Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Puede utilizar la inscripción de usuarios de Apple para inscribir y administrar dispositivos iOS/iPadOS propiedad del usuario en Microsoft Intune. Inscripción de usuarios de Apple es una solución de inscripción específica para escenarios de bring-your-own-device (BYOD). Configura el dispositivo personal para que los datos de trabajo se almacenen en un volumen independiente y en aplicaciones administradas, lejos de los datos personales y las aplicaciones del usuario. El modo supervisado no está disponible con este tipo de inscripción. Como administrador, obtiene acceso a un subconjunto limitado pero adecuado de opciones y restricciones de administración de Intune para garantizar que los datos de su organización permanezcan seguros.
Este artículo proporciona información general sobre las características y funciones de inscripción de usuarios de Apple compatibles con Microsoft Intune.
Métodos de inscripción de usuarios de Apple
Importante
La inscripción de usuarios de Apple con el Portal de empresa ha quedado obsoleta como opción de inscripción y ya no está disponible para los dispositivos recién inscritos. El producto y soporte técnico de Microsoft Intune sigue estando disponible para los dispositivos que ya tienen el perfil de inscripción. Para las nuevas inscripciones, se recomienda la inscripción de usuarios controladas por cuenta.
Microsoft Intune admite la inscripción de usuarios de Apple controlada por cuenta y la inscripción de usuarios de Apple basada en perfiles con el Portal de empresa.
Inscripción de usuarios controlada por cuenta: también conocida como inscripción basada en cuentas. El usuario del dispositivo inicia la inscripción yendo a la aplicación >Configuración& Administración de dispositivos VPN y agregando su cuenta profesional o educativa. Después de que el usuario del dispositivo apruebe la administración de dispositivos, el perfil de inscripción se instala de forma silenciosa y se aplican las directivas de Intune.
Inscripción de usuarios con el Portal de empresa: también se conoce como inscripción basada en perfiles. El usuario del dispositivo inicia la inscripción iniciando sesión en la aplicación Portal de empresa de Intune y siguiendo una serie de pantallas y avisos. Se les redirige desde la aplicación a Safari para descargar un perfil de inscripción preconfigurado y, a continuación, van a la aplicación Configuración para instalar el perfil.
La tabla siguiente proporciona una comparación en paralelo de cada método.
| Característica o escenario | Inscripción de usuarios controlados por cuenta | Inscripción de usuarios con el Portal de empresa |
|---|---|---|
| Registro Just-In-Time | ✔️ | ❌ |
| BYOD y dispositivos personales | ✔️ | ✔️ |
| Dispositivos asociados con un solo usuario | ✔️ | ✔️ |
| Inscripción iniciada por el usuario del dispositivo | ✔️ | ✔️ |
| Ubicación de la inscripción | Se solicita al usuario que inscriba el dispositivo cuando inicia sesión en una aplicación con su cuenta profesional. La inscripción se realiza en una sola pantalla en la aplicación de configuración del dispositivo. | Se solicita al usuario que inscriba el dispositivo cuando inicia sesión en una aplicación con su cuenta profesional. La inscripción se realiza en una serie de pantallas en la aplicación Portal de empresa, el explorador web Safari y la aplicación de configuración del dispositivo. |
| Supervisión | ❌ | ❌ |
| Versión | iOS/iPadOS 15 o posterior | iOS 13 o posterior iPadOS 13.1 o posterior |
| Aplicaciones necesarias | Microsoft Authenticator | Aplicación Portal de empresa de Intune para iOS Microsoft Authenticator |
Configuración admitida
Microsoft Intune admite un subconjunto específico de opciones de administración de dispositivos para los dispositivos inscritos a través de la inscripción de usuarios de Apple. Si se aplica un perfil de configuración preexistente a un dispositivo, solo se aplicará la configuración admitida por la inscripción de usuarios de Apple. En esta sección se enumeran las directivas y configuraciones admitidas, y también se incluyen las limitaciones y las funcionalidades no admitidas. Esta lista no es exhaustiva y se seguirá actualizando.
Configuración y administración de dispositivos
Las directivas de configuración de dispositivos compatibles y las capacidades de administración incluyen:
- VPN: la inscripción de usuarios se limita a la VPN por aplicación. Para obtener más información, consulte Configuración de una red privada virtual (VPN) por aplicación para dispositivos iOS/iPadOS en Intune. Los dominios de Safari no son compatibles.
- Wi-Fi: Para obtener más información, consulta Agregar configuración de Wi-Fi para dispositivos iOS y iPadOS en Microsoft Intune.
