Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo describe la arquitectura de una implementación de Microsoft Intune: los componentes locales y en la nube, y los productos de Microsoft y de terceros con los que se integra Intune.
Para ver una introducción a lo que hace Intune, consulte ¿Qué es Microsoft Intune?. Para obtener un tutorial conceptual sobre cómo Intune administra identidades, dispositivos y aplicaciones, consulte conceptos básicos de Microsoft Intune.
El diagrama organiza una implementación típica de Intune en siete niveles:
- Plano de control de nube: Servicios de Intune hospedados por Microsoft.
- Puntos de conexión administrados: dispositivos administrados por Intune.
- Servicios de familia de puntos de conexión: productos de Microsoft cuyo objetivo principal es la administración de puntos de conexión.
- Conectores y extensiones: servicios externos basados en la nube con los que se integra Intune.
- Integraciones de sistemas del mismo nivel: otros productos de Microsoft que se integran con Intune.
- Ecosistema de partners: productos y servicios de terceros que se integran con Intune.
- Servicios locales: infraestructura operada por el cliente que se integra con la nube de Intune.
Cada nivel se describe en las secciones siguientes.
Plano de control de la nube
El plano de control de nube es el conjunto de servicios hospedados por Microsoft que constituyen el inquilino de Intune. Almacenan configuraciones, entregan directivas, exponen interfaces de programación y exponen las experiencias de administrador y usuario.
| Componente | Role |
|---|---|
| Servicio Microsoft Intune | El plano de control de nube que almacena las configuraciones y organiza la entrega de directivas. |
| Centro de administración de Microsoft Intune | Consola web para administradores. |
| API de Microsoft Graph | Interfaz de programación pública. Cada acción del centro de administración está respaldada por una llamada de la Graph API. |
| Microsoft Intune Portal de empresa aplicación y sitio web | Superficie orientada al usuario que inscribe dispositivos, muestra las aplicaciones necesarias y muestra el estado de cumplimiento. |
Puntos de conexión administrados
Intune admite las siguientes plataformas: Android, iOS, iPadOS, Linux, macOS, tvOS, visionOS y Windows. Los escenarios especializados incluyen quioscos, dispositivos de primera línea y hardware robusto administrado a través de rutas de inscripción específicas de la plataforma.
Los dispositivos se administran mediante varios modos:
- Administración de dispositivos móviles (MDM): típica para dispositivos propiedad de la organización; Intune administra todo el dispositivo.
- Administración de aplicaciones móviles (MAM): típica para dispositivos personales (BYOD); Intune solo administra datos y aplicaciones de trabajo.
- Inscripción automatizada para hardware propiedad de la organización: Windows Autopilot, inscripción automatizada de dispositivos de Apple y Android Enterprise.
Para obtener la matriz completa de sistemas operativos compatibles, consulte Sistemas operativos y exploradores compatibles con Intune.
Servicios de familia de puntos de conexión
Los servicios de familia de puntos de conexión son productos de Microsoft cuyo objetivo principal es la administración de puntos de conexión. Cada uno se especializa en un aspecto específico del ciclo de vida del punto de conexión.
| Servicio | Qué hace | Cuándo usarlo |
|---|---|---|
| Windows Autopilot | Aprovisionamiento basado en la nube para dispositivos Windows nuevos y existentes, con opciones de aprovisionamiento previo y restablecimiento controlado por el usuario, autoimplementable (sin interacción) | Enviar dispositivos directamente desde el OEM a los usuarios finales, o reutilizar dispositivos existentes a escala |
| Windows 365 | Escritorios de Windows hospedados en la nube (PC en la nube) | Trabajadores remotos, BYOD, contratistas, cargas de trabajo reguladas |
| Windows Autopatch | Servicio de actualización administrado para Windows, Aplicaciones Microsoft 365 para empresas, Microsoft Edge, Microsoft Teams y controladores y firmware de dispositivos | Reducción de la administración manual de actualizaciones |
| Análisis de puntos de conexión | Telemetría y recomendaciones sobre el estado y el rendimiento del dispositivo | Identificar problemas de rendimiento y reducir el volumen del servicio de asistencia |
Conectores y extensiones
Los conectores y las extensiones son servicios externos basados en la nube con los que se integra Intune. No tienen huella local. Intune se comunica con ellos a través de Internet.
| Connector | Role |
|---|---|
| Microsoft Cloud PKI | PKI hospedada en la nube que emite, renueva y revoca certificados SCEP para dispositivos administrados por Intune sin necesidad de AD CS LOCAL, NDES o el conector de certificados. Admite una jerarquía totalmente hospedada en la nube o el anclaje a su raíz privada existente (BYOCA). |
| Apple Business / VPP | Integración basada en tokens para la entrega de aplicaciones de Apple. |
| Servicio de notificaciones push de Apple (APNs) | Necesario para la administración de dispositivos Apple. |
| Google Play administrado | Catálogo de aplicaciones de Android Enterprise. |
| Microsoft Store | Catálogo integrado para aplicaciones de Windows. |
Integraciones de sistemas de mismo nivel
Las integraciones de sistemas del mismo nivel son productos de Microsoft que funcionan junto con Intune. Tienen su propio propósito principal; integración con Intune es uno de los muchos usos.
| Producto | Role |
|---|---|
| Aplicaciones de Microsoft 365 | Implementado en puntos de conexión administrados a través de Intune. |
| Seguridad de puntos de conexión en Microsoft Defender | Introduce señales de riesgo de dispositivo en tiempo real en las decisiones de acceso condicional, evaluación de cumplimiento y evaluación del cumplimiento de Intune. También sirve como una fuente de defensa contra amenazas móviles (MTD) para iOS, iPadOS y Android. |
| Copilot en Intune | Las funcionalidades de Microsoft Security Copilot aparecen en el Centro de administración de Microsoft Intune. |
| Microsoft Purview | Etiquetas de confidencialidad y directivas de prevención de pérdida de datos (DLP) de punto de conexión que se aplican a los datos de dispositivos administrados por Intune. |
Ecosistema de partners
El ecosistema de asociados incluye productos y servicios de terceros que se integran con Intune a través de API, conectores o patrones de configuración documentados.
| Categoría | Descripción y ejemplos |
|---|---|
| Socios de defensa contra amenazas móviles (MTD) | Servicios de terceros que introducen señales de riesgo de dispositivo en Intune. Ejemplos: Lookout, Zimperium, Check Point. La seguridad de los puntos de conexión en Microsoft Defender también es un origen MTD: consulte Integraciones de sistemas de mismo nivel. |
| Asociados de cumplimiento de dispositivos | MDM que no son de Intune que se convierten en la autoridad de MDM para los grupos de usuarios asignados e informan del estado de cumplimiento del dispositivo en Microsoft Entra ID para el Acceso condicional de Intune. Compatible con Android, iOS, iPadOS y macOS. Ejemplos: Jamf Pro, Ivanti EPMM, BlackBerry UEM, Omnissa Workspace ONE, Kandji, SOTI MobiControl. |
| Asociados de administración de servicios de TI (ITSM) | Integración de incidentes y activos. Ejemplos: ServiceNow, Jira. |
| Asociados de soporte técnico remoto | Control y asistencia remota. Ejemplo: TeamViewer. |
| Portales de proveedores de dispositivos | Administración específica del proveedor de hardware especializado. Ejemplos: Portal de administración de Surface, Lenovo, Intel vPro. |
| Asociados de control de acceso de red (NAC) | Aplicación de acceso de nivel de red. Ejemplos: Cisco ISE, Aruba ClearPass. |
Servicios locales
Los servicios locales son infraestructuras operadas por el cliente que se ejecutan en la red y se integran en el plano de control de la nube de Intune.
| Componente | Role |
|---|---|
| Puerta de enlace de Microsoft Tunnel | Puerta de enlace VPN para dispositivos y aplicaciones iOS, iPadOS y Android Enterprise. Se ejecuta en un contenedor en Linux. |
| Certificate Connector para Microsoft Intune | Conecte Intune con los servicios de certificados locales para emitir certificados SCEP y PKCS, importar certificados PFX para S/MIME y revocar certificados. |
| Microsoft Configuration Manager | Servidor local del mismo nivel con Intune para clientes y servidores Windows. Se integra con Intune a través de la administración conjunta y la asociación de inquilinos. Consulte Administración conjunta y asociación de inquilinos. |
Administración conjunta y asociación de inquilinos
Microsoft Configuration Manager es el servidor local del mismo nivel de Intune para los clientes y servidores Windows. Administra equipos de escritorio, servidores Windows y portátiles en la red o conectados a Internet a través de Cloud Management Gateway. Administrador de configuración e Intune se integran a través de:
- Administración conjunta: permite que Administrador de configuración y Intune ambos administren clientes Windows. Puede mover cargas de trabajo a la nube a su propio ritmo.
- Conexión de inquilinos: lleva los dispositivos administrados por Administrador de configuración al centro de administración de Intune para obtener visibilidad, acciones remotas, informes basados en la nube, creación de directivas de seguridad de puntos de conexión (antivirus, ASR), CMPivot, scripts de PowerShell, instalaciones de aplicaciones y una escala de tiempo unificada del dispositivo.
Mediante el uso de la administración conjunta y la asociación de inquilinos, las organizaciones que ya ejecutan Administrador de configuración pueden agregar funcionalidades de Intune sin tener que volver a generar su entorno.