Tutorial: Habilitación de la administración conjunta para clientes existentes de Configuration ManagerTutorial: Enable co-management for existing Configuration Manager clients

Con la administración conjunta, puede mantener sus procesos estandarizados para el uso de Configuration Manager para administrar los equipos de su organización.With co-management, you can keep your well-established processes for using Configuration Manager to manage PCs in your organization. Al mismo tiempo, está invirtiendo en la nube mediante el uso de Intune para la seguridad y el aprovisionamiento moderno.At the same time, you're investing in the cloud through use of Intune for security and modern provisioning.

En este tutorial, va a configurar la administración conjunta de dispositivos Windows 10 que ya están inscritos en Configuration Manager.In this tutorial, you set up co-management of your Windows 10 devices that are already enrolled in Configuration Manager. Este tutorial comienza con la premisa de que ya usa Configuration Manager para administrar los dispositivos Windows 10.This tutorial begins with the premise that you already use Configuration Manager to manage your Windows 10 devices.

Use este tutorial cuando:Use this tutorial when:

  • Tiene una instancia de Active Directory local que puede conectar a Azure Active Directory (Azure AD) en una configuración de Azure AD híbrida.You have an on-premises Active Directory that you can connect to Azure Active Directory (Azure AD) in a hybrid Azure AD configuration.

    Si no puede implementar una instancia híbrida de Azure Active Directory (AD) que se une a su AD local con Azure AD, se recomienda seguir nuestro tutorial complementario para la habilitación de la administración conjunta para los nuevos dispositivos Windows 10 basados en Internet.If you can't deploy a hybrid Azure Active Directory (AD) that joins your on-premises AD with Azure AD, we recommend following our companion tutorial, Enable co-management for new internet-based Windows 10 devices.

  • Tiene clientes existentes en Configuration Manager que desea asociar a la nube.You have existing Configuration Manager clients that you want to cloud-attach.

En este tutorial aprenderá a:In this tutorial you will:

  • Revisar los requisitos previos para su entorno local y AzureReview prerequisites for Azure and your on-premises environment
  • Configuración de Azure AD híbridoSet up hybrid Azure AD
  • Configurar los agentes de cliente de Configuration Manager para registrarse con Azure ADConfigure Configuration Manager client agents to register with Azure AD
  • Configurar Intune para la inscripción automática de dispositivosConfigure Intune to auto-enroll devices
  • Habilitación de la administración conjunta en Configuration ManagerEnable co-management in Configuration Manager

Requisitos previosPrerequisites

Entorno y servicios de AzureAzure services and environment

  • Suscripción de Azure (evaluación gratuita)Azure Subscription (free trial)
  • Azure Active Directory PremiumAzure Active Directory Premium
  • Suscripción a Microsoft IntuneMicrosoft Intune subscription

    Sugerencia

    Una suscripción a Enterprise Mobility + Security (EMS) incluye Azure Active Directory Premium y Microsoft Intune.An Enterprise Mobility + Security (EMS) Subscription includes both Azure Active Directory Premium and Microsoft Intune. Una suscripción a EMS (evaluación gratuita).EMS Subscription (free trial).

Si no está ya presente en su entorno, durante este tutorial, necesitará:If not already present in your environment, during this tutorial you'll:

  • Configurar Azure AD Connect entre su instancia de Active Directory local y su inquilino de Azure Active Directory (AD).Configure Azure AD Connect between your on-premises Active Directory and your Azure Active Directory (AD) tenant.

Sugerencia

Ya no es necesario comprar ni asignar licencias individuales de Intune o EMS a los usuarios.You no longer need to purchase and assign individual Intune or EMS licenses to your users. Para más información, vea Preguntas más frecuentes sobre productos y licencias.For more information, see the Product and licensing FAQ.

Infraestructura localOn-premises infrastructure

  • Una versión compatible de la rama actual de Configuration ManagerA supported version of Configuration Manager current branch
  • La autoridad de administración de dispositivos móviles (MDM) se debe establecer en Intune.The mobile device management (MDM) authority must be set to Intune.

