Introducción
La gestión moderna de endpoints ha evolucionado más allá del sistema operativo. Con la integración de Intel vPro Fleet Services en Microsoft Intune, los equipos de TI ahora tienen la capacidad de administrar dispositivos a nivel de firmware, incluso si el sistema operativo está dañado o el equipo está apagado.
Esto significa:
- Encendido/apagado remoto de dispositivos.
- Acceso al BIOS y recuperación del sistema operativo.
- Control fuera de banda (OOB) mediante Intel AMT.
- Todo desde el portal de Microsoft Intune, sin necesidad de consolas adicionales.
En este artículo, te comparto una guía paso a paso para configurar el servicio y habilitarlo en tu organización.
🔧 Requisitos previos
Antes de empezar, valida que cuentas con:
- Dispositivos compatibles
- Equipos con procesadores Intel vPro (8ª generación o posterior).
- Firmware/ME actualizado con soporte para Intel AMT.
- Licenciamiento y acceso
- Licencia activa de Microsoft Intune (Microsoft 365 E3/E5, Intune Suite o equivalente).
- Acceso administrativo en Microsoft Entra ID.
- Conectividad de red
- Acceso a los endpoints de Intel Fleet Services y Intune (puertos TCP/443).
- Proxy o firewall configurado para permitir la comunicación.
- Roles y permisos
- Rol de Intune Administrator o equivalente para la integración.
- Definición de permisos para el equipo de soporte que usará acciones OOB.
📝 Paso 1: Registro en Intel vPro Fleet Services
- Accede a vprofleet.intel.com.
- Inicia sesión con tu cuenta corporativa (usando Microsoft Entra ID).
- Registra tu tenant para habilitar la integración con Intune.
- Crea o valida un perfil de aprovisionamiento para los equipos vPro.
- Activa AMT (Active Management Technology).
- Define políticas de seguridad (TLS, certificados, credenciales).
- Configura las opciones de conexión hacia Intel Cloud.

📝 Paso 2: Activar dispositivos Intel vPro
- Reinicia cada dispositivo y entra al BIOS/UEFI.
- Habilita la opción Intel AMT / MEBx.
- Configura el modo de administración remota (Enterprise Mode recomendado).
- Verifica la comunicación con la nube de Intel desde el cliente.
📌 Tip: en equipos modernos, esta activación suele venir lista por OEM (Dell, HP, Lenovo, etc.), pero conviene validarlo en tu flota.

📝 Paso 3: Acceder a Intel vPro Fleet Services desde Intune
- Entra al portal de Microsoft Intune → Devices > Partner portals.
- Selecciona la tarjeta Intel vPro® Fleet Services.
- Serás redirigido al portal de Intel, donde deberás:
- Iniciar sesión con tu cuenta corporativa (Microsoft Entra ID).
- Vincular tu tenant de Intune con Fleet Services.
- Registrar el perfil de dispositivos vPro en la nube de Intel.

📝 Paso 4: Descarga de los archivos del agente
- En el menú lateral selecciona Endpoint Groups.
- Usa el grupo Default (ya creado automáticamente) o crea uno nuevo.
- Haz clic en Download Agent Files.
- Esto genera un MSI + token de emparejamiento.
- Ambos archivos deben permanecer juntos en la misma carpeta y no cambiar de nombre.

📝 Paso 5: Crear el paquete de despliegue (por Intune)
- Prepara el MSI y el token en un mismo directorio.
- El MSI admite instalación silenciosa (
/quiet /norestart), pero requiere privilegios de administrador. - No lo ejecutes desde un recurso compartido, primero cópialo al disco local.

📝 Paso 6: Desplegar el agente en dispositivos
- Copia ambos archivos (MSI + token) al dispositivo destino.
- Instala el MSI manualmente o mediante Intune como app Win32.
- Usa el comando:
msiexec /i vProAgent.msi /quiet /norestart
- Usa el comando:
- Durante la instalación, se abrirá una ventana mostrando el progreso de la provisión de Intel AMT.
- Si se cierra muy rápido → puede indicar un error de conectividad o firmware.

📝 Paso 7: Validar provisión en el portal de Intel
- En el portal → Endpoints, valida que el equipo aparezca listado.
- Selecciona View para ver detalles:
- CIRA Connected: estado de la conexión segura.
- Power On status: estado de energía.
- Si aparece como Unknown, revisa:
- Firmware/BIOS actualizado.
- Conectividad TCP 443 y 4433.
- AMT no estaba previamente provisionado.

📝 Paso 8: Uso del portal (acciones OOB)
Una vez conectado, desde el portal puedes:
- Encender, apagar o reiniciar dispositivos.
- Acceder vía Remote KVM (requiere consentimiento del usuario).
- Reiniciar hacia BIOS o PXE (en próximas versiones).


📝 Paso 9: Buenas prácticas de seguridad
- Limita el acceso OOB solo a roles autorizados.
- Mantén actualizado el firmware y drivers Intel Management Engine.
- Monitorea los registros de auditoría en el portal.
- Documenta procedimientos de recuperación (runbooks).

Les comparto un video oficial de cómo se vería la configuración.
Intel vPro® Fleet Service: Intel AMT® Configuration Use Case Demo Video
✅ Conclusión
La integración de Intel vPro Fleet Services en Microsoft Intune marca un salto en la administración moderna de endpoints.
✔ Menor tiempo de recuperación.
✔ Mayor seguridad en operaciones críticas.
✔ Consola unificada para administración de hardware y software.
💡 ¿Ya probaste esta integración en tu organización? ¡Cuéntame tu experiencia en los comentarios!
#Intune #IntelvPro #EndpointManagement #DeviceManagement #ModernWork #ZeroTrust
Octavio Rdz

