Preparación de Intune para la migración de usuariosPrepare Intune for user migration

Se aplica a: System Center Configuration Manager (Rama actual) @ no__t-1Applies to: System Center Configuration Manager (Current Branch)
Antes de migrar usuarios de MDM híbrida a Intune independiente, siga los pasos para preparar Intune.Before you migrate users from hybrid MDM to Intune standalone, take steps to prepare Intune. Estos pasos le ayudarán a asegurarse de que los usuarios migrados y sus dispositivos sigan siendo administrados.These steps help to make sure that your migrated users and their devices continue to be managed. Cuando complete estos pasos e inicie la migración a Intune, no habrá ningún impacto signifcant para los usuarios.When you complete these steps and start the migration to Intune, there's no signifcant impact to your users.

Corrección de problemas encontrados durante la importación y la recopilación de datosFix issues found during data collection and import

Si usó la herramienta de Intune Data Importer para importar Configuration Manager datos en Microsoft Intune, resume los objetos que no se pudieron importar.If you used the Intune Data Importer tool to import Configuration Manager data to Microsoft Intune, it summarized the objects that it couldn't import. En la tabla siguiente se enumeran algunos de los problemas típicos y los pasos para corregirlos en Intune:Some of the typical issues, and steps to fix them in Intune, are listed in the following table:

ProblemaIssue CorregirFix
Las recopilaciones basadas en la pertenencia directa o en una compleja no se migran automáticamente.Collections based on direct membership or on a complex aren't automatically migrated. Cree grupos de Azure Active Directory (Azure AD) en Azure para reemplazar la colección que no se ha importado.Create Azure Active Directory (Azure AD) groups in Azure to replace the collection that wasn't imported. A continuación, asigne el objeto al grupo.Then, assign the object to the group.
Las directivas no se pudieron importarPolicies weren't importable Vuelva a crear la Directiva en Intune.Recreate the policy in Intune.
La implementación de un objeto no importado.Deployment for an object not imported Asigne el objeto al grupo.Assign the object to the group. El grupo debe incluir los mismos usuarios de la colección para la implementación.The group should include the same users from the collection for the deployment.

Creación de objetos de IntuneCreate Intune objects

Si importó Configuration Manager datos a Microsoft Intune y corrigió problemas durante el proceso, compruebe que los objetos importados están configurados correctamente.If you imported Configuration Manager data to Microsoft Intune and fixed issues during the process, verify the imported objects are correctly configured. Cree también objetos adicionales (directivas, perfiles y aplicaciones) en Intune que necesite en su organización.Also create any additional objects (policies, profiles, and apps) in Intune that you need in your organization.

Asignación de licencias de Intune a los usuarios migradosAssign Intune licenses to migrated users

En Configuration Manager, se agrega una recopilación a la suscripción de Intune y los miembros de la recopilación pueden inscribir sus dispositivos.In Configuration Manager, you add a collection to the Intune subscription and the members of the collection can enroll their devices. Aunque se reserva una licencia de Intune para los dispositivos inscritos, estas licencias no están asociadas con el usuario o el dispositivo.While an Intune license is reserved for enrolled devices, these licenses aren't associated with the user or device. Por ejemplo, no se encontró una licencia de Intune en Azure AD para un usuario que tiene un dispositivo inscrito.For example, you wouldn't find an Intune license in Azure AD for a user that has an enrolled device.

En Intune independiente, configure una licencia de Intune para cada usuario.In Intune standalone, configure an Intune license for each user. Configure la licencia antes de migrar un usuario a Intune independiente.Configure the license before you migrate a user to Intune standalone. Esta acción garantiza que el usuario y sus dispositivos se administran mediante Intune después del cambio en la entidad de MDM.This action makes sure that the user and their devices are managed by Intune after the change in MDM authority. Para obtener más información, consulte Assign Intune licenses to your user accounts (Asignar licencias de Intune a sus cuentas de usuario).For more information, see Assign Intune licenses to your user accounts.

Comprobación de los grupos de usuarios de IntuneVerify Intune user groups

Es probable que los usuarios y grupos ya estén en Azure AD porque se ha configurado la sincronización de directorios.Your users and groups are likely already in Azure AD because you have directory synchronization configured. Para asegurarse de que los usuarios forman parte del grupo de usuarios correcto, se recomienda revisar los grupos de usuarios de Intune.To make sure that your users are part of the correct user group, we recommend that you review your Intune user groups. Puede dirigirse a directivas, perfiles y aplicaciones a estos grupos.You target policies, profiles, and apps to these groups. Asegúrese de que los usuarios que migre a Intune independiente formen parte de los grupos correctos.Make sure the users you migrate to Intune standalone are part of the correct groups.

