Administrar dispositivos móviles y PC desde la nube

 

Se aplica a: Microsoft Intune

¿Cómo puede ayudarle esta guía? Como profesional de TI de una pequeña empresa, puede usar esta guía de la solución para conocer los pasos de diseño e implementación recomendados para administrar equipos y dispositivos móviles a través de la nube, así como permitir a los usuarios de la compañía usar los dispositivos que hayan elegido para acceder a los datos y aplicaciones.

En esta guía de soluciones, se describe cómo una pequeña empresa sin servidores locales puede ampliar su infraestructura actual a la nube para admitir la administración de dispositivos móviles y la demanda del modelo "bring your own device (BYOD)" para usar dispositivos móviles y equipos personales en el trabajo para acceder a los recursos de la empresa. Además de cómo administrar equipos y dispositivos móviles mediante la nube, esta guía también explica cómo puede permitir a los usuarios de su empresa usar los dispositivos que ellos prefieran para acceder a las aplicaciones y aplicar, al mismo tiempo, las directivas de la empresa para esos dispositivos.

En esta guía de soluciones:

  • Escenario, declaración del problema y objetivos

  • Diseño recomendado para esta solución

  • Pasos para implementar la solución

En el siguiente diagrama, se muestra el problema que esta guía de soluciones aborda.

Usuarios que acceden a los datos y las aplicaciones de la empresa mediante equipos y dispositivos móviles no administrados.

Antes de implementar Windows Intune

Escenario, declaración del problema y objetivos

En esta sección, se describe el escenario, el problema actual y los objetivos que podría tener. Tras revisar esta solución al problema de que los usuarios accedan a las aplicaciones y los datos de la empresa desde dispositivos móviles y equipos no administrados, puede decidir si se ajusta a sus necesidades o si, en cambio, necesita adaptarla a su entorno empresarial particular.

Escenario

En esta solución, una pequeña empresa está buscando una solución solo en la nube para administrar equipos y dispositivos móviles. Esta solución es mejor para las pequeñas empresas ya que normalmente:

  • Disponen de equipos de soporte de TI muy pequeños.

  • Dependen del correo electrónico gratuito, basado en web, para las comunicaciones de los empleados.

  • No tienen servidores locales.

  • No usan software de administración de equipos o dispositivos móviles.

Declaración del problema

El problema general para solucionar es:

Sin servidores locales, las pequeñas empresas pueden intentar administrar los equipos y dispositivos móviles y proteger los datos de la compañía. Los empleados de las pequeñas empresas suelen desplazarse y esperan poder acceder de manera coherente a las aplicaciones necesarias para hacer su trabajo. Además, necesitan hacer su trabajo con independencia de donde se encuentren y de qué dispositivo estén usando.

Objetivos

En función del escenario y de la declaración del problema, se necesita una solución de administración de equipos y dispositivos móviles que cumpla los siguientes objetivos:

  • Administre con eficacia los equipos y dispositivos móviles de los empleados desde una única consola de administración, con independencia de si son propiedad de la empresa o del empleado. La administración de los equipos y dispositivos móviles incluye la configuración de la seguridad y del cumplimiento, la recopilación y mantenimiento del inventario de software y hardware, y la implementación de software.

  • Ayuda a evitar que las infecciones de malware y software potencialmente no deseado infecten los equipos que se conectan a recursos de empresa.

  • Ayuda a proteger los datos de la compañía al borrar los datos almacenados en dispositivos móviles cuando estos se pierden, se extravían o se dejan de usar.

  • Proporciona un portal de empresa para permitir que los empleados inscriban sus propios dispositivos, accedan a las aplicaciones con licencia y se pongan en contacto con el soporte técnico.

  • Elimina la necesidad de servidores locales.

¿Cuál es el diseño recomendado para esta solución?

La solución que recomendamos para las empresas como las descritas anteriormente es usar Microsoft Intune para administrar PC y dispositivos móviles propiedad de la compañía y el empleado. Los administradores pueden satisfacer de manera fácil y simple las necesidades de administración de PC y dispositivos móviles básicas con el portal de administración de Microsoft Intune o proporcionar un autoservicio de usuario final con el portal de empresa de Microsoft Intune.