PermisosPermissions

A lo largo de este tutorial, use los siguientes permisos para completar las tareas:Throughout this tutorial, use the following permissions to complete tasks:

  • Una cuenta que sea un administrador de dominio en su infraestructura localAn account that is a domain admin on your on-premises infrastructure
  • Una cuenta que sea un administrador total para todos los ámbitos en Configuration ManagerAn account that is a full administrator for all scopes in Configuration Manager
  • Una cuenta de administrador global en Azure Active Directory (Azure AD)An account that is a global administrator in Azure Active Directory (Azure AD)
    • Asegúrese de que ha asignado una licencia de Intune a la cuenta que usa para iniciar sesión en el inquilino.Make sure you've assigned an Intune license to the account that you use to sign in to your tenant. De lo contrario, no se podrá iniciar sesión y aparecerá el mensaje de error "Usuario no reconocido".Otherwise, sign in fails with the error message "User not recognized".

Configuración de Azure AD híbridoSet up hybrid Azure AD

Cuando configura un entorno híbrido de Azure AD, realmente está configurando la integración de una instancia local de AD con Azure AD mediante Azure AD Connect y Servicios de federación de Active Directory (AD FS).When you set up a hybrid Azure AD, you're really setting up integration of an on-premises AD with Azure AD using Azure AD Connect and Active Directory Federated Services (ADFS). Con una configuración correcta, los trabajadores pueden perfectamente iniciar sesión en sistemas externos mediante sus credenciales de AD locales.With successful configuration, your workers can seamlessly sign in to external systems using their on-premises AD credentials.

Importante

Este tutorial detalla un proceso básico para configurar Azure AD híbrido para un dominio administrado.This tutorial details a bare-bones process to set up hybrid Azure AD for a managed domain. Se recomienda estar familiarizado con el proceso y no basarse en este tutorial como guía para comprender e implementar el entorno de Azure AD híbrido.We recommend you be familiar with the process and not rely on this tutorial as your guide to understanding and deploying hybrid Azure AD.

Para obtener más información acerca de Azure AD híbrido, comience con los siguientes artículos en la documentación de Azure Active Directory:For more information about hybrid Azure AD, start with the following articles in the Azure Active Directory documentation:

Configuración de Azure AD ConnectSet up Azure AD Connect

Azure AD híbrido requiere la configuración de Azure AD Connect para mantener sincronizadas las cuentas del equipo en su Active Directory (AD) local y el objeto del dispositivo en Azure AD.Hybrid Azure AD requires configuration of Azure AD Connect to keep computer accounts in your on-premises Active Directory (AD) and the device object in Azure AD in sync.

A partir de la versión 1.1.819.0, Azure AD Connect proporciona un asistente para configurar la unión a Azure AD híbrido.Beginning with version 1.1.819.0, Azure AD Connect provides you with a wizard to configure hybrid Azure AD join. El uso de dicho asistente simplifica el proceso de configuración.Use of that wizard simplifies the configuration process.

Para configurar Azure AD Connect, necesita credenciales de administrador global para Azure AD.To configure Azure AD Connect, you need credentials of a global administrator for Azure AD.

Sugerencia

El siguiente procedimiento no debe considerarse autoritativo para la configuración de Azure AD Connect, pero se proporciona aquí para ayudar a simplificar la configuración de la administración conjunta entre Intune y Configuration Manager.The following procedure should not be considered authoritative for set up of Azure AD Connect but is provided here to help streamline configuration of co-management between Intune and Configuration Manager. Para ver el contenido autoritativo sobre este y otros procedimientos relacionados para la configuración de Azure AD, consulte Configuración de dispositivos híbridos unidos a Azure Active Directory para dominios administrados en la documentación de Azure AD.For the authoritative content on this and related procedures for set up of Azure AD, see Configure hybrid Azure AD join for managed domains in the Azure AD documentation.

Configuración de una unión a Azure AD híbrida con Azure AD ConnectConfigure a hybrid Azure AD join using Azure AD Connect

  1. Obtenga e instale la versión más reciente de Azure AD Connect (1.1.819.0 o superior).Get and install the latest version of Azure AD Connect (1.1.819.0 or higher).

  2. Inicie Azure AD Connect y, a continuación, seleccione Configurar.Launch Azure AD Connect, and then select Configure.

  3. En la página Tareas adicionales, seleccione Configurar opciones de dispositivo y, a continuación, seleccione Siguiente.On the Additional tasks page, select Configure device options, and then select Next.

  4. En la página Información general, seleccione Siguiente.On the Overview page, select Next.

  5. En la página Conectarse a Azure AD, escriba las credenciales de administrador global para Azure AD.On the Connect to Azure AD page, enter the credentials of a global administrator for Azure AD.

