Guía de planeación de actualizaciones de software para BYOD y dispositivos personales en Microsoft Intune

A medida que las organizaciones adoptan una fuerza de trabajo híbrida y remota, los administradores se enfrentan al desafío de controlar y administrar las actualizaciones de software en dispositivos propiedad de los usuarios. Estos dispositivos a menudo se denominan BYOD (traiga su propio dispositivo) o dispositivos de propiedad personal. Cuando los dispositivos son propiedad de la organización, los administradores de TI administran las actualizaciones de software. En los dispositivos personales, los administradores de TI normalmente no tienen ningún control sobre las actualizaciones de software.

De forma predeterminada, cuando hay una nueva actualización disponible para dispositivos no administrados (no inscritos en Intune), los usuarios reciben notificaciones o ven las últimas actualizaciones disponibles en sus dispositivos (software de configuración > Novedades). El calendario de estas actualizaciones varía en función del operador, el OEM y el propio dispositivo. En cualquier momento, los usuarios pueden buscar actualizaciones por sí mismos.

Hay directivas y características de Intune que pueden ayudarle a administrar las actualizaciones de software en dispositivos no administrados. En esta sección se enumeran las directivas recomendadas por Microsoft para instalar actualizaciones de software en dispositivos no administrados.

Este artículo se aplica a:

  • Android Enterprise
  • iOS/iPadOS

Sugerencia

Si tus dispositivos son propiedad de la organización, consulta las guías de planificación de actualizaciones de software para:

Crear restricciones de inscripción

Los usuarios pueden inscribir sus dispositivos personales en Microsoft Intune.

  • Cuando los usuarios inscriben sus dispositivos Android personales, estos dispositivos obtienen automáticamente un perfil de trabajo. Las directivas que cree se aplicarán al perfil de trabajo, no al perfil personal. Para obtener información sobre la opción de inscripción de Android para dispositivos personales, vaya a la guía de inscripción de Android.

  • Cuando inscriben dispositivos iOS/iPadOS, el comportamiento depende de la opción de inscripción que use. Para obtener información sobre las diferentes opciones de inscripción de iOS/iPadOS para dispositivos personales, vaya a la guía de inscripción de iOS/iPadOS.

✅ Cree una directiva de restricciones de inscripción que requiera una versión mínima y máxima del sistema operativo. Esta directiva ayuda a crear una buena línea base para las nuevas inscripciones.

En el ejemplo siguiente se muestra una directiva de restricciones de la plataforma del dispositivo de inscripción para dispositivos Android Enterprise:

Captura de pantalla que muestra la directiva de restricciones de inscripción para dispositivos Android en el Centro de administración de Microsoft Intune.

Cuando los usuarios inscriben sus dispositivos personales, esta directiva comprueba la información de versión. Si los dispositivos están fuera de las versiones que especifique, no podrán inscribirse.

Para obtener más información sobre esta característica, vaya a Restricciones de plataforma de dispositivo en Intune.

Crear directivas de cumplimiento

Las directivas de cumplimiento ayudan a mantener los dispositivos actualizados. Si un dispositivo no usa una versión definida, el dispositivo se marca como no compatible. Los dispositivos no compatibles se muestran en el Centro de administración de Microsoft Intune.

✅ Cree directivas de cumplimiento. Use los informes integrados para ver los dispositivos no compatibles y ver la configuración individual que no lo es.

En la directiva de cumplimiento, puede:

  • Notifique al usuario que la versión del sistema operativo no cumple sus requisitos.
  • Permita un período de gracia antes de que el dispositivo se marque como no compatible, para que tengan tiempo de actualizar.

Captura de pantalla que muestra una directiva de cumplimiento con acciones para el incumplimiento en el Centro de administración de Microsoft Intune.

Si combina las directivas de cumplimiento con el acceso condicional (CA), puede impedir que los usuarios accedan a los recursos hasta que cumplan los requisitos de la versión del sistema operativo.

Para obtener más información sobre las directivas de cumplimiento, ve a:

Uso de directivas de protección de aplicaciones

✅ Use directivas de protección de aplicaciones en dispositivos personales no administrados que accedan a los recursos de la organización.

En el nivel de aplicación, puede usar las directivas de protección de aplicaciones para determinar las versiones mínimas del sistema operativo y las revisiones.

Cuando los usuarios abren o reanudan una aplicación que administra usted, la directiva de protección de aplicaciones puede pedir a los usuarios que actualicen el sistema operativo. En la directiva, si la versión que ejecutan no cumple los requisitos, puede advertir a los usuarios de que se requiere una nueva versión del sistema operativo o bloquear el acceso:

Captura de pantalla que muestra las condiciones basadas en dispositivos en una directiva de protección de aplicaciones en el Centro de administración de Microsoft Intune.

Para obtener más información sobre las directivas de protección de aplicaciones, vaya a Información general sobre las directivas de protección de aplicaciones.

Usar notificaciones personalizadas

✅ Cree una notificación personalizada para avisar a los usuarios de los próximos requisitos de versión del sistema operativo. Use esta característica para comunicar proactivamente a los usuarios que actualicen sus dispositivos para que no pierdan el acceso:

Captura de pantalla que muestra un mensaje de notificación personalizado en el Centro de administración de Microsoft Intune.

Recuerde que si las actualizaciones del sistema operativo no se pueden forzar ni controlar, lo cual es común en los dispositivos personales, los usuarios finales deben actualizar sus propios dispositivos.

Para obtener más información sobre estas características, vaya a: