Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las directivas de configuración de aplicaciones pueden ayudarle a eliminar problemas de configuración de aplicaciones al permitirle asignar opciones de configuración a una directiva que se asigna a los usuarios finales antes de que ejecuten la aplicación. La configuración se proporciona automáticamente cuando la aplicación está configurada en el dispositivo de los usuarios finales y los usuarios finales no necesitan realizar ninguna acción. Las opciones de configuración son únicas para cada aplicación.
Puedes crear y usar directivas de configuración de aplicaciones para proporcionar opciones de configuración para aplicaciones iOS/iPadOS o Android. Estas opciones de configuración permiten personalizar una aplicación mediante la configuración y administración de la aplicación. Las opciones de la directiva de configuración se usan cuando la aplicación comprueba estas opciones, normalmente la primera vez que se ejecuta la aplicación.
Por ejemplo, una opción de configuración de la aplicación podría requerir que especifique cualquiera de los siguientes detalles:
- Un número de puerto personalizado
- Configuración de idioma
- Configuración de seguridad
- Configuración de personalización de marca, como un logotipo de empresa
Si los usuarios finales especificaran esta configuración en su lugar, podrían hacerlo incorrectamente. Las directivas de configuración de aplicaciones pueden ayudar a proporcionar coherencia en una empresa y reducir las llamadas al departamento de soporte técnico de los usuarios finales que intentan configurar las opciones por su cuenta. Mediante el uso de directivas de configuración de aplicaciones, la adopción de nuevas aplicaciones puede ser más fácil y rápida.
Los desarrolladores de la aplicación deciden los parámetros de configuración disponibles y la implementación de los parámetros de configuración. Se debe revisar la documentación del proveedor de aplicaciones para ver qué configuraciones están disponibles y cómo influyen las configuraciones en el comportamiento de la aplicación. En algunas aplicaciones, Intune rellenará los valores de configuración disponibles.
Nota:
En Google Play Store administrado, las aplicaciones que admiten la configuración se marcarán como tales:
Solo verás aplicaciones de la tienda Google Play administrada, no de la tienda Google Play, cuando uses Dispositivos administrados como Tipo de inscripción para dispositivos Android.
Puede asignar una directiva de configuración de aplicaciones a un grupo de usuarios finales y dispositivos mediante una combinación de asignaciones de inclusión y exclusión. Como parte del proceso de adición o actualización de una directiva de configuración de aplicaciones, puede establecer las asignaciones de la directiva de configuración de aplicaciones. Al establecer las asignaciones para la directiva, puede elegir incluir y excluir los grupos de usuarios finales a los que se aplica la directiva. Si decide incluir uno o varios grupos, puede elegir seleccionar grupos específicos para incluir o seleccionar grupos integrados. Los grupos integrados incluyen Todos los usuarios, Todos los dispositivos y Todos los usuarios + Todos los dispositivos.
También puede usar filtros para refinar el ámbito de asignación al implementar directivas de configuración de aplicaciones para dispositivos iOS y Android administrados. Primero debes crear un filtro con cualquiera de las propiedades disponibles para iOS y Android. Después, en el centro de administración de Microsoft Intune, puede asignar la directiva de configuración de aplicaciones administradas seleccionando Configuraciónde>aplicaciones>,crear>dispositivos administrados e ir a la página de asignación. Después de seleccionar un grupo, puede refinar la aplicabilidad de la directiva eligiendo un filtro y decidiendo usarlo en modo de inclusión o exclusión .
La carga de trabajo de la directiva de configuración de aplicaciones proporciona una lista de directivas de configuración de aplicaciones que se han creado para su inquilino. En esta lista se proporcionan detalles, como Nombre, Plataforma, Actualizado, Tipo de inscripción y Etiquetas de ámbito. Para obtener más información sobre una directiva de configuración de aplicaciones específica, seleccione la directiva. En el panel Información general de directivas, puede ver detalles específicos, como el estado de la directiva según el dispositivo y el usuario, así como si se ha asignado la directiva.
Aplicaciones que admiten la configuración de aplicaciones
La configuración de aplicaciones se puede entregar a través del canal del sistema operativo de administración de dispositivos móviles (MDM) en los dispositivos inscritos (canal App Configuration administrado para iOS o Android en el canal empresarial para Android) o a través del canal de administración de aplicaciones móviles (MAM).
Intune representa estos diferentes canales de directiva de configuración de aplicaciones como:
- Dispositivos administrados: Intune administra el dispositivo como proveedor de administración unificada de puntos de conexión. La aplicación debe anclarse al perfil de administración en iOS/iPadOS, implementarse a través de Google Play administrado o como una aplicación de línea de negocio implementada directamente en dispositivos Android. Además, la aplicación admite la configuración de la aplicación deseada.
