1) El documento describe cómo la implementación sin contacto de dispositivos a través de Windows Autopilot y Microsoft Intune puede automatizar el proceso de aprovisionamiento y administración de dispositivos para empresas, ahorrando tiempo y simplificando la experiencia para los usuarios y el departamento de TI.
2) Explica que Windows Autopilot utiliza características de Microsoft 365 como Azure Active Directory para implementar aplicaciones, configuraciones y directivas de forma remota en dispositivos Surface sin necesidad de reinstalar imágenes.
3) Presenta casos de éxito de cómo ciudades como
2. 2
Implementación de dispositivos sin contacto
• Participa en la compra
e implementación de dispositivos
dentro de su empresa.
• Desea comprender cómo la
automatización puede ayudar
a acelerar, simplificar y reducir el costo
de implementación y administración
de dispositivos.
• Desea mejorar la experiencia de
los empleados y departamentos de
TI para la incorporación o sustitución
de dispositivos, independientemente
de su ubicación.
• Necesita liberar tiempo para que el
personal de TI haga trabajos complejos
de resolución de problemas en lugar
de hacer trabajos repetitivos.
Tiempo de lectura estimado:
8 minutos
Esta información
es para usted si…
Contenido
Introducción
1
2
3
4
Dispositivos Surface: desarro-
llados y configurados para una
implementación sin contacto
Superación del tiempo,
la distancia y la complejidad
Información general de la
implementación sin contacto:
uso Windows Autopilot
3
4
7
14
3. Implementación de dispositivos sin contacto 3
El trabajo remoto se ha convertido en
la norma para millones de personas en
todo el mundo. Y es casi seguro que la
tendencia continuará una vez superada la
pandemia del COVID-19. Muchas empresas
la han adoptado como una opción de
tiempo completo o parcial, sin embargo,
el cambio al trabajo remoto ha afectado
a los empleados y departamentos de
TI que ya estiraban sus recursos. Para
algunas organizaciones, la experiencia
de implementación y administración de
dispositivos ha sido engorrosa y demorosa.
Los procesos manuales y propensos
a errores de configuración, integración,
seguridad y administración del ciclo de
vida pueden generar tiempo de inactividad.
En Microsoft, creemos que el uso de una
solución automatizada y sin contacto es
esencial para reemplazar los procesos de
administración de dispositivos obsoletos.
Los dispositivos Microsoft Surface para
empresas están creados y configurados
para la implementación sin contacto.
En este eBook, se explicará por qué
la implementación sin contacto se ha
vuelto fundamental para la organizaciones
empresariales que implementan dispositivos
a escala y se demostrará cómo funciona con
los productos y servicios de Microsoft.
Introducción
1
5. Implementación de dispositivos sin contacto
Las organizaciones administran entornos
de dispositivos cada vez más complejos,
con una mezcla de equipos corporativos
y personales, equipos portátiles, tabletas
y smartphones, en diversas plataformas.
La gran variedad de dispositivos
y plataformas que se utilizan hoy se
traduce en una gran cantidad de trabajo
de incorporación para TI. Este incluye la
creación de imágenes de cientos o incluso
miles de dispositivos con aplicaciones
propias y herramientas de colaboración
de una empresa, además de una garantía
de que características de seguridad como
Windows Hello y BitLocker están instaladas
y listas para usar desde el primer momento.
Con el distanciamiento social durante
la pandemia, las organizaciones
trabajaron con gran ahínco para equipar
a sus empleados para el trabajo remoto.
Algunos trabajadores usaban servicios
como Windows Virtual Desktop en Microsoft
Azure para agregar conferencias, correo
electrónico y mensajería. Sin embargo,
muchos empleados usaban hardware
obsoleto, lo que los dejaba mal equipados
para trabajar de forma remota con plena
confianza en que cumplían con los requisitos
de seguridad y gobernanza. De acuerdo
con un informe de Fluxon, titulado
“Evolving Opinions on Working from Home”
(Evolución de las opiniones sobre el trabajo
desde casa), el 50,6 % de los trabajadores
señaló que su principal frustración al
trabajar desde casa eran los problemas
con la tecnología.1
En un informe realizado
por 1E y Vanson Bourne
en 2020, se analizó
la experiencia de 300
trabajadores remotos en
los EE. UU. y se descubrió
lo siguiente:
1
“Evolving Opinions on Working From Home”
(Evolución de las opiniones sobre el trabajo
desde casa), encuesta de Fluxon, junio de 2020.
2
“Employees + Anywhere = The New Digital
Workplace” (Empleados + Cualquier lugar =
El nuevo lugar de trabajo digital), 1E y Vanson
Bourne, junio de 2020.
Más de la mitad señaló que
el funcionamiento de sus
dispositivos era deficiente
debido a la lentitud de las
aplicaciones y a los problemas
de red, lo que paralizaba
su productividad.
La mayoría señaló que los
problemas técnicos ralentizaban
aún más el trabajo y casi el
75 % indicó que en ocasiones
debían esperar hasta semanas
para que se solucionaran sus
problemas de TI.2
6. Implementación de dispositivos sin contacto 6
Dado que muchas de
las frustraciones de los
trabajadores remotos
tienen relación con la
conectividad, el acceso
y el diagnóstico, debe
asegurarse de que
cualquier solución que
espera que utilicen
los empleados no
obstaculice su capacidad
de ser productivos”.
John Windels,
The Enterprise Experience
Blog3
El hecho es que todos, desde
TI hasta las personas a las que
brindan soporte, se vieron
obligados a adoptar una nueva
forma de trabajar, sin mucho
tiempo para adaptarse. Eso
presentó una serie de problemas,
incluida la pérdida de control
centralizado, riesgos para la
seguridad de los datos y el acceso,
y el uso ineficiente de los recursos.
Por fortuna, existe un mejor enfoque
para la implementación y administración
de dispositivos que no solo aborda las
necesidades inmediatas, sino que también
sienta una base sólida para satisfacer las
necesidades futuras y, al mismo tiempo,
alinearse con iniciativas y tendencias
importantes, como la consolidación
de dispositivos, la automatización y la
migración a la nube.
3
“The most frustrating things about working
remotely” (Los aspectos más frustrantes del
trabajo remoto), The Enterprise Experience Blog,
abril de 2020.
7. Implementación de dispositivos sin contacto 7
3
Información
general de la
implementación
sin contacto:
uso de Windows
Autopilot
8. Implementación de dispositivos sin contacto
Azure Active Directory
Un servicio de identidad de
empresa que ofrece inicio de
sesión único y autenticación
multifactor que ayudarán
a proteger a sus usuarios de
los ataques de ciberseguridad.
Microsoft Intune
Dispositivo móvil basado
en la nube, sistema
operativo y herramienta
de administración
de aplicaciones para
implementar y actualizar
dispositivos Surface.
¿Qué es Windows
Autopilot?
Windows Autopilot es una solución
de implementación basada en la
nube que permite a las empresas
y a sus proveedores de dispositivos
configurar y preconfigurar dispositivos
Surface para empresas que ejecutan
Windows 10 y restablecerlos, reutilizarlos
y, si es necesario, recuperarlos. Activa
las características de Microsoft 365,
Azure Active Directory y el servicio de
administración de dispositivos móviles
Microsoft Intune, para automatizar el
aprovisionamiento y la administración de
directivas, configuraciones, aplicaciones
y software para dispositivos Surface.
Windows Autopilot ofrece a los
empleados la libertad de trabajar
desde cualquier ubicación, a la vez
que TI sigue manteniendo el control
sobre la administración y seguridad
de los dispositivos. Con Microsoft
Endpoint Configuration Manager,
los administradores de TI sincronizan
e implementan actualizaciones de
controladores y firmware de Surface
dentro del cliente de Configuration
Manager. La integración con Microsoft
Intune proporciona información
general de todos los dispositivos
administrados, administrados en
conjunto y administrados por socios
en un solo lugar.
Windows Autopilot
Software de implementación basado
en la nube en Windows 10 que activa
características en Microsoft 365 para
automatizar el aprovisionamiento
y la administración de hardware
y software en dispositivos Surface
para empresas.
9. Implementación de dispositivos sin contacto 9
Con el uso de Microsoft Intune para administrar
puntos de conexión de Windows Autopilot
como dispositivos Surface, los administradores
pueden administrar la configuración de BIOS
de Unified Extensible Firmware Interface
(UEFI) después de su inscripción mediante
Device Firmware Configuration Interface
(DFCI). La administración de UEFI amplía
las capacidades de pila de administración
moderna al nivel de hardware, mientras que
la capa de DFCI permite la administración sin
problemas hasta la capa de firmware con solo
hacer unos clics en la nube.
El aprovisionamiento sin contacto
tiene el beneficio agregado de
eliminar las contraseñas del BIOS
y proporcionar más control sobre
la configuración de seguridad,
incluidas las opciones de arranque
y los periféricos integrados, como
cámaras 4K, micrófonos y altavoces.
