Charges de travail de cogestionCo-management workloads

Vous n’êtes pas obligé de basculer les charges de travail, ou vous pouvez le faire individuellement quand vous êtes prêt.You don't have to switch the workloads, or you can do them individually when you're ready. Configuration Manager continue de gérer toutes les autres charges de travail, notamment celles que vous ne basculez pas vers Intune, ainsi que toutes les autres fonctionnalités de Configuration Manager que la cogestion ne prend pas en charge.Configuration Manager continues to manage all other workloads, including those workloads that you don't switch to Intune, and all other features of Configuration Manager that co-management doesn't support.

Si vous basculez une charge de travail sur Intune et que vous changez d’avis par la suite, vous pouvez revenir à Configuration Manager.If you switch a workload to Intune, but later change your mind, you can switch it back to Configuration Manager.

La cogestion prend en charge les charges de travail suivantes :Co-management supports the following workloads:

Stratégies de conformitéCompliance policies

Les stratégies de conformité définissent les règles et les paramètres auxquels doit se conformer un appareil pour être considéré conforme par les stratégies d’accès conditionnel.Compliance policies define the rules and settings that a device must comply with to be considered compliant by conditional access policies. Utilisez également des stratégies de conformité pour surveiller et corriger les problèmes de conformité avec les appareils indépendamment de l’accès conditionnel.Also use compliance policies to monitor and remediate compliance issues with devices independently of conditional access.

Pour plus d’informations sur la fonctionnalité Intune, consultez Stratégies de conformité des appareils.For more information on the Intune feature, see Device compliance policies.

Stratégies Windows UpdateWindows Update policies

Les stratégies Windows Update pour Entreprise vous permettent de configurer des stratégies de report pour les mises à jour de fonctionnalités Windows 10 ou les mises à jour qualité pour les appareils Windows 10 gérés directement par Windows Update pour Entreprise.Windows Update for Business policies let you configure deferral policies for Windows 10 feature updates or quality updates for Windows 10 devices managed directly by Windows Update for Business.

Pour plus d’informations sur la fonctionnalité Intune, consultez Configurer des stratégies de report Windows Update pour Entreprise.For more information on the Intune feature, see Configure Windows Update for Business deferral policies.

Stratégies d’accès aux ressourcesResource access policies

Les stratégies d’accès aux ressources configurent les paramètres VPN, Wi-Fi, d’e-mail et de certificat sur les appareils.Resource access policies configure VPN, Wi-Fi, email, and certificate settings on devices.

Pour plus d’informations sur la fonctionnalité Intune, consultez Déployer des profils d’accès aux ressources.For more information on the Intune feature, see Deploy resource access profiles.

Notes

La charge de travail de l’accès aux ressources fait également partie de la configuration de l’appareil.The resource access workload is also part of device configuration. Ces stratégies sont gérées par Intune lorsque vous basculez la charge de travail de la Configuration de l’appareil.These policies are managed by Intune when you switch the Device Configuration workload.

Endpoint ProtectionEndpoint Protection

À compter de Configuration Manager 1802, la charge de travail Endpoint Protection inclut la suite Windows Defender de fonctionnalités de protection contre les logiciels malveillants :Starting in Configuration Manager 1802, the Endpoint Protection workload includes the Windows Defender suite of antimalware protection features:

  • Logiciel anti-programme malveillant Windows DefenderWindows Defender Antimalware
  • Windows Defender Application GuardWindows Defender Application Guard
  • Pare-feu Windows DefenderWindows Defender Firewall
  • Windows Defender SmartScreenWindows Defender SmartScreen
  • Chiffrement WindowsWindows Encryption
  • Windows Defender Exploit GuardWindows Defender Exploit Guard
  • Windows Defender Application ControlWindows Defender Application Control
  • Centre de sécurité Windows DefenderWindows Defender Security Center
  • Windows Defender - Protection avancée contre les menaces (maintenant appelé Microsoft Defender - Protection avancée contre les menaces)Windows Defender Advanced Threat Protection (now known as Microsoft Defender Threat Protection)
  • Protection des informations WindowsWindows Information Protection

Pour plus d’informations sur la fonctionnalité Intune, consultez Endpoint Protection pour Microsoft Intune.For more information on the Intune feature, see Endpoint Protection for Microsoft Intune.

Notes

Lorsque vous basculez cette charge de travail, les stratégies de Configuration Manager restent sur l’appareil jusqu'à ce que les stratégies Intune les remplacent.When you switch this workload, the Configuration Manager policies stay on the device until the Intune policies overwrite them. Ce comportement permet de s’assurer que l’appareil dispose toujours des stratégies de protection pendant la transition.This behavior makes sure that the device still has protection policies during the transition.

