Microsoft Intune e Intune for Education pueden configurar la configuración de privacidad para Windows. En este artículo se resumen las configuraciones que se usan con más frecuencia para dispositivos de alumnos y profesores.
Importante
En esta configuración se configura la privacidad del usuario. Estas opciones de configuración solo deben implementarse después de una cuidadosa consideración.
Nota:
Esta es una directiva opcional.
Para obtener más información, consulta Usar el catálogo de ajustes para configurar las opciones en dispositivos Windows, iOS/iPadOS y macOS
Sugerencia
Al crear un perfil del catálogo de configuración en el Centro de administración de Microsoft Intune, puede copiar un nombre de directiva de este artículo y pegarlo en el campo de búsqueda del selector de configuración para encontrar la directiva deseada.
|
Categoría |
Name |
Valor |
Notas |
CSP |
| Privacidad |
Let Apps Access Location |
Forzar permiso. |
Las aplicaciones de Windows pueden acceder a la ubicación. Puedes especificar una configuración predeterminada para todas las aplicaciones o una configuración por aplicación especificando un nombre de familia de paquete. Puedes obtener el nombre de familia de paquetes de una aplicación mediante el Get-AppPackage Windows PowerShell cmdlet. Una configuración por aplicación invalida la configuración predeterminada. |
Privacy/LetAppsAccessLocation |
| Sistema |
Allow Location |
Forzar la ubicación activada. Todos los ajustes de privacidad de ubicación están activados y atenuados. Los usuarios no pueden cambiar la configuración y todos los permisos de consentimiento se suprimirán automáticamente. |
Necesario para invocar la acción Localizar dispositivo en dispositivos Windows en Intune. |
System/AllowLocation |
Use Graph para crear la directiva de catálogo de configuración en el inquilino sin asignaciones ni etiquetas de ámbito.
Esto creará una directiva en el inquilino con el nombre _MSLearn_Example_CommonEDU - Windows - Privacy.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_CommonEDU - Windows - Privacy","description":"https://aka.ms/ManageEduDevices","platforms":"windows10","technologies":"mdm","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_privacy_letappsaccesslocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_privacy_letappsaccesslocation_1","children":[]}}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_system_allowlocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_system_allowlocation_2","children":[]}}}]}
Haga clic en Probarlo para abrir el Probador de Graph.
Una vez que el Probador de Graph esté abierto, seleccione el
icono de usuario en la parte superior derecha para iniciar sesión e iniciar sesión con su cuenta de organización de administrador de Intune.
Haga clic en Ejecutar consulta para crear la directiva en el inquilino.
Sugerencia
Si es la primera vez que usa el Explorador de Graph, es posible que tenga que autorizar a la aplicación para acceder al inquilino o modificar los permisos existentes. Esta llamada de gráfico requiere permisos DeviceManagementConfiguration.ReadWrite.All . Para conceder los permisos necesarios, seleccione modificar permisos y, a continuación, seleccione Consentimiento.
La directiva se crea en su espacio empresarial y se puede editar para cumplir con sus requisitos antes de asignarla a grupos.
Nota:
A partir del 31 de julio de 2025, Microsoft Graph reemplazó el uso del permiso DeviceManagementConfiguration.ReadWrite.All por DeviceManagementScripts.ReadWrite.All para las siguientes llamadas API:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts