Uso del catálogo de configuración de Intune para configurar las opciones

El catálogo de configuración muestra todas las opciones que puede configurar y las coloca todas en un solo lugar. Esta característica simplifica la forma de crear una directiva y la forma en que ve todas las opciones disponibles. Por ejemplo, puedes usar el catálogo de configuraciones para crear una directiva de BitLocker con todas las configuraciones de BitLocker.

También puede usar Microsoft Copilot en Intune. Al usar las características de Copilot con el catálogo de configuración, puede usar Copilot para:

  • Obtenga más información sobre cada configuración y encuentre posibles conflictos.
  • Resuma las directivas existentes y obtenga un análisis de impacto en los usuarios y la seguridad.

Si prefiere configurar las opciones a un nivel granular, similar a los objetos de la directiva de grupo (GPO) locales, el catálogo de configuración es una transición natural a la directiva basada en la nube.

Al crear la directiva, empieza desde cero. Solo se agregan los valores de configuración que desea controlar y administrar.

Para administrar y proteger los dispositivos de su organización, use el catálogo de configuración como parte de la solución de administración de dispositivos móviles (MDM). Continuamente se agregan más opciones de configuración al catálogo de configuración. Para obtener una lista actual de la configuración, consulta el repositorio de GitHub IntunePMFiles/DeviceConfig.

Esta característica se aplica a:


  • Windows

    Hay miles de opciones de configuración, incluidas las plantillas administrativas (ADMX), y se agregan continuamente más opciones de configuración. Estas opciones se generan directamente a partir de los proveedores de servicios de configuración (CSP) de Windows. A medida que Windows agrega o expone más opciones de configuración a los proveedores de MDM, estas opciones se agregan a Microsoft Intune para que pueda configurarlas.

En este artículo se describen los pasos para crear una directiva, se muestra cómo buscar y filtrar la configuración en Intune y se muestra cómo usar Copilot.

Cuando se crea la directiva, se crea un perfil de configuración de dispositivo. Luego se puede asignar o implementar este perfil en los dispositivos de la organización.

Para obtener información sobre las características populares que puede configurar mediante el catálogo de configuración, vea Tareas que puede completar con el catálogo de configuración en Intune.

Antes de empezar

  • Para obtener una lista de la configuración del catálogo de configuración, consulta el repositorio de GitHub IntunePMFiles/DeviceConfig.
  • Para ver las directivas de Microsoft Edge configuradas, abre Microsoft Edge y ve a edge://policy. Para obtener una lista de la configuración actual y en desuso de Microsoft Edge, consulta Microsoft Edge: directivas.
  • Los vínculos Información sobre herramientas y Más información de la información sobre herramientas proporcionan más información sobre la configuración.

Crear la directiva

La directiva se crea utilizando el tipo de perfil del catálogo de configuración.

  1. Inicie sesión en el Centro de administración de Microsoft Intune con una cuenta que tenga al menos el rol integrado Administrador de perfiles y directivas.

    Para obtener más información acerca de los roles integrados, vea Control de acceso basado en roles para Microsoft Intune.

  2. Seleccione Dispositivos>Administrar dispositivos>Configuración>Crear>Nueva directiva.

  3. Escriba las propiedades siguientes:

    • Plataforma: Seleccione su plataforma:
      • Android Enterprise
      • Android (AOSP)
      • iOS/iPadOS
      • macOS
      • tvOS
      • visionOS
      • Windows 10 y versiones posteriores
    • Tipo de perfil: seleccione el catálogo de Configuración.
  4. Seleccione Crear.

  5. En Básico, escriba las propiedades siguientes:

    • Nombre: Asigne un nombre a sus perfiles para poder identificarlos fácilmente más adelante. Por ejemplo, un nombre de perfil correcto es macOS: configuración de Microsoft Edge o configuración de Win10: BitLocker para todos los dispositivos Win10.
    • Descripción: escriba una descripción para el perfil. Esta configuración es opcional, pero se recomienda aplicarla.
  6. Seleccione Siguiente.

  7. En Opciones de configuración, seleccione Agregar configuración. En el selector de configuración, seleccione una categoría para ver todas las opciones de configuración disponibles.

    Por ejemplo, en una directiva de Windows, seleccione Autenticación para ver toda la configuración de esta categoría:

    Captura de pantalla que muestra el catálogo de configuración al seleccionar Windows y autenticación en el centro de administración de Microsoft Intune e Intune.

  8. Seleccione cualquier opción de configuración que quiera ajustar. O bien, elija Select all these settings (Seleccionar estos valores):

    Captura de pantalla que muestra la configuración al seleccionar toda esta configuración en Microsoft Intune y el Centro de administración de Intune.

