Agregar configuración de correo electrónico para dispositivos iOS y iPadOS en Microsoft Intune

En Microsoft Intune, puede crear y configurar un perfil de correo electrónico para conectarse a un servidor de correo electrónico de Exchange, elegir cómo autentican los usuarios, usar S/MIME para el cifrado y mucho más. El perfil de correo electrónico usa la aplicación de correo electrónico nativa o integrada en el dispositivo, y los usuarios pueden conectarse a los correos electrónicos de su organización.

En este artículo se describen todas las opciones de configuración de correo electrónico disponibles para los dispositivos que ejecutan iOS/iPadOS. Puede crear un perfil de configuración de dispositivos para insertar o implementar esta configuración de correo electrónico en sus dispositivos iOS/iPadOS.

Requisitos previos

Requisitos de plataforma del dispositivo

Esta característica es compatible con la siguiente plataforma:

Requisitos de roles

Para configurar esta directiva y empezar a recopilar datos de inventario de dispositivos, use una cuenta con al menos uno de los siguientes roles:

Requisitos de configuración de dispositivos

Configuración de la cuenta de Exchange ActiveSync

  • Servidor de Email: escriba el nombre de host de su servidor de Exchange.

  • Nombre de la cuenta: escriba el nombre para mostrar de la cuenta de correo electrónico. Este nombre se muestra a los usuarios en sus dispositivos.

  • Atributo Username de Microsoft Entra ID: este nombre es el atributo que Intune obtiene de Microsoft Entra ID. Intune genera dinámicamente el nombre de usuario que este perfil usa. Las opciones son:

    • Nombre principal del usuario: Obtiene el nombre, me gusta user1 o user1@contoso.com.
    • Dirección SMTP principal: Obtiene el nombre del Protocolo simple de transferencia de correo (SMTP) en formato de dirección de correo electrónico, como user1@contoso.com.
    • Nombre de cuenta sAM: Requiere el dominio, como domain\user1. Escriba también:
      • Origen del nombre de dominio del usuario: Seleccione Microsoft Entra ID o personalizado:
        • Microsoft Entra ID: obtenga los atributos de Microsoft Entra ID. Escriba también:

          • Atributo de nombre de dominio de usuario de Microsoft Entra ID: elija obtener el atributo Nombre de dominio completo (contoso.com) o Nombre NetBIOS (contoso) del usuario.
        • Personalizado: obtenga los atributos de un nombre de dominio personalizado. Escriba también:

          • Nombre de dominio personalizado que se va a usar: escriba un valor que Intune use para el nombre de dominio, como contoso.com o contoso.
  • Atributo de dirección de Email de Microsoft Entra ID: elija cómo se genera la dirección de correo electrónico para el usuario. Asegúrese de que los usuarios tengan direcciones de correo electrónico que coincidan con el atributo que seleccione. Sus opciones:

    • Nombre principal del usuario: usa el nombre principal completo como dirección de correo electrónico, me gusta user1@contoso.com o user1.
    • Dirección SMTP principal: use la dirección SMTP principal que inicia sesión en Exchange, como user1@contoso.com.
  • Método de autenticación: elija cómo los usuarios se autenticarán en el servidor de correo electrónico. Las opciones son:

    • Certificado: seleccione un perfil de certificado SCEP o PKCS de cliente que haya creado previamente para autenticar la conexión de Exchange. Esta opción proporciona la mejor y más segura experiencia para los usuarios.
    • Nombre de usuario y contraseña: se solicita a los usuarios que escriban su nombre de usuario y contraseña.
    • Credencial derivada: use un certificado derivado de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.

    Nota:

    No se admite la autenticación multifactor de Azure.

  • SSL: habilitar usa la comunicación de capa de sockets seguros (SSL) al enviar y recibir correos electrónicos y comunicarse con el servidor de Exchange. Deshabilitar usa la comunicación de capa de sockets seguros (SSL).

  • OAuth: Habilitar usa la comunicación de autorización abierta (OAuth) al enviar y recibir correos electrónicos y comunicarse con Exchange. Si el servidor OAuth usa la autenticación de certificados, elija Certificado como método de autenticación e incluya el certificado con el perfil. De lo contrario, elija Nombre de usuario y contraseña como método de autenticación. Al usar OAuth, asegúrese de lo siguiente:

    • Confirme que su solución de correo electrónico es compatible con OAuth antes de dirigir este perfil a los usuarios. Microsoft 365 Exchange Online admite OAuth. Es posible que Exchange local y otras soluciones de asociados o que no sean de Microsoft no admitan OAuth. Exchange local se puede configurar para la autenticación moderna. Para obtener más información, consulte Introducción a la autenticación moderna híbrida y requisitos previos para los servidores locales de Skype Empresarial y Exchange.

