Guía de implementación: Administración de dispositivos Linux en Microsoft Intune

En esta guía se describe todo lo que debe hacer para proteger y administrar las aplicaciones y puntos de conexión de Linux mediante Microsoft Intune, incluido cómo:

  • Prepare el inquilino para la inscripción de dispositivos.
  • Cree directivas de cumplimiento de dispositivos Linux.
  • Agregue configuraciones de cumplimiento personalizadas.
  • Aplicar directivas de acceso condicional en Microsoft Edge.
  • Ayudar a los empleados y estudiantes a inscribir sus escritorios.

Para cada sección de esta guía, revisa las tareas asociadas. Algunas tareas son necesarias y otras, como configurar el acceso condicional, son opcionales. Seleccione los vínculos proporcionados en cada sección para ir a nuestros documentos de ayuda recomendados en Microsoft Learn, donde puede encontrar información más detallada e instrucciones de procedimientos.

Paso 1: Requisitos previos

Microsoft Intune, Microsoft Entra ID y Microsoft Edge potencian la característica y las funcionalidades para la administración de escritorios de Linux. Microsoft Intune impulsa las capacidades de cumplimiento y administración de dispositivos. Microsoft Entra ID impulsa el acceso condicional, que se usa junto con las directivas de cumplimiento de Microsoft Intune. Microsoft Edge es la aplicación del explorador web que se usa para proporcionar acceso protegido a las aplicaciones web de Microsoft 365.

Complete los siguientes requisitos previos como administrador de Intune para habilitar las capacidades de administración de puntos de conexión de su espacio empresarial:

Se recomienda usar el rol con privilegios mínimos necesario para completar tareas. Por ejemplo, el rol con menos privilegios que puede completar tareas de inscripción de dispositivos es el rol integrado de Intune de Administrador de perfiles y directivas.

Para obtener más información sobre los roles integrados y lo que pueden hacer, consulte Control de acceso basado en roles (RBAC) con Intune y Permisos de rol integrados para Intune.

Para obtener más detalles y recomendaciones sobre cómo preparar su organización, incorporar o adoptar Intune para la administración de dispositivos móviles, consulte la guía de implementación de configuración de Intune.

Paso 2: Planificar la implementación

Use la Guía de planeamiento de Microsoft Intune para definir los objetivos de administración de dispositivos, los escenarios de casos de uso y los requisitos. También le ayudará a planear el despliegue, la comunicación, el soporte técnico, las pruebas y la validación. Por ejemplo, puesto que no tiene que estar presente cuando los empleados y alumnos inscriben sus dispositivos, se recomienda tener un plan de comunicación para que los usuarios sepan dónde encontrar información sobre la instalación y el uso del Portal de empresa y Microsoft Edge.

Paso 3: Crear directivas de cumplimiento de dispositivos

Cree una directiva de cumplimiento de dispositivos para asegurarse de que los dispositivos Linux que acceden a sus datos son seguros y cumplen los estándares de su organización. La fase final del proceso de inscripción es la evaluación de cumplimiento, que comprueba que la configuración del dispositivo cumple las directivas. Los usuarios de dispositivos deben resolver todos los problemas de cumplimiento para obtener acceso a los recursos protegidos. Intune marca los dispositivos que no cumplen los requisitos de cumplimiento como no conformes y toma medidas adicionales (como enviar una notificación al usuario, restringir el acceso o borrar el dispositivo) en función de su acción en el caso de configuraciones no conformes.

Puede aplicar directivas de cumplimiento de dispositivos basadas en el tipo de distribución de Linux, la versión, el cifrado de dispositivo o la complejidad de la contraseña. Todas las opciones de cumplimiento disponibles para Linux están en el catálogo de configuración de Microsoft Intune. Puede usar las directivas de acceso condicional de Microsoft Entra junto con las directivas de cumplimiento de dispositivos para controlar el acceso a las aplicaciones web de Microsoft 365 en Microsoft Edge. Por ejemplo, si un empleado intenta acceder a Microsoft Teams en Edge sin antes inscribir o proteger su dispositivo, no podrá iniciar sesión.

Sugerencia

Para obtener información general sobre las directivas de cumplimiento de dispositivos, consulte Información general sobre cumplimiento.

Tarea Detalles
Crear una directiva de cumplimiento de dispositivos Obtenga instrucciones paso a paso sobre cómo crear y asignar una directiva de cumplimiento de dispositivos para dispositivos Linux.
Agregar configuración de cumplimiento personalizada Con la configuración de cumplimiento personalizada, puede escribir sus propios scripts de Bash para abordar escenarios de cumplimiento aún no incluidos en las opciones de cumplimiento de dispositivos integradas en Microsoft Intune. En este artículo se describe cómo crear, supervisar y solucionar problemas de directivas de cumplimiento personalizadas para dispositivos Linux. La configuración de cumplimiento personalizada requiere que cree un script personalizado que identifique la configuración y los pares de valores.
Agregar acciones para incumplimiento Elija lo que sucede cuando los dispositivos ya no cumplen las condiciones de la directiva de cumplimiento. Algunos ejemplos de acciones son el envío de alertas, el bloqueo remoto de dispositivos o la retirada de dispositivos. Se pueden agregar acciones en caso de incumplimiento cuando se configure la directiva de cumplimiento de dispositivos o, más adelante, editando la directiva.
Crear una directiva de acceso condicional basada en dispositivo o basada en la aplicación Configurar una directiva de acceso condicional para proteger y conceder acceso a aplicaciones web de Microsoft 365 en el explorador Microsoft Edge para Linux. El acceso condicional impide que los dispositivos no conformes accedan a aplicaciones de trabajo protegidas en Edge y concede acceso a los dispositivos compatibles. Debe tener una directiva de cumplimiento de dispositivos para que el acceso condicional funcione con dispositivos Linux.

Paso 4: Inscribir dispositivos

La inscripción se admite en escritorios Linux que ejecuten:

  • Ubuntu LTS, versión 26.04 y 24.04 LTS
  • RedHat Enterprise Linux 9
  • RedHat Enterprise Linux 10

Los empleados asignados a las licencias de Intune pueden inscribir sus dispositivos Linux personales en Microsoft Intune cuando quieran. Durante la inscripción, su dispositivo se registra con Microsoft Entra ID y se evalúa para su cumplimiento. Si ha aplicado una directiva de acceso condicional a Edge, se pedirá a los usuarios que inscriban sus dispositivos para poder acceder a las aplicaciones web de Microsoft 365 con su cuenta profesional.

Como administrador de Intune, no necesita hacer nada para habilitar la inscripción de empleados, aparte de lo que se describe en Requisitos previos. Sin embargo, es importante proporcionarles recursos de ayuda en caso de que necesiten orientación durante la inscripción.

Importante

Las versiones 2.0.2 y posteriores del Agente de identidad de Microsoft incluidas con la aplicación Microsoft Intune para Linux introducen un cambio arquitectónico importante con respecto al agente anterior basado en Java. Cuando los dispositivos Linux se actualizan desde versiones anteriores del agente, Intune vuelve a registrar e inscribir automáticamente esos dispositivos y crea nuevos identificadores de dispositivo de Intune e identificadores de dispositivo de Microsoft Entra para ellos. Después de actualizar los dispositivos, asegúrese de revisar las asignaciones basadas en dispositivos, los filtros y las pertenencias a grupos de Microsoft Entra ID que dependen de los identificadores de dispositivo para asegurarse de que las directivas se aplican correctamente.

Sugerencia

Si necesita cifrado de dispositivo, informe a sus empleados antes de la inscripción del dispositivo para que, cuando sea posible, puedan optar por cifrar su dispositivo durante la instalación del sistema operativo. Es más fácil y rápido que cifrar el dispositivo después de la instalación del sistema operativo. Además, haga que los requisitos del sistema operativo y los requisitos de complejidad de contraseña de su organización sean fáciles de encontrar en su sitio web o en un correo electrónico de incorporación para que los empleados no tengan que retrasar la inscripción para buscar esa información.

Tarea Detalles
Instalar la aplicación Microsoft Intune para Linux Los empleados deben instalar la aplicación Microsoft Intune en su dispositivo personal para inscribirse. En este artículo se describe cómo instalar, actualizar y quitar la aplicación Microsoft Intune para Linux en la aplicación Terminal.
Instalar el explorador web Microsoft Edge Para acceder a sitios web y archivos protegidos, los empleados deben tener el explorador web Microsoft Edge versión 102. X o posterior. Después de inscribir su dispositivo, los empleados pueden iniciar sesión en Microsoft Edge con su cuenta profesional y acceder a sitios web y archivos.
Inscribir un dispositivo Linux en Intune Este artículo es para usuarios de dispositivos y describe cómo inscribir un dispositivo con la aplicación Microsoft Intune e incluye los requisitos del sistema, los requisitos previos y los pasos siguientes. Durante este paso, Microsoft Intune registra el dispositivo con Microsoft Entra ID y crea un registro de dispositivo en Intune. Una vez completado el registro, comienzan las comprobaciones de cumplimiento del dispositivo.
Comprobar el estado del dispositivo y resolver problemas de cumplimiento Este artículo es para usuarios de dispositivos y describe cómo resolver problemas de cumplimiento en la aplicación Microsoft Intune. Las comprobaciones de cumplimiento se realizan durante la inscripción y, posteriormente, cuando el dispositivo se registra con Intune. La aplicación Intune notifica a los empleados cuando tienen una configuración no compatible en su dispositivo. Intune determina el cumplimiento y las acciones en caso de incumplimiento mediante el cumplimiento del dispositivo y las directivas de acceso condicional.

Pasos siguientes