Configurar la inscripción de dispositivos de perfil de trabajo de propiedad personal de Android Enterprise

Configure la inscripción para escenarios de bring-your-own-device (BYOD) y dispositivos personales mediante la solución de administración de perfiles de trabajo de propiedad personal de Android Enterprise . Durante la inscripción, se crea un perfil de trabajo en el dispositivo para alojar aplicaciones de trabajo y datos de trabajo. Puede usar directivas de Microsoft Intune para administrar el perfil de trabajo y su contenido. Las aplicaciones personales y los datos permanecen separados en otra parte del dispositivo y no se ven afectados por Intune.

Para obtener más información acerca de las características del perfil de trabajo de Android Enterprise, consulte Perfiles de trabajo (abre la Ayuda de Android Enterprise).

Métodos de inscripción

Importante

Intune está realizando la transición de la administración de perfiles de trabajo de propiedad personal a la inscripción basada en web. Para participar, habilite la inscripción basada en web para nuevos dispositivos e implemente la directiva Mover a API de administración de Android para los dispositivos inscritos existentes. Para obtener más información, consulta API de administración de Android para perfiles de trabajo de propiedad personal.

Intune admite dos métodos de inscripción para dispositivos de perfil de trabajo de propiedad personal. Use la siguiente tabla para comprender sus opciones y la ruta de migración.

Método de inscripción Entrega de directivas Cómo se inició Estado
Aplicación Portal de empresa DPC personalizado Aplicación Portal de empresa Ser eliminado. Migra a la inscripción basada en web cuando está habilitada.
Inscripción basada en web API de administración de Android Explorador (URL/redirección) Valor predeterminado para nuevos inquilinos y después de la migración desde DPC personalizado. No se requiere el Portal de empresa para la inscripción.

Requisitos

Requisitos de la nube

Confirmar la disponibilidad de Android Enterprise en su país o región. Para obtener más información, consulte ¿Está Android Enterprise disponible en mi país o región?.

Requisitos de configuración de inquilinos

Requisitos de plataforma del dispositivo

Asegúrese de que Android Enterprise es compatible con dispositivos. Para más información, vea:

Nota:

La inscripción basada en la web requiere actualmente el explorador Chrome, Edge o Samsung. Es posible que otros exploradores no admitan todos los pasos de inscripción.

Configurar la inscripción

Complete estos pasos para configurar la inscripción de dispositivos Android Enterprise en escenarios BYOD. Tanto si los usuarios se inscriben a través del flujo basado en web como a través de la aplicación Portal de empresa, primero debe crear un perfil de inscripción. La inscripción basada en web es el método recomendado y requiere un paso adicional dentro del perfil para habilitarla. Para la inscripción basada en aplicaciones a través del Portal de empresa, cree el mismo perfil de inscripción, pero no seleccione la opción de inscripción web. La configuración de restricciones de plataforma de dispositivo es opcional y solo es necesaria si desea restringir o personalizar el comportamiento de inscripción más allá de los valores predeterminados.

Nota:

Los administradores de inscripción de dispositivos pueden inscribir hasta 10 dispositivos por cuenta.

Crear un perfil de inscripción

Crear un perfil de inscripción para dispositivos de perfil de trabajo de propiedad personal. El mismo perfil admite tanto la inscripción basada en web como en la aplicación del Portal de empresa. Habilitar la inscripción web es solo un paso adicional.

Nota:

Si las claves de paso están configuradas como el único método de autenticación aceptado en el inquilino, no habilite la inscripción web hasta que se anuncie la compatibilidad con la clave de paso para la inscripción web.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Vaya a Dispositivos.

  3. Expanda Incorporación de dispositivos y seleccione Inscripción.

  4. Seleccione la pestaña Android .

  5. En Perfiles de inscripción, seleccione Dispositivos de propiedad personal con un perfil de trabajo.

  6. Seleccione Usar la inscripción web para todos los usuarios que se inscriban en la administración de perfiles de trabajo de propiedad personal de Android para habilitar la inscripción basada en web. Si las claves de paso son su único método de autenticación, déjelo sin seleccionar y confíe en la inscripción basada en la aplicación del Portal de empresa en su lugar.

  7. Haga clic en Guardar. La habilitación de la inscripción basada en web se aplica en el nivel de inquilino y no se puede revertir.

Configurar las restricciones de plataforma del dispositivo

Use esta sección solo si necesita controlar o restringir otros métodos de inscripción, como el bloqueo de la inscripción del administrador de dispositivos Android. Si la configuración predeterminada satisface sus necesidades, omita este paso.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Vaya a Dispositivos.

