Cómo inscribir dispositivos en masa con MDM local en Configuration ManagerHow to bulk-enroll devices with on-premises MDM in Configuration Manager

Se aplica a: Configuration Manager (rama actual)Applies to: Configuration Manager (current branch)

La inscripción masiva en Configuration Manager la administración de dispositivos móviles (MDM) local es un método automatizado para inscribir dispositivos.Bulk enrollment in Configuration Manager on-premises mobile device management (MDM) is an automated method to enroll devices. El otro método es la inscripción de usuario, que requiere que los usuarios escriban sus credenciales para inscribir el dispositivo.The other method is user enrollment, which requires users to enter their credentials to enroll the device. La inscripción masiva usa un paquete de inscripción para autenticar el dispositivo durante la inscripción.Bulk enrollment uses an enrollment package to authenticate the device during enrollment. El paquete es un archivo. ppkg, que también puede contener perfiles de certificados y Wi-Fi para admitir la inscripción.The package is a .ppkg file, which can also contain certificate and Wi-Fi profiles to support enrollment.

Crear un perfil de certificadoCreate a certificate profile

Incluya un perfil de certificado para instalar automáticamente un certificado raíz de confianza en el dispositivo.Include a certificate profile to automatically install a trusted root certificate on the device. Este certificado raíz es necesario para la comunicación de confianza entre los dispositivos y los roles de sistema de sitio necesarios para la MDM local.This root certificate is required for trusted communication between the devices and the site system roles needed for on-premises MDM.

Al preparar el sitio para MDM local, exporte el certificado raíz de confianza.When you prepare the site for on-premises MDM, you export the trusted root certificate. Use este certificado en el perfil de certificado del paquete de inscripción.Use this certificate in the enrollment package's certificate profile. Para obtener más información sobre cómo obtener el certificado raíz de confianza, vea exportar el certificado raíz de confianza.For more information on how to get the trusted root certificate, see Export the trusted root certificate.

Use el certificado exportado para crear un perfil de certificado.Use the exported certificate to create a certificate profile. Para obtener más información, vea Cómo crear perfiles de certificado.For more information, see How to create certificate profiles.

Crear un perfil de Wi-FiCreate a Wi-Fi profile

Otro componente del paquete de inscripción masiva es un perfil de Wi-Fi.Another component of the bulk enrollment package is a Wi-Fi profile. Este perfil puede asegurarse de que el dispositivo tiene la conectividad de red para admitir la inscripción.This profile can make sure that the device has the network connectivity to support enrollment.

Para obtener más información sobre cómo crear un perfil de Wi-Fi en Configuration Manager, consulte Cómo crear perfiles de Wi-Fi.For more information on how to create a Wi-Fi profile in Configuration Manager, see How to create Wi-Fi profiles.

Limitaciones del perfil de Wi-FiWi-Fi profile limitations

Cuando cree un perfil de Wi-Fi para la inscripción masiva de MDM local, revise las siguientes limitaciones.When you create a Wi-Fi profile for on-premises MDM bulk enrollment, review the following limitations.

Configuraciones de seguridad de Wi-Fi para MDM localWi-Fi security configurations for on-premises MDM

La rama actual de Configuration Manager solo admite las siguientes configuraciones de seguridad de Wi-Fi para MDM local:The current branch of Configuration Manager only supports the following Wi-Fi security configurations for on-premises MDM:

  • Tipos de seguridad: WPA2 Enterprise o WPA2 PersonalSecurity types: WPA2 Enterprise or WPA2 Personal

  • Tipos de cifrado: AES o TKIPEncryption types: AES or TKIP

  • Tipos de EAP: Tarjeta inteligente u otro certificado o PEAPEAP types: Smart Card or other certificate or PEAP

Servidor proxyProxy server

Aunque Configuration Manager tiene un valor de configuración para la información del servidor proxy en el perfil de Wi-Fi, no configura el proxy cuando se inscribe el dispositivo.Although Configuration Manager has a setting for proxy server information in the Wi-Fi profile, it doesn't configure the proxy when the device enrolls. Si necesita configurar un servidor proxy en dispositivos inscritos de forma masiva:If you need to set up a proxy server on bulk-enrolled devices:

  • Implemente la configuración mediante elementos de configuración una vez que se inscriban los dispositivos.Deploy the settings using configuration items once devices enroll.

  • Cree un segundo paquete mediante el diseñador de imágenes y configuraciones de Windows (ICD) y, a continuación, impleméntelo junto con el paquete de inscripción masiva.Create a second package using the Windows Image and Configuration Designer (ICD), then deploy it along with the bulk enrollment package.

Crear un perfil de inscripciónCreate an enrollment profile

El perfil de inscripción permite especificar la configuración necesaria para la inscripción de dispositivos.The enrollment profile allows you to specify settings required for device enrollment. Esta configuración incluye un Perfil de certificado y un Perfil de Wi-Fi.These settings include a certificate profile and a Wi-Fi profile.

