Configuración de la inscripción de Intune para dispositivos corporativos de Android Enterprise con un perfil de trabajo

Los dispositivos corporativos de Android Enterprise con un perfil de trabajo son dispositivos de un único usuario diseñados para su uso corporativo y personal.

Los usuarios finales pueden mantener sus datos personales y de trabajo separados y se les garantiza que los datos personales y las aplicaciones permanezcan privados. Los administradores pueden controlar algunos valores y características para todo el dispositivo, como los siguientes:

  • Establecer los requisitos para la contraseña del dispositivo
  • Controlar el Bluetooth y la itinerancia de datos
  • Configurar la protección frente al restablecimiento de fábrica

Con Intune es más fácil implementar aplicaciones y configuraciones en dispositivos corporativos de Android Enterprise con un perfil de trabajo. Para más detalles sobre Android Enterprise, consulte Requisitos de Android Enterprise.

Requisitos del dispositivo

Requisitos de la nube

Confirmar la disponibilidad de Android Enterprise en su país o región. Para obtener más información, consulte ¿Está Android Enterprise disponible en mi país o región?.

Requisitos de plataforma del dispositivo

Para poder administrarlos como dispositivos de perfil de trabajo corporativos de Android Enterprise, estos deben cumplir los requisitos siguientes:

Requisitos de configuración de inquilinos

Configuración de la administración de dispositivos corporativos de Android Enterprise con un perfil de trabajo

Para configurar la administración de dispositivos corporativos de Android Enterprise con un perfil de trabajo, siga estos pasos:

  1. Para prepararse para administrar dispositivos móviles, debe establecer la entidad de administración de dispositivos móviles (MDM) en Microsoft Intune para obtener instrucciones. Este elemento solo se establece una vez, la primera vez que configura Intune para la administración de dispositivos móviles.
  2. Conecte su cuenta de inquilino de Intune a su cuenta de Google Play administrada.
  3. Cree un perfil de inscripción.
  4. Cree un grupo de dispositivos.
  5. Inscriba los dispositivos corporativos de perfil de trabajo.

Crear un perfil de inscripción

Nota:

  • Los tokens de los dispositivos corporativos con un perfil de trabajo no expirarán automáticamente. Si un administrador decide revocar un token, el perfil asociado a él no se mostrará en Dispositivos>por plataforma>Android>Inscripción> de incorporación de dispositivosDispositivos>corporativos con perfil de trabajo. Para ver todos los perfiles asociados con tokens activos e inactivos, haga clic en Filtro y active las casillas de los estados de directiva "activo" e "inactivo".
  • En el caso de los dispositivos con perfil de trabajo de propiedad corporativa (COPE), el método de inscripción afw#setup y el método de inscripción de Transmisión de datos en proximidad (NFC) solo se admiten en dispositivos que ejecutan Android 8-10. No están disponibles en Android 11. Para obtener más información, consulte los documentos para desarrolladores de Google aquí.

Se debe crear un perfil de inscripción para que los usuarios puedan inscribir dispositivos corporativos de perfil de trabajo. Al crear el perfil, obtiene un token de inscripción (cadena aleatoria) y un código QR. Según el sistema operativo Android y la versión del dispositivo, puede usar el token o un código QR para inscribir el dispositivo dedicado.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Vaya aInscripción dedispositivos>.

  3. Seleccione la pestaña Android .

  4. EnPerfiles de inscripción de Android Enterprise>, elija dispositivos corporativos con perfil de trabajo.

  5. Seleccione Crear perfil.

  6. Introduzca los aspectos básicos de su perfil:

    • Nombre: asigne un nombre al perfil. Anote el nombre para más adelante, ya que lo necesita al configurar el grupo de dispositivo dinámico.

    • Descripción: escriba una descripción para el perfil. Esta configuración es opcional pero recomendada.

    • Tipo de token: elija el tipo de token que desea usar para inscribir dispositivos. Para obtener más información, consulte los tipos de token en este artículo. Las opciones son:

      • Propiedad corporativa con perfil de trabajo (predeterminado)

      • Propiedad corporativa con perfil de trabajo, mediante ensayo

      Sugerencia

      La agrupación del tiempo de inscripción no se admite con el token de almacenamiento provisional. Si está configurando un perfil para usarlo con la agrupación de tiempo de inscripción, use el token de propiedad corporativa con perfil de trabajo (predeterminado).

    • Fecha de expiración del token: solo disponible con el token de almacenamiento provisional. Introduce la fecha en la que quieres que caduque el token, hasta 65 años en el futuro. Formato de fecha aceptable: MM/DD/YYYY o YYYY-MM-DD El token expira en la fecha seleccionada a las 12:59:59 p. m. en la zona horaria en la que se creó.

