Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Configurar la inscripción en Intune para dispositivos asociados a usuarios de propiedad corporativa integrados en la plataforma Android Open Source Project (AOSP). Intune ofrece una solución de administración de dispositivos Android (AOSP) para dispositivos Android de propiedad corporativa que:
- No estén integrados con Google Mobile Services.
- Estén diseñados para que lo use un solo usuario.
- Se usen exclusivamente para el trabajo.
En este artículo se describe cómo configurar la administración de dispositivos Android (AOSP) e inscribir dispositivos AOSP para usarlos en el trabajo.
Requisitos previos
Nota:
A partir del 1 de octubre, los dispositivos AOSP deben tener la aplicación Microsoft Intune, versión 24.7.0 o posterior para sincronizar con el servicio de Microsoft Intune.
Requisitos de plataforma del dispositivo
Este método de inscripción admite las siguientes plataformas:
Requisitos de licencias
Asigne licencias válidas a todos los usuarios de dispositivos especializados. Para obtener más información, consulte Administración de licencias de Microsoft Intune y Administrar dispositivos especializados con Microsoft Intune.
Requisitos de configuración de inquilinos
- Un inquilino de Microsoft Intune activo.
- Establecer Microsoft Intune como entidad de administración de dispositivos móviles (MDM) en su inquilino. Solo tiene que hacerlo una vez, la primera vez que configure Intune para la administración de dispositivos móviles.
Crear un perfil de inscripción
Crear un perfil de inscripción para habilitar la inscripción en los dispositivos.
Inicie sesión en el Centro de administración de Microsoft Intune.
Vaya aInscripción dedispositivos>.
Seleccione la pestaña Android .
En Proyecto de código abierto de Android (AOSP), elija dispositivos asociados al usuario de propiedad corporativa.
Seleccione Crear perfil.
Introduzca los aspectos básicos de su perfil:
Nombre: asigne un nombre al perfil. Anote el nombre para más adelante, ya que lo necesitará al configurar el grupo de dispositivo dinámico.
Descripción: escriba una descripción para el perfil. Esta configuración es opcional pero recomendada.
Fecha de expiración del token: seleccione la fecha de expiración del token, que puede ser hasta 65 años en el futuro.
SSID: identifica la red a la que se conectará el dispositivo.
Nota:
Wi-Fi detalles son necesarios si el dispositivo no tiene un botón u opción que le permita conectarse automáticamente a una red.
Red oculta: Elija si se trata de una red oculta. De forma predeterminada esta configuración está deshabilitada, lo que significa que la red puede difundir su SSID.
Tipo de Wi-Fi: Seleccione el tipo de autenticación necesario para esta red.
Si selecciona la clave WEP precompartida o la clave WPA precompartida, introduzca también:
- Clave precompartida: La clave precompartida que se usa para autenticarse con la red.
Para dispositivos de Microsoft Teams: Seleccione Habilitado si este perfil es aplicable a dispositivos Android de Microsoft Teams. Esta configuración solo debe usarse para dispositivos Android de Microsoft Teams. Puede habilitar esta configuración en un perfil de inscripción por inquilino.
Plantilla de nomenclatura: el comportamiento predeterminado nombra los dispositivos mediante propiedades del dispositivo, como el tipo de inscripción, el id. de dispositivo y la hora de inscripción. Ejemplo: EricSolomon_AndroidAOSP_05/02/2025_5:09 PM
Para crear una plantilla de nomenclatura personalizada:
- En Aplicar plantilla de nombre de dispositivo, elija Sí.
- Escriba la plantilla de nomenclatura que desea aplicar a los dispositivos. Los nombres pueden contener letras, números y guiones.
Puede usar las cadenas siguientes para crear la plantilla de nomenclatura. Intune reemplaza las cadenas por valores específicos del dispositivo.
- {{SERIAL}} para el número de serie del dispositivo.
- {{SERIALLAST4DIGITS}} para los últimos 4 dígitos del número de serie del dispositivo.
- {{DEVICETYPE}} para el tipo de dispositivo, Ejemplo: AndroidAOSP
- {{ENROLLMENTDATETIME}} para la fecha y hora de inscripción.
- {{UPNPREFIX}} para el nombre del usuario. Ejemplo: Eric, cuando el dispositivo está afiliado al usuario.
