Agregar la configuración de correo electrónico a dispositivos con Intune

Microsoft Intune incluye una configuración de correo electrónico diferente que puede implementar en los dispositivos de su organización. Los perfiles de configuración del dispositivo de Email incluyen la configuración de conexión usada por la aplicación de correo electrónico para acceder al correo electrónico de la organización.

La configuración del correo electrónico en Intune es un proceso de dos pasos. En primer lugar, implemente la aplicación de correo electrónico y, a continuación, cree e implemente el perfil de correo electrónico.

La mayoría de las plataformas tienen una aplicación de correo electrónico nativa o integrada en el dispositivo. Con Intune, puede configurar la aplicación de correo electrónico integrada o implementar otras aplicaciones de correo electrónico que se conecten al sistema de correo electrónico, como Microsoft Exchange. En otro perfil de Intune, agregue la configuración del sistema de correo electrónico, como el nombre del servidor de correo electrónico y el método de autenticación.

Cuando las directivas estén listas, asígnelas a sus usuarios y grupos. Una vez asignado, los usuarios obtendrán acceso al correo electrónico de la organización sin necesidad de configurarlo ellos mismos.

Al configurar las opciones de correo electrónico mediante Intune:

  • La configuración de confirmación es estándar en muchos dispositivos.
  • Reduzca las llamadas de soporte técnico de los usuarios finales que no conocen la configuración correcta del correo electrónico.

Puede usar perfiles de correo electrónico para configurar las opciones de correo electrónico para los siguientes dispositivos:

  • Administrador de dispositivos Android en Samsung Knox Standard 5.0 y versiones más recientes
  • Dispositivos Android Enterprise de propiedad personal con un perfil de trabajo
  • iOS 11.0 y versiones más recientes
  • iPadOS 13.0 y versiones más recientes
  • Windows

En este artículo se explica cómo crear un perfil de correo electrónico en Microsoft Intune. También incluye vínculos a las distintas plataformas para consultar configuraciones más específicas.

Importante

La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.

Antes de empezar

  • Inicie sesión en el Centro de administración de Microsoft Intune con una cuenta que tenga el rol integrado Administrador de perfiles y directivas. Para obtener más información sobre los roles integrados, vaya a Control de acceso basado en roles para Microsoft Intune.

  • Se implementan perfiles de correo electrónico para el usuario que ha inscrito el dispositivo. Para configurar el perfil de correo electrónico, Intune utiliza las propiedades de Microsoft Entra en el perfil de correo electrónico del usuario durante la inscripción. La aplicación de correo electrónico que use la organización debe admitir identidades de Microsoft Entra.

  • El correo electrónico se basa en la configuración de identidad y del usuario. Los perfiles de correo electrónico se asignan normalmente a grupos de usuarios, no a grupos de dispositivos. Algunas consideraciones que hay que tener en cuenta:

    • Si el perfil de correo electrónico incluye certificados de usuario, asígnelo a los grupos de usuarios. Puede asignar varios perfiles de certificado de usuario. Estos perfiles crean una cadena de implementaciones de perfil. Implemente esta cadena de perfil en grupos de usuarios.

      Si se implementa un perfil de esta cadena en un grupo de dispositivos, se puede pedir continuamente a los usuarios que escriban su contraseña.

    • Los grupos de dispositivos suelen usarse cuando no hay usuarios primarios, o si no se sabe quién es el usuario. Es posible que los perfiles de Email dirigidos a grupos de dispositivos (no a grupos de usuarios) no se entreguen en el dispositivo.

      Por ejemplo, el perfil de correo electrónico se destina a un grupo de dispositivos iOS/iPadOS. Asegúrese de que todos estos dispositivos tienen un usuario.

      • Si algún dispositivo no tiene un usuario, es posible que el perfil de correo electrónico no se implemente. Se limita el perfil y se podrían perder algunos dispositivos.
      • Si el dispositivo tiene un usuario primario, la implementación en grupos de dispositivos debería funcionar.

      Para obtener más información sobre las posibles incidencias con el uso de los grupos de dispositivos, vea Problemas comunes y resoluciones con perfiles de correo electrónico en Microsoft Intune.

Paso 1: Implementar la aplicación de correo electrónico

En los dispositivos de usuario, usted decide qué aplicaciones de correo electrónico pueden conectarse al correo electrónico de la organización y obtener acceso al mismo. También debe determinar las aplicaciones de correo electrónico que permite su organización y, a continuación, implementar la aplicación de correo electrónico para los usuarios.

Una vez implementada la aplicación de correo electrónico, puede crear e implementar un perfil de configuración de dispositivo de correo electrónico, si es necesario el perfil de correo electrónico. En función de la plataforma y la aplicación de correo electrónico que elija, puede usar una directiva de configuración de aplicaciones o un perfil de configuración de dispositivo de correo electrónico para preconfigurar la aplicación de correo electrónico con la configuración de su organización.

Esta sección describe algunas de las aplicaciones de correo electrónico comunes que puede usar y el tipo de directiva o perfil que puede usar para cada plataforma.

Android Enterprise

En Intune, puede usar dispositivos propiedad de la organización y dispositivos de propiedad personal:

  • Android Enterprise dispositivos propiedad de la organización: la organización es propietaria de estos dispositivos, están inscritos en Intune y están totalmente administrados por usted.

    Estos dispositivos tienen una aplicación de correo electrónico integrada que normalmente se oculta cuando el dispositivo se inscribe en Intune. Este comportamiento también depende del OEM, por lo que puede ser diferente en los dispositivos.

    La aplicación de correo electrónico integrada también se considera una aplicación del sistema. Para obtener más información sobre las aplicaciones del sistema y Intune, vaya a Administrar aplicaciones del sistema Android Enterprise en Microsoft Intune.

  • Android Enterprise dispositivos de propiedad personal con un perfil de trabajo: los usuarios finales son propietarios de estos dispositivos. Los usuarios inscriben sus dispositivos y se crea automáticamente un perfil de trabajo. Administre el perfil de trabajo, incluidas las aplicaciones y los datos del perfil de trabajo.

    Para obtener más información sobre las opciones de inscripción para dispositivos personales, vaya a Guía de implementación: Inscribir dispositivos Android - BYOD: dispositivos personales de Android Enterprise con un perfil de trabajo.

    Estos dispositivos personales tienen una aplicación de correo electrónico integrada que no se suele usar para el correo electrónico de la organización. Las organizaciones que usan acceso condicional (CA) pueden crear directivas de CA para bloquear aplicaciones de correo nativas o solo permitir aplicaciones específicas.

Opciones de la aplicación de Email para Android Enterprise

En ambos tipos de dispositivos Android Enterprise, puede agregar e implementar una aplicación de correo electrónico. Las opciones son:

La aplicación Microsoft Outlook está disponible en la Play Store administrada. Para usar Outlook como aplicación de correo electrónico, agregue la aplicación de Outlook a Intune y asigne la aplicación a los usuarios o grupos de usuarios. La aplicación también se instala.

Una vez implementada e instalada la aplicación:

  • Si desea personalizar Outlook o preconfigurarlo con la configuración de su organización, puede crear una directiva de configuración de aplicaciones (abre otro artículo de Microsoft). Cuando la directiva esté lista, implemente esta directiva de configuración de aplicaciones para los usuarios o grupos de usuarios. Las directivas de configuración de aplicaciones son opcionales.

  • Si no desea personalizar Outlook o preconfigurarlo para los usuarios, no es necesario hacerlo. Una vez instalado Outlook, los usuarios deben escribir la información que se conecta a su cuenta profesional o educativa, como el vínculo del servidor de correo electrónico y mucho más.

