Preguntas más frecuentes sobre la administración conjunta

Se aplica a: Administrador de configuración (rama actual)

En este artículo se responde a las preguntas más frecuentes sobre la administración conjunta. Para obtener más información, consulte ¿Qué es la administración conjunta?.

Planificación

Quiero habilitar la administración conjunta, ¿cuál es el efecto?

Cuando se habilita la administración conjunta, Administrador de configuración sigue siendo la autoridad de administración para todas las cargas de trabajo. Por lo tanto, sigue administrando los dispositivos de la misma manera. Si no cambia ninguna carga de trabajo a Intune, todas las aplicaciones y la configuración de Administrador de configuración siguen funcionando igual que antes de habilitar la administración conjunta.

La habilitación de la administración conjunta es totalmente transparente para el usuario final. No hay ningún reinicio, ninguna instalación de agente, ninguna interrupción y ninguna notificación de usuario.

Como administrador, puede ver los dispositivos administrados conjuntamente en el Centro de administración de Microsoft Intune. Puede realizar acciones remotas desde el Centro de administración y beneficiarse de la información con Análisis de puntos de conexión.

Los dispositivos administrados conjuntamente podrían transformarse en dispositivos aprovisionados por Windows Autopilot la próxima vez que se restablezca el dispositivo.

Considere la posibilidad de utilizar el Portal de empresa. Es la experiencia de portal de aplicaciones multiplataforma para la familia de productos de Microsoft Intune. Al configurar dispositivos administrados conjuntamente para que usen también el Portal de empresa, puede proporcionar una experiencia de usuario coherente en todos los dispositivos. Los usuarios deben familiarizarse con el Portal de empresa, ya que proporcionará la experiencia integrada en el futuro. Para más información, consulte Uso de la aplicación Portal de empresa en dispositivos administrados conjuntamente.

¿Debo usar la administración conjunta o la vinculación de inquilinos?

¡Ambos! Puedes usarlos de forma independiente, pero juntos funcionan muy bien.

La administración conjunta le permite administrar simultáneamente un dispositivo con Windows 10 o posterior con Administrador de configuración e Intune. Tendrá que instalar el cliente de Administrador de configuración e inscribir el dispositivo en Intune. El dispositivo se comunica con los dos servicios. La directiva de Administrador de configuración controla a qué cargas de trabajo se cambian a Intune como autoridad de administración. Puede habilitar la administración conjunta y no usar la asociación de inquilinos para cargar dispositivos en el Centro de administración de Microsoft Intune.

La asociación de inquilinos configura la sincronización entre el sitio de Administrador de configuración y el inquilino de Intune. A continuación, podrá ver los dispositivos de Administrador de configuración en el Centro de administración de Microsoft Intune. Esta conexión le proporciona una vista única para todos los dispositivos que administra con Microsoft Intune y Administrador de configuración. Esta consola basada en web puede ser útil en algunos escenarios en los que no se quiera usar la consola completa de Administrador de configuración, como con el personal del departamento de soporte técnico. También puede beneficiarse de la información en el análisis de puntos de conexión. Puede configurar el sitio para cargar dispositivos en el Centro de administración de Microsoft Intune y no habilitar la administración conjunta. Sin embargo, esos dispositivos aún están administrados por ConfigMgr hasta que habilite la administración conjunta.

Para obtener más información sobre la asociación de inquilinos y cómo configurarla, consulte asociación de inquilinos.

¿Puedo administrar conjuntamente equipos en la nube con Windows 365?

Sí. Puede administrar conjuntamente equipos en la nube de Windows 365.

Autenticación

¿Es la unión híbrida de Microsoft Entra la única opción para la administración conjunta?

No. La combinación híbrida y la administración conjunta de Microsoft Entra son dos cosas diferentes:

  • La unión híbrida de Microsoft Entra es un estado de identidad de dispositivo en el que el dispositivo se une a un dominio de Active Directory local y se registra en Microsoft Entra ID.

  • La administración conjunta le permite administrar simultáneamente un dispositivo con Windows 10 o posterior con Administrador de configuración e Intune. Tendrá que instalar el cliente de Administrador de configuración e inscribir el dispositivo en Intune. El dispositivo se comunica con los dos servicios. La directiva de Administrador de configuración controla a qué cargas de trabajo se cambian a Intune como autoridad de administración. La administración conjunta requiere que el dispositivo tenga una identidad de nube. Esta identidad puede ser solo una combinación híbrida de Microsoft Entra o una unión de Microsoft Entra.

Para un cliente de Administrador de configuración existente que ya está unido a Active Directory, debe estar unido de forma híbrida antes de habilitar la administración conjunta.

Para los dispositivos nuevos que solo están unidos a un dominio en la nube con Microsoft Entra ID, puede habilitar la administración conjunta de inmediato. No hay ningún requisito para la unión híbrida de Microsoft Entra para los nuevos dispositivos administrados conjuntamente.