Vea este vídeo de demostración para saber lo fácil que es empezar con una prueba gratuita de Microsoft Intune y administrar su primer dispositivo:

¿Por qué recomendamos este diseño?

Microsoft Intune es una solución de administración basada en la nube de equipos y dispositivos móviles que no requiere hardware local, y que se aplica de igual modo en dispositivos móviles y equipos propiedad de la empresa y propiedad de los empleados. Con Microsoft Intune, puede proteger los activos de información de su empresa y administrar el acceso de los usuarios a los recursos de la empresa y al software con licencia que pueden instalar ellos mismos a través del portal de la compañía.

Nota

Esta solución describe cómo se usa Microsoft Intune en el escenario más sencillo admitido para una configuración independiente de solo nube sin servidores locales. No obstante, Microsoft Intune también se puede usar en combinación con System Center 2012 Configuration Manager o además de Configuration Manager 2007 parar ofrecer administración unificada de dispositivos, tanto móviles como locales.

En el siguiente diagrama, se explica cómo se usa Microsoft Intune para administrar equipos y dispositivos móviles sin una infraestructura local.

Uso de Microsoft Intune para administrar dispositivos móviles y PC

Antes de implementar Windows Intune independiente.

En la siguiente tabla, se enumeran los elementos que forman parte del diseño de esta solución y se describe el motivo de su inclusión. También incluye información de planificación adicional para implementar Microsoft Intune en la biblioteca de documentación de Microsoft Intune en TechNet.

Elemento de diseño de la solución

¿Por qué se ha incluido en esta solución?

Microsoft Intune

  • Microsoft Intune es una solución de administración basada en la nube.

  • Le permite administrar equipos Windows y dispositivos móviles, incluidos dispositivos iOS, Android, Windows RT y Windows Phone.

  • También le ayuda a administrar y proteger los activos de información de su empresa.

Usuarios

  • Puede administrar fácilmente el uso de licencias y el acceso a los recursos creando usuarios de Microsoft Intune.

  • También puede asignar derechos administrativos a los usuarios en la consola de administración de Microsoft Intune.

  • Los usuarios pueden inscribir sus dispositivos móviles y sus equipos para poder trabajar desde cualquier lugar y acceder a los datos y las aplicaciones de la empresa de un modo más seguro.

Todos los dispositivos

  • La consola de administración de Microsoft Intune basada en web permite una administración simplificada de los equipos de su empresa, incluidos los que ejecutan Windows 7 y Windows 8 Enterprise.

  • No todos los equipos que ejecutan sistemas operativos Windows, como Windows XP Home Edition, son compatibles con la administración de Microsoft Intune. Deberá consultar los requisitos de los equipos para obtener más información que le ayude a planificar la administración de equipos basados en Windows con Microsoft Intune.

  • Los dispositivos móviles propiedad de la empresa o del empleado, incluidos los dispositivos Windows RT, Windows Phone 8, iOS y Android también se pueden administrar mediante Microsoft Intune.

  • La administración directa de Microsoft Intune de dispositivos móviles tiene requisitos y capacidades diferentes de la administración de equipos basados en Windows. Deberá consultar los requisitos de los dispositivos móviles para obtener más información que le ayude a planificar la administración de dispositivos móviles con Microsoft Intune.

Aplicaciones y datos

  • Con Microsoft Intune, puede publicar software en el portal de la compañía de Microsoft Intune. Los usuarios podrán entonces acceder al software e instalarlo en sus equipos y dispositivos administrados.

  • Hay varios requisitos específicos de los dispositivos que se deben planificar y configurar correctamente para poder implementar software en el dispositivo móvil. Entre estos requisitos se pueden incluir algunas tareas que se deben realizar, como obtener claves de instalación de prueba para dispositivos Windows RT, certificados de firma de código e implementar la aplicación del portal de la compañía cuando sea necesario.

