Configuración de cumplimiento de dispositivos para Linux en Intune

En este artículo se enumeran y describen las distintas opciones de cumplimiento que puede configurar para dispositivos Linux en Microsoft Intune.

Para Linux, la configuración de cumplimiento está disponible en el catálogo de configuraciones en lugar de en una plantilla predeterminada, como se ve en otras plataformas. Por lo tanto, al configurar una directiva de cumplimiento para Linux, elija la configuración que desea incluir en la directiva explorando el catálogo y seleccionándola.

Los dispositivos también se rigen por la configuración de la directiva de cumplimiento de todo el inquilino.

Esta característica se aplica a:

  • Ubuntu Desktop 24.04 LTS o 26.04 LTS (máquina física o Hyper-V con CPU x86/64)
  • RedHat Enterprise Linux 9
  • RedHat Enterprise Linux 10

Categorías de configuración de Linux

Las directivas de cumplimiento para Linux pueden incluir configuraciones de las siguientes categorías. Si corresponde, se proporcionan instrucciones sobre cómo configurar la configuración.

Distribuciones permitidas

Agregue entradas que definan una versión máxima y mínima del sistema operativo para un tipo de distribución de Linux.

Los usuarios de dispositivos que no cumplan los criterios definidos deben instalar una versión o distribución diferente de Linux para que el dispositivo cumpla con las normas.

Cumplimiento personalizado

Agregue la configuración de esta categoría cuando use la configuración de cumplimiento personalizada para Linux.

Para obtener información acerca de la configuración disponible para el cumplimiento personalizado y cómo usarlos, consulte Usar directivas y configuraciones de cumplimiento personalizadas para dispositivos Linux y Windows con Microsoft Intune.

Cifrado del dispositivo

Agregue configuración para administrar el cifrado de discos.

  • Requerir cifrado de dispositivo : especifica si se requiere cifrado a nivel de dispositivo para discos fijos grabables en este equipo.

    Los usuarios de dispositivos que no están cifrados reciben un mensaje en el que se les indica que deben cifrar las unidades para que el dispositivo cumpla con la normativa.

    Hay varias opciones para el cifrado de discos y particiones en sistemas operativos Linux. En este momento, Intune reconoce cualquier sistema de cifrado que use el subsistema dm-crypt subyacente que ha sido estándar en los sistemas Linux durante algún tiempo.

    El método preferido para configurar dm-crypt es usar el formato LUKS con la herramienta cryptsetup .

    Tenga en cuenta lo siguiente al configurar el cifrado:

    • El cifrado de los volúmenes del sistema Linux después de la instalación es posible, pero puede llevar mucho tiempo. Microsoft recomienda configurar el cifrado de disco durante la instalación del sistema operativo.
    • No todas las particiones del sistema de archivos necesitan cifrarse para cumplir con los estándares de la organización. Se omite lo siguiente:
      • Particiones de solo lectura
      • Pseudosistemas de archivos como /proc o tmpfs
      • Las particiones /boot o /boot/efi

Directiva de contraseñas

Aplicar requisitos de contraseña común para dispositivos Linux:

  • Mínimo de minúsculas: especifica el número mínimo de letras en minúsculas que debe contener una contraseña.
  • Mínimo de mayúsculas: especifica el número mínimo de letras en mayúsculas que debe contener una contraseña.
  • Símbolos mínimos: especifica el número mínimo de símbolos que debe contener una contraseña.
  • Longitud mínima: especifica el número mínimo de caracteres totales que debe contener una contraseña.
  • Dígitos mínimos: especifica el número mínimo de dígitos que debe contener una contraseña.

Los usuarios que no cumplan los requisitos de complejidad de la contraseña pueden recibir un mensaje en el que se les indica que deben usar una contraseña segura para que el dispositivo cumpla con las normas.

Actualizar estado de cumplimiento

Si debe modificar la configuración de un dispositivo, use uno de los métodos siguientes para actualizar el estado de cumplimiento del dispositivo con Intune después de realizar cambios:

  • Si la aplicación de Microsoft Intune sigue ejecutándose, en la página de detalles del dispositivo de las aplicaciones o en la página de problemas de cumplimiento, selecciona el vínculo Actualizar. El dispositivo inicia una nueva comprobación.

  • Si la aplicación Microsoft Intune no se está ejecutando, inicie la aplicación e inicie sesión. Al iniciar sesión, se inicia una nueva comprobación.

  • De forma predeterminada, la aplicación Microsoft Intune usa periódicamente una tarea en segundo plano para proteger mientras el equipo está encendido y conectado a la sesión.

Pasos siguientes