Administración y protección de dispositivos
Podemos crear y aplicar directivas de dispositivos como parte de nuestra labor por proteger los puntos de conexión. Microsoft Intune le ayuda a proteger los dispositivos que administra y los datos almacenados en dichos dispositivos. Los dispositivos protegidos también se conocen como dispositivos administrados. Intune incluye características y opciones de configuración que podemos habilitar o deshabilitar en cada dispositivo de la organización. Estas características y opciones de configuración se agregan a los perfiles de configuración. Podemos crear perfiles para diferentes dispositivos y distintas plataformas, como iOS/iPadOS, macOS, Android, Android Enterprise y Windows. Luego, use Intune para aplicar o "asignar" el perfil a los dispositivos.
Tipos de directivas de dispositivo
Las directivas de dispositivo permiten realizar varios tipos diferentes de acciones para proteger los dispositivos de la organización, a saber:
- Restringir
- Reset
- Requerir
- Configuración
- Protección
- Control
- Retirar
Ejemplos de directivas de configuración de dispositivos
Las directivas de configuración de Intune ayudan a proteger y configurar los dispositivos, ya que nos permiten controlar una gran variedad de características y opciones de configuración. Por ejemplo, puede:
- Restringir el uso de determinadas características de hardware en el dispositivo, como la cámara o Bluetooth.
- Restablecer códigos de acceso cuando los usuarios no puedan acceder a sus dispositivos.
- Requerir que los dispositivos cumplan los requisitos de protección implementados por la organización (por ejemplo, exigir que cada usuario use un PIN para acceder al dispositivo).
- Configurar aplicaciones conformes y no conformes. Recibirá una alerta si se instala una aplicación no conforme (de hecho, algunas plataformas pueden bloquear la instalación).
- Proteger las aplicaciones y los datos que usan.
- Proteger los dispositivos en función de la identidad, agregando para ello una capa extra de protección a los dispositivos.
- Controlar la configuración de Windows Hello para empresas, que es un método alternativo de inicio de sesión de Windows 10 y versiones posteriores.
- Retirar dispositivos y quitar datos.
- Configurar el correo electrónico permitiendo a los usuarios acceder al correo electrónico corporativo en sus dispositivos personales sin tener que configurar nada.