Administración conjunta de cargas de trabajo

No es necesario cambiar las cargas de trabajo o puede hacerlos individualmente cuando esté listo. Configuration Manager sigue administrando las demás cargas de trabajo, incluidas aquellas que no cambian a Intune, así como las demás características de Configuration Manager que no sean compatibles con la administración conjunta.

Si cambia una carga de trabajo a Intune, pero más adelante cambia de opinión, puede volver a cambiarla a Configuration Manager.

La administración conjunta es compatible con las siguientes cargas de trabajo:

Directivas de cumplimiento

Las directivas de cumplimiento definen las reglas y configuraciones que debe cumplir un dispositivo para que las directivas de acceso condicional lo consideren compatible. Use también directivas de cumplimiento para supervisar y solucionar los problemas de cumplimiento con los dispositivos independientemente del acceso condicional. Puede agregar la evaluación de líneas base de configuración personalizadas como regla de evaluación de directivas de cumplimiento. Para obtener más información, consulte Inclusión de líneas base de configuración personalizadas como parte de la evaluación de directivas de cumplimiento.

Para obtener más información sobre la característica de Intune, consulte Uso de directivas de cumplimiento para establecer reglas para los dispositivos que administra con Intune.

Directivas de Windows Update

las directivas de Windows Update para empresas permiten configurar directivas de aplazamiento para Windows 10 o versiones posteriores de actualizaciones de características o actualizaciones de calidad para dispositivos Windows 10 o posteriores administrados directamente por Windows Update para empresas.

Para obtener más información sobre la característica de Intune, consulte Administración de actualizaciones de software de Windows en Intune.

Directivas de acceso a recursos

Importante

A partir de la versión 2203, estas características de acceso a recursos de la empresa de Configuration Manager y esta carga de trabajo de administración conjunta ya no se admiten. Para obtener más información, consulte Preguntas más frecuentes sobre el desuso del acceso a recursos.

Las directivas de acceso a recursos configuran la VPN, la Wi-Fi, el correo electrónico y los certificados en los dispositivos.

Para obtener más información sobre la característica de Intune, consulte Implementación de perfiles de acceso a recursos.

Nota

La carga de trabajo de acceso a recursos también forma parte de la configuración del dispositivo. Estas directivas se administran mediante Intune al cambiar la carga de trabajo Configuración del dispositivo.

Endpoint Protection

La carga de trabajo de Endpoint Protection incluye el conjunto de características de protección contra malware de Windows Defender:

  • Antimalware de Windows Defender
  • Protección de aplicaciones de Windows Defender
  • Firewall de Windows Defender
  • SmartScreen de Windows Defender
  • Cifrado de Windows
  • Protección contra vulnerabilidades de seguridad de Windows Defender
  • Control de aplicaciones de Windows Defender
  • Centro de seguridad de Windows Defender
  • Windows Defender para punto de conexión (ahora conocido como Microsoft Defender para punto de conexión)

Para obtener más información sobre la característica de Intune, consulte Windows 10 (y versiones posteriores) configuración para proteger dispositivos mediante Intune.

Nota

Al cambiar esta carga de trabajo, las directivas de Configuration Manager permanecen en el dispositivo hasta que las directivas de Intune las sobrescriban. Este comportamiento garantiza que el dispositivo todavía tenga directivas de protección durante la transición.

La carga de trabajo Endpoint Protection también forma parte de la configuración del dispositivo. El mismo comportamiento se aplica al cambiar la carga de trabajo Configuración del dispositivo .

Cuando la carga de trabajo de Endpoint Protection reside con Intune, la configuración de Windows Information Protection se aplicará tanto desde Configuration Manager como desde Intune. Configuration Manager seguirá aplicando Windows Information Protection directiva hasta que la carga de trabajo Configuración del dispositivo se mueva a Intune.

Los valores de Antivirus de Microsoft Defender que forman parte del tipo de perfil Restricciones de dispositivos para Intune Configuración del dispositivo no se incluyen en el ámbito del control deslizante de Endpoint Protection. Para administrar Antivirus de Microsoft Defender para dispositivos administrados conjuntamente con el control deslizante de Endpoint Protection habilitado, use las nuevas directivas antivirus en el Centro > de administración de Microsoft Endpoint ManagerAntivirus de seguridad > de punto de conexión. El nuevo tipo de directiva tiene opciones nuevas y mejoradas disponibles, y admite todas las mismas opciones disponibles en el perfil Restricciones de dispositivos.

