Guía básica para la administración moderna de Aplicaciones de Microsoft 365 en la empresa
El centro de administración de Aplicaciones Microsoft 365 proporciona nuevas funcionalidades de administración para supervisar, administrar y actualizar la instalación de Aplicaciones Microsoft 365 para empresas. En función de las conversaciones con los clientes, estos son algunos procedimientos recomendados sobre cómo adoptar estas nuevas características.
No hay ninguna forma definitiva o necesaria de adoptar estas características. Pero el orden descrito en este artículo ayuda a los administradores a reconocer rápidamente las ventajas, a la vez que mantienen la tasa de cambio manejable. Ajuste el enfoque a las necesidades de su organización. Si desea explorar la interfaz de usuario y las opciones de antemano, tenemos demostraciones interactivas para Aplicaciones Microsoft 365 estado y el inventario disponible.
Obtener información en cuestión de minutos: estado de Aplicaciones Microsoft 365
Un buen punto de partida es adoptar Aplicaciones Microsoft 365 estado. Esta característica proporciona información sobre la estabilidad, el rendimiento y las compilaciones implementadas de la Aplicaciones Microsoft 365 en el entorno. Usa datos de diagnóstico enviados por los dispositivos, por lo que no es necesario implementar otra infraestructura o agentes de software para usarlos. Puede obtener información sobre el estado de la Aplicaciones Microsoft 365 en cuestión de minutos.
Habilitación del estado de Aplicaciones Microsoft 365:
- Inicie sesión en el centro de administración de Aplicaciones Microsoft 365 en config.office.com.
- Vaya al estado de Health>Apps y elija Introducción para habilitar la característica.
El servicio tarda hasta 3 horas en aprovisionarse. A continuación, puede acceder a:
- Tasas de bloqueo en un nivel de aplicación, agrupados por versión.
- Métricas de rendimiento, como las horas de inicio de la aplicación y los tiempos de carga del documento.
- Métricas de canal, como qué canales y compilaciones envían datos de diagnóstico.
También puede comparar dos compilaciones. Esta característica le permite evaluar rápidamente si una compilación recién implementada es más estable y más rápida que la compilación anterior. A continuación, puede solucionar los problemas de forma proactiva, en lugar de esperar a que surjan problemas después de lanzar una nueva compilación en el entorno.
Hay un número mínimo de sesiones necesarias por aplicación y versión. Este mínimo garantiza que Aplicaciones Microsoft 365 estado pueda calcular información confiable. Una sesión es el período desde el inicio de una aplicación hasta que se cierra. Por ejemplo, es probable que vea más sesiones de una aplicación como Microsoft Excel que Outlook.
Si ha deshabilitado datos de diagnóstico para Office en sus dispositivos, es posible que solo vea un subconjunto de los dispositivos o ninguno en absoluto. Para obtener la ventaja completa de Aplicaciones Microsoft 365 estado, debe habilitar Datos de diagnóstico y establecer el nivel en Opcional.
Obtener información por dispositivo: estado de actualización de inventario y seguridad
Otra característica nueva es Inventario. Está adaptado específicamente para la Aplicaciones Microsoft 365 en Windows. Obtendrá información general completa de todas las instalaciones que están activadas y conectadas al inquilino. No hay ningún límite cuando se trata de administración o dominio de directorio. Independientemente de si un dispositivo se administra o no, en conjunto en cualquier servicio de directorio (o no), Inventory le proporcionará información. Todos los dispositivos que ejecutan al menos la versión 2008 de Aplicaciones Microsoft 365 se registrarán automáticamente después de habilitar la característica:
- Inicie sesión en el Centro de aplicaciones Administración en config.office.com.
- Vaya a Inventario y elija Introducción para habilitar la característica.
Normalmente, el aprovisionamiento del servicio tarda hasta 10 minutos. Una vez que esto haya finalizado, los dispositivos comenzarán a registrarse en el inventario y puede explorar en profundidad puntos de datos como:
- Canal de actualización
- Versiones implementadas
- Aplicaciones implementadas
- Arquitectura
- Complementos instalados
- Si se usan macros en el dispositivo
También rellena la página Estado de actualización de seguridad , que proporciona información general sobre:
- Qué canales se implementan
- Cuántos dispositivos están en la actualización de seguridad más reciente
- Qué dispositivos están retrasados y necesitan atención
La propia instalación de Aplicaciones Microsoft 365 proporciona la información de inventario, por lo que no hay ningún conflicto con las soluciones de administración existentes. Por ejemplo, un dispositivo se puede administrar mediante Microsoft Intune y registrarse en el nuevo inventario basado en inquilinos al mismo tiempo.
