Carichi di lavoro con co-gestioneCo-management workloads

Non è obbligatorio trasferire i carichi di lavoro oppure è possibile procedere singolarmente al momento opportuno.You don't have to switch the workloads, or you can do them individually when you're ready. Configuration Manager continua a gestire tutti gli altri carichi di lavoro, inclusi i carichi di lavoro che non vengono trasferiti a Intune, e tutte le altre funzionalità di Configuration Manager non supportate dalla co-gestione.Configuration Manager continues to manage all other workloads, including those workloads that you don't switch to Intune, and all other features of Configuration Manager that co-management doesn't support.

La co-gestione supporta i carichi di lavoro seguenti:Co-management supports the following workloads:

Criteri di conformitàCompliance policies

I criteri di conformità definiscono le regole e le impostazioni che un dispositivo deve avere per essere considerato conforme ai criteri di accesso condizionale.Compliance policies define the rules and settings that a device must comply with to be considered compliant by conditional access policies. Usare tali criteri anche per monitorare e correggere i problemi di conformità con i dispositivi, indipendentemente dall'accesso condizionale.Also use compliance policies to monitor and remediate compliance issues with devices independently of conditional access.

Per altre informazioni sulla funzionalità Intune, vedere Criteri di conformità dei dispositivi.For more information on the Intune feature, see Device compliance policies.

Criteri di Windows UpdateWindows Update policies

I criteri di Windows Update per le aziende consentono di configurare i criteri di rinvio per gli aggiornamenti delle funzionalità di Windows 10 o gli aggiornamenti di qualità dei dispositivi Windows 10 gestiti direttamente da Windows Update per le aziende.Windows Update for Business policies let you configure deferral policies for Windows 10 feature updates or quality updates for Windows 10 devices managed directly by Windows Update for Business.

Per altre informazioni sulla funzionalità Intune, vedere Configurare i criteri di rinvio di Windows Update per le aziende.For more information on the Intune feature, see Configure Windows Update for Business deferral policies.

Criteri di accesso alle risorseResource access policies

I criteri di accesso alle risorse configurano le impostazioni relative a VPN, Wi-Fi, posta elettronica e certificati per i dispositivi.Resource access policies configure VPN, Wi-Fi, email, and certificate settings on devices.

Per altre informazioni sulla funzionalità Intune, vedere Distribuire profili di accesso alle risorse.For more information on the Intune feature, see Deploy resource access profiles.

Nota

Il carico di lavoro di accesso alle risorse fa parte anche della configurazione del dispositivo.The resource access workload is also part of device configuration. Questi criteri vengono gestiti da Intune quando si passa al carico di lavoro Configurazione del dispositivo.These policies are managed by Intune when you switch the Device Configuration workload.

Endpoint ProtectionEndpoint Protection

A partire da Configuration Manager 1802, il carico di lavoro di Endpoint Protection include la suite di funzionalità di protezione antimalware di Windows Defender:Starting in Configuration Manager 1802, the Endpoint Protection workload includes the Windows Defender suite of antimalware protection features:

  • Windows Defender AntimalwareWindows Defender Antimalware
  • Windows Defender Application GuardWindows Defender Application Guard
  • Windows Defender FirewallWindows Defender Firewall
  • Windows Defender SmartScreenWindows Defender SmartScreen
  • Crittografia di WindowsWindows Encryption
  • Windows Defender Exploit GuardWindows Defender Exploit Guard
  • Controllo delle applicazioni di Windows DefenderWindows Defender Application Control
  • Windows Defender Security CenterWindows Defender Security Center
  • Windows Defender Advanced Threat Protection (ora denominato Microsoft Defender Threat Protection)Windows Defender Advanced Threat Protection (now known as Microsoft Defender Threat Protection)
  • Windows Information ProtectionWindows Information Protection

Per altre informazioni sulla funzionalità Intune, vedere Endpoint Protection per Microsoft Intune.For more information on the Intune feature, see Endpoint Protection for Microsoft Intune.

Nota

Quando si passa a questo carico di lavoro, i criteri di Configuration Manager vengono mantenuti nel dispositivo fino a quando non vengono sovrascritti dai criteri di Intune.When you switch this workload, the Configuration Manager policies stay on the device until the Intune policies overwrite them. Questo comportamento garantisce che il dispositivo abbia i criteri di protezione anche durante la transizione.This behavior makes sure that the device still has protection policies during the transition.

Il carico di lavoro Endpoint Protection fa parte anche della configurazione del dispositivo.The Endpoint Protection workload is also part of device configuration. Lo stesso comportamento si applica quando si passa al carico di lavoro Configurazione del dispositivo.The same behavior applies when you switch the Device Configuration workload.