- Aplicaciones administradas: aplicación que ha integrado el SDK de la aplicación de Intune o que se ha ajustado con la herramienta de ajuste de Intune y que admite directivas de protección de aplicaciones. En esta configuración, no importan ni el estado de inscripción del dispositivo ni cómo se entrega la aplicación al dispositivo. La aplicación admite la configuración de la aplicación deseada.
Las aplicaciones pueden controlar las opciones de la directiva de configuración de aplicaciones de forma diferente con respecto a las preferencias del usuario. Por ejemplo, con Outlook para iOS y Android, la configuración de la aplicación Bandeja de entrada centrada respetará la configuración del usuario, lo que permite al usuario invalidar la intención del administrador. Otras opciones de configuración pueden permitirle controlar si un usuario puede o no cambiar la configuración en función de la intención del administrador.
Nota:
Este requisito no se aplica a dispositivos Android de Microsoft Teams, ya que estos dispositivos seguirán siendo compatibles.
Para las directivas de protección de aplicaciones de Intune y la configuración de aplicaciones entregadas a través de directivas de configuración de aplicaciones administradas, Intune requiere Android 10.0 o superior.
Dispositivos administrados
Seleccionar dispositivos administrados como Tipo de inscripción de dispositivos hace referencia específicamente a las aplicaciones implementadas por Intune en el dispositivo inscrito y, por tanto, son administradas por Intune como proveedor de inscripción.
Para admitir la configuración de aplicaciones para aplicaciones implementadas a través de Intune en dispositivos inscritos, las aplicaciones deben escribirse para admitir el uso de configuraciones de aplicaciones definidas por el sistema operativo. Consulte al proveedor de la aplicación para obtener más información sobre qué claves de configuración de aplicaciones admite para su entrega a través del canal del sistema operativo MDM. Por lo general, hay cuatro escenarios para la entrega de la configuración de aplicaciones en el uso del canal del sistema operativo de MDM:
- Permitir solo cuentas profesionales o educativas
- Opciones de configuración de la cuenta
- Opciones de configuración general de la aplicación
- Opciones de configuración de S/MIME
Aplicaciones administradas
Al seleccionar Aplicaciones administradas como Tipo de inscripción de dispositivos, se hace referencia específicamente a las aplicaciones configuradas con una directiva de protección de aplicaciones de Intune en los dispositivos, independientemente del estado de inscripción.
Para admitir la configuración de las aplicaciones a través del canal de MAM, la aplicación debe integrarse con el SDK de aplicaciones de Intune. Las aplicaciones de línea de negocio pueden integrar el SDK de aplicaciones de Intune o usar la herramienta de ajuste de Intune. Para obtener una comparación entre el SDK de aplicaciones de Intune y la herramienta de ajuste de Intune, consulte Preparar aplicaciones de línea de negocio para directivas de protección de aplicaciones.
La entrega de la configuración de aplicaciones a través del canal MAM no requiere que el dispositivo esté inscrito o que la aplicación se administre o entregue a través de la solución unificada de administración de puntos de conexión. Hay tres escenarios para la entrega de la configuración de aplicaciones mediante el canal de MAM:
- Opciones de configuración general de la aplicación
- Opciones de configuración de S/MIME
- Directivas avanzadas de protección de aplicaciones: configuración de protección de datos que amplía las capacidades ofrecidas por las directivas de protección de aplicaciones.
Nota:
Intune aplicaciones administradas se registrarán con un intervalo de 30 minutos para Intune App Configuration estado de directiva cuando se implementen junto con una directiva de protección de aplicaciones Intune. Si no se asigna una política de protección de aplicaciones de Intune al usuario, el intervalo de verificación de la política de configuración de aplicaciones de Intune se establece en 720 minutos.
Para obtener información sobre qué aplicaciones admiten la configuración de aplicaciones a través del canal de MAM, consulte Aplicaciones protegidas de Microsoft Intune.
Directivas de configuración de aplicaciones de Android Enterprise
Para las directivas de configuración de aplicaciones empresariales de Android, puede seleccionar el tipo de inscripción de dispositivos antes de crear un perfil de configuración de aplicaciones. Puede tener en cuenta los perfiles de certificados que se basan en el tipo de inscripción.
El tipo de inscripción solo puede ser uno de los siguientes:
- Todos los tipos de perfil: si se crea un nuevo perfil y se selecciona Todos los tipos de perfil para el tipo de inscripción de dispositivos, no podrá asociar un perfil de certificado con la directiva de configuración de aplicaciones. Esta opción admite la autenticación de nombre de usuario y contraseña. Si usa autenticación basada en certificados, no use esta opción.