  6. En la página Opciones de dispositivo, seleccione Configurar la combinación de Azure AD híbrido y, a continuación, seleccione Siguiente.On the Device options page, select Configure Hybrid Azure AD join, and then select Next.

  7. En la página Sistemas operativos de dispositivos, seleccione los sistemas operativos que usan los dispositivos en su entorno de Active Directory y, a continuación, seleccione Siguiente.On the Device operating systems page, select the operating systems used by devices in your Active Directory environment, and then select Next.

    Puede seleccionar la opción para admitir los dispositivos unidos al dominio de nivel inferior de Windows, pero tenga en cuenta que la administración conjunta de dispositivos solo se admite para Windows 10.You can select the option to support Windows downlevel domain-joined devices, but keep in mind that co-management of devices is only supported for Windows 10.

  8. En la página SCP, para cada bosque local que desee que Azure AD Connect configure para el punto de conexión de servicio (SCP), realice los siguientes pasos y luego seleccione Siguiente:On the SCP page, for each on-premises forest you want Azure AD Connect to configure the service connection point (SCP), do the following steps, and then select Next:

    1. Seleccione el bosque.Select the forest.
    2. Seleccione el servicio de autenticación.Select the authentication service. Si tiene un dominio federado, seleccione el servidor de AD FS, a menos que su organización tenga exclusivamente clientes de Windows 10 y haya configurado la sincronización de equipo o dispositivo o su organización use SeamlessSSO.If you have a federated domain, select AD FS server unless your organization has exclusively Windows 10 clients and you have configured computer/device sync or your organization is using SeamlessSSO.
    3. Haga clic en Agregar para escribir las credenciales de administrador de empresa.Click Add to enter the enterprise administrator credentials.
  9. Si tiene un dominio administrado, omita este paso.If you have a managed domain, skip this step.

    En la página Configuración de federación, escriba las credenciales del administrador de AD FS y, a continuación, seleccione Siguiente.On the Federation configuration page, enter the credentials of your AD FS administrator, and then select Next.

  10. En la página Listo para configurar, seleccione Configurar.On the Ready to configure page, select Configure.

  11. En la página Configuración completada, seleccione Salir.On the Configuration complete page, select Exit.

Si experimenta problemas con la finalización de la unión a Azure AD híbrido para dispositivos Windows unidos a dominio, vea Solución de problemas de dispositivos híbridos de Windows 10 y Windows Server 2016 unidos a Azure Active Directory.If you experience issues with completing hybrid Azure AD join for domain joined Windows devices, see Troubleshooting hybrid Azure AD join for Windows current devices.

Configuración del cliente para dirigir a los clientes al registro con Azure ADConfigure Client Settings to direct clients to register with Azure AD

Use la configuración de cliente para configurar los clientes de Configuration Manager para que se registren automáticamente con Azure AD.Use Client Settings to configure Configuration Manager clients to automatically register with Azure AD.

  1. Abra la Consola de Configuration Manager > Administración > Información general > Configuración de cliente y, luego, edite la Configuración de cliente predeterminada.Open the Configuration Manager console > Administration > Overview > Client Settings, and then edit the Default Client Settings.

  2. Seleccione Cloud Services.Select Cloud Services.

  3. En la página Configuración predeterminada, establezca Registrar automáticamente los nuevos dispositivos de Windows 10 unidos a un dominio con Azure Active Directory en = .On the Default Settings page, set Automatically register new Windows 10 domain joined devices with Azure Active Directory to = Yes.

  4. Haga clic en Aceptar para guardar esta configuración.Select OK to save this configuration.

Configuración de la inscripción automática de dispositivos en IntuneConfigure auto-enrollment of devices to Intune

A continuación se va a configurar la inscripción automática de dispositivos en Intune.Next, we'll set up auto-enrollment of devices with Intune. Con la inscripción automática, los dispositivos administrados con Configuration Manager se inscriben automáticamente en Intune.With automatic enrollment, devices you manage with Configuration Manager automatically enroll with Intune.

La inscripción automática también permite a los usuarios inscribir sus dispositivos Windows 10 en Intune.Automatic enrollment also lets users enroll their Windows 10 devices to Intune. Inscriba dispositivos cuando un usuario agregue su cuenta profesional a su dispositivo personal, o cuando un dispositivo corporativo esté unido a Azure Active Directory.Devices enroll when a user adds their work account to their personally owned device, or when a corporate-owned device is joined to Azure Active Directory.

