Fonctionnalités de la préversion technique 1709 pour Configuration Manager

S’applique à : Configuration Manager (branche Technical Preview)

Cet article présente les fonctionnalités disponibles dans la préversion technique de Configuration Manager, version 1709. Vous pouvez installer cette version pour mettre à jour et ajouter de nouvelles fonctionnalités à votre site de préversion technique du Configuration Manager. Avant d’installer cette version de la préversion technique, consultez la préversion technique de Configuration Manager pour vous familiariser avec les exigences générales et les limitations relatives à l’utilisation d’une préversion technique, la façon de mettre à jour entre les versions et de fournir des commentaires sur les fonctionnalités dans une préversion technique.

Problèmes connus dans cette version Technical Preview :

  • La mise à jour vers la préversion de la version 1709 échoue lorsque vous avez un serveur de site en mode passif. Lorsque vous exécutez la version d’aperçu 1706, 1707 ou 1708 et que vous avez un serveur de site principal en mode passif, vous devez désinstaller le serveur de site en mode passif avant de pouvoir mettre à jour votre site d’aperçu vers la version 1709. Vous pouvez réinstaller le serveur de site en mode passif après l’exécution de la version 1709 de votre site.

    Pour désinstaller le serveur de site en mode passif :

    1. Dans la console, accédez àVue d’ensemble>de l’administration>, Serveursde configuration de> siteet Rôles de système de site, puis sélectionnez le serveur de site en mode passif.
    2. Dans le volet Rôles du système de site , cliquez avec le bouton droit sur le rôle de serveur de site , puis choisissez Supprimer le rôle.
    3. Cliquez avec le bouton droit sur le serveur de site en mode passif, puis choisissez Supprimer.
    4. Une fois le serveur de site désinstallé, le serveur de site principal actif redémarre le service CONFIGURATION_MANAGER_UPDATE.

Voici les nouvelles fonctionnalités que vous pouvez essayer avec cette version.

Amélioration de l’expérience de profil VPN dans la console Configuration Manager

Avec cette version, nous avons mis à jour l’Assistant Profil VPN et les pages de propriétés pour afficher les paramètres appropriés à la plateforme sélectionnée. Notamment :

  • Chaque plateforme a son propre flux de travail, ce qui signifie que les nouveaux profils VPN ne contiennent que le paramètre pris en charge par la plateforme.
  • Les pages Plateformes prises en charge apparaissent désormais après la page Général . Vous choisissez maintenant la plateforme avant de définir les valeurs des propriétés.
  • Lorsque la plateforme est définie sur Android, Android for Work ou Windows Phone 8.1, la page Plateformes prises en charge n’est pas nécessaire et ne s’affiche pas.
  • Le flux de travail client Configuration Manager a été combiné avec les flux de travail Windows 10 basés sur un appareil mobile hybride (MDM) ; ils prennent en charge les mêmes paramètres.
  • Chaque workflow de plateforme inclut uniquement les paramètres appropriés à ce workflow. Par exemple, le workflow Android contient des paramètres adaptés à Android ; les paramètres appropriés pour iOS ou Windows 10 Mobile n’apparaissent plus dans le workflow Android.
  • Pour les appareils Windows 8.1, les paramètres gérés par Configuration Manager sont clairement indiqués.
  • La page VPN automatique est obsolète et a été supprimée.

Ces modifications s’appliquent aux nouveaux profils VPN.

Pour minimiser le risque de compatibilité, les profils VPN existants restent inchangés. Lorsque vous modifiez un profil existant, les paramètres apparaissent tels qu’ils étaient lors de la création du profil.

Essayez !

Créez un profil VPN en suivant la procédure habituelle. Notez que la première page des options de l’Assistant Profil VPN a changé.

  1. Accédez à Vued’ensemble> des ressources et de la conformité>Paramètres> de conformitéAccès> auxressources de la société Profils VPN, puis choisissez Créer un profil VPN.