Configuración del control de administración basada en roles (RBAC)Configure role-based administration control (RBAC)

Como parte de la migración, configure todos los roles RBAC en Intune y asigne usuarios a esos roles.As part of the migration, configure all the necessary RBAC roles in Intune and assign users to those roles. Existen diferencias entre RBAC en Configuration Manager e Intune, como el ámbito de los recursos.There are differences between RBAC in Configuration Manager and Intune, such as scoping of resources. Para obtener más información, consulte control de administración basada en roles (RBAC) con Intune.For more information, see Role-based administration control (RBAC) with Intune.

Asignación de aplicaciones y directivas a grupos de AADAssign apps and policies to AAD groups

Si importó Configuration Manager datos a Microsoft Intune, es posible que muchos de los objetos ya estén asignados a grupos de Azure ad.If you imported Configuration Manager data to Microsoft Intune, many of your objects might already be assigned to Azure AD groups. Compruebe que todos los objetos (aplicaciones, directivas y perfiles) están asignados a los grupos de Azure AD correctos.Verify that all objects (apps, policies, and profiles) are assigned to the correct Azure AD groups. Si asigna objetos correctamente, los dispositivos del usuario se configuran automáticamente después de migrar el usuario y la migración no debe tener ningún impacto signifcant para los usuarios.If you assign objects correctly, user’s devices are automatically configured after the user is migrated and the migration should not have any signifcant impact to users. Para obtener más información sobre la asignación de objetos a un grupo de Azure AD, consulte los siguientes artículos:For more information about assigning the objects to an Azure AD group, see the following articles:

  • Asignación de directivasAssign policies
  • Asignación de perfilesAssign profiles

    Nota

    Cuando Intune implementa el nuevo perfil de correo electrónico, los usuarios reciben un mensaje para volver a escribir la contraseña.When Intune deploys the new email profile, users receive a prompt to reenter their password. Este comportamiento hace que los mensajes de correo electrónico se redescarguen en los dispositivos de los usuarios.This behavior results in emails being redownloaded on users' devices. Será necesario volver a realizar las modificaciones personalizadas realizadas por el usuario.Any custom modifications done by the user will need to be done again.

  • Asignación de aplicacionesAssign apps

Directiva de términos y condicionesTerms and conditions policy

Al igual que con otras directivas de inquilino, las de términos y condiciones se migran automáticamente a Intune una vez habilitada la entidad mixta para su inquilino.Just like other tenant-level policies, terms and conditions policies are automatically migrated to Intune once mixed authority is enabled for your tenant. Sin embargo, debe asignar los términos y condiciones a un grupo que contenga usuarios migrados para informar con precisión de la aceptación de los usuarios migrados y asegurarse de que los términos y condiciones estén dirigidos correctamente a las actualizaciones de términos y condiciones futuros o al dispositivo inscripciones.However, you must assign the terms and conditions to a group that contains migrated users to accurately report on acceptance for migrated users and make sure that the terms and conditions are properly targeted for future terms and conditions updates or device enrollments. Los usuarios no tienen que volver a aceptar los términos y condiciones a menos que se realicen cambios en la Directiva en la consola de Configuration Manager.Users don't have to reaccept the terms and conditions unless there are changes made to the policy in the Configuration Manager console. Para obtener más información, consulte asignar términos y condiciones.For more information, see Assign terms and conditions.

Configuración de Exchange ConnectorConfigure the Exchange Connector

Si usa Exchange y tiene una instancia de Exchange Connector local en Configuration Manager, debe configurar la instancia de Exchange Connector local en Intune.If you use Exchange and have an on-premises Exchange Connector in Configuration Manager, you need to configure the on-premises Exchange Connector in Intune. Además, tenga en cuenta la información de las secciones siguientes para ayudarle a migrar a Intune Exchange Connector y para asegurarse de que el acceso condicional funciona correctamente después de la migración.Also consider the information in the following sections to help you migrate to the Intune Exchange Connector and to make sure conditional access works properly after migration.