  3. Expanda Incorporación de dispositivos y seleccione Inscripción.

  4. Seleccione la pestaña Android .

  5. En la sección Opciones de inscripción , elija Restricción de plataforma de dispositivo.

  6. Seleccione la pestaña Restricciones de Android .

  7. Seleccione Crear restricción.

  8. En la página de aspectos básicos , escriba un nombre y una descripción para la restricción para que pueda distinguirla de otras restricciones en el centro de administración. Los usuarios de dispositivos no ven estos detalles.

  9. Selecciona Siguiente para continuar con la configuración de la plataforma.

  10. Configurar las opciones de la plataforma para Android Enterprise (perfil de trabajo). Las opciones son:

    • Plataforma: seleccione Permitir para permitir la inscripción con el perfil de trabajo de Android Enterprise. Seleccione Bloquear para impedir la inscripción del perfil de trabajo. Si bloquea el perfil de trabajo, los dispositivos se inscribirán con la solución de administración de administradores de dispositivos Android, a menos que también se bloquee la inscripción del administrador de dispositivos.
    • Propiedad personal: seleccione Permitir para permitir que los dispositivos personales se inscriban con un perfil de trabajo. Los dispositivos personales están permitidos de forma predeterminada. Seleccione Bloquear para evitar que los dispositivos personales se inscriban con un perfil de trabajo. Los dispositivos Android que no admiten Android Enterprise se inscriben mediante la solución de administrador de dispositivos Android, a menos que se bloquee la inscripción del administrador de dispositivos.

    Importante

    La opción de propiedad personal configurada como Bloquear no se aplica a los dispositivos de la API de administración de Android (AMAPI) y no es fiable para los dispositivos que ejecutan Android 12 y versiones posteriores que usan la inscripción DPC personalizada. Si usa esta configuración para evitar la inscripción de perfiles de trabajo personales, tenga en cuenta una de las siguientes alternativas:

    • Usar un método de administración propiedad de la empresa: inscriba los dispositivos como dispositivos de perfil de trabajo propiedad de la empresa en lugar de ser de propiedad personal.
    • Restringir la inscripción por grupo de usuarios: configure la restricción de inscripción para bloquear la inscripción de perfiles de trabajo de Android Enterprise para todos los usuarios. A continuación, cree una restricción de prioridad más alta que permita la inscripción solo para un grupo aprobado. Este enfoque controla la inscripción a través de la pertenencia a grupos en lugar de la configuración de propiedad personal .

    Cualquier dispositivo que admita perfiles de trabajo personales de Android Enterprise también admite la solución de administración de administrador de dispositivos Android, por lo que si no desea que el administrador de dispositivos Android forme parte de las inscripciones, asegúrese de bloquear la plataforma. Para obtener más información, consulte restricciones de plataforma de dispositivos.

    Nota:

    En la actualidad, la administración de perfiles de trabajo de Android Enterprise para dispositivos personales se permite de forma predeterminada. En las directivas configuradas antes de julio de 2019 sin ningún cambio, la configuración predeterminada bloquea la administración de perfiles de trabajo de Android Enterprise.

    Importante

    La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.

  11. Selecciona Siguiente para continuar con las etiquetas de ámbito.

  12. Si es necesario, aplique una o varias etiquetas de ámbito para limitar la visibilidad y la administración de restricciones a determinados usuarios administradores en Intune. Para obtener más información sobre cómo usar etiquetas de ámbito, consulte Uso del control de acceso basado en roles y etiquetas de ámbito para TI distribuida.

  13. Seleccione Siguiente para continuar con Tareas.

  14. Asigne la restricción a todos los usuarios o seleccione grupos específicos.

  15. Selecciona Siguiente para continuar con Revisar + crear.

  16. Revise las elecciones y, a continuación, seleccione Crear para terminar de crear la restricción.

Inscribir dispositivos

Cuando se habilita la inscripción basada en web, los usuarios pueden acceder a la inscripción desde cualquiera de los siguientes puntos de entrada, todos los cuales inician la misma página web de inscripción:

  • Aplicaciones de productividad como Teams o Outlook (recomendado): si ha configurado directivas de acceso condicional que requieren inscripción antes de acceder a los recursos corporativos, se pedirá a los usuarios que se inscriban cuando abran una aplicación compatible.
  • Aplicación Portal de empresa: los usuarios pueden abrir la aplicación Portal de empresa y seguir las indicaciones para inscribirse.
  • URL de inscripción: los usuarios pueden ir a aka.ms/enrollmyandroid en su explorador para iniciar la inscripción.

Asegúrese de comunicar qué punto de entrada utiliza su organización, junto con instrucciones claras sobre los pasos de inscripción y qué información escribir. Es posible que los usuarios no estén familiarizados con la inscripción automática o con las aplicaciones del Portal de empresa de Intune y Microsoft Intune. Para obtener instrucciones sobre cómo comunicarse con los usuarios, consulte Guía de planeación: Paso 5: Crear un plan de implementación.

