Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los dispositivos Android se encuentran en casi todas las industrias del mundo, incluidos la salud, la aviación, la construcción, la fabricación, la logística y el gobierno. Los trabajadores de primera línea (FLW) suelen usarlos en estas industrias y más.
Con Intune, puede administrar los dispositivos Android que usa el personal de primera línea de su organización. En este artículo:
- Incluye decisiones que los administradores deben tomar, como determinar cómo se usa el dispositivo y configurar la pantalla de inicio & la experiencia del dispositivo.
- Le ayuda a determinar la mejor opción de inscripción y la mejor experiencia de administración de dispositivos para usted y los usuarios finales.
Este artículo se aplica a:
- Dispositivos Android propiedad de la organización e inscritos en Intune
Para obtener información general sobre los dispositivos FLW en Intune, vaya a Administración de dispositivos FLW en Intune.
Use este artículo para empezar a trabajar con dispositivos Android FLW en Intune. En concreto:
- Paso 1: seleccionar la opción de inscripción de Intune
- Paso 2: Elegir entre un dispositivo compartido o un dispositivo asociado al usuario
- Paso 3: Configurar la pantalla de inicio y la experiencia del dispositivo
- Modo de dispositivo compartido de Microsoft Entra para dispositivos dedicados de Android Enterprise
Antes de empezar
Intune admite diferentes opciones de inscripción para dispositivos Android, como se muestra en la imagen siguiente:
Este artículo se centra en las opciones de inscripción que se usan comúnmente para los dispositivos FLW. Para obtener más información sobre todas las opciones de inscripción de Android, vaya a Guía de inscripción: Inscribir dispositivos Android en Microsoft Intune.
Paso 1: seleccionar la opción de inscripción de Intune
El primer paso consiste en determinar la plataforma de inscripción de Intune que mejor se adapte a las necesidades de su organización y dispositivo.
Para los dispositivos FLW Android, debe utilizar la inscripción a Android Enterprise o Android Open Source Project (AOSP).
Puede usar la siguiente imagen para decidir la ruta más indicada para sus dispositivos FLW:
Asegúrese de saber qué hace el dispositivo y su caso de uso. Los fabricantes de dispositivos Android (OEM) ofrecen diferentes dispositivos, algunos pueden ser dispositivos especializados y otros pueden ser más genéricos.
Por ejemplo, los dispositivos que se usan para realidad aumentada o virtual normalmente no admiten GMS, que es un requisito para la inscripción de Android Enterprise. Por lo tanto, la ruta de inscripción natural para estos dispositivos es Android (AOSP).
Los dispositivos de inscripción de Android Enterprise requieren y admiten Google Mobile Services (GMS) (abre el sitio web de Android). Estos dispositivos también se usan en países o regiones que permiten GMS.
Si el dispositivo está habilitado para GMS y se encuentra en la lista recomendada de Android Enterprise (abre el sitio web de Android), utilice la inscripción de Android Enterprise.
Si estos dispositivos se usan en un país o región que bloquea GMS, no se admite la inscripción de Android Enterprise. En su lugar, use la inscripción de Android (AOSP).
Nota:
Para el administrador de dispositivos Android (DA), Google está dejando de usar y reduciendo las funciones. Le recomendamos que migre a Android Enterprise o Android (AOSP) para sus dispositivos FLW.
Paso 2: dispositivo compartido o dispositivo asociado al usuario
La siguiente decisión es decidir si los dispositivos se comparten con muchos usuarios o se asignan a un solo usuario. Esta decisión depende de las necesidades de su negocio y de los requisitos del usuario final. También afecta a la forma en que estos dispositivos se inscriben y administran con Intune.
Dispositivo compartido sin asociación de usuario (sin usuario)
Con los dispositivos compartidos, un usuario obtiene el dispositivo, completa sus tareas y se lo da a otro usuario. Por lo general, estos usuarios inician sesión manualmente en las aplicaciones; No inician sesión en el dispositivo.