- Totalmente administrado, dedicado y Corporate-Owned Solo perfil de trabajo: si se crea un nuevo perfil y se selecciona Totalmente administrado, dedicado y Corporate-Owned Solo perfil de trabajo , totalmente administrado, dedicado y Corporate-Owned Se pueden usar las directivas de certificado de perfil de trabajo creadas en Administrar>dispositivos>de hardware. Esta opción admite la autenticación basada en certificados y la autenticación de nombre de usuario y contraseña. Totalmente administrado se relaciona con los dispositivos totalmente administrados de Android Enterprise (COBO). Dedicado se relaciona con los dispositivos dedicados de Android Enterprise (COSU). El perfil de trabajo corporativo se relaciona con el perfil de trabajo corporativo (COPE) de Android Enterprise.
- Solo perfil de trabajo de propiedad personal: si se crea un nuevo perfil y se selecciona Solo perfil de trabajo de propiedad personal,se pueden usar directivas de certificado de perfil de trabajo creadas en Configuración de dispositivos>administrar dispositivos>. Esta opción admite la autenticación basada en certificados y la autenticación de nombre de usuario y contraseña.
Nota:
Si implementa un perfil de configuración de Gmail o Nine en un perfil de trabajo de dispositivo dedicado de Android Enterprise que no implica a un usuario, se producirá un error porque Intune no puede resolver el usuario.
Importante
Las directivas existentes creadas antes del lanzamiento de esta característica (versión de abril de 2020 - 2004) que no tienen ningún perfil de certificado asociado a la directiva usarán de forma predeterminada Todos los tipos de perfil para el tipo de inscripción de dispositivos. Además, las directivas existentes creadas antes del lanzamiento de esta característica que tienen perfiles de certificado asociados a ellas solo usarán de forma predeterminada el perfil de trabajo.
Las directivas existentes no corregirán ni emitirán nuevos certificados.
Validar la directiva de configuración de aplicaciones aplicada
Puede validar la directiva de configuración de aplicaciones mediante los tres métodos siguientes:
Comprobar la directiva de configuración de aplicaciones visiblemente en el dispositivo. Confirmar que la aplicación de destino muestra el comportamiento aplicado en la directiva de configuración de aplicaciones.
Compruébelo mediante registros de diagnóstico (consulte la sección Registros de diagnóstico a continuación).
Compruébelo en el Centro de administración de Microsoft Intune. En el Centro de administración de Microsoft Intune, seleccione Aplicaciones>Todas las aplicaciones>Seleccione la aplicación relacionada*. Luego, en la sección Supervisar , seleccione Estado de instalación del dispositivo: El informe de estado de instalación de dispositivos supervisa las últimas comprobaciones de todos los dispositivos a los que se ha dirigido la directiva de configuración.
Además, en el Centro de administración de Microsoft Intune, seleccione Dispositivos>Todos los dispositivos>Seleccione unaconfiguración de aplicación de dispositivo>. El panel de configuración de la aplicación mostrará todas las directivas asignadas y su estado:
Registros de diagnóstico
Configuración de iOS/iPadOS en dispositivos no administrados
Puede validar la configuración de iOS/iPadOS con el registro de diagnóstico de Intune para la configuración implementada a través de las directivas de configuración de aplicaciones administradas. Además de los pasos descritos a continuación, puede acceder a los registros de aplicaciones administradas mediante Microsoft Edge. Para obtener más información, consulte Usar Microsoft Edge para iOS y Android para acceder a los registros de aplicaciones administradas.
Si aún no está instalado en el dispositivo, descargue e instale Microsoft Edge desde la App Store. Para obtener más información, consulte Aplicaciones protegidas de Microsoft Intune.
Inicie Microsoft Edge y escriba about:intunehelp en el cuadro de dirección.
Haga clic en Comenzar.
Haga clic en Compartir registros.
Usa la aplicación de correo que prefieras para enviarte el registro a ti mismo y que pueda visualizarlo en tu PC.
Revise IntuneMAMDiagnostics.txten el visor del archivo de texto.
Busque
ApplicationConfiguration. Los resultados serán similares a los siguientes:{ ( { Name = "com.microsoft.intune.mam.managedbrowser.BlockListURLs"; Value = "https://www.aol.com"; }, { Name = "com.microsoft.intune.mam.managedbrowser.bookmarks"; Value = "Outlook Web|https://outlook.office.com||Bing|https://www.bing.com"; } ); }, { ApplicationConfiguration = ( { Name = IntuneMAMUPN; Value = "CMARScrubbedM:13c45c42712a47a1739577e5c92b5bc86c3b44fd9a27aeec3f32857f69ddef79cbb988a92f8241af6df8b3ced7d5ce06e2d23c33639ddc2ca8ad8d9947385f8a"; }, { Name = "com.microsoft.outlook.Mail.BlockExternalImagesEnabled"; Value = true; } ); }
Los detalles de configuración de la aplicación deben coincidir con las directivas de configuración de la aplicación configuradas para su inquilino.
