BeServices Pide tu auditoría
BeSafe · Fase 02 del recorrido

Intune: los portátiles y los móviles de tu empresa, bajo control

Intune es el panel desde el que se gobiernan los equipos de la empresa: cada portátil y cada móvil registrado, con el disco cifrado, las actualizaciones puestas y un botón para vaciarlo el día que desaparezca. Es la fase en la que el dato se guarda: dentro de un equipo que viaja.

Microsoft IntuneMicrosoft 365
Qué gestiona
Windows, macOS, iOS y Android
Dónde vive
Tu propio Microsoft 365
Suele venir con
Business Premium, E3 y E5
Nosotros somos
Microsoft Solutions Partner
Los portátiles cerrados de una empresa, de canto en una estantería, con los cargadores al lado
Qué es, en cristiano

No es un antivirus. Es la norma de tu casa, puesta en cada equipo.

Un equipo sin gestionar acaba haciendo lo que decida quien lo usa. Uno gestionado con Intune arranca con tus normas puestas y las mantiene todos los días, sin que nadie tenga que acordarse.

  • Se configura solo. El equipo nuevo se enciende, la persona se identifica y al rato tiene sus programas, sus carpetas y sus permisos.
  • Va cifrado y al día. El disco se cifra desde el primer arranque y las actualizaciones entran solas; si un equipo se descuelga, el panel lo marca.
  • Se borra en remoto. Si el portátil desaparece, se bloquea o se vacía desde el panel. En el móvil personal se borra sólo lo de la empresa.

En Google la pieza equivalente es la gestión de dispositivos de Workspace, y funciona con la misma idea: el equipo entra en una norma escrita o no entra.

Dónde encaja esta herramienta en el recorrido del dato
  1. 01Se genera
  2. 02Se guarda
  3. 03Se etiqueta
  4. 04Se abre
  5. 05Se multiplica
  6. 06Sale
  7. 07La IA la lee
  8. 08Se respalda
  9. 09Se retira
  10. 10Se demuestra

Intune cubre el frente de Dispositivos: la fase 02, donde el dato se guarda. Es una pieza de BeSafe, uno de los ocho frentes que recorremos; no se vende suelta y entra en el orden que marque tu auditoría.

Fase 02 · Frente de DispositivosVer el recorrido entero
Qué te quita de encima

Tres llamadas que dejas de recibir.

  • 01
    El portátil que se queda en el AVE

    Dentro va la carpeta de nóminas sincronizada. Con el disco cifrado y el borrado en remoto es un susto y un parte; sin gestión, son los datos de tu empresa viajando solos hasta Sevilla.

  • 02
    La persona que entra el lunes

    Enciende el portátil, se identifica y en media hora tiene el correo, las carpetas y los programas de su puesto. Nadie ha perdido la mañana montándoselo a mano.

  • 03
    El comercial que se va a la competencia

    El móvil era suyo, pero el correo y los contactos eran tuyos. Se borra el contenedor de la empresa y sus fotos y sus mensajes siguen donde estaban.

Lo que casi nadie te cuenta

Tener la licencia no es tenerlo funcionando.

Encender Intune es un clic y lo hace cualquiera. Lo que decide si el día malo te salva son las políticas que hay dentro, quién las revisa y cada cuánto.

Encendido, pero vacío por dentro

El panel está ahí y los equipos aparecen listados. Ninguno cumple nada, porque nadie ha escrito qué significa cumplir en tu empresa.

Qué hacemos. Una política por tipo de puesto, con lo mínimo que cada uno necesita y nada más.

El disco cifrado y la llave en ningún sitio

El cifrado se activa y la clave de recuperación no se guarda en la empresa. El día que un equipo la pide, ese portátil es un ladrillo con tus datos dentro.

Qué hacemos. Clave de recuperación custodiada y comprobada equipo por equipo, no por muestreo.

El permiso de Apple caduca cada año

El certificado que deja gestionar iPhones y Macs vence a los doce meses. El día que expira, los móviles nuevos dejan de darse de alta y nadie ata una cosa con la otra.

Qué hacemos. Todas las renovaciones con fecha en calendario y aviso con margen. Las miramos nosotros.

Los equipos viejos nunca llegan a entrar

Se despliega con los portátiles nuevos y los quince que ya estaban en uso se quedan fuera. Son justo los que llevan años acumulando cosas.

Qué hacemos. Alta por tandas de lo que ya hay, sin reinstalar y sin parar a nadie.

El informe en rojo que no abre nadie

Un equipo se sale de la norma y el panel lo marca al momento. Si nadie entra ahí un martes cualquiera, ese rojo se queda meses.

Qué hacemos. Revisión mensual con la lista de lo que se ha salido y qué se ha hecho con cada uno.

Microsoft cambia el panel y tu política envejece

Las opciones se renuevan varias veces al año y algunas se retiran sin ruido. Una política escrita hace tres años puede estar aplicando la mitad de lo que crees.

