Descripción general
macOS |
Windows |
Linux |
iOS/iPadOS |
Android |
|---|---|---|---|---|
Sí |
Sí |
Sí |
No |
No |
Requisito previo: un MDM existente, Active Directory con Políticas de Grupo, o una herramienta equivalente que pueda enviar paquetes a tus dispositivos.
One inconveniente en macOS. El agente se instala en silencio, pero el perfil de inscripción aún debe ser aceptado por el empleado/a. Si quieres un resultado verdaderamente sin contacto en Macs, usa zero touch en su lugar.
Cómo usar
Desplegar a través de una herramienta existente
- Ve a Dispositivos > Inscribir dispositivos y selecciona el sistema operativo.
- Copia el paquete o descarga el instalador.
- Distribúyelo a través de tu herramienta existente — Jamf, Intune, SCCM o similar — como una instalación silenciosa.
El agente se comunica por su cuenta una vez instalado.
Migrar Windows desde otro MDM
Activa la Migración Automática de MDM de Windows en Configuración > MDM. Los dispositivos Windows inscritos con otro MDM migran por sí mismos, sin necesidad de reinscripción manual.
Si vienes de Intune, haz esto primero:
- Establece el nuevo MDM como el MDM externo en Entra, desde la página de configuración de tu MDM para la inscripción automática de Windows.
- Cambia la inscripción automática de Intune. Ve a entra.microsoft.com, busca Movilidad, selecciona Intune, establece ambas opciones en Ninguno y guarda.
- Migra los dispositivos. One a la vez: inscribe el dispositivo y aparece como "En otro MDM" — usa el botón de migración. O todos a la vez: sube el script de migración a Controles > Scripts, crea una política con la consulta de detección y vincula el script a la política.
El script de migración elimina la antigua inscripción del registro y vuelve a activar la inscripción:
```powershell
$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"
$Enrollments = Get-ChildItem -Path $EnrollmentsPath
$DiscoveryServerFullUrls = @("INPUTURLHERE")
ForEach ($Enrollment in $Enrollments) {
$EnrollmentObject = Get-ItemProperty Registry::$Enrollment
if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {
$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"
Remove-Item -Path $EnrollmentPath -Recurse
& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"
}
}
```
La consulta de detección que encuentra dispositivos aún en el antiguo MDM — reemplaza INPUTURLHERE con tu propia URL de MDM:
```sql
SELECT 1 FROM registry
WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'
AND name = "DiscoveryServiceFullURL"
AND data NOT IN ("INPUTURLHERE")
```
Migrar Macs registrados en Apple Business
Para Macs supervisados en Apple Business Manager:
- Conéctate a Apple Business Manager en Configuración > MDM > Apple.
- Reasigna los dispositivos al nuevo servidor MDM en Apple Business Manager. Esto no borra nada.
- Elimina el antiguo perfil desinscribiendo los dispositivos en tu consola anterior — Apple Business Manager no hace esto por ti.
- El empleado/a acepta el nuevo perfil desde el aviso de Gestión Remota en el dispositivo.
Consejos y Mejores Prácticas
- Realiza los pasos de Entra antes de migrar cualquier cosa. Si la inscripción automática aún apunta a Intune, los dispositivos regresan a él y la migración parece estar rota sin razón visible.
- Prueba la consulta de detección antes de vincular el script a una política. Si te equivocas, ejecutas un script de edición de registro contra máquinas que no lo necesitaban.
- Usa la ruta de política para cualquier cosa por encima de un puñado de dispositivos. Migrar uno a la vez está bien para un piloto y es inmanejable para una flota.
- En Macs, informa a los empleados/as que el aviso de Gestión Remota está por venir. Tienen que aceptarlo, y un aviso inesperado sobre gestión remota es exactamente el tipo de cosas que la gente desestima.
Resolución de problemas y FAQ
Resolución de problemas
- Un Mac tiene el agente instalado pero no está gestionado. Esperado: el perfil de inscripción aún necesita ser aceptado. No hay nada malo — para un resultado sin contacto necesitas zero touch.
- Los dispositivos Windows migran y luego regresan al antiguo MDM. La inscripción automática en Entra aún apunta a Intune. Establece ambas opciones de Movilidad en Ninguno.
- El script de migración se ejecuta pero no pasa nada. La URL en $DiscoveryServerFullUrls no coincide con la URL de descubrimiento del antiguo MDM, así que nada coincide y nada se elimina. Verifica el valor en un dispositivo real primero.
- Los registros de dispositivos antiguos permanecen en la consola anterior. No se eliminan automáticamente. Elimínalos manualmente una vez que la migración esté confirmada.
FAQ
-
¿Esto borra dispositivos?
No. Los empleados/as mantienen sus datos, aplicaciones y sesión.
-
¿Funciona en teléfonos?
No — solo plataformas de escritorio. Usa la inscripción de empleados/as o la inscripción basada en cuentas para móviles.
-
¿Podemos migrar desde cualquier MDM?
Sí, en el caso general. Intune necesita los pasos adicionales de Entra mencionados arriba.