Consultoría de Intune que empieza por tus problemas, no por una lista de funciones
Todos los equipos de TI tienen alguna versión de la misma historia: ConfigMgr te sirvió bien durante años, pero el mundo pasó a los endpoints gestionados desde la nube, y ahora estás a caballo entre dos planos de gestión, sin comprometerte del todo con ninguno y sin que ninguno sea del todo eficaz.
Big Hat Group ayuda a las organizaciones a salir de ese incómodo término medio hacia un entorno de Intune limpio, documentado y nativo en la nube, ya sea mediante una migración completa, una cogestión estratégica o el rescate de un inquilino que creció sin control y que nadie quiere tocar.
👉 Agenda una llamada de descubrimiento sobre Intune | Ver todos los servicios
Los problemas que resolvemos
La mayoría de los proyectos de Intune empiezan con una de estas conversaciones:
🔄 La complejidad de migrar de ConfigMgr a Intune
Tu organización decidió “pasarse a Intune”, pero nadie definió qué significa eso en la práctica. Las secuencias de tareas, la OSD, los grupos de actualizaciones de software, las líneas base de cumplimiento y las colecciones necesitan equivalentes en Intune, y la correspondencia no es sencilla. Mientras tanto, ConfigMgr sigue ejecutando cargas de trabajo críticas y no puedes simplemente apagarlo.
📋 Proliferación de directivas y configuraciones en conflicto
Perfiles creados por distintos administradores, en distintos momentos y con distintos fines, y algunos dirigidos a los mismos dispositivos con configuraciones contradictorias. Intune no combina las directivas en conflicto: las marca como “No aplicable” o “Error”, y de repente los dispositivos no reciben la configuración que querías. Nadie sabe qué perfil “gana”.
🤝 Confusión con la cogestión
¿Qué cargas de trabajo se quedan en ConfigMgr? ¿Cuáles pasan a Intune? ¿Qué ocurre con los dispositivos que reportan a ambos? La cogestión es una estrategia de transición, no una arquitectura permanente, pero muchas organizaciones se quedan atascadas en ella indefinidamente sin un plan de salida claro.
🛡️ Brechas de cumplimiento y puntos ciegos en los informes
Las directivas de cumplimiento existen, pero no cubren los controles que realmente le importan a tu equipo de seguridad. Los informes muestran paneles en verde porque las líneas base son demasiado permisivas. Cuando llega la auditoría, no puedes demostrar que tus endpoints cumplen los CIS Benchmarks ni tus propios estándares de seguridad.
📦 Desafíos en el despliegue de aplicaciones
Aplicaciones Win32, aplicaciones LOB, MSIX, aplicaciones de Microsoft Store: cada tipo tiene requisitos de empaquetado, reglas de detección y comportamientos de despliegue distintos en Intune. Los instaladores heredados que funcionaban bien en ConfigMgr necesitan reempaquetarse. Tu catálogo de aplicaciones tiene 200 entradas y no tienes claro qué método de despliegue corresponde a cada una.
💻 Fricción en la implementación de Autopilot
Windows Autopilot promete un aprovisionamiento sin intervención, pero la realidad implica recopilar hashes de hardware, coordinarse con los OEM, lidiar con tiempos de espera de la ESP y configurar páginas de estado de inscripción que no funcionan como sugiere la documentación. Los dispositivos se quedan bloqueados, los usuarios llaman al soporte técnico y la promesa de “cero intervención” se esfuma.
Lo que obtienes
No te entregamos una presentación de recomendaciones para luego desaparecer. Cada proyecto entrega infraestructura funcionando y documentación que tu equipo puede mantener.
✅ Un inquilino de Intune limpio con directivas documentadas
Perfiles de configuración, directivas de cumplimiento y líneas base de seguridad organizados por propósito, documentados con su alcance e intención, y libres de conflictos y asignaciones huérfanas. Cada directiva tiene un nombre que te dice qué hace y una descripción que te explica por qué.
✅ Flujo de implementación de Windows Autopilot
Aprovisionamiento de dispositivos de principio a fin: registro de hardware, perfiles de implementación, configuración de la página de estado de inscripción y experiencia del primer inicio. Probado con tus aplicaciones, tus directivas y tu red, no con una demo de laboratorio.