Ciudad de Lokeren, Bélgica
La ciudad de Lokeren, en Bélgica,
quería pasar de la documentación
física a los documentos digitales
y permitir que los empleados que
trabajan en la oficina pudieran
hacerlo desde cualquier parte de la
ciudad o del mundo. Con Microsoft
Intune y Windows Autopilot, la
empresa configuró y administró sus
dispositivos Surface Pro y Surface
Go de forma remota, lo que ofrece
a los empleados una experiencia
de implementación sencilla, rápida
y sin contacto. La ciudad personalizó
rápidamente los dispositivos
y aprovisionó aplicaciones,
lo que permitió a los empleados
comenzar a trabajar a la vez que se
mantenían las políticas de seguridad
y cumplimiento de extremo
a extremo. Al mismo tiempo, los
administradores de TI de Lokeren
ahora tienen control de nivel de
firmware sobre la funcionalidad de
Surface, tanto en el entorno local
como en la nube.⁴
Lea el caso de éxito completo >
4 “
Belgian city streamlines daily work with Microsoft
Surface and Windows Autopilot” (Ciudad belga
optimiza el trabajo diario con Microsoft Surface
y Windows Autopilot), Caso de éxito de Microsoft,
mayo de 2020.
10. Implementación de dispositivos sin contacto
Cómo funciona la
implementación
sin contacto
Creado para Windows Autopilot, Surface
reduce la complejidad de TI y elimina los
demorosos restablecimientos de imagen
corporativos mediante la implementación
y el envío de los dispositivos directamente
a los empleados. Además, cada dispositivo
Surface (a excepción de Surface Duo
y Surface Hub) están habilitados para
Windows Autopilot cuando se envían
desde la fábrica. Microsoft empareja cada
dispositivo Surface con un proveedor de
servicios en la nube (CSP) para habilitar la
implementación sin contacto. Microsoft
proporciona el número de intercambio
electrónico de datos (EDI) o “hash de
hardware” de cada dispositivo para verificar
su número de serie. A continuación, el perfil
del dispositivo se envía a la herramienta
del Centro de partners de Microsoft, con
acceso al dominio de inquilino de la empresa
cliente. Después de habilitar Windows
Autopilot, un administrador de TI de la
empresa del comprador acepta la solicitud
del CSP para agregar otro dispositivo al
inquilino de la empresa.
La organización de TI puede usar su portal
de Azure Active Directory y Microsoft Intune
para tener acceso a números de serie, tipos
de productos y otra información para crear
roles de usuario o perfiles de departamento.
A continuación, se pueden configurar
aplicaciones de implementación, directivas
y ajustes que se cargan cuando un empleado
remoto activa cada dispositivo.
11. Implementación de dispositivos sin contacto 11
Cuando un dispositivo Surface se enciende y se
conecta a una red, llama a Microsoft con su ID
de dispositivo, que se verifica con los datos de
registro en Windows Autopilot. Si el dispositivo
se ha registrado correctamente, se notifica a la
instancia de Microsoft Intune en el inquilino
del cliente. Entonces, Microsoft Intune inserta
aplicaciones, directivas y configuraciones en el
dispositivo sin que sea necesario volver a crear
la imagen. Cada aplicación que se implementa
está vinculada a Azure Active Directory.
No se requiere que el usuario realice ninguna
configuración adicional.
Es sencillo, rápido y
ofrece automatización
del aprovisionamiento
y la administración de
dispositivos a escala.
Ciudad francesa de Issy-les-
Moulineaux
La ciudad francesa de Issy-les-
Moulineaux quería un lugar de
trabajo flexible al que pudieran
acceder los funcionarios
y trabajadores de campo para
poder trabajar en múltiples lugares
de la ciudad. La ciudad eligió
dispositivos Microsoft Surface con
Microsoft 365 que proporciona
aplicaciones de Microsoft Office,
servicios en la nube inteligentes
y seguridad de clase mundial.⁵
“Con Windows Autopilot, es muy
fácil administrar máquinas de forma
remota”, señala Jean-Paul Poggioli,
administrador de TI de la ciudad.
“Podemos bloquearlos para proteger
los datos si un dispositivo es robado
o acceder de forma remota al
dispositivo para ayudar a los
trabajadores que tengan problemas.
La seguridad de los datos también
es excelente, junto con la trazabilidad
de los datos y la administración de
derechos para proteger aún más
la información”.