  2. Entrez un nom sur la page Général et choisissez l’une des options suivantes sous Spécifier le type de profil VPN que vous souhaitez créer :

    • Windows 10
    • Windows 8.1
    • Windows Phone 8.1
    • iOS et macOS
    • Android
    • Android pour le travail
  3. Si vous choisissez Windows 8.1, vous avez également la possibilité de créer un profil ou d’importer à partir d’un fichier.

  4. Terminez l’Assistant pour terminer la création du profil.

Lorsque vous sélectionnez différentes plateformes, notez que seuls les paramètres pertinents pour la plateforme sélectionnée s’affichent.

Cogestion des appareils Windows 10

De nombreux clients souhaitent gérer les appareils Windows 10 de la même façon qu’ils gèrent les appareils mobiles à l’aide d’une solution cloud simplifiée et à moindre coût. Cependant, la transition de la gestion traditionnelle à la gestion moderne peut être difficile. À partir du Windows 10, version 1607 (également appelée mise à jour anniversaire), vous pouvez joindre un appareil Windows 10 à Active Directory local (AD) et à un Microsoft Entra ID basé sur le cloud en même temps (Microsoft Entra ID hybride). La cogestion tire parti de cette amélioration et vous permet de gérer simultanément les appareils Windows 10 à l’aide du Configuration Manager et d’Intune. Il s’agit d’une solution qui fournit un pont entre la gestion traditionnelle et la gestion moderne et vous donne un chemin pour effectuer la transition à l’aide d’une approche progressive.

Configuration requise

Vous devez avoir les prérequis suivants en place avant de pouvoir activer la cogestion. Il existe des conditions préalables générales et différentes conditions préalables pour les clients et appareils Configuration Manager existants qui ne sont pas des clients.

Problèmes connus

Une fois que vous avez créé une stratégie de cogestion, vous ne pouvez pas la modifier. Pour modifier la stratégie, supprimez-la, puis recréez-la avec les paramètres dont vous avez besoin.

Conditions préalables générales

Voici les conditions générales préalables à l’activation de la cogestion :

  • Technical Preview pour la version 1709 de Configuration Manager

  • Identifiant Microsoft Entra

  • Licence EMS ou Intune pour tous les utilisateurs

  • Abonnement Intune (autorité GPM dans Intune définie sur Intune)

    Remarque

    Si vous disposez d’un environnement GPM hybride (Intune intégré à Configuration Manager), vous ne pouvez pas activer la cogestion.

Conditions préalables supplémentaires pour les clients Configuration Manager existants

  • Windows 10 version 1709 (Fall Creators Update) et ultérieures
  • Joint hybride à Microsoft Entra (joint à AD et Microsoft Entra ID)

Conditions préalables supplémentaires pour les nouveaux appareils Windows 10

Charges de travail que vous pouvez basculer vers Intune

Après avoir activé la cogestion, Gestionnaire de configuration continue de gérer toutes les charges de travail. Lorsque vous décidez que vous êtes prêt, vous pouvez charger Intune de commencer à gérer les charges de travail disponibles. Dans cette version, vous pouvez charger Intune de gérer les charges de travail suivantes.

Stratégies de conformité

Les politiques de conformité définissent les règles et les paramètres auxquels un appareil doit se conformer pour être considéré comme conforme par les politiques d'accès conditionnel. Vous pouvez également utiliser des stratégies de conformité pour surveiller et résoudre les problèmes de conformité des appareils indépendamment de l’accès conditionnel.

Stratégies du client Windows Update

Les stratégies du client Windows Update vous permettent de configurer des stratégies de report pour les mises à jour des fonctionnalités ou de qualité de Windows 10 pour les appareils Windows 10 gérés directement par les stratégies du client Windows Update. Pour plus d’informations, voir Configurer des stratégies de report avec les stratégies du client Windows Update.

