Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:
- iOS
- Windows
Importante
El 14 de octubre de 2025, Windows 10 llegó al final del soporte técnico y ya no recibe actualizaciones de calidad y características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión todavía pueden inscribirse en Intune y usar características aptas, pero la funcionalidad no está garantizada y puede variar.
Conceda estos permisos solo a personas calificadas para reducir el riesgo de cambios no autorizados o accidentales en Intune para Educación. Los usuarios con permisos de administrador solo pueden ver y realizar cambios en los grupos que les asigne.
Los administradores de grupo pueden:
- ✅ Vea información sobre dispositivos, usuarios y aplicaciones.
- ✅ Asigne, cree, elimine, vea y actualice la configuración del dispositivo y del usuario.
- ✅ Asignar, crear, eliminar, ver y actualizar aplicaciones.
- ✅ Ver informes.
- ✅ Realice acciones remotas en los dispositivos, como restablecer la configuración de fábrica, reiniciar y forzar una sincronización.
- ✅ Cree, elimine, vea y actualice el certificado de inserción mdm de iOS, los tokens de servidor MDM de iOS y los tokens de VPP de iOS.
- ✅ Asigne y elimine un perfil de inscripción iniciado por el usuario de Apple.
- ✅ Asigne y elimine perfiles de implementación de Windows Autopilot.
- ✅ Inicie una sincronización en los dispositivos registrados con el servicio Windows Autopilot.
- ✅ Asigne usuarios a dispositivos registrados con el servicio Windows Autopilot.
- ✅ Elimine los dispositivos registrados con el servicio Windows Autopilot.
Creación de roles personalizados
El rol integrado School Administración incluye todos los permisos que necesita para usar Intune para Educación. Si desea crear un rol personalizado que conceda acceso a Intune para Educación, duplique el rol integrado School Administración y, a continuación, agregue o quite permisos para crear el rol que desee.
Para crear un conjunto personalizado de permisos de administrador, cambie a la experiencia de administración completa en Microsoft Intune y vaya a Roles de administración> deinquilinos. Para obtener más información sobre el acceso basado en rol, consulte Control de acceso basado en rol (RBAC) con Microsoft Intune.
Asignar administradores de grupo
Puede asignar administradores de grupos en Intune para Educación de dos maneras:
- Seleccione un dispositivo o grupo de usuarios y agregue nuevos miembros del grupo como administradores.
- Seleccione un grupo de administradores y agregue un dispositivo o grupo de usuarios para que los administradores los administren.
Agregar miembros del grupo como administradores
Siga estos pasos para agregar administradores a un dispositivo o grupo de usuarios.
- Inicie sesión para Intune para Educación y vaya a Grupos.
- Seleccione un grupo.
- Vaya a Administradores administradores>de este grupo.
- Seleccione Agregar administradores.
- Seleccione un grupo.
- Seleccione Agregar grupos.
Adición de un grupo para administrar
Siga estos pasos para asignar un dispositivo o grupo de usuarios a un grupo de administradores.
- Inicie sesión para Intune para Educación y vaya a Grupos.
- Seleccione un grupo.
- Vaya a Administradores administrados>por este grupo.
- Seleccione Agregar grupos para administrar.
- Seleccione un grupo.
- Seleccione Agregar grupos.
Eliminación de permisos de administrador
Para quitar permisos de administrador de personas de su escuela, puede hacer lo siguiente:
- Seleccione un dispositivo o grupo de usuarios y quite los administradores asociados.
- Seleccione un grupo de administradores y quite un dispositivo o grupo de usuarios asociados.
Quitar administradores
Siga estos pasos para quitar un grupo de administradores de un dispositivo o grupo de usuarios.
- En Grupos, seleccione un grupo.
- Vaya a Administradores administradores>de este grupo.
- Seleccione uno o varios grupos.
- Seleccione Quitar administradores.
- Seleccione Quitar para confirmar la eliminación.
Quitar dispositivo o grupo de usuarios
Siga estos pasos para quitar un dispositivo o grupo de usuarios de un grupo de administradores.
- En Grupos, seleccione un grupo.
- Vaya a Administradores administrados>por este grupo.
- Seleccione uno o varios grupos.
- Seleccione Quitar grupos.
- Seleccione Quitar para confirmar la eliminación.
Restricción del acceso al token de VPP de iOS
Si está en un distrito escolar que tiene dispositivos iOS en varias ubicaciones, restrinja el acceso de token de VPP a los administradores seleccionados. Los administradores solo pueden acceder a estos tokens si agrega el token a la lista de tokens restringidos de su grupo.
- En Grupos, seleccione un grupo.
- Para ver los administradores del grupo actual, seleccione Administradores de este grupo. Para ver los grupos que este grupo puede administrar, seleccione Administrado por este grupo.
- Seleccione el grupo de administración y, a continuación, seleccione el icono Más puntos suspensivos (...).
- Seleccione Restringir el acceso de administrador. Aparecen dos listas:
- En la lista superior se muestran todos los tokens de VPP restringidos. El grupo seleccionado solo puede acceder a estos tokens y sus aplicaciones asociadas.
- En la lista inferior se muestran todos los tokens de VPP sin restricciones. Cualquier persona con permisos de administrador puede acceder a estos tokens y sus aplicaciones asociadas.
- Para agregar un token a la lista restringida del grupo, use una de estas opciones:
- Use la barra de búsqueda para buscar un token y, a continuación, selecciónelo en los resultados de la búsqueda.
- Busque un token en la lista sin restricciones y seleccione Restringir a estos administradores.
- Haga clic en Guardar.
Solo los administradores seleccionados ahora pueden ver y administrar el token y sus aplicaciones asociadas. Para restringir todos los tokens de VPP a sus respectivos administradores, repita estos pasos para cada grupo.