¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne Apple MDM: Comprender la diferencia entre «Supervisado» y «Sin supervisión»

Esta guía aborda cuestiones relacionadas con las diferencias en cuanto a funcionalidad y capacidad entre los dispositivos Apple supervisados (propiedad de la empresa) y no supervisados (propiedad personal). Para obtener más información, consulte la documentación para desarrolladores en Acerca de la supervisión de dispositivos Apple - Soporte técnico de Apple

Índice:

Descripción general:

En todos sus dispositivos, Apple se refiere al concepto de «supervisión» para designar las capacidades disponibles para un dispositivo gestionado y propiedad de la empresa en comparación con un dispositivo gestionado y propiedad del empleado. Este artículo se centrará en algunas de las diferencias esperadas para los dispositivos que ejecutan iOS o iPadOS.

Antes de inscribir dispositivos iOS o iPadOS en NinjaOne MDM, habilitará la inscripción automatizada de dispositivos (ADE) con Apple Business Manager (ABM). ADE le permite sincronizar automáticamente en NinjaOne los dispositivos que se compraron a través de un distribuidor participante, proporcionando la información de la cuenta ABM o Apple School Manager (ASM) de la empresa. Los dispositivos sincronizados a través de ADE se añadirán en un estado supervisado, a menos que se desactive explícitamente en el perfil ADE de NinjaOne. Cuando un dispositivo está supervisado, el dispositivo físico reflejará este estado en la aplicación Ajustes, como se ilustra en la captura de pantalla siguiente. 
apple_settings.png

Por el contrario, un dispositivo propiedad de un empleado que se añada a través del código QR (respuesta rápida) de APN seguirá siendo gestionado por NinjaOne MDM, pero estará en un estado no supervisado. Este estado limita el control que NinjaOne MDM puede ejercer sobre un dispositivo propiedad de un empleado y proporciona al usuario final una mayor flexibilidad.

  • Añadir un dispositivo no supervisado = utilizar APN
  • Añadir un dispositivo supervisado = utilizar ADE
Nota importante: al inscribir un dispositivo de propiedad personal, NinjaOne (o cualquier MDM) tiene acceso limitado a la información y las acciones del dispositivo. Esto incluye datos como el número de serie, la identidad internacional de equipo móvil (IMEI) y la información del número de teléfono. Al inscribir un dispositivo que es propiedad exclusiva de la empresa, NinjaOne dispone de más información sobre el dispositivo, incluido el número de serie y la información relacionada con la red. 

Capacidades de los dispositivos supervisados:

Las siguientes capacidades solo están disponibles en dispositivos supervisados:

  • Evitar que el usuario final elimine el perfil MDM.

  • Definir un proxy de red para todo el dispositivo.

  • Bloquear la instalación de aplicaciones específicas por parte del usuario final.

  • Reiniciar el dispositivo de forma remota.

  • Restringir diversas funciones del dispositivo, la instalación de aplicaciones, las herramientas de seguridad/privacidad, los medios, iCloud o las herramientas de Classroom. (La sección Restricciones de la política de Apple ofrece algunas opciones adicionales en comparación con el estado no supervisado).

  • Evitar el bloqueo de activación (bloqueado de forma predeterminada para los dispositivos supervisados y ahora gestionable directamente en ABM).

Comportamiento:

Comportamiento global

En términos generales, el comportamiento que se indica a continuación será el mismo tanto para los dispositivos supervisados como para los no supervisados. Tenga en cuenta que es posible que se añadan funciones adicionales en futuras versiones y en función de las solicitudes de características. 

  • Gestión de políticas.

    • Requisitos de contraseña.
    • Gestión de redes Wi-Fi.

    • Restricción o habilitación de la funcionalidad del hardware, la configuración de aplicaciones, las funciones de seguridad, la accesibilidad a los medios, el uso de iCloud y/o las funciones de Classroom. 
    • Forzar la instalación o bloquear aplicaciones específicas, permitir la eliminación por parte del usuario o aplicar la gestión a nivel de política. 
    • Habilitar y configurar el seguimiento de la ubicación. 
  • Funciones del panel de control del dispositivo. 
    • Borrar dispositivo (borrar completamente un dispositivo independientemente del tipo de inscripción).

    • Bloquear el dispositivo.

    • Seguimiento de la ubicación.
    • Actividades y detalles del dispositivo.
  • NinjaOne Remote y Quick Connect.

Por tipo de inscripción

Las siguientes funciones gestionadas están disponibles tanto en dispositivos supervisados como no supervisados, pero se comportan de forma diferente según el tipo de inscripción:

  • Al instalar una aplicación a través de la integración de Apple Apps and Books, la instalación se automatizará completamente en el backend para los dispositivos supervisados. En el caso de los dispositivos no supervisados, los propietarios de los dispositivos reciben un mensaje en el dispositivo físico que deben confirmar para que la instalación se complete (véase la captura de pantalla siguiente como ejemplo). 
    app install prompt.png

  • En los dispositivos supervisados, la acción Eliminar dispositivo borrará el dispositivo. En los dispositivos no supervisados, la acción Eliminar dispositivo eliminará el perfil MDM y todas las configuraciones sin borrar el dispositivo en sí. Para obtener más información sobre cómo eliminar o borrar dispositivos MDM, consulte Gestión de desinstalación de dispositivos móviles.

  • Como se ha mencionado anteriormente, varias restricciones de dispositivos solo están disponibles en dispositivos supervisados. Utilice el filtro de la sección Restricciones de una política de iOS o iPadOS para ver qué está disponible para cada tipo de inscripción.

Documentación relacionada: 

MDM: catálogo de recursos

FAQ

Próximos pasos