> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md).

# Informar sobre la preparación para el registro en Microsoft Intune

Informa sobre la preparación para el registro en Intune de un conjunto de usuarios

### Descripción

Analiza si cada usuario de un conjunto de usuarios seleccionado puede inscribir un dispositivo en Microsoft Intune comprobando el estado de la cuenta, la licencia de Intune, los límites de inscripción de dispositivos, los métodos de autenticación y las políticas de Conditional Access que apuntan explícitamente al registro de dispositivos o a la inscripción en Intune; las políticas que requieren dispositivos compatibles mediante "All resources" están exentas según el diseño de Microsoft Entra. Las políticas con ámbito de plataforma y las restricciones de aplicaciones cliente solo de navegador se evalúan frente a la plataforma de inscripción seleccionada. Los resultados se exportan como CSV y/o XLSX con entrega por correo opcional.

### Configuración relacionada con el envío de correo electrónico

El envío de un informe por correo electrónico es opcional y solo ocurre cuando se proporciona un destinatario (`EmailTo`). La dirección del remitente se toma de la configuración de Tenant `RJReport.EmailSender` .

Este runbook envía correos electrónicos mediante la API de Microsoft Graph. Para enviar correos mediante la API de Graph, debe configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulte la [documentación de RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obtener detalles sobre todas las configuraciones disponibles.

#### Branding del correo electrónico

El correo del informe respeta la opción opcional `RJReport.Branding.*` de configuración de Tenant:

* **Imagen de encabezado y pie de página** – URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una
* **Enlace del pie de página** – destino de la imagen del pie de página
* **Color de acento y de texto** – valores hexadecimales de 6 dígitos, p. ej. `#0052cc`

Cuando estas configuraciones no están definidas, se usan las imágenes y colores predeterminados de RealmJoin. Una imagen que no pueda descargarse o validarse, o un valor de color no válido, nunca impide el envío del correo del informe: en su lugar se usa el valor predeterminado correspondiente.

Instrucciones de configuración y requisitos de imagen: [Branding del correo electrónico](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Ubicación

Organización → General → Informe de preparación para la inscripción en Intune

**Nombre completo del Runbook**

rjgit-org\_general\_report-intune-enrollment-readiness

### Detalles

| Propiedad          | Valor                                                                                   |
| ------------------ | --------------------------------------------------------------------------------------- |
| Versión            | 1.0.0                                                                                   |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Programable        | no                                                                                      |

### Notas

Notas de interpretación:

* Comprobaciones realizadas por usuario: estado de la cuenta, licencia y plan de servicio de Intune, autoridad MDM del tenant, límite de inscripción de dispositivos, restricciones de plataforma, métodos de autenticación registrados, políticas de Conditional Access y, opcionalmente, pertenencia al grupo piloto.
* Conditional Access se evalúa como un "What If" estático frente al inicio de sesión de inscripción de la EnrollmentPlatform de cada usuario; la propia herramienta What If de Entra sigue siendo la autoridad.
* Los requisitos de dispositivo compatible en las políticas de "All resources" no bloquean la inscripción (exención documentada de Entra); solo las políticas dirigidas al registro de dispositivos o a las aplicaciones de inscripción de Intune se tratan como barreras estrictas.
* No se evalúan estáticamente: ubicaciones con nombre, filtros de dispositivo, frecuencia de inicio de sesión y términos de uso.
* Los Temporary Access Pass caducados o ya usados no se contabilizan como métodos utilizables.

Requisitos previos:

* Requiere la configuración RJReport.EmailSender para la entrega por correo, y al menos uno de UserName o GroupName (las pertenencias se resuelven transitivamente).

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementServiceConfig.Read.All
    * *Lee /deviceManagement/deviceEnrollmentConfigurations?$expand=assignments para evaluar la configuración de límite de inscripción y de restricción de plataforma frente a cada usuario objetivo*
  * Group.Read.All
    * *Resuelve el grupo de ámbito y el grupo piloto opcional mediante /groups?$filter=displayName eq '...' cuando se proporciona un nombre de grupo*
  * GroupMember.Read.All
    * *Amplía /groups/{id}/transitiveMembers/microsoft.graph.user para enumerar los miembros del grupo de ámbito y, cuando la comprobación de pertenencia al grupo piloto está habilitada, el grupo piloto*
  * Organization.Read.All
    * *Lee /organization dos veces: en la parte de conexión, GET /v1.0/organization?$select=displayName resuelve $tenantDisplayName para los nombres de archivo del informe y el asunto del correo; en la recopilación de datos, GET /v1.0/organization/{tenantId}?$select=id,displayName,mobileDeviceManagementAuthority determina la autoridad MDM del tenant, con el ID del tenant tomado de Get-MgContext como ruta rápida y recurriendo a GET /v1.0/organization?$select=id*
  * Policy.Read.All
    * *Lee /identity/conditionalAccess/policies para identificar las políticas de Conditional Access habilitadas que podrían bloquear la inscripción de dispositivos*
  * RoleManagement.Read.Directory
    * *Completa el roleTemplateId de los objetos directoryRole devueltos por /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole, contra los que se compara el ámbito Conditional Access includeRoles/excludeRoles. User.Read.All autoriza la llamada en sí, pero deja nulas las propiedades directoryRole, lo que haría que silenciosamente cada política con ámbito de rol pareciera no aplicarse*
  * User.Read.All
    * *Lee /users/{id} con accountEnabled, assignedLicenses, usageLocation y department para cada usuario seleccionado o resuelto por grupo, /users/{id}/ownedDevices para contar los dispositivos registrados para la comprobación de preparación, /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole para resolver los roles de directorio de cada usuario para el ámbito Conditional Access includeRoles/excludeRoles, y /subscribedSkus para determinar qué licencias incluyen un plan de servicio de Intune*
  * UserAuthenticationMethod.Read.All
    * *Lee /users/{id}/authentication/methods para comprobar que cada usuario objetivo tiene un método de autenticación registrado antes de la inscripción*
  * Mail.Send *(opcional — característica: informe por correo electrónico)*
    * *Envía el correo del informe de preparación con sus adjuntos CSV/XLSX mediante Send-RjReportEmail cuando SendEmailReport está habilitado*