Configurazione del dispositivoDevice configuration

A partire da Configuration Manager 1806, il carico di lavoro di configurazione dei dispositivi include le impostazioni gestite per i dispositivi dell'organizzazione.Starting in Configuration Manager 1806, the device configuration workload includes settings that you manage for devices in your organization. Trasferendo questo carico di lavoro vengono spostati anche i carichi di lavoro Accesso alla risorsa ed Endpoint Protection.Switching this workload also moves the Resource Access and Endpoint Protection workloads.

È comunque possibile continuare a distribuire le impostazioni da Configuration Manager ai dispositivi con co-gestione, anche se Intune è l'autorità di configurazione del dispositivo.You can still deploy settings from Configuration Manager to co-managed devices even though Intune is the device configuration authority. Questa eccezione può essere usata per configurare le impostazioni richieste dall'organizzazione, ma non ancora disponibili in Intune.This exception might be used to configure settings that your organization requires but aren't yet available in Intune. Specificare questa eccezione in una linea di base di configurazione di Configuration Manager.Specify this exception on a Configuration Manager configuration baseline. Abilitare l'opzione Applica sempre questa baseline anche per client con co-gestione quando si crea la baseline.Enable the option to Always apply this baseline even for co-managed clients when creating the baseline. È possibile modificarla in un secondo momento nella scheda Generale delle proprietà di una baseline esistente.You can change it later on the General tab of the properties of an existing baseline.

Per altre informazioni sulla funzionalità Intune, vedere Creare un profilo di dispositivo in Microsoft Intune.For more information on the Intune feature, see Create a device profile in Microsoft Intune.

App A portata di clic di OfficeOffice Click-to-Run apps

A partire da Configuration Manager 1806, questo carico di lavoro consente di gestire le app di Office 365 nei dispositivi con co-gestione.Starting in Configuration Manager 1806, this workload manages Office 365 apps on co-managed devices.

  • Dopo lo spostamento del carico di lavoro, l'app viene visualizzata nel portale aziendale sul dispositivoAfter moving the workload, the app shows up in the Company Portal on the device

  • Gli aggiornamenti di Office possono richiedere circa 24 ore prima di essere visualizzati nei client, a meno che i dispositivi non vengano riavviatiOffice updates may take around 24 hours to show up on client unless the devices are restarted

  • È disponibile una nuova condizione globale che determina se le applicazioni di Office 365 sono gestite da Intune nel dispositivo.There's a new global condition, Are Office 365 applications managed by Intune on the device. Questa condizione viene aggiunta per impostazione predefinita come requisito alle nuove applicazioni di Office 365.This condition is added by default as a requirement to new Office 365 applications. Durante la transizione di questo carico di lavoro, i client in co-gestione non soddisfano il requisito relativo all'applicazione.When you transition this workload, co-managed clients don't meet the requirement on the application. Non installano quindi Office 365 distribuito da Configuration Manager.Then they don't install Office 365 deployed via Configuration Manager.

Per altre informazioni sulla funzionalità Intune, vedere Assegnare le app di Office 365 ai dispositivi Windows 10 con Microsoft Intune.For more information on the Intune feature, see Assign Office 365 apps to Windows 10 devices with Microsoft Intune.

App clientClient apps

A partire da Configuration Manager versione 1806, usare Intune per gestire le app client e gli script di PowerShell in dispositivi Windows 10 con co-gestione.Starting in Configuration Manager version 1806, use Intune to manage client apps and PowerShell scripts on co-managed Windows 10 devices. Dopo la transizione di questo carico di lavoro, qualsiasi app disponibile distribuita da Intune sarà disponibile nel portale aziendale.After you transition this workload, any available apps deployed from Intune are available in the Company Portal. Le app distribuite da Configuration Manager sono disponibili in Software Center.Apps that you deploy from Configuration Manager are available in Software Center.

Per altre informazioni sulla funzionalità Intune, vedere Informazioni sulla gestione delle app in Microsoft Intune.For more information on the Intune feature, see What is Microsoft Intune app management?.

Nota

Il carico di lavoro delle app client è una funzionalità non definitiva.The client apps workload is a pre-release feature. Per abilitarla, vedere Funzionalità di versioni non definitive in System Center Configuration Manager.To enable it, see Pre-release features.

Diagramma per i carichi di lavoro delle appDiagram for app workloads

Diagramma dei carichi di lavoro delle app di co-gestione

Visualizzare il diagramma per interoView the diagram at full size

Passaggi successiviNext steps

Come trasferire i carichi di lavoroHow to switch workloads