Información general sobre la asociación de dispositivos de Windows Autopilot

La asociación de dispositivos es una característica de la preparación de dispositivos de Windows Autopilot que enlaza un dispositivo Windows a su organización antes de que el dispositivo se inscriba con un proveedor de administración de dispositivos móviles (MDM), como Microsoft Intune. Establece un vínculo comprobable entre un dispositivo físico y el inquilino escribiendo un marcador de afinidad de inquilino en el firmware UEFI del dispositivo, haciendo que el proveedor de MDM reconozca y autentique el dispositivo antes de que comience la inscripción. Al establecer esta relación de confianza al principio del proceso de aprovisionamiento, la asociación de dispositivos desbloquea una experiencia inmediata (OOBE) simplificada y refuerza la seguridad de la incorporación.

Ventajas

La asociación de dispositivos proporciona las siguientes ventajas:

  • Experiencia rápida optimizada: dado que el dispositivo se reconoce como un dispositivo de la organización antes de la inscripción, OOBE puede ofrecer al usuario final un conjunto de páginas más sencillo y coherente. Puede preconfigurar opciones como el idioma, la distribución del teclado y omitir las páginas de licencia y privacidad.
  • Nombrar dispositivos antes de la inscripción : aplique un nombre de dispositivo mediante una plantilla antes de que el dispositivo se inscriba, de modo que el dispositivo lleve el nombre correcto desde el inicio de su ciclo de vida.
  • Segmentación de directivas basadas en dispositivos : dirija las directivas de preparación de dispositivos directamente a los dispositivos en lugar de depender únicamente de las asignaciones de grupos de usuarios, de modo que se aplique la directiva correcta independientemente del usuario que inicie sesión.
  • Marcado corporativo automático : los dispositivos asociados se marcan automáticamente como propiedad de la empresa, por lo que no se bloquean por restricciones de inscripción de dispositivos personales; no es necesario cargar ningún identificador corporativo independiente.
  • Seguridad de incorporación más sólida : la identidad del dispositivo se comprueba antes de la inscripción a través de la atestación basada en hardware y la validación criptográfica respaldada por TPM, lo que ayuda a garantizar que solo los dispositivos de confianza puedan acceder a los recursos de la organización.

Cómo funciona la asociación de dispositivos

La asociación de dispositivos usa la identidad respaldada por TPM del dispositivo para establecer una asociación de confianza entre el dispositivo y el inquilino. Implica tres operaciones de ciclo de vida:

Operación Realizado por Description
Antes de asociarse Administrador en Intune Almacena la intención de crear una asociación respaldada por TPM entre el dispositivo y el inquilino en un servicio central antes de que la asociación se escriba en UEFI.
Asociado Automático: desencadenado por el técnico después de la asociación previa o cuando el dispositivo se conecta a una red en OOBE Comprueba que el dispositivo presenta la identidad esperada respaldada por el TPM y, a continuación, escribe un marcador que contiene información de afinidad del inquilino en la UEFI del dispositivo. El marcador se usa para atestiguar la afinidad del dispositivo en el momento de la inscripción.
Quitar asociación Administración, proveedor OEM o asociado, mediante la ejecución de un script de PowerShell en el dispositivo Elimina el marcador UEFI usado para comprobar la asociación del dispositivo, borrando la afiliación al inquilino de confianza del almacenamiento UEFI.

El flujo de trabajo de alto nivel es:

  1. Crea una directiva de preparación de dispositivos con la configuración de experiencia de implementación y OOBE que quieras aplicar.
  2. Exportar información del dispositivo durante OOBE.
  3. Asocie previamente el dispositivo en Intune cargando el archivo CSV exportado y, opcionalmente, asigne una directiva de preparación de dispositivos.
  4. Asociar el dispositivo. La asociación se produce automáticamente cuando el dispositivo se conecta a una red en OOBE. Un técnico también puede activarlo manualmente en OOBE, inmediatamente después de la asociación previa. Al asociar el dispositivo, se marca el marcador UEFI.
  5. Inscriba el dispositivo. Recibe la directiva de destino del dispositivo, se marca como propiedad de la empresa y tiene aplicadas las personalizaciones de OOBE configuradas.
  6. Quite la asociación cuando el dispositivo abandona permanentemente el espacio empresarial, como cuando lo retira.

Principales funcionalidades

Asignación de directivas dirigida al dispositivo

Asigne una directiva de preparación de dispositivos directamente a un dispositivo asociado previamente, para que se aplique la directiva correcta independientemente del usuario que inicie sesión. Un usuario puede inscribir varios dispositivos, cada uno con una directiva diferente.

Personalización de OOBE

La asociación de dispositivos habilita la siguiente configuración en la directiva controlada por el usuario de preparación de dispositivos, que se aplica antes de la inscripción:

  • Idioma (región): seleccione el idioma que se usará para el dispositivo.

  • Configurar teclado automáticamente : cuando se selecciona un idioma, omita la página de selección del teclado.

    Nota:

    Cuando el dispositivo usa una conexión de red Wi-Fi durante OOBE, las pantallas de selección de idioma y teclado no se ocultan.

  • Ocultar los términos de licencia del software de Microsoft : omita la página del Contrato de licencia de End-User (CLUF) durante la OOBE.

  • Ocultar configuración de privacidad : omite la página de configuración de privacidad durante OOBE. Cuando la configuración de privacidad está oculta, los servicios de ubicación están deshabilitados de forma predeterminada.

  • Ocultar las opciones de cambiar cuenta : evite que las opciones de cambiar cuenta aparezcan en las páginas de error de inicio de sesión y dominio de la empresa. Esta configuración requiere que la personalización de marca de la empresa se configure en Microsoft Entra ID.

  • Aplicar plantilla de nombre de dispositivo : asigne un nombre al dispositivo durante la inscripción mediante una plantilla. Los nombres pueden tener hasta 63 caracteres y pueden contener letras, números y guiones, pero no pueden contener solo números. Se usa %SERIAL% para incluir el número de serie del dispositivo o %RAND:x% para incluir una cadena numérica aleatoria, donde x es el número de dígitos.

Nota:

En las ediciones Windows Professional, la página Cuenta personal/Cuenta profesional y educativa está oculta de forma predeterminada para todos los dispositivos asociados.

Supervisión de dispositivos

Supervise el estado de los dispositivos asociados previamente y asociados desde la hoja Asociación de dispositivos en Intune enInscripción> de dispositivos> Asociación dedispositivos>Dispositivos. La hoja muestra el estado de asociación de cada dispositivo y la directiva de preparación de dispositivos asignada, y permite filtrar por estado, directiva, fabricante y modelo.

Limitaciones

En la versión actual se aplican las siguientes limitaciones:

  • No se admite la eliminación de asociaciones de Intune. Para quitar una asociación, borra la información de asociación en el dispositivo. Para obtener más información, consulte Quitar asociación de un dispositivo.
  • La asociación de dispositivos no se aplica a los dispositivos de Windows 365 porque ya están marcados como dispositivos corporativos de confianza.

Pasos siguientes