Microsoft Intune
Verificaciones automáticasSincronización de activos
Gestión de dispositivos (MDM) de Microsoft. Evidencia el cumplimiento, el cifrado de disco y las políticas aplicadas a los equipos.
- Categoría: Gestión de dispositivos (
Device Managementen el catálogo) - Verificaciones: 4 (aportan evidencia a tus marcos)
- Sincroniza como activos: dispositivos
- Documentación oficial: Microsoft Intune
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Cumplimiento de dispositivos gestionados | Alta | A.8.1 Dispositivos de punto final de usuario |
| Cifrado de disco en dispositivos | Alta | A.8.24 Uso de la criptografía |
| Políticas de cumplimiento definidas | Alta | A.8.9 Gestión de la configuración |
| Gestión centralizada de aplicaciones | Media | A.8.19 Instalación de software en sistemas operativos |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Tenant ID (Directory ID) | Texto | Sí |
| Application (Client) ID | Texto | Sí |
| Client Secret (valor) | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: el MISMO app registration de Microsoft Entra ID, con permisos de aplicación de Microsoft Graph adicionales.
Permisos de aplicación mínimos (Microsoft Graph, lectura):
- DeviceManagementManagedDevices.Read.All (inventario, cumplimiento y cifrado de dispositivos)
- DeviceManagementConfiguration.Read.All (políticas de cumplimiento)
Licenciamiento: requiere Microsoft Intune (incluido en Microsoft 365 E3/E5, Business Premium y en el tenant de desarrollador).
Qué ocurre si falta alguno:
- Sin DeviceManagementManagedDevices.Read.All: no hay inventario de dispositivos ni checks de cumplimiento o cifrado.
- Sin DeviceManagementConfiguration.Read.All: el check de cobertura de políticas reporta error.
La integración solo lee: nunca aplica políticas ni borra dispositivos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Microsoft Intune. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Reutiliza el app registration
El mismo de Microsoft Entra ID. Si no lo tienes, créalo con las instrucciones de ese conector.
-
Agrega los permisos de Intune
API permissions → ‘Add a permission’ → Microsoft Graph → Application permissions:
- DeviceManagementManagedDevices.Read.All
- DeviceManagementConfiguration.Read.All
-
Otorga el consentimiento del administrador
‘Grant admin consent for <organización>’ y verifica el check verde.
-
Completa esta pantalla
- Tenant ID, Application (Client) ID y Client Secret: los mismos del conector Entra ID.
- Dominio: donde aterrizarán los dispositivos, controles y evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
