Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El primer paso al implementar Microsoft Intune es configurar el entorno de Intune.
Este artículo le guiará a través de cada paso del proceso de configuración de Microsoft Intune. También proporciona las opciones y consideraciones que debe tener en cuenta al configurar una solución de administración de puntos de conexión como Intune.
El propósito de este artículo es ayudarle a comprender mejor las configuraciones admitidas por Intune. Después de revisar el artículo, debería poder registrarse para la prueba gratuita de Microsoft Intune, agregar usuarios finales, definir grupos de usuarios, asignar licencias a los usuarios y configurar las demás opciones de configuración necesarias para empezar a usar Microsoft Intune. Todos los pasos descritos en el artículo le ayudan a agregar y administrar dispositivos y aplicaciones mediante Intune.
Requisitos previos
Antes de comenzar a configurar Microsoft Intune, revise la guía de planeación. La guía de planeación le ayuda a planear el movimiento o la migración a Intune.
La guía de planificación también le ayuda a abordar estas áreas:
- ¿Cuáles son algunos de los objetivos comunes para la administración de dispositivos?
- ¿Cómo abordar las posibles necesidades de licencia?
- ¿Cómo controlar dispositivos de propiedad personal?
- ¿Cómo revisar las políticas e infraestructuras actuales?
- ¿Cuáles son algunos ejemplos de creación de un plan de lanzamiento?
1: Revisar las configuraciones admitidas
Introducción a las configuraciones compatibles
Antes de comenzar la configuración de Microsoft Intune, debe:
- Revise las plataformas de dispositivo y los sistemas operativos compatibles con Intune.
- Revise qué exploradores web son compatibles al acceder a Intune mediante el Centro de administración de Microsoft Intune.
- Familiarízate con los requisitos de ancho de banda de red para realizar instalaciones y actualizaciones mediante Intune.
- Revise los puntos de conexión de red para las direcciones IP y la configuración de puerto necesarios para la configuración de proxy en las implementaciones de Microsoft Intune.
Para obtener instrucciones y conocer la información necesaria, consulte Configuraciones compatibles.
Sugerencia
De manera predeterminada, todas las plataformas de dispositivos se pueden inscribir en Intune. Si quieres evitar plataformas específicas, crea una restricción. Para más información, vea Crear una restricción de plataforma de dispositivos.
2: Suscribirse a Microsoft Intune
Introducción o inicio de sesión en Intune
Inicie sesión en el Centro de administración de Microsoft Intune.
Antes de registrarse en Intune, determine si ya tiene una cuenta de Microsoft Online Services, Contrato Enterprise o un contrato de licencias por volumen equivalente. Un contrato de licencias por volumen de Microsoft u otra suscripción de servicios en la nube de Microsoft, como Microsoft 365, suele incluir una cuenta profesional o educativa.
Si ya dispone de una cuenta profesional o educativa, inicie sesión con dicha cuenta y agregue Intune a su suscripción. En caso contrario, puede registrarse para obtener una nueva cuenta y usar Intune para su organización.
Para obtener instrucciones, consulte Inicio de sesión en Intune.
3: Configuración de un nombre de dominio personalizado para el inquilino de Intune
Comience a configurar un nombre de dominio personalizado para el inquilino de Intune
Cuando su organización se registra para obtener Microsoft Intune, obtiene un nombre de dominio inicial hospedado en Microsoft Entra ID que se parece a your-domain.onmicrosoft.com.
Microsoft asigna el sufijo onmicrosoft.com a todas las cuentas agregadas a las suscripciones.
Opcionalmente, puede configurar el dominio personalizado de su organización en Intune, como contoso.com. Si no agrega su cuenta de dominio, por ejemplo, contoso.onmicrosoft.com se podría usar.
Establezca el registro DNS para conectar el nombre de dominio de su empresa con Intune. Al conectar el nombre de dominio de su empresa con Intune, los usuarios experimentan un dominio familiar al conectarse a Intune y usar recursos.
Si simplemente está evaluando Intune mediante la prueba gratuita, puede omitir este paso.
Si va a migrarse a Microsoft 365 desde una suscripción de Office 365, es posible que su dominio ya esté en Microsoft Entra ID. Intune usa el mismo Microsoft Entra ID y puede usar su dominio existente.
