For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuración y asignaciones de paquetes

Las suscripciones de paquetes de RealmJoin y tipos de asignación como Main (Required) y Available, para implementar software mediante RealmJoin o Intune, y cómo se priorizan las asignaciones en conflicto de usuarios y dispositivos...

Suscripción administrada

Los paquetes suscritos como administrados incluyen grupos de usuarios administrados. Hay diferentes tipos de grupos disponibles que pueden elegirse según tu escenario.

Los paquetes administrados son la forma preferida de desplegar software a tus usuarios. Puedes combinarlo con actualizaciones automáticas de paquetes y del ciclo de vida para garantizar que tus usuarios reciban las funciones y los parches más recientes.

Principal (obligatorio)

RealmJoin o Intune instalarán automáticamente la aplicación. Estas aplicaciones son obligatorias y ambas soluciones intentarán continuamente instalar la aplicación si no se encuentra en el dispositivo.

Disponible

La aplicación aparecerá en la bandeja del agente de RealmJoin y requerirá que el usuario inicie manualmente la descarga y la instalación.

La aplicación aparecerá en Company Portal -> Apps y requerirá que el usuario inicie manualmente la descarga y la instalación.

Vista previa

Los usuarios y dispositivos del grupo de vista previa recibirán la última versión del paquete antes que los demás grupos. La configuración de la vista previa es configurable a través de pestaña Automatización.

Desinstalar

RealmJoin o Intune desinstalarán el paquete de los usuarios y dispositivos asignados. Agregar un usuario o dispositivo al grupo Desinstalar los eliminará de todos los demás grupos.

Una asignación de Desinstalar tiene prioridad sobre las asignaciones Principal y Disponible, sin importar en qué nivel se haga: un dispositivo en el grupo Desinstalar provoca que el paquete se desinstale incluso si el usuario que ha iniciado sesión está en el grupo Principal, y viceversa. Solo una Excluir asignación tiene mayor prioridad, consulta Prioridad de asignación.

Actualizar

El grupo de Actualización se crea bajo demanda y incorpora automáticamente a la administración las instalaciones sueltas de un título de software, de modo que las nuevas versiones —incluidos los parches de seguridad— también lleguen a esos dispositivos. Es el mecanismo que mantiene las apps de Intune Disponible actualizadas, asignando temporalmente los dispositivos desactualizados como Obligatorio.

Para más detalles, consulta Grupo de actualización.

Excluir

Debe activarse explícitamente mediante "Más" > "Excluir asignaciones" (como se muestra en la imagen siguiente"). Los usuarios y dispositivos del grupo especificado serán excluidos de las asignaciones en todo el paquete y los grupos administrados asociados.

Esta opción solo debe usarse en casos específicos y no está pensada para gestionar conflictos de asignación. Siempre deberías gestionar las asignaciones con asignaciones claras de usuario a grupo, sin necesidad de usar un mecanismo de exclusión. Desaconsejamos encarecidamente las estructuras de asignación de varias capas.

Uso

La asignación de Excluir de grupos se usa para garantizar que los usuarios del grupo de exclusión asignado no se gestionen dentro de los grupos administrados del paquete. No eliminará a los usuarios de los grupos administrados dentro del mismo paquete. En su lugar, asegura que ciertos paquetes nunca se asignen al mismo usuario simultáneamente.

Por ejemplo, puedes usar la función Excluir para impedir que un usuario asignado a un grupo de paquete de Adobe Reader de 64 bits reciba también la versión de 32 bits. Simplemente asigna el grupo de paquete de 64 bits utilizado como exclusión al paquete de 32 bits.

Prioridad de asignación y conflictos

Los paquetes administrados pueden asignarse a usuarios (mediante grupos de usuarios o directamente) y a dispositivos (mediante grupos de dispositivos, consulta Asignar paquetes a dispositivos"). Dado que un dispositivo y el usuario con sesión iniciada pueden acabar en distintos grupos del mismo paquete, el backend de RealmJoin resuelve los conflictos de forma determinista cuando representa la configuración para un dispositivo.

