Che cos'è la co-gestione?

La co-gestione è uno dei modi principali per collegare la distribuzione di Gestione configurazione esistente al cloud di Microsoft 365. Consente di sbloccare più funzionalità basate sul cloud, ad esempio l'accesso condizionale.

La co-gestione consente di gestire contemporaneamente i dispositivi Windows usando Gestione configurazione e Microsoft Intune. Consente di collegare al cloud gli investimenti esistenti in Gestione configurazione tramite l'aggiunta di nuove funzionalità. La co-gestione offre la flessibilità di usare la soluzione tecnologica più idonea all'organizzazione.

Quando un dispositivo Windows ha il client di Gestione configurazione ed è registrato in Intune, si ottengono i vantaggi di entrambi i servizi. È possibile stabilire per quali carichi di lavoro trasferire eventualmente l'autorità da Gestione configurazione a Intune. Gestione configurazione continua a gestire tutti gli altri carichi di lavoro, inclusi i carichi di lavoro che non vengono trasferiti a Intune, e tutte le altre funzionalità di Gestione configurazione non supportate dalla co-gestione.

È inoltre possibile eseguire la distribuzione pilota di un carico di lavoro con una raccolta separata di dispositivi. La distribuzione pilota consente di testare la funzionalità di Intune con un sottoinsieme di dispositivi prima di passare a un gruppo più ampio.

Diagramma di panoramica della co-gestione.

Nota

Quando si gestiscono contemporaneamente dispositivi con Gestione configurazione e Microsoft Intune, questa configurazione è chiamata co-gestione. Quando si gestiscono i dispositivi con Gestione configurazione e ci si iscrive a un servizio MDM di terze parti, questa configurazione è chiamata coesistenza. La disponibilità di due autorità di gestione per un singolo dispositivo può essere problematica se non si implementa la corretta orchestrazione tra le due. Con la co-gestione, Gestione configurazione e Intune bilanciano i carichi di lavoro per assicurarsi che non vi siano conflitti. Questa interazione non esiste con i servizi di terze parti, quindi le funzionalità di gestione della coesistenza presentano limitazioni. Per altre informazioni, vedi Coesistenza di MDM di terze parti con Gestione configurazione.

Percorsi per la co-gestione

I percorsi principali per realizzare la co-gestione sono due:

  • Client di Gestione configurazione esistenti: si dispone di dispositivi Windows che sono già client di Gestione configurazione. Configurare l'ibrido Microsoft Entra ID e registrarli in Intune.

  • Nuovi dispositivi basati su Internet: si dispone di nuovi dispositivi Windows che si uniscono a Microsoft Entra ID e si registrano automaticamente a Intune. Per raggiungere uno stato di co-gestione, è necessario installare il client di Gestione configurazione.

Per altre informazioni sui percorsi, vedere Percorsi per la co-gestione.

Vantaggi

Quando si registrano client di Gestione configurazione esistenti per la co-gestione, si ottiene il valore immediato seguente:

  • Accesso condizionale con conformità del dispositivo

  • Azioni remote basate su Intune, ad esempio: riavvio, controllo remoto o ripristino delle impostazioni predefinite

  • Visibilità centralizzata dell'integrità dei dispositivi

  • Collegare utenti, dispositivi e app con Microsoft Entra ID

  • Provisioning moderno con Windows Autopilot

  • Azioni remote

Per altre informazioni su questo valore immediato della co-gestione, vedi la serie di guide introduttive per Cloud connect con la co-gestione.

La co-gestione consente inoltre di eseguire l'orchestrazione con Intune per diversi carichi di lavoro. Per ulteriori informazioni, consulta la sezione Carichi di lavoro .

Nota

La co-gestione di per sé non è una soluzione per gestire i sistemi Windows connessi in remoto. Il client di Gestione configurazione deve comunque comunicare con il sito assegnato. Per gestire i sistemi Windows connessi in remoto con Gestione configurazione, abilitare un gateway di gestione cloud (CMG). Un gruppo di gestione cloud non è necessario per la co-gestione e la co-gestione non è necessaria con un gruppo di gestione collettiva, ma possono essere usati insieme.

