Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a Android
Habilite el almacenamiento provisional de dispositivos durante la inscripción para reducir los pasos del usuario final para el personal de primera línea y optimizar la productividad. Durante el almacenamiento provisional del dispositivo, tú o un proveedor externo podéis completar las fases de preaprovisionamiento tanto del administrador como del usuario final. Se requiere una interacción mínima del usuario cuando recibe su dispositivo.
El almacenamiento provisional de dispositivos usa un token de almacenamiento provisional durante el proceso de inscripción en lugar del tipo de token predeterminado .
Este artículo proporciona información general sobre el almacenamiento provisional de dispositivos, los tipos de token y la administración de tokens en el Centro de administración de Microsoft Intune.
Requisitos
Requisitos de plataforma del dispositivo
Dispositivos Android Enterprise que ejecuten Android 8 o posterior.
Métodos de inscripción
El almacenamiento provisional de dispositivos se admite para los siguientes perfiles de inscripción:
- Android Enterprise corporativo totalmente administrado
- Perfil de trabajo corporativo de Android Enterprise
Tipos de token
Al crear un perfil de inscripción en el centro de administración para uno de los tipos de administración admitidos, debe seleccionar el tipo de token. Entre las opciones se incluyen el token predeterminado y el token de almacenamiento provisional. Cada tipo permite una experiencia de inscripción diferente.
Token de almacenamiento provisional
El token de almacenamiento provisional habilita una versión por etapas del flujo de inscripción para que usted o un proveedor externo puedan completar los pasos del administrador y del usuario final. Este proceso requiere más trabajo por parte del administrador o proveedor externo que del usuario final.
Hay tres etapas durante este proceso:
- Fase 1: completada por el administrador
- Fase 2: completada por el administrador o un proveedor externo
- Fase 3: completada por los usuarios finales
El dispositivo no tiene usuario en la fase 1 y la fase 2. Se afilia al usuario durante la última etapa. Los usuarios finales completan la última fase cuando reciben el dispositivo e inician sesión en la aplicación Microsoft Intune con su cuenta profesional o educativa. Los dispositivos están listos para usarse después del inicio de sesión.
En la primera fase, un administrador de Intune completa los pasos siguientes:
Cree el perfil de inscripción y el token de inscripción de almacenamiento provisional en el centro de administración.
Establezca la fecha de expiración del token.
De manera opcional, en el Centro de administración, cree un grupo de dispositivos dinámicos o un filtro de asignación. A continuación, asigne directivas y aplicaciones, que llegarán al dispositivo después de la fase 3.
En la segunda fase, un administrador de Intune o un proveedor externo completa los pasos siguientes:
Desempaqueta, ensambla y enciende el nuevo dispositivo que estás inscribiendo.
Con el dispositivo, escanee el código QR del token de almacenamiento provisional o introduzca la cadena del token.
Nota:
La entrada manual de tokens no se admite en dispositivos de perfil de trabajo corporativos (también conocidos como COPE) de Android Enterprise que ejecutan Android 11 y versiones posteriores.
Complete los pasos de inscripción y el asistente de configuración. Al final de la configuración, se encuentra en la pantalla principal del dispositivo.
Desconecte el dispositivo y distribúyalo al usuario final.
Durante la fase 2, el filtro de asignación de Intune en el grupo de todos los dispositivos es la única opción disponible para dirigirse a directivas y aplicaciones. Una vez finalizada la fase final, puedes usar otras opciones de segmentación admitidas. Ejemplo: grupos de seguridad de usuario y grupos dinámicos
En la tercera y última etapa, un usuario final completa los siguientes pasos:
Encienda el dispositivo.
Abra la aplicación Microsoft Intune e inicie sesión con su cuenta profesional o educativa.
Complete los pasos de inscripción restantes. Cuando finalice la inscripción, el dispositivo estará listo para usarse en el trabajo o la escuela.
Nota:
Las pantallas que no requieren la intervención del usuario final se pueden omitir, en función de la viabilidad técnica. Una pantalla de inscripción en curso ocupa su lugar.