Qué hacemos. Repaso trimestral de tus políticas contra lo que Microsoft ha movido debajo.

Ninguno de estos se arregla comprando otra cosa: la herramienta ya la tienes pagada. Se arreglan con las políticas escritas, un calendario de renovaciones y alguien que abra el panel aunque esa semana no haya pasado nada.

Microsoft Solutions Partner

Lo configuramos en tu Microsoft 365 y lo dejamos vigilado.

No te dejamos un panel encendido y un manual: dejamos las políticas escritas, las renovaciones con fecha en calendario y a alguien de nuestro lado que abre el informe de cumplimiento cada mes.

Ver BeSafe al completo
Qué hacemos nosotros

Cuatro cosas concretas, en este orden.

  1. 01

    El inventario, antes que la norma

    Qué equipos hay, quién los usa y cuáles llevan años sin que los mire nadie. Hasta que eso no está en una lista, no se escribe ninguna política.

  2. 02

    Las políticas, por tipo de puesto

    Cifrado, bloqueo de pantalla, actualizaciones y programas permitidos; no es lo mismo dirección que el almacén. Se aplica primero a un grupo piloto.

  3. 03

    El alta de los que ya estaban

    Los equipos en uso entran por tandas, sin reinstalar y sin parar a nadie. Los nuevos ya llegan dados de alta desde el proveedor.

  4. 04

    La revisión que nadie hace

    Cada mes, qué equipos se han salido de la norma; cada trimestre, si Microsoft ha cambiado algo debajo. Las renovaciones de certificado van en calendario con aviso.

Con qué se combina

El equipo gestionado es el suelo. Encima van otras tres piezas.

Intune responde de la máquina. Quién la enciende, qué ocurre dentro y qué pasa si aun así se pierde el fichero son tres preguntas distintas.

En qué plan viene
Intune entra dentro de Microsoft 365 Business Premium y de los planes E3 y E5. También se contrata suelto para quien no llega a esos planes.
Si ya tienes Business Premium, ya tienes Intune. Casi seguro sin usar: empezar es configurarlo, no comprarlo.
Ver el descifrador de licencias
Qué no hace

Lo que Intune no te va a resolver.

  • No es un antivirus. Detectar y frenar lo que ya está corriendo dentro del equipo es trabajo de Defender o de un EDR. Intune pone la norma; no persigue a nadie.

  • No es una copia de seguridad. Vaciar un portátil en remoto no recupera lo que había dentro. Eso depende de que los ficheros vivan en la nube y de que exista una copia aparte.

  • No decide quién entra. Quién es la persona y desde dónde se conecta se gobierna en Entra ID. Intune comprueba la máquina, no la identidad.

  • No vigila qué hace la gente con los ficheros. Si alguien se manda un contrato a su correo personal, eso lo ven las etiquetas y las reglas de salida de Purview.

  • No rejuvenece equipos de hace ocho años. Si el parque no aguanta las versiones que Microsoft mantiene, la política no se puede aplicar y el problema es de renovación, no de software.

Las dudas de siempre

Lo que nos preguntan antes de empezar.

¿Tengo que comprar algo nuevo?

Casi nunca. Intune entra dentro de Microsoft 365 Business Premium y de los planes E3 y E5, así que lo más probable es que ya lo estés pagando y esté sin configurar.

¿Puedo ver lo que hace mi gente con el móvil?

No, y es a propósito. En un móvil personal se gestiona sólo el contenedor de la empresa: ni fotos, ni llamadas, ni qué aplicaciones tiene instaladas cada uno.

¿Qué pasa si alguien pierde el portátil un sábado?

Se bloquea o se vacía desde el panel, sin esperar al lunes. Con el disco cifrado, aunque lo saquen y lo pinchen en otro equipo, no se lee nada.

¿Y los equipos que ya están en uso?

Entran por tandas, sin reinstalar y sin parar a nadie. Se empieza por un grupo pequeño para ver qué rompe la política antes de aplicarla a toda la empresa.

¿Cada cuánto hay que tocarlo una vez montado?

Nosotros miramos el informe de cumplimiento cada mes y repasamos las políticas cada trimestre. Aparte hay renovaciones con fecha fija: el certificado que permite gestionar iPhones y Macs caduca cada año.

¿Sirve para Mac y para Android?

Sí: Windows, macOS, iOS y Android desde el mismo panel. Lo que cambia es cuánto se puede exigir en cada sistema, y eso se decide al escribir las políticas.

El siguiente paso

¿Miramos cómo están tus equipos hoy?

Leemos tu Microsoft 365 en solo lectura y sin instalar nada, y te decimos cuáles están gestionados, cuáles van sin cifrar y qué falta por escribir. La auditoría es gratis.

Pedir la auditoría Ver BeSafe