Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Para poder administrar o asignar dispositivos iOS a alumnos y profesores, debe configurar la administración de dispositivos iOS en Intune para Educación. El programa de instalación conecta la cuenta de Intune para Educación con Apple School Manager. Debe agregar un certificado de inserción mdm y configurar al menos un token de programa de inscripción (también conocido como token de servidor MDM o token DEP). Cuando complete la configuración, puede administrar aplicaciones y configuraciones en los dispositivos iOS, ejecutar informes, solucionar conflictos y proporcionar a los alumnos y profesores acceso seguro a los recursos educativos.
En este artículo se explica cómo:
Agregue un certificado push MDM de Apple.
Configure y sincronice un token de programa de inscripción.
Configure un token del Programa de compras por volumen (VPP) de Apple.
Requisitos
Antes de empezar, asegúrese de que tiene lo siguiente:
Una conexión a Internet.
Las credenciales de la cuenta de Apple School Manager.
Intune para licencias de dispositivos de Education. Para obtener más información sobre las licencias de dispositivos, consulte licencias de Microsoft Intune.
Importante
Intune para Educación solo admite la inscripción de dispositivos iOS para dispositivos configurados para la inscripción de dispositivos automatizada de Apple. Para obtener más información sobre cómo configurar la inscripción de dispositivos automatizada de Apple y Apple School Manager, consulte Uso de la inscripción automatizada de dispositivos (abre soporte técnico de Apple).
Adición de un certificado de inserción de MDM
Un certificado push MDM de Apple configura una conexión segura entre la Intune y la cuenta de Apple School Manager. Cuando se conecta, Intune puede sincronizar y administrar continuamente los dispositivos y aplicaciones de Apple.
Inicie sesión en Intune for Education.
Vaya a Configuración del inquilino.
Expanda iOS Administración de dispositivos y, a continuación, seleccione Certificado de inserción mdm.
Seleccione Crear certificado.
Siga las instrucciones en pantalla:
Seleccione Descargar para guardar el archivo de solicitud de firma de certificado de Intune.
Inicie sesión en el Portal de certificados push de Apple para crear y descargar el archivo de certificado de inserción. En este paso se carga la solicitud de firma de certificado que acaba de descargar. Usa el id. de Apple de tu escuela para iniciar sesión en el portal, no en el personal.
Después de descargar el nuevo certificado push, vuelva a Intune for Education. Junto al PASO 3, escriba el id. de Apple que usó para iniciar sesión en Apple School Manager.
Cargue el archivo de certificado push de Apple (.pem).
Seleccione Guardar para crear el certificado en Intune para Educación.
El certificado de inserción expira cada 365 días. El certificado es necesario para conectar Intune for Education a su cuenta de Apple School Manager, por lo que debe renovarlo anualmente. Para obtener más información, consulte Renovación de tokens y certificados de iOS.
Configuración del token del programa de inscripción
El token del programa de inscripción, a veces denominado token de servidor de administración de dispositivos móviles (MDM), permite Intune sincronizar los detalles del dispositivo desde Apple School Manager. Estos detalles informan a Intune de los dispositivos que necesita para administrar y rellenan el inventario en Intune para Educación.
Antes de empezar
Antes de agregar un token, decida si desea habilitar el iPad compartido. Con el iPad compartido, los alumnos y profesores inician sesión con su id. de Apple administrado único, y sus aplicaciones y datos los siguen de dispositivo a dispositivo. Sin él, los alumnos todavía pueden compartir dispositivos, pero los datos de usuario no se mueven entre ellos. Puede elegir esta opción durante la configuración del token y no puede cambiarla después.
Para obtener más información sobre el iPad compartido y los identificadores de Apple administrados, consulte:
Nota:
El iPad compartido no es compatible con las aplicaciones Classroom y Schoolwork. Todas las demás características de iPad compartidas estarán disponibles después de configurar el token del programa de inscripción.
Agregar token de programa de inscripción
Vaya a Configuración del inquilino.
Expanda iOS Administración de dispositivos y, a continuación, seleccione Tokens de programa de inscripción.
Seleccione Agregar token.
Seleccione cómo desea inscribir los dispositivos asociados al nuevo token de servidor. Las opciones son:
Los usuarios iniciarán sesión en dispositivos con sus identificadores de Apple administrados: seleccione esta opción para configurar este token para escenarios de iPad compartido. Todos los dispositivos asignados a este token están configurados para que los usuarios deban iniciar sesión en ellos mediante un identificador de Apple administrado.
Cualquiera puede desbloquear estos dispositivos. Si lo desea, puede establecer un código de acceso para cada dispositivo.: seleccione esta opción si la escuela no usa identificadores de Apple administrados. Los alumnos todavía pueden compartir dispositivos, pero se accede a ellos directamente, sin necesidad de iniciar sesión. Los dispositivos pueden requerir un código de acceso de dispositivo si establece uno.
No puede cambiar esta opción después de crear el token. Si desea cambiar el modo en que se inscriben los dispositivos, debe crear un nuevo token de servidor.
Seleccione Configurar token de programa de inscripción.
Siga las instrucciones en pantalla:
- Seleccione un prefijo de nombre de dispositivo. Intune para Educación asigna nombres a los dispositivos por número de serie de forma predeterminada. Ejemplo: GWRWDDWFWK8J
En este paso, puede agregar un prefijo a los nombres de dispositivo para ayudarle a identificar y organizar los dispositivos inscritos. Por ejemplo, con el prefijo el nombre del dispositivo tiene el siguiente aspecto: iPad-GWRWDDWFWK8J
Seleccione Descargar para guardar la clave pública Intune. Más adelante, cargue esta clave en Apple School Manager.
