Administración y protección de dispositivos

Completado

Podemos crear y aplicar directivas de dispositivos como parte de nuestra labor por proteger los puntos de conexión. Microsoft Intune le ayuda a proteger los dispositivos que administra y los datos almacenados en dichos dispositivos. Los dispositivos protegidos también se conocen como dispositivos administrados. Intune incluye características y opciones de configuración que podemos habilitar o deshabilitar en cada dispositivo de la organización. Estas características y opciones de configuración se agregan a los perfiles de configuración. Podemos crear perfiles para diferentes dispositivos y distintas plataformas, como iOS/iPadOS, macOS, Android, Android Enterprise y Windows. Luego, use Intune para aplicar o "asignar" el perfil a los dispositivos.

Screenshot of Microsoft Intune admin center - Create configuration profiles.

Tipos de directivas de dispositivo

Las directivas de dispositivo permiten realizar varios tipos diferentes de acciones para proteger los dispositivos de la organización, a saber:

  • Restringir
  • Reset
  • Requerir
  • Configuración
  • Protección
  • Control
  • Retirar

Ejemplos de directivas de configuración de dispositivos

Las directivas de configuración de Intune ayudan a proteger y configurar los dispositivos, ya que nos permiten controlar una gran variedad de características y opciones de configuración. Por ejemplo, puede:

  • Restringir el uso de determinadas características de hardware en el dispositivo, como la cámara o Bluetooth.
  • Restablecer códigos de acceso cuando los usuarios no puedan acceder a sus dispositivos.
  • Requerir que los dispositivos cumplan los requisitos de protección implementados por la organización (por ejemplo, exigir que cada usuario use un PIN para acceder al dispositivo).
  • Configurar aplicaciones conformes y no conformes. Recibirá una alerta si se instala una aplicación no conforme (de hecho, algunas plataformas pueden bloquear la instalación).
  • Proteger las aplicaciones y los datos que usan.
  • Proteger los dispositivos en función de la identidad, agregando para ello una capa extra de protección a los dispositivos.
  • Controlar la configuración de Windows Hello para empresas, que es un método alternativo de inicio de sesión de Windows 10 y versiones posteriores.
  • Retirar dispositivos y quitar datos.
  • Configurar el correo electrónico permitiendo a los usuarios acceder al correo electrónico corporativo en sus dispositivos personales sin tener que configurar nada.