### Parámetros

#### UserName

Nombres principales de usuario de los usuarios cuya preparación para la inscripción en Intune se va a comprobar. Seleccione uno o más usuarios. Debe proporcionarse al menos uno de UserName o GroupName; ambos pueden combinarse.

| Propiedad                        | Valor                |
| -------------------------------- | -------------------- |
| Requerido                        | false                |
| Valor predeterminado             | @()                  |
| Tipo                             | String\[]            |
| Nombre para mostrar en el portal | Usuarios a comprobar |

#### GroupName

Nombre para mostrar de un grupo cuyos miembros se comprobarán para la preparación para la inscripción en Intune. La pertenencia al grupo se resuelve transitivamente, incluyendo grupos anidados. Debe proporcionarse al menos uno de UserName o GroupName; ambos pueden combinarse.

| Propiedad                        | Valor                        |
| -------------------------------- | ---------------------------- |
| Requerido                        | false                        |
| Valor predeterminado             |                              |
| Tipo                             | String                       |
| Nombre para mostrar en el portal | Grupo a comprobar (miembros) |

#### EnrollmentPlatform

Plataforma de dispositivo asumida durante la evaluación de Conditional Access. Se excluyen las políticas con ámbito de plataforma que no cubren esta plataforma. Cuando se establece en 'All', el script evalúa todas las plataformas e informa de los resultados por plataforma.

| Propiedad                        | Valor                     |
| -------------------------------- | ------------------------- |
| Requerido                        | false                     |
| Valor predeterminado             | Windows                   |
| Tipo                             | String                    |
| Nombre para mostrar en el portal | Plataforma para inscribir |

**Opciones del portal**

| Opción del portal     | Valor   |
| --------------------- | ------- |
| Windows               | Windows |
| iOS / iPadOS          | iOS     |
| Android               | Android |
| macOS                 | macOS   |
| Todas las plataformas | Todas   |

#### CheckPilotGroupMembership

Si se establece en true, el informe incluye una columna que muestra la pertenencia al grupo piloto de cada usuario. Los usuarios que no son miembros se marcan como "No preparado" con el motivo "No es miembro del grupo piloto"; si el grupo no puede encontrarse o verificarse, se emite una advertencia.

| Propiedad                        | Valor                                    |
| -------------------------------- | ---------------------------------------- |
| Requerido                        | false                                    |
| Valor predeterminado             | False                                    |
| Tipo                             | Booleano                                 |
| Nombre para mostrar en el portal | Comprobar la pertenencia al grupo piloto |

#### PilotGroupDisplayName

Nombre para mostrar del grupo piloto cuya pertenencia se comprobará cuando CheckPilotGroupMembership esté habilitado. El valor predeterminado es "col - All Users - Pilot (users)". Esto puede sobrescribirse en cada ejecución o configurarse mediante personalización del runbook.

| Propiedad                        | Valor                                |
| -------------------------------- | ------------------------------------ |
| Requerido                        | false                                |
| Valor predeterminado             | col - All Users - Pilot (users)      |
| Tipo                             | String                               |
| Nombre para mostrar en el portal | Nombre para mostrar del grupo piloto |

#### EmailFrom

La dirección de correo del remitente para la entrega del informe. Configurada como una configuración del tenant; deje vacío si no se solicita un informe por correo.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingHeaderImageUrl

URL de una imagen de encabezado personalizada para los correos del informe. Configurada como una configuración del tenant; deje vacío para usar la marca predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingFooterImageUrl

URL de una imagen de pie de página personalizada para los correos del informe. Configurada como una configuración del tenant; deje vacío para usar la marca predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingFooterLink

Destino del enlace aplicado a la imagen de pie de página en los correos del informe, por ejemplo el sitio web de la empresa. Configurada como una configuración del tenant; deje vacío para usar la marca predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingAccentColor

Color de acento utilizado para títulos y resaltados en los correos del informe. Configurada como una configuración del tenant; deje vacío para usar la marca predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingTextColor

Color del texto del cuerpo utilizado en los correos del informe. Configurada como una configuración del tenant; deje vacío para usar la marca predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### SendEmailReport

Si se establece en true, el informe se envía por correo a la dirección especificada por EmailTo. Si es false, el informe se genera pero no se envía por correo.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado | False                                                       |
| Tipo                 | Booleano                                                    |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### EmailTo

Dirección de correo del destinatario o múltiples direcciones separadas por comas para el correo del informe. Requerido cuando SendEmailReport está establecido en true. Cada destinatario recibe un correo individual por privacidad.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | String |

#### ReportFileFormat

Formato de archivo para el informe generado: solo CSV, CSV y XLSX (ambos archivos) o solo XLSX.

| Propiedad                        | Valor                          |
| -------------------------------- | ------------------------------ |
| Requerido                        | false                          |
| Valor predeterminado             | CSV & XLSX                     |
| Tipo                             | String                         |
| Nombre para mostrar en el portal | Formato de archivo del informe |

**Opciones del portal**

| Opción del portal | Valor |
| ----------------- | ----- |
| CSV & XLSX        |       |
| solo CSV          |       |
| solo XLSX         |       |

[Volver a la vista general de referencia del Runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