Para obtener instrucciones, consulte Configuración del nombre de dominio.
4 - Agregar usuarios a Intune
Introducción a la adición de usuarios a Intune
Los usuarios se almacenan en Microsoft Entra ID, que también se incluye con Microsoft 365. Microsoft Entra ID controla el acceso a los recursos y autentica a los usuarios.
Puede agregar usuarios o conectar Active Directory para sincronizar con Intune. Este paso es necesario a menos que los dispositivos sean dispositivos de quiosco multimedia "sin usuario".
Para obtener instrucciones, consulte Agregar usuarios.
Cada persona de su organización necesita una cuenta de usuario para poder iniciar sesión y acceder a Microsoft Intune. Para crear cuentas de usuario, agregue usuarios a Intune. Una vez agregados, puede conceder permisos y asignar licencias a los usuarios. Más adelante, puede asignar diferentes tipos de directivas a los usuarios para ayudarlos y protegerlos.
Como administrador, puede agregar usuarios de forma individual o masiva a Intune.
Debe ser un administrador de licencias de Microsoft Entra o un administrador de usuarios para agregar usuarios a Intune.
5 - Crear grupos en Intune
Introducción a la adición de grupos a Intune
Agregue grupos para asignar aplicaciones, configuraciones y otros recursos. Para obtener instrucciones, consulte Agregar grupos.
Intune utiliza grupos de Microsoft Entra para organizar y administrar dispositivos y usuarios. Como administrador de Intune, puede configurar los grupos de modo que satisfagan sus necesidades organizativas. Por ejemplo, puede crear grupos para organizar usuarios o dispositivos por ubicación geográfica, departamento o características de hardware. Además, puede usar grupos para administrar tareas a escala. Por ejemplo, puede establecer directivas para muchos usuarios o implementar aplicaciones en un conjunto de dispositivos basados en grupos.
6 - Administrar licencias
Intune está disponible con distintas suscripciones, e incluso como servicio independiente. Determine qué servicios con licencia necesita su organización y, a continuación, siga asignando a cada usuario una licencia de Intune antes de que los usuarios puedan inscribir sus dispositivos en Intune.
Determinar las necesidades de licencia
Microsoft Intune está disponible para diferentes tamaños y necesidades de organización. Ofrece una experiencia de administración fácil de usar para escuelas y pequeñas empresas, y una funcionalidad más avanzada requerida por los clientes empresariales. Un administrador debe tener asignada una licencia para administrar Intune, a menos que esté disponible el acceso de administrador sin licencia. Los inquilinos creados después de julio de 2021 admiten administradores sin licencia de forma predeterminada.
Para obtener instrucciones, consulte Licencias de Microsoft Intune.
Introducción a la asignación de licencias a los usuarios
Tanto si agrega usuarios de uno en uno como de todos a la vez, debe asignar a cada usuario una licencia de Intune antes de que los usuarios puedan inscribir sus dispositivos en Intune. La prueba gratuita de Microsoft Intune proporciona 25 licencias de Intune. Para obtener una lista de licencias, vea Licencias que incluyen Intune. Conceder permiso a los usuarios para usar Intune. Cada usuario o dispositivo sin usuarios necesita una licencia de Intune para poder acceder al servicio.
Para obtener instrucciones, consulte Asignar licencias.
Administradores sin licencia
Intune admite el acceso de administrador sin licencia, lo que permite a los administradores administrar Intune sin una licencia de Intune asignada. Los inquilinos creados después de julio de 2021 tienen esto habilitado de forma predeterminada. Los inquilinos creados antes de julio de 2021 pueden habilitarla manualmente. Esta característica se aplica a cualquier administrador, incluidos los administradores de Intune, los administradores de Microsoft Entra, etc.
Para obtener instrucciones, consulte Administradores sin licencia.
7: Administrar roles y conceder permisos de administrador para Intune
Después de agregar usuarios a su espacio empresarial de Intune, cree su equipo administrativo.
Microsoft Intune usa el control de acceso basado en roles (RBAC) para administrar el acceso administrativo. Incluye roles integrados que tienen permisos predefinidos para completar tareas específicas de administrador, como administrar aplicaciones y crear directivas. Para un control más detallado, puede crear roles personalizados que solo incluyan el conjunto exacto de permisos que necesita.
