Control del acceso, las cuentas y las características de energía en equipos compartidos o dispositivos Windows multiusuario mediante Intune
Los dispositivos con varios usuarios se denominan dispositivos compartidos y son una parte común de las soluciones de administración de dispositivos móviles (MDM). Con Microsoft Intune, puede crear y configurar dispositivos compartidos.
Por ejemplo, los centros educativos tienen dispositivos que suele usar un gran número de alumnos. Los administradores de School Intune pueden activar la característica Equipo compartido para permitir un usuario a la vez. Los alumnos no pueden cambiar entre las distintas cuentas que hayan iniciado sesión en el dispositivo. Cuando el alumno cierra sesión, también puede seleccionar la opción pertinente para quitar toda la configuración específica del usuario.
Con esta característica:
Los usuarios finales pueden iniciar sesión en estos dispositivos compartidos con una cuenta de invitado. Cuando los usuarios inicien la sesión, las credenciales se almacenarán en la caché.
Controla si la cuenta de invitado se elimina cuando el usuario cierra la sesión o elimina cuentas inactivas cuando se alcanza un umbral.
A medida que los usuarios finales usan el dispositivo, solo obtienen acceso a las características que permite. Por ejemplo, usted:
- Elegir cuándo entra el dispositivo en modo de suspensión
- Decidir si los usuarios pueden ver y guardar archivos localmente
- Puede habilitar o deshabilitar la configuración de administración de energía
Los usuarios finales pueden iniciar sesión en estos dispositivos compartidos con una cuenta de invitado. Cuando los usuarios inicien la sesión, las credenciales se almacenarán en la caché. Cuando usen el dispositivo, los usuarios finales solo podrán acceder a las características que les permita.
Por ejemplo, puede elegir el momento en el que el dispositivo pasará al modo de suspensión, si los usuarios pueden ver y guardar archivos localmente, habilitar o deshabilitar la configuración de administración de energía, y mucho más. También puede controlar si la cuenta de invitado se elimina cuando el usuario cierra la sesión, o bien si se eliminan las cuentas inactivas cuando se alcanza el umbral.
En este artículo se muestra cómo crear un perfil de configuración de dispositivo multiusuario compartido e incluye vínculos a la configuración disponible.
Al crear el perfil en Intune, implementa o asigna el perfil a los grupos de dispositivos de su organización. También puede asignar este perfil a grupos de dispositivos con tipos de dispositivo y versiones del sistema operativo (SO) mixtos.
Esta característica se aplica a:
- Windows 10/11 Professional
- Windows 10/11 Enterprise
- Windows Holographic for Business, como HoloLens
Sugerencia
Para dispositivos compartidos iOS/iPadOS, vaya a soluciones de dispositivos compartidos para iOS/iPadOS.
Requisitos previos
- Para crear la directiva, como mínimo, inicie sesión con una cuenta que tenga el rol de Intune Administrador de perfiles y directivas . Para obtener más información, consulte Control de acceso basado en roles (RBAC) con Microsoft Intune.
Creación del perfil
Inicie sesión en el Centro de administración de Microsoft Intune.
Seleccione Dispositivos>Administrar dispositivos>Configuración>Crear>Nueva directiva.
Escriba las propiedades siguientes:
- Plataforma: seleccione Windows 10 y posteriores.
- Tipo de perfil: seleccione Plantillas>Dispositivo multiusuario compartido.
Seleccione Crear.
En Básico, escriba las propiedades siguientes:
- Nombre: escriba un nombre descriptivo para el nuevo perfil.
- Descripción: escriba una descripción para el perfil. Esta configuración es opcional pero recomendada.
Seleccione Siguiente.
En Opciones de configuración, las opciones que puede configurar serán diferentes, según la plataforma que haya elegido. Elija la plataforma para la configuración detallada:
Seleccione Siguiente.
En Etiquetas de ámbito (opcional), asigne una etiqueta para filtrar el perfil por grupos de TI específicos, como
US-NC IT Team
oJohnGlenn_ITDepartment
. Para obtener más información sobre las etiquetas de ámbito, vaya a Uso del control de acceso basado en rol (RBAC) y las etiquetas de ámbito para TI distribuida.Seleccione Siguiente.
En Asignaciones, seleccione el grupo de dispositivos que recibe el perfil. Para obtener más información sobre la asignación de perfiles, vaya a Asignación de perfiles de usuario y dispositivo.
Seleccione Siguiente.
Nota:
Asegúrese de asignar el perfil a grupos de dispositivos de la organización.
En Revisar y crear, revise la configuración. Si selecciona Crear, se guardan los cambios y se asigna el perfil. La directiva también se muestra en la lista de perfiles.
La próxima vez que se registre cada dispositivo, se aplicará la directiva.
Artículos relacionados
- Consulta toda la configuración de Windows 10/11 y Windows Holographic for Business.
- Asigne el perfil y supervise su estado.