Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O co-gerenciamento é uma das principais maneiras de anexar a implantação do Gerenciador de Configurações existente à nuvem do Microsoft 365. Ele ajuda você a desbloquear mais recursos habilitados para a nuvem, como o Acesso Condicional.
O gerenciamento conjunto permite que você gerencie simultaneamente dispositivos Windows usando o Gerenciador de Configurações e o Microsoft Intune. Ele permite que você anexe à nuvem seu investimento existente no Gerenciador de Configurações adicionando novas funcionalidades. Ao usar o cogerenciamento, você tem a flexibilidade de usar a solução de tecnologia que funciona melhor para a sua organização.
Quando um dispositivo Windows tem o cliente do Gerenciador de Configurações e é registrado no Intune, você obtém os benefícios de ambos os serviços. Você controla quais cargas de trabalho, se houver, alterna a autoridade do Gerenciador de Configurações para o Intune. O Gerenciador de Configurações continua gerenciando todas as outras cargas de trabalho, incluindo aquelas que você não alterna para o Intune, e todos os outros recursos do Gerenciador de Configurações aos quais o cogerenciamento não oferece suporte.
Você também pode pilotar uma carga de trabalho com uma coleção separada de dispositivos. A pilotagem permite que você teste a funcionalidade do Intune com um subconjunto de dispositivos antes de alternar para um grupo maior.
Observação
Quando você gerencia simultaneamente dispositivos com o Gerenciador de Configurações e o Microsoft Intune, essa configuração é chamada de cogerenciamento. Coexistência é uma configuração que gerencia dispositivos com o Gerenciador de Configurações e se inscreve em um serviço de MDM de terceiros. Ter duas autoridades de gerenciamento para um único dispositivo pode ser um desafio, caso não tenha sido organizado corretamente entre as duas. Com o cogerenciamento, o Gerenciador de Configurações e o Intune equilibram as cargas de trabalho para garantir que não haja conflitos. Essa interação não existe com serviços de terceiros, portanto, há limitações com os recursos de gerenciamento de coexistência. Para obter mais informações, consulte Coexistência de MDM de terceiros com o Gerenciador de Configurações.
Caminhos para a co-gestão
Há dois caminhos principais para alcançar o co-gerenciamento:
Clientes existentes do Gerenciador de Configurações: você tem dispositivos Windows que já são clientes do Gerenciador de Configurações. Configure o Microsoft Entra ID híbrido e registre-o no Intune.
Novos dispositivos baseados na Internet: você tem novos dispositivos Windows que ingressam no Microsoft Entra ID e são registrados automaticamente no Intune. Instalar o cliente do Gerenciador de Configurações para alcançar um estado de co-gerenciamento.
Para obter mais informações sobre os caminhos, consulte Caminhos para cogerenciamento.
Benefícios
Ao registrar clientes existentes do Gerenciador de Configurações em cogerenciamento, você obtém os seguintes valores imediatos:
Acesso Condicional com conformidade do dispositivo
Ações remotas baseadas no Intune, por exemplo: reiniciar, controle remoto ou redefinição de fábrica
Visibilidade centralizada da integridade do dispositivo
Vincule usuários, dispositivos e aplicativos com o Microsoft Entra ID
Provisionamento moderno com o Windows Autopilot
Ações remotas
Para obter mais informações sobre esse valor imediato do cogerenciamento, consulte a série de inícios rápidos para Cloud Connect com cogerenciamento.
O cogerenciamento também permite orquestrar com o Intune várias cargas de trabalho. Para obter mais informações, consulte a seção Cargas de trabalho .
Observação
O gerenciamento conjunto por si só não é uma solução para gerenciar sistemas Windows conectados remotamente. O cliente do Gerenciador de Configurações ainda precisa se comunicar com o site atribuído. Para gerenciar sistemas Windows conectados remotamente com o Gerenciador de Configurações, habilite um CMG (gateway de gerenciamento de nuvem). Um CMG não é necessário para cogerenciamento, e o cogerenciamento não é necessário com um CMG, mas eles podem ser usados juntos.
Pré-requisitos
O cogerenciamento tem esses pré-requisitos nas seguintes áreas:
- Licenciamento
- Gerenciador de Configurações
- Microsoft Entra ID (Microsoft Entra ID)
- Microsoft Intune
- Windows
- Funções e permissões
Licenciamento
Microsoft Entra ID P1 ou P2
Observação
Uma assinatura do Enterprise Mobility + Security (EMS) inclui o Microsoft Entra ID P1 ou P2 e o Microsoft Intune.
Pelo menos uma licença do Intune para você, como administrador, acessar o centro de administração do Microsoft Intune.