En los paquetes administrados, la gestión de grupos la maneja el Portal de RealmJoin, que usa el GUID de cada grupo después de su creación. Esto permite al portal identificar el tipo de aprovisionamiento asociado a cada grupo y priorizarlos entre sí. Esto garantiza un comportamiento determinista en escenarios en los que un usuario o dispositivo se asigna por error a varios grupos de aprovisionamiento.

Para cada paquete, se recopilan y evalúan en este orden las asignaciones del usuario que ha iniciado sesión, de los grupos del usuario y de los grupos del dispositivo:

  1. Excluir — si alguna de las asignaciones recopiladas es una asignación Excluir, el paquete se descarta por completo. No se evalúa nada más, incluyendo Desinstalar.

  2. Desinstalar — si alguna de las asignaciones restantes es una asignación Desinstalar, el paquete se desinstala, independientemente de si proviene de un grupo de usuarios, un grupo de dispositivos o una asignación directa de usuario.

  3. Asignación directa de usuario — un paquete asignado directamente al usuario (no a través de un grupo) tiene prioridad sobre todas las asignaciones de grupo, ya provengan de grupos de usuarios o de grupos de dispositivos.

  4. Asignaciones de grupo — los grupos de usuarios y los grupos de dispositivos se tratan por igual y se ordenan según su tipo de aprovisionamiento (de mayor a menor): [Actualizar] - Vista previa - Disponible - Obligatorio Si el grupo del usuario y el grupo del dispositivo tienen el mismo tipo de aprovisionamiento, se utiliza la asignación del grupo del usuario.

En la práctica, el orden de prioridad es (de mayor a menor):

[Excluir] - Desinstalar - [Actualizar] - Vista previa - Disponible - Obligatorio

Las asignaciones de grupo de dispositivos solo se evalúan si la asignación de dispositivos está habilitada para tu Tenant. Por favor, solicita al soporte de RJ que confirme si la función de asignación de dispositivos está activa en tu Tenant. Sin ella, las pertenencias del dispositivo a grupos —incluidos los grupos Excluir y Desinstalar— no se tienen en cuenta.

Una asignación Excluir o Desinstalar se ignora si la propia asignación queda filtrada por sus ajustes avanzados en el dispositivo actual (p. ej. Solo en VDI / Ignorar en VDI, Solo en dispositivos unidos híbridamente / Ignorar en dispositivos unidos híbridamente, Ignorar en dispositivos privados"), consulte Ajustes avanzados.

Habilitar grupos adicionales y restaurar grupos predeterminados

A través del botón "Más" puedes activar el grupo de actualización opcional, gestionar asignaciones de exclusión y también restaurar los grupos administrados predeterminados en caso de que se hayan eliminado.

Cambio de asignaciones

Los usuarios y dispositivos pueden moverse fácilmente entre grupos mediante la función de usuarios administrados .

Seleccionar Principal, Vista previa, Disponible y Desinstalar añadirá al usuario al grupo elegido y lo eliminará de todos los demás grupos relevantes para el paquete.

Seleccionar Asignar añadirá los usuarios al grupo Principal de forma predeterminada.

Suscripción básica (heredada)

Los paquetes básicos no tienen grupos de Microsoft Entra asociados. Tendrás que asignar grupos, dispositivos o usuarios manualmente.

Los grupos, dispositivos y usuarios asignados a un paquete básico se asignarán como Disponibles de forma predeterminada y pueden cambiarse mediante el botón [cambiar configuración].

Migración de suscripciones básicas a administradas

Para migrar una suscripción de paquete básico heredada al formato administrado estándar, el Portal de RealmJoin ofrece una función de conversión integrada. En la sección de grupos asignados del paquete de aplicación con suscripción básica, la opción "Convertir a app administrada" está disponible detrás del botón "Más".

Esta función crea los grupos de suscripción administrada predeterminados, en los que los usuarios heredados pueden añadirse mediante operación masiva o anidamiento.

Preparación para migrar una aplicación básica a una aplicación administrada
Resultado del proceso de migración

Última actualización

¿Te fue útil?