La charge de travail de protection du point de terminaison fait également partie de la configuration de l’appareil.The Endpoint Protection workload is also part of device configuration. Le même comportement s’applique lorsque vous basculez la charge de travail de Configuration de l’appareil .The same behavior applies when you switch the Device Configuration workload.

Configuration de l’appareilDevice configuration

À compter de Configuration Manager 1806, la charge de travail de configuration des appareils comprend des paramètres que vous gérez pour les appareils de votre organisation.Starting in Configuration Manager 1806, the device configuration workload includes settings that you manage for devices in your organization. Le fait de basculer cette charge de travail déplace également les charges de travail Accès aux ressources et Endpoint Protection.Switching this workload also moves the Resource Access and Endpoint Protection workloads.

Vous pouvez toujours déployer des paramètres Configuration Manager sur des appareils cogérés, même si Intune représente l’autorité de configuration des appareils.You can still deploy settings from Configuration Manager to co-managed devices even though Intune is the device configuration authority. Cette exception peut être utilisée pour configurer les paramètres que votre entreprise exige, alors qu’ils ne sont pas encore disponibles dans Intune.This exception might be used to configure settings that your organization requires but aren't yet available in Intune. Spécifiez cette exception sur une base de référence de configuration Configuration Manager.Specify this exception on a Configuration Manager configuration baseline. Activez l’option Toujours appliquer cette base de référence, même aux clients cogérés lors de la création de la base de référence.Enable the option to Always apply this baseline even for co-managed clients when creating the baseline. Vous pourrez la changer par la suite sous l’onglet Général des propriétés de la base de référence existante.You can change it later on the General tab of the properties of an existing baseline.

Pour plus d’informations sur la fonctionnalité Intune, consultez Créer un profil d’appareil dans Microsoft Intune.For more information on the Intune feature, see Create a device profile in Microsoft Intune.

Applications « Démarrer en un clic » OfficeOffice Click-to-Run apps

À compter de Configuration Manager 1806, cette charge de travail gère les applications Office 365 sur les appareils cogérés.Starting in Configuration Manager 1806, this workload manages Office 365 apps on co-managed devices.

  • Après avoir déplacé la charge de travail, l’application s’affiche dans le Portail d’entreprise sur l’appareilAfter moving the workload, the app shows up in the Company Portal on the device

  • Les mises à jour Office peuvent mettre environ 24 heures à s’afficher sur le client, sauf si les appareils sont redémarrésOffice updates may take around 24 hours to show up on client unless the devices are restarted

  • Il existe une nouvelle condition globale : Are Office 365 applications managed by Intune on the device (Les applications Office 365 sont-elles gérées par Intune sur cet appareil ?).There's a new global condition, Are Office 365 applications managed by Intune on the device. Cette condition est ajoutée par défaut dans le cadre d’une exigence pour les nouvelles applications Office 365.This condition is added by default as a requirement to new Office 365 applications. Si vous transférez cette charge de travail, les clients cogérés ne répondront pas à cette exigence de l’application.When you transition this workload, co-managed clients don't meet the requirement on the application. Ils n’installeront donc pas Office 365 déployé via Configuration Manager.Then they don't install Office 365 deployed via Configuration Manager.

Pour plus d’informations sur la fonctionnalité Intune, consultez Assigner des applications Office 365 à des appareils Windows 10 à l’aide de Microsoft Intune.For more information on the Intune feature, see Assign Office 365 apps to Windows 10 devices with Microsoft Intune.

Applications clientesClient apps

À compter de Configuration Manager version 1806, utilisez Intune pour gérer les applications clientes et les scripts PowerShell sur les appareils Windows 10 cogérés.Starting in Configuration Manager version 1806, use Intune to manage client apps and PowerShell scripts on co-managed Windows 10 devices. Une fois cette charge de travail transférée, toutes les applications disponibles déployées à partir d’Intune seront accessibles sur le Portail d’entreprise.After you transition this workload, any available apps deployed from Intune are available in the Company Portal. Les applications déployées à partir de Configuration Manager sont disponibles dans le centre logiciel.Apps that you deploy from Configuration Manager are available in Software Center.

Pour plus d’informations sur la fonctionnalité Intune, consultez Qu’est-ce que la gestion des applications Microsoft Intune ?.For more information on the Intune feature, see What is Microsoft Intune app management?.

Notes

La charge de travail des applications clientes est une fonctionnalité en préversion.The client apps workload is a pre-release feature. Pour l’activer, consultez Fonctionnalités de préversion.To enable it, see Pre-release features.

Diagramme relatif aux charges de travail des applicationsDiagram for app workloads

Diagramme relatif aux charges de travail des applications de cogestion

Afficher le diagramme en taille réelleView the diagram at full size

Étapes suivantesNext steps

Guide pratique pour basculer des charges de travailHow to switch workloads