Configuración de la inscripción de dispositivos basada en la web para iOS

Se aplica a iOS/iPadOS

Configurar la inscripción de dispositivos basada en web en Microsoft Intune para dispositivos personales iOS/iPadOS. Este es uno de los dos métodos de inscripción de dispositivos Apple admitidos en Microsoft Intune, el otro es la inscripción de dispositivos con la aplicación Portal de empresa. Ambos métodos proporcionan acceso a un conjunto limitado pero adecuado de configuraciones y acciones de administración de dispositivos para escenarios de bring-your-own-device (BYOD), de modo que pueda proteger los datos de trabajo sin afectar a los datos personales o las aplicaciones del usuario del dispositivo.

La inscripción de dispositivos basada en web proporciona una experiencia de inscripción más rápida y fácil de usar. La aplicación del Portal de empresa no es necesaria porque los empleados y los alumnos hacen todo en Safari y en la configuración de sus dispositivos. Además, la inscripción de dispositivos basada en web funciona con el registro JIT. Cuando está habilitado, Intune usa el registro JIT con la aplicación Microsoft Authenticator para el registro del dispositivo y el inicio de sesión único (SSO) con el fin de reducir el número de veces que los usuarios tienen que iniciar sesión durante la inscripción y al acceder a las aplicaciones de trabajo.

En este artículo se describe cómo configurar la inscripción de dispositivos basada en web en Microsoft Intune. Realizará lo siguiente:

  • Configurar el registro JIT.
  • Crear un perfil de inscripción.
  • Preparar a los empleados y estudiantes para la inscripción.

Requisitos previos

Requisitos de plataforma del dispositivo

Este método de inscripción admite las siguientes plataformas:

  • iOS/iPadOS 15 o posterior

Si asigna un perfil de inscripción basado en web a usuarios de dispositivos que ejecutan iOS/iPadOS 14.9 o versiones anteriores, Microsoft Intune los inscribirá automáticamente a través de la inscripción de dispositivos basada en aplicaciones. La inscripción de dispositivos basada en aplicaciones requiere la aplicación Portal de empresa para iOS/iPadOS.

Requisitos de configuración de inquilinos

Procedimientos recomendados

Implemente la versión de aplicación web del Portal de empresa de Intune para que los usuarios del dispositivo tengan acceso rápido al estado, las acciones del dispositivo y la información de cumplimiento. La aplicación web aparece en la pantalla principal y funciona como un vínculo al sitio web del Portal de empresa. Para obtener más información acerca de cómo agregar una aplicación web, consulte Agregar aplicaciones web a Microsoft Intune. Sin la aplicación web, los usuarios de dispositivos aún pueden obtener acceso al sitio web del Portal de empresa, pero tienen que abrir el explorador y escribir el vínculo del sitio web.

La aplicación Microsoft Authenticator es necesaria para el acceso profesional o educativo. Se recomienda pedir a los empleados y alumnos que instalen Microsoft Authenticator antes de comenzar la inscripción de dispositivos.

Paso 1: Configurar el registro Just In Time

Cree una configuración de dispositivo, directiva de extensión de aplicación de inicio de sesión único para habilitar el registro Just-In-Time (JIT). Para conocer los pasos, consulte Configuración del registro JIT en Intune. Vuelva a este artículo cuando haya terminado para continuar con el siguiente paso.

Paso 2: Crear el perfil de inscripción

Crear un perfil de inscripción para los dispositivos que se inscriban a través de la inscripción de dispositivos basada en web. El perfil de inscripción desencadena la experiencia de inscripción del usuario del dispositivo y le permite iniciar la inscripción en Safari.

  1. En el Centro de administración de Microsoft Intune, vaya aInscripción dedispositivos>.
  2. Seleccione la pestaña Apple .
  3. En Opciones de inscripción, elija Tipos de inscripción.
  4. Seleccione Crear perfil>iOS/iPadOS.
  5. En la página de aspectos básicos , escriba un nombre y una descripción para el perfil para distinguirlo de otros perfiles en el centro de administración. Los usuarios de dispositivos no ven estos detalles.
  6. Seleccione Siguiente.
  7. En la página Configuración , en Tipo de inscripción, seleccione Inscripción de dispositivos basada en web.
  8. Seleccione Siguiente.
  9. En la página Asignaciones , asigne el perfil a todos los usuarios o a un grupo de usuarios.
  10. Seleccione Siguiente.
  11. En la página Revisar + crear , revise sus elecciones y, a continuación, seleccione Crear para terminar de crear el perfil.

