Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Los usuarios de dispositivos no deben reiniciar los dispositivos hasta que se complete la inscripción. Si los usuarios de dispositivos que configuran dispositivos totalmente administrados o dispositivos corporativos con un perfil de trabajo reinician sus dispositivos en medio de la inscripción, es posible que sus dispositivos no puedan registrarse con Microsoft Intune. Es posible que los dispositivos reiniciados parezcan estar inscritos, pero no estarán protegidos por las directivas de Intune.
Después de configurar los dispositivos dedicados, los totalmente administrados o los de perfil de trabajo corporativo de Android Enterprise en Intune, podrá inscribir los dispositivos. Tiene varias opciones para inscribir estos dispositivos: código QR, Google Zero Touch, inscripción móvil de Knox, comunicación de campo cercano (NFC) o entrada de tokens.
Nota:
Si tiene definida una directiva de acceso condicional de Microsoft Entra que usa la opción Requerir que un dispositivo se marque como compatible Conceder control o una directiva de bloqueo y se aplica a Todas las aplicaciones en la nube, Android y exploradores, debe excluir la aplicación en la nube de Microsoft Intune de esta directiva. Esto se debe a que el proceso de instalación de Android usa una pestaña de Chrome para autenticar a los usuarios durante la inscripción. Para obtener más información, consulte la documentación de acceso condicional de Microsoft Entra.
La protección de restablecimiento de fábrica ayuda a evitar el acceso no autorizado al dispositivo después de un restablecimiento de fábrica. Si el dispositivo se restablece sin tu permiso, en algunas situaciones, solo las direcciones de correo electrónico de Google que escribas podrán desbloquear el dispositivo. Cuando se configura la configuración de correos electrónicos de protección de restablecimiento de fábrica , hay un comportamiento diferente de protección de restablecimiento de fábrica:
| Método de inscripción | Configuración > Restablecimiento de datos de fábrica | Configuración > Recuperación/cargador de arranque | Borrado de Intune |
|---|---|---|---|
| Dispositivos corporativos con perfil de trabajo (COPE) | ✅ Protección de restablecimiento de fábrica | ✅ Protección de restablecimiento de fábrica | ❌ Sin protección de restablecimiento de fábrica |
| Totalmente administrado (COBO) | ❌ Sin protección de restablecimiento de fábrica | ✅ Protección de restablecimiento de fábrica | ❌ Sin protección de restablecimiento de fábrica |
| Dedicado (COSU) | ❌ Sin protección de restablecimiento de fábrica | ✅ Protección de restablecimiento de fábrica | ❌ Sin protección de restablecimiento de fábrica |
En el caso de los dispositivos corporativos con un perfil de trabajo que ejecuta Android 15, tendrás que volver a introducir la cuenta de Google asociada a la configuración después de cualquier restablecimiento realizado a través de la aplicación Configuración. Es importante planificar el flujo de trabajo de reaprovisionamiento (como aplicar un borrado de Intune o restablecer a través de la aplicación Configuración) en consecuencia para que pueda proporcionar las credenciales necesarias si es necesario. Para obtener información e instrucciones, consulta Comportamiento de aplicación de la protección de restablecimiento de fábrica (FRP) para Android Enterprise.
Requisitos previos
Requisitos de plataforma del dispositivo
Esta característica admite las siguientes plataformas en versiones compatibles del sistema operativo Android:
- Dispositivos totalmente administrados (COBO) corporativos de Android Enterprise
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Inscripción mediante código QR
Los administradores de Intune pueden examinar el código QR directamente desde el perfil de inscripción para inscribir un dispositivo. Se recomienda este método de inscripción para la mayoría de los escenarios de clientes.
- Después de borrar el dispositivo, pulse la primera pantalla que se ve repetidamente para iniciar el lector QR.
- Si se te pide, instala un lector QR en el dispositivo. Los dispositivos que ejecutan Android 9.0 y versiones posteriores vienen preinstalados con un lector QR.
- Digitalice el código QR del perfil de inscripción y, a continuación, siga las instrucciones en pantalla para completar la inscripción.
