¿Qué es la administración de aplicaciones de Microsoft Intune?

Microsoft Intune es un servicio basado en la nube que protege los datos de su organización mediante la administración de dispositivos móviles (MDM) y la administración de aplicaciones móviles (MAM). Puede usar Intune para proteger los datos de su organización en el nivel de aplicación (MAM) tanto en los dispositivos de la empresa como en los dispositivos personales de los usuarios, como smartphones, tabletas y portátiles. Intune proporciona protección de datos para las aplicaciones que se han mejorado para admitir Intune e implementado con Intune, así como protección de datos para los dispositivos que se han inscrito en Intune.

Entre las ventajas de la administración de aplicaciones en Microsoft Intune se incluyen:

  • Protección de datos: Intune ayuda a proteger los datos de la organización (corporativos) al controlar cómo se usan las aplicaciones y garantizar que la información confidencial no se filtre o se comparta de forma inapropiada.
  • Amplia gama de compatibilidad con aplicaciones: Intune admite varios tipos de aplicaciones, como aplicaciones de tienda, aplicaciones web y aplicaciones de línea de negocio (LOB). Además, Intune admite varias plataformas, como iOS/iPadOS y Android. Esta compatibilidad con aplicaciones permite a las organizaciones administrar un conjunto diverso de aplicaciones mediante Intune.
  • Control de acceso: Intune permite a las organizaciones administrar el acceso a los recursos de la organización, aplicar directivas de cumplimiento normativo y proteger los datos confidenciales.
  • Configuración y actualizaciones de aplicaciones: Intune permite a las organizaciones administrar la configuración y las actualizaciones de las aplicaciones, lo que garantiza que los empleados utilicen las versiones más recientes y más seguras de sus aplicaciones.
  • Administración de aplicaciones en dispositivos personales: puede usar MAM específicamente para asignar, proteger y administrar aplicaciones en dispositivos que no están inscritos con Intune.

Entre los ejemplos de uso de la administración de aplicaciones con Microsoft Intune se incluyen:

  • Implementar, proteger y administrar aplicaciones para grupos específicos de usuarios dentro de la organización
  • Configuración de opciones de aplicación, como restricciones de uso compartido de datos, para garantizar el cumplimiento de las directivas corporativas
  • Implementación de directivas de acceso condicional para controlar el acceso a las aplicaciones en función de factores como el cumplimiento del dispositivo, la ubicación y el riesgo del usuario
  • Automatización de actualizaciones de aplicaciones para mantener a los empleados actualizados con las últimas características y revisiones de seguridad

Aspectos básicos de la administración de aplicaciones móviles (MAM)

La administración de aplicaciones móviles de Intune hace referencia al conjunto de funciones de administración de Intune que le permite publicar, insertar, configurar, proteger, supervisar y actualizar aplicaciones móviles para los usuarios.

MAM permite administrar y proteger los datos de la organización dentro de una aplicación. Muchas aplicaciones de productividad, como las aplicaciones de Microsoft 365 (Office), se pueden administrar mediante MAM de Intune. Consulte la lista oficial de aplicaciones protegidas de Microsoft Intune, disponible para uso público.

MAM de Intune admite dos configuraciones:

Intune MAM también admite varias cuentas administradas (MMA), lo que permite a los usuarios agregar más de una cuenta profesional o educativa dentro de una aplicación compatible, manteniendo la aplicación de directivas de protección de aplicaciones independiente para cada cuenta.

Funcionalidades de administración de aplicaciones por plataforma

Intune ofrece una amplia variedad de funciones para ayudarle a obtener las aplicaciones que necesita en los dispositivos en los que quiere ejecutarlas. En la tabla siguiente se ofrece un resumen de las capacidades de administración de aplicaciones.

Funcionalidad de administración de aplicaciones Android o Android Enterprise iOS/iPadOS macOS Windows
Agregar y asignar aplicaciones a dispositivos y usuarios
Asignar aplicaciones a dispositivos no inscritos en Intune No No
Usar directivas de configuración de aplicaciones para controlar el comportamiento de inicio de las aplicaciones No No
Usar directivas de aprovisionamiento de aplicaciones móviles para renovar aplicaciones caducadas No No No
Proteger los datos de empresa en las aplicaciones con directivas de protección de aplicaciones No 1
Quitar solo los datos corporativos de una aplicación instalada (borrado selectivo de aplicaciones) No
Supervisar las asignaciones de aplicaciones
Asignar y realizar el seguimiento de aplicaciones compradas por volumen desde una tienda de aplicaciones No No
Instalación obligatoria de aplicaciones en dispositivos (obligatorio) 2
Instalación opcional en dispositivos desde el Portal de empresa (instalación disponible) 3
Instalar acceso directo a una aplicación en la web (enlace web) 4
Aplicaciones internas (línea de negocio) 5
Aplicaciones de una tienda No
Actualizar aplicaciones No
Conversión de aplicaciones administradas No 6 No No

1 Considere la posibilidad de usar Windows MAM o Microsoft Purview Information Protection y Prevención de pérdida de datos de Microsoft Purview. Microsoft Purview simplifica la configuración y proporciona un conjunto avanzado de funcionalidades.
2 Se aplica solo a dispositivos administrados por Intune.
3 Intune admite aplicaciones disponibles del almacén de Google Play administrado en dispositivos empresariales Android.
4 Intune no proporciona la instalación de un acceso directo a una aplicación como un vínculo web en dispositivos Android Enterprise estándar. Sin embargo, se proporciona compatibilidad con enlaces web para dispositivos >Android Enterprise dedicados de varias aplicacionesExperiencia del dispositivo.
5 Las aplicaciones de línea de negocio para Android Enterprise son compatibles con la publicación de aplicaciones privadas de Google Play administrado. En el caso de los dispositivos totalmente administrados y dedicados, también puedes implementar las aplicaciones de línea de negocio necesarias directamente en los dispositivos sin Google Play administrado.
6 Esta característica nativa de iOS permite a Intune asumir la propiedad de una aplicación implementada originalmente fuera de Intune. Esta acción se produce durante la siguiente comprobación.

Introducción

Puede encontrar la mayoría de la información relacionada con las aplicaciones en la carga de trabajo Aplicaciones , a la que puede acceder mediante los pasos siguientes:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Aplicaciones.

    Panel de carga de trabajo Aplicaciones

Esta área de aplicaciones, conocida como carga de trabajo de aplicaciones, proporciona vínculos para acceder a información y funcionalidad comunes de la aplicación.

En la parte superior del menú de navegación de carga de trabajo de aplicaciones se proporcionan los detalles de la aplicación más utilizada:

  • Información general: seleccione esta opción para ver el nombre del inquilino, la entidad de MDM, la ubicación del inquilino, el estado de la cuenta, el estado de la instalación de la aplicación y el estado de la directiva de protección de aplicaciones.
  • Todas las aplicaciones: seleccione esta opción para mostrar una lista de todas las aplicaciones disponibles. Puede agregar más aplicaciones desde esta página. Además, puede ver el estado de cada aplicación, así como si están asignadas. Para obtener más información, consulte Incorporación de aplicaciones y Asignación de aplicaciones.
  • Supervisar
    • Licencias de aplicaciones: vea, asigne y supervise las aplicaciones compradas por volumen de las tiendas de aplicaciones. Para obtener más información, consulte Aplicaciones del Programa de compras por volumen (VPP) de iOS.
    • Aplicaciones detectadas: vea las aplicaciones que ha asignado Intune o que están instaladas en un dispositivo. Para más información, consulte Aplicaciones descubiertas de Intune.
    • Estado de instalación de la aplicación: vea el estado de una asignación de aplicación que ha creado. Para obtener más información, consulte Monitor app information and assignments with Microsoft Intune (Supervisión de información de aplicación y asignaciones con Microsoft Intune).
    • Estado de protección de la aplicación: vea el estado de una directiva de protección de aplicaciones para un usuario que seleccione.
    • Estado de App Configuration: proporciona detalles sobre el estado de configuración de cada aplicación en función del usuario.
  • Plataformas: seleccione estas plataformas para ver las aplicaciones disponibles por plataforma.
    • Windows
    • iOS
    • macOS
    • Android
  • Aplicaciones administradas:
    • Protección: seleccione esta opción para asociar la configuración con una aplicación y ayudar a proteger los datos de la empresa que usa. Por ejemplo, podría restringir las funcionalidades de una aplicación para comunicarse con otras aplicaciones o podría pedir que el usuario escribiera un PIN para acceder a una aplicación de la empresa. Para obtener más información, consulte las Directivas de protección de aplicaciones.
    • Configuración: seleccione esta opción para proporcionar las opciones que pueden ser necesarias cuando un usuario ejecuta una aplicación. Para obtener más información, consulte Directivas de configuración de aplicaciones, Directivas de configuración de aplicaciones para iOS y Directivas de configuración de aplicaciones para Android.
    • Perfiles de aprovisionamiento de aplicaciones de iOS: las aplicaciones iOS incluyen un perfil y un código de aprovisionamiento que está firmado por un certificado. Cuando el certificado expira, ya no se puede ejecutar la aplicación. Intune proporciona las herramientas para asignar proactivamente una nueva directiva de perfil de aprovisionamiento a dispositivos que tengan aplicaciones cuya expiración esté próxima. Para obtener más información, consulte Perfiles de aprovisionamiento de aplicaciones de iOS.
    • Directivas complementarias del modo S: seleccione esta opción para autorizar a más aplicaciones a ejecutarse en los dispositivos administrados en modo S. Para obtener más información, consulte Directivas complementarias del modo S.
    • Directivas para Microsoft 365: seleccione esta opción para crear directivas de administración de aplicaciones móviles para aplicaciones móviles de Office que se conecten a servicios de Microsoft 365. También puede proteger el acceso a los buzones locales de Exchange creando directivas de protección de aplicaciones de Intune para Outlook para iOS/iPadOS y Android habilitadas con autenticación moderna híbrida. Debe cumplir los requisitos para usar directivas para aplicaciones de Microsoft 365. Para más información sobre los requisitos, consulte Requisitos para usar el servicio de directiva de la nube de Office. Las directivas de protección de aplicaciones no son compatibles con otras aplicaciones que se conectan a los servicios de Exchange o SharePoint locales. Puede encontrar información relacionada en Introducción al servicio de directivas de la nube de Office para las aplicaciones de Microsoft 365 para empresas.
    • Borrado selectivo de aplicaciones: seleccione esta opción para quitar solo los datos corporativos de un dispositivo de un usuario seleccionado. Para obtener más información, consulte Borrado selectivo de aplicaciones.
    • Periodo de silencio: selecciona esta opción para configurar el periodo de tranquilidad de una aplicación. Para obtener más información, consulta Periodo de soledad.
  • Organizar aplicaciones:
    • Filtros de asignación: seleccione esta opción para crear un filtro que se pueda usar para filtrar aplicaciones administradas o dispositivos administrados. Para obtener más información, consulte Filtros.
    • Categorías de aplicaciones: agregue, ancle y elimine los nombres de categoría de las aplicaciones.
    • Libros electrónicos: algunas tiendas de aplicaciones permiten comprar varias licencias para una aplicación o libros que desea usar en la empresa. Para obtener más información, vea Administración de aplicaciones y libros comprados por volumen con Microsoft Intune.
  • Ayuda y soporte técnico: solucione problemas, solicite soporte técnico o vea el estado de Intune. Para obtener más información, consulte Solución de problemas.

Información adicional

Los siguientes elementos de la consola de proporcionan funcionalidad relacionada con las aplicaciones:

  • Certificado de Windows Enterprise: aplique o vea el estado de un certificado de firma de código que se utiliza para distribuir aplicaciones de línea de negocio en los dispositivos de Windows administrados.
  • Certificado de Windows Symantec: aplique o vea el estado de un certificado de firma de código de Symantec.
  • Claves de instalación de prueba de Windows: agregue una clave de instalación de prueba de Windows que puede usarse para instalar una aplicación directamente en dispositivos en lugar de publicar y descargar la aplicación desde la tienda Windows. Para obtener más información, consulta Agregar una aplicación de línea de negocio de Windows a Microsoft Intune.
  • Microsoft Configuration Manager: muestra información sobre el conector de Administrador de configuración, incluida la hora de la última sincronización correcta y el estado de la conexión. Seleccione una jerarquía de Administrador de configuración que ejecute la versión 2006 o posterior para mostrar información adicional al respecto.
  • Tokens de ubicación de Apple Business Manager: aplique y vea las licencias compradas por volumen de iOS/iPadOS. Para obtener más información, vea Administración de aplicaciones de iOS y macOS compradas a través de Apple Business Manager con Microsoft Intune.
  • Google Play administrado: Google Play administrado es la tienda de aplicaciones empresariales de Google y el único origen de aplicaciones para Android Enterprise. Para obtener más información, consulte Incorporación de aplicaciones de Google Play administrado a dispositivos Android Enterprise con Intune.
  • Personalización: personalice el portal de empresa para adaptarlo a su empresa. Para obtener más información, consulte Configuración de Portal de empresa.

Para más información sobre las aplicaciones, consulteIncorporación de aplicaciones a Microsoft Intune.

Siguientes pasos