Para obtener más información, consulte Usar Microsoft Entra ID para la administración conjunta.

¿La administración conjunta admite dispositivos unidos a Microsoft Entra?

Sí. La administración conjunta admite tanto dispositivos unidos a Microsoft Entra como a dispositivos unidos híbridos de Microsoft Entra. Para obtener más información, vea Requisitos previos de la administración conjunta.

Mi entorno tiene demasiados objetos de directiva de grupo y aplicaciones autenticadas heredadas. ¿Tengo que usar el Microsoft Entra ID híbrido?

Depende. A algunos clientes les preocupan los dispositivos unidos a Microsoft Entra porque necesitan directivas de grupo o necesitan autenticación de aplicaciones Win32. Se necesitan más detalles para comprender si es un bloqueador real.

Para las aplicaciones, pruébelas en un dispositivo unido a Microsoft Entra. Por lo general, solo las aplicaciones que requieren autenticación basada en máquina no funcionarán, y esas no son comunes. Si la aplicación funciona en un dispositivo unido a un dominio en la nube, no es necesario unir los dispositivos de forma híbrida debido a esa aplicación.

Para las directivas de grupo, no intente traducir todos los objetos de directiva de grupo (GPO) existentes a directivas de Intune. Para un dispositivo administrado en la nube, hay algunas directivas de grupo que no se aplican al escenario. Si no sabe por qué está configurada una configuración de directiva de grupo, ahora es una oportunidad para determinar si sigue siendo necesaria. Además, asegúrese de que no sigue usando la configuración de una aplicación que ya no usa. Este proceso es una oportunidad para optimizar los requisitos de rendimiento y configuración de los dispositivos administrados en la nube.

Use los análisis de directivas de Microsoft para ayudarle a comprender si hay configuraciones críticas en los GPO que necesita migrar a Intune. Para obtener más información, consulte Usar el análisis de directivas de grupo.

No decida invertir en autenticación híbrida solo para evitar revisar la configuración que necesita para sus dispositivos Windows 10 o posteriores. Aproveche esta oportunidad para invertir el tiempo ahora para estar en una mejor posición para el futuro. Además, una configuración de dispositivo correcta y limpia ayuda con el rendimiento y la experiencia del usuario. No compres hardware nuevo, instala la última versión de Windows y luego aplica una configuración antigua.

¿Es necesario que un usuario inicie sesión para que se produzca la inscripción automática?

No. Se usa un token de dispositivo para inscribir el dispositivo en Intune. No es necesario que un usuario inicie sesión en Windows para que se aplique la configuración.

Al configurar la administración conjunta, habilite la inscripción automática de los dispositivos administrados actualmente por Administrador de configuración. Si es necesario, puede limitar el ámbito de la inscripción automática solo para una colección piloto.

Para obtener más información, vea Cómo habilitar la administración conjunta. Asegúrese de que los requisitos previos de la administración conjunta están configurados antes de iniciar este proceso. Para obtener más información, consulte Requisitos previos.

¿Necesito hacer algo con la obsolescencia de la API de Graph API de Azure AD y la biblioteca de autenticación de Azure AD (ADAL)?

Lo más probable es que no. Para obtener más información, consulte Preguntas frecuentes de CMG.

Cargas de trabajo

He habilitado la administración conjunta, ¿qué carga de trabajo debo cambiar primero?

El cumplimiento es la carga de trabajo que la mayoría de los clientes cambian primero. Si cambia esta carga de trabajo a Intune, todavía puede requerir que los dispositivos evalúen la configuración desde Administrador de configuración. Al configurar una directiva de cumplimiento en Intune, habilítela para requerir el cumplimiento de dispositivos desde Administrador de configuración. A continuación, puede usar el estado de cumplimiento del dispositivo para controlar el acceso condicional a los recursos basados en la nube. Esta configuración le permite empezar a usar los servicios en la nube sin cambiar las comprobaciones de cumplimiento que ya tiene en Administrador de configuración.

Después del cumplimiento, las cargas de trabajo más comunes son las aplicaciones de hacer clic y ejecutar de Office, las aplicaciones cliente y las directivas de Windows Update.

Al cambiar una carga de trabajo de aplicación a Intune, todavía puede implementar aplicaciones desde Administrador de configuración. Esta configuración también le permite asignar aplicaciones en Intune. La experiencia está completamente integrada, ya que el nuevo Portal de empresa muestra las aplicaciones de Administrador de configuración e Intune. Para más información, consulte Uso de la aplicación Portal de empresa en dispositivos administrados conjuntamente.

Para las actualizaciones de software, muchos clientes ya no las microadministran en Administrador de configuración, sino que usan las Novedades de Windows para empresas. Dado que las actualizaciones de Windows viven en la nube, en lugar de sincronizarlas con la red local y, a continuación, distribuirlas de nuevo a los clientes en Internet, el enfoque moderno consiste en administrar esta carga de trabajo completamente en la nube.

