Integración de Microsoft Entra ID con LDO

Integración de Microsoft Entra ID con LDO

  1. Navegue hasta el Portal de Microsoft Azure.
  2. Diríjase a Microsoft Entra ID > Registros de aplicaciones y seleccione Nuevo registro.
  3. Registre una nueva aplicación. Tome nota segura de los siguientes valores generados:
    1. ID de aplicación (cliente)
    2. ID de directorio (inquilino)
  4. Genere un Secreto de cliente para la autenticación.
  5. Configure un URI de redirección (plataforma: Web) según lo proporcionado por Lenovo.
  6. Conceda los permisos necesarios de Microsoft Graph API (por ejemplo, DeviceManagementManagedDevices.ReadWrite.All, DeviceManagementServiceConfig.ReadWrite.All) a la aplicación y otorgue el consentimiento del administrador.

Configurar el conector de Microsoft Intune en LDO

  1. En la consola de LDO, navegue a Gestión de políticas > Configuración de ajustes > Conectores.
  2. Localice y seleccione Gestionar conector para Microsoft Intune.
  3. En el panel de configuración, introduzca las siguientes credenciales:
    1. ID de directorio (Tenant ID)
    2. ID de aplicación (Client ID)
    3. Secreto de cliente
  4. Seleccione Conectar para establecer la integración.

Sincronizar grupos de Microsoft Intune

  1. Desde Gestión de políticas o Gestión de dispositivos en LDO, seleccione la opción Sincronizar grupos de Intune.
  2. Se mostrará una lista de grupos disponibles desde Intune (hasta 100 grupos).
  3. Seleccione los grupos deseados e inicie la sincronización.
Alert
Este proceso crea la estructura de grupos dentro de LDO pero no sincroniza los detalles individuales de los miembros.

Inscribir y configurar dispositivos en Microsoft Intune

  1. Asegúrese de que la aplicación Portal de empresa esté instalada en los dispositivos Windows objetivo.
  2. Indique a los usuarios que inicien sesión en el Portal de empresa con sus credenciales corporativas y completen el proceso de inscripción.
  3. Verifique que los dispositivos aparezcan como inscritos correctamente en el centro de administración de Microsoft Intune. Espere hasta 30 minutos para que el estado de inscripción se propague.

Implementar el paquete de aprovisionamiento UDC de Lenovo mediante Intune

  1. Dentro del portal de Lenovo Device Orchestration, descargue el paquete de aprovisionamiento UDC (organization-setup.intunewin).
  2. En el centro de administración de Microsoft Intune, agregue una nueva aplicación Windows del tipo Win32.
  3. Cargue el archivo organization-setup.intunewin.
  4. Configure los ajustes de instalación:
    1. Comando de instalación: install.cmd
    2. Comando de desinstalación: uninstall.cmd
  5. Configure las reglas de detección para asegurar un reporte preciso de la instalación. Asigne la aplicación a los grupos de dispositivos requeridos.

Incorporar dispositivos a Lenovo Device Orchestration

  1. En el portal de Lenovo Device Orchestration, navegue a la sección de incorporación de dispositivos.
  2. Introduzca el ID de aplicación de la implementación de aplicación relevante en Intune.
  3. Seleccione los dispositivos objetivo para su incorporación.
  4. El estado del dispositivo aparecerá inicialmente como Pendiente. Una vez que el paquete de aprovisionamiento UDC se instale correctamente y se registre con el servicio LDM, el estado cambiará a Incorporado.
Notes
  1. Validez del paquete de aprovisionamiento: El paquete de aprovisionamiento UDC de Lenovo generado tiene actualmente una validez de 24 horas. Esta duración está sujeta a cambios en futuras versiones.
  2. Tiempo de sincronización: La sincronización de datos entre Microsoft Intune y Lenovo Device Orchestration typically ocurre normalmente en 10 a 30 minutos. En entornos más grandes, este proceso puede tardar más.
  3. Dispositivos reclamados previamente: Los dispositivos que ya fueron reclamados directamente en Lenovo Device Orchestration antes de su inscripción en Microsoft Intune pueden no incorporarse correctamente through este proceso. Se recomienda utilizar una ruta de inscripción unificada.

    • Related Articles

    • Configuración de la integración LDO ServiceNow

      Requisitos previos Antes de configurar la integración entre LDO y ServiceNow, asegúrese de cumplir con los siguientes requisitos para establecer una sincronización adecuada: Alineación de terminología En LDO, un dispositivo físico (como una laptop, ...
    • Administrar dispositivos en Gestión de dispositivos

      Los dispositivos representan los distintos tipos de dispositivos que hay en su organización y que suelen utilizar los empleados. Un tipo de dispositivo puede pertenecer a cualquiera de las siguientes categorías: Puede incorporar uno o más ...
    • Crear grupos de dispositivos

      Agrupar dispositivos es útil para gestionar muchos dispositivos, normalmente por zonas geográficas o departamentos. Puede acceder a los grupos de dispositivos del portal de su organización desde la página Gestión de dispositivos > Grupos de ...
    • Cómo implementar un agente Lenovo Device Orchestration en Intune

      Este artículo proporciona instrucciones para crear una aplicación de Intune para implementar el agente de Lenovo Device Orchestration. 1. Descargue el Agente de LDO y establezca su fecha de caducidad. a. En la consola de LDO, navegue a Gestión de ...
    • Plugins del agente UDC

      El agente UDC admite múltiples plugins que habilitan diversas funcionalidades dentro de Gestión de dispositivos. Estos plugins gestionan la telemetría, las actualizaciones del sistema, la administración de energía, la integración con estaciones de ...