Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La co-gestione è uno dei modi principali per collegare la distribuzione di Gestione configurazione esistente al cloud di Microsoft 365. Consente di sbloccare più funzionalità basate sul cloud, ad esempio l'accesso condizionale.
La co-gestione consente di gestire contemporaneamente i dispositivi Windows usando Gestione configurazione e Microsoft Intune. Consente di collegare al cloud gli investimenti esistenti in Gestione configurazione tramite l'aggiunta di nuove funzionalità. La co-gestione offre la flessibilità di usare la soluzione tecnologica più idonea all'organizzazione.
Quando un dispositivo Windows ha il client di Gestione configurazione ed è registrato in Intune, si ottengono i vantaggi di entrambi i servizi. È possibile stabilire per quali carichi di lavoro trasferire eventualmente l'autorità da Gestione configurazione a Intune. Gestione configurazione continua a gestire tutti gli altri carichi di lavoro, inclusi i carichi di lavoro che non vengono trasferiti a Intune, e tutte le altre funzionalità di Gestione configurazione non supportate dalla co-gestione.
È inoltre possibile eseguire la distribuzione pilota di un carico di lavoro con una raccolta separata di dispositivi. La distribuzione pilota consente di testare la funzionalità di Intune con un sottoinsieme di dispositivi prima di passare a un gruppo più ampio.
Nota
Quando si gestiscono contemporaneamente dispositivi con Gestione configurazione e Microsoft Intune, questa configurazione è chiamata co-gestione. Quando si gestiscono i dispositivi con Gestione configurazione e ci si iscrive a un servizio MDM di terze parti, questa configurazione è chiamata coesistenza. La disponibilità di due autorità di gestione per un singolo dispositivo può essere problematica se non si implementa la corretta orchestrazione tra le due. Con la co-gestione, Gestione configurazione e Intune bilanciano i carichi di lavoro per assicurarsi che non vi siano conflitti. Questa interazione non esiste con i servizi di terze parti, quindi le funzionalità di gestione della coesistenza presentano limitazioni. Per altre informazioni, vedi Coesistenza di MDM di terze parti con Gestione configurazione.
Percorsi per la co-gestione
I percorsi principali per realizzare la co-gestione sono due:
Client di Gestione configurazione esistenti: si dispone di dispositivi Windows che sono già client di Gestione configurazione. Configurare l'ibrido Microsoft Entra ID e registrarli in Intune.
Nuovi dispositivi basati su Internet: si dispone di nuovi dispositivi Windows che si uniscono a Microsoft Entra ID e si registrano automaticamente a Intune. Per raggiungere uno stato di co-gestione, è necessario installare il client di Gestione configurazione.
Per altre informazioni sui percorsi, vedere Percorsi per la co-gestione.
Vantaggi
Quando si registrano client di Gestione configurazione esistenti per la co-gestione, si ottiene il valore immediato seguente:
Accesso condizionale con conformità del dispositivo
Azioni remote basate su Intune, ad esempio: riavvio, controllo remoto o ripristino delle impostazioni predefinite
Visibilità centralizzata dell'integrità dei dispositivi
Collegare utenti, dispositivi e app con Microsoft Entra ID
Provisioning moderno con Windows Autopilot
Azioni remote
Per altre informazioni su questo valore immediato della co-gestione, vedi la serie di guide introduttive per Cloud connect con la co-gestione.
La co-gestione consente inoltre di eseguire l'orchestrazione con Intune per diversi carichi di lavoro. Per ulteriori informazioni, consulta la sezione Carichi di lavoro .
Nota
La co-gestione di per sé non è una soluzione per gestire i sistemi Windows connessi in remoto. Il client di Gestione configurazione deve comunque comunicare con il sito assegnato. Per gestire i sistemi Windows connessi in remoto con Gestione configurazione, abilitare un gateway di gestione cloud (CMG). Un gruppo di gestione cloud non è necessario per la co-gestione e la co-gestione non è necessaria con un gruppo di gestione collettiva, ma possono essere usati insieme.
Prerequisiti
La co-gestione ha questi prerequisiti nelle aree seguenti:
- Licenze
- Gestione configurazione
- Microsoft Entra ID (Microsoft Entra ID)
- Microsoft Intune
- Windows
- Autorizzazioni e ruoli
Licenze
Microsoft Entra ID P1 o P2
Nota
Un abbonamento a Enterprise Mobility + Security (EMS) include sia Microsoft Entra ID P1 o P2 che Microsoft Intune.
