Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
A medida que las organizaciones adoptan una fuerza de trabajo híbrida y remota, los administradores se enfrentan al desafío de controlar y administrar las actualizaciones de software en dispositivos propiedad de los usuarios. Estos dispositivos a menudo se denominan BYOD (traiga su propio dispositivo) o dispositivos de propiedad personal. Cuando los dispositivos son propiedad de la organización, los administradores de TI administran las actualizaciones de software. En los dispositivos personales, los administradores de TI normalmente no tienen ningún control sobre las actualizaciones de software.
De forma predeterminada, cuando hay una nueva actualización disponible para dispositivos no administrados (no inscritos en Intune), los usuarios reciben notificaciones o ven las últimas actualizaciones disponibles en sus dispositivos (software de configuración > Novedades). El calendario de estas actualizaciones varía en función del operador, el OEM y el propio dispositivo. En cualquier momento, los usuarios pueden buscar actualizaciones por sí mismos.
Hay directivas y características de Intune que pueden ayudarle a administrar las actualizaciones de software en dispositivos no administrados. En esta sección se enumeran las directivas recomendadas por Microsoft para instalar actualizaciones de software en dispositivos no administrados.
Este artículo se aplica a:
- Android Enterprise
- iOS/iPadOS
Sugerencia
Si tus dispositivos son propiedad de la organización, consulta las guías de planificación de actualizaciones de software para:
Crear restricciones de inscripción
Los usuarios pueden inscribir sus dispositivos personales en Microsoft Intune.
Cuando los usuarios inscriben sus dispositivos Android personales, estos dispositivos obtienen automáticamente un perfil de trabajo. Las directivas que cree se aplicarán al perfil de trabajo, no al perfil personal. Para obtener información sobre la opción de inscripción de Android para dispositivos personales, vaya a la guía de inscripción de Android.
Cuando inscriben dispositivos iOS/iPadOS, el comportamiento depende de la opción de inscripción que use. Para obtener información sobre las diferentes opciones de inscripción de iOS/iPadOS para dispositivos personales, vaya a la guía de inscripción de iOS/iPadOS.
✅ Cree una directiva de restricciones de inscripción que requiera una versión mínima y máxima del sistema operativo. Esta directiva ayuda a crear una buena línea base para las nuevas inscripciones.
En el ejemplo siguiente se muestra una directiva de restricciones de la plataforma del dispositivo de inscripción para dispositivos Android Enterprise:
Cuando los usuarios inscriben sus dispositivos personales, esta directiva comprueba la información de versión. Si los dispositivos están fuera de las versiones que especifique, no podrán inscribirse.
Para obtener más información sobre esta característica, vaya a Restricciones de plataforma de dispositivo en Intune.
Crear directivas de cumplimiento
Las directivas de cumplimiento ayudan a mantener los dispositivos actualizados. Si un dispositivo no usa una versión definida, el dispositivo se marca como no compatible. Los dispositivos no compatibles se muestran en el Centro de administración de Microsoft Intune.
✅ Cree directivas de cumplimiento. Use los informes integrados para ver los dispositivos no compatibles y ver la configuración individual que no lo es.
En la directiva de cumplimiento, puede:
- Notifique al usuario que la versión del sistema operativo no cumple sus requisitos.
- Permita un período de gracia antes de que el dispositivo se marque como no compatible, para que tengan tiempo de actualizar.
Si combina las directivas de cumplimiento con el acceso condicional (CA), puede impedir que los usuarios accedan a los recursos hasta que cumplan los requisitos de la versión del sistema operativo.
Para obtener más información sobre las directivas de cumplimiento, ve a:
- Crear una directiva de cumplimiento en Intune
- Configuración de acciones para dispositivos no compatibles en Intune
- Supervisar los resultados de las directivas de cumplimiento en Intune
Uso de directivas de protección de aplicaciones
✅ Use directivas de protección de aplicaciones en dispositivos personales no administrados que accedan a los recursos de la organización.
En el nivel de aplicación, puede usar las directivas de protección de aplicaciones para determinar las versiones mínimas del sistema operativo y las revisiones.
Cuando los usuarios abren o reanudan una aplicación que administra usted, la directiva de protección de aplicaciones puede pedir a los usuarios que actualicen el sistema operativo. En la directiva, si la versión que ejecutan no cumple los requisitos, puede advertir a los usuarios de que se requiere una nueva versión del sistema operativo o bloquear el acceso:
Para obtener más información sobre las directivas de protección de aplicaciones, vaya a Información general sobre las directivas de protección de aplicaciones.
Usar notificaciones personalizadas
✅ Cree una notificación personalizada para avisar a los usuarios de los próximos requisitos de versión del sistema operativo. Use esta característica para comunicar proactivamente a los usuarios que actualicen sus dispositivos para que no pierdan el acceso:
Recuerde que si las actualizaciones del sistema operativo no se pueden forzar ni controlar, lo cual es común en los dispositivos personales, los usuarios finales deben actualizar sus propios dispositivos.
Para obtener más información sobre estas características, vaya a:
- Acciones de inicio condicionales con directivas de protección de aplicaciones en Intune
- Usar notificaciones personalizadas en Intune