Para obtener más información sobre las directivas de configuración de aplicaciones, ve a:

Sugerencia

Cuando se crea una directiva de configuración de aplicaciones, se selecciona el tipo de inscripción: dispositivos administrados o aplicaciones administradas. Asegúrese de saber qué elegir.

Para obtener más información sobre estas opciones, vaya a Directivas de configuración de aplicaciones para Microsoft Intune.

iOS/iPadOS

En Intune, puede usar dispositivos propiedad de la organización y dispositivos de propiedad personal:

  • Dispositivos propiedad de la organización: la organización es propietaria de estos dispositivos, están inscritos en Intune y son totalmente administrados por usted.

  • Dispositivos de propiedad personal: los usuarios finales son propietarios de estos dispositivos. Los usuarios pueden inscribir todos sus dispositivos en Intune para que usted los administre por completo. O bien, pueden inscribir solo las aplicaciones que tienen acceso a los datos de la organización.

    Para obtener más información sobre las opciones de inscripción de dispositivos personales, vaya a Guía de implementación: Inscribir dispositivos iOS y iPadOS: inscripción de usuarios y dispositivos BYOD.

    En función del método de inscripción para dispositivos personales, también se recomienda usar directivas de protección de aplicaciones en la aplicación de correo electrónico.

Opciones de la aplicación Email para iOS/iPadOS

En todos los dispositivos iOS/iPadOS, puedes agregar e implementar una aplicación de correo electrónico. Las opciones son:

La aplicación Microsoft Outlook está disponible en el App Store. Para usar Outlook como aplicación de correo electrónico, agregue la aplicación de Outlook a Intune y asigne la aplicación a los usuarios o grupos de usuarios. La aplicación también se instala.

Una vez implementada e instalada la aplicación:

  • Si desea personalizar Outlook o preconfigurarlo con la configuración de su organización, puede crear una directiva de configuración de aplicaciones (abre otro artículo de Microsoft). Cuando la directiva esté lista, implemente esta directiva de configuración de aplicaciones para los usuarios o grupos de usuarios. Las directivas de configuración de aplicaciones son opcionales.

  • Si no desea personalizar Outlook o preconfigurarlo para los usuarios, no es necesario hacerlo. Una vez instalado Outlook, los usuarios deben escribir la información que se conecta a su cuenta profesional o educativa, como el vínculo del servidor de correo electrónico y mucho más.

Para obtener más información sobre las directivas de configuración de aplicaciones, ve a:

Sugerencia

Cuando se crea una directiva de configuración de aplicaciones, se selecciona el tipo de inscripción: dispositivos administrados o aplicaciones administradas. Asegúrese de saber qué elegir.

Para obtener más información sobre estas opciones, vaya a Directivas de configuración de aplicaciones para Microsoft Intune.

Cliente Windows

En Intune, puede usar dispositivos propiedad de la organización y dispositivos de propiedad personal:

  • Dispositivos propiedad de la organización: la organización es propietaria de estos dispositivos, están inscritos en Intune y son totalmente administrados por usted.

  • Dispositivos de propiedad personal: los usuarios finales son propietarios de estos dispositivos. Los usuarios pueden inscribir todos sus dispositivos en Intune para que usted los administre por completo.

    Para obtener más información sobre las opciones de inscripción para dispositivos personales, vaya a Guía de implementación: Inscribir dispositivos Windows - BYOD: inscripción de usuarios.

Opciones de la aplicación de Email para el cliente de Windows

En todos los dispositivos Windows, puede agregar e implementar una aplicación de correo electrónico. Las opciones son:

La aplicación Microsoft Outlook está disponible en el conjunto de Aplicaciones Microsoft 365. Para usar Outlook como aplicación de correo electrónico, agregue la aplicación de Outlook a Intune y asigne la aplicación a los usuarios o grupos de usuarios. La aplicación también se instala.