  7. Selecciona Siguiente para continuar al grupo de dispositivos.

  8. Opcionalmente, seleccione dónde quiere agrupar los dispositivos en el momento de la inscripción. Seleccione Buscar por nombre de grupo. A continuación, busque y seleccione un grupo de dispositivos estáticos de Microsoft Entra. Para obtener información sobre cómo crear un grupo de dispositivos que se usará para la agrupación, consulte Configurar la agrupación del tiempo de inscripción.

    Sugerencia

    Asegúrate de seleccionar un grupo de dispositivos, no un grupo de usuarios.

  9. Selecciona Siguiente para continuar con las etiquetas de ámbito.

  10. De manera opcional, aplique una o varias etiquetas de ámbito para limitar la visibilidad y la administración de restricciones a determinados usuarios administradores en Intune. Para obtener más información sobre cómo usar etiquetas de ámbito, consulte Uso del control de acceso basado en roles y etiquetas de ámbito para TI distribuida.

    • Plantilla de nomenclatura: el comportamiento predeterminado nombra los dispositivos mediante propiedades del dispositivo, como el tipo de inscripción, el id. de dispositivo y la hora de inscripción. Ejemplo: AndroidForWork_01/01/2025_12:00 PM

      Para crear una plantilla de nomenclatura personalizada:

      1. En Aplicar plantilla de nombre de dispositivo, elija .

      2. Escriba la plantilla de nomenclatura que desea aplicar a los dispositivos. Los nombres pueden contener letras, números y guiones.

      Puede usar las cadenas siguientes para crear la plantilla de nomenclatura. Intune reemplaza las cadenas por valores específicos del dispositivo.

      • {{SERIAL}} para el número de serie del dispositivo.

      • {{SERIALLAST4DIGITS}} para los últimos 4 dígitos del número de serie del dispositivo.

      • {{DEVICETYPE}} para el tipo de dispositivo. Ejemplo: AndroidForWork

      • {{ENROLLMENTDATETIME}} para la fecha y hora de inscripción.

      • {{UPNPREFIX}} para el nombre del usuario. Ejemplo: Eric, cuando el dispositivo está afiliado al usuario.

      • {{USERNAME}} para el nombre de usuario del usuario cuando el dispositivo está afiliado al usuario. Ejemplo: EricSolomon

      • {{RAND:x}} para una cadena aleatoria de números, donde x está entre 1 y 9 e indica el número de dígitos que se van a sumar. Intune agrega los dígitos aleatorios al final del nombre.

      Las modificaciones que realice en la plantilla de nomenclatura solo se aplicarán a las nuevas inscripciones.

  11. Elige Siguiente para continuar con Crear + revisar.

  12. Revise sus elecciones y luego seleccione Crear para terminar de crear el perfil.

Token de inscripción de acceso

Después de crear un perfil, Intune genera el token que necesita para la inscripción.

  1. Vuelva aInscripción dedispositivos> y seleccione la pestaña Android.

  2. En la sección Perfiles de inscripción , elija Dispositivos corporativos con perfil de trabajo.

  3. En la lista, seleccione el perfil de inscripción.

  4. Seleccione Token.

Otra forma de buscar el token es:

  1. Busque el perfil en la lista y, a continuación, seleccione el menú Más (...) que está junto a él.

  2. Seleccione Ver token de inscripción.

El token aparece como una cadena de ocho dígitos y un código QR. Use este token para inscribirse en función de los mecanismos de inscripción descritos en el documento de inscripción de dispositivos corporativos de Android Enterprise.

Revocar o exportar tokens

  • Revocar token: puede hacer que el token o el código QR expire inmediatamente. A partir de este momento, el código QR o token ya no se puede usar. Puede usar esta opción si:

    • Compartir accidentalmente el código token/QR con una parte no autorizada.
    • Complete todas las inscripciones y ya no necesite el token/código QR.
  • Exportar token: puede exportar el contenido JSON del token/código QR. Puede usar esta opción para copiar y pegar contenido JSON para Zero Touch Enrollment (ZTE) o Knox Mobile Enrollment (KME).

La revocación o exportación de un token/código QR no tiene ningún efecto en los dispositivos que ya están inscritos.

  1. En el Centro de administración, vaya aInscripción dedispositivos>.
  2. Seleccione la pestaña Android .
  3. EnPerfiles de inscripción de Android Enterprise>, elija dispositivos corporativos con perfil de trabajo.
  4. Elija el perfil con el que quiera trabajar.
  5. Elija Token.
  6. Para revocar el token, elija Revocar token>.
  7. Para exportar el token, elija Export token.

