Exportar (0) Imprimir
Expandir todo

Capacidades de administración de dispositivos móviles en Microsoft Intune

 

Se aplica a: Microsoft Intune

Intune admite la administración de dispositivos móviles de Windows Phone, iOS y Android.También admite la administración de equipos con Windows RT y Windows como dispositivos móviles.Los usuarios usan el portal de empresa para instalar aplicaciones, inscribir y quitar dispositivos, y como ayuda para ponerse en contacto con su departamento de TI o departamento de soporte técnico.Para inscribir dispositivos móviles, debe establecer Intune como su autoridad de dispositivo móvil y, a continuación, configurar la infraestructura para admitir las plataformas que desea administrar.Esto requiere el establecimiento de una relación de confianza con el dispositivo.

Los requisitos para administrar un dispositivo móvil y el nivel de administración que tiene dependen de si administra el dispositivo directamente o utiliza Exchange ActiveSync:

  • Administración directa: Los diferentes tipos de dispositivos móviles tienen requisitos diferentes para la administración directa.Por ejemplo, para administrar dispositivos iOS, necesita un certificado del servicio de notificaciones push de Apple y, para administrar aplicaciones de un dispositivo Windows RT 8.1, necesita claves de instalación de prueba y un certificado de firma de código.Intune puede administrar los siguientes dispositivos con la administración de dispositivos móviles:

    • Apple iOS 6,0 y versiones posteriores

      System_CAPS_noteNota

      Los nuevos dispositivos deben ejecutar iOS versión 7.1 o posterior para poder inscribirse en Intune.Los dispositivos iOS 6.0 inscritos permanecen inscritos, pero no se admiten las características de iOS 7.1.

    • Google Android 4.0 y versiones posteriores (incluye Samsung KNOX)

    • Windows Phone 8.0 y versiones posteriores

    • Windows RT y Windows 8.1 RT

    • Equipos Windows 8.1 y posteriores (administrados como dispositivos móviles; véase Capacidades de administración de equipos en Microsoft Intune)

    Antes de poder administrar directamente dispositivos móviles debe Set mobile device management authority as Microsoft Intune.

  • Exchange ActiveSync: Para administrar dispositivos con Exchange ActiveSync es necesario que instale On-Premises Connector o que utilice Service to Service Connector integrado para conectarse a su servidor Exchange Server.

    Para obtener información acerca de los requisitos de hardware y software para instalar On-Premises Connector, consulte Requisitos para On-Premises Connector.

    Para obtener información acerca de cómo usar On-Premises Connector o Service to Service Connector con Exchange, consulte Configurar la administración de dispositivos móviles con Exchange ActiveSync en Microsoft Intune.

Intune admite la administración de dispositivos móviles de Windows Phone, iOS y Android.También admite la administración de equipos con Windows RT y Windows como dispositivos móviles.Intune puede administrar los dispositivos de los usuarios, popularmente conocidos como "Bring Your Own Device" (BYOD).También puede administrar dispositivos de empresa, incluidos los escenarios donde la empresa proporciona una lista de dispositivos que los usuarios pueden elegir, conocidos como "Choose Your Own Device" (CYOD).

Puede inscribir dispositivos para satisfacer las necesidades de su organización:

Tipo de inscripción

BYOD

CYOD

Dispositivo compartido con cuenta de administrador

Dispositivo compartido sin una cuenta de usuario

Descripción

Dispositivo personal inscrito mediante Microsoft Intune

Dispositivo propiedad de la organización para un solo usuario

Dispositivo propiedad de la organización que se administra con una cuenta de administrador y se comparte entre varios usuarios.

Dispositivo sin usuario propiedad de la organización utilizado por muchos usuarios.

Usuario del dispositivo

Propietario

Usuario asignado

Ninguna cuenta específica del usuario

Ningún usuario específico

Quién inscribe

Propietario

Administrador

Administrador de dispositivos

Cualquiera

Que anula la inscripción

Propietario o administrador

Administrador

Administrador

Administrador

Quién puede restablecer

Propietario o administrador

Administrador

Administrador

Administrador

Para inscribir dispositivos móviles, debe establecer Intune como su autoridad de dispositivo móvil y, a continuación, configurar la infraestructura para admitir las plataformas que desea administrar.Esto requiere el establecimiento de una relación de confianza con el dispositivo.

La administración, el inventario, la implementación de aplicaciones, el aprovisionamiento y la retirada se controlan a través de la consola de administración de Intune.Los usuarios obtienen acceso al portal de empresa que les permite instalar aplicaciones, inscribir y quitar dispositivos, y les ayuda a ponerse en contacto con su departamento de TI o departamento de soporte técnico.

