Descripción general
macOS |
Windows |
Linux |
iOS/iPadOS |
Android |
|---|---|---|---|---|
Sí |
Sí |
Sí |
No |
No |
Requisito previo: un MDM existente, Active Directory con Política de Grupo, o una herramienta equivalente que pueda enviar paquetes a tus dispositivos.
One de los inconvenientes en macOS. El agente se instala en silencio, pero el perfil de inscripción aún debe ser aceptado por el empleado/a. Si deseas un resultado verdaderamente sin contacto en Macs, utiliza cero contacto en su lugar.
Cómo usar
Desplegar a través de una herramienta existente
- Ve a Dispositivos > Inscribir dispositivos y selecciona el sistema operativo.
- Copia el paquete o descarga el instalador.
- Distribúyelo a través de tu herramienta existente — Jamf, Intune, SCCM o similar — como una instalación silenciosa.
El agente se conecta por sí mismo una vez instalado.
Migrar Windows desde otro MDM
Activa la Migración Automática de MDM de Windows en Configuración > MDM. Los dispositivos de Windows inscritos con otro MDM se migran por sí solos, sin necesidad de reinscripción manual.
Si vienes de Intune, haz esto primero:
- Configura el nuevo MDM como el MDM externo en Entra, desde la página de configuración de tu MDM para la inscripción automática de Windows.
- Cambia la inscripción automática de Intune. Ve a entra.microsoft.com, busca Movilidad, selecciona Intune, establece ambas opciones en Ninguno y guarda.
- Migra los dispositivos. One a la vez: inscribe el dispositivo y aparecerá como "En otro MDM" — utiliza el botón de migración. O todos a la vez: sube el script de migración a Controles > Scripts, crea una política con la consulta de detección y vincula el script a la política.
El script de migración elimina la antigua inscripción del registro y vuelve a activar la inscripción:
```powershell
$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"
$Enrollments = Get-ChildItem -Path $EnrollmentsPath
$DiscoveryServerFullUrls = @("INPUTURLHERE")
ForEach ($Enrollment in $Enrollments) {
$EnrollmentObject = Get-ItemProperty Registry::$Enrollment
if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {
$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"
Remove-Item -Path $EnrollmentPath -Recurse
& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"
}
}
```
La consulta de detección que encuentra dispositivos aún en el antiguo MDM — reemplaza INPUTURLHERE con tu propia URL de MDM:
```sql
SELECT 1 FROM registry
WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'
AND name = "DiscoveryServiceFullURL"
AND data NOT IN ("INPUTURLHERE")
```
Migrar Macs registrados en Apple Business
Para Macs supervisados en Apple Business Manager:
- Conéctate a Apple Business Manager en Configuración > MDM > Apple.
- Reasigna los dispositivos al nuevo servidor MDM en Apple Business Manager. Esto no borra nada.
- Elimina el antiguo perfil desinscribiendo los dispositivos en tu consola anterior — Apple Business Manager no hace esto por ti.
- El empleado/a acepta el nuevo perfil desde el aviso de Gestión Remota en el dispositivo.
Consejos y Mejores Prácticas
- Realiza los pasos de Entra antes de migrar cualquier cosa. Si la inscripción automática aún apunta a Intune, los dispositivos regresan a él y la migración parece rota sin razón visible.
- Prueba la consulta de detección antes de vincular el script a una política. Si te equivocas, ejecutarás un script de edición de registro en máquinas que no lo necesitaban.
- Utiliza la ruta de política para cualquier cosa por encima de un puñado de dispositivos. Migrar uno a la vez está bien para un piloto y es inmanejable para una flota.
- En Macs, informa a los empleados que el aviso de Gestión Remota está por llegar. Tienen que aceptarlo, y un aviso inesperado sobre gestión remota es exactamente el tipo de cosa que la gente descarta.
Solución de problemas y FAQ
Solución de problemas
- Un Mac tiene el agente instalado pero no está gestionado. Esperado: el perfil de inscripción aún necesita ser aceptado. No hay nada mal — para un resultado sin contacto necesitas cero contacto.
- Los dispositivos de Windows migran y luego regresan al antiguo MDM. La inscripción automática en Entra aún apunta a Intune. Establece ambas opciones de Movilidad en Ninguno.
- El script de migración se ejecuta pero no pasa nada. La URL en $DiscoveryServerFullUrls no coincide con la URL de descubrimiento del antiguo MDM, así que no coincide nada y no se elimina nada. Verifica el valor en un dispositivo real primero.
- Los registros de dispositivos antiguos permanecen en la consola anterior. No se eliminan automáticamente. Elimínalos manualmente una vez que la migración esté confirmada.
FAQ
-
¿Esto borra dispositivos?
No. Los empleados mantienen sus datos, aplicaciones y sesión.
-
¿Funciona en teléfonos?
No — solo plataformas de escritorio. Usa inscripción de empleados o inscripción impulsada por cuenta para móviles.
-
¿Podemos migrar desde cualquier MDM?
Sí para el caso general. Intune necesita los pasos adicionales de Entra mencionados anteriormente.