Scripts de PowerShell para ayudarle a migrar a Intune Exchange ConnectorPowerShell scripts to help you migrate to the Intune Exchange Connector

Los scripts de PowerShell están disponibles para ayudarle a prepararse para la transición de sus dispositivos Exchange de Configuration Manager Exchange Connector a Intune Exchange Connector.PowerShell scripts are available to help you prepare to transition your Exchange devices from the Configuration Manager Exchange Connector to the Intune Exchange Connector. Aunque la ejecución de estos scripts es opcional, es recomendable ejecutarlos para quitar dispositivos inactivos de Exchange, lo que impide que Intune detecte dispositivos innecesarios.While running these scripts are optional, we recommend that you run them to remove inactive devices from Exchange, which prevents Intune from discovering unnecessary devices. La ejecución de scripts garantiza que los dispositivos detectados a través de Exchange se puedan combinar con los dispositivos inscritos con Intune con la mayor fluidez posible.Running the scripts ensure that devices discovered through Exchange can merge with devices enrolled with Intune as smoothly as possible. Ejecute estos scripts antes de configurar Intune Exchange Connector.Run these scripts prior to setting up the Intune Exchange Connector. Los scripts de PowerShell forman parte de la instalación de Intune Data Importer que se usa para importar datos de Configuration Manager a Microsoft Intune en el artículo siguiente.The PowerShell scripts are part of the Intune Data Importer installation that you use to import Configuration Manager data to Microsoft Intune in the next article. Para más información y descargar los scripts, vaya a la página de GitHub Microsoft Intune Data Importer.For details and to download the scripts, go to Microsoft Intune Data Importer GitHub page.

Pasos para asegurarse de que el acceso condicional funciona correctamente después de la migración de usuariosSteps to make sure conditional access works properly after user migration

Para que el acceso condicional funcione correctamente después de migrar usuarios, y para asegurarse de que los usuarios sigan teniendo acceso a su servidor de correo electrónico, asegúrese de que se establecen las siguientes configuraciones:For conditional access to work properly after you migrate users, and to make sure that your users continue to have access to their email server, make sure the following configurations are set:

  • Si se establece la configuración de nivel de acceso predeterminado de Exchange ActiveSync (DefaultAccessLevel) en Bloquear y Cuarentena, los dispositivos podrían perder el acceso al correo electrónico.If the Exchange ActiveSync default access level setting (DefaultAccessLevel) is set to Block or Quarantine, devices might lose access to email.
  • Si Exchange Connector está instalado en Configuration Manager y el nivel de acceso cuando un dispositivo móvil no está administrado por una configuración de regla tiene un valor de permitir acceso, instale el conector de Exchange local en Intune antes de Migre usuarios.If the Exchange Connector is installed in Configuration Manager and the Access level when a mobile device is not managed by a rule setting has a value of Allow access, install the On-premises Exchange connector in Intune before you migrate users. Configure el nivel de acceso predeterminado en Intune en la página de Exchange local en Configuración avanzada de acceso a Exchange ActiveSync.Configure the default access level setting in Intune on the Exchange on-premises page in Advanced Exchange ActiveSync access settings. Para obtener más información, consulte configuración del acceso local de Exchange.For more information, see Configure Exchange on-premises access.
  • Utilice la misma configuración para ambos conectores.Use the same configuration for both connectors. El último conector que configure sobrescribe la configuración de la organización de ActiveSync escrita previamente por el otro conector.The last connector that you configure overwrites the ActiveSync organization settings previously written by the other connector. Si configura los conectores de manera diferente, podrían producirse cambios inesperados en el acceso condicional.If you configure the connectors differently, it could result in unexpected conditional access changes.
  • Quite usuarios del acceso condicional estableciendo destinos en Configuration Manager una vez que se migran a Intune independiente.Remove users from conditional access targeting in Configuration Manager once they are migrated to Intune standalone.

Configuración de Microsoft Intune Certificate ConnectorConfigure the Microsoft Intune Certificate Connector

Si usa NDES para emitir certificados mediante SCEP, debe configurar Microsoft Intune Certificate Connector.If you use NDES to issue certificates using SCEP, you need to configure the Microsoft Intune Certificate Connector. El equipo que hospeda el conector de NDES en Intune no puede ser el mismo equipo que hospeda el conector de NDES en Configuration Manager.The computer that hosts the NDES connector in Intune can't be the same computer that hosts the NDES connector in Configuration Manager. Para obtener más información, consulte configuración y administración de certificados SCEP con Intune.For more information, see Configure and manage SCEP certificates with Intune.

Importante

Después de configurar el conector, modifique los perfiles de SCEP importados para hacer referencia a la nueva dirección URL del servidor.After you configure the connector, modify imported SCEP profiles to reference the new server URL.

Paso siguienteNext step

Después de preparar Intune para la migración, está listo para migrar un conjunto de usuarios de prueba a Intune independiente.After you prepare Intune for migration, you're ready to migrate a set of test users to Intune standalone. Para obtener más información, consulte cambio de la entidad de MDM para usuarios específicos (entidad mixta).For more information, see Change the MDM authority for specific users (mixed authority).