Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
¿Por qué se requiere el agente?
Es necesario instalar el agente de administración de Microsoft Intune en los dispositivos macOS administrados para habilitar funcionalidades avanzadas de administración de dispositivos que no son compatibles con el sistema operativo macOS nativo.
¿Cómo se instala el agente?
El agente se instala de forma automática y silenciosa en dispositivos macOS administrados por Intune a los que se asigna al menos un script de shell en el Centro de administración de Microsoft Intune. El agente se instala cuando /Library/Intune/Microsoft Intune Agent.app sea aplicable y no aparece enlas aplicaciones de Finder> en dispositivos macOS. El agente aparece como IntuneMdmAgent en el Monitor de actividad cuando se ejecuta en dispositivos macOS.
¿Qué hace el agente?
- El agente se autentica de forma silenciosa con los servicios de Intune antes de registrarse para recibir scripts de shell asignados para el dispositivo macOS.
- El agente recibe los scripts de shell asignados y ejecuta los scripts en función de la programación configurada, los reintentos, la configuración de notificación y otras configuraciones establecidas por el administrador.
- El agente comprueba si hay scripts nuevos o actualizados con los servicios de Intune, normalmente cada 8 horas. Este proceso de registro es independiente del registro de MDM.
¿Cómo puedo iniciar manualmente la comprobación de un agente desde un equipo Mac?
En un equipo Mac administrado que tenga instalado el agente, abra el Portal de empresa, seleccione el dispositivo local y seleccione Comprobar estado. Esto inicia una comprobación de MDM, así como una comprobación de agente.
Como alternativa, abra Terminal y ejecute el sudo killall IntuneMdmAgent comando para finalizar el IntuneMdmAgent proceso. El IntuneMdmAgent proceso se reinicia inmediatamente, lo que iniciará una comprobación con Intune.
Nota:
La acción de sincronización para dispositivos en el Centro de administración de Microsoft Intune inicia un registro de MDM y no fuerza un registro de agente.
¿Cuándo se quita el agente?
Hay varias condiciones que pueden hacer que el agente se quite del dispositivo, como:
- Los scripts de shell ya no se asignan al dispositivo.
- El dispositivo macOS ya no está administrado.
- El agente está en un estado irrecuperable durante más de 24 horas (tiempo de activación del dispositivo).
¿Por qué se ejecutan los scripts aunque Mac ya no esté administrado?
Cuando ya no se administra un equipo Mac con scripts asignados, el agente no se quita inmediatamente. El agente detecta que el equipo Mac no está administrado en la siguiente comprobación del agente (normalmente cada 8 horas) y cancela las ejecuciones de scripts programadas. Por lo tanto, cualquier script almacenado localmente y que esté programado para ejecutarse con más frecuencia que la siguiente comprobación de agente programada. Cuando el agente no puede registrarse, vuelve a intentar el registro durante un máximo de 24 horas (tiempo de activación del dispositivo) y, a continuación, se desconecta del equipo Mac.
¿Cómo desactivar los datos de uso enviados a Microsoft para scripts de shell?
Para desactivar los datos de uso enviados a Microsoft desde el agente de administración de Intune, abra el Portal de empresa, seleccione Menú, seleccione Preferencias y desactive la casilla Permitir que Microsoft recopile datos de uso. Esto desactiva los datos de uso enviados tanto para el agente como para el Portal de empresa.
Pasos siguientes
- La aplicación que ha creado se muestra en la lista de aplicaciones. Ahora puede asignarla a los grupos que elija. Para obtener ayuda, consulte Cómo asignar aplicaciones a grupos.
- Obtén más información sobre las formas en que puedes supervisar las propiedades y la asignación de la aplicación. Para obtener más información, consulta Cómo supervisar la información y las tareas de la aplicación.