  • Además de implementar software, puede configurar e implementar directivas para la configuración del agente de Microsoft Intune en equipos, administrar directivas de dispositivos móviles y recopilar inventario de equipos de software y hardware. Puede ver los datos recopilados durante el periodo de evaluación revisando los informes disponibles en el área de trabajo Informes de la consola de administración de Microsoft Intune.

¿Cuáles son los pasos que se deben seguir para implementar esta solución?

Use los pasos descritos en esta sección para implementar la solución. Asegúrese de comprobar la implementación correcta de cada paso antes de continuar con el paso siguiente.

Nota

Si desea imprimir o exportar un conjunto personalizado de temas de soluciones, consulte Imprimir/Exportar varios temas: Ayuda.

Importante

En los pasos de implementación de esta solución, se da por hecho que ya no usa Active Directory para la administración de identidades o Microsoft Online Services, como Microsoft Office 365. Si tiene una de esas tecnologías, estos pasos le ayudarán a evaluar Microsoft Intune en una configuración solo de nube, pero puede que no todos ellos sean válidos o proporcionen la mejor solución para su organización en producción.

  1. Regístrese para obtener una prueba gratuita de 30 días de Microsoft Intune. Puede registrarse para obtener una prueba gratuita de 30 días de Microsoft Intune para administrar hasta 25 equipos y dispositivos móviles.

    Advertencia

    Si su empresa ya tiene una cuenta profesional o académica de Microsoft Online Services, y podría continuar con esta suscripción de Microsoft Intune en producción una vez finalizado el periodo de prueba, es fundamentarlo que haga clic en la opción Iniciar sesión en esa página de inicio de sesión y se autentique con la cuenta de administrador global de su empresa. De este modo, se garantiza que la prueba de Microsoft Intune se vincule con su cuenta de Microsoft Online Services existente.

    Pasos de comprobación: revise el mensaje de correo electrónico de confirmación del equipo de Microsoft Online Services para asegurarse de que toda la información sea correcta y de que puede iniciar sesión en el portal de la cuenta de Microsoft Intune con el identificador de usuario que se incluía en el mensaje.

  2. Familiarícese con los diferentes portales de Microsoft Intune, áreas de trabajo y tareas. Existen tres portales de Microsoft Intune que debe conocer: dos portales de administración que pueda usar para obtener acceso a las diversas características de su servicio de Microsoft Intune y un portal de empresa que los usuarios finales usan para conectarse a los servicios de Microsoft Intune.

    Portal de Microsoft Intune

    Paso de comprobación

    Portal de cuenta de Microsoft Intune. Con el portal de cuentas de Microsoft Intune, los administradores pueden administrar usuarios, grupos y dominios de todos los servicios de Microsoft Online Services, incluidos Microsoft Intune y Office 365. Puede usar el portal de cuentas para comprobar el estado de las suscripciones, agregar nuevas suscripciones, agregar nuevos nombres de dominio y activar nuevas cuentas de usuario. Aquí también puede instalar y configurar el vínculo a su instancia de servicios de dominio de Active Directory (AD DS) local si tiene alguna.

    Asegúrese de que puede iniciar sesión en el portal de cuenta de Microsoft Intune con sus credenciales de administrador de inquilinos.

    Consola de administración de Microsoft Intune. La consola de administración de Microsoft Intune es una consola basada en web que le ayuda a acceder de un modo rápido a información clave y a características de administración de Microsoft Intune. Aquí puede administrar grupos de dispositivos y usuarios, configurar directivas, ver alertas y realizar las acciones pertinentes, revisar informes y llevar a cabo otras tareas de administración de servicios.

    Asegúrese de que puede iniciar sesión en el portal de cuenta de Microsoft Intune con sus credenciales de administrador de inquilinos.