    Después de agregar la configuración, cierre el selector de configuración. Todas las opciones se muestran y configuran con un valor predeterminado, como Bloquear o Permitir. Estos valores predeterminados son los mismos valores predeterminados en el sistema operativo. Si no desea configurar una configuración, seleccione el signo menos (-):

    Captura de pantalla que muestra el catálogo de configuración y que los valores predeterminados en Microsoft Intune y el Centro de administración de Intune son los mismos que los valores predeterminados del sistema operativo.

    Al seleccionar el signo menos:

    • Intune no cambia ni actualiza esta configuración. El signo menos es igual que No configurado. Cuando se establece en No configurada, la configuración ya no se volverá a administrar.
    • La configuración se quita de la directiva. La próxima vez que abra la directiva, no se mostrará la opción de configuración. Pero puede volver a agregarla.
    • La próxima vez que los dispositivos se conecten, la configuración ya no estará bloqueada en el dispositivo. Otra directiva o usuario de dispositivo puede cambiar la directiva.

    Sugerencia

    • En la información sobre herramientas de la opción de configuración de Windows, Más información lleva al CSP.

    • Cuando una configuración permite varios valores, agregue cada uno por separado. Por ejemplo, puede introducir varios valores en la configuración de lalista de servicios Bluetooth> permitidos. Escriba cada valor en una línea distinta: Captura de pantalla que muestra una configuración con varios valores en una línea independiente en el catálogo de configuración de Microsoft Intune y el Centro de administración de Intune.

      Puede agregar varios valores en un solo campo, pero es posible que experimente un límite de caracteres.

  9. Seleccione Siguiente.

  10. En Etiquetas de ámbito (opcional), asigne una etiqueta para filtrar el perfil por grupos de TI específicos, como US-NC IT Team o JohnGlenn_ITDepartment. Para obtener más información sobre las etiquetas de ámbito, vea Usar roles de control de acceso basado en rol (RBAC) y etiquetas de ámbito.

    Seleccione Siguiente.

  11. En Tareas, seleccione los usuarios o grupos que reciben su perfil.

    Para las directivas del catálogo de configuración de Android Enterprise y Android (AOSP), seleccione Editar filtro para incluir o excluir dispositivos específicos según las propiedades del dispositivo. Para obtener más información, consulte Usar filtros de asignación en Microsoft Intune.

    Para obtener más información acerca de cómo asignar perfiles, consulte Asignar directivas en Microsoft Intune.

    Seleccione Siguiente.

  12. En Revisar y crear, revise la configuración. Si selecciona Crear, se guardan los cambios y se asigna el perfil. La directiva también se muestra en la lista de perfiles.

La próxima vez que el dispositivo compruebe si hay actualizaciones de configuración, aplicará las opciones configuradas.

Encuentre algunas opciones de configuración y obtenga más información sobre cada una de ellas

El catálogo de configuraciones ofrece miles de opciones de configuración. Para encontrar la configuración que desea, use las características de búsqueda y filtro.

Si usa Copilot, puede obtener información generada por IA sobre cada configuración.

Al crear una nueva directiva o actualizar una directiva existente, use las características integradas de búsqueda y filtro para buscar la configuración.

  • Para buscar configuraciones específicas en la directiva, use labúsqueda de Agregar configuración>. Puede buscar por categoría, como browser; buscar una palabra clave, como office o google; y buscar configuraciones específicas.

    Por ejemplo, busque internet explorer. Aparecen todos los valores con internet explorer. Seleccione una categoría para ver la configuración disponible:

    Captura de pantalla que muestra el catálogo de configuración al buscar Internet Explorer para ver toda la configuración de Internet Explorer en Microsoft Intune y el Centro de administración de Intune.

  • En la directiva, use Agregar configuración>Agregar filtro. Seleccione la clave, el operador y el valor para filtrar la lista de configuraciones.

    En función de la plataforma, puede filtrar por diferentes propiedades, como la edición del sistema operativo Windows, el ámbito de usuario o dispositivo y el modo de inscripción de dispositivos Android (totalmente administrado, perfil de trabajo propiedad de la empresa, dedicado).

    • Por ejemplo, al filtrar por edición del sistema operativo, puedes filtrar la configuración que se aplica a ediciones específicas de Windows:

      Captura de pantalla que muestra el catálogo de configuración al filtrar la lista de configuraciones por edición de Windows en Microsoft Intune y el Centro de administración de Intune.

