Planear la agrupación y la segmentación de dispositivos educativos

Organizar dispositivos y usuarios

Al organizar dispositivos, alumnos, aulas o currículos de aprendizaje en grupos, puede proporcionarles los recursos y las configuraciones que necesitan.

Información general sobre agrupaciones y segmentación

Intune tiene cuatro métodos de segmentación. Las organizaciones suelen usar una combinación de estos métodos de segmentación.

Tipo de agrupación Descripción Ventajas Desventajas
Grupos virtuales Creada por Intune y le permiten dirigirse a Todos los dispositivos y Todos los usuarios Siempre actualizado automáticamente El ámbito solo se puede establecer mediante filtros
Grupos asignados Se usa cuando desea agregar manualmente usuarios o dispositivos a un grupo. Administrar fácilmente la pertenencia a grupos únicos La pertenencia se mantiene manualmente
Grupos dinámicos Grupos basados en reglas que cree para asignar alumnos o dispositivos a grupos. Automatiza el mantenimiento de la pertenencia de esos grupos Puede tardar entre varios minutos y 24 horas en actualizarse
Filtros de asignación

* Disponible en el Centro de administración de Intune.
Permite restringir aún más el ámbito de asignación de una directiva o aplicación al dirigirse a un grupo. Intune evalúa rápidamente los filtros en cada comprobación Debe aplicarse a grupos virtuales, asignados o dinámicos

Si usa Microsoft School Data Sync (SDS), se crean previamente dos grupos adicionales: Todos los profesores y Todos los alumnos. SDS también se puede configurar para crear y mantener automáticamente grupos de alumnos y profesores para cada escuela.

Más allá de los valores predeterminados, los grupos se pueden personalizar para satisfacer diversas necesidades. Por ejemplo, si tienes dispositivos con Windows 10 y Windows 11 en tu centro educativo, puedes crear grupos, como dispositivos con Windows 10 y Windows 11, para asignarles directivas y aplicaciones diferentes.

Nota:

Elegir métodos de agrupación

Seleccionar la mejor opción para la agrupación

La forma de segmentar la configuración y las aplicaciones puede depender de muchos factores y del tipo de inscripción.

En la tabla siguiente se proporcionan instrucciones sobre qué opciones de agrupación de dispositivos Windows se deben usar en función del método de inscripción y el comportamiento deseado.

Tipo de inscripción Comportamiento Mejores opciones de agrupación
Controlados por el usuario de Windows Autopilot Aplicación más rápida durante la inscripción Grupo dinámico de dispositivo basado en una etiqueta de grupo de Windows Autopilot Etiqueta, fabricante o modelo
Grupo dinámico de usuarios Grupos asignados
Modo autoimplementable de Windows Autopilot Aplicación más rápida durante la inscripción Grupo dinámico de dispositivo basado en una etiqueta de grupo de Windows Autopilot Etiqueta, fabricante o modelo
Grupos asignados
Todos los tipos de inscripción Aplicación más rápida durante la inscripción Grupo
Todos los dispositivos GrupoTodos los dispositivos con un filtro
Todos los tipos de inscripción Se aplica después de la inscripción Grupo dinámico del dispositivo en función de otros atributos

En la tabla siguiente se proporcionan instrucciones sobre qué opciones de agrupación de dispositivos iOS se deben usar en función del método de inscripción y el comportamiento deseado.

Tipo de inscripción Comportamiento Mejores opciones de agrupación
Inscripción automatizada de dispositivos Aplicación más rápida durante la inscripción Grupo
Todos los dispositivos GrupoTodos los dispositivos con un filtro
Inscripción automatizada de dispositivos con afinidad de usuarios Aplicación más rápida durante la inscripción Grupos de usuarios asignados o dinámicos
Portal de la empresa Aplicación más rápida durante la inscripción Grupos de usuarios asignados o dinámicos
Todos los tipos de inscripción Se aplica después de la inscripción Grupo dinámico de
dispositivos Grupos de dispositivos asignados

Sugerencia

Para obtener más información acerca de las opciones de agrupación y segmentación, consulte Recomendaciones de rendimiento para agrupación, segmentación y filtrado en entornos grandes de Microsoft Intune.

Para la segmentación de dispositivos solo de Intune basada en propiedades como el tipo de sistema operativo, fabricante, modelo o categoría de dispositivo, se prefieren los filtros de asignación a los grupos de dispositivos dinámicos. Los filtros se evalúan en la comprobación sin depender del procesamiento de pertenencia a grupos. Use grupos dinámicos cuando necesite la pertenencia a grupos para escenarios entre cargas de trabajo (acceso condicional, licencias) o asignación de perfiles de Autopilot.

Crear grupos y filtros

Creación de grupos organizativos

Con el plan de inscripción y agrupación implementado, puede crear sus grupos.

Grupos de ejemplo

Ver ejemplos de agrupación común por tipo de inscripción

En esta sección se incluyen los métodos de segmentación que se ven con frecuencia en las organizaciones educativas.