Traslado de dispositivos al canal mensual de empresa
Mover los dispositivos al canal mensual de empresa proporciona un buen equilibrio entre la recepción de actualizaciones mensuales de características y de calidad (similar al canal actual), al tiempo que tiene una cadencia predecible con una sola actualización al mes.
Se recomienda encarecidamente probar el canal mensual de empresa. Hay dos maneras comunes de cambiar de dispositivo sin necesidad de reinstalar:
La manera recomendada de cambiar los dispositivos al canal mensual de empresa es usar la funcionalidad Switch device update channel del inventario en el centro de administración de Aplicaciones Microsoft 365. Seleccione los dispositivos que desea mover al Canal mensual de empresa y confirme el traslado. También puede usar grupos de identificadores de entrada de Microsoft que contengan dispositivos o usuarios. Los dispositivos realizan el cambio de canal en aproximadamente 24 horas.
Puede cambiar los dispositivos administrados a Monthly Enterprise Channel mediante las herramientas de administración existentes. Si usa Microsoft Intune, revise esta guía. Para entornos con Microsoft Configuration Manager, se recomienda revisar nuestros procedimientos recomendados sobre cómo preparar el entorno para la administración multicanal y realizar el cambio real al canal mensual de empresa mediante Configuration Manager. Si no usa Configuration Manager, puede adaptar la guía del canal de actualización de cambios genérico.
En el caso de los dispositivos no administrados, puede cambiar el canal predeterminado en el Centro de administración de Microsoft 365. Las instalaciones no administradas cambiarán al canal establecido.
Preparación de la red para recibir actualizaciones de Internet
Si usa la actualización en la nube para administrar las actualizaciones directamente desde la nube, los dispositivos las descargarán de Internet. Para determinar si la red puede controlar este tráfico sin interrupciones, consulte tamaños publicados de las descargas de actualizaciones. Hay varias maneras de optimizar la red para realizar actualizaciones directamente desde la nube.
Para los usuarios locales, debe tener en cuenta estas opciones:
- Habilite optimización de distribución para permitir que los dispositivos compartan contenido entre sí a través de mecanismos P2P.
- Si Configuration Manager ha implementado, habilite Caché conectada en los puntos de distribución. Use la configuración de cliente para permitir que los dispositivos usen servidores de caché conectada de Microsoft para la descarga de contenido.
Para los usuarios que trabajan desde casa o de forma remota mediante VPN, debe tener en cuenta estas opciones:
- Configure VPN con túnel selectivo en lugar de túnel forzado. A continuación, el túnel VPN solo se usa para los servicios basados en red corporativa. El tráfico de ruta predeterminado (Internet y todos los servicios basados en Internet) es directo, al igual que Aplicaciones Microsoft 365 actualizaciones.
- Si la VPN está configurada para el túnel forzado con excepciones y admite el uso de FQDN para la tunelización dividida dinámica, asegúrese de que la dirección URL de la red CDN de Office esté incluida en la lista de exclusión (92). Para obtener más información, consulte nuestras guías de procedimientos para soluciones vpn comunes.
- Si la VPN está configurada para el túnel forzado y no admite excepciones basadas en FQDN, póngase en contacto con su representante de Microsoft para obtener soporte técnico para implementar una solución estática basada en IP.
Uso de Cloud Update para mantener los dispositivos actualizados
Puede usar una actualización en la nube para permitir que el inquilino tome el control sobre la implementación de actualizaciones en todos los dispositivos conectados al inquilino, independientemente de cómo se administre el dispositivo (si es que es así). Puede configurar reglas para controlar qué dispositivos están en el ámbito de la implementación de actualizaciones y supervisar el progreso a través de informes personalizados.
No se requiere ninguna otra infraestructura o agente de software para habilitar esta característica. Si un dispositivo se ha aprovisionado en el inventario, Cloud Update evaluará sus características. Si el dispositivo está en un canal de actualización habilitado para Cloud Update, Cloud Update administrará Aplicaciones Microsoft 365 actualizaciones en el dispositivo. Esta funcionalidad le permite cubrir las instalaciones en dispositivos personales o no administrados "BYOD" que están conectados a su inquilino y dispositivos administrados por Configuration Manager o Microsoft Intune.
Nota:
Actualmente, Cloud Update solo admite la administración de actualizaciones mensuales del canal enterprise y del canal actual. Cualquier dispositivo que esté en uno de esos canales se administrará, si no se excluye.
El artículo Actualización en la nube tiene más detalles sobre cómo funciona esta característica.