Configurar servidor de descarga de eSIM mediante el catálogo de configuración en Microsoft Intune

La identidad de un dispositivo habilitado para redes de telefonía móvil, por ejemplo, un equipo con Windows Connected, suele estar encapsulada en un dispositivo llamado SIM (Subscriber Identity Module) y empaquetada como una tarjeta SIM discreta. La administración de tarjetas SIM para muchos dispositivos puede ser costosa y llevar mucho tiempo. Por lo tanto, Windows admite la tecnología eSIM (módulo de identidad de suscriptor integrado) como alternativa digital a las tarjetas SIM discretas.

Windows proporciona más funcionalidades para la implementación y administración de contenido de eSIM mediante los servicios de Administración de dispositivos móviles (MDM), como Microsoft Intune.

Esta característica se aplica a:

  • Windows 11

En Intune, puede activar de forma masiva códigos eSIM con las siguientes opciones:

Opción Compatibilidad con plataformas Descripción
Servidor de descarga de eSIM
(este artículo)
icono de verificación Windows 11 (recomendado)

icono de error Windows 10 - Usar importar códigos de activación con un archivo CSV.
En una directiva de catálogo de configuración, agrega el FQDN del servidor de descargas de tu operador de telefonía móvil. El dispositivo se pone en contacto con el servidor de descarga, se autentica y recibe información de conexión de eSIM.

No se necesitan códigos de activación individuales.
Importar códigos de activación con un archivo CSV check-icon Windows 11 (compatible, pero no recomendado): utilice en su lugar un servidor de descarga de eSIM

icono de verificación de Windows 10
En una directiva de eSIM, importe códigos de activación de un solo uso. El hardware de la eSIM utiliza los códigos de activación para ponerse en contacto con el operador de telefonía móvil, descargar la directiva de eSIM y configurar la activación de la red móvil.

Requiere códigos de activación individuales.

Con una directiva de catálogo de configuración de Intune, puede agregar eSIM a los dispositivos compatibles mediante un servidor de descarga de eSIM. Este artículo proporciona más información sobre la eSIM, describe el proceso, enumera los requisitos previos y enumera los pasos para configurar la eSIM mediante el catálogo de configuración.

Acerca de la tecnología eSIM

La tecnología eSIM creó un ecosistema mundial de dispositivos celulares y operadores móviles. Se basa en una especificación común de la Asociación del Sistema Global de Comunicaciones Móviles (GSMA). La adopción de la tecnología eSIM sigue creciendo debido a su incorporación en teléfonos inteligentes populares. Windows admite eSIM para PC y ha admitido eSIM desde 2017.

eSIM desacopla el entorno de ejecución seguro de la tarjeta SIM de plástico de las credenciales SIM que contiene. El contenedor seguro se denomina eUICC (tarjeta de circuito integrado universal integrada). De la misma manera que cada tarjeta SIM física tiene una identidad única, cada eUICC tiene una identidad única llamada Identificador eUICC (EID).

Tecnología eUICC y eSIM Imagen que muestra una tarjeta de circuito de ejemplo con varios perfiles de eSIM

Las credenciales y otras configuraciones asociadas que identifican de forma única una suscripción de telefonía móvil se incluyen en un paquete digital (software) denominado perfil de eSIM. Se pueden instalar varios perfiles de eSIM en un eUICC. Uno de los perfiles de eSIM instalados está habilitado (y el resto está deshabilitado). La combinación del perfil eSIM habilitado y su contenedor eUICC se comporta exactamente como una tarjeta SIM tradicional.

At-Scale Configuración de PC eSIM

La eSIM digitaliza la entrega de SIM a dispositivos como PC, eliminando la necesidad de obtener e implementar tarjetas SIM físicas. La aplicación Mobile Plans en Windows reduce aún más la fricción al proporcionar una interfaz fácil de usar para que un usuario interactúe con un operador de telefonía móvil elegido y coordine la descarga e instalación del perfil de eSIM correspondiente.

La aplicación Planes móviles se adapta bien a las necesidades de los consumidores y las empresas con algunas PC. Sin embargo, requiere la interacción del usuario en cada dispositivo aprovisionado, un esfuerzo y un costo que pueden llegar a ser significativos a gran escala. Para admitir entornos administrados a mayor escala (como una organización empresarial o educativa), Windows proporciona aprovisionamiento de eSIM a través de la administración de dispositivos móviles (MDM), como Microsoft Intune.

Cuando aprovisiona una eSIM a través de un MDM como Microsoft Intune, configura la implementación de eSIM con otras opciones y directivas que cree. Cuando el servidor MDM se inscribe en la cuenta profesional o educativa del usuario final, inserta la configuración en el equipo durante todo su ciclo de vida. Una vez configurada la información de eSIM, el PC descarga el perfil de eSIM del servidor de descargas del operador de telefonía móvil (SM-DP+).