Al usar dispositivos compartidos:
Si usa dispositivos compartidos de Android y los dispositivos admiten la inscripción de Android Enterprise, inscriba los dispositivos como dispositivos dedicados. Estos dispositivos son compatibles con Google Mobile Services (GMS) y no están asociados con un usuario único o específico.
Para obtener más información sobre la inscripción de dispositivos dedicados, vaya a Inscripción de Intune de dispositivos dedicados de Android Enterprise.
Si usa dispositivos compartidos de Android (AOSP), puede inscribir los dispositivos como dispositivos sin usuario. Normalmente, estos dispositivos no admiten GMS y no están asociados con un usuario único o específico.
Para obtener más información sobre la inscripción sin usuario de Android (AOSP), vaya a Inscripción de Intune para dispositivos sin usuario corporativos de Android (AOSP).
Dispositivo asociado al usuario
Estos dispositivos tienen un usuario. Este usuario asocia el dispositivo consigo mismo, lo que suele ocurrir cuando el usuario inicia sesión durante la inscripción a Intune. El dispositivo se asocia a la identidad del usuario en Microsoft Entra.
Con asociación de usuarios:
Si usa Android Enterprise, puede inscribir los dispositivos como dispositivos totalmente administrados o corporativos con un perfil de trabajo. Estos dispositivos tienen un usuario y se usan exclusivamente para el trabajo de organización; no para uso personal.
Estas opciones de inscripción no son comunes para los dispositivos FLW y amplían el límite de los escenarios tradicionales de trabajadores de primera línea. Sin embargo, se pueden usar si sus características son las mejores para el escenario empresarial. Tienen muchas opciones que puede configurar. Por ejemplo, al usar la inscripción totalmente administrada , puede configurar Microsoft Launcher, agregar un fondo de pantalla personalizado y mucho más.
Para obtener más información sobre estos métodos de inscripción, ve a:
- Inscripción de Intune para dispositivos totalmente administrados de Android Enterprise
- Inscripción en Intune para dispositivos corporativos con un perfil de trabajo
Para obtener una lista de algunas de las opciones que puede configurar, vaya a la lista de configuración de dispositivos Android Enterprise para permitir o restringir las características en dispositivos propiedad de la empresa que usan Intune.
Si usa Android (AOSP), puede inscribir los dispositivos como un dispositivo asociado al usuario . Estos dispositivos tienen un usuario y se usan exclusivamente para el trabajo de organización; no para uso personal.
Recuerde que los dispositivos Android (AOSP) no son compatibles con los servicios móviles de Google (GMS).
- Para obtener más información sobre la inscripción asociada al usuario de Android (AOSP), vaya a Inscripción de Intune para dispositivos asociados al usuario corporativos propiedad de Android (AOSP).
- Para obtener una lista de algunas de las opciones que puede configurar, vaya a Configuración de dispositivos Android (AOSP) para permitir o restringir características mediante Intune.
Paso 3: Pantalla de inicio y experiencia del dispositivo
Para Android (AOSP), no hay una experiencia de pantalla de inicio para configurar cuando los dispositivos se inscriben en Intune mediante AOSP. Cuando el personal de primera línea obtiene dispositivos inscritos en AOSP, activa los dispositivos, inicia sesión en una aplicación (o no inicia sesión, dependiendo de la asociación del usuario), como Microsoft Teams. Luego, simplemente comienzan a usar los dispositivos.
Para los dispositivos dedicados de Android Enterprise, hay características de experiencia de dispositivo y pantalla de inicio que puede configurar en Intune. Esta sección y estos pasos se aplican a:
- Dispositivos Android Enterprise dedicados
Este paso es opcional y depende de su escenario empresarial. Si muchos usuarios comparten estos dispositivos, se recomienda usar las características de la pantalla de inicio y la experiencia del dispositivo descritas en esta sección.
En dispositivos Android Enterprise, puede configurar la aplicación Intune Managed Home Screen (MHS) para controlar la pantalla de inicio y la experiencia del dispositivo.
En este paso, considere lo que los usuarios finales están haciendo en los dispositivos y la experiencia del dispositivo que necesitan para sus trabajos. Esta decisión afecta al modo en que configura el dispositivo.