Una vez implementada e instalada la aplicación:

  • Si desea personalizar Outlook o preconfigurarlo con la configuración de su organización, puede crear un perfil de configuración de dispositivo de correo electrónico (en este artículo). Cuando el perfil esté listo, implemente este perfil de configuración de dispositivos de correo electrónico para los usuarios o grupos de usuarios. El perfil incluye la configuración que conecta la aplicación Outlook con su sistema de correo electrónico, como Microsoft Exchange. Los perfiles de configuración del dispositivo de Email son opcionales.

  • Si no desea personalizar Outlook o preconfigurarlo para los usuarios, no es necesario hacerlo. Una vez instalado Outlook, los usuarios deben escribir la información que se conecta a su cuenta profesional o educativa, como el vínculo del servidor de correo electrónico y mucho más.

Paso 2: Crear el perfil de correo electrónico

Una vez asignada la aplicación de correo electrónico al dispositivo, el siguiente paso crea la directiva de configuración de dispositivos que configura la conexión de correo electrónico. Si la aplicación de correo electrónico usa una directiva de configuración de aplicaciones para configurar la aplicación, omita este paso.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Dispositivos>Administrar dispositivos>Configuración>Crear>Nueva directiva.

  3. Escriba las propiedades siguientes:

    • Plataforma: seleccione la plataforma de sus dispositivos. Sus opciones:

      • Administrador de dispositivos Android (solo en Samsung Android Knox Standard)
      • Perfiles de trabajo de propiedad personal de Android Enterprise
      • iOS/iPadOS
      • Windows 10 y versiones posteriores
    • Tipo de perfil: Seleccione Email. O bien, seleccione Plantillas>Correo electrónico.

  4. Seleccione Crear.

  5. En Básico, escriba las propiedades siguientes:

    • Nombre: escriba un nombre descriptivo para la directiva. Asígnele un nombre a las directivas para que pueda identificarlas de manera sencilla más adelante. Por ejemplo, un nombre de directiva correcto es Configuración de Email para todos los dispositivos Windows.
    • Descripción: escriba una descripción para la directiva. Esta configuración es opcional pero recomendada.
  6. Seleccione Siguiente.

  7. En Opciones de configuración, las opciones que puede configurar serán diferentes, según la plataforma que haya elegido. Seleccione la plataforma en la configuración detallada:

  8. Seleccione Siguiente.

  9. En Etiquetas de ámbito (opcional), asigne una etiqueta para filtrar el perfil por grupos de TI específicos, como US-NC IT Team o JohnGlenn_ITDepartment. Para más información sobre las etiquetas de ámbito, consulte Usar control de acceso basado en roles (RBAC) y etiquetas de ámbito para TI distribuida.

    Seleccione Siguiente.

  10. En Asignaciones, seleccione los usuarios o grupos de dispositivos que van a recibir el perfil. Para obtener más información sobre la asignación de perfiles, consulte Antes de empezar (en este artículo). Asignación de perfiles de usuario y dispositivo, además de algunas instrucciones.

    Seleccione Siguiente.

  11. En Revisar y crear, revise la configuración. Si selecciona Crear, se guardan los cambios y se asigna el perfil. La directiva también se muestra en la lista de perfiles.

Eliminación de un perfil de correo electrónico

Hay varias maneras de eliminar un perfil de correo electrónico de un dispositivo, incluso cuando hay uno solo en el dispositivo:

  • Opción 1: Abra el perfil de correo electrónico (Configuraciónde dispositivos >Administrar dispositivos>>, seleccione su perfil) y seleccione Asignaciones. En la pestaña Incluir se muestran los grupos asignados al perfil. Haga clic con el botón derecho en el grupo >Quitar. Asegúrese de Guardar los cambios.

  • Opción 2: borre o retire el dispositivo. Puede usar estas acciones para quitar datos y configuraciones de forma selectiva o por completo.