Dentro de Windows, el proveedor de servicios de configuración (CSP) de eUICCs controla la configuración de eSIM. También puede configurar algunas directivas de eSIM a través del CSP y cada PC obtiene su perfil de eSIM del CSP.

Requisitos previos

Para implementar eSIM en sus dispositivos mediante Intune, necesita los siguientes requisitos previos:

  • Dispositivos Windows inscritos y MDM administrado por Intune. Para obtener información sobre las opciones de inscripción de dispositivos Windows, vaya a Guía de inscripción de Windows para Microsoft Intune.

    Importante

    El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.

  • Dispositivos compatibles con eSIM, como Surface Pro 9 con 5G

    Si no estás seguro de si tus dispositivos admiten eSIM, ponte en contacto con el fabricante del dispositivo. En dispositivos Windows, puede confirmar la compatibilidad con eSIM. Para más información, vea Usar una eSIM para obtener una conexión de datos móviles en su dispositivo cliente Windows.

  • Un operador de telefonía móvil que puede proporcionar perfiles de eSIM a un conjunto de dispositivos conocidos en función de su identificador eUICC (EID). Su organización también debe proporcionar los EID de sus equipos al operador de telefonía móvil como parte de su contrato con el operador de telefonía móvil.

    Para proporcionar los EID de sus PC al operador de telefonía móvil, tiene algunas opciones:

    • Opción 1 : su organización obtiene los EID de los equipos del empaquetado del dispositivo y los envía directamente al operador.

    • Opción 1 : para las compras masivas de dispositivos, los EID de los equipos pueden venir en un archivo de manifiesto creado por el OEM del dispositivo o un revendedor o distribuidor. A continuación, se puede enviar el archivo de manifiesto o enviarlo directamente al operador de telefonía móvil.

    Una vez que el operador de telefonía móvil conoce los EID de las PC, el operador de telefonía móvil configura perfiles de eSIM para cada PC en su servidor de descarga (SM-DP+).

  • Nombre de dominio completo (FQDN) del servidor de descarga eSIM (SM-DP+ o SM-DS) proporcionado por el operador de telefonía móvil

    Necesita el nombre de dominio completo (FQDN) del servidor de descargas del operador de telefonía móvil (SM-DP+), como smdp.example.com. Escriba este FQDN en la directiva de Intune. Cuando cada equipo se pone en contacto con el servidor de descarga (SM-DP+), este último autentica la EID del equipo y le proporciona el perfil de eSIM específico de ese dispositivo.

    No necesitas los códigos de activación individuales.

  • Inicie sesión en el Centro de administración de Microsoft Intune con una cuenta que tenga el rol integrado Administrador de perfiles y directivas. Para obtener más información sobre los roles integrados, vaya a Control de acceso basado en roles para Microsoft Intune.

Flujo del proceso

Flujo de proceso para la activación masiva de eSIM a través del servidor de descarga.

El flujo general del proceso es el siguiente:

  1. Para configurar una implementación de eSIM administrada, debe tener un contrato con un operador de telefonía móvil y obtener información del operador sobre su servidor de descarga de eSIM (SM-DP+). A continuación, configura las directivas y opciones que se aplicarán a todos sus PC conectados con capacidad de eSIM, incluido el nombre de dominio completo del SM-DP+ del operador.

    Nota:

    El administrador de MDM crea el perfil de configuración de eSIM que apunta al servidor de descarga (SM-DP+) proporcionado por el operador de telefonía móvil y asigna el perfil a los grupos necesarios.

  2. Como se ha descrito anteriormente, usted o su proveedor (fabricante o distribuidor de PC) proporcionan los EID de los PC conectados al operador. Para cada EID, el operador crea un perfil de eSIM en su servidor de descarga (SM-DP+) para ese dispositivo. Una vez completada la configuración inicial, se desarrolla el siguiente proceso para cada PC:

  3. El usuario final abre la caja del equipo, lo enciende y pasa por la experiencia inicial de Windows. Como parte de este proceso, el usuario final conecta el equipo a una red Wi-Fi e inicia sesión en su cuenta profesional o educativa .

  4. Después de que el usuario se autentique con su Microsoft Entra ID, la cuenta profesional o educativa se configura en el dispositivo. Como parte de este proceso, el equipo se inscribe en MDM, el cual, a continuación, lo aprovisiona según lo configurado por ti (en el paso 1). Esta configuración incluye el nombre completo del servidor de descargas del operador (SM-DP+).

  5. Una vez completada la configuración, el PC se conecta al servidor de descarga (SM-DP+) de acuerdo con el protocolo de descarga estándar de eSIM. Como parte de este proceso, el servidor de descarga (SM-DP+) recibe y autentica el EID del PC. El servidor de descarga (SM-DP+) busca el perfil de eSIM de ese EID (creado en el paso 2) y descarga ese perfil de eSIM en el PC.