Sugerencia
La configuración de zoom del explorador puede impedir que el dispositivo digitalice el código QR. Acérquese e inténtelo de nuevo si el dispositivo tiene dificultades para examinar el código.
Inscripción mediante Zero Touch de Google
Importante
Los dispositivos deben comprarse a un distribuidor autorizado sin interacción y admitir la inscripción sin interacción. Para obtener más información, como los requisitos previos, dónde comprar dispositivos y cómo asociar una cuenta de Google a su correo electrónico corporativo, consulte Inscripción sin interacción para administradores de TI (abre documentos de ayuda de Android Enterprise).
Este método utiliza la inscripción sin intervención y el portal de inscripción sin intervención de Google para aprovisionar e inscribir dispositivos propiedad de la empresa. El aprovisionamiento comienza de forma inmediata cuando los usuarios encienden sus dispositivos. En esta sección se describe cómo:
- Cree una configuración sin interacción con detalles de aprovisionamiento en el Centro de administración de Microsoft Intune.
- Cree una configuración sin intervención con detalles de aprovisionamiento en el portal de inscripción sin contacto.
Crear configuración sin intervención en el centro de administración
El iframe sin interacción le proporciona acceso al portal de inscripción sin interacción y a las configuraciones sin interacción en el Centro de administración de Microsoft Intune.
Para habilitar el iframe, primero debe agregar el permiso de sincronización de la aplicación de actualización y habilitar la inscripción para dispositivos totalmente administrados de propiedad corporativa. Una vez que habilite el iframe, puede:
- Vincular la cuenta sin interacción a Intune
- Agregar información de soporte técnico
- Configuración de dispositivos habilitados para Zero-Touch
- Personalizar extras de aprovisionamiento
Complete los pasos de esta sección para habilitar iframe. Para crear configuraciones en el portal de inscripción sin interacción, vaya a Crear configuración en el portal de inscripción sin interacción.
Paso 1: Agregar el permiso necesario
Agregue el permiso de sincronización de la aplicación de actualizaciones .
- Inicie sesión en el administrador del centro de administración de Microsoft Intune.
- Seleccione Roles de administración de>inquilinos.
- Seleccione su rol en la lista.
- Seleccione Propiedades.
- Vaya a Permisos y, a continuación, seleccione Editar.
- Seleccione Android Enterprise.
- Junto a Actualizar sincronización de aplicaciones, seleccione Sí.
- Selecciona Revisar + Guardar para revisar los cambios.
- Haga clic en Guardar.
Paso 2: Vincular la cuenta sin interacción a Intune
Vincule una cuenta sin interacción con su cuenta de Microsoft Intune.
En el Centro de administración de Microsoft Intune, vaya a Dispositivos>por plataforma>Android.
Seleccione Inscripción de incorporación>de dispositivos.
En Métodos de inscripción masiva, elija Inscripción sin contacto.
Se abre el iframe. Seleccione Siguiente para iniciar la configuración.
Inicia sesión con la cuenta de Google que proporcionaste a tu distribuidor.
Selecciona la cuenta sin interacción que quieras vincular y, a continuación, selecciona Víncular.
Se crea una configuración predeterminada. Aparecerá una pantalla con información básica sobre la configuración. Intune aplicará automáticamente la configuración predeterminada a cualquier dispositivo habilitado para Zero-Touch que no tenga una configuración existente.
Precaución
El token usado para la configuración predeterminada está destinado a un dispositivo totalmente administrado. Una vez que vincule su cuenta, la configuración sin intervención predeterminada creada en Intune anula el perfil de configuración predeterminado establecido en el portal de inscripción sin contacto. Si desea crear una configuración sin intervención para un dispositivo de perfil de trabajo propiedad de la empresa o un dispositivo dedicado, no vincule su cuenta a Intune. En su lugar, selecciona Ver dispositivos en el portal sin contacto. A continuación, continúe con Creación de configuración en el portal de inscripción sin interacción en este artículo para los pasos siguientes.
Seleccione Siguiente para continuar.
Agregue información de soporte técnico para ayudar a los usuarios de dispositivos durante la configuración.
Haga clic en Guardar.