Actions à distance disponibles dans Intune sur Azure pour les appareils cogérés

Lorsqu’un appareil Windows 10 est activé pour la cogestion, vous disposez des actions à distance suivantes à partir d’Intune sur Azure :

Préparer Intune pour la cogestion

Avant de basculer des charges de travail de Configuration Manager vers Intune, créez les profils et les stratégies dont vous avez besoin dans Intune pour vous assurer que vos appareils continuent d’être protégés. Vous pouvez créer des objets dans Intune en fonction des objets que vous avez dans le Configuration Manager. Ou, si votre stratégie actuelle est basée sur la gestion héritée ou traditionnelle, vous voudrez peut-être prendre du recul pour repenser les politiques et les profils dont vous avez besoin pour la gestion moderne. Utilisez les ressources suivantes pour créer les stratégies et les profils.

Vue d’ensemble de l’architecture pour la cogestion

Le diagramme suivant fournit une vue d’ensemble architecturale de la cogestion et de la façon dont elle s’intègre dans les infrastructures de configuration et Intune existantes.

Schéma architectural de cogestion

Scénarios pour activer la cogestion

Vous pouvez activer la cogestion à la fois pour les appareils Windows 10 inscrits dans Microsoft Intune et pour les clients Windows 10 Configuration Manager existants. Les deux scénarios entraînent des appareils Windows 10 gérés simultanément par Configuration Manager et Intune, ainsi que joints à AD et Microsoft Entra ID.

Appareils inscrits dans Intune

Lorsque des appareils Windows 10 sont inscrits dans Intune, vous pouvez installer le client Configuration Manager sur les appareils (à l’aide d’un argument de ligne de commande spécifique) pour préparer les clients à la cogestion. Ensuite, vous activez la cogestion à partir de la console Configuration Manager pour commencer à déplacer des charges de travail spécifiques vers Intune pour des appareils Windows 10 spécifiques.

Pour les appareils Windows 10 qui ne sont pas encore inscrits dans Intune, vous pouvez utiliser l’inscription automatique dans Azure pour inscrire les appareils. Pour les nouveaux appareils Windows 10, vous pouvez utiliser Windows Autopilot pour configurer l’OOBE (Out-of-Box Experience), qui inclut l’inscription automatique qui inscrit des appareils dans Intune.

Clients Configuration Manager

Lorsque vous avez des appareils Windows 10 qui sont des clients Configuration Manager, vous pouvez inscrire ces appareils et activer la cogestion à partir de la console du Configuration Manager. Configuration Manager déclenche l’inscription automatique à Intune en fonction des informations du locataire Microsoft Entra.

Préparation des appareils Windows 10 pour la cogestion

Vous pouvez activer la cogestion sur les appareils Windows 10 qui sont joints à AD et à Microsoft Entra ID, et inscrits dans Intune et un client dans Configuration Manager. Pour les nouveaux appareils Windows 10 et pour les appareils déjà inscrits dans Intune, installez le client Configuration Manager avant qu’ils ne puissent être cogérés. Pour Windows 10 appareils qui sont déjà Configuration Manager clients, vous pouvez inscrire les appareils auprès de Intune et activer la cogestion dans la console Configuration Manager.

Ligne de commande pour installer le client Configuration Manager

Créez une application dans Intune pour les appareils Windows 10 qui ne sont pas déjà des clients Configuration Manager. Lorsque vous créez l’application dans les sections suivantes, utilisez la ligne de commande suivante :

ccmsetup.msi CCMSETUPCMD="/mp :<URL du point de terminaison d’authentification mutuelle de la passerelle de gestion cloud/ CCMHOSTNAME=URL du point de terminaison de l’authentification mutuelle de la passerelle de gestion cloud SMSSiteCode=<Sitecode> SMSMP=https ://<FQDN of MP> AADTENANTID=<Microsoft Entra ID> de locataire AADTENANTNAME=<Nom du locataire> AADCLIENTAPPID=<Server AppID pour ><> Intégration> de Microsoft Entra AADRESOURCEURI=https ://<Resource ID>"

Par exemple, si vous disposez des valeurs suivantes :

  • URL du point de terminaison d’authentification mutuelle de la passerelle de gestion cloud : https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100

    Remarque

    Utilisez la valeur MutualAuthPath dans la vue SQL vProxy_Roles pour l’URL de la valeur du point de terminaison d’authentification mutuelle de la passerelle de gestion cloud .

