Ir al contenido

Microsoft Intune

Verificaciones automáticasSincronización de activos

Gestión de dispositivos (MDM) de Microsoft. Evidencia el cumplimiento, el cifrado de disco y las políticas aplicadas a los equipos.

  • Categoría: Gestión de dispositivos (Device Management en el catálogo)
  • Verificaciones: 4 (aportan evidencia a tus marcos)
  • Sincroniza como activos: dispositivos
  • Documentación oficial: Microsoft Intune

Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Cumplimiento de dispositivos gestionados Alta A.8.1 Dispositivos de punto final de usuario
Cifrado de disco en dispositivos Alta A.8.24 Uso de la criptografía
Políticas de cumplimiento definidas Alta A.8.9 Gestión de la configuración
Gestión centralizada de aplicaciones Media A.8.19 Instalación de software en sistemas operativos

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Tenant ID (Directory ID) Texto
Application (Client) ID Texto
Client Secret (valor) Secreto

Tipo de credencial: el MISMO app registration de Microsoft Entra ID, con permisos de aplicación de Microsoft Graph adicionales.

Permisos de aplicación mínimos (Microsoft Graph, lectura):

  • DeviceManagementManagedDevices.Read.All (inventario, cumplimiento y cifrado de dispositivos)
  • DeviceManagementConfiguration.Read.All (políticas de cumplimiento)

Licenciamiento: requiere Microsoft Intune (incluido en Microsoft 365 E3/E5, Business Premium y en el tenant de desarrollador).

Qué ocurre si falta alguno:

  • Sin DeviceManagementManagedDevices.Read.All: no hay inventario de dispositivos ni checks de cumplimiento o cifrado.
  • Sin DeviceManagementConfiguration.Read.All: el check de cobertura de políticas reporta error.

La integración solo lee: nunca aplica políticas ni borra dispositivos.

Estos pasos se hacen en Microsoft Intune. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Reutiliza el app registration

    El mismo de Microsoft Entra ID. Si no lo tienes, créalo con las instrucciones de ese conector.

  2. Agrega los permisos de Intune

    API permissions → ‘Add a permission’ → Microsoft GraphApplication permissions:

    • DeviceManagementManagedDevices.Read.All
    • DeviceManagementConfiguration.Read.All
  3. Otorga el consentimiento del administrador

    ‘Grant admin consent for <organización>’ y verifica el check verde.

  4. Completa esta pantalla

    • Tenant ID, Application (Client) ID y Client Secret: los mismos del conector Entra ID.
    • Dominio: donde aterrizarán los dispositivos, controles y evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.