Este artículo describe cómo configurar el conector de Microsoft Intune en Lenovo Device Orchestration (LDO). Una vez configurado el conector, puede sincronizar grupos de Intune e incorporar a LDO los dispositivos gestionados por Intune.
I. Generar el secreto de cliente y aplicar permisos
- Inicie sesión en Microsoft Azure Portal.
- Vaya a Microsoft Entra ID > Registros de aplicaciones y seleccione Nuevo registro.
- Registre una nueva aplicación y anote de forma segura los siguientes valores generados:
- ID de aplicación (cliente)
- ID de directorio (tenant)
- Genere un secreto de cliente para la autenticación.
- Configure un URI de redirección (plataforma: Web) según lo proporcionado por Lenovo.
- Otorgue los siguientes permisos de Microsoft Graph API a la aplicación:
- DeviceManagementManagedDevices.Read.All
- DeviceManagementApps.ReadWrite.All
- Group.ReadWrite.All
- Directory.Read.All
- Estos permisos son necesarios para:
- Crear un grupo de Intune (CommonAgentGroup)
- Vincular el paquete de aprovisionamiento de UDC al grupo
- Vincular a LDO los dispositivos reclamados a través de Intune
- Otorgue el consentimiento del administrador para aplicar los permisos.
II. Agregar y configurar el conector de Microsoft Intune en LDO
- En la consola de LDO, vaya a Configuración y ajustes > Configuración de la organización > Cuenta de la organización > Conectores.
- En Microsoft Intune, haga clic en Agregar conexión.
- Ingrese las siguientes credenciales:
- ID de directorio (ID de tenant)
- ID de aplicación (ID de cliente)
- Secreto de cliente
- Haga clic en Conectar.
- LDO muestra los permisos necesarios para la incorporación de dispositivos. Los permisos faltantes aparecen en rojo. Si falta un permiso, vuelva a Microsoft Entra ID y agréguelo antes de continuar.
- Haga clic en Siguiente.
- Seleccione los grupos de Intune que desea sincronizar, o haga clic en Seleccionar todos los grupos.
- Haga clic en Sincronizar.
- Haga clic en Cerrar.