      Si el perfil de correo electrónico usa Oauth y el servicio de correo electrónico no lo admite, la opción Volver a escribir la contraseña aparece rota. Por ejemplo, no ocurre nada cuando el usuario selecciona Volver a escribir contraseña en la configuración del dispositivo de Apple.

    • Cuando se habilita OAuth, los usuarios finales tienen una experiencia de inicio de sesión de correo electrónico de "autenticación moderna" diferente que admite la autenticación multifactor (MFA).

    • Algunas organizaciones deshabilitan la capacidad del usuario final para realizar el acceso a aplicaciones de autoservicio. En este escenario, el inicio de sesión con autenticación moderna puede fallar hasta que un administrador cree la aplicación empresarial "Cuentas iOS" y conceda a los usuarios acceso a la aplicación en Microsoft Entra ID.

      La acción predeterminada es agregar una aplicación mediante la característica Agregar aplicación del Panel de acceso a aplicacionessin la aprobación de la empresa. Para obtener más información, vaya a Asignar usuarios a las aplicaciones.

    Nota:

    Al habilitar OAuth, ocurre lo siguiente:

    1. A los dispositivos que ya están de destino se les emite un nuevo perfil.
    2. Se pedirá a los usuarios finales que vuelvan a escribir sus credenciales.

Configuración del perfil de Exchange ActiveSync

Al configurar estas opciones, implementa un nuevo perfil en el dispositivo, incluso si está actualizando un perfil de correo electrónico existente para incluir esta configuración. Se pedirá a los usuarios que introduzcan la contraseña de su cuenta de Exchange ActiveSync. Esta configuración surte efecto cuando se introduce la contraseña.

  • Datos de Exchange para sincronizar: al usar Exchange ActiveSync, elija los servicios de Exchange que están sincronizados en el dispositivo: Calendar, Contactos, Avisos, Notas y Email. Las opciones son:

    • Todos los datos (valor predeterminado): la sincronización está habilitada para todos los servicios.
    • Solo Email: la sincronización está habilitada solo para Email. La sincronización está deshabilitada para los demás servicios.
    • Solo Calendar: la sincronización está habilitada solo para Calendar. La sincronización está deshabilitada para los demás servicios.
    • Solo Calendar y Contactos: la sincronización está habilitada solo para Calendar y Contactos. La sincronización está deshabilitada para los demás servicios.
    • Solo contactos: la sincronización está habilitada solo para Contactos. La sincronización está deshabilitada para los demás servicios.

    Esta característica se aplica a:

    • iOS 13.0 y versiones más recientes
    • IPadOS 13.0 y versiones más recientes
  • Permitir a los usuarios cambiar la configuración de sincronización: elija si los usuarios pueden cambiar la configuración de Exchange ActiveSync para los servicios de Exchange en el dispositivo: Calendar, Contactos, Avisos, Notas y Email. Las opciones son:

    • (valor predeterminado): los usuarios pueden cambiar el comportamiento de sincronización de todos los servicios. Si elige , se permitirán cambios en todos los servicios.
    • No: los usuarios no pueden cambiar la configuración de sincronización de todos los servicios. Si elige No, ningún bloquea, cambia a todos los servicios.

    Sugerencia

    Si ha configurado la opción de sincronización de datos de Exchange para sincronizar solo algunos servicios, seleccione No para esta configuración. Si elige No , los usuarios podrán cambiar el servicio de Exchange que se sincroniza.

    Esta característica se aplica a:

    • iOS 13.0 y versiones más recientes
    • IPadOS 13.0 y versiones más recientes

Configuración de correo electrónico de Exchange ActiveSync

  • S/MIME: S/MIME usa certificados de correo electrónico que proporcionan seguridad adicional a las comunicaciones por correo electrónico mediante la firma, el cifrado y el descifrado. Cuando se usa S/MIME con un mensaje de correo electrónico, se confirma la autenticidad del remitente, así como la integridad y confidencialidad del mensaje.

    Las opciones son:

    • Deshabilitar S/MIME (valor predeterminado): no usa un certificado de correo electrónico S/MIME para firmar, cifrar o descifrar correos electrónicos.

    • Habilitar S/MIME: permite a los usuarios firmar o cifrar el correo electrónico en la aplicación de correo nativa de iOS/iPadOS. Escriba también:

      • Firma S/MIME habilitada: Deshabilitar (valor predeterminado) no permite que los usuarios firmen digitalmente el mensaje. Habilitar permite a los usuarios firmar digitalmente el correo electrónico saliente de la cuenta que ha escrito. Firmar ayuda a los usuarios que reciben mensajes a estar seguros de que el mensaje proviene del remitente específico y no de alguien que se hace pasar por el remitente.

        • Permitir al usuario cambiar la configuración: Habilitar permite a los usuarios cambiar las opciones de firma. Deshabilitar (predeterminado) impide que los usuarios cambien la firma y los obliga a usar la firma que configuró.