La característica de cifrado de Windows incluye la administración de BitLocker. Para obtener más información sobre el comportamiento de esta característica con la administración conjunta, consulte Implementación de la administración de BitLocker.

Configuración de dispositivos

La carga de trabajo de configuración de dispositivos incluye la configuración que administra para los dispositivos de la organización. Al cambiar esta carga de trabajo también se mueven las cargas de trabajo de acceso a recursos y Endpoint Protection.

Puede implementar la configuración de Configuration Manager en dispositivos administrados conjuntamente aunque Intune sea la entidad de configuración del dispositivo. Esta excepción puede usarse para configurar los valores que requiere la organización, pero aún no están disponibles en Intune. Especifique esta excepción en una línea base de configuración de Configuration Manager. Habilite la opción para aplicar siempre esta línea de base incluso para los clientes administrados conjuntamente al crear la línea base. Puede cambiarlo más adelante en la pestaña General de las propiedades de una línea base existente.

Para obtener más información sobre la característica de Intune, consulte Creación de un perfil de dispositivo en Microsoft Intune.

Nota

Una directiva creada a partir del catálogo de configuración se controla mediante el control deslizante de carga de trabajo Configuración del dispositivo, independientemente del contenido de la directiva.

Al cambiar la carga de trabajo de configuración del dispositivo, también incluye directivas para la característica de Windows Information Protection. Solo se aplicarán directivas de Intune una vez que la carga de trabajo Configuración del dispositivo se mueva a Intune.

Aplicaciones de hacer clic y ejecutar de Office

Esta carga de trabajo administra Aplicaciones Microsoft 365 en dispositivos administrados conjuntamente.

  • Después de mover la carga de trabajo, la aplicación se muestra en el Portal de empresa en el dispositivo.

  • Las actualizaciones de Office pueden tardar hasta 24 horas en aparecer en el cliente, a menos que se reinicien los dispositivos

  • Hay una condición global que se agrega de forma predeterminada como requisito para las nuevas aplicaciones de Microsoft 365. Al realizar la transición de esta carga de trabajo, los clientes administrados conjuntamente no cumplen los requisitos de la aplicación. Por lo tanto, no instalan Microsoft 365 implementado a través de Configuration Manager. La condición global se denomina:

    • Microsoft 365 aplicaciones administradas por Microsoft Intune (versión 2111 o posterior)
    • Son Office 365 aplicaciones administradas por Intune en el dispositivo (versión 2107 y anteriores)

Las actualizaciones se pueden administrar mediante cualquiera de las siguientes características:

Para obtener más información sobre la característica de Intune, consulte Agregar aplicaciones Microsoft 365 a dispositivos Windows con Microsoft Intune.

Aplicaciones cliente

Sugerencia

Esta característica puede aparecer en la lista de características como aplicaciones móviles para dispositivos administrados conjuntamente.

Use Intune para administrar aplicaciones cliente y scripts de PowerShell en dispositivos administrados conjuntamente Windows 10 o posteriores. Tras realizar la transición de esta carga de trabajo, las aplicaciones disponibles implementadas en Intune están disponibles en el portal de empresa. Las aplicaciones que implemente desde Configuration Manager están disponibles en Software Center.

Para obtener más información sobre la característica de Intune, consulte ¿Qué es Microsoft Intune administración de aplicaciones?

Nota

En Windows 10 versión 1903 y posteriores, los scripts de PowerShell siguen ejecutándose en dispositivos administrados conjuntamente aunque no haya cambiado la carga de trabajo Aplicaciones cliente a Intune.

Al habilitar Microsoft Connected Cache en los puntos de distribución de Configuration Manager, pueden servir Microsoft Intune aplicaciones Win32 a clientes administrados conjuntamente. Para más información, vea Caché con conexión de Microsoft en Configuration Manager.

Diagrama para cargas de trabajo de aplicaciones

Diagrama de cargas de trabajo de aplicaciones de administración conjunta.

Sugerencia

Puede configurar el Portal de empresa para que también muestre Configuration Manager aplicaciones. Si cambia esta experiencia del portal de aplicaciones, cambia los comportamientos descritos en el diagrama anterior. Para más información, consulte Uso de la aplicación Portal de empresa en dispositivos administrados conjuntamente.

Siguientes pasos

Cambio de cargas de trabajo