Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo se centra en la segunda ruta hacia la administración conjunta, para nuevos dispositivos basados en Internet. Este escenario es cuando tiene nuevos dispositivos de Windows 10 o posteriores que se unen a Microsoft Entra ID y se inscriben automáticamente en Intune. Instale el cliente de Configuration Manager para llegar a un estado de administración conjunta.
Windows Autopilot
Para nuevos dispositivos Windows, usa el servicio Windows Autopilot para configurar la configuración rápida. Este proceso incluye unir el dispositivo a Microsoft Entra ID, inscribir el dispositivo en Intune, instalar el cliente de Configuration Manager y configurar la administración conjunta.
Para obtener más información, consulte Cómo inscribirse con Windows Autopilot.
Nota:
Al hablar con nuestros clientes que usan Microsoft Intune para implementar, administrar y proteger sus dispositivos cliente, a menudo recibimos preguntas sobre la administración conjunta de dispositivos y dispositivos unidos híbridos de Microsoft Entra. Muchos clientes confunden estos dos temas. La administración conjunta es una opción de administración, mientras que Microsoft Entra ID es una opción de identidad. Para obtener más información, consulte Descripción del Microsoft Entra ID híbrido y los escenarios de administración conjunta. Esta entrada de blog tiene como objetivo aclarar la unión híbrida y la administración conjunta de Microsoft Entra, cómo funcionan juntas, pero no son lo mismo.
No se puede implementar el cliente de Configuration Manager al aprovisionar un equipo nuevo en el modo controlado por el usuario de Windows Autopilot para la unión híbrida de Microsoft Entra. Esta limitación se debe al cambio de identidad del dispositivo durante el proceso de unión híbrida de Microsoft Entra. Implemente el cliente de Configuration Manager después del proceso de Windows Autopilot. Para obtener opciones alternativas para instalar el cliente, consulte Métodos de instalación de cliente en Configuration Manager.
Recopilar información de Configuration Manager
Usa Configuration Manager para recopilar y notificar la información del dispositivo que requiere Intune. Esta información incluye el número de serie del dispositivo, el identificador de producto de Windows y un identificador de hardware. Se usa para registrar el dispositivo en Intune para admitir Windows Autopilot.
En la consola de Configuration Manager, vaya al área de trabajo Supervisión, expanda el nodo Informes, expanda Informes y seleccione el nodo Hardware - General.
Ejecute el informe, Windows Autopilot información del dispositivoy vea los resultados.
En el visor de informes, seleccione el icono Exportar y elija la opción CSV (delimitado por comas).
Después de guardar el archivo, cargue los datos en Intune.
Para obtener más información, consulta Registrar manualmente dispositivos con Windows Autopilot.
Windows Autopilot para dispositivos existentes
Windows Autopilot para dispositivos existentes le permite reprobar y aprovisionar dispositivos Windows para el modo controlado por el usuario de Windows Autopilot mediante una única secuencia de tareas nativa de Configuration Manager.
Para obtener más información, consulte Windows Autopilot para dispositivos existentes.
Instalar el cliente de Configuration Manager
Ya no es necesario crear y asignar una aplicación de Intune para instalar el cliente de Configuration Manager. La directiva de inscripción de Intune instala automáticamente el cliente de Configuration Manager como una aplicación propia. El dispositivo obtiene el contenido del cliente de la puerta de enlace de administración en la nube (CMG) de Configuration Manager, por lo que no es necesario proporcionar y administrar el contenido del cliente en Intune. Para obtener más información, consulte Cómo inscribirse con Windows Autopilot.
Debe especificar los parámetros de línea de comandos del cliente de Configuration Manager en Intune.
Nota:
Asegúrese de que los dispositivos confían en el certificado de autenticación del servidor CMG. Para obtener más información, consulte Certificado de autenticación del servidor CMG. Si un dispositivo no confía en el certificado de autenticación del servidor CMG, verá un error de WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA en el ccmsetup.log del cliente.
Obtener la línea de comandos de Configuration Manager
En la consola de Configuration Manager, vaya al área de trabajo Administración, expanda Cloud Services y seleccione el nodo Conexión a la nube.
Sugerencia
Para la versión 2103 y anteriores, seleccione el nodo Administración conjunta.
Seleccione el objeto de administración conjunta y, a continuación, elija Propiedades en la cinta de opciones.
En la pestaña Habilitación , copie la línea de comandos. Pégalo en el Bloc de notas para guardarlo para el siguiente proceso. La línea de comandos solo muestra si cumple todos los requisitos previos, como una puerta de enlace de administración en la nube.
La siguiente línea de comandos es un ejemplo: CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSITECODE=ABC"
Decida qué propiedades de línea de comandos necesita para su entorno:
Las siguientes propiedades de línea de comandos son necesarias en todos los escenarios:
CCMHOSTNAMESMSSITECODE
Si los dispositivos usan Microsoft Entra ID para la autenticación de cliente y también tienen un certificado de autenticación de cliente basado en PKI, especifique las siguientes propiedades para usar Microsoft Entra ID:
AADCLIENTAPPIDAADRESOURCEURI
Si el cliente regresa a la intranet, use la
SMSMPpropiedad.Si usa su propio certificado PKI y la CRL no se publica en Internet, use el
/NoCRLCheckparámetro. Para obtener más información, consulte Acerca de las propiedades de instalación de cliente: /NoCRLCheck.Importante
Microsoft recomienda publicar la CRL. Para obtener más información, vea Planificación de CRL.
Para arrancar una secuencia de tareas inmediatamente después del registro del cliente, use la
PROVISIONTSpropiedad. Para obtener más información, consulte Acerca de las propiedades de instalación de cliente: PROVISIONTS.Para asegurarse de que los dispositivos basados en Internet obtienen la última versión del cliente de Configuration Manager, use la
UPGRADETOLATESTpropiedad. Para obtener más información, consulte Acerca de las propiedades de instalación de cliente:UPGRADETOLATEST.
El sitio publica otra información de Microsoft Entra en Cloud Management Gateway (CMG). Un cliente unido a Microsoft Entra obtiene esta información de CMG durante el proceso de ccmsetup, mediante el mismo inquilino al que está unido. Este comportamiento simplifica aún más la inscripción de dispositivos para la administración conjunta en un entorno con más de un inquilino de Microsoft Entra. Las únicas dos propiedades ccmsetup necesarias son CCMHOSTNAME y SMSSITECODE.
En el ejemplo siguiente se incluyen todas estas propiedades:
CCMSETUPCMD="CCMHOSTNAME=CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72186325152220500 SMSSITECODE=ABC AADCLIENTAPPID=7506ee10-f7ec-415a-b415-cd3d58790d97 AADRESOURCEURI=https://contososerver SMSMP=https://mp1.contoso.com PROVISIONTS=PRI20001"
Para obtener más información, consulte Propiedades de instalación de cliente.
Importante
Si personalizas esta línea de comandos, asegúrate de que no tenga más de 1024 caracteres. Cuando la longitud de la línea de comandos es mayor que 1024 caracteres, se produce un error en la instalación del cliente.