Integración inalámbrica de Zebra LifeGuard con Microsoft Intune

Microsoft Intune admite/proporciona integración con Zebra LifeGuard Over-the-Air (LG OTA), de modo que puede tener una única área para administrar las actualizaciones de firmware para los dispositivos Zebra compatibles. Zebra LifeGuard Over-the-Air (LG OTA) es un servicio ofrecido por Zebra Technologies que permite la implementación de actualizaciones en sus dispositivos Android de manera manos libres y automatizada.

Microsoft Intune le permite administrar las actualizaciones de firmware de los dispositivos Zebra compatibles directamente a través del Centro de administración de Intune.

Intune administra la creación, administración y monitoreo de estas implementaciones a través de API proporcionadas por Zebra. Los servicios y los clientes en el dispositivo de Zebra manejan otras complejidades (como la evaluación de los derechos del cliente y la compatibilidad del dispositivo), el alojamiento de actualizaciones, la entrega de actualizaciones y la instalación.

Requisitos previos

Requisitos de plataforma del dispositivo

Las actualizaciones de FOTA son compatibles con dispositivos Android Enterprise inscritos en Intune. Esto incluye los siguientes tipos de inscripción:

  • Android Enterprise dedicado de propiedad corporativa (COSU)
  • Android Enterprise corporate own-owned fully managed (COBO)

Para obtener información sobre qué dispositivos Zebra funcionan con el servicio según la plataforma, consulte Requisitos de los dispositivos Zebra LifeGuard.

Requisitos de red y conectividad

Para obtener información sobre los puertos de servicios y puntos finales utilizados por las actualizaciones OTA de Zebra, consulte Zebra Lifeguard Over the Air FOTA Novedades Ports.

Requisitos de licencias

Esta característica requiere el Plan 2 de Microsoft Intune o una suscripción adicional. Para ver las opciones de licencias, consulte Planes y precios de Microsoft Intune y Planes empresariales de Microsoft 365 Security Enterprise.

Debe tener acceso a todas las licencias y derechos apropiados de Zebra para utilizar el servicio LG OTA. Para obtener más información, comuníquese con el soporte de Zebra o consulte las preguntas frecuentes de Zebra LifeGuard.

Requisitos de roles

Los administradores necesitan los siguientes permisos de control de acceso basado en roles (RBAC):

Requisitos de configuración de inquilinos

Google Play administrado debe estar configurado para su inquilino. Para obtener instrucciones de configuración, consulta Configurar Google Play administrado.

Requisitos de la nube

Las actualizaciones inalámbricas de Zebra LifeGuard son compatibles con los siguientes entornos en la nube:

  • Nube pública
  • Entornos de nube soberana:
    • U.S. Government Community Cloud (GCC) High
    • Departamento de Defensa de los Estados Unidos (DoD)

Información general sobre el proceso

El proceso para usar LG OTA a través de Intune es el siguiente:

  1. Configure el conector de Zebra.
  2. Inscriba dispositivos con el servicio OTA de Zebra LG.
  3. Crear y asignar implementaciones en Intune.
  4. Ver y administrar implementaciones.

Antes de empezar

Debe inscribir dispositivos por separado con el servicio OTA de Zebra LG antes de que se puedan actualizar los dispositivos. Te recomendamos que identifiques los dispositivos que se usarán con LG OTA y crees un grupo que contenga solo esos dispositivos, para facilitar el proceso de inscripción.

Paso 1: Configurar el conector Zebra

En el Centro de administración de Microsoft Intune, puede vincular Intune y Zebra.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Seleccionar administración>de inquilinos Conectores y tokens>Firmware por aire acondicionado.
  3. Seleccione Zebra. Aparece un panel de contexto que le guía a través del proceso de configuración del inquilino para LG OTA.
  4. Seleccione Conectar y dar su consentimiento para compartir datos con Zebra. El panel de contexto se actualiza y se habilita un vínculo de autorización temporal en el panel de contexto.
  5. Seleccione el enlace de autorización y siga las indicaciones en el portal de Zebra para autorizar el acceso a Intune.

Importante

Recuerde la dirección de correo electrónico de la cuenta de Zebra que usa para autorizar a Intune. Lo necesitará si se pone en contacto con Zebra para obtener asistencia. Intune no almacena esta información.

