Cada empresa tiene un reto silencioso: gestionar decenas, cientos o miles de dispositivos que acceden a información corporativa cada día. Portátiles en casa, móviles personales, tablets en sala de reuniones, equipos compartidos en fábricas… Todos necesitan acceder a datos de la empresa, y todos representan un punto de entrada potencial para un atacante. Microsoft Intune existe para resolver exactamente este problema.
¿Qué es Microsoft Intune?
Intune es el servicio de gestión de dispositivos y aplicaciones (MDM/MAM) de Microsoft, integrado en la nube. Permite a los equipos de TI controlar cómo se usan los dispositivos que acceden a recursos corporativos, sin importar su ubicación, sistema operativo ni propietario. Intune soporta Windows, macOS, iOS, Android e incluso Linux, y forma parte del ecosistema Microsoft 365.
En diciembre de 2025, Microsoft anunció la integración de varias capacidades avanzadas de la Intune Suite directamente en las licencias Microsoft 365 E3 y E5, incluyendo Remote Help, Advanced Analytics y diagnósticos mejorados. Para las licencias E5, se añaden además Endpoint Privilege Management, Enterprise App Management y Cloud PKI.
Referencia: Microsoft, "New capabilities and pricing update for Microsoft 365" (diciembre 2025). OneAdvanced, "New features, new prices: Microsoft 365's 2026 upcoming changes" (diciembre 2025).
¿Qué hace Intune en la práctica?
Gestión de dispositivos (MDM)
Intune permite inscribir dispositivos corporativos o personales y aplicarles políticas de seguridad automáticamente. Estas políticas pueden exigir cifrado del disco, PIN de desbloqueo, sistema operativo actualizado, antivirus activo y mucho más. Si un dispositivo no cumple, se bloquea su acceso a los recursos corporativos hasta que lo corrija.
Gestión de aplicaciones (MAM)
En dispositivos personales (BYOD), Intune puede proteger las aplicaciones corporativas sin tocar los datos personales del usuario. Los datos de Outlook, Teams o OneDrive quedan en un contenedor cifrado y aislado. Si el empleado deja la empresa, solo se borran los datos corporativos.
Acceso Condicional
Intune se integra con Microsoft Entra ID (antes Azure AD) para que las decisiones de acceso tengan en cuenta el estado del dispositivo. Un usuario con credenciales válidas pero un portátil sin cifrado no podrá acceder al correo corporativo. Esta es la esencia del modelo Zero Trust.
Despliegue de aplicaciones
Intune permite desplegar, actualizar y retirar aplicaciones en todos los dispositivos de forma centralizada. No hace falta tocar físicamente cada equipo: las aplicaciones se instalan en segundo plano.
El problema del onboarding masivo
Una de las mayores barreras para adoptar Intune es el proceso de incorporación de dispositivos ya en producción. Muchas empresas tienen equipos que llevan años funcionando sin gestión centralizada. Migrarlos a Intune tradicionalmente implicaba reinstalaciones, paradas o configuraciones manuales dispositivo a dispositivo.
En Cloud Canary Services desarrollamos Lift2Intune, una tecnología propia que resuelve este problema: incorpora dispositivos a Intune en producción con un solo clic, sin interrupciones, sin borrar datos y sin conocimientos técnicos por parte del usuario. Las políticas Zero Trust se aplican automáticamente desde el primer momento.
Intune Plan 1 vs Plan 2 vs Suite
El plan básico (Plan 1, incluido en Microsoft 365 Business Premium y E3/E5) cubre la gestión de dispositivos multiplataforma, la gestión de aplicaciones, la seguridad de endpoints integrada y la analítica básica. Su coste como producto independiente es de 8 dólares por usuario al mes.
El Plan 2 añade funcionalidades avanzadas como Intune Tunnel para MAM y gestión de dispositivos especializados por 4 dólares adicionales, mientras que la Intune Suite incluye Remote Help, Endpoint Privilege Management, Cloud PKI y analítica avanzada por 10 dólares adicionales.
Referencia: Microsoft, "Microsoft Intune Plans and Pricing" — microsoft.com/intune. Venn, "Microsoft Intune Pricing Plans and Licensing Options" (enero 2026).
Intune en cifras
Microsoft 365 supera los 430 millones de usuarios de sus aplicaciones, y la integración de Intune en las licencias base significa que cada vez más organizaciones tienen acceso a gestión de endpoints sin coste adicional. La evolución en 2026 apunta a una convergencia total entre productividad, seguridad y gestión bajo un mismo techo.
Referencia: Sonne's Cloud, "Major updates in Microsoft 365 and Microsoft Intune" (diciembre 2025).
¿Quieres securizar los dispositivos de tu empresa sin parar la producción?
Con Lift2Intune incorporamos tus equipos a Intune en producción, con un clic y sin interrupciones.
Ver Lift2Intune en acciónConclusión
Microsoft Intune ha dejado de ser una herramienta opcional para convertirse en el centro de la estrategia de seguridad de endpoints. Con la expansión de capacidades en las licencias Microsoft 365 durante 2026, no hay excusa para no tener los dispositivos gestionados y protegidos. Y con soluciones como Lift2Intune, el proceso de adopción ya no es una barrera.
Referencias
- Microsoft, "New capabilities and pricing update for Microsoft 365" (diciembre 2025)
- OneAdvanced, "New features, new prices: Microsoft 365's 2026 upcoming changes"
- Petri, "What's New in Microsoft Intune - December 2025"
- Sonne's Cloud, "Major updates in Microsoft 365 and Microsoft Intune" (diciembre 2025)
- Venn, "Microsoft Intune Pricing Plans and Licensing Options [2026 Guide]"
- Microsoft Learn, "What's new in Microsoft Intune" — learn.microsoft.com/intune