Los usuarios deben iniciar sesión en la cuenta de usuario principal de su dispositivo al inscribirse. La inscripción no se admite en cuentas de usuario secundarias. Los dispositivos personales previamente inscritos con el administrador de dispositivos Android pueden anular la inscripción y volver a inscribirlos con la solución de perfil de trabajo.

Sugerencia

Puede devolver un dispositivo de forma remota a un estado en el que esté listo para inscribirse de nuevo mediante la función Retirar del Centro de administración. Para obtener más información, consulte Acción de dispositivo remoto: retirar.

Para obtener más información y capturas de pantalla de la experiencia del usuario final, consulte Inscribir dispositivo con perfil de trabajo Android en los documentos de ayuda de usuario de Intune.

Aplicaciones instaladas en la inscripción

Intune instala automáticamente las siguientes aplicaciones en los dispositivos inscritos:

  • Microsoft Intune: aplicación accesible para tareas de administración de dispositivos, como la comprobación del cumplimiento, la sincronización de directivas, la recopilación de registros de diagnóstico y el contacto con el soporte técnico de TI.
  • Portal de empresa: se usa para examinar e instalar aplicaciones de trabajo y admite escenarios de MAM.
  • Directiva de dispositivo Android: aplica las directivas de API de administración de Android en las inscripciones basadas en web. Instalado en estado oculto. Los usuarios no la ven.
  • Microsoft Authenticator: proporciona inicio de sesión único (SSO) para la cuenta profesional del usuario.

Datos compartidos con Google

Microsoft Intune comparte cierta información de usuario y dispositivo con Google cuando está habilitada la administración de dispositivos empresariales Android. Para obtener más información, consulte Datos que Intune manda a Google.

Limitaciones

Las limitaciones de esta sección se aplican a los dispositivos personales con un perfil de trabajo.

Espacio privado

El espacio privado es una función introducida con Android 15 que permite a las personas crear un espacio en su dispositivo para aplicaciones y datos confidenciales que desean mantener ocultos.

  • El espacio privado se considera un perfil personal. Microsoft Intune no admite la administración de dispositivos móviles dentro del espacio privado ni proporciona soporte técnico para los dispositivos que intentan inscribir el espacio privado.

  • Si los usuarios intentan inscribir el espacio privado después de inscribir el dispositivo, Intune iniciará el proceso de inscripción del administrador del dispositivo. La segunda inscripción hace que aparezcan dos registros de inscripción en el Centro de administración de Microsoft Intune: uno bajo administración de perfiles de trabajo y otro bajo administración de administrador de dispositivos. Microsoft Intune no proporciona soporte técnico para este escenario.

Inscripción basada en web

  • Si las claves de paso se configuran como el único método de autenticación aceptado en el inquilino, los usuarios no podrán completar la inscripción web. No habilite la inscripción web hasta que se anuncie la compatibilidad con la clave de paso.
  • Microsoft Teams y Outlook son los puntos de entrada admitidos de aplicaciones de productividad para la inscripción web. Otras aplicaciones de Microsoft 365 no se admiten actualmente como puntos de entrada de inscripción.
  • Las Condiciones de uso (CDU) de Microsoft Entra antes de la creación de perfiles de trabajo no se admiten para la inscripción web de Android sin exigirlas también en todos los escenarios de Intune.
  • Después de la inscripción web, tanto la aplicación de Microsoft Intune (para la administración de dispositivos) como el Portal de empresa (para la administración de aplicaciones) se instalan en el perfil de trabajo del dispositivo. Si el Portal de empresa no está visible, compruebe que se ha instalado correctamente.
  • Si un usuario ya está inscrito con un perfil de trabajo DPC personalizado anterior y abre una aplicación de productividad en su perfil personal después de habilitar la inscripción web, pero antes de migrar su dispositivo, es posible que se le pida que se inscriba de nuevo. Si intenta volver a inscribirse, se produce un error. Indique a estos usuarios que abran la aplicación de productividad en su perfil de trabajo en su lugar
  • Si un usuario llega a la página de inscripción Introducción , pero su dispositivo ya está inscrito, es posible que solo necesite rehacer Workplace Join. Para obtener más información, consulte Rehacer la unión al lugar de trabajo para dispositivos Android Enterprise.
  • Si el Portal de empresa es anterior a la versión 2604.x, los usuarios se enrutan al flujo de inscripción basado en aplicaciones en lugar de a la inscripción basada en web. Asegúrese de que el Portal de empresa esté actualizado en los dispositivos antes de habilitar la inscripción basada en web.
  • Durante la inscripción, es posible que el explorador pida a los usuarios que agreguen su cuenta profesional al explorador. Los usuarios deben omitir este mensaje y continuar con los pasos de inscripción.

Siguientes pasos