Lea el caso de éxito completo >
Encuentre soluciones de
trabajo remoto con Surface >
5
“City of Issy-les-Moulineaux creates a flexible,
adaptive workplace with Surface and Microsoft
365” (La ciudad de Issy-les-Moulineaux crea
un lugar de trabajo adaptable y flexible con
Surface y Microsoft 365), Caso de éxito de
Microsoft, enero de 2021.
12. Implementación de dispositivos sin contacto
Opciones flexibles para
la implementación y la
administración del ciclo
de vida con Microsoft 365
Los dispositivos Surface están
preconfigurados para Windows
Autopilot directamente desde fábrica.
Los dispositivos también se pueden
implementar y administrar mediante
herramientas locales como Systems
Center Configuration Manager
(SCCM). También es posible ejecutar
implementaciones híbridas en Active
Directory y Azure Active Directory,
con administración conjunta de SCCM
y Microsoft Intune. Otra opción de
implementación es Windows Autopilot
para la implementación aprovisionada
previamente, que puede usar para
configurar dispositivos antes de enviarlos
a los usuarios finales.
Una vez que los dispositivos
Surface se implementan,
quedan inscritos en el
servicio de administración
automatizada del ciclo de
vida de Microsoft.
13. Implementación de dispositivos sin contacto 13
Las modificaciones y los cambios de
confirmación de la organización se
insertan en el dispositivo de forma
automática. Características como
Windows Update para empresas, la
detección de amenazas avanzadas de
Microsoft Defender y Microsoft Intelligent
Security Graph ayudan a garantizar que
todos los dispositivos estén actualizados,
seguros y administrados.
Bridgewater Associates
La empresa de administración de
activos Bridgewater Associates
necesitaba apoyar a los trabajadores
cada vez más móviles, a la vez que
mantenía la información altamente
confidencial accesible y segura.
La empresa ha automatizado
completamente el aprovisionamiento
y la administración de dispositivos
Surface con Windows Autopilot.⁶
Anthony Golia, jefe de productividad
e ingeniería de puntos de conexión de
Bridgewater, informó que el proceso
de implementación para los empleados
era sencillo y completamente
de autoservicio.
“He oído a mucha gente decir que
es tan fácil como tomar una taza de
café”, señaló. La empresa garantiza
el cumplimiento con los datos de la
industria y las normativas de acceso
mediante el uso de Microsoft Endpoint
Manager, que establece líneas base de
configuración y directivas para reforzar
sus dispositivos Surface.
Lea el caso de éxito completo >
Obtenga información sobre la
seguridad de Microsoft integrada
en cada capa >
6
“Bridgewater invests in secure remote work with
a Zero Trust security model using Microsoft 365”
(Bridgewater invierte en el trabajo remoto con
un modelo de seguridad de confianza cero con
Microsoft 365), Caso de éxito de Microsoft, agosto
de 2020.
14. Implementación de dispositivos sin contacto 14
4
Dispositivos Sur-
face: desarrollados
y configurados
para una imple-
mentación sin
contacto
15. Implementación de dispositivos sin contacto 15
El mundo del trabajo ya ha evolucionado
y los departamentos de TI están siendo
desafiados a innovar y dominar nuevas
y mejores formas de operar. Es por eso
que la implementación sin contacto con
Windows Autopilot ha pasado de ser
una opción atractiva a ser el enfoque
más inteligente para la implementación
de dispositivos.
A los empleados les gusta Windows
Autopilot porque está integrado (en lugar
de “atornillado”) en sus dispositivos Surface
y pueden comenzar a trabajar rápido y sin
complicaciones. La implementación sin
contacto con Surface les permite minimizar
el tiempo de inactividad y maximizar
la productividad. A los departamentos
de TI les gusta porque los libera de las
demorosas tareas de hardware, software
y administración que pueden ser propensas
a errores. Una estrategia de implementación
sin contacto les da más tiempo para trabajar
en iniciativas más estratégicas.
Además, los dispositivos Surface
están diseñados para la seguridad
desde el chip hasta la nube.
Utilizando chips de Módulo de
plataforma segura (TPM) versión
2.0 integrados con el hardware
y firmware del sistema, cada
dispositivo Surface para empresas
supervisa las claves criptográficas
y los hashes para que sean
a prueba de manipulaciones.
La implementación y administración sin
contacto proporcionan beneficios continuos
a cada persona dentro de una organización
que se inscribe o usa dispositivos Surface.
Dondequiera que trabajen los empleados,
Surface ofrece las herramientas de
trabajo remoto adecuadas para ayudarles
a mantenerse productivos, a la vez que ayuda
a los equipos de TI a garantizar la seguridad
y mantener el control.