Windows Autopilot

Cuando los dispositivos se importan en Windows Autopilot, incluyen el fabricante y el modelo del dispositivo. También se puede agregar una etiqueta de grupo a cada dispositivo importado. La etiqueta de grupo se puede usar para crear grupos para la selección de destino. Algunos clientes usan etiquetas de grupo para crear grupos para diferentes perfiles de Autopilot, para dirigirse a diferentes aplicaciones o perfiles y también para asignar etiquetas de ámbito para el control de acceso basado en roles.

Esta tabla contiene grupos comunes usados para dispositivos inscritos con Windows Autopilot.

Nombre Tipo Consulta
Todos los dispositivos Windows Reglas de pertenencia dinámica (device.deviceOSType -startsWith "Windows")
Todos los dispositivos Windows Autopilot Reglas de pertenencia dinámica (device.devicePhysicalIDs -any _ -startsWith "[ZTDId]")
Todos los dispositivos que no sean de Windows Autopilot Reglas de pertenencia dinámica (device.deviceOSType -startsWith "Windows") -and (device.deviceOwnership -eq "Company") -and -not(device.devicePhysicalIds -any (_ -startsWith "[ZTDId]"))
Todos los dispositivos de alumnos de Windows Autopilot Reglas de pertenencia dinámica (device.devicePhysicalIds -any (_ -eq "[OrderID]:Student"))

Nota:

En el ejemplo de grupo "Todos los dispositivos de alumnos de Windows Autopilot" se supone que la etiqueta de grupo de Windows Autopilot está establecida en "Alumno". Puede usar otra etiqueta de grupo y actualizar la regla de pertenencia en consecuencia.

Nota:

  • Si tiene previsto crear grupos o filtros basados en enrollmentProfileName, asegúrese de crear el perfil de inscripción con el nombre que coincida con las reglas.
  • Si usa etiquetas de grupo de Windows Autopilot para agrupar dispositivos, asegúrese de que las etiquetas de grupo agregadas a los objetos de dispositivo coincidan con las reglas de grupo dinámico.
  • En Windows, las aplicaciones y directivas también se pueden destinar a grupos de usuarios. Sin embargo, la mayoría de las aplicaciones y directivas de los dispositivos Windows se basan en dispositivos. Como resultado, cada usuario de un dispositivo Windows recibe aplicaciones y directivas basadas en dispositivos asignadas a cualquier usuario anterior del dispositivo, a menos que el nuevo usuario tenga configuraciones diferentes para la configuración aplicada anteriormente.

Paquetes de aprovisionamiento

Esta tabla contiene grupos comunes usados para dispositivos inscritos mediante paquetes de aprovisionamiento.

Nombre Tipo Consulta
Todos los dispositivos Windows Reglas de pertenencia dinámica (device.deviceOSType -startsWith "Windows")
Todos los dispositivos de alumnos Reglas de pertenencia dinámica (device.displayName -startsWith "STU-")

Nota:

En el ejemplo del grupo "Todos los dispositivos de los alumnos" se da por sentado que el prefijo del nombre del dispositivo en el paquete de aprovisionamiento está establecido en "STU-". Puede usar otro prefijo y actualizar la regla de pertenencia en consecuencia.

Todos los tipos de inscripción

Los filtros se pueden usar para incluir o excluir más dispositivos de grupos. Por ejemplo:

  • Dispositivos que ejecutan Windows 10 (la versión del sistema operativo comienza por 10.0.1)
  • Dispositivos que ejecutan Windows 11 (la versión del sistema operativo comienza por 10.0.2)

Inscripción de dispositivos automatizada

Cuando los dispositivos se inscriben con la inscripción automatizada de dispositivos, los dispositivos se marcan con el nombre del perfil de inscripción utilizado durante la inscripción. Los dispositivos se pueden asociar con diferentes perfiles de inscripción en la sección Token de inscripción automatizada de dispositivos en inscripción. Algunos clientes usan nombres de perfil de inscripción para crear grupos o filtros para diferentes configuraciones de inscripción, para dirigirse a diferentes aplicaciones o perfiles y también para asignar etiquetas de ámbito para el control de acceso basado en roles.

Estos son algunos ejemplos de consultas que se usan habitualmente para los grupos de seguridad dinámicos.

Nombre Tipo Consulta
Todos los dispositivos iOS Reglas de pertenencia dinámica (device.deviceOSType -startsWith "iOS")
Todos los dispositivos de "casos de uso" Reglas de pertenencia dinámica (device.enrollmentProfileName -eq "'use case'")

Para aplicar la configuración lo más rápido posible durante la inscripción sin esperar a las actualizaciones de grupos dinámicos, algunos clientes usan un filtro basado en enrollmentProfileName y la configuración de destino en el grupo virtual Todos los dispositivos .

  • Dispositivos con un enrollmentProfileName específico (enrollmentProfileName es igual a "caso de uso")

Nota:

Si tiene previsto crear grupos o filtros basados en enrollmentProfileName, asegúrese de crear el perfil de inscripción con el nombre que coincida con las reglas.

Advertencia

Cada vez que un dispositivo iOS se inscribe, crea un nuevo objeto de dispositivo Entra, por lo que las pertenencias a grupos asignadas no se mantienen después de restablecer un dispositivo.