Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Intune admite la administración de perfiles de trabajo, una opción de administración de Android Enterprise que permite la separación a nivel de plataforma de las aplicaciones de trabajo y los datos de los dispositivos inscritos. Cuando un empleado o estudiante inscribe su dispositivo en Intune, habilita la creación de un perfil de trabajo. El perfil de trabajo crea una partición independiente en el dispositivo para la cuenta profesional del usuario, de modo que el usuario pueda cambiar entre sus aplicaciones personales y aplicaciones de trabajo de forma fácil y segura. Cuando abandonan el perfil de trabajo, vuelven al lado personal de su dispositivo, donde sus aplicaciones y datos personales no se ven afectados por las directivas de Intune.
Este artículo proporciona información general sobre las opciones de administración de perfiles de trabajo de Android Enterprise compatibles con Microsoft Intune, que incluyen:
- Perfiles de trabajo para dispositivos corporativos.
- Perfiles de trabajo para dispositivos personales.
Experiencia de inscripción
Microsoft Intune admite varias maneras de inscribir dispositivos Android con un perfil de trabajo. Según la configuración de su organización, los usuarios pueden iniciar la inscripción desde una página web (inscripción basada en web) o a través de la aplicación del Portal de empresa de Intune (inscripción basada en aplicaciones).
Consulte la tabla siguiente para obtener una comparación de los diferentes métodos de inscripción.
| Característica o paso | Perfil de trabajo de la propiedad corporativa | Perfil de trabajo personal (inscripción basada en aplicaciones) | Perfil de trabajo personal (inscripción basada en web) |
|---|---|---|---|
| Quién inicia la inscripción | Administrador de TI o usuario | Usuario | Usuario |
| Método de inicio de inscripción | Código QR/token/aplicación | Instalación de la aplicación del Portal de empresa desde Google Play | Abrir la dirección URL de inscripción en el explorador (Chrome/Edge) |
| Propiedad del dispositivo | Corporativo | Personal (BYOD) | Personal (BYOD) |
| Método de entrega de directivas | API de administración de Android | DPC personalizado | API de administración de Android |
| Rol de aplicación del Portal de empresa | Oculto o redirecciones a Intune | Necesario para la inscripción y el catálogo de aplicaciones | Instalado para la administración del catálogo de aplicaciones/aplicaciones móviles, no es necesario para la inscripción |
Necesita saber
Android Enterprise no está disponible en todas partes. Antes de crear un perfil de inscripción en el Centro de administración de Microsoft Intune, asegúrese de que Android Enterprise esté disponible en su región. Para obtener más información sobre la disponibilidad y los requisitos de Android Enterprise, consulte Requisitos de Android Enterprise (abre la Ayuda de Android Enterprise).
En los lugares donde no se admite Android Enterprise, hay otras opciones de administración de Android compatibles con Intune entre las que elegir, entre las que se incluyen:
- Administración de la plataforma de código abierto (AOSP) de Android
- Administración del administrador de dispositivos Android
- Administración de aplicaciones móviles
Cuenta de Google Play administrada
Para habilitar la administración de dispositivos y aplicaciones para dispositivos Android Enterprise en Intune, debe conectar el inquilino de Microsoft Intune a una cuenta de Google Play administrada.
Administrar el perfil de trabajo
Las directivas y la configuración de Microsoft Intune solo se aplican al perfil de trabajo. Como administrador de Intune, puede administrar las partes de trabajo del dispositivo inscrito.
- Todas las aplicaciones que implemente en Intune se instalarán en el perfil de trabajo. Los administradores pueden administrar y supervisar aplicaciones y acciones en el perfil de trabajo.
- Todas las aplicaciones de Android y los datos fuera del perfil de trabajo siguen siendo personales y están bajo el control del usuario del dispositivo. Los usuarios pueden instalar cualquier aplicación que elijan en el lado personal del dispositivo.
Hay iconos de aplicación únicos en el perfil de trabajo para ayudar a los usuarios a diferenciar entre las aplicaciones de trabajo y las aplicaciones personales de su dispositivo.
La configuración disponible en Intune, que abarca desde la inscripción hasta la configuración del dispositivo y el cumplimiento, le permite adaptar el nivel de protección a las necesidades de su organización. Para obtener más información sobre la configuración aplicable, consulta:
- Configuración de cumplimiento de dispositivos para Android Enterprise en Intune
- Configuración de dispositivos Android Enterprise para permitir o restringir características mediante Intune
Distribución y publicación de aplicaciones
Google Play administrado es una parte integral de la distribución y la administración de aplicaciones de Android Enterprise. Todas las aplicaciones implementadas en el perfil de trabajo en dispositivos personales y corporativos proceden del servicio Google Play administrado.
Para administrar e implementar aplicaciones en Play Store, inicie sesión en el sitio web de Google Play con sus credenciales de administrador para la administración de Google. Desde aquí, puede aprobar aplicaciones para su implementación. Las aplicaciones aprobadas se sincronizan con Microsoft Intune y aparecen en el centro de administración, donde se pueden implementar y administrar. Las aplicaciones de línea de negocio (LOB) desarrolladas por tu organización deben publicarse en Google Play administrado mediante la consola de publicación administrada de Google Play.
Las aplicaciones se pueden instalar sin interacción del usuario y sin necesidad de que el usuario permita la instalación de aplicaciones de orígenes desconocidos. Para explorar e instalar aplicaciones opcionales o disponibles, el usuario puede explorar la tienda de Google Play administrada en su dispositivo. Para más información, vea Asignación de aplicaciones para dispositivos de perfil de trabajo Android Enterprise con Intune.
