Configuración de la inscripción en Intune de dispositivos dedicados de Android Enterprise

Use la solución de dispositivos dedicados de Android Enterprise con Microsoft Intune para configurar dispositivos corporativos de un solo uso estilo quiosco para trabajadores de primera línea. Estos dispositivos se usan para un único propósito, como la señalización digital, la impresión de vales o la administración de inventario. Como administrador, puede bloquear el uso de un dispositivo en una sola aplicación o en un conjunto limitado de aplicaciones, incluidas las aplicaciones web. Se impide que los usuarios agreguen otras aplicaciones o realicen acciones en el dispositivo, a menos que usted lo apruebe explícitamente.

Los dispositivos destinados al uso dedicado se pueden inscribir en Microsoft Intune de dos maneras:

  • Como dispositivo dedicado de Android Enterprise estándar. Estos dispositivos están inscritos en Intune sin una cuenta de usuario y no están asociados a un usuario. Estos dispositivos no están diseñados para aplicaciones personales o aplicaciones como Microsoft Outlook o Google Mail que requieren datos de cuenta específicos del usuario.

  • Como dispositivo Android Enterprise estándar dedicado que se configura automáticamente con Microsoft Authenticator y se configura para el modo de dispositivo compartido de Microsoft Entra durante la inscripción. Estos dispositivos están inscritos en Intune sin una cuenta de usuario y no están asociados a un usuario. Estos dispositivos están diseñados para usarse con aplicaciones que se integran con el modo de dispositivo compartido de Microsoft Entra y permiten el inicio y cierre de sesión únicos entre usuarios a través de aplicaciones participantes.

En este artículo se describe cómo configurar Microsoft Intune para inscribir dispositivos dedicados. Para obtener más información sobre las soluciones de administración de Android Enterprise, consulte Introducción a Android Enterprise (abre el Centro de ayuda de Android Enterprise).

Requisitos del dispositivo

Requisitos de la nube

Confirmar la disponibilidad de Android Enterprise en su país o región. Para obtener más información, consulte ¿Está Android Enterprise disponible en mi país o región?.

Requisitos de plataforma del dispositivo

Los dispositivos deben tener:

Requisitos de configuración de inquilinos

Configuración de la administración de dispositivos dedicados de Android Enterprise

Para configurar la administración de dispositivos dedicados de Android Enterprise, siga estos pasos:

  1. Para prepararse para administrar dispositivos móviles, usted debe establecer la entidad de administración de dispositivos móviles (MDM) en Microsoft Intune para obtener instrucciones. Este elemento solo se establece una vez, la primera vez que configura Intune para la administración de dispositivos móviles.
  2. Conecte su cuenta de inquilino de Intune a su cuenta de Google Play administrada.
  3. Cree un perfil de inscripción.
  4. Cree un grupo de dispositivos.
  5. Inscribir los dispositivos dedicados.

Cree un perfil de inscripción

Nota:

Después de que un token expira, el perfil asociado a él desaparece de la vista en Inscripción de > Android Perfiles de inscripción Dispositivos>dedicados corporativos. Para ver todos los perfiles asociados con tokens activos e inactivos, elija Filtro. A continuación, seleccione las casillas de verificación de los estados de directiva Activo e Inactivo .

Debe crear un perfil de inscripción para poder inscribir los dispositivos dedicados. Cuando se crea el perfil, proporciona un token de inscripción en forma de cadena y código QR.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Vaya a Dispositivos y, a continuación, en Incorporación de dispositivos , seleccione Inscripción.

  3. Seleccione la pestaña Android .

  4. En la sección Perfiles de inscripción , elija Dispositivos dedicados propiedad de la empresa.

  5. Seleccione Crear perfil.

  6. Introduzca los aspectos básicos de su perfil:

    • Nombre: asigne un nombre a su perfil para poder identificarlo fácilmente más adelante.

    • Descripción: escriba una descripción para el perfil. Esta configuración es opcional pero recomendada.

    • Tipo de token: elija el tipo de token que desea usar para inscribir dispositivos dedicados.

