Funzionalità in Technical Preview 1709 per Gestione configurazione

Si applica a: Gestione configurazione (ramo Technical Preview)

Questo articolo presenta le funzionalità disponibili nell'anteprima tecnica per Gestione configurazione, versione 1709. È possibile installare questa versione per aggiornare e aggiungere nuove funzionalità al sito di anteprima tecnica di Gestione configurazione. Prima di installare questa versione dell'anteprima tecnica, rivedere l'anteprima tecnica per Gestione configurazione per acquisire familiarità con i requisiti generali e le limitazioni per l'uso di un'anteprima tecnica, su come eseguire l'aggiornamento tra le versioni e su come fornire feedback sulle funzionalità in un'anteprima tecnica.

Problemi noti in questa anteprima tecnica:

  • L'aggiornamento alla versione di anteprima 1709 non riesce quando un server del sito è in modalità passiva. Quando esegui l'anteprima versione 1706, 1707 o 1708 e hai un server del sito primario in modalità passiva, devi disinstallare il server del sito in modalità passiva prima di poter aggiornare il sito di anteprima alla versione 1709. Puoi reinstallare il server del sito in modalità passiva dopo l'esecuzione della versione 1709 del sito.

    Per disinstallare il server del sito in modalità passiva:

    1. Nella console passare aPanoramica>dell'amministrazione>Server di configurazione> del sitoe Ruoli di sistema del sito e quindi selezionare il server del sito in modalità passiva.
    2. Nel riquadro Ruoli sistema sito fare clic con il pulsante destro del mouse sul ruolo server sito e quindi scegliere Rimuovi ruolo.
    3. Fai clic con il pulsante destro del mouse sul server del sito in modalità passiva e quindi scegli Elimina.
    4. Dopo la disinstallazione del server del sito, nel server del sito primario attivo riavviare il servizio CONFIGURATION_MANAGER_UPDATE.

Di seguito sono riportate le nuove funzionalità che è possibile provare con questa versione.

Esperienza migliorata del profilo VPN nella console di Gestione configurazione

In questa versione, la procedura guidata del profilo VPN e le pagine delle proprietà sono state aggiornate in modo da visualizzare le impostazioni appropriate per la piattaforma selezionata. In particolare:

  • Ogni piattaforma ha il proprio flusso di lavoro, il che significa che i nuovi profili VPN contengono solo l'impostazione supportata dalla piattaforma.
  • Le pagine Piattaforme supportate ora vengono visualizzate dopo la pagina Generale . Prima di impostare i valori delle proprietà, è ora possibile scegliere la piattaforma.
  • Quando la piattaforma è impostata su Android, Android for Work o Windows Phone 8.1, la pagina Piattaforme supportate non è necessaria e non viene visualizzata.
  • Il flusso di lavoro basato su client di Gestione configurazione è stato combinato con i flussi di lavoro di Windows 10 basati su client MDM (Hybrid Mobile Device); supportano le stesse impostazioni.
  • Ogni flusso di lavoro della piattaforma include solo le impostazioni appropriate per il flusso di lavoro. Ad esempio, il flusso di lavoro Android contiene impostazioni appropriate per Android; le impostazioni appropriate per iOS o Windows 10 Mobile non vengono più visualizzate nel flusso di lavoro Android.
  • Per i dispositivi Windows 8.1, le impostazioni gestite da Gestione configurazione sono contrassegnate in modo chiaro.
  • La pagina VPN automatica è obsoleta ed è stata rimossa.

Queste modifiche si applicano ai nuovi profili VPN.

Per ridurre al minimo i rischi di compatibilità, i profili VPN esistenti rimangono invariati. Quando si modifica un profilo esistente, le impostazioni vengono visualizzate come al momento della creazione del profilo.

Provali ora!

Creare un nuovo profilo VPN usando la solita procedura. Si noti che la prima pagina delle opzioni della procedura guidata del profilo VPN è stata modificata.

  1. Passare a Assets and Compliance>Overview>Compliance Settings>Company Resource Access>VPN Profiles e quindi scegliere Create VPN Profile.

  2. Immettere un nome nella pagina Generale e scegliere una delle opzioni seguenti in Specificare il tipo di profilo VPN da creare:

    • Windows 10
    • Windows 8.1
    • Windows Phone 8.1
    • iOS e macOS
    • Android
    • Android per il lavoro
  3. Se si sceglie Windows 8.1, è anche possibile creare un nuovo profilo o importare da file.

  4. Completare la procedura guidata per completare la creazione del profilo.

Quando si selezionano piattaforme diverse, si noti che vengono visualizzate solo le impostazioni relative alla piattaforma selezionata.

Gestione contemporanea di dispositivi Windows 10

Molti clienti desiderano gestire i dispositivi Windows 10 nello stesso modo in cui gestiscono i dispositivi mobili con una soluzione semplificata e a basso costo basata sul cloud. Tuttavia, la transizione dalla gestione tradizionale alla gestione moderna può essere impegnativa. A partire dalla versione Windows 10 1607 (nota anche come Aggiornamento dell'anniversario), puoi unire un dispositivo Windows 10 a Active Directory locale (AD) e Microsoft Entra ID basate su cloud contemporaneamente (Microsoft Entra ID ibrido). La co-gestione sfrutta questo miglioramento e consente di gestire contemporaneamente dispositivi Windows 10 usando sia Gestione configurazione che Intune. Si tratta di una soluzione che funge da collegamento tra i metodi di gestione tradizionali e quelli moderni e consente un approccio cadenzato alla transizione.

Prerequisiti

Prima di abilitare la co-gestione, è necessario disporre dei prerequisiti seguenti. Esistono prerequisiti generali e prerequisiti diversi per i client e i dispositivi di Gestione configurazione esistenti che non sono client.

Problemi noti

Dopo aver creato un criterio di co-gestione, non è possibile modificarlo. Per modificare il criterio, eliminarlo e quindi ricrearlo con le impostazioni necessarie.

Prerequisiti generali

Di seguito sono riportati i prerequisiti generali per abilitare la co-gestione:

  • Technical Preview per Gestione configurazione versione 1709

  • Microsoft Entra ID

  • Licenza EMS o Intune per tutti gli utenti

  • Sottoscrizione di Intune (autorità MDM in Intune impostata su Intune)

    Nota

    Se si dispone di un ambiente MDM ibrido (Intune integrato con Gestione configurazione), non è possibile abilitare la co-gestione.

Prerequisiti aggiuntivi per i client di Gestione configurazione esistenti

  • Windows 10, versione 1709 (Fall Creators Update) e successive
  • Microsoft Entra ibrido unito (unito ad AD e Microsoft Entra ID)

Prerequisiti aggiuntivi per i nuovi dispositivi Windows 10

Carichi di lavoro che è possibile passare a Intune

Dopo aver abilitato la co-gestione, Gestione configurazione continua a gestire tutti i carichi di lavoro. Quando si decide che si è pronti, è possibile impostare Intune per iniziare a gestire i carichi di lavoro disponibili. In questa versione è possibile fare in modo che Intune gestisca i carichi di lavoro seguenti.

Criteri di conformità

I criteri di conformità definiscono le regole e le impostazioni che un dispositivo deve avere per essere considerato conforme dai criteri di accesso condizionale. Puoi anche usare i criteri di conformità per monitorare e correggere i problemi di conformità con i dispositivi indipendentemente dall'accesso condizionale.

Criteri client di Windows Update

I criteri client di Windows Update consentono di configurare criteri di posticipazione per gli aggiornamenti delle funzionalità di Windows 10 o aggiornamenti qualitativi per i dispositivi di Windows 10 gestiti direttamente dai criteri client di Windows Update. Per informazioni dettagliate, vedi Configurare i criteri di posticipazione con i criteri client di Windows Update.

Azioni remote disponibili in Intune in Azure per i dispositivi co-gestiti

Quando un dispositivo Windows 10 è abilitato per la co-gestione, sono disponibili le azioni remote seguenti da Intune in Azure:

Preparare Intune per la cogestione

Prima di passare i carichi di lavoro da Gestione configurazione a Intune, creare i profili e i criteri necessari in Intune per garantire la protezione dei dispositivi. È possibile creare oggetti in Intune in base agli oggetti disponibili in Gestione configurazione. Oppure, se la tua strategia attuale si basa su una gestione legacy o tradizionale, potresti voler fare un passo indietro per ripensare a quali policy e profili hai bisogno per la gestione moderna. Usare le risorse seguenti per creare i criteri e i profili.

Panoramica dell'architettura per la co-gestione

Il diagramma seguente offre una panoramica dell'architettura della co-gestione e di come si adatta alle infrastrutture di configurazione e Intune esistenti.

Diagramma architettonico di co-gestione

Scenari per abilitare la co-gestione

È possibile abilitare la co-gestione sia per i dispositivi Windows 10 registrati in Microsoft Intune che per i client Windows 10 Gestione configurazione esistenti. Entrambi gli scenari comportano dispositivi Windows 10 gestiti contemporaneamente da Gestione configurazione e Intune, nonché uniti ad AD e Microsoft Entra ID.

Dispositivi registrati in Intune

Quando i dispositivi Windows 10 vengono registrati in Intune, puoi installare il client di Gestione configurazione nei dispositivi (usando uno specifico argomento della riga di comando) per preparare i client alla co-gestione. Quindi, abiliti la co-gestione dalla console di Gestione configurazione per iniziare a spostare carichi di lavoro specifici in Intune per dispositivi Windows 10 specifici.

