> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/general/check-intune-enrollment-readiness.md).

# Comprobar la preparación para el registro en Intune

Comprueba si un usuario está listo para inscribir dispositivos en Microsoft Intune

### Descripción

Evalúa una cuenta de usuario seleccionada para comprobar la preparación del registro de dispositivos de Intune y devuelve un resultado de preparación (Listo, Listo con advertencias o No listo) junto con los bloqueadores específicos. El runbook comprueba el estado de la cuenta, la licencia de Intune, los límites de registro de dispositivos, las restricciones de plataforma y las directivas de Conditional Access que apuntan explícitamente al registro de dispositivos o al registro en Intune; las directivas que requieren dispositivos compatibles mediante "All resources" quedan exentas por el diseño de Microsoft Entra. Las directivas con ámbito de plataforma y los requisitos de aplicaciones cliente solo de navegador se evalúan frente a la plataforma de registro especificada, y el runbook realiza únicamente diagnósticos de solo lectura.

### Ubicación

Usuario → General → Comprobar la preparación para el registro en Intune

**Nombre completo del runbook**

rjgit-user\_general\_check-intune-enrollment-readiness

### Detalles

| Propiedad          | Valor                                                                                   |
| ------------------ | --------------------------------------------------------------------------------------- |
| Versión            | 1.0.0                                                                                   |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Programable        | no                                                                                      |

### Notas

Notas de interpretación:

* Comprobaciones realizadas: estado de la cuenta, licencia de Intune y plan de servicio, autoridad MDM del Tenant, límite de registro de dispositivos, restricciones de plataforma, métodos de autenticación registrados, directivas de Conditional Access y, opcionalmente, pertenencia al grupo piloto.
* Conditional Access se evalúa como un "What If" estático frente al inicio de sesión de registro para la EnrollmentPlatform seleccionada; la propia herramienta What If de Entra sigue siendo la autoridad.
* Los requisitos de dispositivo compatible en las políticas de "All resources" no bloquean la inscripción (exención documentada de Entra); solo las políticas dirigidas al registro de dispositivos o a las aplicaciones de inscripción de Intune se tratan como barreras estrictas.
* No se evalúan estáticamente: ubicaciones con nombre, filtros de dispositivo, frecuencia de inicio de sesión y términos de uso.
* Los Temporary Access Pass caducados o ya usados no se contabilizan como métodos utilizables.

Requisitos previos:

* La autoridad MDM del Tenant debe ser "intune" u "office365"; otros valores bloquean a todos los usuarios.

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementServiceConfig.Read.All
    * *Lee /deviceManagement/deviceEnrollmentConfigurations (configuraciones de límite y restricción de plataforma, con las asignaciones expandidas) para evaluar los hallazgos sobre el límite de registro y la restricción de plataforma*
  * Group.Read.All
    * *Lee /groups?$filter=displayName eq '...' para resolver por nombre el grupo piloto opcional*
  * GroupMember.Read.All
    * *Lee /groups/{id}/transitiveMembers/microsoft.graph.user para comprobar la pertenencia al grupo piloto y /users/{id}/transitiveMemberOf/microsoft.graph.group para resolver las pertenencias a grupos del usuario de destino para el ámbito de inclusión/exclusión de grupos de Conditional Access*
  * Organization.Read.All
    * *Lee /v1.0/organization/{tenantId}?$select=id,displayName,mobileDeviceManagementAuthority para determinar la autoridad MDM del Tenant, una comprobación incondicional de bloqueo del registro a nivel de Tenant; el ID del tenant se obtiene de Get-MgContext como ruta rápida y, si el contexto de Graph no devuelve uno, se recurre a GET /v1.0/organization?$select=id*
  * Policy.Read.All
    * *Lee /identity/conditionalAccess/policies para evaluar las directivas habilitadas que podrían bloquear el registro en Intune para el usuario*
  * RoleManagement.Read.Directory
    * *Completa el roleTemplateId de los objetos directoryRole devueltos por /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole, contra los que se compara el ámbito Conditional Access includeRoles/excludeRoles. User.Read.All autoriza la llamada en sí, pero deja nulas las propiedades directoryRole, lo que haría que silenciosamente cada política con ámbito de rol pareciera no aplicarse*
  * User.Read.All
    * *Lee /users/{id} (accountEnabled, assignedLicenses, usageLocation) para resolver el usuario de destino, /subscribedSkus para determinar qué licencias incluyen un plan de servicio de Intune, /users/{id}/ownedDevices para contar los dispositivos registrados frente al límite de registro, y /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole para resolver los roles de directorio del usuario para el ámbito de includeRoles/excludeRoles de Conditional Access*
  * UserAuthenticationMethod.Read.All
    * *Lee /users/{id}/authentication/methods para determinar si el usuario tiene un método registrado que pueda satisfacer los controles de concesión MFA de Conditional Access*

### Parámetros

#### UserName

Nombre principal de usuario del usuario cuya preparación para el registro en Intune se comprobará.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Obligatorio          | true   |
| Valor predeterminado |        |
| Tipo                 | String |

#### EnrollmentPlatform

Plataforma de dispositivo asumida durante la evaluación de Conditional Access. Se excluyen las políticas con ámbito de plataforma que no cubren esta plataforma. Cuando se establece en 'All', el script evalúa todas las plataformas e informa de los resultados por plataforma.

| Propiedad                    | Valor                     |
| ---------------------------- | ------------------------- |
| Obligatorio                  | false                     |
| Valor predeterminado         | Windows                   |
| Tipo                         | String                    |
| Nombre mostrado en el portal | Plataforma para inscribir |

**Opciones del portal**

| Opción del portal     | Valor   |
| --------------------- | ------- |
| Windows               | Windows |
| iOS / iPadOS          | iOS     |
| Android               | Android |
| macOS                 | macOS   |
| Todas las plataformas | Todas   |

#### CheckPilotGroupMembership

Si se establece en true, el script comprueba si el usuario es miembro del grupo piloto. Los no miembros se notifican como No listo; si el grupo no se puede encontrar o no se puede verificar la pertenencia, se emite una advertencia.

| Propiedad                    | Valor                                    |
| ---------------------------- | ---------------------------------------- |
| Obligatorio                  | false                                    |
| Valor predeterminado         | Falso                                    |
| Tipo                         | Booleano                                 |
| Nombre mostrado en el portal | Comprobar la pertenencia al grupo piloto |

#### PilotGroupDisplayName

Nombre para mostrar del grupo piloto cuya pertenencia se comprobará. Este parámetro puede anularse en cada ejecución o configurarse en la personalización del runbook.

| Propiedad                    | Valor                           |
| ---------------------------- | ------------------------------- |
| Obligatorio                  | false                           |
| Valor predeterminado         | col - All Users - Pilot (users) |
| Tipo                         | String                          |
| Nombre mostrado en el portal | Nombre del grupo piloto         |

[Volver a la vista general de referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/general/check-intune-enrollment-readiness.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