Nota:

Este vínculo de autorización expira en 10 minutos. Si caduca, seleccione Actualizar para generar un nuevo vínculo.

  1. Una vez completado el proceso de autorización, un token de inscripción se rellenará automáticamente en el panel de contexto. Si el token no aparece, seleccione Actualizar. Copie el token de inscripción en el Portapapeles, ya que lo necesitará más adelante.

Nota:

Antes de seleccionar Copiar en el panel contextual, asegúrese de seleccionar Mostrar token. Si no lo hace, se enviarán asteriscos al portapapeles en lugar del valor del token.

Paso 2: Inscribir dispositivos con el servicio OTA de Zebra LG

Debe inscribir dispositivos por separado con el servicio OTA de Zebra LG antes de que se puedan actualizar los dispositivos. Te recomendamos que identifiques qué dispositivos deben actualizarse y usarse con LG OTA. A continuación, cree un grupo que contenga solo esos dispositivos para facilitar el proceso de inscripción.

2a: Aprobar e implementar las aplicaciones necesarias para el inquilino

Zebra requiere dos aplicaciones presentes en el dispositivo para realizar la inscripción en el servicio LG OTA.

Las aplicaciones necesarias son:

  • Administrador de inscripciones de Zebra
  • Capa de transporte común de Zebra

Use Google Play administrado para agregarlos al inquilino. Para obtener información sobre cómo agregarlos a su espacio empresarial, consulte Agregar y asignar aplicaciones administradas de Google Play a dispositivos Android Enterprise

A continuación, asigne Zebra Enrollment Manager y Zebra Common Transport Layer como aplicaciones necesarias para todos los dispositivos Zebra que desea actualizar y usar con LG OTA. Las aplicaciones se implementan automáticamente en esos dispositivos.

Habilitar un paquete de Zebra como aplicación del sistema

Si planea usar LG OTA para actualizar un dispositivo que se ejecuta en Android 11, debe habilitar otro paquete Zebra como aplicación del sistema. Para obtener más información sobre cómo habilitar las aplicaciones del sistema, consulte Administrar aplicaciones del sistema Android Enterprise en Microsoft Intune

Compilar Aplicación del sistema que se va a habilitar
Cualquier compilación de Android 11 anterior a 11-20-18.00-RG-U00 com.symbol.tool.stagenow
11-20-18.00-RG-U00 o 11-20-18.00-RG-U02 com.zebra.devicemanager
Cualquier compilación de Android 11 posterior a 11-20-18.00-RG-U02 (No es obligatorio)

2b: Crear directiva de configuración de aplicaciones

En el panel de contexto en la pantalla Configurar conector Zebra, seleccione el enlace - Ir a las políticas de configuración de aplicaciones. Debe crear una directiva de configuración de aplicaciones para los dispositivos administrados para cada una de las dos aplicaciones necesarias.

Para obtener más información, consulte Agregar directivas de configuración de aplicaciones para dispositivos Android Enterprise administrados

Segmentación de políticas Aplicación Zebra Enrollment Manager

  1. Seleccione Agregar y, a continuación, seleccione Dispositivos administrados.

  2. Complete los campos de la pestaña de aspectos básicos y seleccione Siguiente.

  3. En la pestaña Configuración , en la sección Permisos , seleccione Agregar para agregar la siguiente invalidación de permisos:

    1. Permiso: Estado del teléfono (lectura)
    2. Estado de permiso: establecido en Concesión automática
  4. En la pestaña Configuración , en la sección Opciones de configuración , seleccione Agregar para agregar las siguientes dos opciones de configuración:

    1. Acción: establezca el valor de configuración en Reclamar dispositivo.
    2. Token de dispositivo de notificación: Pegue el token de inscripción que copió en el paso anterior en el campo de valor de configuración .
  5. Asigne esta directiva de configuración a todos los mismos dispositivos que asignó anteriormente a la aplicación.