  1. Inicie sesión en Azure Portal y seleccione Azure Active Directory > Movilidad (MDM y MAM) > Microsoft Intune .Sign in to the Azure portal and select Azure Active Directory > Mobility (MDM and MAM) > Microsoft Intune.

  2. Configure el ámbito de usuario de MDM.Configure MDM user scope. Especifique una de las opciones siguientes para configurar qué dispositivos de los usuarios se administran mediante Microsoft Intune y acepte los valores predeterminados para la dirección URL.Specify one of the following to configure which users' devices are managed by Microsoft Intune and accept the defaults for the URL values.

    • Algunos: seleccione los Grupos que pueden inscribir automáticamente sus dispositivos Windows 10Some: Select the Groups that can automatically enroll their Windows 10 devices

    • Todo: todos los usuarios pueden inscribir automáticamente sus dispositivos Windows 10All: All users can automatically enroll their Windows 10 devices

    • Ninguna: deshabilite la inscripción automática de MDMNone: Disable MDM automatic enrollment

    Importante

    Si ámbito de usuario de MAM y la inscripción automática de MDM (el ámbito de usuario de MDM) están habilitados para un grupo, solo se habilitará MAM.If both MAM user scope and automatic MDM enrollment (MDM user scope) are enabled for a group, only MAM is enabled. Solo se agrega la administración de aplicaciones móviles (MAM) para los usuarios de ese grupo cuando conectan su dispositivo personal al área de trabajo.Only Mobile Application Management (MAM) is added for users in that group when they workplace join personal device. Los dispositivos no se inscriben automáticamente en MDM.Devices aren't automatically MDM-enrolled.

  3. Seleccione Guardar para completar la configuración de la inscripción automática.Select Save to complete configuration of automatic enrollment.

  4. Vuelva a Movilidad (MDM y MAM) y, a continuación, seleccione Inscripción a Microsoft Intune.Return to Mobility (MDM and MAM) and then select Microsoft Intune Enrollment.

    Nota

    Es posible que algunos inquilinos no tengan estas opciones para configurar.Some tenants may not have these options to configure.

    Microsoft Intune es la forma de configurar la aplicación MDM para Azure AD.Microsoft Intune is how you configure the MDM app for Azure AD. Inscripción de Microsoft Intune es una aplicación concreta de Azure AD que se crea al aplicar directivas de autenticación multifactor para la inscripción de iOS y Android.Microsoft Intune Enrollment is a specific Azure AD app that's created when you apply multi-factor authentication policies for iOS and Android enrollment. Para obtener más información, vea Autenticación multifactor para las inscripciones de dispositivos de Intune.For more information, see Require multi-factor authentication for Intune device enrollments.

  5. Para el ámbito de usuario de MDM, seleccione Todos y, a continuación, Guardar.For MDM user scope, select All, and then Save.

Habilitación de la administración conjunta en Configuration ManagerEnable co-management in Configuration Manager

Con Azure AD híbrido configurado y las configuraciones cliente de Configuration Manager establecidas, está listo para accionar el interruptor y habilitar la administración conjunta de los dispositivos Windows 10.With hybrid Azure AD set-up and Configuration Manager client configurations in place, you're ready to flip the switch and enable co-management of your Windows 10 devices.

Sugerencia

  • Cuando habilite la administración conjunta, asignará una recopilación como un grupo piloto.When you enable co-management, you'll assign a collection as a Pilot group. Se trata de un grupo que contiene un número pequeño de clientes para probar sus configuraciones de administración conjunta.This is a group that contains a small number of clients to test your co-management configurations. Se recomienda crear una colección adecuada antes de iniciar el procedimiento.We recommend you create a suitable collection before you start the procedure. A continuación, puede seleccionar esa colección sin salir del procedimiento para ello.Then you can select that collection without exiting the procedure to do so.
  • A partir de la versión 1906 de Configuration Manager, es posible que necesite varias recopilaciones, porque puede asignar un grupo piloto distinto para cada carga de trabajo.Starting in Configuration Manager version 1906, you may need multiple collections since you can assign a different Pilot group for each workload.