      • Dispositivo dedicado de propiedad corporativa (predeterminado): este token inscribe dispositivos como un dispositivo Android Enterprise dedicado estándar. Estos dispositivos no requieren credenciales de usuario en ningún momento. Este es el tipo de token predeterminado con el que se inscribirán los dispositivos dedicados a menos que el administrador lo actualice en el momento de la creación del token.
      • Dispositivo dedicado de propiedad corporativa con modo compartido de Microsoft Entra ID: este token inscribe dispositivos como un dispositivo dedicado estándar de Android Enterprise y, durante la inscripción, implementa la aplicación autenticadora de Microsoft configurada en el modo de dispositivo compartido de Microsoft Entra. Con esta opción, los usuarios pueden lograr el inicio de sesión único y el cierre de sesión único entre aplicaciones del dispositivo integradas con la Biblioteca de autenticación de Microsoft de Microsoft Entra y llamadas globales de inicio y cierre de sesión.
    • Fecha de caducidad del token: introduce la fecha en la que quieres que caduque el token, hasta 65 años en el futuro. El token expira en la fecha seleccionada a las 12:59:59 p. m. en la zona horaria en la que se creó. Formato de fecha aceptable: MM/DD/YYYY o YYYY-MM-DD

    • Plantilla de nomenclatura: el comportamiento predeterminado nombra los dispositivos mediante propiedades del dispositivo, como el tipo de inscripción, el id. de dispositivo y la hora de inscripción. Ejemplo: AndroidForWork_01/01/2025_12:00 PM

      Para crear una plantilla de nomenclatura personalizada:

      1. En Aplicar plantilla de nombre de dispositivo, elija .

      2. Escriba la plantilla de nomenclatura que desea aplicar a los dispositivos. Los nombres pueden contener letras, números y guiones.

      Puede usar las cadenas siguientes para crear la plantilla de nomenclatura. Intune reemplaza las cadenas por valores específicos del dispositivo.

      • {{SERIAL}} para el número de serie del dispositivo.

      • {{SERIALLAST4DIGITS}} para los últimos 4 dígitos del número de serie del dispositivo.

      • {{DEVICETYPE}} para el tipo de dispositivo. Ejemplo: AndroidForWork

      • {{ENROLLMENTDATETIME}} para la fecha y hora de inscripción.

      • {{UPNPREFIX}} para el nombre del usuario. Ejemplo: Eric, cuando el dispositivo está afiliado al usuario.

      • {{USERNAME}} para el nombre de usuario del usuario cuando el dispositivo está afiliado al usuario. Ejemplo: EricSolomon

      • {{RAND:x}} para una cadena aleatoria de números, donde x está entre 1 y 9 e indica el número de dígitos que se van a sumar. Intune agrega los dígitos aleatorios al final del nombre.

      Las modificaciones que realice en la plantilla de nomenclatura solo se aplicarán a las nuevas inscripciones.

    • Fecha de caducidad del token: introduce la fecha en la que quieres que caduque el token, hasta 65 años en el futuro. El token expira en la fecha seleccionada a las 12:59:59 p. m. en la zona horaria en la que se creó. Formato de fecha aceptable: MM/DD/YYYY o YYYY-MM-DD

  7. Selecciona Siguiente para continuar al grupo de dispositivos.

  8. Opcionalmente, seleccione dónde quiere agrupar los dispositivos en el momento de la inscripción. Seleccione Buscar por nombre de grupo. A continuación, busque y seleccione un grupo de dispositivos estáticos de Microsoft Entra. Para obtener información sobre cómo crear un grupo de dispositivos que se usará para la agrupación, consulte Configurar la agrupación del tiempo de inscripción.

    Sugerencia

    Asegúrate de seleccionar un grupo de dispositivos, no un grupo de usuarios.

  9. Selecciona Siguiente para continuar con las etiquetas de ámbito.

  10. Opcionalmente, aplique una o varias etiquetas de ámbito para limitar la visibilidad y la administración de perfiles a determinados usuarios administradores en Intune. Para obtener más información sobre cómo usar etiquetas de ámbito, consulte Uso del control de acceso basado en roles (RBAC) y etiquetas de ámbito para TI distribuida.

