Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a iPadOS 13.4 y versiones posteriores
Aprovisionar un dispositivo como iPad compartido lo configura para que se pueda compartir entre más de un empleado o estudiante. Los iPads inscritos en Intune mediante la inscripción automatizada de dispositivos y sin afinidad del usuario, se pueden aprovisionar como iPads compartidos.
El iPad compartido crea un número predefinido de particiones de usuario en el dispositivo. Las particiones de usuario garantizan que las aplicaciones, los datos y las preferencias de cada usuario se almacenen por separado en el iPad. Si lo permites, puedes realizar una copia de seguridad de estas particiones en iCloud para realizar una transición sin problemas entre otros iPads compartidos de tu organización.
Al federar la instancia de Microsoft Entra de su organización en Apple Business o School Manager, el usuario de un dispositivo puede iniciar sesión en un iPad compartido con su nombre de usuario y contraseña de Microsoft Entra. Esto crea automáticamente un ID de Apple administrado para el usuario que coincide con su nombre de usuario de Microsoft Entra cuando inicia sesión en un iPad compartido por primera vez. Además, en el primer inicio de sesión en un iPad compartido, el usuario establece un código de acceso alfanumérico para su partición de usuario y las aplicaciones asignadas al dispositivo se instalan en la partición de usuario. La próxima vez que el usuario acceda a un iPad compartido, solo necesita proporcionar su ID de Apple administrado (igual que su nombre de usuario de Microsoft Entra) y el código de acceso alfanumérico.
Configuración de un iPad compartido
Sigue estos pasos para configurar el iPad compartido en tu entorno.
Importante
El iPad compartido es compatible con iPads supervisados que ejecutan iPadOS 13.3 y versiones posteriores. Se requerirá un borrado del dispositivo si una directiva de inscripción habilitada con iPad compartido se envía a un dispositivo que no admite iPad compartido. iPad compartido no es compatible con iPhones ni iPads con iOS/iPadOS versión 13.3 y anteriores.
- Federe su instancia de Microsoft Entra con Apple Business o Apple School Manager. Para obtener más información, consulta Introducción a la autenticación federada con Apple Business.
- Cree una directiva de inscripción.
- Inicie sesión en el Centro de administración de Microsoft Intune.
- Vaya a Dispositivos>por plataforma>iOS/iPadOS>Inscripción de incorporación>de dispositivos.
- En Métodos de inscripción masiva, elija Tokens del programa de inscripción.
- Elija un token y, a continuación, seleccione Perfiles.
- Seleccione Crear perfil>iOS/iPadOS.
- Configure estas opciones en la directiva de inscripción:
- Vaya a la configuración de administración y habilite iPad compartido.
- Establezca Afinidad de usuario en Inscribir sin afinidad de usuario.
- Establezca Supervisado en Sí.
- Establezca iPad compartido en Sí.
- Selecciona Guardar cuando hayas terminado de configurar el resto del perfil.
- Asigne dispositivos sincronizados desde Apple Business.
- Seleccione la nueva directiva de inscripción.
- Seleccione Asignar dispositivos>Agregar dispositivos.
- Cree un grupo de dispositivos dinámicos para asignar automáticamente este perfil a los dispositivos que se encuentren dentro de los parámetros de la regla.
- Vaya a Grupos>:Nuevo grupo.
- En Tipo de suscripción, selecciona Dispositivo dinámico.
- Seleccione Agregar consulta dinámica.
- En la columna Propiedad , seleccione enrollmentProfileName.
- En la columna Valor , escriba el nombre de la directiva de inscripción.
- Asigne todas las aplicaciones y perfiles de configuración necesarios al grupo de dispositivos dinámicos.
- Preparar dispositivos nuevos y existentes para la implementación:
- Activa los nuevos dispositivos y sigue las indicaciones en pantalla para configurar el iPad compartido.
- Restablece los dispositivos existentes a la configuración de fábrica y sigue las indicaciones en pantalla para configurar el iPad compartido.
Configuración de las opciones de los iPad compartidos
Puedes configurar las opciones de iPad compartido en un perfil de configuración de dispositivo, tanto para el dispositivo como para el contexto del usuario. En general:
- La configuración aplicable al dispositivo se aplica a cualquier usuario activo en un dispositivo iPad compartido.