  • FQDN du point de gestion (MP) : sccmmp.corp.contoso.com

  • Code de site : PS1

  • ID de client Microsoft Entra : 72F988BF-86F1-41AF-91AB-2D7CD011XXXX

  • Nom du client Microsoft Entra : contoso

  • ID de l’application cliente Microsoft Entra : bef323b3-042f-41a6-907a-f9faf0d1XXXX

  • Microsoft Entra Resource ID URI : ConfigMgrServer

    Remarque

    Utilisez la valeur IdentifierUri trouvée dans la vue SQL vSMS_AAD_Application_Ex pour la valeur de l’URI de l’ID de ressource Microsoft Entra.

Utilisez la ligne de commande suivante :

ccmsetup.msi CCMSETUPCMD="/mp :https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode=PS1 SMSMP=https://sccmmp.corp.contoso.com AADTENANTID=72F988BF-86F1-41AF-91AB-2D7CD011XXXX AADTENANTNAME=contoso AADCLIENTAPPID=bef323b3-042f-41a6-907a-f9faf0d1XXXX AADRESOURCEURI=https://ConfigMgrServer" ;

Conseil

Vous pouvez trouver les paramètres de ligne de commande de votre site en procédant comme suit :

  1. Dans la console Configuration Manager, accédez à Présentation de l’administration>>(phrasefix)ServicescloudCogestion>.
  2. Sous l’onglet Accueil, dans le groupe Gérer, choisissez Configurer la cogestion pour ouvrir l’Assistant Intégration de la cogestion.
  3. Sur la page Abonnement, cliquez sur Se connecter et connectez-vous à votre locataire Intune, puis cliquez sur Suivant.
  4. Sur la page Activation, cliquez sur Copier dans la section Appareils inscrits dans Intune pour copier la ligne de commande dans le Presse-papiers, puis enregistrez la ligne de commande à utiliser dans la procédure de création de l’application.
  5. Cliquez sur Annuler pour quitter l’Assistant.

Nouveaux appareils Windows 10

Pour les nouveaux appareils Windows 10, vous pouvez utiliser le service Windows Autopilot pour configurer l’expérience out-of-box, ce qui inclut la jonction de l’appareil à AD et à Microsoft Entra ID, ainsi que l’inscription de l’appareil dans Intune. Ensuite, créez une application dans Intune pour déployer le client Configuration Manager.

  1. Activez Windows Autopilot pour les nouveaux appareils Windows 10. Pour plus d’informations, voir Vue d’ensemble de Windows Autopilot.
  2. Configurez l’inscription automatique dans Microsoft Entra ID pour que vos appareils soient automatiquement inscrits dans Intune. Pour plus d’informations, consultez Inscrire des appareils Windows pour Microsoft Intune.
  3. Créez une application dans Intune avec le package client Configuration Manager et déployez l’application sur les appareils Windows 10 que vous souhaitez cogérer. Utilisez la ligne de commande pour installer le client Configuration Manager lorsque vous suivez les étapes d’installation des clients à partir d’Internet à l’aide de Microsoft Entra ID.

Appareils Windows 10 non inscrits dans Intune ou un client Configuration Manager

Pour les appareils Windows 10 qui ne sont pas inscrits dans Intune ou qui ont le client Configuration Manager, vous pouvez utiliser l’inscription automatique pour inscrire l’appareil dans Intune. Ensuite, créez une application dans Intune pour déployer le client Configuration Manager.