Habilitación de la administración conjunta a partir de la versión 1906Enable co-management starting in version 1906

Para habilitar la administración conjunta a partir de la versión 1906 de Configuration Manager, siga estas instrucciones:To enable co-management starting in Configuration Manager version 1906, follow the instructions below:

  1. En la consola de Configuration Manager, vaya al área de trabajo Administración, expanda Servicios en la nube y seleccione el nodo Administración conjunta.In the Configuration Manager console, go to the Administration workspace, expand Cloud Services, and select the Co-management node. Haga clic en Configurar administración conjunta en la cinta para abrir el Asistente para la configuración de administración conjunta.Click Configure co-management in the ribbon to open the Co-management Configuration Wizard.

  2. En la página Suscripción del asistente, configure estas opciones:On the Subscription page of the wizard, configure the following settings:

    • El entorno de Azure que se va a usar.The Azure environment to use. Por ejemplo, la nube pública de Azure o la nube de Azure US Government.For example, the Azure Public Cloud or the Azure US Government Cloud.

    • Haga clic en Iniciar sesión.Select Sign In. Inicie sesión como administrador global de Azure AD y seleccione Siguiente.Sign in as an Azure AD global administrator, and then select Next.

      Sugerencia

      Inicie sesión solo esta vez para los fines de este asistente.You sign in this one time for the purposes of this wizard. Las credenciales no se almacenan ni se reutilizan en ningún otro lugar.The credentials aren't stored or reused elsewhere.

  3. En la página Habilitación, elija estas opciones:On the Enablement page, choose the following settings:

    • Inscripción automática en Azure: esta acción permite la inscripción automática de clientes en Intune para los clientes existentes de Configuration Manager.Automatic enrollment into Intune - Enables automatic client enrollment in Intune for existing Configuration Manager clients. Esta opción permite habilitar la administración conjunta en un subconjunto de los clientes para probarla inicialmente e implementarla con un enfoque por fases.This option allows you to enable co-management on a subset of clients to initially test co-management, and rollout co-management using a phased approach. Si el usuario anula la inscripción de un dispositivo, se volverá a inscribir en la siguiente evaluación de la directiva.If a device is unenrolled by the user, on the next evaluation of the policy, it will re-enroll.

      • Piloto: solo los clientes de Configuration Intune que sean miembros de la colección Inscripción automática en Intune se inscriben automáticamente en Intune.Pilot - Only the Configuration Manager clients that are members of the Intune Auto Enrollment collection are automatically enrolled to Intune.
      • Todo: permite la inscripción automática para todos los clientes de Windows 10, ya sea la versión 1709 o posterior.All - Enable automatic enrollment for all Windows 10, version 1709 or later, clients.
    • Inscripción automática en Intune: esta colección debe contener todos los clientes que quiera incorporar a la administración conjunta.Intune Auto Enrollment - This collection should contain all of the clients you want to onboard into co-management. En esencia, se trata de un superconjunto de todas las demás colecciones de almacenamiento provisional.It's essentially a superset of all the other staging collections.

    Especifique la colección de inscripción automática de IntuneSpecify Intune auto enrollment collection

    Nota

    A partir de la versión 1806, la inscripción automática no es inmediata para todos los clientes.Starting in version 1806, automatic enrollment isn't immediate for all clients. Este comportamiento ayuda a escalar la inscripción mejor para entornos de gran tamaño.This behavior helps enrollment scale better for large environments. Configuration Manager aleatoriza la inscripción según el número de clientes.Configuration Manager randomizes enrollment based on the number of clients. Por ejemplo, si el entorno tiene 100 000 clientes, cuando se habilita esta configuración, la inscripción tiene lugar durante varios días.For example, if your environment has 100,000 clients, when you enable this setting, enrollment occurs over several days.

    A partir de la versión 1906:Starting in version 1906:

    • Un nuevo dispositivo administrado de forma conjunta ahora se inscribe automáticamente en el servicio Microsoft Intune en función de su token de dispositivo de Azure Active Directory (Azure AD).A new co-managed device now automatically enrolls to the Microsoft Intune service based on its Azure Active Directory (Azure AD) device token. No es necesario esperar a que un usuario inicie sesión en el dispositivo para iniciar la inscripción automática.It doesn't need to wait for a user to sign in to the device for auto-enrollment to start. Este cambio ayuda a reducir el número de dispositivos con el estado de inscripción Inicio de sesión de usuario pendiente.This change helps to reduce the number of devices with the enrollment status Pending user sign in. Para admitir este comportamiento, el dispositivo debe ejecutar Windows 10, versión 1803 o posterior.To support this behavior, the device needs to be running Windows 10, version 1803 or later. Para más información, consulte Estado de la inscripción de administración conjunta.For more information, see Co-management enrollment status.

    • Si ya tiene dispositivos inscritos en la administración conjunta, los dispositivos nuevos ahora se inscriben de inmediato una vez que cumplen con los requisitos previos.If you already have devices enrolled to co-management, new devices now enroll immediately once they meet the prerequisites.

  4. En el caso de los dispositivos de Internet ya inscritos en Intune, copie y guarde la línea de comandos en la página Habilitación.For internet-based devices that are already enrolled in Intune, copy and save the command line on the Enablement page. Usará esta línea de comandos para instalar el cliente de Configuration Manager, así como una aplicación de Intune para los dispositivos de Internet.You'll use this command line to install the Configuration Manager client as an app in Intune for internet-based devices. Si no guarda ahora esta línea de comandos, puede revisar la configuración de la administración conjunta en cualquier momento para obtener esta línea de comandos.If you don't save this command line now, you can review the co-management configuration at any time to get this command line.

  5. En la página Cargas de trabajo, elija para cada carga de trabajo el grupo de dispositivos que quiere pasar a la administración con Intune.On the Workloads page, for each workload, choose which device group to move over for management with Intune. Para más información, consulte Cargas de trabajo.For more information, see Workloads. Si solo quiere habilitar la administración conjunta, no es necesario que cambie ahora las cargas de trabajo.If you only want to enable co-management, you don't need to switch workloads now. Puede cambiarlas más adelante.You can switch workloads later. Para más información, consulte el artículo sobre el cambio de las cargas de trabajo.For more information, see How to switch workloads.

    • Intune piloto: cambia la carga de trabajo asociada solo para los dispositivos de las colecciones piloto que especificará en la página Almacenamiento provisional.Pilot Intune - Switches the associated workload only for the devices in the pilot collections you'll specify on the Staging page. Cada carga de trabajo puede tener una colección piloto distinta.Each workload can have a different pilot collection.
    • Intune: cambia la carga de trabajo asociada para todos los dispositivos Windows 10 administrados conjuntamente.Intune - Switches the associated workload for all co-managed Windows 10 devices.

    Importante

    Antes de cambiar las cargas de trabajo, asegúrese de que la carga de trabajo correspondiente en Intune se configuró e implementó correctamente.Before you switch any workloads, make sure you properly configure and deploy the corresponding workload in Intune. Asegúrese de que las cargas de trabajo siempre se administren mediante una de las herramientas de administración para los dispositivos.Make sure that workloads are always managed by one of the management tools for your devices.

  6. En la página Almacenamiento provisional, especifique la colección piloto para cada una de las cargas de trabajo establecidas en Intune piloto.On the Staging page, specify the pilot collection for each of the workloads that are set to Pilot Intune.

    Especifique la colección de inscripción automática de IntuneSpecify Intune auto enrollment collection

  7. Para habilitar la administración conjunta, siga los pasos del asistente.To enable co-management, complete the wizard.

Habilitación de la administración conjunta en la versión 1902 y versiones anterioresEnable co-management in version 1902 and earlier

Para habilitar la administración conjunta para la versión 1902 y versiones anteriores de Configuration Manager, siga estas instrucciones:To enable co-management for Configuration Manager version 1902 and earlier, follow the instructions below:

  1. En la consola de Configuration Manager, vaya al área de trabajo Administración, expanda Servicios en la nube y seleccione el nodo Administración conjunta.In the Configuration Manager console, go to the Administration workspace, expand Cloud Services, and select the Co-management node. Haga clic en Configurar administración conjunta en la cinta para abrir el Asistente para la configuración de administración conjunta.Click Configure co-management in the ribbon to open the Co-management Configuration Wizard.

  2. En la página Suscripción del asistente, seleccione Iniciar sesión.On the Subscription page of the wizard, select Sign In. Inicie sesión en su inquilino de Intune y después haga clic en Siguiente.Sign in to your Intune tenant, and then select Next.

  3. En la página Habilitación, elija la opción Inscripción automática en Intune, ya sea Piloto o Todo.On the Enablement page, choose your Automatic enrollment into Intune setting, either Pilot or All. Si el usuario anula la inscripción de un dispositivo, se volverá a inscribir en la siguiente evaluación de la directiva.If a device is unenrolled by the user, on the next evaluation of the policy, it will re-enroll.