Los siguientes escenarios son comunes para FLW:
Escenario 1: acceso a todo el dispositivo con varias aplicaciones
Los dispositivos se inscriben en Intune como dispositivos dedicados de Android Enterprise.
Los usuarios tienen acceso a las aplicaciones y la configuración del dispositivo. Con la configuración de directiva, puede restringir a los usuarios de diferentes características, como la depuración, las aplicaciones del sistema y mucho más.
En este escenario, desea que los usuarios usen aplicaciones específicas, pero no desea que el dispositivo se bloquee solo para esas aplicaciones.
Para configurar dispositivos para este escenario, implementa las aplicaciones y configura las aplicaciones mediante directivas de configuración de aplicaciones. A continuación, use directivas de configuración de dispositivos para permitir o bloquear características de dispositivo.
Para empezar, use los siguientes vínculos:
Agregar aplicaciones a Intune. Cuando se agregan las aplicaciones, se crean directivas de aplicación que implementan las aplicaciones en los dispositivos.
Cree directivas de configuración de aplicaciones para configurar las características de la aplicación. También puede agregar un archivo JSON con todas las opciones de configuración que quiera.
Crear un perfil de restricciones de configuración de dispositivos que permita o restrinja características mediante Intune.
En el Centro de administración de Microsoft Intune, vaya a Dispositivos>Administrar dispositivos>Plantillas de configuración Restricciones>>>de dispositivoExperiencia> de dispositivo Modo depantalla completade dispositivo> dedicado. Establézcalo en No configurado:
Escenario 2: Dispositivo de pantalla bloqueada con aplicaciones ancladas
Los dispositivos se inscriben en Intune como dispositivos dedicados de Android Enterprise.
En este escenario, instala la aplicación Intune Managed Home Screen (MHS), que permite personalizar la experiencia del dispositivo administrado. Puede anclar una aplicación o varias, seleccionar un fondo de pantalla, establecer las posiciones de los iconos, requerir un PIN y mucho más. Este escenario se suele usar para dispositivos dedicados, como dispositivos compartidos.
Lo que necesita saber:
- Solo las características agregadas a Managed Home Screen (MHS) están disponibles para los usuarios finales. Por lo tanto, puede restringir el acceso de los usuarios finales a la configuración y otras características del dispositivo.
- Cuando ancla una aplicación o ancla muchas aplicaciones a MHS, solo se abren esas aplicaciones. Son las únicas aplicaciones a las que los usuarios pueden acceder.
- MHS es el iniciador empresarial que utiliza. No instale otra aplicación de iniciador empresarial.
Para obtener más información sobre la aplicación MHS en dispositivos dedicados, vaya a la entrada de blog Configurar Microsoft MHS en dispositivos dedicados en modo de pantalla completa de varias aplicaciones .
Para empezar, use los siguientes vínculos:
Agregar aplicaciones a Microsoft Intune, incluida la aplicación MHS. Cuando se agregan las aplicaciones, se crean directivas de aplicación que implementan las aplicaciones en los dispositivos.
Usa un perfil de configuración de restricciones de dispositivo para establecer el modo de pantalla completa en varias aplicaciones y selecciona tus aplicaciones. Con este paso se bloquea el dispositivo solo en las aplicaciones que selecciones:
En el Centro de administración de Microsoft Intune, vaya a Dispositivos>Administrar dispositivos>Plantillas de configuraciónRestricciones>>>de dispositivoExperiencia >de dispositivoDispositivo dedicado> Modo > depantalla completaAgregar varias aplicaciones>. Agrega las aplicaciones que quieras en el modo de pantalla completa de varias aplicaciones:
Configure la aplicación Microsoft Managed Home Screen (MHS) mediante una de las siguientes opciones:
Opción 1: perfil de configuración de restricciones de dispositivo: en el mismo perfil de configuración de restricciones de dispositivo, configura las características del dispositivo que quieras cuando te encuentres en el modo de pantalla completa de varias aplicaciones.
