Configuración de la inscripción en Intune de dispositivos Android Enterprise totalmente administradosSet up Intune enrollment of Android Enterprise fully managed devices

Los dispositivos Android Enterprise totalmente administrados son dispositivos de propiedad corporativa que están asociados a un solo usuario y se usan exclusivamente para el trabajo y no para uso personal.Android Enterprise fully managed devices are corporate-owned devices associated with a single user and used exclusively for work and not personal use. Los administradores pueden administrar todo el dispositivo y aplicar controles de directiva que no están disponibles para perfiles de trabajo, como:Admins can manage the entire device and enforce policy controls unavailable to work profiles, such as:

  • Permitir la instalación de aplicaciones solo desde Google Play administradoAllow app installation only from Managed Google Play.
  • Bloquear la desinstalación de aplicaciones administradasBlock uninstallation of managed apps.
  • Impedir que los usuarios restablezcan los dispositivos a los valores de fábrica, etc.Prevent users from factory resetting devices, and so on.

Con Intune es más fácil instalar aplicaciones y aplicar una configuración a los dispositivos Android de la empresa, incluidos los dispositivos Android Enterprise totalmente administrados.Intune helps you deploy apps and settings to Android Enterprise devices, including Android Enterprise fully managed devices. Para más detalles sobre Android Enterprise, vea Requisitos para usar dispositivos Android en una empresa.For specific details about Android Enterprise, see Android Enterprise requirements.

Requisitos técnicosTechnical requirements

Debe tener un inquilino independiente de Intune para administrar dispositivos Android Enterprise totalmente administrados.You must have an Intune standalone tenant to manage Android Enterprise fully managed devices. La administración de dispositivos totalmente administrados no está disponible en la consola de administración heredada de Silverlight.Fully managed device management isn't available in the legacy Silverlight management console.

Los dispositivos deben cumplir estos requisitos para administrarse como dispositivo Android Enterprise totalmente administrados:Devices must meet these requirements to be managed as an Android Enterprise fully managed device:

  • SO Android versión 6.0 y posteriores.Android OS version 6.0 and above.
  • Los dispositivos deben ejecutar una versión de Android que tenga conectividad con Servicios de Google para móviles (GMS).Devices must run a build of Android that has Google Mobile Services (GMS) connectivity. Los dispositivos deben tener GMS disponible y deben ser capaces de conectarse a GMS.Devices must have GMS available and must be able to connect to GMS.

No hay ninguna restricción en cuanto al fabricante u OEM del dispositivo si se cumplen los requisitos anteriores.There is no restriction on device manufacturer/OEM if the above requirements are met.

Configurar la inscripción de dispositivos Android Enterprise totalmente administradosSet up Android Enterprise fully managed device management

Para configurar la administración de dispositivos Android Enterprise totalmente administrados, siga estos pasos:To set up Android Enterprise fully managed device management, follow these steps:

  1. Para prepararse para administrar dispositivos móviles, debe establecer la entidad de administración de dispositivos móviles (MDM) en Microsoft Intune.To prepare to manage mobile devices, you must set the mobile device management (MDM) authority to Microsoft Intune. Este elemento solo se establece una vez, la primera vez que configura Intune para la administración de dispositivos móviles.You set this item only once, when you're first setting up Intune for mobile device management.
  2. Conecte su cuenta de inquilino de Intune a su cuenta de Android Enterprise.Connect your Intune tenant account to your Android Enterprise account.
  3. Permitir dispositivos de usuario de propiedad corporativaEnable corporate-owned user devices
  4. Inscribir dispositivos totalmente administrados.Enroll the fully managed devices.

Permitir dispositivos de usuario de propiedad corporativaEnable corporate owned user devices

  1. Inicie sesión en el Centro de administración de Microsoft Endpoint Manager y elija Dispositivos > Android > Inscripción de Android > Dispositivos de usuario totalmente administrados de propiedad corporativa .Sign in to the Microsoft Endpoint Manager admin center and choose Devices > Android > Android enrollment > Corporate-owned, fully managed user devices.
  2. En Allow users to enroll corporate-owned user devices (Permitir a los usuarios inscribir dispositivos de usuario de propiedad corporativa), elija .Under Allow users to enroll corporate-owned user devices, choose Yes.

Nota

Si ha definido una directiva de acceso condicional de Azure AD que use el control de concesión requerir que un dispositivo se marque como compatible o una directiva de bloqueo y se aplique a Todas las aplicaciones en la nube, Android y Exploradores, debe excluir la aplicación en la nube de Microsoft Intune de esta directiva.If you have an Azure AD Conditional Access policy defined that uses the require a device to be marked as compliant Grant control or a Block policy and applies to All Cloud apps, Android, and Browsers, you must exclude the Microsoft Intune cloud app from this policy. Esto se debe a que el proceso de instalación de Android usa una pestaña de Chrome para autenticar a los usuarios durante la inscripción.This is because the Android setup process uses a Chrome tab to authenticate your users during enrollment. Para más información, vea Documentación sobre el acceso condicional de Azure AD.For more information, see Azure AD Conditional Access documentation.

Cuando esta opción se establece en , proporciona un token de inscripción (una cadena aleatoria) y un código QR para el inquilino de Intune.When this setting is set to Yes, it provides you with an enrollment token (a random string) and a QR code for your Intune tenant. Este token de inscripción único es válido para todos los usuarios y no expira.This single enrollment token is valid for all your users and won't expire. Según el sistema operativo Android y la versión del dispositivo, puede usar el token o un código QR para inscribir el dispositivo.Depending on the Android OS and version of the device, you can use either the token or QR code to enroll the device.

Inscribir dispositivos totalmente administradosEnroll the fully managed devices

Ahora puede inscribir sus dispositivos totalmente administrados (pero no al usar cuentas de DEM).You can now enroll your fully managed devices (but not when using DEM accounts).

Pasos siguientesNext steps