- La configuración aplicable por el usuario se aplica cuando el usuario está activo en cualquier dispositivo iPad compartido.
En la tabla siguiente se describen las reglas de aplicabilidad para la configuración de iPad compartido.
| Tipo de perfil | Nombre de valor de configuración | Aplicabilidad en la asignación de grupos de dispositivos | Aplicabilidad en la asignación de grupos de usuarios |
|---|---|---|---|
| Características del dispositivo | Diseño de la pantalla principal | Device | Usuario |
| Características del dispositivo | Notificaciones de la aplicación | Device | Usuario |
| Características del dispositivo | Extensión de aplicación de inicio de sesión único | Device | Usuario |
| Características del dispositivo | Configuración de AirPrint | Device | No aplicable |
| Características del dispositivo | Mensaje de la pantalla de bloqueo | Device | No aplicable |
| Características del dispositivo | Filtro de contenido web | Device | No aplicable |
| Restricciones de dispositivo | Bloquear sesiones temporales compartidas de iPad | Device | No aplicable |
| Restricciones de dispositivo | Aplazar las actualizaciones de software | Device | No aplicable |
| Restricciones de dispositivo | Forzar fecha y hora automáticas | Device | No aplicable |
| Restricciones de dispositivo | Requerir la conexión a redes Wi-Fi solo con perfiles de configuración | Device | No aplicable |
| Restricciones de dispositivo | Impedir el bloqueo automático | Device | No aplicable |
| Restricciones de dispositivo | Permitir a los usuarios arrancar dispositivos en modo de recuperación con dispositivos no asociados | Device | No aplicable |
| Restricciones de dispositivo | Bloquear Siri para dictado | Device | No aplicable |
| Restricciones de dispositivo | Resto de opciones de configuración en restricciones de dispositivos | Device | Usuario |
| Correo electrónico | Toda la configuración | Device | Usuario |
| VPN, Wi-Fi, certificado | Toda la configuración | Device | No aplicable |
Debe saber
Al crear el perfil de configuración de dispositivos para iPads compartidos, ten en cuenta que:
- La instancia de Microsoft Entra debe estar federada en Apple Business para que una asignación de directiva de grupo de usuario se realice correctamente.
- Todas las opciones de perfil de configuración de dispositivo son aplicables a las sesiones temporales de iPad compartido.
- Las directivas asignadas por el usuario se aplican a un iPad compartido cuando el usuario inicia sesión con sus credenciales federadas de Microsoft Entra. Para obtener más información sobre la federación de una instancia de Microsoft Entra con Apple Business, consulte la guía de Apple Business (abre el sitio web de soporte técnico de Apple).
- Las directivas asignadas por el dispositivo se aplican a un iPad compartido cuando se inicia una sincronización del dispositivo desde el Centro de administración o cuando Intune notifica al dispositivo que se registre en el servicio de Intune. Para obtener más información sobre la frecuencia de las comprobaciones de dispositivos, consulte Intervalos de actualización de directivas.
Configurar sesiones temporales
En iPadOS 13.4 o posterior, los usuarios pueden iniciar una sesión temporal pulsando Invitado en la pantalla de inicio de sesión del dispositivo. Una sesión temporal permite a los usuarios iniciar sesión en el dispositivo como invitados y no requiere que ingresen una ID de Apple o contraseña administrada. Todos los datos del usuario, incluido el historial de exploración, se eliminan cuando el usuario cierra la sesión. Las sesiones temporales se permiten de forma predeterminada con iPad compartido. Para obtener más información, consulte Información general sobre iPad compartido (abre la documentación de Apple).
Puede configurar sesiones temporales en un perfil de restricciones de dispositivo iOS en el centro de administración. Para obtener una lista de las opciones que puede configurar, consulte iPad compartido: inscripción automatizada de dispositivos (supervisado).
Agregar aplicaciones
Puede implementar aplicaciones compradas por volumen (VPP), aplicaciones personalizadas, aplicaciones de línea de negocio o aplicaciones web en un dispositivo iPad compartido.
- Para agregar un VPP o una app personalizada en el centro de administración, agregue las apps en Apple Business o Apple School Manager y sincronice el token VPP con Intune. Asigne una VPP o una aplicación personalizada como licencia de dispositivo a grupos de dispositivos de Microsoft Entra en Intune. Para obtener más información, consulte Sincronización de un token VPP.