Las capacidades de la administración de dispositivos móviles (MDM) difieren en las plataformas de dispositivos móviles, pero todas las plataformas admiten lo siguiente:

  • Certificado, correo electrónico, perfiles de VPN y Wi-Fi. Puede implementar perfiles de certificados en dispositivos móviles y también implementar correo electrónico, perfiles de VPN y Wi-Fi.Consulte Habilitar el acceso a los recursos de empresa con Microsoft Intune.

  • Administrar dispositivos iOS propiedad de la empresa Puede configurar dispositivos para la inscripción y distribuirlos después a usuarios específicos, o bien puede inscribir dispositivos para que los puedan compartir varios usuarios.Consulte Empezar a administrar dispositivos iOS con Microsoft Intune.

  • Administración de aplicaciones móviles. Las aplicaciones móviles administradas pueden configurarse para restringir ciertas operaciones de aplicaciones, como copiar y pegar, para ayudar a proteger los datos de su organización.También puede usar el explorador administrado para controlar los sitios que pueden visitar los usuarios.Consulte Controlar aplicaciones mediante directivas de administración de aplicaciones móviles con Microsoft Intune y Administrar el acceso a Internet mediante directivas de explorador administrado con Microsoft Intune.

  • Acceso condicional. Use las directivas de acceso condicional de Intune para controlar el acceso a correo electrónico de Microsoft Exchange local desde dispositivos móviles, incluso cuando el dispositivo no se administre mediante Intune.Consulte Administrar el acceso al correo electrónico y servicios de acceso condicional para Microsoft Intune.

  • Las capacidades de administración de contraseñas varían ligeramente de una plataforma para dispositivos móviles a otra, pero todas las plataformas permiten exigir una contraseña, limitar el número de intentos con error, limitar los minutos antes de que la pantalla se bloquee, establecer el plazo de expiración de una contraseña e impedir contraseñas usadas previamente.

  • Configuración de aplicaciones. Puede controlar la configuración del explorador y de aplicaciones, para establecer, por ejemplo, si se pueden usar tiendas de aplicaciones en los dispositivos móviles.

  • Capacidades de dispositivo, móvil y voz. Puede permitir o prohibir el uso de una cámara, controlar la configuración de roaming y habilitar o deshabilitar el asistente de voz de iOS y las características de marcación por voz.

  • Restablecer códigos de acceso, bloqueo, borrar o retirar dispositivos de forma selectiva. Puede restablecer los códigos de acceso si los usuarios dejan de tener acceso a sus dispositivos, bloquear dispositivos extraviados o robados, e incluso borrar los datos de dispositivos extraviados o robados.

Capacidad

Detalles

Más información

Directivas de configuración

Las directivas de configuración de dispositivos móviles permiten administrar numerosas opciones y características de los dispositivos móviles de su organización.

Usar las directivas de configuración de iOS para administrar la configuración de dispositivos en Microsoft Intune

Usar las directivas de configuración de Android para administrar la configuración de dispositivos en Microsoft Intune

Usar las directivas de configuración de Windows para administrar la configuración de dispositivos con Microsoft Intune

Usar las directivas de configuración de Windows Phone para administrar la configuración de dispositivos en Microsoft Intune

Utilizar directivas de Exchange ActiveSync para administrar la configuración de dispositivo en Microsoft Intune

Usar directivas de seguridad de dispositivos móviles para administrar la configuración de dispositivo con Microsoft Intune

Directivas personalizadas

Use directivas personalizadas cuando las directivas de configuración no contengan la configuración que necesita.Para dispositivos iOS, puede importar la configuración exportada desde la herramienta Apple Configurator.Para otros dispositivos, puede usar la configuración OMA-URI para configurar opciones y características en el dispositivo.

Usar las directivas personalizadas de iOS para administrar la configuración de dispositivos con Microsoft Intune

Usar las directivas personalizadas de iOS para administrar la configuración de dispositivos con Microsoft Intune

Usar directivas personalizadas de Windows Phone para administrar la configuración de dispositivos con Microsoft Intune

Usar directivas personalizadas de Windows 10 para administrar la configuración de dispositivos con Microsoft Intune

Eliminación remota, bloqueo remoto y restablecimiento de código de acceso

Borrar información confidencial tras la pérdida o el robo de un dispositivo.Por ejemplo, puede bloquear el dispositivo de forma remota, restaurar la configuración de fábrica o borrar solo los datos corporativos.