Seleccione Ir a mis servidores MDM en Apple School Manager para iniciar sesión en Apple School Manager. Inicie sesión con el id. de Apple de su escuela o departamento, no con el personal. Si no tiene la información del servidor MDM para completar este paso, póngase en contacto con el administrador de Intune de la escuela.
Cree un servidor MDM y cargue la clave pública de Intune. Para obtener más información, consulte Vínculo a un servicio de administración de dispositivos externos en la documentación de ayuda de Apple.
Nota:
El nombre del servidor es para que la referencia identifique el servidor MDM. No es el nombre ni la dirección URL del servidor de Microsoft Intune.
Genere y descargue el nuevo token de servidor. Este token es el token del programa de inscripción que cargará más adelante en Intune.
En Apple School Manager, asigne dispositivos al servidor MDM. Para obtener más información, consulte la Guía del usuario de Apple School Manager.
Las opciones de asignación son:
- Escriba el número de serie de cada dispositivo.
- Pegue una lista de números de serie de un archivo CSV.
- Escriba el número de pedido de la compra completa del dispositivo.
Vuelva a Intune for Education y escriba el id. de Apple que usó para iniciar sesión en Apple School Manager.
Cargue el token del programa de inscripción.
Seleccione Guardar para agregar el token a Intune.
Los tokens del programa de inscripción expiran cada 365 días. Necesita el token para ver y administrar los dispositivos en el portal de Intune for Education. Debe renovarla cada año para mantenerla activa.
Perfil de inscripción de dispositivos
Intune para Education crea y asigna un perfil de inscripción predeterminado a cada token de programa de inscripción que configure.
Todos los dispositivos iOS agregados a Intune para Educación se establecen en modo supervisado. Como administrador, el modo supervisado le proporciona más control sobre los dispositivos de su escuela. Por ejemplo, puede insertar nuevas aplicaciones o actualizaciones de aplicaciones de forma silenciosa en un dispositivo. Para obtener una lista completa de la configuración de solo supervisión, consulte Configuraciones que requieren supervisión.
Intune for Education aplica un esquema de nomenclatura a los dispositivos que se inscriben con un token de programa de inscripción. El nombre le ayuda a identificar y agrupar dispositivos individuales. De forma predeterminada, los dispositivos se denominan con su número de serie de dispositivo. También puede agregar un nombre de dispositivo personalizado al configurar el token del programa de inscripción.
Para obtener más información sobre los perfiles de inscripción, consulte la lista de opciones configuradas durante la inscripción.
Sincronizar dispositivos administrados
Ahora que Intune for Education tiene permiso para administrar los dispositivos iOS, sincronice con Apple para ver una lista de los dispositivos administrados.
Vaya a Tokens del programa de inscripción.
Busque el token que creó y, a continuación, seleccione el vínculo en la columna Dispositivos listos para inscribir en la misma fila.
Seleccione Sincronizar lista de dispositivos.
Los dispositivos que aparecen en la lista están listos para la inscripción. Encenderlos para iniciar el proceso de inscripción.
Configuración de tokens de VPP
Un token de VPP vincula la cuenta de Intune para Educación a la cuenta de Apple VPP o Apple School Manager. Puede crear un único token de VPP para administrar aplicaciones en toda la organización, o bien puede crear varios tokens de VPP para distribuir la administración entre diferentes ubicaciones o administradores.
Intune necesita tokens de VPP para:
- Detalles de la aplicación de sincronización en el portal de Intune para Educación.
- Asignar aplicaciones compradas por VPP a grupos.
- Instale de forma silenciosa aplicaciones compradas por VPP en dispositivos educativos, sin necesidad de usar el id. de Apple del usuario del dispositivo.
Sin un token de VPP, puede buscar y obtener aplicaciones de iOS gratuitas a través de la App Store. Sin embargo, para instalar la aplicación en el dispositivo, el usuario del dispositivo debe iniciar sesión con un identificador de Apple.
Vaya a Configuración del inquilino.
Expanda iOS Administración de dispositivos y seleccione Tokens de VPP.
Seleccione Agregar token.
Asigne al token de VPP el nombre .
Del paso 1 al paso 4, siga las instrucciones en pantalla para crear el token:
Seleccione Ir a Configuración de Apple School Manager para crear y descargar un token de servidor aplicaciones y libros en Apple School Manager.
Inicie sesión en Apple School Manager. Inicie sesión con el id. de Apple de su escuela o departamento, no con el personal.
Configure una nueva ubicación. Para obtener más información, consulte la guía de Apple School Manager del Soporte técnico de Apple.
Descargue el token de servidor para la ubicación en Apple School Manager.
Vuelva a Intune for Education y escriba el id. de Apple que usó para iniciar sesión en Apple School Manager.
Cargue el archivo de token de VPP que descargó en Apple School Manager y seleccione la región donde están los dispositivos.
Habilite o deshabilite las actualizaciones automáticas de aplicaciones.
Seleccione Guardar para agregar el token a Intune.
Los tokens expiran cada 365 días. Los tokens son necesarios para administrar las aplicaciones compradas por VPP, por lo que debe renovarlas cada año para mantenerlas activas.
Pasos siguientes
Compre aplicaciones gratuitas desde el App Store o agregue las aplicaciones compradas por VPP a Intune para Educación.