  1. Configurez l’inscription automatique dans Microsoft Entra ID pour que vos appareils soient automatiquement inscrits dans Intune. Pour plus d’informations, consultez Inscrire des appareils Windows pour Microsoft Intune.
  2. Créez une application dans Intune avec le package client Configuration Manager et déployez l’application sur les appareils Windows 10 que vous souhaitez cogérer. Utilisez la ligne de commande pour installer le client Configuration Manager lorsque vous suivez les étapes d’installation des clients à partir d’Internet à l’aide de Microsoft Entra ID.

Appareils Windows 10 inscrits dans Intune

Pour les appareils Windows 10 déjà inscrits dans Intune, créez une application dans Intune pour déployer le client Configuration Manager. Utilisez la ligne de commande pour installer le client Configuration Manager lorsque vous suivez les étapes d’installation des clients à partir d’Internet à l’aide de Microsoft Entra ID.

Basculer la charge de travail Gestionnaire de configuration vers Intune

Dans la section précédente, vous avez préparé les appareils Windows 10 pour la cogestion. Ces appareils sont maintenant joints à AD et à Microsoft Entra ID, et ils sont inscrits dans Intune et ont le client Configuration Manager. Vous avez probablement encore des appareils Windows 10 qui sont joints à AD et ont le client Configuration Manager, mais pas joints à Microsoft Entra ID ni inscrits à Intune. La procédure suivante décrit les étapes permettant d’activer la cogestion, de préparer le reste de vos appareils Windows 10 (Configuration Manager clients sans inscription Intune) pour la cogestion et vous permet de commencer à basculer des charges de travail Configuration Manager spécifiques vers Intune.

  1. Dans la console Configuration Manager, accédez à Présentation de l’administration>>(phrasefix)ServicescloudCogestion>.
  2. Sous l’onglet Accueil, dans le groupe Gérer, choisissez Configurer la cogestion pour ouvrir l’Assistant Intégration de la cogestion.
  3. Sur la page Abonnement, cliquez sur Se connecter et connectez-vous à votre locataire Intune, puis cliquez sur Suivant.
  4. Sur la page Mise en lots, configurez les paramètres suivants, puis cliquez sur Suivant :
    • Groupe pilote : le groupe pilote contient une ou plusieurs collections que vous sélectionnez. Utilisez ce groupe dans le cadre de votre déploiement progressif de la cogestion. Vous pouvez commencer par une petite collection de test, puis ajouter d’autres collections au groupe pilote à mesure que vous déployez la cogestion à d’autres utilisateurs et appareils. Vous pouvez modifier les collections du groupe pilote à tout moment à partir des propriétés de cogestion.
    • Production : lorsque vous sélectionnez ce paramètre, tous les appareils Windows 10 pris en charge sont activés pour la cogestion. Configurez le groupe Exclusion avec une ou plusieurs collections. Les appareils qui sont membres de l’une des collections de ce groupe sont exclus de l’utilisation de la cogestion.
  5. Dans la page Activation, choisissez Pilote ou Tout (selon les paramètres que vous avez configurés sur la page Intermédiaire) pour activer l’inscription automatique dans Intune, puis cliquez sur Suivant. Lorsque vous choisissez Pilote, seuls les clients du Gestionnaire de configuration membres du groupe Pilote sont automatiquement inscrits dans Intune. Cela vous permet d’activer la cogestion sur un sous-ensemble de clients pour tester initialement la cogestion et la déployer à l’aide d’une approche progressive.
  6. Sur la page Charges de travail, indiquez si vous souhaitez basculer Configuration Manager les charges de travail à gérer par Intune, puis cliquez sur Suivant. Utilisez les curseurs pour choisir de basculer la charge de travail vers le groupe Pilote ou pour tous les clients Windows 10 (selon les paramètres que vous avez configurés sur la page Mise en attente).
  7. Pour activer la cogestion, suivez l’Assistant.

Voir aussi

Pour plus d’informations sur l’installation ou la mise à jour de la branche de la préversion technique, consultez Aperçu technique de Configuration Manager.