Citrix DaaS

Crear catálogos con Microsoft Intune habilitado

Nota:

Desde julio de 2023, Microsoft cambió el nombre de Azure Active Directory (Azure AD) a Microsoft Entra ID. En este documento, cualquier referencia a Azure Active Directory, Azure AD o AAD ahora se refiere a Microsoft Entra ID.

Este artículo describe cómo crear catálogos habilitados para Microsoft Intune mediante Citrix DaaS. Puede habilitar Microsoft Intune mediante Studio o PowerShell.

Para obtener información sobre los requisitos, las limitaciones y las consideraciones, consulte Microsoft Intune.

Usar Studio

La información siguiente complementa a las instrucciones del artículo Crear catálogos de máquinas. Esta función requiere la selección de Unido a Azure Active Directory en Identidades de las máquinas durante la creación del catálogo. Siga las instrucciones generales de ese artículo y tenga en cuenta los detalles específicos de esta función.

En el asistente para la creación de catálogos:

  • En la página Identidades de las máquinas, seleccione Unido a Azure Active Directory y, a continuación, Inscribir las máquinas en Microsoft Intune. Si está habilitada, inscriba las máquinas en Microsoft Intune para su administración.

Usar PowerShell

Estos son los pasos en PowerShell equivalentes a las operaciones en Studio.

Para inscribir máquinas en Microsoft Intune mediante el SDK de PowerShell remoto, utilice el parámetro DeviceManagementType en New-AcctIdentityPool. Esta función requiere que el catálogo esté unido a Azure AD y que Azure AD posea la licencia correcta de Microsoft Intune. Por ejemplo:

New-AcctIdentityPool -AllowUnicode -DeviceManagementType "Intune" IdentityType="AzureAD" -WorkgroupMachine -IdentityPoolName "AzureADJoinedCatalog" -NamingScheme "AzureAD-VM-##" -NamingSchemeType "Numeric" -Scope @() -ZoneUid "81291221-d2f2-49d2-ab12-bae5bbd0df05"
<!--NeedCopy-->

Solucionar problemas

Si las máquinas no logran inscribirse en Microsoft Intune, haga lo siguiente:

  • Compruebe si las máquinas aprovisionadas por MCS están unidas a Azure AD. Las máquinas no logran inscribirse en Microsoft Intune si no están unidas a Azure AD. Consulte https://docs.citrix.com/en-us/citrix-daas/install-configure/create-machine-identities-joined-catalogs/create-azure-ad-joined-catalogs.html para solucionar problemas de unión a Azure AD.

  • Compruebe si a su arrendatario de Azure AD se le ha asignado la licencia de Intune adecuada. Consulte https://learn.microsoft.com/en-us/mem/intune/fundamentals/licenses para ver los requisitos de licencias de Microsoft Intune.

  • En el caso de los catálogos que usan imágenes maestras con la versión 2206 de VDA o anterior, compruebe el estado de aprovisionamiento de la extensión AADLoginForWindows para las máquinas. Si la extensión AADLoginForWindows no existe, los posibles motivos son:

    • IdentityType del grupo de identidades asociado al esquema de aprovisionamiento no está configurado en AzureAD o DeviceManagementType no está configurado en Intune. Para comprobarlo, ejecute Get-AcctIdentityPool.

    • La directiva de Azure bloquea la instalación de la extensión AADLoginForWindows.

  • Para solucionar problemas de aprovisionamiento de la extensión AADLoginForWindows, puede comprobar los registros en C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.ActiveDirectory.AADLoginForWindows de la máquina aprovisionada por MCS.

    Nota:

    MCS no se basa en la extensión AADLoginForWindows para unir una máquina virtual a Azure AD y realizar la inscripción en Microsoft Intune cuando se usa una imagen maestra con la versión 2209 de VDA o una posterior. En este caso, la extensión AADLoginForWindows no se instalará en la máquina aprovisionada por MCS. Por consiguiente, no se pueden recopilar los registros de aprovisionamiento de la extensión AADLoginForWindows.

  • Consulte los registros de eventos de Windows en Registros de aplicaciones y servicios > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider.

Crear catálogos con Microsoft Intune habilitado