    Esta acción permite la inscripción automática de clientes en Intune para los clientes existentes de Configuration Manager.This action enables automatic client enrollment in Intune for existing Configuration Manager clients. Si elige Piloto, solo los clientes de Configuration Manager que sean miembros de la colección piloto se inscribirán de forma automática en Intune.When you choose Pilot, only the Configuration Manager clients that are members of the pilot collection are automatically enrolled to Intune. Esta opción permite habilitar la administración conjunta en un subconjunto de los clientes para probarla inicialmente e implementarla con un enfoque por fases.This option allows you to enable co-management on a subset of clients to initially test co-management, and rollout co-management using a phased approach.

    Nota

    A partir de la versión 1806, la inscripción automática no es inmediata para todos los clientes.Starting in version 1806, automatic enrollment isn't immediate for all clients. Este comportamiento ayuda a escalar la inscripción mejor para entornos de gran tamaño.This behavior helps enrollment scale better for large environments. Configuration Manager aleatoriza la inscripción según el número de clientes.Configuration Manager randomizes enrollment based on the number of clients. Por ejemplo, si el entorno tiene 100 000 clientes, cuando se habilita esta configuración, la inscripción tiene lugar durante varios días.For example, if your environment has 100,000 clients, when you enable this setting, enrollment occurs over several days.

  4. En el caso de los dispositivos de Internet ya inscritos en Intune, copie y guarde la línea de comandos en la página Habilitación.For internet-based devices that are already enrolled in Intune, copy and save the command line on the Enablement page. Puede usar esta línea de comandos para instalar el cliente de Configuration Manager como aplicación en Intune.You can use this command line to install the Configuration Manager client as an app in Intune. Si no guarda ahora esta línea de comandos, puede revisar la configuración de la administración conjunta en cualquier momento para obtener esta línea de comandos.If you don't save this command line now, you can review the co-management configuration at any time to get this command line.

  5. En la página Cargas de trabajo, elija para cada carga de trabajo el grupo de dispositivos que quiere pasar a la administración con Intune.On the Workloads page, for each workload, choose which device group to move over for management with Intune. Para más información, consulte Cargas de trabajo.For more information, see Workloads.

    Si solo quiere habilitar la administración conjunta, no es necesario que cambie ahora las cargas de trabajo.If you only want to enable co-management, you don't need to switch workloads now. Puede cambiarlas más adelante.You can switch workloads later. Para más información, consulte el artículo sobre el cambio de las cargas de trabajo.For more information, see How to switch workloads.

    El valor Intune piloto cambia la carga de trabajo asociada solo para los dispositivos de la colección Piloto.The Pilot Intune setting switches the associated workload only for the devices in the pilot collection. La configuración Intune cambia la carga de trabajo asociada para todos los dispositivos Windows 10 administrados conjuntamente.The Intune setting switches the associated workload for all co-managed Windows 10 devices.

    Importante

    Antes de cambiar las cargas de trabajo, asegúrese de que la carga de trabajo correspondiente en Intune se configuró e implementó correctamente.Before you switch any workloads, make sure you properly configure and deploy the corresponding workload in Intune. Asegúrese de que las cargas de trabajo siempre se administren mediante una de las herramientas de administración para los dispositivos.Make sure that workloads are always managed by one of the management tools for your devices.

  6. En la página Almacenamiento provisional, configure estas opciones:On the Staging page, configure the following settings:

    • Piloto: el grupo piloto contiene una o varias recopilaciones que seleccione.Pilot: The pilot group contains one or more collections that you select. Use este grupo como parte de la implementación por fases de la administración conjunta.Use this group as part of your phased rollout of co-management. Comience con una colección de prueba pequeña y, luego, agregue más colecciones al grupo piloto a medida que implemente la administración conjunta en más usuarios y dispositivos.Start with a small test collection, and then add more collections to the pilot group as you roll out co-management to more users and devices. Puede cambiar las colecciones del grupo piloto en cualquier momento.You can change the collections in the pilot group at any time.

    • Producción: configure el grupo de exclusión con una o varias recopilaciones.Production: Configure the Exclusion group with one or more collections. Los dispositivos que forman parte de cualquiera de las colecciones de este grupo se excluyen del uso de la administración conjunta.Devices that are members of any of the collections in this group are excluded from using co-management.

  7. Para habilitar la administración conjunta, siga los pasos del asistente.To enable co-management, complete the wizard.

Pasos siguientesNext steps