- Restricciones de dispositivo: para obtener una lista de las restricciones de dispositivo admitidas, consulte Configuración de dispositivos iOS y iPadOS para permitir o restringir características mediante Intune.
- Acciones remotas para administradores: puede retirar, eliminar, bloquear de forma remota y sincronizar dispositivos. Para obtener más información, consulte Acciones de dispositivo remoto en Microsoft Intune.
Administración e implementación de aplicaciones
Los tipos de aplicaciones compatibles incluyen:
- Aplicaciones con licencia de usuario y aplicaciones personalizadas compradas a través de un Programa de compras por volumen (VPP) de Apple
- Aplicaciones de línea de negocio (LOB)
- Aplicaciones web
Acciones del portal de empresa
Los empleados y los alumnos pueden acceder a las opciones de administración para sus dispositivos personales en la aplicación Portal de empresa de Intune o en el sitio web de Portal de empresa. Las acciones admitidas incluyen:
- Cambiar nombre
- Eliminar
- Bloqueo remoto
- Comprobar estado
Nota:
La acción de cambio de nombre que está disponible para los usuarios del dispositivo cambia el nombre para mostrar en el Portal de empresa. No cambia el nombre del dispositivo en el Centro de administración de Microsoft Intune.
Para obtener más información sobre cómo los empleados y alumnos pueden acceder a estas acciones, consulte:
- Uso del sitio web de Portal de empresa de Intune
- Compruebe el estado o sincronice el dispositivo en la aplicación del Portal de empresa
- Restablecer dispositivo en la aplicación del Portal de empresa
- Quitar o anular la inscripción del dispositivo en la aplicación del Portal de empresa
Limitaciones y capacidades no admitidas
Cuando se usa la inscripción de usuarios de Apple para inscribir dispositivos, Intune no recopila:
- Inventario de aplicaciones para aplicaciones fuera del volumen administrado del Sistema de archivos de Apple.
- Inventario de perfiles de aprovisionamiento y certificados fuera del volumen de APFS administrado.
- UDID y otros identificadores de dispositivo persistentes, como el número de teléfono, el número de serie y el IMEI.
Intune no admite:
- Perfiles de usuario SCEP con formato de nombre de sujeto del número de serie.
- Instalación de aplicaciones de Apple App Store como aplicaciones administradas.
- Control MDM de aplicaciones fuera del volumen APFS administrado. Las directivas de protección de aplicaciones se siguen aplicando a estas aplicaciones. Sin embargo, no puede hacerse cargo de la administración ni implementar una versión administrada de estas aplicaciones a menos que el usuario las elimine de su dispositivo.
- Texto de privacidad personalizado en el Portal de empresa que es exclusivamente para flujos de trabajo de inscripción de usuarios. Si personaliza el texto que explica lo que su organización puede y no puede ver, los usuarios verán el mismo texto en el Portal de empresa durante la inscripción de dispositivos Apple y la inscripción de usuarios de Apple.
- Informes para los tipos de aplicaciones que no son compatibles.
Las limitaciones incluyen:
La inscripción de usuarios admite un identificador de inscripción único para cada dispositivo inscrito, pero este identificador no persiste después de que el usuario anula la inscripción del dispositivo.
Los dispositivos que ejecutan iOS versión 15.5 no pueden inscribirse con la inscripción de usuarios de Apple si se necesita un texto o una llamada de autenticación multifactor en el mismo dispositivo durante la inscripción.
Los dispositivos que ejecutan las versiones de iOS 15.7 a iOS 16.3 no pueden inscribirse con Apple User Enrollment mientras utilizan la autenticación multifactor (MFA) a través de texto. La opción de llamada telefónica debe usarse para inscribir si se necesita MFA en el mismo dispositivo durante la inscripción.
Si estas funcionalidades son importantes para usted, le recomendamos que use la inscripción de dispositivos de Apple para escenarios BYOD o la inscripción automatizada de dispositivos de Apple para dispositivos corporativos.
Pasos siguientes
Después de considerar la configuración admitida y las características de inscripción, elija el método de inscripción de usuarios que desea usar para inscribir dispositivos. En los artículos siguientes se describe cómo configurar estos métodos de inscripción en el Centro de administración de Microsoft Intune:
- Configuración de la inscripción de usuarios con el Portal de empresa
- Configurar la inscripción de usuarios controlada por cuenta
Para obtener más información sobre la inscripción de usuarios de Apple, consulte Inscripción de usuarios y MDM en el sitio web de soporte técnico de Apple.