        • Tipo de certificado de firma: Sus opciones:

          • No configurado: Intune no actualiza ni cambia esta configuración.
          • Ninguno: como administrador, no se fuerza un certificado específico. Seleccione esta opción para que los usuarios puedan elegir su propio certificado.
          • Credencial derivada: use un certificado derivado de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
          • Certificados: seleccione un perfil de certificado PKCS o SCEP existente que firme los mensajes de correo electrónico.
        • Permitir al usuario cambiar la configuración: Habilitar permite a los usuarios cambiar el certificado de firma. Deshabilitar (predeterminado) impide que los usuarios cambien el certificado de firma y obliga a los usuarios a usar el certificado configurado.

          Esta característica se aplica a:

          • iOS 12 y versiones posteriores
          • iPadOS 12 y versiones posteriores
      • Cifrar de forma predeterminada: habilitar cifra todos los mensajes como comportamiento predeterminado. Deshabilitar (valor predeterminado) no cifra todos los mensajes como comportamiento predeterminado.

        • Permitir al usuario cambiar la configuración: Habilitar permite a los usuarios cambiar el comportamiento de cifrado predeterminado. Deshabilitar impide que los usuarios cambien el comportamiento predeterminado del cifrado y obliga a los usuarios a usar el cifrado que configuró.

          Esta característica se aplica a:

          • iOS 12 y versiones posteriores
          • iPadOS 12 y versiones posteriores
      • Forzar cifrado por mensaje: el cifrado por mensaje permite a los usuarios elegir qué correos electrónicos se cifran antes de enviarse.

        Habilitar muestra la opción de cifrado por mensaje al crear un nuevo correo electrónico. Los usuarios podrán elegir entre participar o no en el cifrado por mensaje. Si la opción Cifrar de forma predeterminada también está habilitada, habilitar el cifrado por mensaje permite a los usuarios optar por no participar en el cifrado por mensaje.

        Deshabilitar (valor predeterminado) impide que se muestre la opción de cifrado por mensaje. Si la opción Cifrar de forma predeterminada también está deshabilitada, habilitar el cifrado por mensaje permite a los usuarios optar por el cifrado por mensaje.

        • Tipo de certificado de cifrado: Sus opciones:

          • No configurado: Intune no actualiza ni cambia esta configuración.
          • Ninguno: como administrador, no se fuerza un certificado específico. Seleccione esta opción para que los usuarios puedan elegir su propio certificado.
          • Credencial derivada: use un certificado derivado de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
          • Certificados: seleccione un perfil de certificado PKCS o SCEP existente que firme los mensajes de correo electrónico.
        • Permitir al usuario cambiar la configuración: Habilitar permite a los usuarios cambiar el certificado de cifrado. Deshabilitar (predeterminado) impide que los usuarios cambien el certificado de cifrado y obliga a los usuarios a usar el certificado configurado.

          Esta característica se aplica a:

          • iOS 12 y versiones posteriores
          • iPadOS 12 y versiones posteriores
  • Cantidad de correo electrónico que se va a sincronizar: elija el número de días de correo electrónico que desea sincronizar. O seleccione Ilimitado para sincronizar todo el correo electrónico disponible.

  • Permitir que los mensajes se muevan a otras cuentas de correo electrónico: Habilitar (valor predeterminado) permite a los usuarios mover mensajes de correo electrónico entre diferentes cuentas que los usuarios configuraron en sus dispositivos. Deshabilitar impide que los usuarios muevan mensajes de correo electrónico.

  • Permitir el envío de correo electrónico desde aplicaciones de terceros: Habilitar (valor predeterminado) permite a los usuarios seleccionar este perfil como la cuenta predeterminada para enviar correo electrónico. Permite que aplicaciones que no son de Microsoft y de socios abran el correo electrónico en la aplicación de correo electrónico nativa, como adjuntar archivos al correo electrónico. Deshabilitar impide esta característica.

  • Sincronizar direcciones de correo electrónico usadas recientemente: Habilitar (valor predeterminado) permite a los usuarios sincronizar la lista de direcciones de correo electrónico utilizadas recientemente en el dispositivo con el servidor. Deshabilitar impide esta característica.

  • Perfil de VPN por cuenta VPN: a partir de iOS/iPadOS 14, el tráfico de correo electrónico para la aplicación de correo nativa se puede enrutar a través de una VPN en función de la cuenta que use el usuario. Cuando se establece en Ninguno, Intune no habilita la VPN por cuenta para este perfil de correo electrónico.

    En esta lista se muestran las conexiones VPN por aplicación que crees. Si seleccionas un perfil de VPN de la lista, cualquier correo electrónico que se envíe a y desde esta cuenta en la aplicación Correo usa el túnel VPN. La conexión VPN por aplicación se activa automáticamente cuando los usuarios usan su cuenta de organización en la aplicación Correo.

    Esta característica se aplica a:

    • iOS 14 y versiones posteriores
    • iPadOS 14 y versiones posteriores