- Agregue una aplicación de línea de negocio en el Centro de administración y asígnela a grupos de dispositivos de Microsoft Entra. Para obtener más información, consulte Incorporación de una aplicación de línea de negocio iOS/iPadOS a Microsoft Intune.
- Agregue una aplicación web, también conocida como clip web, en el centro de administración y asígnela a los grupos de usuarios de Microsoft Entra. Para obtener más información, consulte Agregar aplicaciones web a Microsoft Intune.
En la tabla siguiente se muestra cada tipo de aplicación iOS y se describe el tipo de asignación compatible con los iPads compartidos.
| Tipo de aplicación | Aplicabilidad en la asignación de grupos de dispositivos | Aplicabilidad en la asignación de grupos de usuarios |
|---|---|---|
| Aplicación de línea de negocio | Device | No aplicable |
| Aplicación personalizada o del Programa de Compras por Volumen de Apple (VPP) con licencia de dispositivo | Device | No aplicable |
| Aplicación personalizada o del Programa de Compras por Volumen de Apple (VPP) con licencia de usuario | No aplicable | No aplicable |
| Aplicación web | No se admite | Usuario |
| Aplicación de App Store | No aplicable | No aplicable |
Configure las opciones de diseño de la pantalla principal en un perfil de configuración de dispositivo para organizar el diseño de la aplicación y las carpetas en la pantalla de inicio y el dock. Asigne el perfil a los grupos de usuarios de Microsoft Entra. Para obtener una lista de las opciones que puede configurar, consulte Diseño de la pantalla de inicio.
Asignación de directivas y aplicaciones recomendadas para iPad compartidos
En la tabla siguiente se describen varios escenarios de implementación y nuestras recomendaciones para las configuraciones. Usa la tabla como referencia al planear la implementación y configuración de iPad compartido en tu entorno.
| Escenario | Configuración de administración | Experiencia de iPad compartido | Ejemplo |
|---|---|---|---|
| Todos los usuarios de un iPad compartido tienen el mismo rol. Todos los usuarios de un iPad compartido utilizan sesiones temporales. |
Asigne todas las aplicaciones y perfiles al grupo de dispositivos Microsoft Entra que contengan iPads compartidos. | Todas las aplicaciones y perfiles se aplican a cualquier usuario activo en las sesiones temporales de iPad compartido o de iPad compartido. | Asigna un perfil de Wi-Fi, restricciones de dispositivo, aplicaciones VPP y diseño de pantalla principal a un grupo de dispositivos Microsoft Entra que contiene un iPad compartido. Estos perfiles se aplican a cualquier usuario que inicie sesión en el iPad compartido. |
| Los usuarios de un iPad compartido tienen roles diferentes. |
|
Cuando un usuario inicia sesión en un iPad compartido, la combinación de perfiles dirigidos al dispositivo y perfiles dirigidos al usuario crea una experiencia personalizada para el usuario activo. Solo las aplicaciones y los perfiles asignados al dispositivo se aplican a las sesiones temporales de iPad compartido. |
Asigna un perfil de Wi-Fi común y todas las aplicaciones VPP a un grupo de dispositivos que contiene un iPad compartido. A continuación, asigne diferentes diseños de pantalla principal a diferentes roles mediante grupos de usuarios de Microsoft Entra. Esto personaliza la experiencia de iPad compartido para los usuarios de cada rol. |
| Aplique diferentes restricciones de dispositivo a diferentes usuarios en un iPad compartido. |
|
Cuando un usuario inicia sesión en un iPad compartido, la combinación de restricciones dirigidas al dispositivo y restricciones dirigidas al usuario crea una experiencia personalizada para el usuario activo. Solo las restricciones de dispositivo asignadas a grupos de dispositivos se aplican a las sesiones temporales de iPad compartido. |
Quieres evitar que todos los usuarios de iPad compartido utilicen AirDrop. Pero solo quiere que los administradores puedan desactivar Wi-Fi en iPads compartidos. Asignas un perfil de configuración de dispositivos que bloquea AirDrop a un grupo de dispositivos que contiene un iPad compartido. A continuación, asigna un perfil de configuración de dispositivos que requiere que Wi-Fi esté siempre activo en un grupo de usuarios que contenga empleados que no sean de administrador. |
