Habilitar conexión de espacio empresarial de Microsoft Intune: sincronización de dispositivos y acciones de dispositivo

Se aplica a: Administrador de configuración (rama actual)

La familia de productos de Microsoft Intune es una solución integrada para administrar todos sus dispositivos. Microsoft reúne Administrador de configuración y Intune en una única consola denominada Centro Microsoft Intune administración. A partir de esta versión, puede cargar los dispositivos de Administrador de configuración en el servicio en la nube y realizar acciones desde la hoja Dispositivos en el centro de administración.

Importante

Al adjuntar el sitio de Administrador de configuración con un inquilino de Microsoft Intune, el sitio envía más datos a Microsoft. El artículo de recopilación de datos de asociación de inquilinos resume los datos enviados.

Habilitar la carga de dispositivos cuando la administración conjunta ya está habilitada

Si actualmente tienes habilitada la administración conjunta, debes usar las propiedades de administración conjunta para habilitar la carga de dispositivos. Cuando la administración conjunta aún no está habilitada, use el Asistente para la configuración de Cloud Attach para habilitar la carga del dispositivo en su lugar. Antes de habilitar la asociación de inquilinos, compruebe que se cumplen los requisitos previos para la asociación de inquilinos .

Cuando la administración conjunta ya esté habilitada, edite las propiedades de administración conjunta para habilitar la carga del dispositivo con las instrucciones siguientes:

  1. En la consola de administración de Administrador de configuración, vaya a Administración>Información general>Servicios en la nube>Cloud Attach.

    • Para la versión 2103 y anteriores, seleccione el nodo Administración conjunta.
  2. En la cinta de opciones, seleccione Propiedades para la directiva de producción de administración conjunta.

  3. En la pestaña Configurar carga, seleccione Cargar en el centro de administración de Microsoft Endpoint Manager. Seleccione Aplicar.

    • La configuración predeterminada para la carga de dispositivos esTodos mis dispositivos administrados por Microsoft Endpoint Configuration Manager. Si es necesario, puede limitar la carga a una sola colección de dispositivos.
    • Cuando se selecciona una sola colección, también se cargan sus colecciones secundarias.
  4. Marque la opción de Habilitar análisis de puntos de conexión para dispositivos cargados en Microsoft Endpoint Manager si también quiere obtener información para optimizar la experiencia del usuario final en el análisis de puntos de conexión.

  5. Marque la opción de Aplicar el Control de Access basado en roles para los dispositivos que se cargan en el servicio en la nube. De forma predeterminada, se aplica RBAC de SCCM junto con RBAC de Intune al cargar los dispositivos de Administrador de configuración en el servicio en la nube. Por lo tanto, la casilla de verificación está activada de forma predeterminada. Si desea aplicar solo RBAC de Intune o si usa una cuenta solo en la nube, debe desactivar la opción.

  6. Marque la opción para habilitar la carga de datos de Microsoft Defender para punto de conexión para generar informes en dispositivos cargados en el Centro de administración de Microsoft Intune si quiere usar los informes de seguridad de punto de conexión en el Centro de administración de Intune

    Importante

    Al habilitar la carga de datos de análisis de puntos de conexión, la configuración de cliente predeterminada se actualiza automáticamente para permitir que los puntos de conexión administrados envíen datos relevantes al servidor del sitio de Administrador de configuración. Si usa la configuración de cliente personalizada, es posible que tenga que actualizarlas e implementarlas de nuevo para que se produzca la recopilación de datos. Para obtener más información al respecto, así como configurar la recopilación de datos, por ejemplo, limitar la recopilación solo a un conjunto específico de dispositivos, consulte la sección sobre Configuración de la recopilación de datos de análisis de puntos de conexión.

    Captura de pantalla que muestra cómo cargar dispositivos en el Centro de administración de Microsoft Intune.

  7. Inicie sesión con una cuenta de administrador global cuando se le solicite.

    Importante

    El rol de Administrador global de Microsoft Entra es un rol con privilegios elevados y solo se debe usar cuando no se puede usar otro rol. Esta característica requiere el rol de administrador global. Para otras características, Microsoft recomienda usar roles con el menor número de permisos. Para obtener más información, consulte Aspectos básicos de la administración basada en roles para Administrador de configuración.

