Microsoft MD-102: Inscripción de dispositivos y Unión a Azure AD — Guía de estudio

Forma parte de la Microsoft Endpoint Administrator Associate MD-102 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Información general

La inscripción de dispositivos determina la identidad, la confianza y los límites de gestión de los dispositivos en Microsoft Entra ID (anteriormente Azure AD) e Intune. En Windows, existen tres estados de dispositivo principales con casos de uso distintos:

Estos estados de unión son la base para la postura de Acceso condicional, los informes de cumplimiento, el SSO y las operaciones del ciclo de vida (borrado/retirada/eliminación). Seleccionar el estado de unión correcto determina su flujo de trabajo de inscripción, los controles de seguridad que puede aplicar y la experiencia del usuario final.

Windows Autopilot y orquestación de la inscripción

Windows Autopilot reemplaza la creación de imágenes tradicional con un flujo de aprovisionamiento impulsado por la nube que aplica la identidad, la configuración del dispositivo y las aplicaciones durante la experiencia de configuración inicial (OOBE).

Los perfiles de implementación de Autopilot definen la experiencia OOBE y el comportamiento de unión principal:

La Página de estado de la inscripción (ESP) controla si los usuarios pueden acceder al escritorio antes de que se instalen las directivas, las bases de referencia de seguridad y las aplicaciones requeridas. Configure la ESP para:

Las etiquetas de grupo de dispositivos son metadatos en los registros de dispositivos de Autopilot que se utilizan para impulsar la pertenencia a grupos de dispositivos dinámicos de Azure AD para las asignaciones de perfiles y aplicaciones. Los patrones comunes incluyen reglas dinámicas que filtran por devicePhysicalIds para el ZTDID y [OrderID]:<GroupTag> para dirigir el perfil de implementación y las configuraciones correctas en el momento en que se importa el hash de hardware.

Inscripción multiplataforma: Apple y Android

Plataformas de Apple

Plataformas de Android (Android Enterprise)

Para Android Zero-touch (Google) y Knox Mobile Enrollment (Samsung), asigne el perfil de inscripción de Intune en el momento de la adquisición para una experiencia de usuario inmediata (out-of-box) y sin interrupciones.

Inscripción automática, aprovisionamiento masivo y restricciones de Intune

La inscripción automática de Intune se configura en Microsoft Entra ID en Movilidad (MDM y MAM) para Microsoft Intune:

La inscripción masiva mediante paquetes de aprovisionamiento (Windows Configuration Designer, WCD) es práctica para escenarios de laboratorio, quiosco o aislados de la red donde Autopilot no está disponible:

Las restricciones de inscripción de dispositivos imponen la gobernanza en el perímetro de la inscripción:

Examine la precedencia de asignación y pruebe los flujos tanto corporativos como BYOD. Las restricciones de inscripción, el ámbito de inscripción automática y las asignaciones de Autopilot deben alinearse para que los usuarios reciban la ruta de propiedad prevista (corporativa vs. personal), el estado de unión correcto y el conjunto adecuado de aplicaciones/políticas en el primer inicio de sesión.

Escenario de problema práctico

Adobe planea una actualización global a Windows 11 con una mezcla de portátiles de propiedad corporativa para el personal, quioscos Android en los centros de reuniones y BYOD para los contratistas. Deben minimizar el tiempo de inactividad del usuario, aplicar la separación de datos en los dispositivos personales y habilitar el aprovisionamiento zero-touch para el hardware de Apple en los estudios de diseño.

  1. Implementar Azure AD Join con Autopilot controlado por el usuario para los portátiles del personal
  1. Usar el aprovisionamiento previo de Autopilot para regiones con conexiones lentas
  1. Configurar el autodespliegue de Autopilot para los quioscos de Windows
  1. Establecer el ámbito de usuario de MDM de Intune en Todos y el ámbito de usuario de MAM en un grupo de contratistas BYOD
  1. Aplicar restricciones de inscripción
  1. Integrar Apple Business Manager con Intune e implementar ADE
  1. Configurar las inscripciones de Android Enterprise: totalmente administrado para COBO y dedicado para quioscos
  1. Usar Zero-touch/Knox Mobile Enrollment para la adquisición de Android
  1. Aplicar grupos de dispositivos dinámicos usando etiquetas de grupo de dispositivos de Autopilot
  1. Reservar los paquetes de aprovisionamiento para casos extremos

Todos los dominios · Perfiles de configuración de dispositivos y Directivas

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo