Solución de problemas de administración de aplicaciones móviles

En este artículo se proporcionan soluciones a los problemas comunes que se han producido al usar la protección de aplicaciones de Intune (también denominada MAM o la administración de aplicaciones móviles).

Si no soluciona el problema, vea Cómo obtener soporte técnico en Microsoft Endpoint Manager para encontrar más formas de obtener ayuda.

Problemas comunes del administrador de ti

Estos son los problemas comunes que puede experimentar un administrador de TI al usar las directivas de protección de aplicaciones de Intune.

Problema Descripción Solución
La Directiva no se aplica a Skype empresarial La Directiva de protección de aplicaciones sin inscripción de dispositivos, realizada en Azure portal, no se aplica a la aplicación de Skype empresarial en iOS/iPad y dispositivos Android. Es necesario configurar Skype empresarial para la autenticación moderna. Siga las instrucciones de Habilitar el inquilino para la autenticación moderna para configurar la autenticación moderna para Skype.
Directiva de aplicación de Office no aplicada Las directivas de protección de aplicaciones no se aplican a ninguna aplicación de Office compatible para ningún usuario. Confirme que el usuario tiene licencia para Intune y que las aplicaciones de Office están destinadas a través de una directiva de protección de aplicaciones implementada. La aplicación de una directiva de protección de aplicaciones recién implementada puede tardar hasta 8 horas en aplicarse.
El administrador no puede configurar la Directiva de protección de aplicaciones en Azure portal El usuario administrador de ti no puede configurar directivas de protección de aplicaciones en Azure portal. Los siguientes roles de usuario tienen acceso al portal de Azure: Consulte role-based Administration control (RBAC) con Microsoft Intune para configurar estos roles.
Faltan cuentas de usuario en los informes de directiva de protección de aplicaciones Los informes de la consola de administración no muestran las cuentas de usuario a las que se implementó recientemente la Directiva de protección de aplicaciones. Si un usuario se dirige recientemente mediante una directiva de protección de aplicaciones, puede tardar hasta 24 horas en mostrarse en los informes como usuario de destino.
Los cambios de Directiva no funcionan Los cambios y las actualizaciones de la Directiva de protección de aplicaciones pueden tardar hasta 8 horas en aplicarse. Si procede, el usuario final puede cerrar la sesión de la aplicación y volver a iniciarla para forzar la sincronización con el servicio.
La Directiva de protección de aplicaciones no funciona con DEP La Directiva de protección de aplicaciones no se aplica a los dispositivos de Apple DEP. Asegúrese de que está usando la afinidad de usuario con el programa de inscripción de dispositivos de Apple (DEP). La afinidad de usuario es necesaria para cualquier aplicación que requiera autenticación de usuario en DEP.

Consulte inscribir automáticamente dispositivos iOS/ipados con el programa de inscripción de dispositivos de Apple para obtener más información sobre la inscripción de DEP de iOS/ipados.
La Directiva de transferencia de datos no funciona con iOS/iPados La opción permitir a la aplicación transferir datos a otras aplicaciones y permitir que la aplicación reciba datos de otras aplicaciones no administra correctamente la transferencia de datos en iOS/iPad. Vea Cómo administrar la transferencia de datos entre aplicaciones de iOS/ipados en Microsoft Intune.

Problemas comunes de los usuarios finales

Los problemas comunes de los usuarios finales se desglosan en las siguientes categorías:

  • Escenarios de uso normales : un usuario final puede experimentar estos escenarios en aplicaciones que tienen una directiva de protección de aplicaciones de Intune. No son problemas reales, pero pueden percibirse como errores o errores.

  • Cuadros de diálogo de uso normal : Estos son cuadros de diálogo de uso que el usuario final puede ver en las aplicaciones que tienen una directiva de protección de aplicaciones de Intune. Estos mensajes y cuadros de diálogo no indican un error o error.

  • Cuadros de diálogo y mensajes de error : son mensajes de error y cuadros de diálogo que el usuario final puede ver en las aplicaciones que tienen una directiva de protección de aplicaciones de Intune. Estos suelen indicar que el administrador de ti ha hecho un error, o bien un error con la protección de aplicaciones de Intune.