Dica
Certifique-se de atribuir uma licença do Intune à conta que você usa para entrar em seu locatário. Caso contrário, a entrada falhará com a mensagem de erro Ocorreu um erro inesperado.
Talvez você não precise comprar e atribuir licenças individuais do Intune ou EMS aos seus usuários. Para obter mais informações, consulte Perguntas Frequentes sobre produtos e licenciamento.
Gerenciador de Configurações
O cogerenciamento requer uma versão com suporte do branch atual do Gerenciador de Configurações.
Você pode conectar várias instâncias do Gerenciador de Configurações a um único locatário do Intune.
Habilitar o cogerenciamento em si não exige que você integre seu site com o Microsoft Entra ID. Para o segundo cenário de caminho, os clientes do Gerenciador de Configurações baseados na Internet exigem o CMG (gateway de gerenciamento de nuvem). O CMG exige que o site seja integrado ao Microsoft Entra ID para gerenciamento de nuvem.
Microsoft Entra ID
Os dispositivos Windows devem estar conectados ao Microsoft Entra ID. Você pode escolher um dos seguintes tipos:
Ingressado híbrido no Microsoft Entra, onde o dispositivo ingressa no seu Active Directory local e é registrado com seu Microsoft Entra ID.
Observação
Os dispositivos registrados apenas com o Microsoft Entra ID não são compatíveis com o cogerenciamento. Às vezes, essa configuração é chamada de ingressado no espaço de trabalho. Eles precisam ingressar no Microsoft Entra ID ou ingressar no Microsoft Entra ID híbrido. Para obter mais informações, consulte Manipulando dispositivos com o estado registrado do Microsoft Entra.
Somente ingressado no Microsoft Entra. Às vezes, esse tipo é chamado de ingressado no domínio de nuvem.)
Dica
Conforme conversamos com nossos clientes que estão usando o Microsoft Intune para implantar, gerenciar e proteger seus dispositivos cliente, frequentemente recebemos perguntas sobre o cogerenciamento de dispositivos e dispositivos híbridos ingressados do Microsoft Entra. Muitos clientes confundem esses dois tópicos. O cogerenciamento é uma opção de gerenciamento, enquanto o Microsoft Entra ID é uma opção de identidade. Para obter mais informações, consulte Noções básicas sobre cenários híbridos do Microsoft Entra ID e de cogerenciamento. Esta postagem do blog tem como objetivo esclarecer o ingresso híbrido e o cogerenciamento do Microsoft Entra, como eles funcionam juntos, mas não são a mesma coisa.
Intune
Windows
Atualize seus dispositivos para uma versão do Windows com suporte do Intune. Para obter mais informações, consulte Adotar o Windows como serviço.
Funções e permissões
| Ação | Função necessária |
|---|---|
| Configurar um gateway de gerenciamento de nuvem no Gerenciador de Configurações | Gerenciador de Assinaturas do Azure |
| Criar aplicativos do Microsoft Entra no Gerenciador de Configurações | Administrador Global do Microsoft Entra ID |
| Importar aplicativos do Azure no Gerenciador de Configurações |
Administrador Completo do Gerenciador de Configurações Nenhuma outra função do Azure é necessária |
| Habilitar o cogerenciamento no Gerenciador de Configurações | Um usuário do Microsoft Entra Gerenciador de Configurações Administrador Completo com todos os direitos de escopo. |
Para obter mais informações sobre funções do Azure, consulte Noções básicas sobre as diferentes funções.
Para obter mais informações sobre funções do Gerenciador de Configurações, consulte o artigo Fundamentos da administração baseada em função.
Cargas de trabalho
Você não precisa alternar as cargas de trabalho ou pode fazê-las individualmente quando estiver pronto. O Gerenciador de Configurações continua gerenciando todas as outras cargas de trabalho, incluindo aquelas que você não alterna para o Intune, e todos os outros recursos do Gerenciador de Configurações aos quais o cogerenciamento não oferece suporte.
O co-gerenciamento é compatível com as seguintes cargas de trabalho:
Políticas de conformidade
Políticas de atualização do Windows
Políticas de acesso do recurso
Endpoint Protection
Configuração do dispositivo
Aplicativos do Office com Clique para Executar
Aplicativos cliente
Para obter mais informações, consulte Cargas de trabalho.
Monitorar o cogerenciamento
O dashboard de cogerenciamento ajuda você a examinar máquinas que são cogerenciadas em seu ambiente. Os gráficos podem ajudar a identificar dispositivos que podem precisar de atenção.
Para obter mais informações, consulte Como monitorar o cogerenciamento.