Modo de dispositivo compartido de Outlook para iOS: cómo habilitarlo para trabajadores de primera línea
🔍 WiseChecker

Modo de dispositivo compartido de Outlook para iOS: cómo habilitarlo para trabajadores de primera línea

Los trabajadores de primera línea, como asociados de ventas, personal de almacén y auxiliares de atención médica, a menudo comparten dispositivos iOS durante sus turnos. Sin una configuración adecuada, cada usuario debe iniciar y cerrar sesión manualmente en Outlook, lo que consume tiempo y aumenta el riesgo de exposición de datos. Microsoft ofrece el Modo de dispositivo compartido para iOS para resolver esto, permitiendo que un solo dispositivo sirva a varios usuarios con inicio y cierre de sesión automáticos. Este artículo explica qué es el Modo de dispositivo compartido, cómo habilitarlo con Microsoft Intune y qué limitaciones debe esperar.

Puntos clave: Habilitar el Modo de dispositivo compartido de Outlook para iOS

  • Microsoft Intune > Dispositivos > iOS/iPadOS > Perfiles de configuración > Dispositivo compartido: Cree un perfil que habilite el Modo de dispositivo compartido para dispositivos iOS administrados.
  • Microsoft Entra ID > Registros de aplicaciones > Outlook para iOS > Autenticación > Permitir flujos de cliente público: Establezca en Sí para permitir que la aplicación use la Biblioteca de autenticación de Microsoft (MSAL) para el inicio de sesión compartido.
  • Intune > Aplicaciones > Directivas de configuración de aplicaciones > Outlook para iOS > Modo de dispositivo compartido: Establezca la clave de directiva shared_device_mode en true para forzar Outlook al modo compartido.

ADVERTISEMENT

¿Qué es el Modo de dispositivo compartido para Outlook en iOS?

El Modo de dispositivo compartido es una característica de la Biblioteca de autenticación de Microsoft (MSAL) integrada en Outlook para iOS. Cuando se habilita, el dispositivo opera en un modo que permite que varios usuarios inicien sesión uno a la vez sin dejar credenciales en caché. Cada vez que un usuario cierra sesión, el dispositivo borra todos los datos de la aplicación, cookies y tokens. Esto evita que el siguiente usuario acceda al correo electrónico, calendario o archivos del usuario anterior.

La característica está diseñada específicamente para trabajadores de primera línea que no tienen dispositivos personales. En su lugar, toman un iPhone o iPad compartido al inicio de un turno, inician sesión con su cuenta de trabajo, usan Outlook y cierran sesión cuando termina el turno. El dispositivo permanece bloqueado a una única sesión de usuario hasta que se cierra sesión.

El Modo de dispositivo compartido funciona con cualquier aplicación iOS que se haya actualizado para admitir MSAL y el flujo de dispositivo compartido. Outlook para iOS versión 4.0 o posterior incluye esta compatibilidad. La característica no requiere una versión específica de iOS más allá de iOS 13.0.

Requisitos previos para habilitar el Modo de dispositivo compartido

Antes de comenzar, confirme que tiene estos elementos listos:

  • Una suscripción de Microsoft Intune con derechos de administración de dispositivos.
  • Dispositivos iOS inscritos en Intune como dispositivos supervisados mediante Apple Business Manager o Apple Configurator.
  • Outlook para iOS implementado en los dispositivos a través de Intune como aplicación administrada.
  • Microsoft Entra ID (anteriormente Azure AD) con registros de aplicaciones habilitados.
  • Rol de Administrador global o Administrador de Intune en Microsoft 365.

Pasos para habilitar el Modo de dispositivo compartido para Outlook en iOS

La configuración requiere tres etapas de configuración. Complételas en este orden.

Etapa 1: Registrar la aplicación de la Biblioteca de autenticación de Microsoft en Microsoft Entra ID

  1. Inicie sesión en el centro de administración de Microsoft Entra
    Vaya a https://entra.microsoft.com e inicie sesión con una cuenta de Administrador global.
  2. Abra Registros de aplicaciones
    En el menú izquierdo, seleccione Identidad > Aplicaciones > Registros de aplicaciones.
  3. Registre una nueva aplicación para MSAL
    Haga clic en Nuevo registro. Introduzca un nombre como “Outlook iOS Shared Device App”. Para Tipos de cuenta admitidos, elija “Solo cuentas en este directorio organizativo”. Deje el URI de redirección en blanco por ahora. Haga clic en Registrar.
  4. Anote el Id. de aplicación (cliente)
    Copie el Id. de aplicación de la página Información general. Lo necesitará en la Etapa 2.
  5. Habilite los flujos de cliente público
    En el menú izquierdo, seleccione Autenticación. En Configuración avanzada, establezca Permitir flujos de cliente público en Sí. Haga clic en Guardar.
  6. Agregue el URI de redirección de iOS
    Aún en la página Autenticación, en URI de redirección, haga clic en Agregar URI. Introduzca msauth.com.microsoft.office.outlook://auth. Haga clic en Guardar.

