S’applique à : Configuration Manager (branche actuelle)
Cet article répond à vos questions fréquemment posées sur la cogestion. Pour plus d’informations, voir Qu’est-ce que la cogestion ?.
Planification
Je souhaite activer la cogestion, quel est l’effet ?
Lorsque vous activez la cogestion, Configuration Manager reste l’autorité de gestion pour toutes les charges de travail. Vous continuez donc à gérer vos appareils de la même façon. Si vous ne basculez aucune charge de travail vers Intune, tous les paramètres et applications du Configuration Manager continuent de fonctionner comme avant l’activation de la cogestion.
L’activation de la cogestion est totalement transparente pour l’utilisateur final. Il n’y a pas de redémarrage, pas d’installation de l’agent, pas d’interruption et aucune notification de l’utilisateur.
En tant qu’administrateur, vous pouvez voir les appareils cogérés dans le Centre d’administration Microsoft Intune. Vous pouvez effectuer des actions à distance à partir du centre d’administration et bénéficier d’insights avec l’analyse des points de terminaison.
Les appareils cogérés peuvent être transformés en appareils provisionnés par Windows Autopilot la prochaine fois que l’appareil est réinitialisé.
Envisagez d’utiliser le Portail d’entreprise. Il s’agit de l’expérience de portail d’applications multiplateforme pour la famille de produits Microsoft Intune. En configurant les appareils cogérés pour qu’ils utilisent également le Portail d’entreprise, vous pouvez offrir une expérience utilisateur cohérente sur tous les appareils. Vos utilisateurs doivent se familiariser avec le Portail d’entreprise, car il fournira une expérience intégrée à l’avenir. Pour plus d’informations, consultez Utilisation de l’application Portail d’entreprise sur des appareils comanagés.
Dois-je utiliser la cogestion ou l’attachement client ?
Les deux ! Vous pouvez les utiliser indépendamment, mais ils fonctionnent très bien ensemble.
La cogestion vous permet de gérer simultanément un appareil Windows 10 ou ultérieur avec Configuration Manager et Intune. Vous installez le client Configuration Manager et inscrivez l’appareil auprès d’Intune. L’appareil communique avec les deux services. La stratégie du Configuration Manager contrôle les charges de travail que vous basculez vers Intune en tant qu’autorité de gestion. Vous pouvez activer la cogestion et ne pas utiliser l’attachement client pour charger des appareils dans le Centre d’administration Microsoft Intune.
L’attachement de locataire configure la synchronisation entre votre site Configuration Manager et votre locataire Intune. Vous pouvez alors voir les appareils Configuration Manager dans le Centre d’administration Microsoft Intune. Cette connexion vous fournit un affichage unique pour tous les appareils que vous gérez avec Microsoft Intune et Configuration Manager. Cette console Web peut être utile dans certains scénarios qui ne veulent pas utiliser la console Configuration Manager complète, par exemple avec le personnel du support technique. Vous pouvez également bénéficier d’informations dans l’analyse des points de terminaison. Vous pouvez configurer le site pour charger des appareils dans le centre d’administration de Microsoft Intune et ne pas activer la cogestion. Cependant, ces périphériques sont toujours gérés par ConfigMgr jusqu’à ce que vous activiez la cogestion.
Pour plus d’informations sur l’attachement client et sa configuration, consultez Attachement client.
Puis-je cogérer Windows 365 PC Cloud ?
Oui. Vous pouvez cogérer les PC Cloud Windows 365.
Authentification
La jonction hybride Microsoft Entra est-elle la seule option de cogestion ?
Non. La jointure et la cogestion hybrides Microsoft Entra sont deux choses différentes :
Microsoft Entra jointure hybride est un état d’identité d’appareil dans lequel l’appareil est joint à un domaine Active Directory local et inscrit dans Microsoft Entra ID.
La cogestion vous permet de gérer simultanément un appareil Windows 10 ou ultérieur avec Configuration Manager et Intune. Vous installez le client Configuration Manager et inscrivez l’appareil auprès d’Intune. L’appareil communique avec les deux services. La stratégie du Configuration Manager contrôle les charges de travail que vous basculez vers Intune en tant qu’autorité de gestion. La cogestion nécessite que l’appareil dispose d’une identité cloud. Cette identité peut être une jonction hybride Microsoft Entra ou une jointure Microsoft Entra uniquement.
Pour un client Configuration Manager existant déjà joint à Active Directory, il doit être joint de manière hybride avant que vous puissiez activer la cogestion.
Pour les nouveaux appareils qui sont uniquement joints au domaine cloud avec Microsoft Entra ID, vous pouvez activer la cogestion immédiatement. La jonction hybride Microsoft Entra n’est pas requise pour les nouveaux appareils cogérés.
Pour plus d’informations, voir Utiliser Microsoft Entra ID pour la cogestion.
La cogestion prend-elle en charge les appareils joints à Microsoft Entra ?