    Portal de la compañía de Microsoft Intune. Para inscribir automáticamente un equipo, el usuario debe acceder primero al Portal de empresa de Microsoft Intune e iniciar sesión con su identificador de usuario de Microsoft Intune. Como administrador, puede configurar las opciones del Portal de empresa, como el nombre de la compañía, la información de contacto de soporte técnico y los vínculos de declaración de privacidad desde el área de trabajo de administración de la consola de administración.

    No olvide que debe enviar instrucciones a los usuarios explicando qué esperar cuando accedan al portal de la compañía. Asegúrese de incluir su identificador de usuario y su contraseña temporal, pasos para conectar sus equipos y dispositivos móviles a Microsoft Intune, e información acerca de cómo se examinan e instalan aplicaciones, y cómo se puede contactar con el equipo de TI para obtener ayuda.

    Asegúrese de que puede iniciar sesión en el sitio web del portal de la compañía de Microsoft Intune con sus credenciales de administrador de inquilinos.

  3. Agregar usuarios y administradores de Microsoft Intune.

    Un administrador de inquilinos puede usar el portal de la cuenta para asignar licencias a usuarios agregándolas al grupo de usuarios de Microsoft Intune. Agregar usuarios al grupo de usuarios de Microsoft Intune mantenido en el portal de la cuenta es otro modo de que aparezcan esos usuarios en la consola de administración de Microsoft Intune.

    Las cuentas de administrador de su servicio de Microsoft Intune no se crean en el portal de cuenta del modo habitual en que se crean las cuentas de usuario. En su lugar, tiene la opción de asignar derechos de administración a los usuarios existentes. Para ellos, se asignan derechos de acceso de solo lectura o derechos de acceso completo a usuarios desde la consola del administrador en el área de trabajo de administración en la sección de administración. Los administradores de servicios a los que se les asigna acceso de solo lectura no pueden modificar la configuración de Microsoft Intune, pero pueden ver datos y ejecutar informes. Los administradores de servicios con acceso completo tienen todos los derechos de administración posibles.

    Puede ver información del administrador de inquilinos a través de la consola de administración de Microsoft Intune, pero no puede crearlos aquí. De forma predeterminada, el propietario de la suscripción pasa a ser administrador de inquilinos de su servicio de Microsoft Intune y tiene acceso completo tanto al portal de cuenta de Microsoft Intune como a la consola de administración de Microsoft Intune. Le recomendamos que cree al menos una cuenta de administrador de inquilinos adicional a través del portal de cuenta para ayudar a delegar tareas y asegurarse de que no se queda sin acceso a su cuenta de administrador de servicios de Microsoft Intune en caso de que olvide la contraseña.

    Pasos de comprobación:

    • Asegúrese de que esas cuentas de usuario aparezcan en el grupo Todos los usuarios en la consola de administración de Microsoft Intune después de añadirlas al grupo Microsoft Intune en el portal de cuenta.

    • Cierre sesión en la consola de administración y, a continuación, asegúrese de que puede volver a iniciar sesión con las nuevas credenciales de administrador de servicio.

  4. Crear grupos para organizar usuarios y dispositivos. En Microsoft Intune, los grupos sirven para ayudarle a administrar los dispositivos móviles, usuarios, equipos e implementaciones de software.Microsoft Intune usa dos tipos de grupos que se pueden crear en la consola de administrador de Microsoft Intune:

    • Grupos de usuarios. Los grupos de usuario se usan para poner el software con licencia a disposición de los usuarios y aplicar directivas de seguridad de dispositivos.

    • Grupos de dispositivos. Los grupos de dispositivos se usan para implementar software y actualizaciones, y configurar las directivas de configuración del agente de Microsoft Intune y la configuración de Firewall de Windows.

    Pasos de comprobación: a medida que se creen grupos nuevos, estos aparecerán en la consola de administración de Microsoft Intune.

  5. Establecer directivas de equipos y dispositivos móviles. Las directivas de Microsoft Intune permiten configurar las opciones que ayudan a proteger dispositivos móviles, implementar actualizaciones del equipo, proteger frente a malware, conservar la configuración del firewall y mejorar la experiencia del usuario final.

