Agregar administradores de inscripción de dispositivos
Un administrador de inscripción de dispositivos (DEM) es un usuario que no es administrador y que puede inscribir dispositivos en Intune. Los administradores de inscripción de dispositivos son útiles cuando necesita inscribir y preparar muchos dispositivos para su distribución. Las personas que hayan iniciado sesión en una cuenta de DEM pueden inscribir y administrar hasta 1000 dispositivos, mientras que una cuenta estándar que no sea de administrador solo puede inscribir 15.
Una cuenta DEM requiere una licencia de dispositivo o usuario de Intune y un usuario de Azure AD asociado. Los administradores globales y los administradores de servicios de Intune pueden agregar y administrar administradores de inscripción de dispositivos en el centro de administración de Microsoft Intune.
En este artículo se describen los límites y especificaciones del administrador de inscripciones y cómo administrar los permisos.
Métodos de inscripción admitidos
Un administrador de inscripción de dispositivos puede usar los métodos siguientes para inscribir dispositivos en Intune:
- Inscripción masiva mediante un paquete de aprovisionamiento
- DEM iniciado a través de la inscripción Portal de empresa
- DEM iniciado a través de la unión a Azure AD
Sugerencia
Para comparar las funcionalidades y los procedimientos recomendados de DEM junto con otros métodos de inscripción de Windows, consulte Las funcionalidades del método de inscripción de Intune para dispositivos Windows.
Permisos de cuenta
Estos roles de Azure AD pueden administrar administradores de inscripción de dispositivos:
- Administrador global
- Rol de Administrador de servicios de Intune en Azure AD
Personas asignados estos roles pueden agregar y eliminar administradores de inscripción de dispositivos, y ver todos los usuarios de DEM en el centro de administración de Microsoft Intune.
Agregar un administrador de inscripción de dispositivos
- Inicie sesión en el centro de administración de Microsoft Intune.
- Seleccione Dispositivos>Inscribir dispositivos.
- Seleccione Administradores de inscripción de dispositivos.
- Seleccione Agregar.
- En el campo Nombre de usuario, escriba el nombre principal del usuario que va a agregar.
- Seleccione Agregar. El nuevo administrador de inscripción de dispositivos se agrega a la lista de usuarios de DEM.
Para quitar a alguien como administrador de inscripción de dispositivos, seleccione su nombre en la lista y, a continuación, elija Eliminar.
Limitaciones
La cuenta del administrador de inscripción de dispositivos no se puede usar con todas las características de Microsoft Intune y tiene algunas limitaciones cuando se usa con otras. En esta sección se describen las limitaciones que se puede encontrar al configurar dispositivos desde una cuenta DEM.
Android Enterprise
Puede inscribir hasta 10 dispositivos de propiedad personal con perfiles de trabajo.
Los siguientes tipos de dispositivos Android Enterprise no se pueden configurar a través de DEM:
- Dispositivos corporativos con un perfil de trabajo
- Dispositivos totalmente administrados
Asignaciones de aplicaciones
No hay usuarios asociados a un dispositivo inscrito en DEM, por lo que las aplicaciones no se pueden implementar como Disponibles.
Inscripción de dispositivo automatizada de Apple
DEM no es compatible con la inscripción automatizada de dispositivos (ADE) de Apple.
Proyecto de android código abierto (AOSP)
AOSP no admite cuentas de DEM.
Aplicaciones de Apple compradas por volumen
Los dispositivos inscritos con DEM pueden instalar aplicaciones de VPP si tienen licencias de dispositivo VPP de Apple. No puede usar aplicaciones compradas a través de PCV de Apple con licencias de usuario de PCV de Apple, debido a los requisitos de id. de Apple por usuario para la administración de aplicaciones.
Azure AD
La aplicación de un límite máximo de dispositivos de Azure AD de menos de 1000 a una cuenta de DEM impedirá que alcance el límite de 1000 dispositivos que la cuenta de DEM puede inscribir.
Certificados
Debe usar certificados de nivel de dispositivo para administrar las conexiones de correo electrónico y Wi-Fi.
Acceso condicional
El acceso condicional solo se admite con DEM en dispositivos que ejecutan:
- Windows 10, versión 1803 y posteriores
- Windows 11
Restricciones de límite de dispositivos
DEM inscribe dispositivos Windows 10/11 en modo de dispositivo compartido, por lo que las restricciones de límite de dispositivos no funcionarán en ellos. En su lugar, puede configurar un límite máximo para estos dispositivos en el centro de administración de Azure AD. Para obtener más información, consulte Administración de identidades de dispositivo mediante el portal de Azure.
Portal de empresa de Intune
Solo el dispositivo local aparece en la aplicación Portal de empresa o en el sitio web de Portal de empresa. Los usuarios de dispositivos no pueden borrar los dispositivos inscritos en DEM de Portal de empresa. Tiene que iniciar sesión en el centro de administración de Microsoft Intune para borrar estos dispositivos.
Número de cuentas
Hay un límite de 150 cuentas DEM en Microsoft Intune.
Perfiles de VPN
Los perfiles de VPN basados en el usuario no funcionan con dispositivos inscritos en DEM.