  1. En la consola de Configuration Manager, vaya al área de trabajo activos y compatibilidad , expanda todos los dispositivos propiedad de la empresa, expanda Windowsy seleccione el nodo perfiles de inscripción .In the Configuration Manager console, go to the Assets and Compliance workspace, expand All Corporate-owned Devices, expand Windows, and select the Enrollment Profiles node.

  2. En la cinta de opciones, seleccione crear Perfil de inscripción.In the ribbon, select Create Enrollment Profile.

  3. En la página General del Asistente para crear Perfil de inscripción, especifique la información siguiente:On the General page of the Create Enrollment Profile wizard, specify the following information:

    • Nombre: un nombre único para identificar el perfil.Name: A unique name to identify the profile

    • Descripción: un campo opcional para describir más detalladamente el perfilDescription: An optional field to further describe the profile

    • Entidad de administración: seleccione solo localManagement Authority: Only select On-Premises

  4. En la página asignación de sitio , seleccione el código del sitio de Administración con un punto de administración de dispositivos.On the Site assignment page, select the Management site code with a device management point.

  5. En la página Seleccionar punto de proxy de inscripción , seleccione solo la intranety, a continuación, seleccione uno o más puntos de proxy de inscripción.On the Select Enrollment Proxy Point page, select Intranet Only, and then select one or more enrollment proxy points. El dispositivo usará estos servidores para iniciar el proceso de inscripción.Device will use these servers to start the enrollment process.

  6. En la página seleccionar certificado raíz de confianza , seleccione el perfil de certificado que contiene el certificado raíz de confianza.On the Select Trusted Root Certificate page, select the certificate profile that contains the trusted root certificate.

  7. En la página perfiles de Wi-Fi , seleccione el perfil de Wi-Fi que contiene la configuración de red necesaria para que los dispositivos se conecten.On the Wi-Fi profiles page, select the Wi-Fi profile that contains the necessary network settings for devices to connect.

    Sugerencia

    Si no usa un perfil de Wi-Fi para el paquete de inscripción, omita este paso.If you aren't using a Wi-Fi profile for your enrollment package, skip this step.

  8. Finalice el asistente.Complete the wizard.

Crear un paquete de inscripciónCreate an enrollment package

El paquete de inscripción (ppkg) es el archivo que se usa para la inscripción masiva de dispositivos para MDM local.The enrollment package (ppkg) is the file that you use to bulk-enroll devices for on-premises MDM. Cree este archivo con Configuration Manager.Create this file with Configuration Manager. Aunque puede crear tipos similares de paquetes con Windows ICD, solo los paquetes que cree en Configuration Manager se pueden usar para inscribir dispositivos para MDM local.While you can create similar types of packages with Windows ICD, only packages that you create in Configuration Manager can be used to enroll devices for on-premises MDM. Un paquete que se crea con Windows ICD solo puede proporcionar el nombre principal de usuario (UPN) necesario para la inscripción, no puede iniciar el proceso de inscripción real.A package that you create with Windows ICD can only provide the user principal name (UPN) needed for enrollment, it can't start the actual enrollment process.

El proceso para crear el paquete de inscripción requiere Windows Assessment and Deployment Kit (ADK) para Windows 10.The process to create the enrollment package requires the Windows Assessment and Deployment Toolkit (ADK) for Windows 10. En el equipo que ejecuta la consola de Configuration Manager, instale la versión más reciente de Windows ADK.On the computer running the Configuration Manager console, install the latest version of the Windows ADK. Seleccione la característica del Diseñador de imágenes y configuración (ICD) y las dependencias.Select the Imaging and Configuration Designer (ICD) feature and any dependencies. (Esta versión no tiene que coincidir con la versión usada para la implementación del sistema operativo en el sitio de Configuration Manager). Para obtener más información, consulte Descargar Windows ADK para Windows 10.(This version doesn't need to match the version used for OS deployment by the Configuration Manager site.) For more information, see Download the Windows ADK for Windows 10.

  1. En la consola de Configuration Manager, vaya al área de trabajo activos y compatibilidad , expanda todos los dispositivos propiedad de la empresa, expanda Windowsy seleccione el nodo perfiles de inscripción .In the Configuration Manager console, go to the Assets and Compliance workspace, expand All Corporate-owned Devices, expand Windows, and select the Enrollment Profiles node.

  2. Seleccione un perfil de inscripción existente.Select an existing enrollment profile. En la cinta de opciones, seleccione exportar.In the ribbon, select Export.

  3. En la ventana exportar paquete de inscripción, especifique la información siguiente:In the Export Enrollment Package window, specify the following information:

    • Período de validez (días): de forma predeterminada, Configuration Manager establece que el paquete de inscripción expire en dos semanas (14 días).Validity Period (days): By default, Configuration Manager sets the enrollment package to expire in two weeks (14 days). No puede usar el paquete para la inscripción de dispositivos después de que expire el período de validez.You can't use the package for device enrollment after the validity period expires. Escriba un número entero entre 1 y 30.Enter an integer between 1 and 30.