| Mostrar u ocultar diferentes aplicaciones a diferentes usuarios en un iPad compartido. |
|
Cuando un usuario inicia sesión en un iPad compartido, la directiva asignada por el usuario se aplica para mostrar u ocultar las aplicaciones tal como están configuradas en Microsoft Intune. Todas las aplicaciones asignadas al dispositivo se muestran en sesiones temporales compartidas de iPad. |
Asigna Microsoft Outlook, Microsoft Teams y Safari a un grupo de dispositivos que contiene un iPad compartido. A continuación, asigne una directiva de aplicaciones permitidas que solo muestre Teams a un grupo de usuarios que contenga usuarios que solo necesitan Teams al usar el iPad compartido. Asigna otra directiva de aplicaciones permitidas que muestra Outlook, Teams y Safari a un grupo de usuarios que contiene administradores que necesitan acceso a las tres aplicaciones al usar iPad compartido. |
Recomendamos configurar una opción solo una vez para el iPad compartido. No configure varios valores de una configuración para un iPad compartido. Si se configuran varios valores de una configuración, la configuración que se aplica no se puede predeterminar. Si Intune detecta este conflicto, aplicará la primera configuración asignada al dispositivo. Si se asigna una configuración que es aplicable tanto al dispositivo como al usuario a un grupo de dispositivos de Microsoft Entra y a un grupo de usuarios de Microsoft Entra, el sistema operativo elige el valor aplicado de la configuración.
Limitaciones conocidas
Existen las siguientes limitaciones en Intune para iPad compartido:
- Configuración y aplicaciones del sistema deshabilitadas: hay disponible un número limitado de opciones de configuración y aplicaciones del sistema con iPad compartido. Para obtener más información sobre las configuraciones y aplicaciones no disponibles, consulte Usar iPad compartido con Apple ID administrados.
- Instalaciones de App Store deshabilitadas: la App Store está disponible de forma predeterminada con iPad compartido, pero la instalación de aplicaciones está deshabilitada para que los usuarios no puedan instalar aplicaciones desde la App Store. Se recomienda deshabilitar la App Store en un perfil de configuración de Intune para evitar confusiones con los usuarios.
- El Portal de empresa y las aplicaciones disponibles no se admiten: La aplicación Portal de empresa de Intune y el sitio web del Portal de empresa de Intune no se admiten con iPad compartido.
- Requisitos de asignación de aplicaciones: debe asignar aplicaciones según sea necesario a los grupos de dispositivos. Las aplicaciones disponibles no son compatibles con iPad compartido.
- La complejidad del código de acceso no se puede administrar con iPad compartido: los códigos de acceso compartidos del iPad deben tener ocho caracteres alfanuméricos y no se pueden cambiar en Apple Business. La complejidad y la configuración de longitud del código de acceso disponibles en los perfiles de configuración de dispositivo de Intune no se aplican al iPad compartido. Un administrador de MDM puede establecer el período de gracia, que especifica el número de minutos que un usuario tiene para desbloquear el iPad sin un código de acceso.
- Algunas directivas no compatibles: Estas directivas de Intune no son compatibles con iPad compartido: directivas de acceso condicional basadas en aplicaciones y basadas en dispositivos, directivas de protección de aplicaciones y directivas de cumplimiento.
- Perfil de Email no compatible: los perfiles de Email no son compatibles con iPad compartido. Se produce un error al asignar un perfil de correo electrónico a un dispositivo iPad compartido.
- Las directivas asignadas por el usuario no aparecen en los informes: Intune no notifica el estado del dispositivo ni del estado del usuario en los informes para aplicaciones y perfiles compartidos de iPad asignados a grupos de usuarios de Microsoft Entra.
- Requisito de federación de Microsoft Entra no aplicado: no se aplica el requisito de federación de Microsoft Entra. Si el id. de Apple administrado coincide con el UPN de Microsoft Entra y al usuario de Microsoft Entra se le asigna un perfil de configuración de dispositivo aplicable por el usuario, el perfil se aplicará al usuario cuando inicie sesión en un iPad compartido con su ID de Apple administrado.