Después de la inscripción, varias aplicaciones se instalan automáticamente.
| Aplicación | Descripción | Inscripción basada en aplicaciones | Inscripción basada en web |
|---|---|---|---|
| Microsoft Intune | Se usa para tareas de administración de dispositivos, como comprobar el estado de cumplimiento, sincronizar el dispositivo, recopilar registros de diagnóstico y ponerse en contacto con el soporte técnico de TI. | ✔ | ✔ |
| Portal de empresa | Se usa para examinar, instalar y administrar aplicaciones de trabajo y admite escenarios de administración de aplicaciones móviles. | ✔ | ✔ |
| Directiva de dispositivos Android | Aplica directivas de administración al perfil de trabajo. Esta aplicación está instalada en un estado oculto y los usuarios no la ven. | ✗ | ✔ |
| Microsoft Authenticator | Proporciona inicio de sesión y autenticación para aplicaciones de trabajo. | ✔ | ✔ |
Configuración de aplicaciones
Android Enterprise proporciona una infraestructura para implementar valores de configuración de aplicaciones en aplicaciones que los admiten. Al especificar los valores para las aplicaciones de trabajo, se garantiza que están configurados correctamente cuando los usuarios inician la aplicación por primera vez. La compatibilidad con la configuración de aplicaciones requiere que los desarrolladores de aplicaciones creen aplicaciones Android específicamente para admitir valores de configuración administrados. Si lo hacen, puede usar Intune para especificar y aplicar estas opciones de configuración. Para obtener más información, vea Agregar directivas de configuración de aplicaciones para dispositivos Android administrados.
Configuración del correo electrónico
Android Enterprise no proporciona una aplicación de correo electrónico predeterminada o un perfil de correo electrónico nativo como los que proporciona iOS/iPadOS. En su lugar, puede configurar las opciones de correo electrónico para las aplicaciones de correo electrónico compatibles a través de las opciones de configuración de la aplicación de Intune.
Gmail y Nine Work son dos aplicaciones cliente de Exchange ActiveSync (EAS) en Play Store que admiten la configuración de aplicaciones empresariales de Android. Intune proporciona plantillas de configuración para Gmail y Nine Work apps para que pueda administrarlas como aplicaciones de trabajo. Puede configurar otras aplicaciones de correo electrónico que admitan perfiles de configuración de aplicaciones en una directiva de configuración de aplicaciones.
Si usa Acceso condicional de Exchange ActiveSync para un dispositivo personal o corporativo, considere la posibilidad de usar la aplicación de correo electrónico Gmail o Nine Work. También se admite la aplicación Microsoft Outlook para Android y cualquier otra aplicación de correo electrónico que use autenticación moderna a través de MSAL. Para obtener más información, consulte Configuración del correo electrónico en Microsoft Intune.
Sugerencia
La biblioteca de autenticación de Azure AD (ADAL) ha quedado obsoleta, por lo que recomendamos actualizar las aplicaciones que usan actualmente ADAL a MSAL. Para obtener más información, consulte Actualizar las aplicaciones para que usen la Biblioteca de autenticación de Microsoft (MSAL) y la API de Microsoft Graph.
Directivas de protección de aplicaciones
Microsoft Intune admite directivas de protección de aplicaciones aplicadas a las aplicaciones en el perfil de trabajo y en el lado personal de los dispositivos. Puedes publicar aplicaciones de línea de negocio en la consola de publicación de Google Play y puedes hacer que las aplicaciones sean privadas para tu organización.
Para obtener más información sobre las directivas de protección de aplicaciones para el perfil de trabajo, consulte los siguientes artículos:
Perfiles de VPN
La compatibilidad con VPN es similar a los perfiles de VPN de Android. Los mismos proveedores de VPN y opciones de configuración básica están disponibles para la administración de Android Enterprise, con dos diferencias:
VPN de ámbito de perfil de trabajo : las conexiones VPN están limitadas a las aplicaciones implementadas en el perfil de trabajo en dispositivos personales y corporativos, por lo que solo las aplicaciones administradas pueden usar la conexión VPN. Las aplicaciones personales del dispositivo no pueden usar una conexión VPN administrada. Para más información, vea Configuración de VPN en Android Enterprise.
VPN específica de la aplicación: puede configurar una VPN específica de la aplicación en Intune si el proveedor de VPN admite:
La configuración de una VPN específica de la aplicación.
La capacidad de configurar una VPN por aplicación mediante el perfil de configuración de la aplicación Android Enterprise.
Para obtener más información, consulte Usar un perfil personalizado de Microsoft Intune para crear un perfil de VPN por aplicación para dispositivos Android.
Perfiles de certificado
Las mismas configuraciones de perfil de certificado disponibles para la administración de Android están disponibles para el perfil de trabajo en dispositivos personales y corporativos. Android Enterprise proporciona API de administración de certificados mejoradas.
Administración mejorada de certificados:
Garantiza que la implementación de certificados sea silenciosa y fluida para el usuario.
Garantiza que los certificados implementados se quiten cuando un dispositivo se retira de Intune y se quita el perfil de trabajo.
Informa a los usuarios del dispositivo de que el certificado lo implementó y configuró el personal de soporte técnico de TI a través de Microsoft Intune.
Para obtener más información, consulte Configuración de un perfil de certificado para sus dispositivos en Microsoft Intune.
Perfiles de Wi-Fi
Wi-Fi perfiles se quitan cuando el dispositivo se retira de Intune y se elimina el perfil de trabajo. Para obtener más información, consulte Cómo configurar las opciones de Wi-Fi en Microsoft Intune.