✅ Líneas base de cumplimiento alineadas con CIS / Microsoft Security Benchmarks
Directivas de cumplimiento asignadas a los controles que exigen tu equipo de seguridad y tus auditores. Documentación clara que muestra qué control del CIS Benchmark aborda cada directiva, con un análisis de brechas para los controles que Intune no puede aplicar de forma nativa.
✅ Empaquetado y despliegue de aplicaciones
Tu catálogo de aplicaciones evaluado, empaquetado y desplegado mediante Intune con reglas de detección, reglas de requisitos y grupos de asignación adecuados. Win32, MSIX, aplicaciones web y aplicaciones de Microsoft Store, cada una con el método de despliegue correcto.
✅ Hoja de ruta de cogestión
Si hoy usas ConfigMgr, un plan por fases para migrar las cargas de trabajo, con hitos claros, procedimientos de reversión y criterios de éxito para cada fase. No es una orden de arrancar y reemplazarlo todo, sino una secuencia pragmática basada en tu entorno.
✅ Runbook y transferencia de conocimiento
Documentación operativa para la gestión del día a día (day-2): cómo agregar nuevas directivas, incorporar nuevas aplicaciones, solucionar errores de inscripción e interpretar los informes de cumplimiento. Tu equipo es dueño de todo esto; nosotros nos aseguramos de que pueda operarlo.
Modelos de colaboración
🔍 Evaluación: revisión de estado de Intune de 2 semanas
Para organizaciones que ya tienen Intune implementado pero no están seguras de que esté bien configurado. Auditamos tu inquilino, identificamos conflictos de directivas, brechas de cumplimiento y desviaciones de configuración, y entregamos un plan de corrección priorizado.
Entregables: informe de evaluación, análisis de conflictos de directivas, hoja de ruta de corrección y resumen ejecutivo.
🚀 Migración: de ConfigMgr a Intune
Planificación y ejecución completas de la migración: evaluación de cargas de trabajo, configuración de la cogestión, migración por fases con anillos piloto, reempaquetado de aplicaciones y configuración de la implementación de Autopilot.
Entregables: plan de migración, hoja de ruta para salir de la cogestión, aplicaciones reempaquetadas, perfiles de Autopilot, líneas base de cumplimiento y runbook operativo.
🔧 Servicios gestionados: asesoría continua
Para organizaciones que quieren experiencia continua en Intune sin contratar a un especialista a tiempo completo. Revisiones mensuales, actualizaciones de directivas para nuevas versiones del sistema operativo, empaquetado de aplicaciones y soporte de escalamiento.
Entregables: informes de estado mensuales, actualizaciones de directivas, solicitudes de empaquetado y orientación de arquitectura.
Por qué elegir Big Hat Group para tu consultoría de Intune
Kevin Kaminski aporta 25 años de experiencia en gestión de endpoints de Microsoft, desde SMS 2003, pasando por ConfigMgr, hasta Intune nativo en la nube.
Hemos migrado entornos de 200 a más de 5000 dispositivos, incluidos entornos de ConfigMgr complejos con cientos de aplicaciones y secuencias de tareas personalizadas.
Implementaciones de gestión de endpoints para empresas de los sectores de energía, salud, comercio minorista, banca y telecomunicaciones.
Intune no existe de forma aislada. Diseñamos la gestión de endpoints junto con la infraestructura de Azure, Windows 365 y la identidad, para que todas las capas funcionen realmente juntas.
Preguntas frecuentes sobre la consultoría de Intune
¿Qué es Microsoft Intune?
Microsoft Intune es la plataforma de gestión de endpoints en la nube de Microsoft. Se encarga de la inscripción de dispositivos, las directivas de cumplimiento, los perfiles de configuración, el despliegue de aplicaciones y las líneas base de seguridad en Windows, macOS, iOS y Android.
¿Cómo funciona Intune con Windows 365?