Escenarios de uso normal

Plataforma Escenario Explicación
iOS El usuario final puede usar la extensión share de iOS/iPados para abrir datos de trabajo o escuela en aplicaciones no administradas, incluso con la Directiva de transferencia de datos establecida en solo aplicaciones administradas o sin aplicaciones. ¿No se producen pérdidas de datos? La Directiva de protección de aplicaciones de Intune no puede controlar la extensión compartida de iOS o iPad sin administrar el dispositivo. Por lo tanto, Intune cifra los datos "corporativos" antes de compartirlos fuera de la aplicación . Puede validar esto al intentar abrir el archivo "corporativo" fuera de la aplicación administrada. El archivo debe estar cifrado y no se puede abrir fuera de la aplicación administrada.
iOS ¿Por qué el usuario final pide que instale la aplicación Microsoft Authenticator ) Es necesario cuando se aplica el acceso condicional basado en la aplicación, consulte requerir aplicación cliente aprobada.
Android ¿Por qué el usuario final necesita instalar la aplicación portal de empresa , aunque use la protección de aplicaciones MAM sin la inscripción de dispositivos? En Android, la gran parte de la funcionalidad de protección de aplicaciones está integrada en la aplicación portal de empresa. No se requiere la inscripción de dispositivos aunque la aplicación del portal de empresa siempre sea necesaria . Para la protección de aplicaciones sin inscripción, el usuario final solo debe tener instalada la aplicación portal de empresa en el dispositivo.
iOS/Android Directiva de protección de aplicaciones no aplicada en borrador de correo electrónico en la aplicación de Outlook Como Outlook admite el contexto personal y corporativo, no aplica MAM en borrador de correo electrónico.
iOS/Android La Directiva de protección de aplicaciones no se aplica a los nuevos documentos en WXP (Word, Excel y PowerPoint) Dado que WXP admite el contexto corporativo y personal, no aplica MAM en nuevos documentos hasta que se guardan en una ubicación corporativa identificada como OneDrive.
iOS/Android Las aplicaciones no permiten el almacenamiento local guardar como en cuando la Directiva está habilitada El comportamiento de la aplicación para esta configuración está controlado por el desarrollador de la aplicación.
Android Android tiene más restricciones que iOS/iPaden en las aplicaciones "nativas" que pueden acceder al contenido protegido de MAM Android es una plataforma abierta y el usuario final puede cambiar la Asociación de aplicaciones nativas a aplicaciones potencialmente no seguras. Aplicar excepciones de directiva de transferencia de datos para excluir aplicaciones específicas.
Android Azure Information Protection (AIP) puede guardar como PDF cuando se impide guardar como. AIP respeta la Directiva MAM para la "deshabilitación de la impresión" cuando se usa guardar como PDF.
iOS La apertura de datos adjuntos de PDF en una aplicación de Outlook da error con acción no permitida Este problema puede producirse si el usuario no se ha autenticado en Acrobat Reader para Intune, o ha usado una huella digital para autenticarse en su organización. Abra Acrobat Reader de antemano y autentique con credenciales UPN.

Cuadros de diálogo de uso normal

Plataforma Mensaje o cuadro de diálogo Explicación
iOS, Android Inicio de sesión : para proteger sus datos, su organización debe administrar esta aplicación. Para completar esta acción, inicie sesión con su cuenta profesional o educativa. El usuario final debe iniciar sesión con su cuenta profesional o educativa para poder usar esta aplicación, que requiere una directiva de protección de aplicaciones. Para que se aplique la Directiva, el usuario debe autenticarse en Azure Active Directory.
iOS, Android Se requiere un reinicio : ahora su organización protege sus datos en esta aplicación. Debe reiniciar la aplicación para continuar. La aplicación acaba de recibir una directiva de protección de aplicaciones de Intune y debe reiniciarse para que se aplique la Directiva.
iOS, Android Acción no permitida : su organización solo le permite abrir datos de trabajo o escuela en esta aplicación. El administrador de ti ha establecido que la aplicación permitir que solo reciba datos de otras aplicaciones en aplicaciones administradas . Por lo tanto, el usuario final solo puede transferir datos a esta aplicación desde otras aplicaciones que tengan una directiva de protección de aplicaciones.
iOS, Android Acción no permitida : su organización solo le permite transferir sus datos a otras aplicaciones administradas. El administrador de ti ha establecido que la aplicación permitir transferir datos a otras aplicaciones solo a las aplicaciones administradas . Por lo tanto, el usuario final solo puede transferir datos de esta aplicación a otras aplicaciones que tengan una directiva de protección de aplicaciones.
iOS, Android Alerta de borrado : su organización ha eliminado sus datos asociados con esta aplicación. Para continuar, reinicie la aplicación. El administrador de ti ha iniciado un borrado de la aplicación con la protección de aplicaciones de Intune.
Android Portal de empresa requerido : para usar su cuenta profesional o educativa con esta aplicación, debe instalar la aplicación del portal de empresa de Intune. Haga clic en "ir a tienda" para continuar. En Android, la gran parte de la funcionalidad de protección de aplicaciones está integrada en la aplicación portal de empresa. No se requiere la inscripción de dispositivos aunque la aplicación del portal de empresa siempre sea necesaria . Para la protección de aplicaciones sin inscripción, el usuario final solo debe tener instalada la aplicación portal de empresa en el dispositivo.

Cuadros de diálogo y mensajes de error en iOS

Cuadro de diálogo o mensaje de error Causa Corrección
La aplicación no está configurada : esta aplicación no se ha configurado para su uso. Para obtener ayuda, póngase en contacto con su administrador de TI. No se pudo detectar una directiva de protección de aplicaciones necesaria para la aplicación. Asegúrese de que se haya implementado una directiva de protección de aplicaciones de iOS en el grupo de seguridad del usuario y tenga como objetivo esta aplicación.
Este es el explorador administrado de Intune : esta aplicación funciona mejor cuando lo administra Microsoft Intune. Siempre puede usar esta aplicación para explorar la web y, cuando se administra mediante Microsoft Intune, obtiene acceso a características adicionales de protección de datos. No se pudo detectar una directiva de protección de aplicaciones necesaria para la aplicación de explorador administrada Intune.

El usuario todavía puede usar la aplicación para navegar por la web, pero la aplicación no se administra con Intune.
Asegúrese de que se haya implementado una directiva de protección de aplicaciones de iOS en el grupo de seguridad del usuario y destinada la aplicación de explorador administrada Intune.
Error en el inicio de sesión: no podemos iniciar sesión en este momento. Inténtelo de nuevo más tarde. No se pudo inscribir al usuario con el servicio MAM después de que el usuario intente iniciar sesión con su cuenta profesional o educativa. Asegúrese de que se haya implementado una directiva de protección de aplicaciones de iOS en el grupo de seguridad del usuario y tenga como objetivo esta aplicación.
La cuenta no está configurada : su organización no ha configurado su cuenta para obtener acceso a los datos de trabajo o escuela. Para obtener ayuda, póngase en contacto con su administrador de TI. La cuenta de usuario no tiene una licencia directa de Intune. Asegúrese de que la cuenta del usuario tiene una licencia de Intune asignada en el centro de administración de 365 de Microsoft.
No se cumplen los requisitos del dispositivo : no se puede usar esta aplicación porque está usando un dispositivo con jailbreak. Para obtener ayuda, póngase en contacto con su administrador de TI. Intune detectado el usuario se encuentra en un dispositivo con jailbreak. Restablezca la configuración predeterminada de fábrica del dispositivo. Siga estas instrucciones desde el sitio de soporte técnico de Apple.
Se requiere conexión a Internet : debe estar conectado a Internet para comprobar que puede usar esta aplicación. El dispositivo no está conectado a Internet. Conecte el dispositivo a una red WiFi o de datos.
Error desconocido : intente reiniciar esta aplicación. Si el problema continúa, póngase en contacto con el administrador de TI para obtener ayuda. Se ha producido un error desconocido. Espere un momento y vuelva a intentarlo. Si el error persiste, cree un vale de soporte técnico con Intune.
Obtener acceso a los datos de la organización : la cuenta profesional o educativa que ha especificado no tiene acceso a esta aplicación. Es posible que tenga que iniciar sesión con una cuenta diferente. Para obtener ayuda, póngase en contacto con su administrador de TI. Intune detecta que el usuario intentó iniciar sesión con una segunda cuenta profesional o educativa diferente de la cuenta inscrito por MAM para el dispositivo. MAM solo puede administrar una cuenta profesional o educativa a la vez por dispositivo. Pida al usuario que inicie sesión con la cuenta cuyo nombre de usuario se haya rellenado previamente con la pantalla de inicio de sesión. Es posible que deba configurar la configuración del UPN del usuario para Intune.

