For the complete documentation index, see llms.txt. This page is also available as Markdown.

Dispositivos compartidos multiusuario

Aprovisionar dispositivos multiusuario con implementación de software basada en RealmJoin Agent.

Este artículo describe el enfoque para implementar y administrar Dispositivos multiusuario de Intune mediante Windows Autopilot Self-Deployment combinado con una cuenta RealmJoin DEM (Device Enrollment Manager).

El concepto permite a los administradores:

  • Aprovisionar dispositivos sin asignar un usuario real durante el registro en Autopilot/Intune

  • Usar una cuenta RealmJoin DEM para establecer el Usuario principal

  • Implementar paquetes y garantizar que las actualizaciones se apliquen de forma fiable en dispositivos compartidos

Concepto

  • Implementa el dispositivo mediante Windows Autopilot Self-Deployment Mode - esto completa el aprovisionamiento de Autopilot sin un usuario asignado.

  • Inicia sesión inicialmente usando una cuenta RealmJoin DEM.

    • La cuenta DEM se identifica mediante un grupo dedicado que está marcado como un tipo especial de cuenta de Dispositivo multiusuario en la base de datos de RealmJoin.

  • RealmJoin establece automáticamente esta cuenta DEM como el Usuario principal Usuario principal

  • Asignar los paquetes de RealmJoin obligatorios usando uno de los métodos de asignación compatibles para hacerlos disponibles para todos los usuarios en el dispositivo compartido.

Requisitos

Registro de Intune Autopilot

Elige el modo de implementación "Self-Deploying" para registrar estos dispositivos compartidos:

Cuenta RealmJoin DEM (o varias)

Crea una cuenta de servicio correspondiente. La cuenta:

  • Debe tener la licencia adecuada (p. ej., licencia de Intune)

  • Debe permanecer disponible durante toda la vida útil de los dispositivos compartidos

  • Debe agregarse al siguiente grupo DEM dedicado

Grupo RealmJoin DEM

Crea un grupo dedicado que contenga todas las cuentas DEM para representar las cuentas de registro de dispositivos compartidos.

Una vez creado, envía el ID de objeto del grupo a nuestro soporte de RJ. Lo marcaremos como grupo especial en nuestro backend.

Opciones de asignación de paquetes

Ambas opciones cambiarán automáticamente las restricciones de script predeterminadas - para que, los usuarios secundarios puedan instalar/actualizar paquetes de software asignados al dispositivo compartido o usuario DEM.

Opción A: asignar paquetes a dispositivos

Los paquetes están asignados directamente a los dispositivos (p. ej., coloque un dispositivo compartido en el grupo de aplicaciones correspondiente de RJ).

Consulta con soporte de RJ si la función de asignación de dispositivos está activa en tu Tenant.

Si el dispositivo y el usuario que inició sesión están asignados a diferentes grupos del mismo paquete (p. ej., el dispositivo está en el grupo Desinstalar o Excluir mientras el usuario está en el grupo Principal), las asignaciones se resuelven de forma determinista. Consulta prioridad y conflictos de asignación para conocer el orden exacto.

Opción B: asignar paquetes a usuarios DEM

Los paquetes también pueden asignarse directamente a la cuenta de usuario DEM. Los usuarios secundarios heredarán automáticamente el software asignado. Para esto, una cuenta DEM por caso de uso puede ser útil.

Recomendaciones

Configuración de paquetes

Dado que los dispositivos multiusuario suelen usarse para sesiones relativamente cortas, la oportunidad de realizar instalaciones y actualizaciones de paquetes durante el funcionamiento normal es limitada. Para garantizar que las implementaciones y actualizaciones de software sean procesadas lo más rápidamente y de forma fiable posible, recomendamos encarecidamente aplicar la siguiente configuración Puedes aplicarlas al.

grupo RealmJoin DEM Configuración.

Valor
Descripción
SoftwarePackageOverrides.AllowBackgroundInstall

verdadero

Ejecuta

actualizaciones/instalaciones de paquetes directamente después de las actualizaciones de configuración.

SoftwarePackageOverrides.IgnorePhaseRestrictions

Ejecuta

Anula las restricciones de fase de los paquetes y habilita todas las fases, incluido inicio de sesión. Esto permite procesar las instalaciones y actualizaciones de software pendientes directamente después del inicio de sesión del usuario.

Referencia: Políticas disponibles de RealmJoin

Flujo de registro

1

Preparativos

2

Autopilot Self-Deploying

El dispositivo inicia el registro de Autopilot: la página de estado de inscripción de Intune (ESP) recorre las fases:

  • Preparación del dispositivo: p. ej., unión a Entra y incorporación a Intune

  • Configuración del dispositivo: el agente de RealmJoin debe instalarse en esa fase

3

Inicio de sesión en Windows

Windows espera el primer inicio de sesión del usuario. En esta etapa, se debe usar para iniciar sesión la cuenta dedicada DEM de RealmJoin. RealmJoin detectará automáticamente la cuenta y la asignará como el Usuario principal del dispositivo.

No inicies sesión con una cuenta distinta de la cuenta DEM. Esto daría como resultado una asignación incorrecta del usuario principal y la lógica de dispositivo multiusuario no funcionará.

4

Autopilot se completa

El resto del registro de Autopilot continúa.

5

Implementación de paquetes

RealmJoin inicia la fase inicial y implementa el software asignado al cuenta DEM y/o dispositivo compartido.

6

El dispositivo está listo para otros usuarios

Otros usuarios inician sesión. El software asignado al DEM es heredado por ellos y los paquetes asignados al dispositivo también están disponibles.

Última actualización

¿Te fue útil?