Oui. La cogestion prend en charge les appareils joints à Microsoft Entra et les appareils joints hybrides à Microsoft Entra. Pour plus d’informations, consultez Conditions préalables à la cogestion.
Mon environnement comporte trop d’objets de stratégie de groupe et d’applications authentifiées héritées. Dois-je utiliser un type hybride de Microsoft Entra ID ?
Cela dépend. Certains clients ont des inquiétudes au sujet des appareils joints à Microsoft Entra, car ils ont besoin de stratégies de groupe ou d’authentification d’application Win32. Plus de détails sont nécessaires pour comprendre s’il s’agit d’un vrai bloqueur.
Pour les applications, testez-les sur un appareil joint à Microsoft Entra. En règle générale, seules les applications qui nécessitent une authentification basée sur l’ordinateur ne fonctionnent pas, et ce n’est pas courant. Si l’application fonctionne sur un appareil joint à un domaine cloud, vous n’avez pas besoin de lier vos appareils de manière hybride à cause de cette application.
Pour les stratégies de groupe, n’essayez pas de traduire tous vos objets de stratégie de groupe (GPO) existants en stratégies Intune. Pour un appareil géré dans le cloud, certaines stratégies de groupe ne s’appliquent pas au scénario. Si vous ne savez pas pourquoi un paramètre de stratégie de groupe est configuré, vous pouvez déterminer s’il est toujours nécessaire. Assurez-vous également que vous n’utilisez plus les paramètres d’une application que vous n’utilisez plus. Ce processus est l’opportunité d’optimiser les performances et les exigences de configuration de vos appareils gérés dans le cloud.
Utilisez l’analyse des stratégies Microsoft pour vous aider à comprendre s’il existe des paramètres critiques dans vos objets de stratégie de groupe que vous devez migrer vers Intune. Pour plus d’informations, consultez Utiliser l’analyse des stratégies de groupe.
Ne décidez pas d’investir dans l’authentification hybride uniquement pour éviter de passer en revue les paramètres dont vous avez besoin pour vos appareils Windows 10 ou version ultérieure. Profitez de cette occasion pour investir du temps maintenant afin d’être dans une meilleure position pour l’avenir. En outre, une configuration d’appareil saine et propre améliore les performances et l’expérience utilisateur. N’achetez pas de nouveau matériel, installez la dernière version de Windows, puis appliquez une ancienne configuration.
Un utilisateur doit-il être connecté pour que l’inscription automatique ait lieu ?
Non. Un jeton d’appareil est utilisé pour inscrire l’appareil sur Intune. Il n’est pas nécessaire qu’un utilisateur se connecte à Windows pour que le paramètre s’applique.
Lorsque vous configurez la cogestion, activez l’inscription automatique des appareils actuellement gérés par Configuration Manager. Si nécessaire, vous pouvez étendre l’inscription automatique à une collection pilote uniquement.
Pour plus d’informations, consultez Comment activer la cogestion. Vérifiez que les conditions préalables de cogestion sont configurées avant de démarrer ce processus. Si vous souhaitez en savoir plus, consultez la pageConditions préalables.
Est-ce que je dois faire quelque chose avec la dépréciation de Azure AD API Graph and Azure AD Authentication Library (ADAL) ?
Très probablement pas. Pour plus d’informations, consultez FAQ de la Guilde.
Charges de travail
J’ai activé la cogestion. Quelle charge de travail dois-je changer en premier ?
La conformité est la charge de travail que la plupart des clients changent en premier. Si vous basculez cette charge de travail vers Intune, vous pouvez toujours exiger des appareils qu’ils évaluent les paramètres à partir de Configuration Manager. Lorsque vous configurez une stratégie de conformité dans Intune, activez-la pour exiger la conformité des appareils à partir de Configuration Manager. Vous pouvez ensuite utiliser l’état de conformité de l’appareil pour contrôler l’accès conditionnel aux ressources cloud. Cette configuration vous permet de commencer à utiliser les services cloud sans modifier les contrôles de conformité que vous avez déjà dans le Gestionnaire de Configuration Manager.
Une fois la conformité établie, les charges de travail les plus courantes sont les applications Office « Démarrer en un clic », les applications clientes et les stratégies Windows Update.
Lorsque vous basculez une charge de travail d’application vers Intune, vous pouvez toujours déployer des applications à partir de Configuration Manager. Cette configuration vous permet également d’affecter des applications dans Intune. L’expérience est complètement intégrée, car le nouveau Portail d’entreprise affiche les applications Configuration Manager et Intune. Pour plus d’informations, consultez Utilisation de l’application Portail d’entreprise sur des appareils comanagés.
Pour les mises à jour logicielles, de nombreux clients ne les microgèrent plus dans Configuration Manager, mais utilisent les mises à jour Windows pour Entreprise. Étant donné que les mises à jour Windows résident dans le cloud, au lieu de les synchroniser sur le réseau local et de les distribuer à nouveau aux clients sur Internet, l’approche moderne consiste à gérer entièrement cette charge de travail dans le cloud.