O bien, pida al usuario que inicie sesión con la nueva cuenta profesional o educativa y elimine la cuenta existente MAM inscrito.
Problema de conexión : se produjo un problema de conexión inesperado. Compruebe la conexión y vuelva a intentarlo. Error inesperado. Espere un momento y vuelva a intentarlo. Si el error persiste, cree un vale de soporte técnico con Intune.
Alerta : ya no se puede usar esta aplicación. Póngase en contacto con su administrador de TI para obtener más información. Error al validar el certificado de la aplicación. Asegúrese de que la versión de la aplicación esté actualizada.

Vuelva a instalar la aplicación.
Error : esta aplicación ha detectado un problema y debe cerrarse. Si el error persiste, póngase en contacto con el administrador de ti. Error al leer el PIN de la aplicación MAM desde la cadena de claves para iOS de Apple. Reinicie el dispositivo. Asegúrese de que la versión de la aplicación esté actualizada.

Vuelva a instalar la aplicación.

Cuadros de diálogo y mensajes de error de Android

Mensaje de error/cuadro de di? logo Causa Corrección
La aplicación no está configurada : esta aplicación no se ha configurado para su uso. Para obtener ayuda, póngase en contacto con su administrador de TI. No se pudo detectar una directiva de protección de aplicaciones necesaria para la aplicación. Asegúrese de que se haya implementado una directiva de protección de aplicaciones de Android en el grupo de seguridad del usuario y tenga como objetivo esta aplicación.
Error en el inicio de la aplicación: hubo un problema al iniciar la aplicación. Intente actualizar la aplicación o la aplicación del portal de empresa de Intune. Si necesita ayuda, póngase en contacto con el administrador de ti. Intune ha detectado una directiva de protección de aplicaciones válida para la aplicación, pero la aplicación se bloquea durante la inicialización de MAM. Asegúrese de que la versión de la aplicación esté actualizada.

Asegúrese de que la aplicación del portal de empresa de Intune esté instalada y actualizada en el dispositivo.

Si el error persiste, use la aplicación portal de empresa para enviar registros a Intune o crear una incidencia de soporte técnico.
No se encontraron aplicaciones : no hay aplicaciones en este dispositivo que la organización permita abrir este contenido. Para obtener ayuda, póngase en contacto con su administrador de TI. El usuario intentó abrir datos de trabajo o escuela con otra aplicación, pero Intune no encuentra otras aplicaciones administradas a las que se les permite abrir los datos. Asegúrese de que se ha implementado una directiva de protección de aplicaciones de Android en el grupo de seguridad del usuario y que tiene como mínimo una aplicación habilitada para MAM que puede abrir los datos en cuestión.
Error en el inicio de sesión : intente iniciar sesión de nuevo. Si el problema continúa, póngase en contacto con el administrador de TI para obtener ayuda. Error al autenticar la cuenta con la que el usuario intentó iniciar sesión. Asegúrese de que el usuario inicia sesión con la cuenta profesional o educativa que ya está inscrito en el servicio MAM de Intune (la primera cuenta de trabajo o escuela que inició sesión correctamente en esta aplicación).

Borra los datos de la aplicación.

Asegúrese de que la versión de la aplicación esté actualizada.

Asegúrese de que la versión del portal de empresa está actualizada.
Se requiere conexión a Internet : debe estar conectado a Internet para comprobar que puede usar esta aplicación. El dispositivo no está conectado a Internet. Conecte el dispositivo a una red WiFi o de datos.
No compatible con el dispositivo : esta aplicación no se puede usar porque está usando un dispositivo raíz. Para obtener ayuda, póngase en contacto con su administrador de TI. Intune detectó que el usuario está en un dispositivo con raíz. Restablezca la configuración predeterminada de fábrica del dispositivo.
La cuenta no está configurada : Microsoft Intune debe administrar esta aplicación, pero la cuenta no se ha configurado. Para obtener ayuda, póngase en contacto con su administrador de TI. La cuenta de usuario no tiene una licencia directa de Intune. Asegúrese de que la cuenta del usuario tiene una licencia de Intune asignada en el centro de administración de 365 de Microsoft.
No se puede registrar la aplicación : esta aplicación debe ser administrada por Microsoft Intune, pero no se pudo registrar esta aplicación en este momento. Para obtener ayuda, póngase en contacto con su administrador de TI. Error al inscribir automáticamente la aplicación con el servicio MAM cuando se requiera una directiva de protección de aplicaciones. Borra los datos de la aplicación.

Envíe registros a Intune a través de la aplicación portal de empresa o archivo un vale de soporte técnico. Para obtener más información, vea Cómo obtener soporte técnico en Microsoft Endpoint Manager.

Pasos siguientes