¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de dispositivos móviles (MDM) de NinjaOne Primeros pasos

Tema

Este artículo explica la función y los casos de uso de la gestión de dispositivos móviles (MDM). Para obtener información sobre cómo registrar dispositivos Android o Apple en MDM, consulta NinjaOne MDM: Introducción a la gestión de dispositivos Android y NinjaOne Apple MDM: Introducción a la gestión de dispositivos Apple.

Entorno

  • Gestión de dispositivos móviles (MDM) de NinjaOne
  • Sistema operativo Android
  • iOS de Apple
  • iPadOS de Apple
  • macOS de Apple

Descripción

El software MDM NinjaOne automatiza, controla y aplica políticas administrativas en diversos dispositivos móviles. Te permite visualizar, gestionar y proteger dispositivos móviles Android y Apple, junto con otros terminales.

Entre estos dispositivos se pueden incluir los siguientes:

  • Teléfonos inteligentes
  • Tabletas y pads
  • Cualquier dispositivo Android (versión 8.0 o posterior) con aplicaciones y servicios de Google u otro sistema operativo compatible

Selecciona un tema para continuar:

Descripción general de MDM

La importancia de la gestión de dispositivos móviles (MDM)

La gestión de dispositivos móviles ofrece numerosas ventajas, entre las que se incluyen:

  • Un aprovisionamiento de dispositivos optimizado mediante controles unificados y basados en políticas, lo que permite configuraciones seguras, conformes con las normas y listas para el usuario.
  • Herramientas para proteger y gestionar los activos en los dispositivos móviles.
  • Un nivel de protección frente a las brechas de seguridad derivadas del uso de dispositivos móviles por parte de los empleados.
  • Prácticas y procesos estandarizados de gestión de dispositivos móviles con todos sus dispositivos en un solo lugar.
  • El acceso remoto sin interrupciones a los dispositivos móviles te permite acceder y visualizar las pantallas de los dispositivos móviles de los usuarios para comprender claramente los problemas de los dispositivos.
  • Inventarios completos, precisos y actualizados de los dispositivos móviles de la empresa y personales para reducir el riesgo potencial asociado a los dispositivos.

Compatibilidad

NinjaOne MDM es compatible con el sistema operativo (SO) Android de Google y con iOS de Apple.

  • La versión mínima del sistema operativo Android compatible con MDM es la 8.0. En el caso de iOS de Apple, la versión mínima del sistema operativo compatible es la 10.
  • La versión mínima de iOS de Apple compatible con NinjaOne Remote y Quick Connect es la 16 o superior.

Terminología

Consulta la tabla siguiente para ver una explicación de la terminología habitual utilizada por NinjaOne MDM.

TérminoDefinición
Android Enterprise (AE)El tipo de conexión utilizado para gestionar dispositivos Android. Consulte los recursos de Android Enterprise(enlace externo) para obtener más información.
Servicio de notificaciones push de Apple (APNs)Tipo de conexión que se utiliza para gestionar dispositivos Apple. Para obtener más información, consulta «Configurar dispositivos para que funcionen con APNs - Soporte de Apple» (enlace externo) .
Apple Business Manager (ABM)Una conexión opcional que se utiliza para la gestión avanzada de dispositivos Apple.
Inscripción automática de dispositivos (ADE)Método de inscripción sin intervención utilizado en la gestión de dispositivos móviles (MDM) que permite a las organizaciones inscribir y configurar automáticamente los dispositivos tan pronto como los usuarios los encienden.
Proveedor de servicios gestionados (MSP)Organización que colabora o se encarga por completo de la gestión de los dispositivos y los elementos tecnológicos de otra organización.
Modo quioscoConfiguración que limita los dispositivos a las aplicaciones y funciones autorizadas, lo que proporciona a los administradores un control más estricto sobre la funcionalidad de los dispositivos.

Perfiles personales frente a perfiles de trabajo

Al añadir un dispositivo móvil a NinjaOne, puede clasificar el tipo de uso o de inscripción como «Para uso personal y laboral» (Android) y «Sin supervisión» ( Apple), o bien como «Para uso laboral » (Android) y «Supervisado» (Apple).