Pour plus d’informations, consultez Charges de travail de cogestion.
Puis-je utiliser Windows Autopilot avec la cogestion ?
Oui. L’une des deux voies de cogestion consiste à amorcer avec l’approvisionnement moderne. Pour un appareil nouveau ou réaffecté, Windows Autopilot le joint à Microsoft Entra ID et l’inscrit à Intune. Intune peut ensuite déployer le client Configuration Manager et activer la cogestion.
Pour plus d’informations, consultez Comment préparer les appareils Internet pour la cogestion.
Remarque
Vous ne pouvez pas déployer le client Configuration Manager lors de l’approvisionnement d’un nouvel ordinateur en mode Windows Autopilot piloté par l’utilisateur pour la jonction hybride Microsoft Entra. Cette limitation est due au changement d’identité de l’appareil pendant le processus de jonction de Microsoft Entra. Déployez le client Configuration Manager après le processus Windows Autopilot. Pour connaître d’autres options d’installation du client, consultez la section Méthodes d’installation du client dans le Configuration Manager.
Comment faire gérer les mises à jour pour Windows et Microsoft 365 Apps ?
Vous pouvez gérer les mises à jour pour les applications Windows et Microsoft 365 avec le Configuration Manager ou Intune. Configuration Manager fournit un processus très détaillé et contrôlé pour la gestion de ces mises à jour et de leur contenu, ce qui est important pour certains clients. Une approche moderne consiste simplement à maintenir les appareils à jour, tout en contrôlant le minutage et les expériences utilisateur.
Si vous basculez la charge de travail des stratégies de Windows Update vers Intune, il devient l’autorité de gestion pour les mises à jour de qualité et de fonctionnalités Windows. Utilisez Intune pour configurer les paramètres des sonneries de mise à jour et les paramètres de mise à jour des fonctionnalités. Pour plus d’informations, voir Gérer les mises à jour logicielles Windows dans Intune.
Si vous basculez la charge de travail des applications Office « Démarrer en un clic » vers Intune, elle devient l’autorité de gestion pour les applications et mises à jour Microsoft 365. Lorsque vous créez un déploiement de suite Microsoft 365, choisissez le canal de mise à jour auquel vos clients se trouveront. Si vous souhaitez en savoir plus, consultez les articles suivants :
Avec la cogestion, puis-je utiliser les stratégies de conformité dans Intune et les paramètres de conformité dans Configuration Manager pour évaluer la conformité globale des appareils ?
Oui. Une fois que votre environnement est cogéré et que vous basculez la charge de travail de conformité vers Intune, vous pouvez utiliser vos paramètres de conformité Configuration Manager existants et les intégrer à l’accès conditionnel. Si vous souhaitez en savoir plus, consultez les articles suivants :
Travailler en tout lieu
Quelles sont mes options pour gérer la bande passante VPN pour les appareils des utilisateurs qui travaillent à domicile ?
Consultez les billets de blog suivants, qui expliquent en détail comment utiliser une passerelle de gestion cloud (CMG) et comment la configurer avec un VPN en tunnel segmenté pour offrir la meilleure expérience et réduire le trafic VPN :
La cogestion nécessite-t-elle une passerelle de gestion cloud (CMG) ?
Non. CMG est une fonctionnalité de Configuration Manager pour la connectivité des appareils. Nous vous conseillons d’utiliser une passerelle de gestion des données si vous avez des clients Configuration Manager sur Internet, qu’ils soient cogérés ou non. Un client cogéré dans un environnement sans passerelle de gestion des données (CMG) devrait s’appuyer sur la connectivité VPN lorsque celui-ci est itinérant en dehors du réseau local.
Le scénario d’approvisionnement d’appareils cogérés joints à Microsoft Entra nécessite une passerelle de gestion des données (CMG). Il permet à un appareil interne d’installer le client Configuration Manager après le processus Autopilot Windows.
Si vous souhaitez en savoir plus, consultez les articles suivants :
Dois-je distribuer des mises à jour logicielles à une passerelle de gestion cloud compatible avec le contenu pour que les clients distants puissent les installer ?
Non. Les mises à jour Windows étant déjà disponibles sur Internet, vous n’avez pas besoin de les distribuer à votre passerelle de gestion des données en CMG.
Dans les versions antérieures, Configuration Manager bloquait les packages de mise à jour sur les sources de contenu basées sur le cloud. Cette contrainte a été supprimée afin que vous puissiez distribuer des mises à jour logicielles tierces. Ne distribuez pas au GCM les mises à jour disponibles à partir des mises à jour Microsoft.
Les clients de Configuration Manager ont une affinité native lors de l’utilisation d’une passerelle de gestion des fichiers CMG pour obtenir les mises à jour directement à partir du service cloud Microsoft Mises à jour. Pour plus d’informations sur le fonctionnement de CMG avec le service Microsoft Mises à jour et les conseils de configuration, consultez le billet de blog sur la gestion des ordinateurs distants avec la passerelle de gestion cloud dans Microsoft Configuration Manager.