Intune: los portátiles y los móviles de tu empresa, bajo control
Intune es el panel desde el que se gobiernan los equipos de la empresa: cada portátil y cada móvil registrado, con el disco cifrado, las actualizaciones puestas y un botón para vaciarlo el día que desaparezca. Es la fase en la que el dato se guarda: dentro de un equipo que viaja.
Microsoft IntuneMicrosoft 365
Qué gestiona
Windows, macOS, iOS y Android
Dónde vive
Tu propio Microsoft 365
Suele venir con
Business Premium, E3 y E5
Nosotros somos
Microsoft Solutions Partner
Qué es, en cristiano
No es un antivirus. Es la norma de tu casa, puesta en cada equipo.
Un equipo sin gestionar acaba haciendo lo que decida quien lo usa. Uno gestionado con Intune arranca con tus normas puestas y las mantiene todos los días, sin que nadie tenga que acordarse.
Se configura solo. El equipo nuevo se enciende, la persona se identifica y al rato tiene sus programas, sus carpetas y sus permisos.
Va cifrado y al día. El disco se cifra desde el primer arranque y las actualizaciones entran solas; si un equipo se descuelga, el panel lo marca.
Se borra en remoto. Si el portátil desaparece, se bloquea o se vacía desde el panel. En el móvil personal se borra sólo lo de la empresa.
En Google la pieza equivalente es la gestión de dispositivos de Workspace, y funciona con la misma idea: el equipo entra en una norma escrita o no entra.
Dónde encaja esta herramienta en el recorrido del dato
01Se genera
02Se guarda
03Se etiqueta
04Se abre
05Se multiplica
06Sale
07La IA la lee
08Se respalda
09Se retira
10Se demuestra
Intune cubre el frente de Dispositivos: la fase 02, donde el dato se guarda. Es una pieza de BeSafe, uno de los ocho frentes que recorremos; no se vende suelta y entra en el orden que marque tu auditoría.
Dentro va la carpeta de nóminas sincronizada. Con el disco cifrado y el borrado en remoto es un susto y un parte; sin gestión, son los datos de tu empresa viajando solos hasta Sevilla.
02
La persona que entra el lunes
Enciende el portátil, se identifica y en media hora tiene el correo, las carpetas y los programas de su puesto. Nadie ha perdido la mañana montándoselo a mano.
03
El comercial que se va a la competencia
El móvil era suyo, pero el correo y los contactos eran tuyos. Se borra el contenedor de la empresa y sus fotos y sus mensajes siguen donde estaban.
Lo que casi nadie te cuenta
Tener la licencia no es tenerlo funcionando.
Encender Intune es un clic y lo hace cualquiera. Lo que decide si el día malo te salva son las políticas que hay dentro, quién las revisa y cada cuánto.
Encendido, pero vacío por dentro
El panel está ahí y los equipos aparecen listados. Ninguno cumple nada, porque nadie ha escrito qué significa cumplir en tu empresa.
Qué hacemos. Una política por tipo de puesto, con lo mínimo que cada uno necesita y nada más.
El disco cifrado y la llave en ningún sitio
El cifrado se activa y la clave de recuperación no se guarda en la empresa. El día que un equipo la pide, ese portátil es un ladrillo con tus datos dentro.
Qué hacemos. Clave de recuperación custodiada y comprobada equipo por equipo, no por muestreo.
El permiso de Apple caduca cada año
El certificado que deja gestionar iPhones y Macs vence a los doce meses. El día que expira, los móviles nuevos dejan de darse de alta y nadie ata una cosa con la otra.
Qué hacemos. Todas las renovaciones con fecha en calendario y aviso con margen. Las miramos nosotros.
Los equipos viejos nunca llegan a entrar
Se despliega con los portátiles nuevos y los quince que ya estaban en uso se quedan fuera. Son justo los que llevan años acumulando cosas.
Qué hacemos. Alta por tandas de lo que ya hay, sin reinstalar y sin parar a nadie.
El informe en rojo que no abre nadie
Un equipo se sale de la norma y el panel lo marca al momento. Si nadie entra ahí un martes cualquiera, ese rojo se queda meses.
Qué hacemos. Revisión mensual con la lista de lo que se ha salido y qué se ha hecho con cada uno.
