Requisitos para la implementación de Windows 365 Link

En la siguiente lista se enumeran los requisitos para implementar y administrar dispositivos de Windows 365 Link con Intune.

Licencias

Windows 365 Link funciona con Windows 365 Enterprise/Windows 365 Flex y Windows 365 Business (Nota: Windows 365 Link requiere Intune). Para obtener más información, consulte los planes y precios de Windows 365.

Si es cliente de GCC, Windows 365 Link admite la conectividad a equipos en la nube de Windows 365 Administración Pública en entornos GCC y GCCH, y Windows 365 Enterprise/Windows 365 Flex para FEDRamp GCC, para obtener más información, vaya aquí ¿Qué es Windows 365 Gobierno?.

Requisitos de Microsoft Entra ID

Los dispositivos Windows 365 Link deben estar unidos a Microsoft Entra.

El usuario que une el dispositivo a Microsoft Entra ID debe tener permisos para unir dispositivos a Microsoft Entra ID.

Los dispositivos Windows 365 Link se pueden usar para conectarse a PC en la nube unidos a Entra o unidos a híbrido Entra.

Los dispositivos Windows 365 Link utilizan la inscripción automática en Intune para la administración por parte de la organización. Para usar esta característica, el usuario que se una Entra al dispositivo debe tener una licencia de Microsoft Entra ID Premium.

Para obtener más información, consulte Unir Windows 365 Link a Microsoft Entra.

Requisitos de Microsoft Intune

Los dispositivos Windows 365 Link se inscriben para la administración con Intune durante la configuración rápida (OOBE). El usuario que realiza la inscripción debe tener permiso para inscribir los dispositivos y cumplir con las restricciones de inscripción definidas.

Opcionalmente, los dispositivos Windows 365 Link se pueden usar con la característica de inscripción de identificador corporativo de Intune para cargar previamente el número de serie, el fabricante y el modelo, y asegurarse de que solo los dispositivos de confianza pasen por la inscripción.

Para obtener más información, consulte Inscribir automáticamente Windows 365 Link en Intune.

Requisitos del SSO de Windows 365

Los dispositivos Windows 365 Link solo se pueden usar para conectarse a equipos en la nube Windows 365 que tengan habilitado el inicio de sesión único (SSO) de Entra ID. Si el SSO no está habilitado en el PC en la nube, el usuario:

  • Recibe un error que indica que su PC en la nube no admite el inicio de sesión único de Entra ID
  • No se puede conectar a su PC en la nube.

Para configurar el SSO, usa cualquiera de las siguientes opciones:

  • Edite una directiva de aprovisionamiento existente para habilitar el SSO y, a continuación, aplique el cambio a todos los PC en la nube asociados a la directiva.
  • Aprovisione nuevos PC en la nube mediante un perfil de aprovisionamiento con SSO habilitado.

Una vez habilitado el SSO, se pueden usar dispositivos Windows 365 Link para conectarse a esos equipos en la nube. Para obtener más información, consulte Configuración del inicio de sesión único para Windows 365 mediante la autenticación de Microsoft Entra.

Nota:

Con el lanzamiento de la actualización de calidad de diciembre de Windows 365 Link versión 26100.7462, ahora se pueden presentar a los usuarios solicitudes de consentimiento del usuario, lo que permite la conexión SSO cuando sea necesario. Los pasos siguientes aún se pueden seguir para suprimir la necesidad de la solicitud de consentimiento en general, incluso si todos los dispositivos Windows 365 Link del entorno tienen la versión 26100.7462 o posterior.

Como parte de la configuración del entorno de su organización para admitir dispositivos Windows 365 Link, debe considerar la posibilidad de suprimir las solicitudes de consentimiento de inicio de sesión único para los dispositivos Windows 365 Link. La experiencia de conexión de vínculo de Windows 365 no admite actualmente la interacción con la solicitud de consentimiento de SSO.

Al conectarse a un equipo en la nube por primera vez después de habilitar el inicio de sesión único (SSO), se solicita a los usuarios que den su consentimiento para permitir la conexión. También se solicitan cada 30 días o después de reaprovisionar un PC en la nube. Si una conexión a un PC en la nube requiere el consentimiento de SSO, se produce un error en la conexión Windows 365 Link. Este error requiere que el usuario primero se conecte al PC en la nube desde otro dispositivo o explorador web y conceda el consentimiento de SSO antes de volver a intentar conectarse desde un dispositivo Windows 365 Link.

Para evitar esta experiencia, debe suprimir la solicitud de consentimiento de SSO configurando una propiedad en las entidades de servicio de SSO en Entra ID.

Para suprimir la solicitud de consentimiento de SSO, siga estos pasos:

  1. Cree un grupo de dispositivos dinámicos para todos los PC en la nube.
  2. Habilite la autenticación Entra para el Protocolo de escritorio remoto (RDP) en la entidad de servicio SSO.
  3. Agregue el grupo de PC en la nube al destino de entidad de servicio.

Una vez que los PC en la nube están en el grupo de destino, no se pide a los usuarios que den su consentimiento para usar el SSO.

Acceso condicional

Si usa acceso condicional para proteger el acceso a PC en la nube, asegúrese de incluir el recurso SSO Cloud App en los recursos de destino de esas directivas de acceso condicional.

Considere también la posibilidad de suprimir la solicitud de consentimiento de SSO mediante la configuración de SSO en las entidades de servicio.

Requisitos de Microsoft Teams

Los dispositivos Windows 365 Link solo pueden usar la solución de infraestructura de escritorio virtualizada (VDI) para Teams (VDI 2.0) para optimizaciones multimedia. Estas optimizaciones están preinstaladas como parte del sistema operativo de Windows 365 Link. Compruebe la directiva de PowerShell de Microsoft Teams para la optimización a fin de asegurarse de que los usuarios que inician sesión en dispositivos Windows 365 Link estén en el ámbito de la nueva directiva VDI. Para obtener más información, consulte Nueva solución VDI para Teams.

Requisitos de red

Los dispositivos de Windows 365 Link tienen los mismos requisitos de red que los dispositivos de usuario final de Azure Virtual Desktop.

Pasos siguientes

Unir dispositivos Windows 365 Link a Microsoft Entra ID.