Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a macOS
Un token del programa de inscripción (a veces denominado token de inscripción automatizada de dispositivos) es un componente necesario de la inscripción automatizada de dispositivos (ADE) de Apple para macOS. Crea la relación de confianza entre Microsoft Intune y Apple Business o Apple School Manager, y permite a Intune:
- Sincronice la información del dispositivo desde su cuenta del programa de inscripción de Apple.
- Cargue las directivas de inscripción en Apple.
- Asigne dispositivos a las directivas de inscripción.
En este artículo se describe cómo crear, renovar y eliminar tokens de programa de inscripción para macOS.
Crear un token del programa de inscripción
Los pasos de esta sección se aplican tanto a Apple Business como a Apple School Manager. Cuando la interfaz de usuario difiere, se proporcionan instrucciones independientes.
Paso 1: Descargar el certificado de clave pública de Intune
El certificado de clave pública es necesario para solicitar un certificado de relación de confianza a Apple Business y Apple School Manager.
En el Centro de administración de Microsoft Intune, vaya aInscripción dedispositivos>.
Seleccione la pestaña Apple .
En Métodos de inscripción masiva, seleccione Tokens del programa de inscripción.
Seleccione Crear.
Seleccione Acepto conceder permiso a Microsoft para enviar información de usuarios y dispositivos a Apple.
Seleccione Descargar la clave pública y guarde la clave como un archivo PEM localmente. La clave se usa para obtener el token del servidor MDM en el siguiente paso.
Importante
Mantenga abierta esta pestaña del explorador. Si cierras la pestaña, el certificado que descargaste se invalida y tendrás que volver a empezar.
Paso 2: Crear la conexión y descargar el token de servidor
Cree una conexión entre Microsoft Intune y Apple Business o Apple School Manager y, a continuación, descargue el token del servidor. Apple Business crea un servicio de administración de dispositivos, mientras que Apple School Manager crea un servidor MDM. Ambos procesos dan como resultado un token de servidor que carga en Intune.
En el centro de administración, seleccione el vínculo que corresponde con el portal de Apple que usa. Las opciones son:
- Crear un token a través de Apple Business
- Crear un token a través de Apple School Manager
El portal seleccionado se abre en una nueva pestaña del explorador. Mantenga abierta la pestaña de Intune.
Inicie sesión en el portal de Apple con el ID de Apple de su organización.
Importante
Utilice el ID de Apple de su organización, no uno personal. Necesitará esta ID de Apple para renovar y administrar el token en el futuro.
Ve a la configuración de administración:
- Apple Business: Seleccione la pestaña Dispositivos y vaya a Servicios de administración.
- Apple School Manager: Vaya al perfil > de su cuenta Preferencias>Sus servidores MDM.
Crear una conexión:
- Apple Business: selecciona Conectar administración de dispositivos externos y, a continuación, selecciona Continuar.
- Apple School Manager: Selecciona Agregar.
Escriba un nombre para el servicio de administración de dispositivos o el servidor MDM. El nombre es solo para fines de identificación y no tiene que coincidir con el nombre del inquilino de Microsoft Intune, el nombre del servidor o la dirección URL.
Cargue el archivo de clave pública (.pem). Luego selecciona Siguiente en Apple Business o Guardar en Apple School Manager.
Descargue el token (archivo .p7m).
Paso 3: Asignar dispositivos
Después de crear la conexión:
- En Apple Business, asigne dispositivos al servicio de administración de dispositivos.
- En Apple School Manager, asigna dispositivos al servidor MDM.
Se recomienda asignar dispositivos ahora mientras está en el portal de Apple. Puede usar las características disponibles, como filtros y asignación masiva , para simplificar la selección. Para obtener más información, consulte Asignar, reasignar o anular la asignación de dispositivos en Apple Business.
Paso 4: Guardar el ID de Apple
Vuelva a la pestaña Centro de administración de Intune.
En el campo ID de Apple , ingrese el ID de Apple utilizado para descargar el token del servidor.
Este ID es el ID de Apple que necesitará para renovar el token cada año. Asegúrese de que los futuros administradores de Intune sepan qué id. de Apple se utilizó, en caso de que abandone la organización y necesite realizar una transición de la administración de tokens.
Paso 5: Cargar el token de servidor y finalizar
- En el campo Token de Apple , busque el token (archivo .p7m) que descargó de Apple.
- Haga clic en Abrir y luego en Crear.
Intune se conecta automáticamente con Apple Business o Apple School Manager para sincronizar la información del dispositivo desde la cuenta del programa de inscripción.
Renovar un token del programa de inscripción
Renueve el token del programa de inscripción anualmente. El Centro de administración de Intune muestra la fecha de expiración del token. También renueve el token en estas situaciones:
- La contraseña del ID de Apple cambia para el usuario que configuró el token en Apple Business o Apple School Manager.
- El usuario que ha configurado el token abandona la organización.
Para renovar el token, descargue un nuevo token de la conexión de Apple asociada a Intune. En Apple Business, la conexión es un servicio de administración de dispositivos. En Apple School Manager, la conexión es un servidor MDM.
Inicie sesión en el portal de Apple con una cuenta que tenga los permisos de administrador adecuados.
Ve a la configuración de administración:
- Apple Business: Seleccione la pestaña Dispositivos y vaya a Servicios de administración.
- Apple School Manager: Vaya al perfil > de su cuenta Preferencias>Sus servidores MDM.
Seleccione la conexión asociada con el token que desea renovar:
- Apple Business: Seleccione el servicio de administración de dispositivos.
- Apple School Manager: Selecciona el servidor MDM.
Descargar un nuevo token:
- Apple Business: Abre el menú Acciones y selecciona Descargar token.
- Apple School Manager: Selecciona Descargar token.
Nota:
No seleccione Descargar token a menos que tenga previsto renovarlo. Si lo hace, se invalidará el token que Intune está usando actualmente. Si ya ha descargado el token, complete los pasos restantes para finalizar la renovación.
Después de descargar el token, vaya al Centro de administración de Microsoft Intune.
Vaya aInscripción dedispositivos>.
Seleccione la pestaña Apple .
En Métodos de inscripción masiva, seleccione Tokens del programa de inscripción.
Seleccione el token que desea renovar.
Seleccione Renovar el token. Introduzca el ID de Apple utilizado para crear el token original.
Cargue el token recién descargado.
Seleccione Siguiente. Asigna etiquetas de ámbito si es necesario.
Seleccione Crear para guardar los cambios.
Eliminar un token del programa de inscripción
Advertencia
La eliminación de dispositivos de un token (necesario para poder eliminar el token) quita esos dispositivos de la administración de Intune. Si los dispositivos siguen en uso, los usuarios perderán el acceso a los recursos corporativos y a las aplicaciones administradas por Intune. Limpie y vuelva a inscribir los dispositivos con un nuevo token si desea seguir administrándolos.
Puede eliminar un token del programa de inscripción de Intune siempre y cuando:
- No haya dispositivos asignados al token.
- No se asignan dispositivos a la directiva predeterminada.
- No hay ninguna directiva de inscripción en ese token.
Para eliminar un token del programa de inscripción:
- En el Centro de administración de Microsoft Intune, vaya aInscripción dedispositivos>.
- Seleccione la pestaña Apple .
- En Métodos de inscripción masiva, seleccione Tokens del programa de inscripción.
- Seleccione el token y, después, seleccione Dispositivos.
- Eliminar todos los dispositivos asignados al token.
- Volver a los tokens del programa de inscripción. Seleccione el token y luego seleccione Directivas de inscripción.
- Eliminar todas las directivas de inscripción enumeradas, incluidas las directivas predeterminadas.
- Volver a los tokens del programa de inscripción. Seleccione el token y, después, seleccione Eliminar.