  8. Seleccione para aceptar la notificación Crear aplicación Microsoft Entra. Esta acción aprovisiona una entidad de servicio y crea un registro de aplicación de Microsoft Entra para facilitar la sincronización.

  9. Elija Aceptar para salir de las propiedades de administración conjunta una vez que haya terminado de realizar los cambios.

Habilitar la carga de dispositivos cuando la administración conjunta no esté habilitada

Si no tienes habilitada la administración conjunta, usa el Asistente para configuración de conexión a la nube para habilitar la carga del dispositivo. Puede cargar sus dispositivos sin habilitar la inscripción automática para la administración conjunta o cambiar las cargas de trabajo a Intune. Se cargan todos los dispositivos administrados por Administrador de configuración que tengan en la columna Cliente. Si es necesario, puede limitar la carga a una sola colección de dispositivos. Si la administración conjunta ya está habilitada en el entorno, edite las propiedades de administración conjunta para habilitar la carga del dispositivo en su lugar. Antes de habilitar la asociación de inquilinos, compruebe que se cumplen los requisitos previos para la asociación de inquilinos.

Cuando la administración conjunta no esté habilitada, use las instrucciones a continuación para habilitar la carga del dispositivo:

  1. En la consola de administración de Administrador de configuración, vaya a Administración>Información general>Servicios en la nube>Administración conjunta. Para la versión 2103 y anteriores, seleccione el nodo Administración conjunta.

    • A partir de la versión 2111 de Administrador de configuración, la experiencia de incorporación adjunta de inquilino cambió. El asistente para adjuntar en la nube facilita la habilitación de la conexión de inquilinos y otras características en la nube. Puede elegir un conjunto simplificado de valores predeterminados recomendados o personalizar las características de conexión en la nube. Para obtener más información sobre cómo habilitar la asociación de inquilinos con el nuevo asistente, consulte Habilitar conexión a la nube.
  2. En la cinta de opciones, seleccione Configurar Cloud Attach para abrir el asistente. Para la versión 2103 y versiones anteriores, seleccione Configurar la administración conjunta para abrir el asistente.

  3. En la página de incorporación, seleccione AzurePublicCloud para el entorno. Azure Government Cloud y Azure China 21Vianet no son compatibles.

    • A partir de la versión 2107, los clientes del Gobierno de Estados Unidos pueden seleccionar AzureUSGovernmentCloud.
  4. Seleccione Iniciar sesión e inicie sesión con la cuenta de administrador global .

    Importante

    El rol de Administrador global de Microsoft Entra es un rol con privilegios elevados y solo se debe usar cuando no se puede usar otro rol. Esta característica requiere el rol de administrador global. Para otras características, Microsoft recomienda usar roles con el menor número de permisos. Para obtener más información, consulte Aspectos básicos de la administración basada en roles para Administrador de configuración.

  5. Asegúrese de que la opción Habilitar el centro de administración de Microsoft Endpoint Manager está seleccionada en la página de Cloud Attach. Para la versión 2103 y versiones anteriores, seleccione la opción Cargar en el centro de administración de Microsoft Endpoint Manager en la página Incorporación de inquilinos.

    • Si no quiere habilitar la administración conjunta ahora, asegúrese de que la opción Habilitar la inscripción automática de clientes para la administración conjunta no esté activada. Si quiere habilitar la administración conjunta, active la opción.
    • Si habilita la administración conjunta junto con la carga del dispositivo, se proporcionarán páginas adicionales en el asistente para completar. Para más información, consulte Habilitar la administración conjunta.

    Asistente para la configuración de la administración conjunta

  6. Elija Siguiente y, después, para aceptar la notificación Crear aplicación Microsoft Entra. Esta acción aprovisiona una entidad de servicio y crea un registro de aplicación de Microsoft Entra para facilitar la sincronización.

  7. En la páginaConfigurar carga, seleccione la configuración de carga de dispositivo recomendada para Todos mis dispositivos administrados por Microsoft Endpoint Configuration Manager. Si es necesario, puede limitar la carga a una sola colección de dispositivos.