      Nota:

      Para la configuración de Microsoft Edge, Office y OneDrive, la versión o edición del sistema operativo no determina si se aplica la configuración. Por lo tanto, si filtra por una edición específica, como Windows Professional, no se muestra la configuración de Microsoft Edge, Office y OneDrive.

    • Use filtros del modo de administración de Android para aplicar la configuración que sea relevante para los escenarios del dispositivo, como la configuración que solo se aplica a dispositivos totalmente administrados. Además, si aplica un filtro con al menos dos modos de administración, se mostrarán todas las configuraciones que se aplican a al menos un modo de administración.

      Por ejemplo, elija un filtro que incluya modos de administración totalmente administrados y dedicados. Se muestran todas las configuraciones que se aplican al menos a uno de estos modos. No limita la vista a la configuración que se aplica a ambos modos. Dicho de otra manera:

      • Si una configuración solo funciona para totalmente administrado, se muestra la configuración.
      • Si otra configuración funciona solo para dedicado, se muestra la configuración.
      • Si una configuración funciona para ambos, se muestra la configuración.

Copiar un perfil

Seleccione Duplicar para crear una copia de un perfil ya existente. La duplicación es útil cuando se necesita un perfil similar al original. La copia contiene las mismas etiquetas de configuración, configuración y ámbito que el perfil original, pero no tiene asignaciones asociadas.

Después de asignar un nombre al nuevo perfil, puede editarlo para ajustar la configuración y agregar asignaciones.

  1. Vaya a Dispositivos>Administrar dispositivos>Configuración.
  2. Busque el perfil que desea copiar. Haga clic con el botón derecho del ratón en el perfil o seleccione el menú contextual de las elipses (…).
  3. Seleccione Duplicar.
  4. Introduzca un nuevo nombre y descripción para la directiva.
  5. Guarde los cambios mediante Guardar.

Importar y exportar un perfil

Cuando crea una directiva de catálogo de configuración, puede exportar la directiva a un .json archivo. A continuación, puede importar este archivo para crear una nueva directiva. Esta característica es útil si desea crear una directiva similar a una existente. Por ejemplo, exporta una directiva, la importa para crear una nueva directiva y, a continuación, realiza cambios en la nueva directiva.

  1. Vaya a Dispositivos>Administrar dispositivos>Configuración.

  2. Para exportar una directiva existente, selecciona la directiva de catálogo de configuración de Windows y, a continuación, selecciona los puntos suspensivos/menú contextual (…) >Exportar JSON:

    Captura de pantalla que muestra cómo exportar una directiva de catálogo de configuración como JSON en Microsoft Intune y el Centro de administración de Intune.

  3. Para importar una directiva de catálogo de configuración exportada anteriormente, seleccione Crear>directiva de importación:

    Captura de pantalla que muestra cómo importar una directiva de catálogo de configuración existente en Microsoft Intune y el Centro de administración de Intune.

    Seleccione el archivo JSON que exportó y asigne un nombre a la nueva directiva. Guarde los cambios mediante Guardar.

Conflictos e informes

Los conflictos se producen cuando actualiza la misma configuración a valores diferentes. Este conflicto incluye las directivas que se configuran mediante el catálogo de configuración. En el Centro de administración de Intune, puede comprobar el estado de las directivas existentes. Los datos se actualizan automáticamente, casi en tiempo real.

Hay características integradas que pueden ayudarle a solucionar problemas, incluidos los informes de estado por configuración.

Si usa Copilot, puede usar mensajes integrados para obtener más información sobre las directivas existentes, incluido su impacto.

En el Centro de administración de Intune, use las características de informes integradas para ayudar a encontrar y resolver conflictos.

  1. En el centro de administración de Intune, seleccione Dispositivos> Administrardispositivos Configuración dedispositivos>. En la lista, seleccione la directiva que creó con el catálogo de configuración. La columna Tipo de perfil muestra el catálogo de configuración:

    Captura de pantalla que muestra cómo abrir el catálogo de configuración en Microsoft Intune y el Centro de administración de Intune.

  2. Al seleccionar la directiva, se muestra el estado del dispositivo. Se muestra un resumen del estado de la directiva con sus propiedades. También puede cambiar o actualizar la directiva en la sección Opciones de configuración:

    Captura de pantalla que muestra cómo seleccionar la directiva de catálogo de configuración para ver el estado del dispositivo, el estado de la directiva y las propiedades en Microsoft Intune y el Centro de administración de Intune.

  3. Seleccione Ver informe. El informe muestra información detallada, como el nombre del dispositivo, el estado de la directiva, etc. También puede filtrar el estado de implementación y exportar el informe a un .csv archivo:

    Captura de pantalla que muestra cómo ver información detallada del informe en Microsoft Intune y el Centro de administración de Intune, incluido el nombre del dispositivo, el estado de la directiva y mucho más.

