Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Vous n’avez pas besoin de changer les charges de travail. Lorsque vous êtes prêt, vous pouvez les changer individuellement, plusieurs à la fois ou tous en même temps. Toutefois, tant que vous n’avez pas basculé les charges de travail vers Intune, Configuration Manager continue à gérer les charges de travail vers lesquelles vous ne basculez pas vers Intune, ainsi que toutes les autres fonctionnalités de Configuration Manager que la cogestion ne prend pas en charge.
Si vous basculez une charge de travail vers Intune, mais que vous changez d’avis par la suite, vous pouvez la rebasculer vers le Gestionnaire de Configuration Manager, même si cela peut avoir un impact. Par exemple, les versions de Windows et d’Office resteront à une version ultérieure si elles sont installées par Intune.
La cogestion prend en charge les charges de travail suivantes :
Stratégies de conformité
Les politiques de conformité définissent les règles et les paramètres auxquels un appareil doit se conformer pour être considéré comme conforme par les politiques d'accès conditionnel. Utilisez également des stratégies de conformité pour surveiller et résoudre les problèmes de conformité avec les appareils indépendamment de l'accès conditionnel. Vous pouvez ajouter l’évaluation des lignes de base de configuration personnalisées comme règle d’évaluation de la stratégie de conformité. Pour plus d’informations, consultez Inclure les bases de référence de configuration personnalisée dans le cadre de l’évaluation de la stratégie de conformité.
Pour plus d’informations sur la fonctionnalité Intune, voir Utiliser des stratégies de conformité pour définir des règles pour les appareils que vous gérez avec Intune.
Stratégies Windows Update
Les stratégies du client Windows Update (auparavant appelées stratégies Windows Update pour Entreprise) vous permettent de configurer des stratégies de report pour Windows 10 ou les mises à jour de fonctionnalités ultérieures ou les mises à jour de qualité pour Windows 10 ou les appareils plus récents.
Après le déplacement de la charge de travail de Windows Update vers Intune, les paramètres du client dans le Configuration Manager doivent être ajustés manuellement. Modifiez les paramètres client existants ou créez un paramètre client personnalisé pour désactiver le workflow de mise à jour logicielle. Déployez le paramètre sur le groupe d’ordinateurs directement connectés à Windows Update (également appelé Windows Update pour Entreprise).
Remarque
Pour utiliser Windows Autopatch avec ces appareils, cette charge de travail doit être déplacée vers Intune et les paramètres client pour les mises à jour logicielles doivent être définis sur « Non » dans le Configuration Manager. Pour plus d’informations, consultez Conditions préalables pour Windows Autopatch.
Pour plus d’informations sur la fonctionnalité Intune, voir Gérer les mises à jour logicielles Windows dans Intune.
Stratégies d’accès aux ressources
Importante
À compter de la version 2203, ces fonctionnalités d’accès aux ressources d’entreprise de Configuration Manager et cette charge de travail de cogestion ne sont plus prises en charge. Pour plus d’informations, consultez Forum aux questions sur l’obsolescence de l’accès aux ressources.
Les stratégies d’accès aux ressources configurent les paramètres de VPN, de Wi-Fi, des e-mails et des certificats sur les appareils.
Pour plus d’informations sur la fonctionnalité Intune, consultez Déployer des profils d’accès aux ressources.
Remarque
La charge de travail d’accès aux ressources fait également partie de la configuration de l’appareil. Ces stratégies sont gérées par Intune lorsque vous changez la charge de travail de configuration de l’appareil. À compter de la version 2403, le nœud Stratégies d’accès aux ressources est supprimé de la console. Le curseur est mandaté sur Intune et la mise à niveau est bloquée si d’anciennes stratégies sont encore disponibles.
Protection de point de terminaison
La charge de travail Endpoint Protection inclut la suite de fonctionnalités de protection Defender :
- Antivirus Microsoft Defender
- Microsoft Defender Application Guard
- Microsoft Defender SmartScreen
- Microsoft Defender pour point de terminaison (anciennement appelé Windows Defender Protection avancée contre les menaces)
- Pare-feu Windows Defender
- Chiffrement Windows (également appelé BitLocker)
- Windows Defender Exploit Guard
- Windows Defender Application Control
- Centre de sécurité Windows Defender
Pour plus d’informations sur la fonctionnalité Intune, voir Paramètres de Windows 10 (et versions ultérieures) pour protéger les appareils utilisant Intune.
Remarque
Lorsque vous changez cette charge de travail, les stratégies du Configuration Manager restent sur l’appareil jusqu’à ce que les stratégies Intune les remplacent. Ce comportement permet de s’assurer que l’appareil dispose toujours de stratégies de protection pendant la transition.
La charge de travail Endpoint Protection fait également partie de la configuration de l’appareil. Le même comportement s’applique lorsque vous changez la charge de travail de configuration du périphérique .
Lorsque la charge de travail Endpoint Protection réside dans Intune, les paramètres de Windows Information Protection s’appliquent à la fois à Configuration Manager et à Intune. Configuration Manager continuera d’appliquer la stratégie Windows Information Protection jusqu’à ce que la charge de travail de configuration du périphérique soit transférée vers Intune.