    • Cuando se selecciona una sola colección, también se cargan sus colecciones secundarias.
  8. Marque la opción de Habilitar análisis de puntos de conexión para dispositivos cargados en Microsoft Endpoint Manager si también quiere obtener información para optimizar la experiencia del usuario final en el análisis de puntos de conexión.

  9. Marque la opción de Aplicar el Control de Access basado en roles para los dispositivos que se cargan en el servicio en la nube. De forma predeterminada, se aplica RBAC de SCCM junto con RBAC de Intune al cargar los dispositivos de Administrador de configuración en el servicio en la nube. Por lo tanto, la casilla de verificación está activada de forma predeterminada. Si desea aplicar solo RBAC de Intune o si usa una cuenta solo en la nube, debe desactivar la opción.

  10. Marque la opción para habilitar la carga de datos de Microsoft Defender para punto de conexión para generar informes en dispositivos cargados en el Centro de administración de Microsoft Intune si quiere usar los informes de seguridad de punto de conexión en el Centro de administración de Intune

  11. Seleccione Resumen para revisar la selección y, a continuación, elija Siguiente.

  12. Cuando se complete el asistente, seleccione Cerrar.

Etiquetas de ámbito

Los dispositivos conectados a un inquilino reciben la etiqueta de ámbito predeterminada de Microsoft Intune. Si quita la etiqueta de ámbito predeterminada de un dispositivo conectado al espacio empresarial, el dispositivo no se mostrará en absoluto en el Centro de administración de Microsoft Intune. En la actualidad, no se pueden asignar etiquetas de alcance a los dispositivos conectados al inquilino, a diferencia de los dispositivos coadministrados.

Sin embargo, a veces no quiere que determinados roles de Intune vean los dispositivos conectados al espacio empresarial. Por ejemplo, es posible que no quieras que alguien con el rol de Operador del servicio de asistencia de Intune vea dispositivos conectados a inquilinos porque son servidores. En estos casos, cree o utilice un rol personalizado en Intune que no tenga Default en sus etiquetas de ámbito. Al crear roles personalizados de Intune, tenga en cuenta que la etiqueta de ámbito predeterminada se agrega automáticamente a todos los objetos sin etiquetar.

Realizar acciones de dispositivo

  1. En un explorador, vaya a intune.microsoft.com.

  2. Seleccione Dispositivos y luego Todos los dispositivos para ver los dispositivos cargados. Se ve ConfigMgr en la columna Administrado por de los dispositivos cargados. Todos los dispositivos en el centro de administración de Microsoft Intune

  3. Haga clic en un dispositivo para cargar su página de Información general.

  4. Elija cualquiera de las siguientes acciones:

    • Sincronizar directiva de máquina
    • Sincronizar directiva de usuario
    • Ciclo de evaluación de aplicaciones

    Información general del dispositivo en el centro de administración de Microsoft Intune

Mostrar el estado del conector de Administrador de configuración desde la consola del administrador

Desde el Centro de administración de Microsoft Intune, puede revisar el estado del conector de Administrador de configuración. Para revisar el estado del conector, vaya a Administración de inquilinos>Conectores y tokens>Microsoft Endpoint Configuration Manager. Seleccione una jerarquía de Administrador de configuración para mostrar la información adicional al respecto.

Conector de Microsoft Configuration Manager en el centro de administración

Vea recomendaciones e información para enriquecer el estado del sitio de Administrador de configuración y la experiencia de administración de dispositivos

Puede ver recomendaciones e información para los sitios de Administrador de configuración. Estas recomendaciones pueden ayudarle a mejorar el estado y la infraestructura del sitio, y a enriquecer la experiencia de administración de dispositivos.

Las recomendaciones incluyen:

  • Cómo simplificar su infraestructura
  • Mejorar la administración de dispositivos
  • Proporcionar información sobre dispositivos
  • Mejorar el mantenimiento del sitio

Para ver las recomendaciones, vaya a Conectores > y tokens > de administración de inquilinos Microsoft Endpoint Configuration Manager y seleccione un sitio para ver las recomendaciones al respecto. Una vez seleccionado, encontrará la pestaña Recomendaciones que muestra cada información junto con un vínculo Más información que abre detalles sobre cómo aplicar esa recomendación.

