Citrix DaaS

Crear catálogos con Microsoft Intune habilitado

Este artículo describe cómo crear catálogos habilitados para Microsoft Intune mediante Citrix DaaS. Puede habilitar Microsoft Intune mediante la interfaz de Configuración completa o PowerShell.

Para obtener información sobre los requisitos, las limitaciones y las consideraciones, consulte Microsoft Intune.

Usar la interfaz de Configuración completa

La información siguiente complementa a las instrucciones del artículo Crear catálogos de máquinas. Esta función requiere la selección de Unido a Azure Active Directory en Identidades de las máquinas durante la creación del catálogo. Siga las instrucciones generales de ese artículo y tenga en cuenta los detalles específicos de esta función.

En el asistente para la creación de catálogos:

  • En la página Identidades de las máquinas, seleccione Unido a Azure Active Directory y, a continuación, Inscribir las máquinas en Microsoft Intune. Si está habilitada, inscriba las máquinas en Microsoft Intune para su administración.

Usar PowerShell

He aquí los pasos de PowerShell equivalentes a las operaciones de Configuración completa.

Para inscribir máquinas en Microsoft Intune mediante el SDK de PowerShell remoto, utilice el parámetro DeviceManagementType en New-AcctIdentityPool. Esta función requiere que el catálogo esté unido a Azure AD y que Azure AD posea la licencia correcta de Microsoft Intune. Por ejemplo:

New-AcctIdentityPool -AllowUnicode -DeviceManagementType "Intune" IdentityType="AzureAD" -WorkgroupMachine -IdentityPoolName "AzureADJoinedCatalog" -NamingScheme "AzureAD-VM-##" -NamingSchemeType "Numeric" -Scope @() -ZoneUid "81291221-d2f2-49d2-ab12-bae5bbd0df05"
<!--NeedCopy-->

Solución de problemas

Si las máquinas no logran inscribirse en Microsoft Intune, haga lo siguiente:

  • Compruebe si las máquinas aprovisionadas por MCS están unidas a Azure AD. Las máquinas no logran inscribirse en Microsoft Intune si no están unidas a Azure AD. Consulte https://docs.citrix.com/en-us/citrix-daas/install-configure/create-machine-identities-joined-catalogs/create-azure-ad-joined-catalogs.html para solucionar problemas de unión a Azure AD.

  • Compruebe si a su arrendatario de Azure AD se le ha asignado la licencia de Intune adecuada. Consulte https://learn.microsoft.com/en-us/mem/intune/fundamentals/licenses para ver los requisitos de licencias de Microsoft Intune.

  • En el caso de los catálogos que usan imágenes maestras con la versión 2206 de VDA o anterior, compruebe el estado de aprovisionamiento de la extensión AADLoginForWindows para las máquinas. Si la extensión AADLoginForWindows no existe, los posibles motivos son:

    • IdentityType del grupo de identidades asociado al esquema de aprovisionamiento no está configurado en AzureAD o DeviceManagementType no está configurado en Intune. Para comprobarlo, ejecute Get-AcctIdentityPool.

    • La directiva de Azure bloquea la instalación de la extensión AADLoginForWindows.

  • Para solucionar problemas de aprovisionamiento de la extensión AADLoginForWindows, puede comprobar los registros en C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.ActiveDirectory.AADLoginForWindows de la máquina aprovisionada por MCS.

    Nota:

    MCS no se basa en la extensión AADLoginForWindows para unir una máquina virtual a Azure AD y realizar la inscripción en Microsoft Intune cuando se usa una imagen maestra con la versión 2209 de VDA o una posterior. En este caso, la extensión AADLoginForWindows no se instalará en la máquina aprovisionada por MCS. Por consiguiente, no se pueden recopilar los registros de aprovisionamiento de la extensión AADLoginForWindows.

  • Consulte los registros de eventos de Windows en Registros de aplicaciones y servicios > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider.

Crear catálogos con Microsoft Intune habilitado