Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Un token del programa de inscripción (a veces denominado token de inscripción automatizada de dispositivos) es un componente necesario de la inscripción automatizada de dispositivos (ADE) de Apple. Crea la relación de confianza entre Microsoft Intune y Apple Business o Apple School Manager, y permite a Intune:
- Sincronice la información del dispositivo desde su cuenta del programa de inscripción de Apple.
- Cargue las directivas de inscripción en Apple.
- Asigne dispositivos a las directivas de inscripción.
En este artículo se describe cómo crear, renovar y eliminar tokens de programa de inscripción.
Nota:
Los pasos de este artículo son los mismos tanto si utilizas Apple Business como Apple School Manager. Para abreviar, este artículo se refiere solo a Apple Business , excepto cuando sea necesaria una aclaración.
Este artículo se aplica a:
- iOS/iPadOS
- tvOS
- visionOS
Crear un token del programa de inscripción
Debe tener acceso tanto al Centro de administración de Microsoft Intune como a Apple Business para completar estos pasos. Mantenga ambos abiertos en el explorador durante todo el proceso.
Etiquetas de ámbito
Para los dispositivos tvOS y visionOS, las directivas de inscripción de ADE heredan la etiqueta de ámbito asignada al token del programa de inscripción en el momento en que se crea la directiva. Los cambios realizados posteriormente en la etiqueta de ámbito del token no se reflejan en las directivas de inscripción de tvOS o visionOS existentes. Para garantizar una visibilidad correcta de RBAC, asigne la etiqueta de ámbito prevista al token del programa de inscripción antes de crear directivas de inscripción para dispositivos tvOS o visionOS.
Paso 1: Descargar el certificado de clave pública de Intune
El certificado de clave pública es necesario para solicitar un certificado de relación de confianza a Apple Business.
En el Centro de administración de Microsoft Intune, vaya aInscripción dedispositivos>.
Seleccione la pestaña móvil de Apple .
En Métodos de inscripción masiva, seleccione Tokens del programa de inscripción.
Seleccione Agregar.
Seleccione Acepto conceder permiso a Microsoft para enviar información de usuarios y dispositivos a Apple.
Seleccione Descargar la clave pública. En este paso se descarga y guarda el archivo de la clave de cifrado (.pem) localmente.
Importante
Mantenga abierta esta pestaña del explorador. Si cierras la pestaña, el certificado que descargaste se invalida y tendrás que volver a empezar. El botón Crear de la pestaña Revisar + Crear no estará disponible al cerrar la pestaña.
Paso 2: Agregar un servidor MDM en Apple Business y descargar el token del servidor
Agregue Intune como servidor de administración de dispositivos móviles (MDM) en Apple Business y, a continuación, descargue el token del servidor.
En el centro de administración, seleccione el vínculo que corresponde con el portal de Apple que usa:
- Crear un token a través de Apple Business
- Crear un token a través de Apple School Manager
El portal seleccionado se abre en una nueva pestaña del explorador. Cambiar a la nueva pestaña, pero mantener abierta la pestaña de Intune.
Inicie sesión en el portal de Apple con su ID de Apple de empresa.
Importante
Utilice el ID de Apple de su organización, no uno personal. Usted y su organización necesitarán este Apple ID para renovar y administrar el token en el futuro.
Vaya a su perfil de cuenta>, Preferencias>,asignaciones de servidor MDM.
Seleccione la opción para agregar un servidor MDM.
Introduzca un nombre para el servidor MDM. El nombre es para su referencia en Apple Business y no es necesario que coincida con el nombre real del servidor de Microsoft Intune o la dirección URL.
Cargue el archivo de clave pública (.pem) que descargó en el paso 1 y guarde los cambios.
Descargue el token del servidor (archivo .p7m).
Paso 3: Asignar dispositivos al servidor MDM
Después de crear el servidor MDM en Apple Business, asígnele dispositivos. Puede hacerlo ahora o volver más tarde.
- En Apple Business, vaya a Dispositivos.
- Seleccione los dispositivos que desea asignar. Puedes ordenar por número de serie y seleccionar varios dispositivos a la vez.
- Seleccione Editar administración de dispositivos y, a continuación, elija el servidor MDM que ha creado.
Para obtener más información y pasos, consulte Asignar, reasignar o anular la asignación de dispositivos en Apple Business.
Paso 4: Guardar el ID de Apple
Vuelva a la pestaña Centro de administración de Intune.
En el campo ID de Apple , ingrese el ID de Apple utilizado para descargar el token del servidor.
Este ID es el ID de Apple que necesitará para renovar el token cada año. Asegúrese de que los futuros administradores de Intune sepan qué id. de Apple se utilizó, en caso de que abandone la organización y necesite realizar una transición de la administración de tokens.
Paso 5: Cargar el token de servidor y finalizar
- En el campo Token de Apple , busque el token de servidor (archivo .p7m) que descargó de Apple Business.
- Haga clic en Abrir y luego en Crear.
Intune se conecta automáticamente con Apple Business para sincronizar la información del dispositivo desde la cuenta del programa de inscripción.
Renovar un token del programa de inscripción
Renueve el token del programa de inscripción anualmente. El Centro de administración de Intune muestra la fecha de expiración del token. También renueve el token en estas situaciones:
- La contraseña del ID de Apple cambia para el usuario que configuró el token en Apple Business.
- El usuario que ha configurado el token en Apple Business abandona la organización.
Nota:
Cambiar el ID de Apple usado para crear el token no afecta a los dispositivos inscritos actualmente hasta que se vuelvan a inscribir. Esto es diferente al certificado del Servicio de notificaciones push MDM (APNS) de Apple, que requiere que todos los dispositivos se vuelvan a inscribir si se cambia.
Para conocer los pasos de renovación, consulte Administrar tokens y dispositivos de ADE.