Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Intune admite la integración con varios asociados de cumplimiento de dispositivos de terceros. Cuando usa un partner de cumplimiento de dispositivo de terceros, el partner añade los datos del estado de cumplimiento que recopila a Microsoft Entra ID. Puede usar los datos de cumplimiento del dispositivo del asociado junto con los resultados de cumplimiento que recopile con Intune. Juntas, estas señales potencian las directivas de acceso condicional que ayudan a proteger su organización y sus datos.
De forma predeterminada, Intune es la autoridad de administración de dispositivos móviles (MDM) para sus dispositivos. Cuando agrega un asociado de cumplimiento a Microsoft Entra ID y Intune, ese asociado se convierte en la autoridad MDM para los dispositivos que se le asignaron a través de un grupo de usuarios Microsoft Entra.
Para habilitar el uso de datos de partners de cumplimiento de dispositivos, complete las tareas siguientes:
Configure Intune para que funcione con el partner de cumplimiento de dispositivos y, después, configure grupos de usuarios cuyos dispositivos están administrados por ese partner de cumplimiento.
Configure el partner de cumplimiento para que envíe datos a Intune.
Registre los dispositivos en el partner de cumplimiento de dispositivos.
Una vez finalizadas estas tareas, el partner de cumplimiento de dispositivos envía detalles sobre el estado del dispositivo a Intune. Intune agrega esta información a Microsoft Entra ID. Por ejemplo, los dispositivos en estado no conforme tienen un estado no conforme añadido a su registro de dispositivo en Microsoft Entra ID.
Partners de cumplimiento de dispositivos admitidos
Los siguientes asociados para el cumplimiento se admiten con disponibilidad general:
42Gears SureMDM
7P
Addigy
BlackBerry UEM
Cumplimiento de dispositivos de Citrix Workspace
CLOMO MDM
Fleet
IBM MaaS360
JAMF Pro
Iru
Ivanti Neurons for MDM
Ivanti EPMM
mobiconnect
Mosyle Fuse
Mosyle Onek12
Omnissa Workspace ONE UEM
Scalefusion
SOTI MobiControl
Nota:
Si ofrece un producto MDM y desea incorporarse como asociado de cumplimiento de dispositivos, rellene el formulario: Incorporación de cumplimiento de asociados de Intune.
Incorporación de autoservicio para partners de cumplimiento normativo
Microsoft Intune admite la incorporación de autoservicio para los asociados de cumplimiento. Los asociados pueden incorporar y publicar sus propios conectores de cumplimiento para usarlos con Intune. Una vez que un asociado pone a disposición un conector, puede configurarlo desde el Centro de administración de Intune al agregar un asociado de cumplimiento, como se describe más adelante en este artículo.
Nota:
La disponibilidad de asociados específicos depende de si el asociado ha completado el proceso de incorporación y publicado su conector para usarlo con Intune.
Requisitos
Requisitos de licencias
- Suscripción a Microsoft Intune con acceso al Centro de administración de Microsoft Intune.
- Licencias de Intune asignadas a usuarios de dispositivos.
Requisitos de plataforma del dispositivo
- Android
- iOS/iPadOS
- macOS
No todos los partners admiten todas las plataformas. Consulte la documentación de su partner para conocer las plataformas compatibles.
También necesitas:
- Suscripción al partner de cumplimiento de dispositivos.
- Consulte la documentación de su partner de cumplimiento para conocer los requisitos previos.
Para los asociados de cumplimiento incorporados de autoservicio, obtenga el identificador de aplicación de Microsoft Entra del asociado de cumplimiento antes de comenzar la configuración.
Configuración de Intune para trabajar con un partner de cumplimiento de dispositivos
Habilite la compatibilidad con un partner de cumplimiento de dispositivos para usar los datos de estado de cumplimiento de ese partner con las directivas de Acceso condicional.
Adición de un partner de cumplimiento a Intune
Inicie sesión en Microsoft Intune centro de administración.
Vaya a Administración de inquilinos>Conectores y tokens>Administración de cumplimiento de partners>Agregar partner de cumplimiento.
En Conceptos básicos, expanda la lista desplegable Asociado de cumplimiento y seleccione el asociado que desea agregar.
- Para utilizar Omnissa Workspace ONE UEM como socio de cumplimiento para plataformas iOS o Android, seleccione Omnissa Workspace ONE UEM.
- Para configurar un partner incorporado de autoservicio, selecciona Asociado de cumplimiento de MDM personalizado. A continuación, escriba el identificador personalizado de aplicación de Entra del asociado de cumplimiento de MDM proporcionado por el asociado de cumplimiento. Si el identificador de aplicación no está asociado a un asociado de cumplimiento incorporado válido, no se podrá completar la configuración.
A continuación, seleccione el menú desplegable de Plataforma y seleccione la plataforma.
Solo puede usar un asociado por plataforma, incluso si agrega varios asociados de cumplimiento a Microsoft Entra ID.
En Asignaciones, seleccione los grupos de usuarios que contienen dispositivos administrados por este asociado. Con esta asignación, cambia la entidad de MDM para que los dispositivos aplicables usen este partner. Los usuarios que tengan dispositivos administrados por el asociado también deben tener asignada una licencia de Intune.
En Revisar + crear, revisa las selecciones y, a continuación, selecciona Crear para completar esta configuración.
La configuración aparece ahora en la página Administración de cumplimiento de partners .
Modificación de la configuración de un partner de cumplimiento
Inicie sesión en Microsoft Intune centro de administración.
Vaya a Administración de inquilinos>Conectores y tokens>Administración de cumplimiento de partners y, después, seleccione la configuración de partner que quiera modificar. Las configuraciones aparecen por tipo de plataforma.
En la página de información general de configuración de asociados, seleccione Propiedades para editar las tareas.
En la página Propiedades , seleccione Editar para cambiar los grupos asignados.
Seleccione Revisar y guardar y, luego, Guardar para guardar los cambios.
Este paso solo se aplica cuando utiliza Omnissa Workspace ONE:
En la consola de VMware Workspace ONE, debe sincronizar manualmente los cambios guardados en el Centro de administración de Microsoft Intune. Hasta que sincronice manualmente los cambios, Workspace ONE UEM no es consciente de los cambios de configuración y los usuarios de los grupos recién asignados no notifican correctamente el cumplimiento.
Para realizar una sincronización manual desde los servicios de Azure:
Inicie sesión en su consola Omnissa Workspace ONE UEM.
Vaya a Configuración>Sistema>Integración empresarial>Servicios de directorio.
En Sync Azure Services (Sincronizar servicios de Azure), seleccione SYNC (SINCRONIZAR).
Los servicios de Azure sincronizan todos los cambios realizados después de la configuración inicial o la última sincronización manual con UEM.
Configuración del partner de cumplimiento para que funcione con Intune
Para permitir que un partner de cumplimiento de dispositivos funcione con Intune, se deben completar las configuraciones específicas de ese partner. Para obtener información sobre esta tarea, consulte la documentación correspondiente al partner:
Registre los dispositivos en el partner de cumplimiento de dispositivos
Consulte la documentación del partner de cumplimiento de dispositivos para inscribir dispositivos. Después de la inscripción de dispositivos y del envío de datos de cumplimiento al partner, esos datos de cumplimiento se reenvían a Intune y se agregan a Microsoft Entra ID.
Supervisión de dispositivos administrados por partners externos de cumplimiento de dispositivos
Después de configurar un asociado de cumplimiento de terceros e inscribir dispositivos, el asociado reenvía los datos de cumplimiento a Intune. A continuación, puede ver los detalles del dispositivo en el Centro de administración de Microsoft Entra.
Inicie sesión en el Centro de administración de Microsoft Entra y vaya a Dispositivos>:Todos los dispositivos.
Procedimientos recomendados para migrar dispositivos de MDM de terceros a MDM de Intune
Al migrar dispositivos de proveedores MDM de terceros a una pila de Intune completa, siga estos pasos de limpieza:
Inicie una acción de retirada desde el servicio MDM de terceros antes de inscribir el dispositivo con MDM de Intune. Esta acción de retirada notifica a Intune que debe realizar las tareas de limpieza necesarias en sus servicios de integración de terceros.
Nota:
Quitar el perfil MDM de terceros localmente en un dispositivo no desencadena suficientemente las tareas de limpieza de Intune.
Confirme que los dispositivos retirados de MDM de terceros aparecen en Microsoft Entra ID con Ninguno en la columna MDM. En este momento, los dispositivos se pueden inscribir con MDM de Intune.
Después de migrar todos los dispositivos a Intune mediante los pasos 1 y 2, deshabilite la conexión de Intune en la consola de administración del proveedor de MDM de terceros. Si no es una opción, también puede deshabilitar la consola de conexión en el Centro de administración de Microsoft Intune.
- Vaya a Administración del inquilino>Conectores y tokens>Partner de cumplimiento de dispositivo.
- Seleccione el partner de cumplimiento de dispositivo que desea deshabilitar.
- Cambie la conexión a Desactivado.
Nota:
Si los dispositivos no completan las tareas de limpieza y siguen apareciendo inscritos en Intune, Intune aplica sus propias directivas de cumplimiento e ignora las directivas de terceros.
Pasos siguientes
Use la documentación de su asociado para crear directivas de cumplimiento para dispositivos.