  6. Navegue por las pestañas y complete los campos.

Segmentación de políticas Zebra Common Transport Layer app

  1. Seleccione Agregar y, a continuación, seleccione Dispositivos administrados.

  2. Complete los campos de la pestaña de aspectos básicos y seleccione Siguiente.

  3. En la pestaña Configuración , en la sección Permisos , seleccione Agregar para agregar la siguiente invalidación de permisos:

    1. Permiso: Estado del teléfono (lectura)
    2. Estado de permiso: establecido en Concesión automática
  4. Asigne esta directiva de configuración a todos los mismos dispositivos que asignó anteriormente a la aplicación.

  5. Navegue por las pestañas y complete los campos.

Espere al menos 15 minutos para que las aplicaciones y la directiva de configuración de aplicaciones necesarias lleguen a los dispositivos. Si es necesario, use la aplicación Intune en el dispositivo para forzar una sincronización navegando a la aplicación > Intune, seleccione el menú Más (...) y seleccione Sincronizar.

Una vez completada la sincronización, los dispositivos compatibles con LG OTA se pondrán en contacto con el servicio LG OTA de Zebra para inscribirse en el servicio LG OTA y están asociados con las cuentas de Microsoft Intune/Zebra. A continuación, puedes implementar actualizaciones de firmware en estos dispositivos LG OTA inscritos.

Paso 3: Crear y asignar implementaciones

Nota:

Las implementaciones de LG OTA son acciones de disparar y olvidar, y no son políticas persistentes que imponen el cumplimiento. Por lo tanto, Microsoft se refiere a ellas como implementaciones en lugar de directivas. Por ejemplo, si inicialmente se produce un error en una actualización, pero posteriormente se corrige el problema, LG OTA no intentará actualizar el dispositivo incluso después de que se corrija el problema.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccionar dispositivos>por plataforma>Android>Manage>updates Android FOTA deployments to create and manage FOTA deployments.

  3. Selecciona Crear implementación.

  4. En la pestaña Datos básicos, indique un nombre para la directiva y una descripción (opcional) y, después, seleccione Siguiente.

  5. En la pestaña Configuración , configure las opciones de implementación que desea usar.

    Nota:

    Zebra no admite degradaciones de firmware a través de LG OTA. Degradar el sistema operativo en un dispositivo provoca un restablecimiento empresarial, borrando todos los datos de usuario y posiblemente dejando el dispositivo en un estado no administrado. Para obtener más información sobre las configuraciones disponibles, consulte la documentación de Zebra.

    1. En el área Actualizar , configure las siguientes opciones:

      1. Seleccione el firmware o la actualización de destino que desea implementar para los dispositivos de esta implementación.
        1. Versión: seleccione esta opción si desea instalar la versión más reciente disponible para el dispositivo o personalizada para elegir un firmware específico.
        2. Modelo: elige el modelo de dispositivo al que quieres dirigirte con esta implementación. Si no está seguro de qué firmware seleccionar, o para la compatibilidad del modelo y la versión, consulte la documentación de Zebra.

      Nota:

      Si asigna la implementación a un grupo que contiene dispositivos de otros modelos, solo se actualizan los dispositivos del modelo seleccionado.

    2. En el área Programación de implementación , configure las siguientes opciones:

      1. Selecciona cuándo se implementa la actualización.
      2. Modo de programación: Elige cuándo quieres que la implementación empiece a ejecutarse.
        1. Ejecutar lo antes posible: la implementación comienza a ejecutarse inmediatamente y dura 28 días después de seleccionar Crear al final de este flujo.
        2. Programado: hay más opciones disponibles al seleccionar Programado.
      3. Zona horaria: seleccione una zona horaria para los dispositivos que se van a actualizar.
      4. Inicio: especifique cuándo debe empezar a ejecutarse la implementación.
      5. Fin: si no especifica una hora de finalización, la implementación se ejecuta durante 28 días.
    3. En el área Programación de instalación , configure las siguientes opciones:

      1. Selecciona cuándo se puede realizar la instalación. Si no lo especifica, los dispositivos comenzarán a instalar las actualizaciones una vez que la implementación comience a ejecutarse.
        1. Zona horaria: seleccione la zona horaria de los dispositivos que se van a actualizar. La zona horaria que seleccione debe coincidir con la zona horaria seleccionada en la programación de implementación, si definió una programación de implementación.
      2. Inicio o fin: especifique cuándo desea permitir que se instalen las actualizaciones. Una vez iniciada la instalación, se intenta completar la instalación, incluso si ha pasado la hora de finalización.
      3. Retrasar la instalación hasta que: En dispositivos Android 10 y versiones anteriores, Zebra admite retrasar la instalación a un momento específico después de que el dispositivo descargue una actualización. En Android 11 y versiones posteriores, esta configuración no hace nada, ya que las actualizaciones se instalan en segundo plano mientras se descargan.
    4. En el área Condiciones del dispositivo , configure las siguientes opciones:

      1. Especifique las condiciones del dispositivo que deben cumplirse para que se realice la descarga e instalación.
        1. Nivel mínimo de batería: nivel de batería entre 30-100%
        2. Requerir que el dispositivo esté conectado al cargador: sí/no
        3. Tipo de red: elija el tipo de red a la que debe estar conectado el dispositivo para que se realice la descarga e instalación.
  6. Cuando esté listo, seleccione Siguiente para avanzar a Asignaciones.

  7. En la pestaña Asignaciones , elija + Seleccione los grupos que desea incluir y, a continuación, asigne las implementaciones a uno o más grupos. Repase estas importantes instrucciones para la tarea. Cuando esté listo, seleccione Siguiente para continuar.

  8. En la pestaña Revisar + crear , revise su configuración.

  9. Cuando esté listo, seleccione Crear para crear la implementación. La implementación se crea con Zebra para la lista de dispositivos asignados.

Directrices importantes para la asignación

Al crear una implementación LG OTA, Intune envía información sobre la implementación al servicio LG OTA de Zebra, que procesa la solicitud y actualiza los dispositivos elegibles en consecuencia. Apto se refiere a un dispositivo Zebra que está inscrito correctamente en el servicio LG OTA. Las implementaciones no se pueden modificar una vez creadas. Como resultado, estas implementaciones tienen un comportamiento de asignación diferente al de muchas otras directivas de Intune.

Cuando asigna una implementación a un grupo, solo los dispositivos Zebra aptos, en el momento en que se creó la implementación, se incluyen en la solicitud de implementación que Intune envía a Zebra para su procesamiento por el servicio OTA de Zebra LG. Por lo tanto, es posible que las actualizaciones de pertenencia a grupos dinámicos no se reflejen en las implementaciones de LG OTA.

Si los dispositivos se agregan a un grupo asignado después de crear la implementación, esos dispositivos no formarán parte de la implementación en el servicio LG OTA. Para actualizar los dispositivos que se agregan a un grupo después de crear la implementación, puedes crear una nueva implementación con la misma configuración y asignarla al mismo grupo. Los dispositivos del grupo que ya se han actualizado con la primera implementación no se volverán a actualizar.

Si los dispositivos se quitan posteriormente de un grupo asignado después de crear la implementación, esos dispositivos aún se pueden actualizar si ya formaban parte de esta solicitud de implementación enviada al servicio LG OTA. Debe asumir que todos los dispositivos Zebra elegibles que se agregaron a los grupos asignados se actualizan, incluso si se eliminan del grupo posteriormente.

Ejemplo

  • Tiene un grupo dinámico G que contiene tres dispositivos TC57 A, B y C. Cada vez que un nuevo dispositivo TC57 se inscribe en el espacio empresarial, se agrega automáticamente al grupo dinámico. Los dispositivos A, B y C comienzan a ejecutar la versión de firmware v1.
  • El 1 de enero, usará Intune y LG OTA para crear una implementación que se ejecute lo antes posible, para actualizar los dispositivos en G de v1 a v2. Los tres dispositivos están ahora en la versión 2.
  • El 1 de febrero, se inscribió en el inquilino un nuevo dispositivo TC57, D, que ejecuta la versión de firmware v1. D se agrega automáticamente al grupo y ahora hay cuatro dispositivos en el grupo G. D no forma parte de la implementación del 1 de enero, por lo que si desea actualizar D a v2, debe crear una nueva implementación asignada a D o G.
  • El 15 de febrero, creas una implementación que se ejecuta lo antes posible para actualizar los dispositivos de G a v3. Ahora, los dispositivos A, B, C y D están todos en v3.
  • El 1 de marzo, usará Intune y LG OTA para crear una implementación que comenzará el 1 de abril y actualizará los dispositivos en G a v4. Intune envía esta implementación al servicio de Zebra el 1 de marzo después de seleccionar Crear.
  • El 15 de marzo, quitas los dispositivos A y B del grupo G.
  • El 1 de abril comenzará a ejecutarse según lo programado. Ahora, los dispositivos A, B, C, D se actualizan de v3 a v4.