Protección de acceso al correo electrónico

Puede ayudar a proteger los perfiles de correo electrónico con las siguientes opciones:

  • Certificados: al crear el perfil de correo electrónico, seleccione un perfil de certificado creado previamente en Intune. Este certificado se conoce como certificado de identidad. Se autentica con un perfil de certificado de confianza o un certificado raíz para confirmar que el dispositivo de un usuario tiene permiso para conectarse. El certificado de confianza se asigna al equipo que autentica la conexión de correo electrónico. Este equipo suele ser el servidor de correo nativo.

    Si usa la autenticación basada en certificados para el perfil de correo electrónico, implemente el perfil de correo electrónico, el de certificado y el perfil raíz de confianza en los mismos grupos. Esta implementación garantiza que cada dispositivo pueda reconocer la legitimidad de la entidad de certificación.

    Para más información sobre cómo crear y usar perfiles de certificado en Intune, consulte Cómo configurar certificados con Intune.

  • Nombre de usuario y contraseña: el usuario final se autentica en el servidor de correo nativo al proporcionar su nombre de usuario y contraseña. La contraseña no existe en el perfil de correo electrónico. Por lo tanto, el usuario final escribe la contraseña al conectarse al correo electrónico.

Cómo Intune administra las cuentas de correo electrónico existentes

Si el usuario ya configuró la cuenta de correo electrónico, el perfil de correo se asignará de forma diferente, dependiendo de la plataforma.

  • Administrador del dispositivo Android Samsung Knox Standard: se detecta un perfil de correo electrónico duplicado existente según la dirección de correo electrónico y se sobrescribe con el perfil de Intune. Android no usará el nombre de host para identificar el perfil. Evite crear varios perfiles de correo electrónico con la misma dirección de correo electrónico en diferentes hosts, ya que los perfiles se sobrescribirán entre sí.

  • Perfiles de trabajo de Android Enterprise de propiedad personal: Intune proporciona dos aplicaciones de correo electrónico de trabajo de Android que puede configurar: Gmail y Nine Work. Estas aplicaciones están disponibles en Google Play Store y se instalan en el perfil de trabajo de propiedad personal. Estas aplicaciones no crean perfiles duplicados. Para usar la conectividad de correo electrónico, implemente una de estas aplicaciones de correo en los dispositivos de usuario. Después, cree e implemente el perfil de correo electrónico.

    También puede usar perfiles de certificado en Gmail y Nine Work. Cualquier directiva de configuración de dispositivos de Gmail o Nine Work que cree se seguirá aplicando al dispositivo. No es necesario moverlas a las directivas de configuración de aplicaciones. Email aplicaciones, como Nine Work, podrían no ser gratuitas. Revise los detalles de la licencia de la aplicación o póngase en contacto con la empresa de la aplicación si tiene alguna pregunta.

  • iOS/iPadOS: se detecta un perfil de correo electrónico existente duplicado en función del nombre de host y la dirección de correo electrónico. El perfil de correo electrónico duplicado bloquea la asignación de un perfil de Intune. En este caso, la aplicación de Portal de empresa informa al usuario final de que no es compatible y le pide que quite el perfil configurado manualmente. Para evitar este escenario, indique a los usuarios finales que se inscriban antes de instalar el perfil de correo electrónico. Esto permitirá que Intune configure el perfil.

  • Windows: se detecta un perfil de correo electrónico existente duplicado en función del nombre de host y la dirección de correo electrónico. Intune sobrescribe el perfil de correo electrónico existente creado por el usuario final.

Cambios realizados en los perfiles de correo electrónico asignados

Si realiza cambios en un perfil de correo electrónico que asignó anteriormente, es posible que los usuarios finales vean un mensaje en el que se les pide que aprueben la reconfiguración de su configuración de correo electrónico.

Una vez creado el perfil, es posible que aún no esté haciendo nada. Asegúrese de asignar el perfil y supervise su estado.