  4. También puede ver el estado de cada configuración mediante el estado por configuración, que es el número de dispositivos afectados por cada configuración de la directiva.

    Puede:

    • Vea el número de dispositivos con la configuración aplicada correctamente, los que están en conflicto o los que tienen error.
    • Seleccione el número de dispositivos que cumplen, los que están en conflicto o los que tienen error. Vea una lista de usuarios o dispositivos en ese estado.
    • Busque, ordene, filtre, exporte y vaya a las páginas siguientes o anteriores.
  5. En el Centro de administración, seleccione Dispositivos>Supervisar>Errores de asignación. Si la directiva de catálogo de configuración no se pudo implementar debido a un error o conflicto, se muestra en esta lista. También puede exportar el informe a un archivo .csv.

  6. Seleccione la directiva para ver los dispositivos. A continuación, seleccione un dispositivo específico para ver la configuración que falló y, posiblemente, un código de error.

Sugerencia

Los informes de Intune son un gran recurso. Para obtener información sobre todos los datos de informes que puede ver, vaya a Informes de Intune.

Para obtener más información sobre la resolución de conflictos, consulte:

Diferencias entre el catálogo de configuración y las plantillas

Al crear la directiva, puede elegir entre dos tipos de directivas: Catálogo de configuraciones y plantillas:

Captura de pantalla que muestra que, al crear una directiva de Windows o macOS, seleccione el catálogo de configuraciones o plantillas en el Centro de administración de Microsoft Intune e Intune.

Las plantillas incluyen un grupo lógico de configuraciones, como quiosco multimedia, VPN, Wi-Fi, etc. Utilice esta opción si desea usar estas agrupaciones para configurar las opciones.

El catálogo de configuración muestra todas las opciones de configuración disponibles. Si desea ver toda la configuración del firewall disponible o todas las opciones de BitLocker disponibles, use esta opción. Además, úsela si está buscando una configuración específica.

Configuración de ámbito de dispositivo frente a ámbito de usuario

Al seleccionar una configuración, algunas opciones incluyen una (User) etiqueta or (Device) en el nombre de la configuración, como Allow EAP Cert SSO (User) o Grouping (Device). Estas etiquetas indican que la directiva solo afecta al ámbito de usuario o al ámbito de dispositivo.

Para obtener más información sobre el ámbito de usuario y el ámbito de dispositivo, consulte el CSP de directivas.

Los grupos de dispositivos y usuarios se usan al asignar las directivas. Los ámbitos tanto del dispositivo como del usuario describen cómo se aplica una directiva.

Comportamiento de asignación de ámbito

Al implementar la directiva desde Intune, puede asignar ámbito de usuario o de dispositivo a cualquier tipo de grupo de destino. El comportamiento de la directiva por usuario depende del ámbito de la configuración:

  • La directiva con ámbito de usuario escribe en HKEY_CURRENT_USER (HKCU).
  • La directiva con ámbito de dispositivo escribe en HKEY_LOCAL_MACHINE (HKLM).

Cuando un dispositivo se registra en Intune, siempre presenta un deviceID. El dispositivo podría o no presentar un userID, dependiendo del tiempo de registro y de si un usuario ha iniciado sesión.

Esta lista incluye algunas combinaciones posibles de ámbito, asignación y el comportamiento esperado:

  • Si asigna una directiva de ámbito de dispositivo a un dispositivo, se aplicará esa configuración a todos los usuarios de ese dispositivo.
  • Si asigna una directiva de ámbito de dispositivo a un usuario, una vez que ese usuario inicia sesión y se produce una sincronización de Intune, la configuración del ámbito de dispositivo se aplica a todos los usuarios del dispositivo.
  • Si asigna una directiva de ámbito de usuario a un dispositivo, se aplicará esa configuración a todos los usuarios de ese dispositivo. Este comportamiento es como un bucle invertido establecido para combinar.
  • Si asigna una directiva de ámbito de usuario a un usuario, solo se aplicará esa configuración a ese usuario.
  • Algunas opciones de configuración están disponibles tanto en el ámbito de usuario como en el de dispositivo. Si asigna una de estas opciones a tanto el ámbito de usuario como el de dispositivo, el ámbito de usuario tiene prioridad sobre el ámbito de dispositivo.

Si no hay un subárbol de usuario durante las comprobaciones iniciales, puede ver algunas opciones de configuración de ámbito de usuario marcadas como no aplicables. Este comportamiento se produce en los primeros momentos de la actividad del dispositivo, antes de que un usuario esté presente.