Los tipos de uso definen cómo se inscribe un dispositivo:

  • «Para uso personal y laboral» o «Sin supervisión»: estos dispositivos suelen ser de propiedad personal o del tipo «trae tu propio dispositivo» (BYOD). En este tipo de inscripción, las plataformas MDM (incluida NinjaOne) tienen acceso limitado a la información y las acciones del dispositivo.
    • Los administradores suelen inscribir el dispositivo desde la aplicación de políticas o mediante un enlace en un dispositivo ya configurado y en uso activo. Tras la inscripción, la organización puede gestionar únicamente las aplicaciones y los datos del perfil laboral, sin visibilidad ni control sobre el perfil personal.
    • Todos los elementos, excepto las llamadas y los mensajes, pueden segmentarse y mantenerse separados entre perfiles. Las políticas relacionadas con el trabajo no afectarán al perfil personal. Las restricciones se aplican únicamente al perfil de trabajo.
  • Para uso laboral o supervisado: Estos dispositivos suelen ser propiedad de la empresa y activados personalmente (COPE). Este tipo de inscripción permite la separación a nivel de plataforma de las aplicaciones y los datos de trabajo.
    • NinjaOne proporciona información más detallada sobre el dispositivo, incluidos los números de serie y los datos relacionados con la red. Las empresas tienen control sobre los datos y las políticas de seguridad dentro del perfil de trabajo. Fuera del perfil de trabajo, el dispositivo sigue siendo apto para uso personal.
    • En el caso de los dispositivos Android, debe tratarse de un dispositivo nuevo y sin configurar (recién sacado de la caja); de lo contrario, aparecerá un mensaje de error al intentar añadirlo a NinjaOne.
    • Durante el proceso de configuración, el dispositivo solicitará a los usuarios que añadan sus propias cuentas e información al perfil de trabajo configurado. La organización tiene cierto control sobre el perfil personal en lo que respecta a aplicaciones como la cámara, las capturas de pantalla y otras políticas de DLP, pero mantiene una visibilidad limitada de la actividad fuera del perfil de trabajo.

Para obtener más información sobre los tipos de inscripción, consulta uno de los siguientes artículos:

Expectativas de verificación de la inscripción de dispositivos

Los dispositivos añadidos a la solución MDM de NinjaOne se registran en la plataforma al menos una vez al día. El registro no sigue un horario específico y puede verse afectado por posibles retrasos en la sincronización, el estado de carga del dispositivo, el modo de suspensión o las condiciones locales.

Cualquier acción realizada en NinjaOne, como un cambio de política, surtirá efecto en el dispositivo casi de inmediato. La instalación de algunas aplicaciones puede tardar unos minutos, dependiendo de la velocidad de la conexión a la App Store, pero debería sincronizarse con el dispositivo tan pronto como se implementen.

Uso del panel de control de dispositivos MDM

El panel de control de dispositivos es la página central de supervisión y gestión de todos los dispositivos, incluidos los dispositivos móviles gestionados por NinjaOne MDM.

Antes de gestionar un dispositivo, debes activar NinjaOne MDM y completar el proceso de inscripción y configuración. Para obtener más información, consulta una de nuestras guías de inscripción de dispositivos:

Si desea utilizar Apple Business Manager (ABM), consulte NinjaOne Apple MDM: Integración con ABM para el registro automatizado de dispositivos (dispositivos supervisados).

Visualización de dispositivos móviles en el panel de control

Sigue estos pasos para ver todos tus dispositivos gestionados por MDM:

  1. En NinjaOne, haz clic en «Dispositivos».
  2. Haz clic en el filtro «Tipo» y selecciona «Android», «Apple Mobile» o ambos en el menú desplegable. Tras filtrar por dispositivos móviles, haz clic en un dispositivo para abrir su panel de control.
Figura 1: Dispositivos → Tipo (haz clic para ampliar)

Ver titularidad

La propiedad de un dispositivo se selecciona durante su configuración y determina las políticas y acciones que puedes llevar a cabo en él. Si se seleccionó «Para uso personal y laboral » o «Sin supervisión» al añadir manualmente un dispositivo móvil en NinjaOne, el dispositivo aparecerá como «De propiedad personal».