Les paramètres de l’antivirus Microsoft Defender qui font partie du type de profil Restrictions d’appareils pour la configuration de l’appareil d’Intune ne sont pas inclus dans l’étendue du curseur de protection de point de terminaison. Pour gérer Antivirus Microsoft Defender pour les appareils cogérés dont le curseur de protection de point de terminaison est activé, utilisez les nouvelles stratégies d’antivirus dans le Centre >d’administration Microsoft IntuneAntivirus de sécurité des> points de terminaison. Le nouveau type de stratégie dispose d’options nouvelles et améliorées et prend en charge tous les mêmes paramètres que ceux disponibles dans le profil de restrictions d’appareil.
La fonctionnalité de chiffrement Windows inclut la gestion de BitLocker. Pour plus d’informations sur le comportement de cette fonctionnalité avec la cogestion, consultez Déployer la gestion BitLocker.
Configuration des appareils
La charge de travail de configuration des appareils inclut les paramètres que vous gérez pour les appareils de votre organization. Le basculement de cette charge de travail déplace également les charges de travail Accès aux ressources et Protection des points de terminaison .
Vous pouvez toujours déployer des paramètres de Configuration Manager vers des appareils cogérés, même si Intune est l’autorité de configuration de l’appareil. Cette exception peut être utilisée pour configurer les paramètres dont votre organisation a besoin, mais qui ne sont pas encore disponibles dans Intune. Spécifiez cette exception sur une base de configuration de Configuration Manager. Activez l’option Toujours appliquer ce planning de référence même pour les clients cogérés lors de la création de ce planning de référence. Vous pouvez la modifier ultérieurement dans l’onglet Général des propriétés d’une base de référence existante.
Pour utiliser Windows Autopatch avec ces appareils, cette charge de travail doit être gérée par Intune. Pour plus d’informations, consultez Conditions préalables pour Windows Autopatch.
Pour plus d’informations sur la fonctionnalité Intune, consultez Créer un profil d’appareil dans Microsoft Intune.
Remarque
Une stratégie créée à partir du catalogue de paramètres est contrôlée par le curseur de charge de travail Configuration du périphérique quel que soit le contenu de la stratégie.
Lorsque vous changez la charge de travail de configuration du périphérique, elle inclut également des stratégies pour la fonctionnalité Windows Information Protection. Seules les stratégies d’Intune s’appliquent une fois que la charge de travail de configuration de l’appareil est transférée vers Intune.
Remarque
Pour enlever les paramètres de protection du point de terminaison, la charge de travail de configuration de l’appareil doit également être modifiée.
Applications Office « Démarrer en un clic »
Cette charge de travail gère Microsoft 365 Apps sur des appareils cogérés.
Une fois la charge de travail déplacée, l’application s’affiche dans le Portail d’entreprise sur l’appareil
24 heures peuvent être nécessaires pour que les mises à jour Office apparaissent sur le client, sauf si les appareils ont été redémarrés
Il existe une condition globale qui est ajoutée par défaut comme exigence aux nouvelles applications Microsoft 365. Lorsque vous basculez cette charge de travail, les clients cogérés ne respectent pas l’exigence sur l’application et n’installent pas l’instance de Microsoft 365 déployée via Configuration Manager. La condition globale est nommée soit :
- Applications Microsoft 365 gérées par Microsoft Intune (version 2111 ou ultérieure)
- Les applications Office 365 sont-elles gérées par Intune sur l’appareil (version 2107 et antérieures) ?
Les mises à jour peuvent être gérées à l’aide de l’une des fonctionnalités suivantes :
- Utiliser les paramètres de canal de mise à jour et de version cible pour mettre à jour Microsoft 365 avec le catalogue de paramètres de Microsoft Intune
- Gérez les Microsoft 365 Apps avec le Configuration Manager.
Remarque
Pour utiliser Windows Autopatch avec ces appareils, cette charge de travail doit être gérée par Intune. Pour plus d’informations, consultez Conditions préalables pour Windows Autopatch.
Pour plus d’informations sur la fonctionnalité Intune, consultez Ajouter des applications Microsoft 365 aux appareils Windows avec Microsoft Intune.
Applications clientes
Conseil
Cette fonctionnalité peut apparaître dans la liste des fonctionnalités en tant qu’applications mobiles pour les appareils gérés conjointement.
Utilisez Intune pour gérer les applications clientes et les scripts PowerShell sur des appareils cogérés Windows 10 ou version ultérieure. Après avoir basculé cette charge de travail, toutes les applications déployées à partir d’Intune sont disponibles dans le Portail d’entreprise. Les applications que vous déployez à partir de Configuration Manager sont disponibles dans le Centre logiciel.
Pour plus d’informations sur la fonctionnalité Intune, voir Qu’est-ce que la gestion des applications Microsoft Intune ?
Remarque
Dans la version 1903 de Windows 10 et les versions ultérieures, les scripts PowerShell s’exécutent toujours sur les appareils cogérés, même si vous n’avez pas basculé la charge de travail des applications clientes vers Intune.
Lorsque vous activez le cache connecté Microsoft sur vos points de distribution Configuration Manager, ils peuvent servir les applications Microsoft Intune Win32 aux clients cogérés. Pour plus d’informations, consultez Cache connecté Microsoft avec Configuration Manager.
Par exemple, si vous souhaitez déployer les nouvelles applications du Store (winget) via Microsoft Intune, vous devez basculer cette charge de travail.
Diagramme pour les charges de travail d’application
Conseil
Vous pouvez configurer le Portail d’entreprise pour afficher également les applications Configuration Manager. Si vous modifiez cette expérience de portail d’application, elle modifie les comportements décrits dans le diagramme ci-dessus. Pour plus d’informations, consultez Utiliser l’application Portail d'entreprise sur des appareils cogérés.