Compartir a través de


Lista de comprobación de administrador: Configuración de Configuration Manager para administrar dispositivos móviles con Microsoft Intune

 

Se aplica a: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Nota

La información de este tema se aplica a las versiones System Center 2012 Configuration Manager SP1 y System Center 2012 R2 Configuration Manager o versiones posteriores.

Use la lista de comprobación siguiente como ayuda para configurar Configuration Manager SP1 para administrar dispositivos móviles mediante el servicio Microsoft Intune.

Para obtener información adicional acerca de estos pasos, consulte Administrar dispositivos móviles con Configuration Manager y Microsoft Intune.

Paso

Más información

Registrarse para obtener una cuenta de Microsoft Intune

Registrarse para obtener una cuenta en Microsoft Intune.

Para obtener más información, consulte Tarea 1: Suscribirse a Microsoft Intune en la biblioteca de documentación de Intune.

Asegurarse de que tiene un nombre de dominio registrado públicamente

Todas las cuentas de usuario deben tener un UPN registrado públicamente que Microsoft Intune pueda verificar. GoDaddy o Symantec son ejemplos típicos de empresas que proporcionan nombres de dominio.

Comprobar que los usuarios tienen un UPN de dominio público

Antes de sincronizar la cuenta de usuario de Active Directory, debe comprobar que las cuentas de usuario tienen un UPN de dominio público. Para obtener más información, consulte Agregar sufijos de nombre principal de usuario en la biblioteca de documentación de Active Directory.

Puede crear un informe personalizado de Configuration Manager para comprobar que el UPN de los usuarios descubiertos es coherente con el portal de cuentas de Intune mediante el uso de la siguiente consulta SQL:

SELECT UserPrincipalName, 
COUNT(*) AS NumOfOccurances FROM (SELECT RIGHT(User_Principal_Name0, 
LEN(User_Principal_Name0)-PATINDEX('%@%', 
User_Principal_Name0)) AS UserPrincipalName FROM CM_EC1.dbo.v_R_User) 
AS sub GROUP BY UserPrincipalName

Opcional, pero recomendado: Implementar y configurar Active Directory Federated Services (AD FS)

Al configurar un inicio de sesión único, los usuarios pueden iniciar sesión con sus credenciales corporativas para tener acceso a los servicios de Intune.

Para obtener más información, consulte los temas siguientes:

Implementar y configurar la sincronización de directorios

La sincronización de directorios permite rellenar Intune con cuentas de usuarios sincronizadas. Las cuentas de usuario y los grupos de seguridad sincronizados se agregan a Intune. Para obtener más información, consulte Configurar la sincronización de directorios en la biblioteca de documentación de Active Directory.

Opcional, no se recomienda: Si no utiliza AD FS, restablecer las contraseñas de Microsoft Online de los usuarios

Si no utiliza AD FS, debe establecer una contraseña de Microsoft Online para cada usuario.

Crear un alias DNS

Cree un alias DNS (tipo de registro CNAME). Debe configurar un CNAME en DNS que redirija EnterpriseEnrollment.<nombre de dominio de la empresa>.com a manage.microsoft.com. Por ejemplo, si la dirección de correo electrónico de Melisa es Melisa@contoso.com, debe crear un CNAME en DNS que redirija EnterpriseEnrollment.contoso.com a manage.microsoft.com.

El registro CNAME se utiliza como parte del proceso de inscripción.

Obtener los certificados o claves necesarios para plataformas de dispositivos móviles

Para dispositivos Windows RT:

Para dispositivos Windows Phone 8:

Para dispositivos iOS:

Crear la suscripción de Microsoft Intune

Para crear la suscripción a Microsoft Intune

Agregar el rol de sistema de sitio de conector de Microsoft Intune

Para configurar el rol de conector de Microsoft Intune

Comprobar que Configuration Manager se conecta correctamente al servicio de Microsoft Intune

  • Compruebe en Cloudusersync.log que las cuentas de usuario están sincronizadas correctamente.

  • Compruebe en Sitecomp.log que el conector de Microsoft Intune se creó correctamente.