Nota:

Un dispositivo solo puede formar parte de una implementación a la vez. Las implementaciones solo se admiten para dispositivos, no para usuarios. Por ejemplo, si asigna una implementación a un grupo que contiene un dispositivo A y un usuario B asociado al dispositivo B, solo el dispositivo A recibirá la implementación. Los filtros de asignación no se admiten actualmente. Se producirá un error en las implementaciones asignadas a grupos vacíos o grupos que no contengan dispositivos aptos. Si asignó o segmentó un grupo vacío, se producirá un error.

Paso 4: Ver y administrar implementaciones

Una vez completadas las implementaciones, puede verlas desde Dispositivos > Android > Implementaciones de Android FOTA (versión preliminar).

Los informes muestran información solo para los dispositivos aptos y actualmente se actualizan cada hora. Por ejemplo, si asigna una implementación a un grupo que contiene dispositivos que no son de Zebra o dispositivos Zebra que no están inscritos en el servicio LG OTA, esos dispositivos no se incluyen en los informes de implementaciones de Android FOTA.

Cada implementación muestra detalles relacionados con:

  • Estado de implementación: el estado de la implementación. Para obtener más información, vea la tabla siguiente.
  • Dispositivos completados: el número de dispositivos aptos en los que se ha completado la actualización.
  • Dispositivos con errores: el número de dispositivos en los que se produjo un error en la actualización.
  • Total de dispositivos: el número total de dispositivos elegibles segmentados.
  • Lanzamiento: la versión de firmware asociada.

El estado de una implementación es diferente del estado de los dispositivos individuales de la implementación. Por ejemplo, si crea una implementación que tiene como destino dos dispositivos y solo uno se actualiza correctamente, la implementación se considera completada. Sin embargo, muestra un dispositivo como erróneo y otro como correcto.

Estado de implementación de Intune Descripción
Creación en curso Intune ha enviado una solicitud de implementación al servicio Zebra.
Error al crear Error al crear la implementación en el servicio de Zebra.
Creados Se crea la implementación, pero no se alcanza la fecha de inicio.
Implementación en curso Se ha alcanzado la fecha de inicio y no ha pasado la fecha de finalización.
Completado La fecha de finalización de la implementación ha pasado.
Cancelación solicitada Intune ha enviado una solicitud de cancelación al servicio Zebra.
Cancelado La implementación se cancela correctamente con el servicio Zebra.

Al seleccionar el menú Más (...) junto a una implementación o seleccionando los detalles de la implementación, puede intentar cancelar una implementación que está en curso o eliminar una implementación completada de Intune. Zebra no admite la edición de implementaciones ya creadas.

Ver los detalles a nivel de dispositivo de una implementación

  1. Seleccione un nombre de implementación para ver más detalles.
  2. El gráfico Estado del dispositivo muestra un desglose del estado de los dispositivos asignados.
  3. Selecciona Ver informe para ver información a nivel de dispositivo, donde puedes filtrar por estado y ver los códigos de error (si procede).
  4. Cada dispositivo muestra su estado de actualización junto con:
  • Un ID de implementación de Zebra. Esta identificación puede ser útil al ponerse en contacto con el soporte de Zebra.
  • A Detalles del estado, si procede. Si se muestra un código de error
    • Código NO APLICABLE: el dispositivo no está inscrito en el servicio OTA de LG o no es elegible para esta actualización
    • Código numérico de error. Por ejemplo, 4009. Póngase en contacto con el servicio de asistencia de Zebra para obtener más información sobre los próximos pasos.

Desconecte el conector Zebra

Para desconectar el conector Zebra:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Seleccionar administración>de inquilinos Conectores y tokens>Firmware por aire acondicionado.
  3. Selecciona Desconectar y confirma la desconexión. Esto desconectará el inquilino de Intune de Zebra. Las implementaciones existentes no se ven afectadas.