Forum aux questions sur la dépréciation de l’accès aux ressources

S’applique à : Configuration Manager (branche actuelle)

À compter de Configuration Manager version 2103, les fonctionnalités d’accès aux ressources d’entreprise suivantes sont déconseillées :

  • Profils de certificat, y compris le rôle de système de site du point d’inscription de certificat
  • Profils VPN
  • Profils Wi-Fi Intune
  • Windows Hello Entreprise
  • Profils de messagerie
  • Charge de travail d’accès aux ressources de cogestion

Importante

Si les profils d’accès aux ressources mentionnés ci-dessus sont configurés dans Intune, mais que l’applicabilité aux appareils cogérés est contrôlée par le biais du paramètre de charge de travail Accès aux ressources de cogestion dans Configuration Manager, après la mise à niveau 2403, la charge de travail Accès aux ressources est déplacée vers Intune et donc tous les profils d’accès aux ressources configurés dans Intune sont désormais applicables et appliqués aux appareils cogérés.

Cet article répond à vos questions fréquemment posées sur ces fonctionnalités déconseillées.

Que se passe-t-il lorsque vous effectuez une mise à niveau vers CM 2403 ?

Lorsque vous mettez à niveau votre site Configuration Manager vers la version 2403, l’outil de vérification des prérequis affiche une erreur. Cela bloque la mise à niveau.

Action requise par le client : Supprimez tous les profils d’accès aux ressources et les déploiements associés, puis déplacez la charge de travail de cogestion pour l’accès aux ressources (s’il est cogéré) vers Intune. Réévaluez les règles préalables, ce qui vous permet de procéder à la mise à niveau.

Une fois la mise à niveau terminée, si l’Assistant d’attachement au cloud est configuré, la charge de travail Accès aux ressources (configurée pour Intune) reste grisée dans la console. Si le client n’est pas précédemment attaché au cloud et configure l’Assistant Attachement au cloud, pendant ou après la mise à niveau, la charge de travail Accès aux ressources est définie par défaut sur Intune et reste grisée dans la console. Le nœud Accès aux ressources de l’entreprise dans l’espace de travail Gestion des ressources sera supprimé.

Quand ces fonctionnalités seront-elles supprimées de Configuration Manager ?

À compter de la version 2203, ces fonctionnalités seront toujours disponibles dans Configuration Manager, mais ne seront plus testées ou prises en charge. Lorsque vous effectuez une mise à niveau vers la version 2203, l’outil de vérification des prérequis affiche un avertissement.

Dans la version 2207, la création de nouveaux profils d’accès aux ressources d’entreprise, y compris le rôle de système de site du point d’inscription de certificat, est désactivée. Les applets de commande PowerShell de type Set/New/Import pour les fonctionnalités d’accès aux ressources sont également déconseillées.

Ces fonctionnalités seront supprimées dans la version 2403.

Si j’utilise toujours ces fonctionnalités, puis-je effectuer une mise à niveau vers la version 2207 ?

Oui. Si le site a l’une de ces stratégies, l’outil de vérification des prérequis 2207 affiche un avertissement. Avant de procéder à la mise à niveau vers la version 2211, remplacez les fonctionnalités de ces fonctionnalités et supprimez les stratégies du site.

Si le site a le rôle de système de site de point d’enregistrement de certificat, vous devez également le supprimer. Pour plus d’informations, consultez Supprimer un rôle de système de site.

Quelles fonctionnalités sont disponibles pour remplacer ces fonctionnalités ?

Utilisez Microsoft Intune pour déployer des profils d’accès aux ressources. Pour plus d’informations, consultez Appliquer des fonctionnalités et des paramètres sur vos appareils à l’aide de profils d’appareil dans Microsoft Intune.

Utilisez la cogestion pour inscrire Configuration Manager clients à Intune.

Que faire si je déploie des profils Wi-Fi avec Configuration Manager ?

Avant de procéder à la mise à niveau vers Configuration Manager version 2203, activez la cogestion et déployez les mêmes profils Wi-Fi avec Intune. Pour plus d’informations, consultez Ajouter et utiliser des paramètres Wi-Fi sur vos appareils dans Microsoft Intune. Si vous n’effectuez pas d’action, les profils Wi-Fi existants sont conservés sur les appareils, mais ne sont pas gérés.

Que se passe-t-il si je n’active pas la cogestion ?

Si vous utilisez actuellement ces fonctionnalités, elles ne sont pas testées ou prises en charge dans la version 2203. Lorsque vous effectuez une mise à niveau vers la version 2207, elles entraînent des vérifications des prérequis d’avertissement. Vous ne pouvez pas créer de profils Wi-Fi, VPN, Windows Hello Entreprise ou certificat (SCEP, PFX ou autorité de certification racine) pour Configuration Manager clients. Les profils déployés existants ne seront pas supprimés des appareils et continueront à fonctionner. Ces profils existants ne sont pas gérés. Par exemple, lorsqu’un certificat expire, Configuration Manager ne le renouvelle pas.

Que se passe-t-il si j’ai activé la cogestion, mais que je n’ai pas changé la charge de travail d’accès aux ressources ?

À compter de la version 2211, l’outil de vérification des prérequis affiche un avertissement pour les clients cogérés si la charge de travail d’accès aux ressources est sur Configuration Manager. Si le curseur d’accès aux ressources est vers Configuration Manager, ils ne sont pas testés ou pris en charge dans la version 2203. Le comportement de cogestion est le même que si vous utilisiez Configuration Manager 2111 ou une version antérieure pour basculer la charge de travail d’accès aux ressources vers Intune. Ce curseur de charge de travail sera désactivé et vous pouvez uniquement utiliser Microsoft Intune pour déployer des profils d’accès aux ressources dans les versions Configuration Manager à venir.

Quelles sont les autres options disponibles ?

Configuration Manager version 2111 prend entièrement en charge ces fonctionnalités et est prise en charge jusqu’en juin 2023. Pour plus d’informations, consultez Versions prises en charge.