- {{USERNAME}} para el nombre de usuario del usuario cuando el dispositivo está afiliado al usuario. Ejemplo: Eric Solomon
- {{RAND:x}} para una cadena aleatoria de números, donde x está entre 1 y 9 e indica el número de dígitos que se van a sumar. Intune agrega los dígitos aleatorios al final del nombre.
Las modificaciones en la plantilla de nomenclatura solo se aplican a las nuevas inscripciones.
Seleccione Siguiente y, de forma opcional, seleccione etiquetas de ámbito.
Seleccione Siguiente. Revise los detalles de su perfil y, a continuación, seleccione Crear para guardar el perfil.
Token de inscripción de acceso
Después de crear un perfil, Intune genera un token necesario para la inscripción. El token aparece como un código QR. Durante la configuración del dispositivo, cuando se le solicite, digitalice el código QR para inscribir el dispositivo en Intune.
Para ver el token como un código QR, seleccione el perfil de inscripción en la lista de perfiles de inscripción. A continuación, seleccione Token. También puede exportar el archivo JSON del perfil de inscripción. Para crear un archivo JSON, seleccione Exportar.
Importante
- El código QR contiene las credenciales proporcionadas en el perfil en texto sin formato para permitir que el dispositivo se autentique correctamente en la red. Esto es necesario porque el usuario no puede unirse a una red desde el dispositivo.
- Considere la posibilidad de usar una red de ensayo con permisos limitados para aprovisionar dispositivos y completar el proceso de inscripción. Por ejemplo, podría usar una red conectada a Internet con permisos limitados y sin acceso corporativo para realizar la configuración inicial.
- En dispositivos RealWear, debe omitir la configuración por primera vez. El código QR de Intune es lo único que necesita para configurar el dispositivo.
Reemplazar un token
Puede generar un token nuevo para reemplazar uno que se acerca a su fecha de expiración. El token de reemplazo no afecta a los dispositivos que ya están inscritos.
- En el Centro de administración de Microsoft Intune, vaya aInscripción dedispositivos>.
- Seleccione la pestaña Android .
- En la sección Proyecto de código abierto de Android (AOSP), elija Dispositivos asociados al usuario de propiedad corporativa.
- Elija el perfil con el que quiera trabajar.
- Seleccione Token>Reemplazar token.
- Introduce la nueva fecha de caducidad del token, que puede ser de hasta 65 años en el futuro.
- Seleccione Aceptar.
Revocar un token
Revocar un token para que expire inmediatamente y lo deje inutilizable. Por ejemplo, es apropiado revocar un token cuando:
- Comparte accidentalmente el código QR o token con un tercero no autorizado.
- Completa todas las inscripciones y ya no necesita el token.
Revocar un token no tiene efecto en los dispositivos que ya están inscritos.
- En el Centro de administración de Microsoft Intune, vaya aInscripción dedispositivos>.
- Seleccione la pestaña Android .
- En la sección Proyecto de código abierto de Android (AOSP), elija Dispositivos asociados al usuario de propiedad corporativa.
- Elija el perfil con el que quiera trabajar.
- Seleccione Token>Revocar token>Sí.
Crear un grupo de dispositivos
Puede crear grupos de dispositivos asignados o grupos de dispositivos dinámicos en Intune. Para más información sobre los grupos, consulte Agregar grupos para organizar usuarios y dispositivos.
Los grupos de dispositivos dinámicos están configurados para agregar y quitar automáticamente dispositivos en función de un conjunto de reglas y parámetros. Por ejemplo, puede agrupar dispositivos por nombre de perfil de inscripción.
Complete los pasos siguientes para crear un grupo de dispositivos de Microsoft Entra dinámico para dispositivos inscritos con un perfil de inscripción asociado al usuario y propiedad corporativa de Android (AOSP).
Inicie sesión en el Centro de administración de Microsoft Intune y elija Grupos>: Todos los grupos>Nuevo grupo.
En la hoja Grupo, rellene los campos obligatorios, como se indica a continuación:
- Tipo de grupo: seguridad
- Nombre del grupo: escriba un nombre intuitivo (como Dispositivos de fábrica 1)
- Tipo de pertenencia: dispositivo dinámico
Elija Agregar una consulta dinámica.
En la hoja Reglas de pertenencia dinámica, rellene los campos del modo siguiente:
- Agregar regla de pertenencia dinámica: regla simple
- Agregar dispositivos donde: enrollmentProfileName
- En el cuadro central, elija Igual a.
- En el último campo, escriba el nombre del perfil de inscripción que creó anteriormente.
