hoatranlab.io.vnZalo: 09175168780917516878EmailLinkedIn
MD-102 + MS-102Giai đoạn 3 — OS Deployment & Cloud DesktopM24
M24

Co-Management

Co-management SCCM + Intune, workloads, migration paths, Cloud Attach cho MD-102.

MD-102 ~2 giờ Khó Giai đoạn 3/7
01

Lý thuyết cần nắm

Co-management definition, workloads, migration paths, Cloud Attach vs Tenant Attach

1.1 Co-management Definition

Co-management là trạng thái mà cùng 1 Windows device được quản lý đồng thời bởi cả Configuration Manager (SCCM)Microsoft Intune. Mỗi workload có thể slide sang Intune từng phần.

1.2 Workloads — SCCM hoặc Intune quản lý

WorkloadMô tảDefaultCó thể slide sang Intune
Compliance policiesCác policy đánh giá tuân thủSCCM
Resource accessVPN, Cert, Wi-Fi profilesSCCM
Endpoint ProtectionDefender AV, FirewallSCCM
Device configurationSettings, OMA-URISCCM
Office Click-to-Run appsM365 Apps deploymentSCCM
Windows Update policiesWUfB ringsSCCM

1.3 Cloud Attach vs Co-management vs Tenant Attach

Khái niệmMô tảYêu cầu
Cloud AttachKết nối SCCM lên Azure/IntuneSCCM + Azure AD
Co-managementSCCM + Intune cùng quản lý deviceCloud Attach + Intune enrollment
Tenant AttachSCCM devices hiển trong Intune console nhưng không có MDMCloud Attach (không cần enrollment)
02

Lab thực chiến

Enable Co-management, slide workloads, monitor co-managed devices

Lab A — SCCM: Enable Co-management

Thực hành tại: Configuration Manager Console → Administration → Cloud Services → Cloud Attach
  1. SCCM Console → AdministrationCloud ServicesCloud Attach
  2. Click Configure Cloud Attach → Sign in với Entra Global Admin
  3. Enable automatic enrollment for Intune MDM
  4. Chọn pilot collection hoặc production collection
  5. Finish wizard → chờ sync (15-30 phút)
Kết quả đầu ra mọng đợi

Co-management được bật. Devices trong collection sẽ tự động enroll vào Intune MDM trong khi vẫn giữ SCCM management.

Lab B — Slide Workloads sang Intune (Portal)

Thực hành tại: Intune → Tenant administration → Connectors and tokens → Microsoft Endpoint Configuration Manager
  1. Intune → Tenant administrationConnectorsMicrosoft Endpoint Configuration Manager
  2. Xem danh sách co-managed devices
  3. Click Co-management workloads
  4. Slide Compliance policies từ Configuration Manager sang Intune
  5. Save → chờ policy sync
Kết quả đầu ra mọng đợi

Intune compliance policy override SCCM. Device nhận Intune compliance check thay vì SCCM. Giờ có thể dùng Conditional Access dựa trên Intune compliance.

Lab C — Monitor Co-managed Devices

  1. SCCM Monitoring → Co-management → xem co-managed device count
  2. Intune → Devices → filter by Management agent = Co-managed
  3. Xem workload assignments: devices quản lý bởi Intune vs SCCM theo workload
Kết quả đầu ra mọng đợi

Devices hiển cả trong SCCM console và Intune portal. Management agent = Co-managed. Workload compliance từ Intune, software distribution từ SCCM.

03

Tình huống thực tế doanh nghiệp

Vinamilk — SCCM lâu đời, 4,000 devices, migrate lên Intune

Công ty Vinamilk — SCCM infrastructure mạnh ~15 năm, 4,000 Windows devices

Muốn dần migrate sang cloud management (Intune) mà không disrupt operations. Co-management strategy: bắt đầu với Compliance policies workload trên Intune, giữ SCCM cho Software Distribution, migration 12 tháng.

Giai đoạnWorkloads slide sang IntuneTimelineRiủi ro
Phase 1Compliance policiesTháng 1-2Thấp
Phase 2Resource access (VPN, Cert)Tháng 3-4Trung bình
Phase 3Endpoint Protection (Defender)Tháng 5-7Trung bình
Phase 4Device configuration + Office appsTháng 8-12Cao
Full IntuneTất cả workloads → IntuneTháng 13+Hoàn tất
Best practice: Không slide tất cả workloads cùng lúc. Từng bước, test pilot collection trước, rồi production. Giúp phát hiện conflicts sớm.