Ver la configuración de cifrado

El campo «Cifrado», situado en «Propiedad» de la pestaña «Resumen» , indica si el dispositivo tiene activada la «Protección de datos» , lo que garantiza que la política de Apple imponga un código de acceso mínimo de 6 dígitos. Para obtener más información, consulta NinjaOne Apple MDM: Gestión de políticas de Apple.

Realizar acciones

En el panel de control del dispositivo, haz clic en el icono de «Acción» para ver las acciones disponibles. El tipo de inscripción del dispositivo (propiedad de la empresa frente a propiedad personal) y el tipo de sistema operativo determinan qué acciones están disponibles. Para obtener más información sobre las acciones de los dispositivos, consulta «Gestión de terminales de NinjaOne: gestionar dispositivos y ejecutar acciones».

Los técnicos deben tener activados , como mínimo , los permisos de «Ver» y «Actualizar» en DispositivosAcceso predeterminado para ver las opciones de acción en el panel de control del dispositivo. Algunas acciones solo pueden ser realizadas por un administrador del sistema.

Consulte la siguiente tabla para obtener una explicación de las acciones cotidianas relacionadas con los dispositivos.

AcciónDescripción
Bloquear dispositivoBloquear el perfil de trabajo del dispositivo.
Borrar código de acceso

Notificar al usuario final que debe establecer un nuevo código de acceso.

  • Selecciona «Restablecer código de acceso » para crear un código de acceso solo para el perfil de trabajo (si el dispositivo es de propiedad personal).
  • Si el dispositivo es de propiedad personal, la acción «Restablecer código de acceso» permite, en principio, tener dos códigos de acceso en un mismo dispositivo (uno para el perfil de trabajo y otro para el perfil personal).
Reiniciar el dispositivoReinicia el dispositivo. Dependiendo de cómo se haya inscrito el dispositivo, esta acción puede estar anidada en las acciones de Seguridad.
Borrar el dispositivoEsta acción puede tener resultados diferentes según el sistema operativo y la titularidad. Consulta «NinjaOne Mobile Device Management (MDM): Dar de baja, borrar o eliminar un dispositivo» para obtener más información.
SoftwareInstalar aplicaciones para dispositivos Apple.
Figura 2: Panel de control del dispositivo → Icono de acción (haz clic para ampliar)

Instalación de aplicaciones a través del icono de acción

Como administrador del sistema, sitúe el cursor sobre el botón de reproducción/acción, seleccione «Software» y, a continuación, haga clic en «Instalar aplicaciones».

Figura 3: Acción → Software → Instalar aplicaciones

NinjaOne mostrará el estado de la instalación en el panel de control cuando esta finalice y creará un registro en «Actividades».

Configuración de software de dispositivos Apple

Al instalar aplicaciones a través del icono de acción en el panel de control del dispositivo, NinjaOne asigna a la aplicación un tipo de instalación forzada, ya que se aplica fuera de la política asignada, y no tendrás la opción de eliminarla del dispositivo. Para obtener información sobre la instalación de aplicaciones a través de la política, consulta NinjaOne Apple MDM: Gestión de políticas de Apple.

Visualización de las aplicaciones instaladas a través del icono «Acción»

Puede ver una lista de todas las aplicaciones instaladas en el dispositivo accediendo a SoftwareInventario. Esta página muestra únicamente las aplicaciones que se instalaron a través del panel de control del dispositivo o de la organización y no muestra las aplicaciones añadidas a través de la política. Del mismo modo, la política no muestra las aplicaciones que se instalaron a través del panel de control de un dispositivo o de una organización.

Gestión de aplicaciones instaladas a través del icono de acción

  • Cuando se instala una aplicación de forma forzada, NinjaOne ofrece opciones adicionales para la gestión de la aplicación:
    • Permitir la eliminación por parte del usuario: concede al usuario final del dispositivo la posibilidad de eliminar la aplicación.
    • Gestión forzada: permite gestionar y eliminar aplicaciones únicamente a través de NinjaOne.
  • La primera vez que haga clic en «Instalar aplicaciones», no encontrará ninguna aplicación en la lista para seleccionar. Debe introducir el nombre de la aplicación o del proveedor en el campo de búsqueda y, a continuación, hacer clic en «Buscar» para ver las opciones. Si no está seguro de qué introducir, puede escribir una sola letra y hacer clic en «Buscar».
  • Actualmente, NinjaOne no admite la eliminación de aplicaciones que se hayan instalado al margen de una política. Para solucionar esto, puede establecer la aplicación como «Bloqueada», lo que, de forma implícita, la desinstala y hace que no esté disponible.