Salir de la asociación de inquilinos

Aunque sabemos que los clientes obtienen un gran valor al habilitar la asociación de inquilinos, hay casos excepcionales en los que es posible que tenga que retirar una jerarquía. Puede dar de baja desde la consola de Administrador de configuración (método recomendado) o desde el Centro de administración de Microsoft Intune.

Salir desde la consola de Administrador de configuración

Cuando la conexión de inquilino ya esté habilitada, edite las propiedades de administración en colaboración para deshabilitar la carga y la salida de dispositivos.

  1. En la consola de administración de Administrador de configuración, vaya a Administración>Información general>Servicios en la nube>Cloud Attach.
    • Para la versión 2103 y anteriores, seleccione el nodo Administración conjunta.
  2. En la cinta de opciones, seleccione Propiedades para la directiva de producción de administración conjunta.
  3. En la pestaña Configurar carga, elimine la opción seleccionada Cargar en el centro de administración de Microsoft Endpoint Manager.
  4. Seleccione Aplicar.

Retirar del Centro de administración de Microsoft Intune

Si es necesario, puede retirar una jerarquía de Administrador de configuración desde el Centro de administración de Microsoft Intune. Por ejemplo, puede que tenga que retirarse desde el centro de administración después de un escenario de recuperación ante desastres en el que se quitó el entorno local. Siga los pasos siguientes para quitar la jerarquía de Administrador de configuración desde el Centro de administración de Microsoft Intune:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Seleccione Administración de inquilinos y, después, Conectores y tokens.
  3. Seleccione Microsoft Endpoint Configuration Manager.
  4. Elija el nombre del sitio que quiere quitar y, después, seleccione Eliminar.
    • El conector puede aparecer como Desconocido si falta la información del sitio.

Al retirar una jerarquía del Centro de administración, puede tardar hasta dos horas en quitarla del Centro de administración de Microsoft Intune. Si se encuentra fuera de un sitio de Administrador de configuración 2103 o posterior que está en línea y en buen estado, el proceso puede tardar solo unos minutos.

Nota:

Si usa roles RBAC personalizados con Intune, tendrá que conceder permiso a la organización>para eliminar una jerarquía.

Importar una aplicación de Microsoft Entra creada previamente (opcional)

Durante una nueva incorporación, un administrador puede especificar una aplicación creada anteriormente durante la incorporación a la asociación de inquilino. No comparta ni reutilice aplicaciones de Microsoft Entra en varias jerarquías. Si tiene varias jerarquías, cree aplicaciones de Microsoft Entra independientes para cada una.

En la página de incorporación del Asistente para configuración de conexión a la nube (Asistente para configuración de administración conjunta en las versiones 2103 y anteriores), selecciona Opcionalmente, puede importar una aplicación web independiente para sincronizar los datos de cliente de Administrador de configuración con el Centro de Microsoft Intune Endpoint Manager. Esta opción le pedirá que especifique la siguiente información para la aplicación Microsoft Entra:

  • Nombre del inquilino de Microsoft Entra
  • Id. de inquilino de Microsoft Entra
  • Nombre de la aplicación
  • Id. de cliente
  • Clave secreta
  • Expiración de la clave secreta
  • URI de id. de aplicación

Importante

  • El URI del id. de la aplicación debe usar uno de los formatos siguientes:

    • api://{tenantId}/{string}, por ejemplo, api://aaaabbbb-0000-cccc-1111-dddd2222eeee/ConfigMgrService
    • https://{verifiedCustomerDomain}/{string}, por ejemplo, https://contoso.onmicrosoft.com/ConfigMgrService

    Para más información sobre cómo crear una aplicación de Microsoft Entra, consulte Configuración de servicios de Azure.

  • Cuando usas una aplicación de Microsoft Entra importada, las notificaciones de la consola no te notifican una fecha de expiración próxima.

Configuración y permisos de aplicación de Microsoft Entra

El uso de una aplicación creada anteriormente durante la incorporación a la conexión de inquilino requiere los siguientes permisos:

Siguientes pasos