  6. El equipo instala y habilita el perfil de eSIM. Windows reconoce al operador de telefonía móvil y configura las opciones de telefonía móvil, como el nombre del punto de acceso (APNs), y el equipo se conecta ahora a través de la red de telefonía móvil.

Nota:

El flujo del proceso descrito se centra en la experiencia de configuración inicial del dispositivo. Sin embargo, el aprovisionamiento de eSIM también se puede realizar en cualquier momento durante el ciclo de vida del dispositivo para dispositivos administrados.

Paso 1: Crear un grupo de dispositivos

Crea un grupo de dispositivos que incluya los dispositivos compatibles con eSIM. En Agregar grupos se enumeran los pasos.

Nota:

Recomendamos crear un grupo de dispositivos estáticos de Microsoft Entra que incluya los dispositivos eSIM. El uso de un grupo confirma que solo se dirige a dispositivos eSIM.

Paso 2: Crear un perfil en Intune

Este perfil usa el FQDN del servidor de descargas de tu operador de telefonía móvil (SM-DP+) y habilita la eSIM en los dispositivos.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Dispositivos>Administrar dispositivos>Configuración>Crear>Nueva directiva.

  3. Escriba las propiedades siguientes:

    • Plataforma: seleccione Windows 10 y posteriores.
    • Tipo de perfil: seleccione el catálogo de Configuración.
  4. Seleccione Crear.

  5. En Básico, escriba las propiedades siguientes:

    • Nombre: introduzca un nombre descriptivo para la nueva directiva.
    • Descripción: escriba una descripción para la directiva. Esta configuración es opcional pero recomendada.
  6. Seleccione Siguiente.

  7. En la pestaña Ajustes de configuración , selecciona + Agregar ajustes y busca eSIM en el selector de ajustes. Después de seleccionar eSIM, puedes seleccionar la configuración que deseas que esté disponible en tu póliza.

    Captura de pantalla que muestra las opciones de configuración al agregar un servidor de descarga de eSIM en Microsoft Intune.

    • En el área Servidores de descarga :

      • 1 - Habilitación automática: indica si el perfil detectado debe habilitarse automáticamente después de la instalación. El valor predeterminado de la lista desplegable es Habilitar. Seleccione Habilitar automáticamente si el perfil de eSIM debe habilitarse automáticamente (independientemente de cualquier otro perfil de eSIM almacenado en eUICC).

      • 2 - Nombre del servidor: es el nombre de dominio completo del servidor SM-DP+ que se usa para la detección de perfiles. Por ejemplo, escriba smdp.example.com (no incluya https://).

      • 3 - Mostrar interfaz de usuario local: determina si la configuración de eSIM se puede ver y cambiar en la aplicación Configuración en los dispositivos compatibles con eSIM que se están aprovisionando. Verdadero si está disponible, Falso en caso contrario. Si Mostrar interfaz de usuario local se establece en Deshabilitado, se debe activar la habilitación automática .

    • Escriba el nombre del servidor, seleccione la configuración deseada y, a continuación, seleccione Siguiente.

  8. En la pestaña Etiquetas de ámbito , agregue las etiquetas necesarias y seleccione Siguiente.

  9. En la pestaña Tareas, selecciona el grupo de dispositivos que creaste en el Paso 1: Crear un grupo de dispositivos. Para obtener más información sobre cómo asignar el perfil, vaya a Asignar perfiles de dispositivo en Microsoft Intune.

  10. En la pestaña Revisar + crear , revise todos los detalles y seleccione Crear.

Procedimientos recomendados y solución de problemas

  • Crear un grupo de Microsoft Entra de dispositivos que solo incluya los dispositivos eSIM de destino. Si la directiva se implementa en un dispositivo que no es compatible con eSIM, el estado de asignación muestra un error.

  • La implementación actual solo admite un único nombre de servidor. Incluso si se agregan más nombres de servidor, solo se usa el primero.

  • Si la interfaz de usuario local no está deshabilitada como parte del perfil de configuración, puedes cambiar el perfil activo, dejar de usar o quitar cualquiera de los perfiles de eSIM almacenados en el dispositivo.

  • Al igual que con otras opciones de configuración en Intune, si el estado de implementación se muestra como correcto, significa que la configuración se aplicó. No significa necesariamente que el perfil de eSIM se descargue y active.

  • Actualmente, no hay ningún método para quitar un perfil de eSIM mediante Intune. El perfil se debe quitar manualmente del dispositivo.

  • Intune no puede distinguir entre un dispositivo eSIM y uno que no es eSIM.

Configurar los perfiles de los dispositivos