Administrar clientes en Internet con Configuration ManagerManage clients on the internet with Configuration Manager

Se aplica a: Configuration Manager (rama actual)Applies to: Configuration Manager (current branch)

Normalmente en Configuration Manager, la mayoría de los equipos y servidores administrados se encuentran físicamente en la misma red interna que los servidores de sistema de sitio que realizan funciones de administración.Typically in Configuration Manager, most of the managed computers and servers are physically on the same internal network as the site system servers that perform management functions. Pero los clientes se pueden administrar fuera de la red interna si están conectados a Internet.However, you can manage clients outside your internal network when they are connected to the internet. Esta capacidad no requiere que los clientes se conecten a través de VPN para tener acceso a los servidores de sistema de sitio.This ability doesn't require the clients to connect via VPN to reach the site system servers.

Configuration Manager proporciona dos maneras de administrar los clientes conectados a Internet:Configuration Manager provides two ways to manage internet-connected clients:

  • Puerta de enlace de administración en la nubeCloud management gateway

  • Administración de cliente basada en InternetInternet-based client management

Nota

Puede tener una combinación de ambos servicios para un único sitio.You can have a combination of both services for a single site. Si un dispositivo obtiene la directiva del sitio para IBCM y CMG, usa para la comunicación uno u otro de forma aleatoria.If a device gets policy from the site for both IBCM and CMG, then it randomizes between them for communication. El único mecanismo disponible para controlar la comunicación es la autenticación del cliente.The only mechanism available to control communication is client authentication. Por ejemplo, si un cliente unido a Azure AD no confía en el certificado de autenticación del servidor del punto de administración basado en Internet, solo puede usar la instancia de CMG.For example, if an Azure AD-joined client doesn't trust the server authentication certificate of the internet-based management point, it can only use the CMG. Si un cliente unido a un dominio no confía en el certificado de autenticación del servidor de CMG, solo puede usar el punto de administración basado en Internet.If a domain-joined client doesn't trust the server authentication certificate of the CMG, it can only use the internet-based management point.

Puerta de enlace de administración en la nubeCloud management gateway

Cloud Management Gateway (CMG) proporciona administración de clientes basados en Internet.The cloud management gateway provides management of internet-based clients. Usa una combinación de un servicio en la nube de Microsoft Azure y un rol del sistema de sitio local que se comunica con ese servicio.It uses a combination of a Microsoft Azure cloud service, and an on-premises site system role that communicates with that service. Los clientes basados en Internet usan el servicio en la nube para comunicarse con la instancia local de Configuration Manager.Internet-based clients use the cloud service to communicate with the on-premises Configuration Manager.

Ventajas de CMGCMG advantages

  • No se necesita ninguna inversión local adicional en infraestructura.No additional on-premises infrastructure investment required.

  • No expone la infraestructura local en Internet.Does not expose on-premises infrastructure to the internet.

  • Las máquinas virtuales en la nube que ejecutan el servicio se administran completamente con Azure y no necesitan mantenimiento.Cloud virtual machines that run the service are fully managed by Azure and require no maintenance.

  • Se instala y configura fácilmente en la consola de Configuration Manager.Easily set up and configured in the Configuration Manager console.

Desventajas de CMGCMG disadvantages

  • Costo de la suscripción en la nube.Cloud subscription cost.

  • Los datos de administración se envían a través del servicio en la nube.Management data sent through cloud service.

Para obtener más información, consulte Plan for cloud management gateway (Plan para la puerta de enlace de administración en la nube).For more information, see Plan for cloud management gateway.

Administración de cliente basada en InternetInternet-based client management

Este método se basa en los servidores del sistema de sitio accesible desde Internet con los que se comunican los clientes directamente con fines de administración.This method relies on internet-facing site system servers to which clients directly communicate for management purposes. Requiere que los clientes y los servidores del sistema de sitio se configuren para la administración basada en Internet (IBCM).It requires clients and site system servers to be configured for internet-based client management (IBCM).

Ventajas de IBCMIBCM advantages

  • No hay dependencia de servicio en la nube.No cloud service dependency.

  • No hay ningún costo adicional asociado con una suscripción a la nube.No additional cost associated with a cloud subscription.

  • Control completo de los servidores y los roles que proporcionan el servicio.Full control of servers and roles providing the service.

Desventajas de IBCMIBCM disadvantages

  • Se necesita una inversión adicional en infraestructura.Require additional infrastructure investment.

  • Costos generales y operativos de la infraestructura adicional.Overhead and operational cost of additional infrastructure.

  • La infraestructura se debe exponer en Internet.Infrastructure must be exposed to the internet.

Para obtener más información, vea Plan para la administración de cliente basada en Internet.For more information, see Plan for internet-based client management.