En esta guía te muestro cómo iniciar con Security Copilot Agents (Preview) dentro de Microsoft Intune, de forma segura: primero solo observación y análisis, sin cambios automáticos. Ideal para aprender el flujo, validar permisos y entender qué te entrega Copilot antes de llevarlo a un cliente.
1. ¿Qué son los Security Copilot Agents en Intune?
Los Security Copilot Agents en Intune son asistentes basados en IA que ayudan a realizar tareas de seguridad de forma guiada, como:
- Revisar el impacto de cambios en configuración/políticas
- Sugerir ajustes recomendados (baseline/seguridad)
- Detectar inconsistencias o situaciones que requieren atención (por ejemplo, dispositivos “huérfanos”)
Importante: están en Vista previa (Preview), por lo que las opciones pueden cambiar y es normal ver “More agents coming soon”.

2. Prerrequisitos (antes de tocar cualquier cosa)
Para ver y usar esta pantalla, normalmente necesitas:
Requisitos de acceso
- Acceso al Centro de administración de Microsoft Intune
- Roles recomendados (uno de estos):
- Intune Administrator
- Security Administrator
- (o roles equivalentes con permisos de lectura/configuración según tu organización)
Requisitos del tenant
- Tener Security Copilot habilitado en el tenant (según licenciamiento y habilitación de la organización)
- Estar en un tenant donde esta característica esté disponible (Preview)
3. Objetivo de esta “Fase 1” (modo seguro)
En esta primera fase vamos a:
✅ Entrar a la sección de Agents
✅ Abrir cada agente y entender qué hace
✅ Probar principalmente Change Review Agent (solo análisis)
✅ Dejar documentado un flujo básico para repetir en lab o cliente
En Fase 1 evitamos cualquier acción que implique offboarding o impacto operativo.
4. Navegación: ¿dónde están los Agents?
- Entra al Centro de administración de Microsoft Intune
- En el menú lateral, busca la sección Agents (Agentes)
- Da clic en Agents
- Confirma que ves la pantalla de “Agentes de Security Copilot”
5. Agentes disponibles (Preview)
En este momento, los agentes más comunes que aparecen son:
- Change Review Agent (Vista previa)
- Device Offboarding Agent (Vista previa)
- Policy Configuration Agent (Vista previa)
6. Empezar con Change Review Agent (recomendado para Fase 1)
¿Por qué comenzar aquí?
Porque es el agente más seguro para “modo aprendizaje”:
- Evalúa cambios y su impacto
- Te sugiere recomendaciones
- No está orientado a ejecutar acciones destructivas
Paso a paso
- En la pantalla “Agentes de Security Copilot”, ubica Change Review Agent
- Haz clic en View details
- Revisa la información que te presenta el agente:
- Cambios recientes detectados
- Riesgos potenciales
- Recomendaciones o consideraciones
- Elementos que podrían requerir aprobación/revisión

- Documenta tus hallazgos (para tu bitácora o para cliente):
- ¿Qué cambio se detectó?
- ¿Cuál es el impacto?
- ¿Qué recomendó Copilot?
- ¿Qué harías tú como arquitecto?

Tip práctico
Crea una pequeña tabla en tu blog (o en tu OneNote) para registrar cada recomendación:
- Cambio detectado:
- Impacto:
- Recomendación:
- Acción propuesta:
- Observaciones:
7. Policy Configuration Agent (para la siguiente prueba, sin aplicar cambios)
Este agente es muy útil para traducir requerimientos humanos a configuración, por ejemplo:
- “Quiero alinear seguridad con baseline”
- “Quiero endurecer configuración de Windows”
- “Quiero una recomendación de settings para X objetivo”
Paso a paso (Fase 1 = solo explorar)
- Regresa a la pantalla de “Agentes de Security Copilot”
- Ubica Policy Configuration Agent
- Clic en View details

- Explora las opciones disponibles:
- Entrada por lenguaje natural (texto)
- Importar documento (si aparece esa opción en tu tenant)
- Referenciar baseline (si aplica)
Ejemplo de prompt (solo para aprender)
Copia y pega algo así (en inglés o español, según tu interfaz lo acepte):
- “Recomiéndame una configuración base para mejorar postura de seguridad en Windows 11 usando mejores prácticas.”
- “Quiero lineamientos para endurecer contraseñas, bloqueo de pantalla y protección del dispositivo.”
En esta fase, el objetivo es entender la salida: qué settings sugiere y cómo los explica.
8. Device Offboarding Agent (solo lectura por ahora)
Este agente está pensado para casos como:
- Dispositivos removidos de Intune
- Pero que todavía aparecen en Microsoft Entra ID
- O estados inconsistentes que te generan “basura” en inventario
Paso a paso (Fase 1 = solo entender)
- Entra a Device Offboarding Agent
- Clic en View details
[IMAGEN 11 – View details en Device Offboarding Agent]
- Revisa qué tipo de hallazgos presenta:
- Dispositivos detectados
- Evidencia/razón del hallazgo
- Recomendación de pasos
Recomendación: en Fase 1, no ejecutes acciones, solo aprende el flujo y valida con tu proceso de operación.
9. Validación rápida: ¿cómo sé que “sí está funcionando”?
Señales de que ya estás listo:
- Puedes entrar a Agents sin error
- Puedes abrir View details
- El agente te muestra insights/recomendaciones o al menos interfaz operativa
- No te bloquea por permisos
Si algo falla, normalmente verás:
- Pantalla vacía
- “No tienes permisos”
- “Feature no disponible en tu tenant”
- Errores de acceso a Copilot
10. Troubleshooting básico (rápido y directo)
Caso A: No veo “Agents” en el menú
- Revisa roles
- Revisa si el tenant tiene habilitado Copilot/Preview
- Prueba con otro usuario admin para descartar permisos
Caso B: Veo la pantalla pero no carga “View details”
- Revisa permisos de Intune/Security
- Confirma que estás en el tenant correcto
- Prueba limpiar caché / abrir en InPrivate
Caso C: Solo aparece “More agents coming soon”
- Puede ser normal en Preview
- Depende del rollout del tenant/licenciamiento
11. Cierre: ¿Qué sigue después de esta Fase 1?
Cuando termines esta fase, ya tendrás:
- La ruta exacta en Intune
- El flujo de “abrir agente → revisar insights”
- Evidencia (capturas) para documentar
Siguiente fase recomendada (Fase 2):
- Probar Policy Configuration Agent con un caso real (ej. Windows 11 baseline)
- Comparar recomendaciones con tu baseline actual
- Preparar una “guía cliente” y un plan de adopción
12. Descargables/Extras (opcional para tu blog)
- ✅ Checklist “Fase 1” (copy/paste):
- Acceso a Intune Admin Center
- Roles validados
- Agents visible
- Change Review Agent probado
- Policy Configuration Agent explorado
- Device Offboarding Agent revisado (solo lectura)
- Capturas guardadas