Microsoft cambia el panel y tu política envejece
Las opciones se renuevan varias veces al año y algunas se retiran sin ruido. Una política escrita hace tres años puede estar aplicando la mitad de lo que crees.
Qué hacemos. Repaso trimestral de tus políticas contra lo que Microsoft ha movido debajo.
Ninguno de estos se arregla comprando otra cosa: la herramienta ya la tienes pagada. Se arreglan con las políticas escritas, un calendario de renovaciones y alguien que abra el panel aunque esa semana no haya pasado nada.
Microsoft Solutions Partner
Lo configuramos en tu Microsoft 365 y lo dejamos vigilado.
No te dejamos un panel encendido y un manual: dejamos las políticas escritas, las renovaciones con fecha en calendario y a alguien de nuestro lado que abre el informe de cumplimiento cada mes.
Qué equipos hay, quién los usa y cuáles llevan años sin que los mire nadie. Hasta que eso no está en una lista, no se escribe ninguna política.
02
Las políticas, por tipo de puesto
Cifrado, bloqueo de pantalla, actualizaciones y programas permitidos; no es lo mismo dirección que el almacén. Se aplica primero a un grupo piloto.
03
El alta de los que ya estaban
Los equipos en uso entran por tandas, sin reinstalar y sin parar a nadie. Los nuevos ya llegan dados de alta desde el proveedor.
04
La revisión que nadie hace
Cada mes, qué equipos se han salido de la norma; cada trimestre, si Microsoft ha cambiado algo debajo. Las renovaciones de certificado van en calendario con aviso.
Con qué se combina
El equipo gestionado es el suelo. Encima van otras tres piezas.
Intune responde de la máquina. Quién la enciende, qué ocurre dentro y qué pasa si aun así se pierde el fichero son tres preguntas distintas.
No es un antivirus. Detectar y frenar lo que ya está corriendo dentro del equipo es trabajo de Defender o de un EDR. Intune pone la norma; no persigue a nadie.
No es una copia de seguridad. Vaciar un portátil en remoto no recupera lo que había dentro. Eso depende de que los ficheros vivan en la nube y de que exista una copia aparte.
No decide quién entra. Quién es la persona y desde dónde se conecta se gobierna en Entra ID. Intune comprueba la máquina, no la identidad.
No vigila qué hace la gente con los ficheros. Si alguien se manda un contrato a su correo personal, eso lo ven las etiquetas y las reglas de salida de Purview.
No rejuvenece equipos de hace ocho años. Si el parque no aguanta las versiones que Microsoft mantiene, la política no se puede aplicar y el problema es de renovación, no de software.
Esto es una pieza de BeSafe · Seguridad gestionada.
Casi nunca. Intune entra dentro de Microsoft 365 Business Premium y de los planes E3 y E5, así que lo más probable es que ya lo estés pagando y esté sin configurar.
¿Puedo ver lo que hace mi gente con el móvil?
No, y es a propósito. En un móvil personal se gestiona sólo el contenedor de la empresa: ni fotos, ni llamadas, ni qué aplicaciones tiene instaladas cada uno.
¿Qué pasa si alguien pierde el portátil un sábado?
Se bloquea o se vacía desde el panel, sin esperar al lunes. Con el disco cifrado, aunque lo saquen y lo pinchen en otro equipo, no se lee nada.
¿Y los equipos que ya están en uso?
Entran por tandas, sin reinstalar y sin parar a nadie. Se empieza por un grupo pequeño para ver qué rompe la política antes de aplicarla a toda la empresa.
¿Cada cuánto hay que tocarlo una vez montado?
Nosotros miramos el informe de cumplimiento cada mes y repasamos las políticas cada trimestre. Aparte hay renovaciones con fecha fija: el certificado que permite gestionar iPhones y Macs caduca cada año.
¿Sirve para Mac y para Android?
Sí: Windows, macOS, iOS y Android desde el mismo panel. Lo que cambia es cuánto se puede exigir en cada sistema, y eso se decide al escribir las políticas.
El siguiente paso
¿Miramos cómo están tus equipos hoy?
Leemos tu Microsoft 365 en solo lectura y sin instalar nada, y te decimos cuáles están gestionados, cuáles van sin cifrar y qué falta por escribir. La auditoría es gratis.