Per i dispositivi Windows 10 non ancora registrati in Intune, è possibile usare la registrazione automatica in Azure per registrare i dispositivi. Per i nuovi dispositivi Windows 10, è possibile usare Windows Autopilot per configurare la Configurazione guidata, che include la registrazione automatica per la registrazione dei dispositivi in Intune.

Client di Gestione configurazione

Quando disponi di dispositivi Windows 10 come client di Gestione configurazione, puoi registrare questi dispositivi e abilitare la co-gestione dalla console di Gestione configurazione. Gestione configurazione attiva la registrazione automatica a Intune in base alle informazioni sul tenant di Microsoft Entra.

Preparare i dispositivi Windows 10 per la co-gestione

È possibile abilitare la co-gestione nei dispositivi Windows 10 aggiunti ad AD e Microsoft Entra ID e registrati in Intune e un client in Gestione configurazione. Per i nuovi dispositivi Windows 10 e per i dispositivi già registrati in Intune, installa il client di Gestione configurazione prima che possano essere co-gestiti. Per i dispositivi Windows 10 che sono già client di Gestione configurazione, è possibile registrare i dispositivi con Intune e abilitare la co-gestione nella console di Gestione configurazione.

Riga di comando per installare il client Gestione configurazione

Creare un'app in Intune per dispositivi Windows 10 che non sono già client di Gestione configurazione. Quando si crea l'app nelle sezioni successive, usare la riga di comando seguente:

ccmsetup.msi CCMSETUPCMD="/mp:<URL dell'endpoint >di autenticazione reciproca del gateway di gestione cloud/ CCMHOSTNAME=<URL dell'endpoint> di autenticazione reciproca del gateway di gestione cloud SMSSiteCode=<Sitecode> SMSMP=https://<FQDN of MP> AADTENANTID=<Microsoft Entra ID> tenant AADTENANTNAME=<Nome tenant> AADCLIENTAPPID=<AppID server per Integrazione> di Microsoft Entra AADRESOURCEURI=https://<Resource ID>"

Ad esempio, se si hanno i valori seguenti:

  • URL dell'endpoint di autenticazione reciproca del gateway di gestione cloud: https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100

    Nota

    Usare il valore di MutualAuthPath nella visualizzazione SQL vProxy_Roles per l'URL del valore dell'endpoint di autenticazione reciproca del gateway di gestione cloud .

  • FQDN del punto di gestione (MP): sccmmp.corp.contoso.com

  • Codice sito: PS1

  • ID tenant Microsoft Entra: 72F988BF-86F1-41AF-91AB-2D7CD011XXXX

  • Nome tenant Microsoft Entra: Contoso

  • ID app client Microsoft Entra: bef323b3-042f-41a6-907a-f9faf0d1XXXX

  • URI ID risorsa Microsoft Entra: ConfigMgrServer

    Nota

    Usare il valore IdentifierUri trovato nella visualizzazione SQL vSMS_AAD_Application_Ex per il valore dell'URI ID risorsa Microsoft Entra.

Usare la riga di comando seguente:

ccmsetup.msi CCMSETUPCMD="/mp:https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode=PS1 SMSMP=https://sccmmp.corp.contoso.com AADTENANTID=72F988BF-86F1-41AF-91AB-2D7CD011XXXX AADTENANTNAME=contoso AADCLIENTAPPID=bef323b3-042f-41a6-907a-f9faf0d1XXXX AADRESOURCEURI=https://ConfigMgrServer"

Consiglio

Per trovare i parametri della riga di comando per il sito, seguire questa procedura:

  1. Nella console di Gestione configurazione, vai a Panoramica amministrazione>>- ServizicloudCo-gestione>.
  2. Nel gruppo Gestisci della scheda Home scegliere Configura co-gestione per aprire la procedura guidata di onboarding della co-gestione.
  3. Nella pagina Sottoscrizione fare clic su Accedi e accedere al tenant di Intune, quindi fare clic su Avanti.
  4. Nella pagina Abilitazione fare clic su Copia nella sezione Dispositivi registrati in Intune per copiare la riga di comando negli Appunti, quindi salvare la riga di comando da usare nella procedura per creare l'app.
  5. Fare clic su Annulla per uscire dalla procedura guidata.

Nuovi dispositivi Windows 10

Per i nuovi dispositivi Windows 10, è possibile usare il servizio Windows Autopilot per configurare l'esperienza predefinita, che include l'aggiunta del dispositivo ad AD e Microsoft Entra ID, nonché la registrazione del dispositivo in Intune. Crea quindi un'app in Intune per distribuire il client di Gestione configurazione.

  1. Abilita Windows Autopilot per i nuovi dispositivi Windows 10. Per informazioni dettagliate, vedi Panoramica di Windows Autopilot.
  2. Configura la registrazione automatica in Microsoft Entra ID affinché i dispositivi vengano registrati automaticamente in Intune. Per informazioni dettagliate, vedere Registrare i dispositivi Windows per Microsoft Intune.
  3. Crea un'app in Intune con il pacchetto client di Gestione configurazione e distribuisci l'app nei dispositivi Windows 10 che vuoi co-gestire. Usare la riga di comando per installare il client di Gestione configurazione quando si esegue la procedura per installare i client da Internet usando Microsoft Entra ID.

Dispositivi Windows 10 non registrati in Intune o in un client di Gestione configurazione

Per Windows 10 dispositivi che non sono registrati in Intune o che dispongono del client Gestione configurazione, puoi usare la registrazione automatica per registrare il dispositivo in Intune. Crea quindi un'app in Intune per distribuire il client di Gestione configurazione.

  1. Configura la registrazione automatica in Microsoft Entra ID affinché i dispositivi vengano registrati automaticamente in Intune. Per informazioni dettagliate, vedere Registrare i dispositivi Windows per Microsoft Intune.
  2. Crea un'app in Intune con il pacchetto client di Gestione configurazione e distribuisci l'app nei dispositivi Windows 10 che vuoi co-gestire. Usare la riga di comando per installare il client di Gestione configurazione quando si esegue la procedura per installare i client da Internet usando Microsoft Entra ID.

Dispositivi Windows 10 registrati in Intune

Per i dispositivi Windows 10 già registrati in Intune, creare un'app in Intune per distribuire il client di Gestione configurazione. Usare la riga di comando per installare il client di Gestione configurazione quando si esegue la procedura per installare i client da Internet usando Microsoft Entra ID.

Passare a carichi di lavoro di Gestione configurazione a Intune

Nella sezione precedente hai preparato i dispositivi Windows 10 per la co-gestione. Questi dispositivi sono ora collegati ad AD e Microsoft Entra ID, sono registrati in Intune e hanno il client Gestione configurazione. È probabile che siano ancora presenti dispositivi Windows 10 aggiunti ad AD e il client Gestione configurazione, ma non aggiunti a Microsoft Entra ID o registrati in Intune. La procedura seguente illustra i passaggi per abilitare la co-gestione, preparare il resto dei dispositivi di Windows 10 (Gestione configurazione i client senza registrazione Intune) per la co-gestione e consente di avviare il passaggio di carichi di lavoro di Gestione configurazione specifici a Intune.

  1. Nella console di Gestione configurazione, vai a Panoramica amministrazione>>- ServizicloudCo-gestione>.
  2. Nel gruppo Gestisci della scheda Home scegliere Configura co-gestione per aprire la procedura guidata di onboarding della co-gestione.
  3. Nella pagina Sottoscrizione fare clic su Accedi e accedere al tenant di Intune, quindi fare clic su Avanti.
  4. Nella pagina Staging, configurare le seguenti impostazioni e quindi fare clic su Avanti:
    • Gruppo pilota: il gruppo pilota contiene una o più raccolte selezionate. Usare questo gruppo come parte dell'implementazione graduale della co-gestione. È possibile iniziare con una piccola raccolta di test e quindi aggiungere altre raccolte al gruppo pilota man mano che si implementa la co-gestione in più utenti e dispositivi. È possibile modificare le raccolte nel gruppo pilota in qualsiasi momento dalle proprietà di co-gestione.
    • Produzione: quando selezioni questa impostazione, tutti i dispositivi Windows 10 supportati sono abilitati per la co-gestione. Configurare il gruppo di esclusione con una o più raccolte. I dispositivi che sono membri di una qualsiasi delle raccolte di questo gruppo sono esclusi dall'uso della co-gestione.
  5. Nella pagina Abilitazione scegliere Pilota o Tutto (a seconda delle impostazioni configurate nella pagina Gestione temporanea) per abilitare la registrazione automatica in Intune e quindi fare clic su Avanti. Quando si sceglie Pilot, solo i client Configuration Manager membri del gruppo Pilot vengono registrati automaticamente in Intune. In questo modo, è possibile abilitare la co-gestione su un sottoinsieme di client per testare inizialmente la co-gestione e implementare la co-gestione utilizzando un approccio graduale.
  6. Nella pagina Carichi di lavoro scegliere se passare ai carichi di lavoro di Gestione configurazione da gestire da Intune e quindi fare clic su Avanti. Usare i dispositivi di scorrimento per selezionare se passare il carico di lavoro al gruppo pilota o a tutti i client Windows 10 (a seconda delle impostazioni configurate nella pagina Gestione temporanea).
  7. Per abilitare la co-gestione, completare la procedura guidata.

Vedere anche

Per informazioni sull'installazione o l'aggiornamento del ramo Technical Preview, vedere Technical Preview per Gestione configurazione.