Para obtener más información, consulte Cargas de trabajo de administración conjunta.

¿Puedo usar Windows Autopilot con administración conjunta?

Sí. Uno de los dos caminos hacia la administración conjunta es arrancar con el aprovisionamiento moderno. Para un dispositivo nuevo o reasignado, Windows Autopilot lo une a Microsoft Entra ID y lo inscribe en Intune. Intune puede implementar el cliente de Administrador de configuración y habilitar la administración conjunta.

Para obtener más información, consulta Cómo preparar dispositivos basados en Internet para la administración conjunta.

Nota:

No se puede implementar el cliente de Administrador de configuración al aprovisionar un equipo nuevo en el modo controlado por el usuario de Windows Autopilot para la unión híbrida de Microsoft Entra. Esta limitación se debe al cambio de identidad del dispositivo durante el proceso de unión a Microsoft Entra. Implemente el cliente de Administrador de configuración después del proceso de Windows Autopilot. Para obtener opciones alternativas para instalar el cliente, consulte Métodos de instalación de cliente en Administrador de configuración.

Cómo administro las actualizaciones de Windows y las aplicaciones de Microsoft 365?

Puede administrar las actualizaciones de Windows y las aplicaciones de Microsoft 365 con Administrador de configuración o con Intune. Administrador de configuración proporciona un proceso muy detallado y controlado para administrar estas actualizaciones y su contenido, lo cual es importante para algunos clientes. Un enfoque moderno consiste en mantener los dispositivos actualizados, pero controlar el tiempo y las experiencias del usuario.

Si cambia la carga de trabajo de las directivas de Windows Update a Intune, se convertirá en la autoridad de administración de las actualizaciones de calidad y características de Windows. Use Intune para configurar las opciones de los timbres de actualización y las opciones de actualización de características. Para obtener más información, consulta Administrar las actualizaciones de software de Windows en Intune.

Si cambia la carga de trabajo de las aplicaciones de Hacer clic y ejecutar de Office a Intune, se convertirá en la autoridad de administración de las aplicaciones y actualizaciones de Microsoft 365. Al crear una nueva implementación del conjunto de aplicaciones de Microsoft 365, elija el canal de actualización en el que estarán los clientes. Para más información, consulte los siguientes artículos:

Con la administración conjunta, ¿puedo usar las directivas de cumplimiento en Intune y la configuración de cumplimiento en Administrador de configuración para evaluar el cumplimiento general del dispositivo?

Sí. Una vez que haya administrado conjuntamente el entorno y cambie la carga de trabajo de cumplimiento a Intune, puede usar la configuración de cumplimiento existente de Administrador de configuración e integrarla con el acceso condicional. Para más información, consulte los siguientes artículos:

Trabajar desde cualquier lugar

¿Cuáles son mis opciones para administrar el ancho de banda VPN para los dispositivos de los usuarios que trabajan desde casa?

Consulte las siguientes entradas de blog, que entran en detalles sobre cómo usar una puerta de enlace de administración en la nube (CMG) y cómo configurarla con una VPN de túnel dividido para proporcionar la mejor experiencia y aliviar el tráfico de VPN:

¿Requiere la administración conjunta una puerta de enlace de administración en la nube (CMG)?

No. CMG es una característica de Administrador de configuración para la conectividad de dispositivos. Debe usar una instancia de CMG si tiene clientes de Administrador de configuración en Internet, estén o no administrados de forma conjunta. Un cliente coadministrado en un entorno sin CMG tendría que depender de la conectividad VPN cuando se desplaza fuera de la red local.

El escenario para aprovisionar dispositivos administrados conjuntamente unidos a Microsoft Entra requiere un CMG. Permite que un dispositivo interno instale el cliente de Administrador de configuración después del proceso de Windows Autopilot.

Para más información, consulte los siguientes artículos:

¿Necesito distribuir actualizaciones de software a un CMG habilitado para contenido para que los clientes remotos las instalen?

No. Las actualizaciones de Windows ya están disponibles en Internet, por lo que no es necesario distribuirlas a CMG.

En versiones anteriores, Administrador de configuración bloqueaba los paquetes de actualización para los orígenes de contenido basados en la nube. Esta restricción se ha eliminado para que pueda distribuir actualizaciones de software de terceros. No distribuya a CMG ninguna actualización que esté disponible en Microsoft Novedades.

Los clientes de Administrador de configuración tienen afinidad nativa al usar una CMG para obtener actualizaciones directamente del servicio en la nube de Microsoft Novedades. Para obtener más información sobre cómo funciona CMG con el servicio Microsoft Novedades y la guía de configuración, consulte la entrada de blog sobre Administración de máquinas remotas con Cloud Management Gateway en Microsoft Configuration Manager.