Configuración de iOS/iPadOS en dispositivos administrados
Puede validar la configuración de iOS/iPadOS con el registro de diagnóstico de Intune en dispositivos administrados para la configuración de aplicaciones administradas.
- Si aún no está instalado en el dispositivo, descargue e instale Microsoft Edge desde la App Store. Para obtener más información, consulte Aplicaciones protegidas de Microsoft Intune.
- Inicie Microsoft Edge y escriba about:intunehelp en el cuadro de dirección.
- Haga clic en Comenzar.
- Haga clic en Compartir registros.
- Usa la aplicación de correo que prefieras para enviarte el registro a ti mismo y que pueda visualizarlo en tu PC.
- Revise IntuneMAMDiagnostics.txten el visor del archivo de texto.
- Busque
AppConfig. Los resultados deben coincidir con las directivas de configuración de aplicaciones configuradas para su espacio empresarial.
Configuración de Android en dispositivos administrados
Puede validar la configuración de Android con el registro de diagnóstico de Intune en dispositivos administrados para la configuración de aplicaciones administradas.
Para recopilar registros de un dispositivo Android, usted o el usuario final deben descargar los registros del dispositivo a través de una conexión USB (o el equivalente del Explorador de archivos en el dispositivo). Estos son los pasos:
Conecte el dispositivo Android al equipo con el cable USB.
En el equipo, busque un directorio que tenga el nombre del dispositivo. En ese directorio, busque
Android Device\Phone\Android\data\com.microsoft.windowsintune.companyportal.En la
com.microsoft.windowsintune.companyportalcarpeta, abra la carpeta Files y abraOMADMLog_0.AppConfigHelperBuscar para encontrar mensajes relacionados con la configuración de la aplicación. Los resultados serán similares al siguiente bloque de datos:2019-06-17T20:09:29.1970000 INFO AppConfigHelper 10888 02256 Returning app config JSON [{"ApplicationConfiguration":[{"Name":"com.microsoft.intune.mam.managedbrowser.BlockListURLs","Value":"https:\/\/www.aol.com"},{"Name":"com.microsoft.intune.mam.managedbrowser.bookmarks","Value":"Outlook Web|https:\/\/outlook.office.com||Bing|https:\/\/www.bing.com"},{"Name":"com.microsoft.intune.mam.managedbrowser.homepage","Value":"https:\/\/www.arstechnica.com"}]},{"ApplicationConfiguration":[{"Name":"IntuneMAMUPN","Value":"AdeleV@M365x935807.OnMicrosoft.com"},{"Name":"com.microsoft.outlook.Mail.NotificationsEnabled","Value":"false"},{"Name":"com.microsoft.outlook.Mail.NotificationsEnabled.UserChangeAllowed","Value":"false"}]}] for user User-875363642
Soporte de la Graph API para la configuración de aplicaciones
Puede usar la API de Graph API para realizar tareas de configuración de aplicaciones. Para obtener más información, consulte Referencia de la API de Graph API Configuración dirigida de MAM. Para obtener más información sobre Intune y Graph, consulte Trabajar con Intune en Microsoft Graph.
Solución de problemas
Uso de registros para mostrar un parámetro de configuración
Cuando los registros muestran un parámetro de configuración que se confirma que se aplica pero que no parece funcionar, puede haber un problema con la implementación de la configuración por parte del desarrollador de la aplicación. Ponerse en contacto primero con el desarrollador de la aplicación o comprobar su knowledge base puede ahorrarle una llamada de soporte técnico de Microsoft. Si se trata de un problema con la forma en que se controla la configuración dentro de una aplicación, tendría que solucionarse en una versión actualizada futura de esa aplicación.
Pasos siguientes
Dispositivos administrados
- Obtén información sobre cómo usar la configuración de aplicaciones con tus dispositivos iOS/iPadOS. Consulte Agregar directivas de configuración de aplicaciones para dispositivos iOS/iPadOS administrados.
- Aprende a usar la configuración de aplicaciones con tus dispositivos Android. Consulte Agregar directivas de configuración de aplicaciones para dispositivos Android administrados.
Aplicaciones administradas
- Aprenda a usar la configuración de aplicaciones con aplicaciones administradas. Consulte Agregar directivas de configuración de aplicaciones para aplicaciones administradas sin inscripción de dispositivos.