Las etiquetas de ámbito funcionan con roles para limitar qué objetos de Intune, como dispositivos, directivas y aplicaciones, son visibles para un administrador. Al usar juntas las etiquetas de roles y ámbito, puede implementar el acceso con privilegios mínimos y admitir la administración de TI distribuida entre equipos o regiones.
Introducción a la administración de roles
Asigne los roles integrados a los administradores en función de sus responsabilidades. Por ejemplo, asigne el rol de administrador de perfiles y directivas a los administradores que crean y administran las directivas de inscripción. Las asignaciones de roles determinan lo que los administradores pueden ver y modificar en Intune.
A modo de orientación, consulta:
Cree sus propios roles personalizados con el conjunto exacto de permisos que necesita y, a continuación, asígnelos a los administradores en función de sus responsabilidades. Los roles personalizados le permiten definir un conjunto preciso de permisos cuando los roles integrados no cumplen sus requisitos o si desea implementar acceso con privilegios mínimos. Por ejemplo, puede crear un rol personalizado que solo tenga permisos para crear y actualizar las directivas de cumplimiento de dispositivos.
A modo de orientación, consulta:
Use etiquetas de ámbito para limitar la visibilidad de los objetos de Intune. Las etiquetas de ámbito controlan qué objetos pueden ver los administradores. Los roles controlan las acciones que pueden realizar en esos objetos. El uso de RBAC junto con etiquetas de ámbito ayuda a garantizar que los administradores solo tengan acceso a los recursos de los que son responsables.
Para obtener instrucciones, consulte Uso del control de acceso basado en roles (RBAC) y etiquetas de ámbito para TI distribuida.
Configurar la aprobación de varios administradores. Para ayudar a protegerse contra una cuenta administrativa en peligro, esta característica requiere que una segunda cuenta administrativa apruebe un cambio antes de que se aplique el cambio. Agrega una capa adicional de seguridad al garantizar que los cambios de alto impacto, como borrar o eliminar dispositivos, requieran la aprobación de varios administradores.
Para obtener instrucciones, consulte Configuración de la aprobación de varios administradores.
8: Establecer la autoridad de administración de dispositivos móviles
Introducción a la autoridad MDM
La configuración de la autoridad de administración de dispositivos móviles (MDM) determina cómo administra los dispositivos. De forma predeterminada, la prueba gratuita de Intune establece la autoridad de MDM en Intune. Como administrador de TI, debe establecer una entidad de MDM antes de que los usuarios puedan inscribir dispositivos para la administración. Al establecer la autoridad de MDM, puede empezar a inscribir dispositivos.
Si va a cambiar el inquilino para admitir Intune, cambie la configuración de autoridad de MDM.
Para obtener instrucciones, consulte Establecer la autoridad de administración de dispositivos móviles.
9: Personalizar el portal de empresa de Intune
Las aplicaciones del Portal de empresa, el sitio web del Portal de empresa y la aplicación de Intune en Android son los lugares en los que los usuarios acceden a los datos de la empresa y pueden realizar tareas comunes. Las tareas comunes incluyen la inscripción de dispositivos, la instalación de aplicaciones y la localización de información (por ejemplo, para obtener ayuda de su departamento de TI).
Introducción a la configuración del portal de empresa
Personalice el Portal de empresa de Intune que los usuarios usan para inscribir dispositivos e instalar aplicaciones. Estos valores se muestran tanto en la aplicación Portal de empresa como en el sitio web del Portal de empresa de Intune. También puede personalizar la aplicación Portal de la empresa de empresa para que incluya los detalles de su organización.
Para obtener instrucciones, consulte Configuración del portal de empresa.
Seguir las directivas de línea base mínimas recomendadas
Este artículo forma parte de una serie de cinco pasos que describen cómo implementar Microsoft Intune. La serie incluye los siguientes artículos, en orden:
- 🡺 Configurar Microsoft Intune (este artículo)
- Agregar, configurar y proteger aplicaciones
- Crear directivas de cumplimiento
- Configurar las características y la configuración del dispositivo
- Inscribir dispositivos