    • Archivo de paquete: especifique una ruta de acceso de archivo local o de red y un nombre para el archivo. ppkg.Package File: Specify a local or network file path and name for the .ppkg file.

    • Cifrar paquete: habilite esta opción para proteger con contraseña el paquete.Encrypt Package: Enable this option to password-protect the package. Después de exportar el paquete, Configuration Manager muestra la contraseña generada.After you export the package, Configuration Manager displays the generated password. Copie y guarde la contraseña en una ubicación segura.Copy and save the password in a secure location. No se puede usar el paquete de inscripción exportado sin la contraseña.You can't use the exported enrollment package without the password.

      Importante

      Configuration Manager no guarda la contraseña y no se puede personalizar ni cambiar.Configuration Manager doesn't save the password, and you can't customize or change it. Una vez que se cierra la ventana que muestra la contraseña, no hay forma de recuperar la contraseña.Once you close the window that displays the password, there's no way to retrieve the password.

  4. Seleccione Export (Exportar).Select Export. Configuration Manager usa Windows ADK para crear el paquete de inscripción.Configuration Manager uses the Windows ADK to create the enrollment package.

Configuration Manager realiza un seguimiento de los paquetes de inscripción válidos.Configuration Manager keeps track of valid enrollment packages. En la consola de, expanda el nodo Perfil de inscripción y seleccione paquetes exportados.In the console, expand the Enrollment Profile node and select Exported Packages.

Sugerencia

Si quita un paquete de inscripción de la consola de Configuration Manager, no podrá usarlo para inscribir dispositivos.If you remove an enrollment package from the Configuration Manager console, you can't use it to enroll devices. Use este método para administrar paquetes de inscripción que no desea que otros usuarios usen para la inscripción masiva.Use this method to manage enrollment packages that you don't want others to use for bulk enrollment.

Inscripción masiva de un dispositivoBulk-enroll a device

Puede usar un paquete para inscribir dispositivos antes o después del proceso de la experiencia rápida (OOBE) del dispositivo.You can use a package to enroll devices before or after the device's out-of-box experience (OOBE) process. El paquete de inscripción también se puede incluir como parte del paquete de aprovisionamiento de un fabricante de equipos originales (OEM).The enrollment package can also be included as part of an original equipment manufacturer (OEM) provisioning package.

Para usar el paquete para la inscripción masiva, debe entregarlo físicamente al dispositivo.To use the package for bulk enrollment, you need to physically deliver it to the device. Hay varios métodos en función de sus necesidades, por ejemplo:There are various methods depending on your needs, for example:

  • Copiar del sistema de archivosCopy from the file system

  • Adjuntar a un correo electrónicoAttach to an email

  • Copia a través de una conexión de transmisión de campos en proximidad (NFC)Copy across a near field communication (NFC) connection

  • Copiar desde una tarjeta de memoriaCopy from a memory card

  • Escanear un código de barrasScan a barcode

  • Copia desde un dispositivo anclado a redCopy from a tethered device

  • Incluir en un paquete de aprovisionamiento de OEMInclude in an OEM provisioning package

Inscribir un dispositivo con un paquete de inscripción masivaEnroll a device with bulk enrollment package

  1. En un dispositivo, abra el archivo. ppkg.On a device, open the .ppkg file. Ejecute como administrador si es necesario.Run as administrator if necessary.

  2. Windows pregunta si el paquete proviene de una fuente de confianza, seleccione .Windows asks if the package is from a trusted source, select Yes.

Se inicia el proceso de inscripción.The enrollment process starts.

Comprobar la inscripciónVerify enrollment

Comprobar la inscripción masiva en el dispositivoVerify bulk enrollment on the device

  1. En el dispositivo, Abra configuración.On the device, open Settings.

  2. Seleccione cuentasy, a continuación, acceso profesional o educativo.Select Accounts, and select Access work or school. Cuando la inscripción se realiza correctamente, verá una cuenta en empresa.When enrollment is successful, you see an account under CompanyApps.

  3. Seleccione la cuenta y, a continuación, seleccione sincronizar. Esta acción inicia la administración con Configuration Manager.Select the account, and then select Sync. This action starts management with Configuration Manager.

Comprobación de la inscripción en la consolaVerify enrollment in the console

Use la consola de Configuration Manager para comprobar que los dispositivos están inscritos correctamente.Use the Configuration Manager console to verify that devices are enrolled successfully. En la consola de Configuration Manager, vaya al área de trabajo Activos y compatibilidad y seleccione Dispositivos.In the Configuration Manager console, go to the Assets and Compliance workspace, and select Devices. Examine o busque el dispositivo inscrito en la lista de dispositivos.Browse or search for the enrolled device in the list of devices.