Etapa 2: Crear un perfil de configuración de Intune para el Modo de dispositivo compartido

  1. Inicie sesión en el centro de administración de Microsoft Intune
    Vaya a https://intune.microsoft.com e inicie sesión con una cuenta de Administrador de Intune.
  2. Cree un perfil de configuración de dispositivo
    Seleccione Dispositivos > Perfiles de configuración > Crear perfil. Para Plataforma, elija iOS/iPadOS. Para Tipo de perfil, elija Plantillas > Configuración de dispositivo compartido. Haga clic en Crear.
  3. Configure los ajustes de dispositivo compartido
    En la pestaña Configuración, establezca Habilitar iPad compartido en Sí. Esta configuración activa el Modo de dispositivo compartido en el dispositivo. No cambie otras configuraciones a menos que su organización las requiera.
  4. Asigne el perfil a grupos de dispositivos
    En la pestaña Asignaciones, seleccione los grupos de dispositivos que contienen los dispositivos iOS compartidos. Haga clic en Siguiente y luego en Crear.

Etapa 3: Crear una directiva de configuración de aplicaciones de Intune para Outlook

  1. Vaya a Directivas de configuración de aplicaciones
    En Intune, seleccione Aplicaciones > Directivas de configuración de aplicaciones > Agregar > Dispositivos administrados.
  2. Seleccione Outlook para iOS
    Para Tipo de inscripción de dispositivo, elija Dispositivos administrados. Haga clic en Seleccionar aplicación y elija Microsoft Outlook para iOS. Haga clic en Seleccionar.
  3. Agregue la clave de configuración de dispositivo compartido
    En Configuración, seleccione Usar diseñador de configuración. Agregue una nueva clave con el nombre shared_device_mode y el valor true. El tipo de clave es Cadena.
  4. Asigne la directiva
    En la pestaña Asignaciones, seleccione los mismos grupos de dispositivos usados en la Etapa 2. Haga clic en Siguiente y luego en Crear.

ADVERTISEMENT

Problemas comunes al habilitar el Modo de dispositivo compartido

Outlook no muestra el botón de cierre de sesión

Si la aplicación Outlook no muestra la opción de cierre de sesión después de la configuración, es posible que el dispositivo no esté supervisado. El Modo de dispositivo compartido requiere dispositivos supervisados inscritos mediante Apple Business Manager o Apple Configurator. Verifique el tipo de inscripción del dispositivo en Intune en Dispositivos > iOS/iPadOS > Inscripción de iOS. Si el dispositivo no está supervisado, vuelva a inscribirlo con el método correcto.

Los usuarios no pueden iniciar sesión después de habilitar el Modo de dispositivo compartido

Esto suele ocurrir cuando el registro de la aplicación MSAL no tiene la configuración de flujo de cliente público. Vuelva al centro de administración de Microsoft Entra, abra el registro de la aplicación que creó y confirme que Permitir flujos de cliente público está establecido en Sí. También verifique que el URI de redirección msauth.com.microsoft.office.outlook://auth esté presente.

La directiva de configuración de aplicaciones no se aplica

Si la directiva muestra un estado de “No aplicable” en el dispositivo, es posible que la aplicación Outlook no esté instalada como aplicación administrada. Asegúrese de que Outlook se implemente a través de Intune como una aplicación Requerida o Disponible. Desinstale y reinstale Outlook a través de Intune para forzar la aplicación de la directiva.

Modo de dispositivo compartido vs. inicio de sesión estándar: Diferencias clave

Elemento Modo de dispositivo compartido Inicio de sesión estándar
Retención de datos del usuario Se borran al cerrar sesión Persisten hasta la eliminación manual
Número de usuarios por sesión Un usuario a la vez Varias cuentas posibles
Requisito de inscripción del dispositivo Dispositivo iOS supervisado No se necesita supervisión
Comportamiento al cerrar sesión Borra todos los datos de la aplicación Solo elimina la cuenta
Versión de Outlook compatible 4.0 o posterior Cualquier versión

ADVERTISEMENT

Conclusión

Ahora puede habilitar el Modo de dispositivo compartido para Outlook en iOS usando Microsoft Intune y Microsoft Entra ID. La característica garantiza que los trabajadores de primera línea inicien y cierren sesión de forma segura sin dejar datos atrás. Después de la configuración, pruebe la configuración en un dispositivo iniciando sesión con una cuenta de prueba, cerrando Outlook e iniciando sesión con una cuenta diferente para confirmar la separación de datos. Para un control avanzado, combine el Modo de dispositivo compartido con directivas de protección de aplicaciones de Intune para evitar la transferencia de datos a aplicaciones no administradas.

ADVERTISEMENT