Intune es el plano de gestión principal de los Cloud PC de Windows 365. Se encarga de las directivas de aprovisionamiento, las comprobaciones de cumplimiento, el despliegue de aplicaciones y las líneas base de seguridad, igual que con los dispositivos físicos. Obtén más información en nuestro curso de capacitación en Windows 365.
¿Qué es Intune Suite?
Intune Suite agrupa funciones avanzadas, como Remote Help, Endpoint Privilege Management, análisis avanzado y Microsoft Tunnel for MAM. Desde finales de 2025, estas funciones están incluidas en las licencias de Microsoft 365 E3/E5. Lee nuestro artículo sobre cómo desapareció el obstáculo de la aprobación presupuestaria.
¿Ayudan con migraciones de ConfigMgr a Intune?
Sí. Ayudamos a las organizaciones a pasar de Configuration Manager a la gestión de Intune nativa en la nube, incluidas las estrategias de cogestión, la secuencia de migración de cargas de trabajo y los despliegues por fases que minimizan las interrupciones.
¿Cuánto tarda una migración a Intune?
Depende del tamaño y la complejidad del entorno. Una migración sencilla de 500 dispositivos suele llevar de 8 a 12 semanas. Los entornos más grandes, con secuencias de tareas de ConfigMgr complejas, catálogos de aplicaciones extensos o requisitos de cumplimiento, pueden llevar de 4 a 6 meses. Siempre empezamos con una evaluación para definir el alcance.
¿Podemos mantener ConfigMgr durante la migración?
Por supuesto. La cogestión te permite ejecutar ConfigMgr e Intune en paralelo y migrar las cargas de trabajo de forma gradual. La mayoría de las organizaciones mantienen ConfigMgr para la implementación del sistema operativo y las secuencias de tareas complejas, mientras trasladan primero a Intune el cumplimiento, el despliegue de aplicaciones y la configuración de dispositivos.
¿Qué pasa con nuestros GPO actuales?
Auditamos tus objetos de directiva de grupo (GPO) actuales, identificamos cuáles tienen equivalente en Intune (Settings Catalog, líneas base de seguridad o perfiles de configuración) y creamos un mapa de migración. No todos los GPO tienen una correspondencia 1:1: documentamos las brechas y recomendamos alternativas.
¿Dan soporte a entornos GCC/GCC High?
Sí. Tenemos experiencia con inquilinos comerciales, GCC y GCC High. GCC High tiene requisitos de endpoints específicos y diferencias en la disponibilidad de funciones que tenemos en cuenta en la arquitectura y la planificación de la migración.
¿Qué licencias de Intune necesitamos?
Intune está incluido en Microsoft 365 E3/E5 y EMS E3/E5, y también está disponible como licencia independiente Plan 1 o Plan 2. El complemento Intune Suite (ahora incluido en E3/E5) habilita Remote Help, Endpoint Privilege Management y análisis avanzado. Te ayudamos a relacionar tus requisitos de funciones con el nivel de licencias adecuado.
¿Cómo manejan el reempaquetado de aplicaciones?
Evaluamos tu cartera de aplicaciones, convertimos los instaladores heredados al formato de aplicación Win32 (.intunewin), configuramos las reglas de detección y los requisitos, y probamos el despliegue en un anillo piloto antes del lanzamiento a producción. Para las aplicaciones LOB complejas, trabajamos con los responsables de cada aplicación para validar el empaquetado.
¿Cuánto cuesta la consultoría de Intune?
Cada proyecto se dimensiona según el tamaño y la complejidad de tu entorno. Una revisión de estado de Intune de 2 semanas es nuestro punto de partida más habitual. Contáctanos para una llamada de descubrimiento y hablar de tus necesidades concretas.
Comienza tu proyecto de Intune
👉 Agenda una llamada de descubrimiento
👉 Consultoría Azure: la base de Azure sobre la que se ejecuta tu entorno de Intune
👉 Implementación empresarial de OpenClaw: agentes de IA gestionados mediante Intune en Windows 365
👉 Consultoría OpenClaw: arquitectura, seguridad y alojamiento gestionado
👉 Capacitación en Windows 365 e Intune: implementación práctica de Cloud PC y gestión con Intune