Una vez que la cuenta esté vinculada con Intune, la configuración predeterminada se aplicará a los dispositivos sin intervención que aún no tengan una configuración y a los futuros dispositivos agregados por un revendedor. Puede ver las configuraciones sin intervención existentes, editar la información de soporte técnico, desvincular la cuenta y vincular otras cuentas en el centro de administración.
Crear configuración en el portal de inscripción sin interacción
Agregue una configuración sin intervención en el portal de inscripción sin contacto. Puede usar el portal por sí mismo para administrar configuraciones, o puede usarlo en combinación con el iframe sin contacto. El portal admite configuraciones para dispositivos totalmente administrados y dedicados, y dispositivos corporativos con un perfil de trabajo.
Inicia sesión en el portal de inscripción sin interacción con tu cuenta de Google.
Seleccione la opción para agregar una nueva configuración.
Rellene la información en el panel de configuración.
Seleccione Microsoft Intune como aplicación EMM DPC.
Copie el siguiente texto JSON en el campo Extras de DPC. Reemplácelo
YourEnrollmentTokenpor el token de inscripción que creó como parte de su perfil de inscripción. No olvide colocar el token de inscripción entre comillas dobles.{ "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver", "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg", "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup", "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": { "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "YourEnrollmentToken" } }Escriba el nombre y la información de soporte técnico de su organización, que se muestra en pantalla mientras los usuarios configuran sus dispositivos.
Para obtener más información sobre cómo asignar una configuración predeterminada o aplicar una configuración en el portal sin contacto, consulte Inscripción sin interacción para administradores de TI (abre los documentos de ayuda de Android Enterprise).
Inscripción mediante Knox Mobile Enrollment
Para usar la inscripción móvil de Samsung Knox, el dispositivo debe ejecutar versiones compatibles de Samsung Knox. Para obtener más información, vea Procedimiento para la inscripción automática de dispositivos con Knox Mobile Enrollment.
Inscripción mediante Transmisión de datos en proximidad (NFC)
Crea una etiqueta NFC con un formato especial para aprovisionar dispositivos compatibles con NFC. Puede usar su propia aplicación o cualquier herramienta de creación de etiquetas NFC. Para más información, vea Inscripción de dispositivos de Android Enterprise basados en C y la Documentación de la API de administración de Android de Google.
Nota:
No se admite en dispositivos Android Enterprise corporativos con un perfil de trabajo (COPE) que ejecuta Android versión 11.0. Para obtener más información, consulte los documentos para desarrollador de Google.
Inscripción mediante token
Se recomienda este método para dispositivos nuevos o con restablecimiento de fábrica, en escenarios donde el código QR o el método NFC no están disponibles. Requiere que la persona que aprovisiona el dispositivo escriba la cadena de token de inscripción (ejemplo: 12345) que se le proporciona. Cuando esté listo para la inscripción, comparta el token directamente con los usuarios de destino o publíquelo en el sitio de soporte técnico de su organización para recuperarlo fácilmente. El token funciona para todos los usuarios con licencia de Intune y no expira.
Nota:
No se admite en dispositivos Android Enterprise corporativos con un perfil de trabajo (COPE) que ejecuta Android versión 11.0.
Puede utilizar este método junto con el identificador DPC de Microsoft Intune para configurar dispositivos totalmente administrados.
- Encender el dispositivo.
- En la pantalla Bienvenida, seleccione su idioma.
- Conéctese a la red inalámbrica y, a continuación, elija SIGUIENTE.
- Acepte los términos y condiciones de Google, y después elija SIGUIENTE.
- En la pantalla de inicio de sesión de Google, escriba afw#setup en lugar de una cuenta de Gmail. Este valor es el identificador de DPC para Microsoft Intune. Elija SIGUIENTE.
- Elija INSTALAR para la aplicación Directiva de dispositivos Android.
- Continúe instalando la directiva. Algunos dispositivos pueden requerir la aceptación de términos adicionales.
- En la pantalla Inscribir este dispositivo, permita que el dispositivo digitalice el código QR. O bien, escriba el token manualmente.
- Siga las indicaciones en pantalla para realizar la inscripción.
Para obtener más información sobre el aprovisionamiento de dispositivos con el método de identificador DPC, consulte los documentos para desarrolladores de Google.