Ayude a proteger sus datos mediante la eliminación remota, el bloqueo remoto o el restablecimiento de código de acceso mediante Microsoft Intune.

Modo de quiosco

Le permite bloquear determinadas características de dispositivos móviles, como la funcionalidad de captura de pantalla y el interruptor de alimentación.También le permite restringir dispositivos para que ejecuten una única aplicación que especifique.

Usar las directivas de configuración de iOS para administrar la configuración de dispositivos en Microsoft Intune

Capacidad

Detalles

Más información

Administración e implementación de aplicaciones

Proporciona diversas herramientas que le ayudarán a administrar aplicaciones móviles durante todo su ciclo de vida, incluida la implementación de aplicaciones desde archivos de instalación y tiendas de aplicaciones, la supervisión detallada del estado de las aplicaciones y la eliminación de aplicaciones.

Implementar aplicaciones en dispositivos móviles en Microsoft Intune

Aplicaciones conformes y no conformes

Le permite especificar listas de aplicaciones conformes (que los usuarios pueden instalar) y aplicaciones no conformes (que los usuarios no deben instalar).

Usar las directivas de configuración de iOS para administrar la configuración de dispositivos en Microsoft Intune

Administración de aplicaciones móviles

Configure restricciones para las aplicaciones mediante una directiva de administración de aplicaciones móviles.Esto contribuye a aumentar la seguridad de los datos de su empresa mediante la restricción de operaciones como la funcionalidad de copiar y pegar, la realización de copias de seguridad externas de los datos y la transferencia de datos entre las aplicaciones.

Controlar aplicaciones mediante directivas de administración de aplicaciones móviles con Microsoft Intune

Preparar aplicaciones iOS para la administración de aplicaciones móviles con la herramienta de ajuste de aplicaciones de Microsoft Intune

Preparar aplicaciones de Android para la administración de aplicaciones móviles con Microsoft Intune App Wrapping Tool

Aplicaciones administradas de directivas de administración de aplicaciones móviles de Microsoft Intune

Explorador administrado

Tras implementar el explorador administrado para los usuarios, puede configurar una directiva de explorador administrado para controlar los sitios web que pueden visitar.Además, también puede aplicar directivas de administración de aplicaciones móviles al explorador administrado.

Administrar el acceso a Internet mediante directivas de explorador administrado con Microsoft Intune

Capacidad

Detalles

Más información

Perfiles de certificado

Permite crear e implementar perfiles de certificado de confianza y certificados de protocolo de inscripción de certificados simple (SCEP) que pueden utilizarse para ayudar a proteger y autenticar los perfiles de Wi-Fi, VPN y correo electrónico.

Habilitar el acceso a los recursos de empresa mediante perfiles de certificados con Microsoft Intune

Perfiles de Wi-Fi

Implementar la configuración de red inalámbrica para los usuarios.Mediante la implementación de esta configuración, se minimiza la intervención del usuario final necesaria para conectarse a la red corporativa.

Ayudar a los usuarios a conectarse a las redes de la compañía mediante perfiles de Wi-Fi con Microsoft Intune

Perfiles de correo electrónico

Crear e implementar la configuración de correo electrónico para los dispositivos.Esto permite a los usuarios obtener acceso al correo electrónico corporativo en sus dispositivos personales sin tener que realizar ninguna configuración.

Habilitar el acceso al correo electrónico corporativo mediante perfiles de correo electrónico con Microsoft Intune

Perfiles de VPN

Permite implementar la configuración de VPN a los usuarios y dispositivos de su organización.Mediante la implementación de esta configuración, se minimiza la intervención del usuario final necesaria para conectarse a los recursos de la red de la empresa.

Ayudar a los usuarios a conectarse a su trabajo con perfiles de VPN con Microsoft Intune

Directivas de acceso condicional

Administre el acceso al correo electrónico de Microsoft Exchange y SharePoint Online a partir de dispositivos que no se administren con Intune.

Administrar el acceso al correo electrónico y servicios de acceso condicional para Microsoft Intune

Capacidad

Detalles

Más información

Inventario e informes

Obtenga información acerca de los dispositivos que usted administra y el software que estos utilizan.

Puede filtrar estos informes de varias maneras, por ejemplo, por plataforma de dispositivo y si el dispositivo cumple las normas corporativas.

Administrar informes en Microsoft Intune

¿Te ha resultado útil?
(Caracteres restantes: 1500)
Gracias por sus comentarios
Mostrar:
© 2015 Microsoft