Para obtener más información acerca de las reglas de pertenencia dinámica, consulte Reglas de pertenencia dinámica para grupos en Microsoft Entra ID.
Elija Agregar consulta>Crear.
Inscribir dispositivos mediante código QR
Después de configurar y asignar los perfiles de inscripción de Android (AOSP), puede inscribir dispositivos mediante código QR.
Active el dispositivo nuevo o restablecido de fábrica.
Cuando el dispositivo se lo pida, digitalice el código QR del token.
Sugerencia
Para acceder al token en Intune, vaya aInscripción dedispositivos>. A continuación, seleccione la pestaña >*AndroidDispositivos corporativos asociados al usuario. Seleccione el perfil de inscripción y, a continuación, elija Token.
Siga las indicaciones en pantalla para finalizar la inscripción y el registro del dispositivo. Las siguientes aplicaciones se instalan automáticamente durante este tiempo y se usan para la inscripción:
- Aplicación Microsoft Intune
- Aplicación Portal de empresa de Intune
- Aplicación Microsoft Authenticator
Para usar JSON para inscribir dispositivos, consulte las instrucciones proporcionadas por el fabricante del dispositivo.
Después de la inscripción
Actualizar aplicaciones
La aplicación Microsoft Intune se actualiza automáticamente. Cuando una actualización está disponible, la aplicación Intune se cierra e instala la actualización. La aplicación debe permanecer cerrada para instalar la actualización. La aplicación también instala actualizaciones para Microsoft Authenticator y la aplicación Portal de empresa.
Administrar dispositivos de forma remota
Las siguientes acciones remotas están disponibles para dispositivos Android (AOSP):
- Barrido
- Delete
Puede actuar en un dispositivo a la vez. Para obtener más información, consulte Acciones de dispositivo remoto en Microsoft Intune.
Nota:
Después de borrar un dispositivo Android (AOSP), el dispositivo permanece en un estado de Pendiente hasta que se restaure completamente a su configuración predeterminada de fábrica. A continuación, Intune lo quita de la lista de dispositivos. Al eliminar un dispositivo, el dispositivo se quita de la lista de dispositivos inmediatamente, sin tener un estado Pendiente, y el restablecimiento de fábrica se produce la próxima vez que el dispositivo se registra.
Solución de problemas
Ver versiones de aplicación
Para averiguar qué versión de la aplicación Intune o Microsoft Authenticator está instalada en un dispositivo.
- Vaya a Dispositivos y seleccione el nombre del dispositivo.
- Seleccione Aplicaciones detectadas.
- Busque su aplicación y luego busque el número de versión en la columna de la Versión de la aplicación.
Solución de problemas y soporte técnico
Seleccione Solución de problemas + Soporte técnico en el centro de administración para:
- Ver una lista de dispositivos Android (AOSP) que ha inscrito un usuario
- Habilite la solución de problemas de dispositivos Android (AOSP) de la misma manera que puede solucionar problemas de otros dispositivos de usuario.
Compartir registros de aplicaciones con Microsoft
Si tiene problemas con la inscripción o el acceso a los recursos de trabajo, puede compartir registros de diagnóstico con Microsoft en la aplicación de Intune o la aplicación Portal de empresa. Después de enviar los registros, recibirá un identificador de incidente para compartirlo con el personal de soporte técnico de Microsoft.
Limitaciones conocidas
A continuación se indican las limitaciones conocidas al trabajar con dispositivos AOSP en Intune:
- No se pueden aplicar determinados tipos de contraseña a través de los perfiles de cumplimiento y restricciones de dispositivo. Entre los tipos de contraseña se incluyen:
- Contraseña requerida, sin restricción
- Alfabética
- Alfanumérica
- Alfanumérica con símbolos
- Biométrica deficiente
- Los informes de cumplimiento de dispositivos no están disponibles para Android (AOSP).
- La administración de Android (AOSP) no es compatible con Intune operado por 21Vianet.
Siguientes pasos
Crear una directiva de configuración de dispositivos Android (AOSP) para restringir la configuración de los dispositivos.
Crear una directiva de cumplimiento de dispositivos Android (AOSP).
Cree una directiva que requiera que los usuarios acepten sus términos y condiciones antes de la inscripción.
Para obtener más información sobre cómo empezar a trabajar con AOSP, consulte Requisitos de origen de Android(abre la documentación de origen de Android).