Vuelva a Tipos de inscripción para ver una lista de sus perfiles de inscripción. Intune aplica los perfiles de inscripción en el orden en que se les da prioridad. Si se produce un conflicto porque se asigna a un usuario más de un perfil, Intune aplica el perfil con mayor prioridad. Arrastre y coloque los perfiles en la lista para cambiarlos de posición y cambiar el orden en que se aplican.

Paso 3: Preparar a los empleados para la inscripción

Cuando un empleado intenta iniciar sesión en una aplicación profesional en su dispositivo personal, la aplicación le avisa del requisito de inscripción y le redirige al sitio web del Portal de empresa para la inscripción.

Como alternativa, puede proporcionar a los empleados y alumnos una dirección URL que abra el sitio web del Portal de empresa. Si no está utilizando el Acceso condicional, es importante compartir el enlace de inscripción con los usuarios del dispositivo para que sepan cómo iniciar la inscripción. El vínculo para compartir es:

https://portal.manage.microsoft.com/enrollment/webenrollment/ios

En esta sección se proporcionan los pasos de inscripción de alto nivel para los usuarios de dispositivos. Se recomienda usar esta información en la documentación de incorporación de dispositivos de su organización o para la solución de problemas y el soporte técnico.

Importante

El explorador Safari es el único explorador compatible con este tipo de inscripción y es necesario para descargar el perfil de administración y completar la inscripción. Si el explorador predeterminado de un usuario es distinto de Safari, deberá copiar el vínculo de inscripción y pegarlo en un explorador Safari para iniciar la inscripción. Después de completar la inscripción, los usuarios pueden volver a su explorador preferido.

  1. Abra Safari y vaya a https://portal.manage.microsoft.com/enrollment/webenrollment/ios. Inicie sesión con su cuenta profesional o educativa.
  2. Cuando se te solicite, descarga el perfil de administración. Espere en Safari mientras el Portal de empresa descarga el perfil de administración.
  3. Vaya a la aplicación de configuración del dispositivo para ver e instalar el perfil de administración.
  4. Espere hasta que Microsoft Authenticator se instale en el dispositivo antes de iniciar sesión en una aplicación profesional o educativa. El dispositivo no estará listo para su uso en el trabajo hasta que Authenticator esté en el dispositivo, lo que puede tardar unos minutos. Para comprobar que Authenticator está instalado, abra la configuración del dispositivo y vaya a VPN general>& Administración de dispositivos> perfil >de administraciónmás detalles. Authenticator debe aparecer como la extensión SSO.
  5. Inicie sesión en una aplicación profesional, como Microsoft Teams, con su cuenta profesional.
  6. Espera mientras la aplicación identifica las actualizaciones de configuración necesarias. Por ejemplo, es posible que deba actualizar el sistema operativo del dispositivo para poder usar la aplicación. Compruebe la aplicación en la que ha iniciado sesión para ver si hay elementos de acción pendientes. Cuando haya terminado de realizar cambios, seleccione Volver a comprobar.

Una vez completadas las comprobaciones de cumplimiento, los usuarios pueden acceder a las aplicaciones configuradas con la directiva de extensión de aplicación SSO durante el resto de la sesión sin necesidad de volver a iniciar sesión.

Quitar un dispositivo de la administración

El volumen y las claves criptográficas creadas para administrar los datos de trabajo en el dispositivo se borran cuando el dispositivo se cancela de Intune.

Recursos de documentación de incorporación

Para obtener guías de ayuda para el usuario final y procedimientos, consulte los documentos de ayuda para el usuario de Microsoft Intune. No dude en usar los artículos de ese conjunto de documentos como plantillas para los recursos de incorporación de su organización.

Para obtener más información sobre las características y funciones de la inscripción de dispositivos Apple, consulte Inscripción de dispositivos y MDM en el sitio web de soporte técnico de Apple.

Solución de problemas

Para obtener información sobre cómo solucionar problemas de inscripción de dispositivos en Microsoft Intune, consulte Solución de problemas de inscripción de dispositivos.