Para obtener una lista de las opciones que puede configurar, vaya a Android Enterprise: configuración de experiencia de dispositivo.
Opción 2: Directiva de configuración de aplicaciones: la directiva de configuración de aplicaciones tiene más opciones de configuración que el perfil de configuración de restricciones de dispositivo. También puede agregar un archivo JSON con todas las opciones de configuración que quiera.
Para obtener más información, vaya a Configurar la aplicación Microsoft Managed Home Screen.
Escenario 3: quiosco de aplicación única
Los dispositivos se inscriben en Intune como dispositivos dedicados de Android Enterprise.
Este escenario se usa en dispositivos que tienen un único propósito, como analizar inventarios.
Lo que necesita saber:
- Se asigna una sola aplicación al dispositivo. Cuando se inicia el dispositivo, solo se abre esta aplicación. Los usuarios están bloqueados en la aplicación única y no pueden cerrar la aplicación ni hacer nada más en el dispositivo.
- Esta opción es más restrictiva, ya que el dispositivo está dedicado a ejecutar solo una aplicación.
- No se usa un iniciador empresarial.
Para configurar estos dispositivos, asigne la aplicación al dispositivo. A continuación, debe crear una directiva de configuración de dispositivos que establezca el dispositivo en modo de pantalla completa de aplicación única.
Para empezar, use los siguientes vínculos:
Agregar aplicaciones a Microsoft Intune. Cuando se agrega la aplicación, se crea una directiva de aplicación que implementa la aplicación en los dispositivos.
Crear un perfil de restricciones de configuración de dispositivos que permita o restrinja características mediante Intune:
En el Centro de administración de Microsoft Intune, vaya a Dispositivos>Administrar dispositivosPlantillas de configuración>Restricciones>de dispositivo Experiencia>>de dispositivoDispositivo> dedicadoPantalla completa y seleccione Aplicación única:
Modo de dispositivo compartido de Microsoft Entra para dispositivos dedicados de Android Enterprise
El modo de dispositivo compartido (SDM) de Microsoft Entra es otra opción para las inscripciones de dispositivos dedicados de Android Enterprise.
Microsoft Entra SDM ofrece una experiencia de inicio y cierre de sesión basada en aplicaciones e identidades, lo que mejora la experiencia del usuario final y la productividad (menos solicitudes de inicio de sesión). Complementa el Escenario 1 (acceso a todo el dispositivo con varias aplicaciones) y el Escenario 2 (dispositivo de pantalla bloqueada con aplicaciones ancladas) descritos en el Paso 3: Pantalla de inicio y experiencia del dispositivo (en este artículo).
Para obtener más información sobre el modo de dispositivo compartido (SDM) de Microsoft Entra, vaya al modo de dispositivo compartido de Microsoft Entra para FLW.
Lo que necesita saber:
La inscripción de Android en Intune como dispositivo compartido y Microsoft Entra SDM son complementarias. La inscripción de Android en Intune como dispositivo compartido no depende de SDM de Microsoft Entra. SDM de Microsoft Entra es una opción adicional a la inscripción de dispositivos compartidos de Intune.
Microsoft Entra SDM es una característica de Microsoft Entra. No es una característica de Intune. Para obtener más información acerca de Microsoft Entra SDM para dispositivos Android Enterprise, ve a:
- Modo de dispositivo compartido para dispositivos Android
- Inscribir dispositivos dedicados de Android Enterprise en el modo de dispositivo compartido de Microsoft Entra: entrada de blog del Centro de comunidad de Microsoft
- Intune admite el cierre de sesión de aplicaciones no optimizadas con el modo de dispositivo compartido de Microsoft Entra en AE 9+ - Entrada de blog del Centro de comunidad de Microsoft
Para que los usuarios finales tengan la experiencia completa de inicio y cierre de sesión, las aplicaciones deben admitir la Biblioteca de autenticación de Microsoft (MSAL). Para obtener más información, vaya a Habilitar el inicio de sesión único (SSO) entre aplicaciones en Android mediante MSAL.