    Puede configurar e implementar directivas de Microsoft Intune dirigidas a grupos para administrar la configuración del cliente de Microsoft Intune en equipos y los ajustes de directivas para dispositivos móviles. Tras agregar e implementar una nueva directiva, todos los usuarios o dispositivos del grupo al que se aplica dicha directiva heredan la configuración como su directiva de línea base. Siempre puede revisar y, si es necesario, editar los detalles de estas directivas más adelante desde el área de trabajo Directiva.

    Pasos de verificación: a medida que se creen nuevas directivas, estas aparecerán en la consola de administración de Microsoft Intune.

  6. Instale el cliente de Microsoft Intune en equipos. El cliente de Microsoft Intune se usa para administrar equipos y se puede instalar tanto en equipos unidos a dominios como en equipos no unidos a un dominio. Una vez que se haya instalado Microsoft Intune en un sistema operativo de equipo compatible, el cliente de Microsoft Intune ofrecerá administración de aplicaciones, Endpoint Protection, inventario de hardware y software, control remoto mediante solicitudes de asistencia remota, actualizaciones de software e informes de configuración de cumplimiento.

    Puede inscribir equipos en Microsoft Intune sin una infraestructura local de uno de estos modos:

    • Puede implementar manualmente el software de cliente de Microsoft Intune. En este tipo de implementación, un administrador descarga el software de cliente de Microsoft Intune y lo instala manualmente en cada PC. Para descargar el software de cliente de Microsoft Intune, abra la consola de administración de Microsoft Intune y, en el área de descarga de software, descargue el paquete de software de cliente. Una vez instalado, Microsoft Intune instala automáticamente software adicional según sea necesario para administrar el equipo.

    • Los usuarios finales pueden inscribir por sí mismos cada uno de sus equipos a través del portal de la compañía de Microsoft Intune. A continuación, cada equipo inscrito se vincula de manera automática a la cuenta de usuario que se usó para instalar el software de cliente de Microsoft Intune.

    • Puede implementar el software de cliente de Microsoft Intune en equipos como parte de una implementación de sistema operativo.

    Microsoft Intune Endpoint Protection se instala de forma predeterminada durante la instalación de cliente de Microsoft Intune en equipos. Endpoint Protection contribuye a mejorar la seguridad de los equipos de su organización proporcionando protección en tiempo real frente a amenazas potenciales, manteniendo actualizadas las definiciones de software malintencionado y ejecutando análisis programados de forma automática. Para obtener una mayor seguridad, también puede usar directivas de Microsoft Intune para administrar la configuración de Firewall de Windows en equipos administrados.

    Pasos de comprobación: 

    • Asegúrese de que puede ver el icono de cliente de Microsoft Intune en la barra de tareas situada en la parte inferior del escritorio de Windows y de que accede a las opciones de soporte técnico y al portal de la compañía al hacer clic en ellas.

      • La opción Soporte técnico debería abrir el centro de Microsoft Intune. Desde ahí, puede ver la información de contacto del soporte técnico y otras opciones, como la comprobación de actualizaciones de software y aplicaciones disponibles, y el análisis del equipo en busca de malware mediante Endpoint Protection.

      • La opción del portal de empresa debería abrir un explorador web y mostrar una página de inicio de sesión de Microsoft Intune. Después de iniciar sesión con su cuenta de trabajo o educativa, debería ver el sitio web del portal de la compañía con opciones para ponerse en contacto con el equipo de TI, agregar un dispositivo y todas las aplicaciones disponibles para el dispositivo.

  7. Prepárese para la administración de dispositivos móviles. Antes de poder inscribir dispositivos móviles, debe preparar el servicio de Microsoft Intune seleccionando la configuración de autoridad de administración de dispositivos móviles en la página Administración de dispositivos móviles del área de trabajo Administración. La configuración de autoridad de administración de dispositivos móviles determina si administra dispositivos móviles con Microsoft Intune o System Center Configuration Manager con integración de Microsoft Intune. En esta solución, Microsoft Intune se usa sin la integración de System Center Configuration Manager, por lo que la configuración debe establecerse en Microsoft Intune.

