Administración de perfiles y aprobación de extensiones mediante Intune

Nota:

La compatibilidad con directivas de Intune para extensiones de macOS se dejó de admitir en el lanzamiento del servicio de agosto de 2024 (2048). Las directivas de Intune existentes con extensiones de macOS siguen funcionando, pero no se pueden crear nuevas directivas con extensiones de macOS en Intune.

En su lugar, use el catálogo de configuración para crear nuevas directivas de Intune para macOS que configuren la carga de la extensión del sistema. Para obtener más información, consulte Uso del catálogo de configuración de Intune para configurar la configuración.

En este artículo se describe cómo usar el catálogo de configuración de Intune para aprobar las extensiones necesarias para las directivas de macOS.

Configuración de la directiva de extensiones del sistema de Intune

Realice los procedimientos siguientes para aprobar las extensiones del sistema necesarias mediante el catálogo de configuración.

  1. En el centro de administración de Microsoft Intune en https://intune.microsoft.com, vaya a Dispositivos.

  2. En la página Dispositivos | Información general, vaya a la sección Administrar dispositivos>Configuración. O bien, para ir directamente a la página Dispositivos | Configuración, utilice https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configuration.

  3. En la pestaña Directivas de dispositivos | Página Configuración , seleccione Crear>nueva directiva.

  4. En el panel Crear un perfil que se abre, configure las siguientes opciones:

    • Plataforma: seleccione macOS
    • Tipo de perfil: seleccione Catálogo de configuración.

    Seleccione Crear.

  5. Se abre el Asistente para crear perfiles . En la pestaña Aspectos básicos , configure los siguientes valores:

    • Nombre: escriba un nombre único y descriptivo para la directiva.
    • Descripción: escriba una descripción opcional.

    Cuando haya terminado en la pestaña Crear perfil , seleccione Siguiente.

  6. En la pestaña Configuración , seleccione Agregar configuración.

    En el cuadro desplegable Selector de configuración que se abre, siga estos pasos:

    1. En el cuadro de búsqueda, escriba "sistema permitido" y, a continuación, seleccione Buscar.

    2. En la sección Examinar por categoría, seleccione el único resultado Configuración del sistema > Extensiones del sistema.

    3. En la nueva subcategoría que aparece, active las casillas situadas junto a ambos resultados:

      • Tipos de extensión del sistema permitidos
      • Extensiones de sistema permitidas

      Aparece una nueva sección Configuración del sistema>Extensiones del sistema, con estas subsecciones, en la pestaña Ajustes de configuración, dentro del desplegable Selector de configuración. Es posible que tenga que cambiar el tamaño de la ventana del explorador para verlas. O bien, puede cerrar el panel desplegable Selector de configuración.

      Captura de pantalla de la pestaña Configuración del Asistente para crear perfil con los tipos de extensión del sistema permitidos y las extensiones de sistema permitidas seleccionadas.

    4. En la pestaña Ajustes de configuración de la sección System configuration>System Extensions, configure los siguientes ajustes:

      • Subsección Extensiones del sistema permitidas :

        1. Seleccione + Editar instancia en la fila de entrada vacía.
        2. En el panel desplegable Configurar instancia que se abre, configure los siguientes ajustes:
          • Extensiones de sistema permitidas (identificadores de agrupación): escriba los siguientes valores, uno por cuadro:
            • com.microsoft.wdav.epsext
            • com.microsoft.wdav.netext
          • Identificador de equipo: escriba UBF8T346G9.
        3. Seleccione Guardar en el panel lateral Configurar instancia.

        Captura de pantalla del panel flotante de Configurar instancia con los valores requeridos de las extensiones de sistema permitidas introducidos.

      • Subsección Tipos de extensión del sistema permitidos :

        1. Seleccione + Editar instancia en la fila de entrada vacía.
        2. En el panel desplegable Configurar instancia que se abre, configure los siguientes ajustes:
          • Tipos de extensión del sistema permitidos: escriba los siguientes valores, uno por cuadro:
            • NetworkExtension
            • EndpointSecurityExtension
          • Identificador de equipo: escriba UBF8T346G9.
        3. Seleccione Guardar en el panel lateral Configurar instancia.

        Captura de pantalla del panel flotante Configurar la instancia con los valores requeridos de «Allowed system extension types» introducidos.

    Las entradas Allowed System Extensions (Extensiones de sistema permitidas) y Allowed System Extension Types (Tipos de extensión del sistema permitidos) están disponibles en la pestaña Configuración.

    Captura de pantalla de la pestaña Configuración completada del Asistente para crear perfil con los valores necesarios para Tipos de extensión del sistema permitidos y Extensiones de sistema permitidas.

    Cuando haya terminado en la pestaña Configuración , seleccione Siguiente.

  7. En la pestaña Etiquetas de ámbito , la etiqueta de ámbito denominada Default se selecciona de forma predeterminada, pero puede quitarla y seleccionar otras etiquetas de ámbito existentes para el control de acceso basado en rol.

    Cuando haya terminado en la pestaña Etiquetas de ámbito , seleccione Siguiente.

  8. En la pestaña Asignaciones , configure los siguientes valores:

    • Sección Grupos incluidos : seleccione una de las siguientes opciones:
      • Agregar grupos: seleccione uno o varios grupos para incluir.
      • Agregar todos los usuarios
      • Agregar todos los dispositivos
    • Grupos excluidos: seleccione Agregar grupos para especificar los grupos que se van a excluir.

    Cuando haya terminado en la pestaña Asignaciones , seleccione Siguiente.

  9. En la pestaña Revisar y crear , revise la configuración, seleccione Anterior o haga clic en la pestaña adecuada para realizar cambios.

    Cuando haya terminado en la pestaña Revisar y crear , seleccione Crear.