Ver detalles adicionales del dispositivo

Los usuarios pueden consultar las especificaciones técnicas de los dispositivos móviles en la pestaña «Detalles» del panel de control del dispositivo. Estos detalles incluyen el estado de cumplimiento, el nivel de seguridad (Android), las fechas de las copias de seguridad en la nube (Apple), los detalles del sistema y mucho más.

Haz clic en la flecha situada junto a «Estado de cumplimiento» para ver detalles sobre el estado de cumplimiento del dispositivo.

PestañaDescripción
Inventario de software

La pestaña «SoftwareInventario» del panel de control del dispositivo muestra las aplicaciones que se han descargado en el dispositivo móvil. La información que se muestra aquí puede variar en función de si el dispositivo utiliza un sistema operativo Android o Apple:

  • Inventario de software de Android: muestra las aplicaciones del sistema y las incluidas en el perfil que gestiona NinjaOne. Los dispositivos gestionados por la empresa deberían mostrar todas las aplicaciones, mientras que los dispositivos personales solo muestran las aplicaciones incluidas en el perfil de trabajo.
  • Inventario de software de Apple: muestra las aplicaciones que no son del sistema. Si un dispositivo se restablece a los valores predeterminados de fábrica y se inscribe en MDM, no aparecerá ningún software en el inventario hasta que se instalen aplicaciones a través de NinjaOne o en el propio dispositivo.
Seguimiento de la ubicaciónNinjaOne MDM permite a los usuarios realizar un seguimiento detallado de la ubicación de los dispositivos móviles y de cualquier otro tipo de dispositivo que pueda proporcionar información del Sistema de Posicionamiento Global (GPS). Esta función ayuda a realizar un seguimiento de los activos del inventario y contribuye a la prevención de pérdidas. Consulta NinjaOne: Seguimiento de la ubicación» para obtener más información.
Campos personalizadosLos campos personalizados te permiten publicar datos sobre un usuario, un terminal, una organización o una ubicación en NinjaOne. Debes crear los campos personalizados y, a continuación, utilizarlos para rellenar las pestañas «Personalizado» de los paneles de control. Consulta obtener más información.
ActividadesEl feed de actividades es un registro de auditoría cronológico de NinjaOne que muestra todos los eventos, desde el nivel del sistema hasta el del dispositivo. Las nuevas actividades se muestran en la parte superior, junto con una marca de tiempo. Consulte «Gestión de terminales de NinjaOne: Feed de notificaciones de actividades del dispositivo y del sistema » para obtener más información.
Figura 4: Detalles → Estado de cumplimiento → Detalles de incumplimiento (haz clic para ampliar)

Creación de políticas de MDM

Las políticas de MDM determinan cómo pueden utilizar los usuarios los dispositivos propiedad de la empresa. Los administradores pueden controlar qué aplicaciones pueden descargar los usuarios, los requisitos de contraseña, las redes Wi-Fi predeterminadas, las políticas de uso personal y mucho más.

  • Si se modifica una política (por ejemplo, al permitir el acceso a la tienda de aplicaciones), los usuarios deberán reiniciar sus dispositivos para ver los cambios.
  • Puede haber ocasiones en las que un dispositivo esté desconectado durante un periodo prolongado o no pueda procesar una actualización de la política por cualquier otro motivo. Si esto ocurre, o si la configuración no se aplica a un sistema, puede volver a sincronizar la política utilizando el botón «Acción» en el panel de control del dispositivo.
  1. En NinjaOne, vaya a AdministraciónPolíticasPolíticas de MDM.
Figura 5: Acceder a las políticas de MDM en NinjaOne
  1. Haga clic en «Crear nueva política». Introduzca los detalles de la política y haga clic en «Guardar». Consulte «Políticas de NinjaOne: Crear y gestionar una política » para obtener instrucciones detalladas.
  2. Para modificar la política de un dispositivo, vaya a la pestaña «Dispositivos» , marque la casilla situada junto al nombre del dispositivo y, a continuación, seleccione «Editar» → «Política».
devices search_change policy.png
Figura 6: Modificar la política de uno o varios dispositivos

Configuración de políticas de Apple

Las políticas de Apple tienen cuatro opciones de configuración. A continuación se ofrece una breve descripción de estas opciones; para obtener más detalles, consulta «NinjaOne Apple MDM: Gestión de políticas de Apple».