    Importante

    Considere detenidamente si desea administrar dispositivos móviles mediante Microsoft Intune únicamente o mediante System Center Configuration Manager con integración de Microsoft Intune. Después de establecer la entidad de administración de dispositivos móviles en alguna de estas opciones, no se puede volver a cambiar.

    Además de establecer la entidad de administración de dispositivos móviles, podría haber otras tareas necesarias para prepararse para administrar los dispositivos móviles que use su empresa. Por ejemplo, los dispositivos de Windows RT y Windows Phone requieren acceso a un servidor de inscripción durante el proceso de inscripción. Además, para administrar dispositivos iOS, necesita un certificado de servicio Apple Push Notification (APN).

    Pasos de comprobación: asegúrese de que la entidad de administración de dispositivos móviles se establece en Microsoft Intune y de que ha completado las tareas adicionales necesarias para admitir los tipos de dispositivos móviles que tiene previsto usar antes de continuar.

  8. Inscribir dispositivos móviles. No es necesario instalar el software de cliente de Microsoft Intune en los dispositivos móviles compatibles. En su lugar, estos se inscriben en el servicio de Microsoft Intune mediante la configuración del portal de la compañía o de Company Apps Windows Phone.

    Tras inscribir un dispositivo móvil en Microsoft Intune, se proporcionan capacidades de administración para aplicaciones, inventario de hardware y software de aplicaciones administradas, e informes de configuración de cumplimiento. Puede ayudar a proteger los datos de la empresa mediante la implementación de directivas de seguridad para grupos de usuarios o mediante el uso de la característica de barrido remoto de Microsoft Intune para eliminar datos de la empresa almacenados en dispositivos móviles cuando estos se pierden, se extravían o se dejan de usar.

    Pasos de comprobación: 

    • Asegúrese de que la aplicación del portal de la compañía se haya instalado correctamente en el dispositivo móvil. Si no se ha instalado, deberá distribuirla de forma manual.

    • Después de iniciar sesión con su cuenta de trabajo o educativa, debería ver todas las aplicaciones que se encuentran disponibles y los dispositivos que se han vinculado a la cuenta de usuario con la que ha iniciado sesión.

  9. Implementar aplicaciones en dispositivos móviles y equipos. Puede realizar dos tipos de instalaciones de software conMicrosoft Intune: instalación requerida, que instala o inserta automáticamente el software en los equipos administrados, o una instalación disponible que implementa el software o un vínculo al software en el portal de empresa de Microsoft Intune para que los usuarios puedan elegir si desean instalarlo en sus equipos o en sus dispositivos móviles.

    • Antes de usar Microsoft Intune para implementar software, debe asegurarse de que tiene las licencias necesarias para publicar, distribuir y utilizar el software. En el área de trabajo Licencias, puede agregar y administrar información de acuerdos de licencia para el software adquirido mediante acuerdos de licencias por volumen de Microsoft y para el software tanto de Microsoft como de terceros que se adquirió por otros medios. Entonces podrá crear informes de licencias en los que se muestre información de uso de las licencias administradas en toda la empresa para estar informado de dicha actividad.

    • Los usuarios deben estar vinculados a su equipo para poder implementar software en ellos mediante Microsoft Intune. Sin embargo, si un usuario no se vincula automáticamente a un equipo, puede usar la consola de administración para vincularlo. Puede vincular un usuario a varios equipos, pero los equipos pueden vincularse únicamente a un usuario. Los usuarios de dispositivos móviles se vinculan automáticamente a sus dispositivos durante la inscripción; también se vinculan automáticamente a los equipos que agregan a Microsoft Intune mediante el portal de la compañía.

    • Una vez que haya comprobado el cumplimiento de las licencias y que los usuarios estén vinculados a los dispositivos, puede iniciar el editor de software de Microsoft Intune desde el área de trabajo Software en la consola de administración de Microsoft Intune para publicar e implementar software en dispositivos móviles y equipos. Existen dos formas de implementar aplicaciones publicadas mediante el editor de software: vínculos externos y paquetes de instalador de software.