Token predeterminado
El token predeterminado habilita el flujo de inscripción estándar, con dos fases de aprovisionamiento previo:
- Fase 1: completada por el administrador
- Fase 2: completada por los usuarios finales
Con este token, los usuarios finales completan la mayoría de los pasos previos al aprovisionamiento. Como administrador, puedes completar una parte de los pasos de preaprovisionamiento antes de distribuir los dispositivos a tu personal. Los usuarios de dispositivos completan los pasos restantes al iniciar sesión con su cuenta profesional o educativa.
En la primera fase, un administrador de Intune completa los pasos siguientes:
Cree un perfil de inscripción con el token de inscripción predeterminado.
Con el nuevo dispositivo, digitaliza el código QR y sigue las indicaciones en pantalla para configurar el dispositivo.
Para un dispositivo que se inscribe con un token de inscripción recién creado, cree un grupo de dispositivos dinámico o un filtro de asignación para asignar directivas y aplicaciones en la fase de usuario.
Distribuir el dispositivo al usuario final.
En la segunda y última etapa, un usuario final completa los siguientes pasos:
Abre el dispositivo de la caja y conéctalo a la red Wi-Fi.
Inicia sesión en una cuenta profesional o educativa y sigue las indicaciones en pantalla.
Complete los pasos previos al aprovisionamiento. Si van a pasar por la inscripción de perfiles de trabajo, por ejemplo, crean e instalan el perfil de trabajo.
Conceda permisos de aplicación o acepte términos cuando sea necesario.
Para ver los pasos detallados, consulta:
- Configurar la inscripción para dispositivos Android Enterprise totalmente administrados
- Configurar la inscripción en dispositivos de perfil de trabajo corporativos
Reemplazar, quitar o exportar token
Seleccione el token en el centro de administración para acceder a las opciones de administración de tokens:
Reemplazar token: generar un nuevo token que esté a punto de expirar.
Revocar token: el token expira inmediatamente. Después de revocarla, el token ya no se puede usar. Esta opción es útil si:
Compartir accidentalmente el token con una parte no autorizada.
Complete todas las inscripciones y ya no necesite el token.
Exportar token: exportar el contenido JSON del token. Puede usar esta opción para obtener el contenido JSON necesario para la configuración de Google Zero Touch o Knox Mobile Enrollment.
Cuando se aplican, estas acciones no tienen ningún efecto en los dispositivos que ya están inscritos.
Reporting
Nota:
Si decide aplicar una plantilla de nomenclatura personalizada mientras usa el almacenamiento provisional, hay algunos detalles de informes que debe tener en cuenta. Durante el almacenamiento provisional, el nombre del dispositivo aparece con un prefijo de Staging_ y, a continuación, su plantilla de nomenclatura personalizada. El nombre también tiene valores de marcador de posición para las variables afiliadas al usuario. Después de que el usuario final inicie sesión en la aplicación Microsoft Intune, el prefijo de almacenamiento provisional desaparece y los valores reales afiliados al usuario comienzan a aparecer en el nombre del dispositivo.
Por ejemplo, durante el almacenamiento provisional del dispositivo, el nombre del dispositivo aparece como Staging_Store52_User2345_3408, donde está presente el prefijo de almacenamiento provisional y las variables afiliadas al usuario son marcadores de posición. Después de que el usuario inicie sesión en la aplicación, el nombre del dispositivo aparecerá como Store52_Eric_3408.
Para ver todos los dispositivos con un token de almacenamiento provisional, vaya a Dispositivos>Todos los dispositivos.
Los dispositivos configurados mediante almacenamiento provisional permanecen en la fase 2 hasta que el usuario final inicia sesión con su cuenta profesional o educativa. Estos dispositivos aparecen en el informe con un prefijo de almacenamiento provisional .
- Convenciones de nomenclatura: Staging_serialnumber_enrollmentmode_MM/DD/YY_H.MM
- Ejemplo: 22/Staging_ XX1234_AnroidEnterprise_06/2024_ 4.20 a. m.
Una vez que los usuarios finales completan la inscripción, el nombre de usuario reemplaza el prefijo provisional en el informe.
- Convenciones de nomenclatura: Username_enrollmentmode_MM/DD/YY_H.MM
- Ejemplo: john@contoso.com_ 22/AnroidEnterprise_06/2024_ 4.20 a. m.