Comparteix a través de


Introducción a la implementación de Microsoft Intune

Microsoft Intune es un servicio basado en la nube que le ayuda a administrar sus dispositivos y aplicaciones. Para obtener más información sobre lo que Microsoft Intune puede hacer para su organización, vaya a ¿Qué es Microsoft Intune?.

En este artículo se proporciona información general sobre los pasos para iniciar la implementación de Intune.

Diagrama en el que se muestran los diferentes pasos para empezar a trabajar con Microsoft Intune, como configurar, agregar aplicaciones, usar el cumplimiento & el acceso condicional, configurar las características del dispositivo y, a continuación, inscribir los dispositivos que se van a administrar.

Sugerencia

Como complemento a este artículo, el Centro de administración de Microsoft 365 también tiene algunas instrucciones de configuración. La guía personaliza la experiencia en función del entorno. Para acceder a esta guía de implementación, vaya a la guía de configuración de Microsoft Intune en el Centro de administración de Microsoft 365 e inicie sesión con el Lector global (como mínimo). Para obtener más información sobre estas guías de implementación y los roles necesarios, vaya a Guías de implementación avanzada para productos de Microsoft 365 y Office 365.

Para revisar los procedimientos recomendados sin iniciar sesión y activar las características de instalación automatizadas, vaya al portal de instalación de M365.

Antes de empezar

Paso 1: Configuración de Intune

En este paso:

Confirme que se admiten los dispositivos, cree el inquilino de Intune, agregue usuarios & grupos, asigne licencias y mucho más.

Este paso se centra en configurar Intune y prepararlo para administrar las identidades de usuario, las aplicaciones y los dispositivos. Intune usa muchas características de Microsoft Entra ID, incluidos el dominio, los usuarios y los grupos.

Para obtener más información, vaya a Paso 1: Configuración de Microsoft Intune.

Paso 2: Agregar y proteger aplicaciones

En este paso:

En los dispositivos que se inscribirán en Intune, cree una línea base de aplicaciones que los dispositivos deben tener y, a continuación, asigne estas directivas de aplicación durante la inscripción. En las aplicaciones que necesitan seguridad adicional, use también directivas de protección de aplicaciones.

En los dispositivos que no se inscriben en Intune, use directivas de protección de aplicaciones y autenticación multifactor (MFA):

  • Las directivas de protección de aplicaciones ayudan a proteger los datos de la organización en dispositivos personales.
  • MFA ayuda a proteger los datos de la organización contra el acceso no autorizado.

Para obtener más información, vaya al Paso 2: Agregar, configurar y proteger aplicaciones con Intune.

Cada organización tiene un conjunto base de aplicaciones que deben instalarse en los dispositivos. Antes de que los usuarios inscriban sus dispositivos, puede usar Intune para asignar estas aplicaciones a sus dispositivos. Durante la inscripción, las directivas de aplicación se implementan automáticamente. Una vez completada la inscripción, las aplicaciones se instalan y están listas para usarse.

Si lo prefiere, puede inscribir los dispositivos y, a continuación, asignar aplicaciones. Usted decide. La próxima vez que los usuarios comprueben si hay nuevas aplicaciones, verán las nuevas aplicaciones disponibles.

Si los usuarios con sus propios dispositivos personales acceden a los recursos de la organización, debe proteger las aplicaciones que accedan a los datos de su organización mediante la administración de aplicaciones móviles (MAM), como mínimo. Puede crear directivas MAM para Outlook, Teams, SharePoint y otras aplicaciones. La guía de planeamiento de Microsoft Intune tiene algunas instrucciones sobre la administración de dispositivos personales.

Nota:

MFA es una característica de Microsoft Entra ID que debe estar habilitada en el inquilino de Microsoft Entra. A continuación, configure MFA para las aplicaciones. Para obtener más información, vaya a:

Paso 3: Comprobación del cumplimiento y activación del acceso condicional

En este paso:

Cree una línea base de directivas de cumplimiento que los dispositivos deben tener y, a continuación, asigne estas directivas de cumplimiento durante la inscripción.

Habilite el acceso condicional para aplicar las directivas de cumplimiento.

Para obtener más información, vaya al Paso 3: Planear directivas de cumplimiento.

Las soluciones MDM, como Intune, pueden establecer reglas que los dispositivos deben cumplir y pueden notificar los estados de cumplimiento de estas reglas. Estas reglas se denominan directivas de cumplimiento. Al combinar directivas de cumplimiento con acceso condicional, puede requerir que los dispositivos cumplan ciertos requisitos de seguridad antes de que puedan acceder a los datos de su organización.

Cuando los usuarios inscriben sus dispositivos en Intune, el proceso de inscripción puede implementar automáticamente las directivas de cumplimiento. Cuando se completa la inscripción, los administradores pueden comprobar el estado de cumplimiento y obtener una lista de dispositivos que no cumplen las reglas.

Si lo prefiere, puede inscribir los dispositivos antes de comprobar el cumplimiento. Usted decide. En la siguiente protección de Intune, se asignan las directivas de cumplimiento.

Nota:

El acceso condicional es una característica del identificador de Microsoft Entra que se debe habilitar en el inquilino de Microsoft Entra. A continuación, puede crear directivas de acceso condicional para las identidades de usuario, las aplicaciones y los dispositivos. Para obtener más información, vaya a:

Paso 4: Configuración de las características del dispositivo

En este paso:

Cree una línea base de características de seguridad y características de dispositivo que se deben habilitar o bloquear. Asigne estos perfiles durante la inscripción.

Para obtener más información, vaya al Paso 4: Creación de perfiles de configuración de dispositivos para proteger dispositivos y acceder a los recursos de la organización.

Su organización puede tener un conjunto base de características de dispositivo y seguridad que se deben configurar o deben bloquearse. Esta configuración se agrega a los perfiles de seguridad de punto de conexión y configuración del dispositivo. Microsoft recomienda asignar directivas de seguridad y configuración de dispositivos clave durante la inscripción. Cuando se inicia la inscripción, los perfiles de configuración del dispositivo se asignan automáticamente. Cuando se completa la inscripción, se configuran estas características de dispositivo y seguridad.

Si lo prefiere, puede inscribir los dispositivos antes de crear los perfiles de configuración. Usted decide. En la siguiente protección de Intune, se asignan los perfiles.

En el Centro de administración de Microsoft Intune, puede crear perfiles diferentes basados en la plataforma del dispositivo: Android, iOS/iPadOS, macOS y Windows.

Los artículos siguientes son buenos recursos:

Paso 5: Inscribir los dispositivos

En este paso:

Inscriba los dispositivos en Intune.

Para obtener información más específica, vaya a Paso 5: Guía de implementación: Inscribir dispositivos en Microsoft Intune.

Para administrar completamente los dispositivos, los dispositivos deben inscribirse en Intune para recibir el cumplimiento & directivas de acceso condicional, directivas de aplicación, directivas de configuración de dispositivos y directivas de seguridad que cree. Como administrador, se crean directivas de inscripción para los usuarios y dispositivos. Cada plataforma de dispositivo (Android, iOS/iPadOS, Linux, macOS y Windows) tiene diferentes opciones de inscripción. Elija lo mejor para su entorno, sus escenarios y cómo se usan los dispositivos.

En función de la opción de inscripción que elija, los usuarios pueden inscribirse por sí mismos. O bien, puede automatizar la inscripción para que los usuarios solo necesiten iniciar sesión en el dispositivo con su cuenta de organización.

Cuando un dispositivo se inscribe, se emite un certificado MDM seguro. Dicho certificado se comunica con el servicio de Intune.

Las distintas plataformas tienen requisitos de inscripción diferentes. Los siguientes artículos pueden ayudarle a obtener más información sobre la inscripción de dispositivos, incluidas las instrucciones específicas de la plataforma:

Conexión a la nube con Configuration Manager

Microsoft Configuration Manager ayuda a proteger Windows Server local, dispositivos, aplicaciones y datos. Si necesita administrar una combinación de puntos de conexión en la nube y locales, puede asociar en la nube el entorno de Configuration Manager a Intune.

Si usa Configuration Manager, hay dos pasos para conectar en la nube los dispositivos locales:

  1. Asociación de inquilinos: registre el inquilino de Intune con la implementación de Configuration Manager. Los dispositivos de Configuration Manager se muestran en el Centro de administración de Microsoft Intune. En estos dispositivos, puede ejecutar diferentes acciones, incluida la instalación de aplicaciones y la ejecución de scripts de Windows PowerShell mediante el Centro de administración de Intune basado en web.

  2. [Administración conjunta(.. /.. /configmgr/comanage/overview.md): administre dispositivos cliente Windows con Configuration Manager y Microsoft Intune. Configuration Manager administra algunas cargas de trabajo y Intune administra otras cargas de trabajo.

    Por ejemplo, puede usar Configuration Manager para administrar las actualizaciones de Windows y usar Intune para administrar el cumplimiento & las directivas de acceso condicional.

Si actualmente usa Configuration Manager, obtendrá un valor inmediato a través de la asociación de inquilinos y obtendrá más valor a través de la administración conjunta.

Para obtener instrucciones sobre la configuración de Microsoft Intune adecuada para su organización, vaya a Guía de implementación: Configuración o traslado a Microsoft Intune.

Siguientes pasos