Comparteix a través de


Control del acceso, las cuentas y las características de energía en equipos compartidos o dispositivos Windows multiusuario mediante Intune

Los dispositivos con varios usuarios se denominan dispositivos compartidos y son una parte común de las soluciones de administración de dispositivos móviles (MDM). Con Microsoft Intune, puede crear y configurar dispositivos compartidos en las siguientes plataformas:

  • Windows 10/11 Professional
  • Windows 10/11 Enterprise
  • Windows Holographic for Business, como HoloLens

Sugerencia

Para dispositivos compartidos iOS/iPadOS, vaya a soluciones de dispositivos compartidos para iOS/iPadOS.

Por ejemplo, los centros educativos tienen dispositivos que suele usar un gran número de alumnos. Los administradores de School Intune pueden activar la característica Equipo compartido para permitir un usuario a la vez. Los alumnos no pueden cambiar entre las distintas cuentas que hayan iniciado sesión en el dispositivo. Cuando el alumno cierra sesión, también puede seleccionar la opción pertinente para quitar toda la configuración específica del usuario.

Con esta característica:

  • Los usuarios finales pueden iniciar sesión en estos dispositivos compartidos con una cuenta de invitado. Cuando los usuarios inicien la sesión, las credenciales se almacenarán en la caché.

  • Controla si la cuenta de invitado se elimina cuando el usuario cierra la sesión o elimina cuentas inactivas cuando se alcanza un umbral.

  • A medida que los usuarios finales usan el dispositivo, solo obtienen acceso a las características que permite. Por ejemplo, usted:

    • Elegir cuándo entra el dispositivo en modo de suspensión
    • Decidir si los usuarios pueden ver y guardar archivos localmente
    • Puede habilitar o deshabilitar la configuración de administración de energía

Los usuarios finales pueden iniciar sesión en estos dispositivos compartidos con una cuenta de invitado. Cuando los usuarios inicien la sesión, las credenciales se almacenarán en la caché. Cuando usen el dispositivo, los usuarios finales solo podrán acceder a las características que les permita.

Por ejemplo, puede elegir el momento en el que el dispositivo pasará al modo de suspensión, si los usuarios pueden ver y guardar archivos localmente, habilitar o deshabilitar la configuración de administración de energía, y mucho más. También puede controlar si la cuenta de invitado se elimina cuando el usuario cierra la sesión, o bien si se eliminan las cuentas inactivas cuando se alcanza el umbral.

En este artículo se muestra cómo crear un perfil de configuración de dispositivo multiusuario compartido e incluye vínculos a la configuración disponible.

Al crear el perfil en Intune, implementa o asigna el perfil a los grupos de dispositivos de su organización. También puede asignar este perfil a grupos de dispositivos con tipos de dispositivo y versiones del sistema operativo (SO) mixtos.

Requisitos previos

Creación del perfil

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Dispositivos>Administrar dispositivos>Configuración>Crear>nueva directiva.

  3. Escriba las propiedades siguientes:

    • Plataforma: seleccione Windows 10 y posteriores.
    • Tipo de perfil: seleccione Plantillas>Dispositivo multiusuario compartido.
  4. Seleccione Crear.

  5. En Básico, escriba las propiedades siguientes:

    • Nombre: escriba un nombre descriptivo para el nuevo perfil.
    • Descripción: escriba una descripción para el perfil. Esta configuración es opcional pero recomendada.
  6. Seleccione Siguiente.

  7. En Opciones de configuración, las opciones que puede configurar serán diferentes, según la plataforma que haya elegido. Elija la plataforma para la configuración detallada:

  8. Seleccione Siguiente.

  9. En Etiquetas de ámbito (opcional), asigne una etiqueta para filtrar el perfil por grupos de TI específicos, como US-NC IT Team o JohnGlenn_ITDepartment. Para obtener más información sobre las etiquetas de ámbito, vaya a Uso del control de acceso basado en rol (RBAC) y las etiquetas de ámbito para TI distribuida.

    Seleccione Siguiente.

  10. En Asignaciones, seleccione el grupo de dispositivos que recibe el perfil. Para obtener más información sobre la asignación de perfiles, vaya a Asignación de perfiles de usuario y dispositivo.

    Seleccione Siguiente.

    Nota:

    Asegúrese de asignar el perfil a grupos de dispositivos de la organización.

  11. En Revisar y crear, revise la configuración. Si selecciona Crear, se guardan los cambios y se asigna el perfil. La directiva también se muestra en la lista de perfiles.

La próxima vez que se registre cada dispositivo, se aplicará la directiva.