  11. Selecciona Siguiente para continuar con Revisar + crear.

  12. Revise sus elecciones y luego seleccione Crear para terminar de crear el perfil.

Token de inscripción de acceso

Acceda al token de inscripción en el centro de administración.

  1. Vaya aInscripción dedispositivos>.
  2. Seleccione la pestaña Android .
  3. En la sección Perfiles de inscripción , elija Dispositivos dedicados propiedad de la empresa.
  4. En la lista, seleccione el perfil de inscripción.
  5. Seleccione Token.

El token aparece como una cadena de 20 dígitos y un código QR. Use este token para inscribir dispositivos a través de los mecanismos descritos en Inscribir dispositivos de perfil de trabajo dedicados, totalmente administrados o corporativos. En el momento de la inscripción, se le solicita al usuario del dispositivo el token de inscripción. Puede proporcionar la cadena o QR, siempre que sea compatible con el sistema operativo Android y la versión del dispositivo de inscripción.

Reemplazar, quitar o exportar token

Seleccione un token para acceder a estas opciones:

  • Reemplazar token: generar un nuevo token que esté a punto de expirar.
  • Revocar token: el token expira inmediatamente. Una vez revocado, el token ya no se puede utilizar. Esta opción es útil si:
    • Compartir accidentalmente el token con una parte no autorizada.
    • Complete todas las inscripciones y ya no necesite el token.
  • Exportar token: exportar el contenido JSON del token. Esta opción es útil para obtener el contenido JSON necesario para configurar Google Zero Touch o Knox Mobile Enrollment.

Cuando se aplican, estas acciones no tienen ningún efecto en los dispositivos que ya están inscritos.

Crear un grupo de dispositivos

Puede dirigir las aplicaciones y directivas a grupos de dispositivos dinámicos o asignados. Puede configurar grupos de dispositivos dinámicos de Microsoft Entra para rellenar automáticamente los dispositivos inscritos con un perfil de inscripción determinado siguiendo estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft Intune y elija Grupos>: Todos los grupos>Nuevo grupo.

  2. Complete todos los campos obligatorios de la siguiente manera:

    • Tipo de grupo: seguridad
    • Nombre del grupo: escriba un nombre intuitivo, como dispositivos de fábrica 1
    • Tipo de suscripción: dispositivo dinámico
  3. Elija Agregar una consulta dinámica.

  4. En la página Reglas de pertenencia dinámica, complete todos los campos de la siguiente manera:

    • Propiedad: enrollmentProfileName
    • Operador: igual a
    • Valor: Escriba el nombre del perfil de inscripción que creó anteriormente.

    Para obtener más información acerca de las reglas de pertenencia dinámica, consulte Reglas de pertenencia dinámica para grupos en Microsoft Entra ID.

  5. Elija Guardar para finalizar la regla.

Inscribir los dispositivos dedicados

Ya puede inscribir sus dispositivos dedicados.

Nota:

La aplicación Microsoft Intune se instalará automáticamente durante la inscripción de un dispositivo dedicado. Esta aplicación es necesaria para la inscripción y no se puede desinstalar. Microsoft Authenticator y el Portal de empresa se instalarán automáticamente durante la inscripción de un dispositivo dedicado cuando se utilice el tipo de token Dispositivo dedicado corporativo con el modo compartido de Microsoft Entra ID. Estas aplicaciones son necesarias para este método de inscripción y no se pueden desinstalar.

Administración de aplicaciones en dispositivos dedicados de Android Enterprise

Solo las aplicaciones que tienen el tipo de asignación establecido en Requerido se pueden instalar en dispositivos dedicados de Android Enterprise. Las aplicaciones se instalan desde la tienda Google Play administrada de la misma manera que los dispositivos de perfil de trabajo corporativos y personales de Android Enterprise.

Cuando el desarrollador de aplicaciones publica una actualización en Google Play, las aplicaciones se actualizan automáticamente en los dispositivos administrados.

Para quitar una aplicación de dispositivos dedicados de Android Enterprise, puede realizar una de las siguientes acciones:

  • Eliminar la implementación de aplicación necesaria.
  • Crear una implementación de desinstalación de la aplicación.

Siguientes pasos