  • Código de acceso: gestiona y define los ajustes del código de acceso.
    • Configuración de los valores de la contraseña.
    • Bloqueo tras intentos fallidos.
    • Criterios de código de acceso y requisitos de actualización.
    • Ajustes de bloqueo automático.
  • Restricciones: Añade restricciones para cualquiera de los siguientes elementos:
    • Funcionalidad
    • Aplicaciones
    • Seguridad y privacidad
    • Contenidos multimedia
    • iCloud
    • Aula
  • Aplicaciones: Asigna las aplicaciones disponibles en la App Store pública o a través de la integración de NinjaOne con Apple Apps and Books en la gestión de dispositivos móviles (MDM) de Apple. Las aplicaciones implementadas a través de Apple Apps and Books no requieren que el usuario final inicie sesión con un ID de Apple personal en su dispositivo, y las aplicaciones se pueden instalar de forma silenciosa en los dispositivos supervisados.
  • Red: Añade una estructura de red con políticas mediante la configuración manual de un proxy o a través de Wi-Fi.
    • NinjaOne aplica todas las redes Wi-Fi al dispositivo físico.
    • Si se configura un proxy global, el usuario puede desactivarlo en el dispositivo.

Configuración de políticas de Android

La funcionalidad de las políticas de Android depende de cómo se haya inscrito el dispositivo al añadirlo a la consola de NinjaOne (si el tipo de uso está establecido en «Para el trabajo» o en «Para uso personal y laboral»). Las políticas asumen el control total sobre los dispositivos destinados exclusivamente al trabajo. Si el dispositivo es de propiedad personal, algunos ajustes de las políticas, como las restricciones, pueden verse limitados.

Existen seis opciones de configuración para las políticas de Android. A continuación se ofrece una breve descripción de estas opciones de configuración; para obtener más detalles, consulta NinjaOne: Gestión de políticas de Android».

  • Código de acceso: haz clic en las tres pestañas de esta configuración para acceder a ajustes adicionales.
    • Ámbito del dispositivo: Establezca los requisitos para la propiedad total del dispositivo
    • Ámbito del perfil: Establece requisitos solo para el perfil de trabajo del dispositivo.
  • Restricciones: NinjaOne obtiene la mayoría de las restricciones de las políticas de Android directamente de la API de gestión de Android. Consulte la API de gestión de Android(enlace externo) para obtener más información.
  • Aplicaciones: NinjaOne permite a los técnicos definir qué ocurre cuando se añaden o modifican aplicaciones de gestión de dispositivos móviles (MDM), incluida la configuración de aplicaciones de quiosco, dentro de una política.
  • Red: Configura el SSID y la seguridad de la red Wi-Fi. Si es necesario, puedes configurar manualmente un proxy de red. Al habilitar el proxy directo, se desactivan todas las redes Wi-Fi establecidas. Puedes editar estos ajustes en cualquier momento.
  • Seguridad: Esta sección permite a los administradores cifrar el dispositivo, gestionar la configuración de desarrollador, definir cómo los usuarios pueden transferir datos para el trabajo y mucho más.
  • Aplicación de políticas: La aplicación de políticas le permite bloquear el acceso a ajustes específicos, ya sea en un perfil de trabajo o en todo el dispositivo, durante un número determinado de días. Si no se aplican correctamente ciertos aspectos de la política, existe una opción adicional para borrar el dispositivo.

Recursos adicionales

Para obtener más información sobre la gestión de dispositivos móviles (MDM) de NinjaOne: Gestión de dispositivos móviles (MDM) de NinjaOne: Catálogo de recursos.

FAQ

Próximos pasos