Crear un grupo de dispositivos

Puede dirigir las aplicaciones y directivas a grupos de dispositivos dinámicos o asignados. Puede configurar grupos de dispositivos dinámicos de Microsoft Entra para rellenar automáticamente los dispositivos inscritos con un perfil de inscripción determinado siguiendo estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Vaya a Grupos,>Todos los grupos>,Nuevo grupo.
  3. Rellene los campos obligatorios de la siguiente manera:
    • Tipo de grupo: seguridad
    • Nombre del grupo: escriba un nombre intuitivo, como dispositivos de fábrica 1
    • Tipo de pertenencia: dispositivo dinámico
  4. Seleccione Agregar consulta dinámica.
  5. Para las reglas de pertenencia dinámica, rellene los campos siguientes:
    • Agregar regla de pertenencia dinámica: regla simple
    • Agregar dispositivos donde: enrollmentProfileName
    • En el cuadro central, elija Igual a.
    • En el último campo, escriba el nombre del perfil de inscripción que creó anteriormente. Para obtener más información acerca de las reglas de pertenencia dinámica, consulte Reglas de pertenencia dinámica para grupos en Microsoft Entra ID.
  6. Elija Agregar consulta>Crear.

Inscripción de los dispositivos corporativos de perfil de trabajo

Los usuarios ahora pueden inscribir los dispositivos corporativos de perfil de trabajo.

Nota:

La aplicación Microsoft Intune se instala automáticamente en dispositivos de perfil de trabajo propiedad de la empresa durante la inscripción. Esta aplicación es necesaria para la inscripción y no se puede desinstalar. Si implementa la aplicación Portal de empresa de Intune en un dispositivo y el usuario intenta iniciar la aplicación, se le redirigirá a la aplicación Microsoft Intune y se ocultará el icono de la aplicación Portal de empresa. La aplicación Microsoft Authenticator se instala automáticamente en dispositivos de perfil de trabajo propiedad de la empresa durante la inscripción. Esta aplicación es necesaria para la inscripción y no se puede desinstalar.

Tipos de token

Al crear el perfil de inscripción en el centro de administración, tiene que seleccionar un tipo de token. Existen dos tipos de tokens. Cada tipo permite un flujo de inscripción diferente.

El token predeterminado, perfil de trabajo propiedad de la empresa, inscribe los dispositivos en Microsoft Intune como dispositivos estándar de Android Enterprise propiedad de la empresa con perfiles de trabajo. Este token requiere que completes los pasos previos al aprovisionamiento antes de distribuir los dispositivos. Los usuarios finales completan los pasos restantes en el dispositivo cuando inician sesión con su cuenta profesional o educativa.

El token de almacenamiento provisional de dispositivos, el perfil de trabajo propiedad de la empresa, a través del almacenamiento provisional, inscribe los dispositivos en Microsoft Intune en un modo de ensayo para que usted o un proveedor asociado puedan completar todos los pasos previos al aprovisionamiento. Los usuarios finales completan el último paso del aprovisionamiento iniciando sesión en la aplicación Microsoft Intune con su cuenta profesional o educativa. Los dispositivos están listos para usarse al iniciar sesión. Intune admite el almacenamiento provisional de dispositivos para dispositivos Android Enterprise que ejecutan Android 8 o posterior.

Para obtener más información, consulta Información general sobre el almacenamiento provisional de dispositivos.

Administración de aplicaciones en dispositivos corporativos de Android Enterprise de perfil de trabajo

Las aplicaciones se instalan desde la tienda Google Play administrada de la misma manera que los dispositivos de perfil de trabajo de propiedad personal de Android Enterprise.

Cuando el desarrollador de aplicaciones publica una actualización en Google Play, las aplicaciones se actualizan automáticamente en los dispositivos administrados.

Para quitar una aplicación de dispositivos de perfil de trabajo corporativos de Android Enterprise, puede:

  • Eliminar la implementación obligatoria de la aplicación.
  • Crear una implementación de desinstalación de la aplicación.

En los dispositivos de perfil de trabajo corporativos, la aplicación Microsoft Intune se instala automáticamente y es necesaria para la administración de dispositivos. La aplicación Portal de empresa está oculta y, si se implementa, redirige a los usuarios a la aplicación de Intune. La aplicación Microsoft Authenticator también se instala automáticamente para la autenticación.

Limitaciones

Las limitaciones de esta sección se aplican a los dispositivos corporativos con un perfil de trabajo.

El espacio privado es una función introducida con Android 15 que permite a las personas crear un espacio en su dispositivo para aplicaciones y datos confidenciales que desean mantener ocultos. El espacio privado se considera un perfil personal. Microsoft Intune no admite la administración de dispositivos móviles dentro del espacio privado ni proporciona soporte técnico para los dispositivos que intentan inscribir el espacio privado.

Siguientes pasos