Integración de Microsoft Entra ID con LDM

Integración de Microsoft Entra ID con LDM

  1. Navegue hasta el Portal de Microsoft Azure.
  2. Diríjase a Microsoft Entra ID > Registros de aplicaciones y seleccione Nuevo registro.
  3. Registre una nueva aplicación. Tome nota segura de los siguientes valores generados:
    1. ID de aplicación (cliente)
    2. ID de directorio (inquilino)
  4. Genere un Secreto de cliente para la autenticación.
  5. Configure un URI de redirección (plataforma: Web) según lo proporcionado por Lenovo.
  6. Conceda los permisos necesarios de Microsoft Graph API (por ejemplo, DeviceManagementManagedDevices.ReadWrite.All, DeviceManagementServiceConfig.ReadWrite.All) a la aplicación y otorgue el consentimiento del administrador.

Configurar el conector de Microsoft Intune en LDM

  1. En la consola de LDM, navegue a Gestión de políticas > Configuración de características > Conectores.
  2. Localice y seleccione Gestionar conector para Microsoft Intune.
  3. En el panel de configuración, introduzca las siguientes credenciales:
    1. ID de directorio (Tenant ID)
    2. ID de aplicación (Client ID)
    3. Secreto de cliente
  4. Seleccione Conectar para establecer la integración.

Sincronizar grupos de Microsoft Intune

  1. Desde Gestión de políticas o Gestión de dispositivos en LDM, seleccione la opción Sincronizar grupos de Intune.
  2. Se mostrará una lista de grupos disponibles desde Intune (hasta 100 grupos).
  3. Seleccione los grupos deseados e inicie la sincronización.
Info
Este proceso crea la estructura de grupos dentro de LDM pero no sincroniza los detalles individuales de los miembros.

Inscribir y configurar dispositivos en Microsoft Intune

  1. Asegúrese de que la aplicación Portal de empresa esté instalada en los dispositivos Windows objetivo.
  2. Indique a los usuarios que inicien sesión en el Portal de empresa con sus credenciales corporativas y completen el proceso de inscripción.
  3. Verifique que los dispositivos aparezcan como inscritos correctamente en el centro de administración de Microsoft Intune. Espere hasta 30 minutos para que el estado de inscripción se propague.

Implementar el paquete de aprovisionamiento UDC de Lenovo mediante Intune

  1. Dentro del portal de Lenovo Device Management, descargue el paquete de aprovisionamiento UDC (organization-setup.intunewin).
  2. En el centro de administración de Microsoft Intune, agregue una nueva aplicación Windows del tipo Win32.
  3. Cargue el archivo organization-setup.intunewin.
  4. Configure los ajustes de instalación:
    1. Comando de instalación: install.cmd
    2. Comando de desinstalación: uninstall.cmd
  5. Configure las reglas de detección para asegurar un reporte preciso de la instalación. Asigne la aplicación a los grupos de dispositivos requeridos.

Incorporar dispositivos a Lenovo Device Management

  1. En el portal de Lenovo Device Management, navegue a la sección de incorporación de dispositivos.
  2. Introduzca el ID de aplicación de la implementación de aplicación relevante en Intune.
  3. Seleccione los dispositivos objetivo para su incorporación.
  4. El estado del dispositivo aparecerá inicialmente como Pendiente. Una vez que el paquete de aprovisionamiento UDC se instale correctamente y se registre con el servicio LDM, el estado cambiará a Incorporado.
Notes
  1. Validez del paquete de aprovisionamiento: El paquete de aprovisionamiento UDC de Lenovo generado tiene actualmente una validez de 24 horas. Esta duración está sujeta a cambios en futuras versiones.
  2. Tiempo de sincronización: La sincronización de datos entre Microsoft Intune y Lenovo Device Management typically ocurre normalmente en 10 a 30 minutos. En entornos más grandes, este proceso puede tardar más.
  3. Dispositivos reclamados previamente: Los dispositivos que ya fueron reclamados directamente en Lenovo Device Management antes de su inscripción en Microsoft Intune pueden no incorporarse correctamente through este proceso. Se recomienda utilizar una ruta de inscripción unificada.

    • Related Articles

    • Agregar dispositivos Windows a LDM

      Lenovo Device Manager admite un proceso automatizado que simplifica la incorporación de dispositivos Windows. Los usuarios pueden descargar fácilmente el paquete .zip con los archivos necesarios y aplicarlos a los dispositivos. Cualquier dispositivo ...
    • Cómo implementar un agente Lenovo Device Manager en Intune

      Creación de una aplicación de Intune para implementar el agente de Lenovo Device Manager en Intune 1. Descargar el Agente de LDM y establecer su fecha de caducidad. a. En la consola de LDM, navegue a Gestión de Dispositivos > Dispositivos. b. Haga ...
    • Agregar dispositivos Android a LDM

      Lenovo Device Manager permite reclamar y aprovisionar cualquier dispositivo Android de Lenovo, siguiendo uno de estos dos métodos: escanear un código QR desde el portal de LDM o seguir el proceso de registro manual Agregar Dispositivos Android ...
    • Administrar dispositivos en Lenovo Device Manager

      Los dispositivos representan los distintos tipos de dispositivos que hay en su organización y que suelen utilizar los empleados. Un tipo de dispositivo puede pertenecer a cualquiera de las siguientes categorías: Puede incorporar uno o más ...
    • Visualizar el informe Dispositivos dados de baja

      Cuando un dispositivo se borra o se restablece a los valores de fábrica, ya no se puede gestionar a través de LDM. Una parte clave de devolver un dispositivo a la configuración de fábrica elimina el agente UDC del dispositivo. Este agente es ...