Prerequisiti

La co-gestione ha questi prerequisiti nelle aree seguenti:

Licenze

  • Microsoft Entra ID P1 o P2

    Nota

    Un abbonamento a Enterprise Mobility + Security (EMS) include sia Microsoft Entra ID P1 o P2 che Microsoft Intune.

  • Almeno una licenza di Intune per l'accesso all'interfaccia di amministrazione di Microsoft Intune.

    Consiglio

    Assicurarsi di assegnare una licenza di Intune all'account usato per accedere al tenant. In caso contrario, l'accesso non riesce e viene visualizzato il messaggio di errore che indica che si è verificato un errore imprevisto.

    Potrebbe non essere necessario acquistare e assegnare singole licenze di Intune o EMS agli utenti. Per ulteriori informazioni, vedere Domande frequenti su prodotti e licenze.

Gestione configurazione

La co-gestione richiede una versione supportata del ramo corrente di Gestione configurazione.

È possibile connettere più istanze di Gestione configurazione a un singolo tenant di Intune.

L'abilitazione della co-gestione in sé non richiede l'onboarding del sito con Microsoft Entra ID. Per il secondo percorso, i client di Gestione configurazione basati su Internet richiedono il gateway di gestione cloud (CMG). Il CMG richiede che il sito sia caricato in Microsoft Entra ID per la gestione cloud.

Microsoft Entra ID

  • I dispositivi Windows devono essere connessi a Microsoft Entra ID. Possono essere di uno dei tipi seguenti:

Consiglio

Quando parliamo con i nostri clienti che usano Microsoft Intune per distribuire, gestire e proteggere i loro dispositivi client, riceviamo spesso domande sulla co-gestione dei dispositivi e sui dispositivi aggiunti all'ambiente ibrido di Microsoft Entra. Molti clienti confondono questi due argomenti. La co-gestione è un'opzione di gestione, mentre Microsoft Entra ID è un'opzione di identità. Per altre informazioni, vedere Informazioni sugli scenari ibridi di Microsoft Entra ID e di co-gestione. Questo post di blog ha lo scopo di chiarire l'unione ibrida e la co-gestione di Microsoft Entra, come interagiscono ma non sono la stessa cosa.

Intune

Windows

Aggiornare i dispositivi a una versione di Windows supportata da Intune. Per altre informazioni, vedere Adozione di Windows as a Service.

Autorizzazioni e ruoli

Azione Ruolo necessario
Configurare un gateway di gestione cloud in Gestione configurazione Gestione sottoscrizioni di Azure
Creare app Microsoft Entra da Gestione configurazione Amministratore globale di Microsoft Entra ID
Importare app di Azure in Gestione configurazione Amministratore completo di Gestione configurazione
Nessun altro ruolo di Azure necessario
Abilitare la co-gestione in Gestione configurazione Un utente di Microsoft Entra
Gestione configurazione: amministratore completo con tutti i diritti di ambito.

Per ulteriori informazioni sui ruoli di Azure, vedere Comprendere i diversi ruoli.

Per ulteriori informazioni sui ruoli di Gestione configurazione, vedere Nozioni fondamentali sull'amministrazione basata sui ruoli.

Carichi di lavoro

Non è necessario cambiare i carichi di lavoro oppure è possibile eseguirli singolarmente quando si è pronti. Gestione configurazione continua a gestire tutti gli altri carichi di lavoro, inclusi i carichi di lavoro che non vengono trasferiti a Intune, e tutte le altre funzionalità di Gestione configurazione non supportate dalla co-gestione.

La co-gestione supporta i carichi di lavoro seguenti:

  • Criteri di conformità

  • Criteri di Windows Update

  • Criteri di accesso alle risorse

  • Endpoint Protection

  • Configurazione delle periferiche

  • App A portata di clic di Office

  • App client

Per ulteriori informazioni, consulta Carichi di lavoro.

Monitorare la co-gestione

Il dashboard di co-gestione consente di rivedere i computer co-gestiti nell'ambiente. I grafici possono aiutare a identificare i dispositivi che potrebbero richiedere attenzione.

Screenshot del dashboard di co-gestione.

Per altre informazioni, vedere Come monitorare la co-gestione.

Passaggi successivi