Almeno una licenza di Intune per l'accesso all'interfaccia di amministrazione di Microsoft Intune.
Consiglio
Assicurarsi di assegnare una licenza di Intune all'account usato per accedere al tenant. In caso contrario, l'accesso non riesce e viene visualizzato il messaggio di errore che indica che si è verificato un errore imprevisto.
Potrebbe non essere necessario acquistare e assegnare singole licenze di Intune o EMS agli utenti. Per ulteriori informazioni, vedere Domande frequenti su prodotti e licenze.
Gestione configurazione
La co-gestione richiede una versione supportata del ramo corrente di Gestione configurazione.
È possibile connettere più istanze di Gestione configurazione a un singolo tenant di Intune.
L'abilitazione della co-gestione in sé non richiede l'onboarding del sito con Microsoft Entra ID. Per il secondo percorso, i client di Gestione configurazione basati su Internet richiedono il gateway di gestione cloud (CMG). Il CMG richiede che il sito sia caricato in Microsoft Entra ID per la gestione cloud.
Microsoft Entra ID
I dispositivi Windows devono essere connessi a Microsoft Entra ID. Possono essere di uno dei tipi seguenti:
Microsoft Entra ad accesso ibrido, in cui il dispositivo viene aggiunto al tuo Active Directory locale e registrato con il tuo Microsoft Entra ID.
Nota
I dispositivi registrati solo con Microsoft Entra ID non sono supportati con la co-gestione. Questa configurazione viene a volte definita aggiunta all'area di lavoro. Devono essere uniti a Microsoft Entra ID o a Microsoft Entra ibrido. Per ulteriori informazioni, vedere Gestione dei dispositivi con stato registrato Microsoft Entra.
Solo adesione a Microsoft Entra. Questo tipo viene a volte definito dominio cloud.
Consiglio
Quando parliamo con i nostri clienti che usano Microsoft Intune per distribuire, gestire e proteggere i loro dispositivi client, riceviamo spesso domande sulla co-gestione dei dispositivi e sui dispositivi aggiunti all'ambiente ibrido di Microsoft Entra. Molti clienti confondono questi due argomenti. La co-gestione è un'opzione di gestione, mentre Microsoft Entra ID è un'opzione di identità. Per altre informazioni, vedere Informazioni sugli scenari ibridi di Microsoft Entra ID e di co-gestione. Questo post di blog ha lo scopo di chiarire l'unione ibrida e la co-gestione di Microsoft Entra, come interagiscono ma non sono la stessa cosa.
Intune
Windows
Aggiornare i dispositivi a una versione di Windows supportata da Intune. Per altre informazioni, vedere Adozione di Windows as a Service.
Autorizzazioni e ruoli
| Azione | Ruolo necessario |
|---|---|
| Configurare un gateway di gestione cloud in Gestione configurazione | Gestione sottoscrizioni di Azure |
| Creare app Microsoft Entra da Gestione configurazione | Amministratore globale di Microsoft Entra ID |
| Importare app di Azure in Gestione configurazione |
Amministratore completo di Gestione configurazione Nessun altro ruolo di Azure necessario |
| Abilitare la co-gestione in Gestione configurazione | Un utente di Microsoft Entra Gestione configurazione: amministratore completo con tutti i diritti di ambito. |
Per ulteriori informazioni sui ruoli di Azure, vedere Comprendere i diversi ruoli.
Per ulteriori informazioni sui ruoli di Gestione configurazione, vedere Nozioni fondamentali sull'amministrazione basata sui ruoli.
Carichi di lavoro
Non è necessario cambiare i carichi di lavoro oppure è possibile eseguirli singolarmente quando si è pronti. Gestione configurazione continua a gestire tutti gli altri carichi di lavoro, inclusi i carichi di lavoro che non vengono trasferiti a Intune, e tutte le altre funzionalità di Gestione configurazione non supportate dalla co-gestione.
La co-gestione supporta i carichi di lavoro seguenti:
Criteri di conformità
Criteri di Windows Update
Criteri di accesso alle risorse
Endpoint Protection
Configurazione delle periferiche
App A portata di clic di Office
App client
Per ulteriori informazioni, consulta Carichi di lavoro.
Monitorare la co-gestione
Il dashboard di co-gestione consente di rivedere i computer co-gestiti nell'ambiente. I grafici possono aiutare a identificare i dispositivi che potrebbero richiedere attenzione.
Per altre informazioni, vedere Come monitorare la co-gestione.