      • Vínculo externo: para usar los vínculos externos, basta con proporcionar un vínculo a la dirección web de una aplicación en una tienda de aplicaciones en línea. El vínculo que proporcione se hace disponible para los usuarios en el portal de la compañía. El vínculo permite a los usuarios obtener el software de la tienda de aplicaciones en línea o redirigirse a una aplicación basada en web que se ejecuta en el explorador web del dispositivo.

      • Instalador de software: también puede usar el Editor de software de Microsoft Intune para cargar un paquete de aplicación firmado directamente en el servicio de Microsoft Intune para que los usuarios accedan al portal de empresa. Use el publicador de software para publicar cualquiera de los tipos de instaladores siguientes: Windows Installer (archivos .msi y .exe), paquetes de aplicaciones para Android (tipo de archivo .apk), paquetes de aplicaciones para iOS (tipo de archivo .ipa), paquetes de aplicaciones para Windows Phone (tipo de archivo .xap) y paquetes de aplicaciones para Windows (tipo de archivo .appx).

        Sugerencia

        Para facilitar el proceso de implementación de software en dispositivos Windows Phone 8 durante el periodo de evaluación de prueba, puede usar la herramienta de soporte técnico para la administración de versiones de prueba de Microsoft Intune de Windows Phone 8, que proporciona el token de inscripción necesario y aplicaciones de ejemplo para que las implemente durante el periodo de evaluación de prueba. La aplicación del portal de la compañía solo funciona con cuentas de versiones de prueba, pero hay disponible ayuda adicional para implementar aplicaciones en dispositivos Windows Phone 8 en producción: descargue la guía paso a paso de Windows Phone 8.

    Pasos de comprobación: asegúrese de que una aplicación publicada esté disponible desde el portal de empresa cuando inicia sesión con una cuenta de usuario asociada a una implementación de software.

  10. Administrar aprobaciones de actualizaciones de software. También puede aprobar e implementar actualizaciones de Microsoft y de terceros en clientes de Microsoft Intune desde el área de trabajo Actualizaciones en la consola de administración de Microsoft Intune. Si desea administrar cuidadosamente aprobaciones de actualizaciones individuales, puede usar las opciones Aprobar o Rechazar para cada actualización en el área de trabajo Actualizaciones. También puede aprobar automáticamente actualizaciones mediante el uso de reglas de aprobación automática de Microsoft Intune.

    Pasos de comprobación: a medida que se aprueben nuevas actualizaciones, debería ver en su columna de aprobación correspondiente en el área de trabajo Actualizaciones de la consola de administración.

  11. Configurar alertas y notificaciones. Las alertas de Microsoft Intune se usan para supervisar el rendimiento del sistema y del software o para notificar a los administradores cuando se requiere una acción. También puede configurar y supervisar alertas desde el área de trabajo Alertas o hacer que el servicio envíe las alertas directamente a las direcciones de correo electrónico específicas del administrador del servicio.

    Pasos de comprobación: a medida que se generen las alertas, deberían aparecer en el área de trabajo Alertas de la consola de administración de Microsoft Intune. Si se han configurado las reglas de notificación, los destinatarios de la alerta especificados deberían recibir dichas notificaciones.

  12. Crear informes para revisar los datos de la organización.Los informes de Microsoft Intune proporcionan información sobre el estado de las actualizaciones de software, el software detectado, el inventario de equipos, el inventario de dispositivos móviles, la adquisición de licencias y los informes de instalación de licencias de los dispositivos móviles y de los equipos administrados.

    Los informes pueden ayudar a resolver diversos interrogantes, como cuántos equipos tienen una aplicación o actualización concreta instalada, información sobre el hardware de equipo y los dispositivos móviles en uso e, incluso, las actividades de uso y adquisición de licencias de software.Microsoft Intune proporciona un conjunto de plantillas de informes integradas que se pueden usar tal cual, o bien se pueden crear informes personalizados basados en las vistas de las cargas de trabajo de Microsoft Intune.

    Pasos de comprobación: asegúrese de que los informes ofrezcan la información esperada en el área de trabajo Informes de la consola de administración de Microsoft Intune. Si crea un nuevo informe, debe estar disponible desde la lista Carga de la página Informe en la que lo creó.

Implementación solo en la nube completada. Después de completar los pasos de implementación, los objetivos enumerados en la solución se cumplen de la siguiente manera:

  • Los dispositivos móviles y los equipos se pueden administrar de manera eficaz desde la consola de administración de Microsoft Intune basada en la nube para definir la configuración de cumplimiento y seguridad, el inventario de hardware y software, y la implementación de software.

  • Los equipos cliente de Microsoft Intune están protegidos frente a malware e instalaciones de software no deseado mediante Microsoft Intune Endpoint Protection.

  • La funcionalidad de borrado remoto de Microsoft Intune puede proteger los datos de la compañía limpiando los datos almacenados en dispositivos móviles cuando estos se pierden, se extravían o se dejan de usar.

  • Los empleados pueden acceder al portal de la compañía para proporcionar funciones de autoservicio, como inscribir sus dispositivos, obtener acceso a aplicaciones y ponerse en contacto con el equipo de TI.

  • Puesto que se trata de una solución de administración solo en la nube sin necesidad de disponer de hardware local, se elimina la administración de los roles de sistema de sitio y el servidor.

¿Necesita información de evaluación paso a paso adicional? Si es así, revise la Guía de evaluación de Microsoft Intune de la Biblioteca de documentación de Microsoft Intune. Dicha guía está diseñada para ayudarle a evaluar las principales características de Microsoft Intune proporcionando instrucciones paso a paso para configurar su nuevo entorno de evaluación de Microsoft Intune.

Comprar una suscripción de Microsoft Intune. Después de evaluar Microsoft Intune, debería estar listo para comprar una suscripción que permitirá que su organización continúe disfrutando de los servicios de administración de PC y dispositivos móviles que ha obtenido con la prueba gratuita de Microsoft Intune.

Puede convertir su suscripción de prueba gratuita en una suscripción de pago completa en la página Administración del portal de la cuenta. La suscripción completa le permite continuar usando el servicio de Microsoft Intune sin ningún tipo de interrupción ni pérdida de datos. Como alternativa, puede dejar que la suscripción de la versión de prueba inicial de Microsoft Intune expire para poder iniciar una nueva suscripción de prueba configurada de manera que se ajuste a sus necesidades de producción antes de comprar una suscripción completa a Microsoft Intune.

Obtener ayuda técnica para Microsoft Intune. Puede revisar la Knowledge Base de Microsoft Intune para consultar problemas conocidos. Además puede obtener soporte telefónico y por correo electrónico tanto para problemas no técnicos, como cuestiones relacionadas con la facturación o las suscripciones, como para problemas técnicos del servicio basado en la nube de Microsoft Intune poniéndose en contacto con el soporte técnico de Microsoft Intune.

Consulte también

Tipo de contenido

Referencias

Planificación y diseño

Biblioteca de documentación de Microsoft Intune

Guía de evaluación de Microsoft Intune

Vídeos de Microsoft Intune Showcase

Centro de confianza de Microsoft Intune

Notas del producto de Microsoft Intune Privacy y Data Protection

Guía de soporte técnico y compra de Microsoft Intune

Recursos de la comunidad

Foros de Microsoft Intune

Microsoft Intune Wiki

Blog del equipo de Microsoft Intune

Twitter de Microsoft Intune

Aprendizaje de Microsoft Virtual Academy

Introducción a Microsoft Intune para profesionales de TI

Soluciones relacionadas

Administrar dispositivos móviles y equipos migrando a Configuration Manager con Windows Intune

Administración de dispositivos móviles para clientes de Configuration Manager 2007 que planean migrar a System Center 2012 R2 Configuration Manager