¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

MDM de Apple: Comprender la diferencia entre «supervisado» y «no supervisado»

NinjaDojo-logo-darkblue.png

Esta guía aborda preguntas relacionadas con las diferencias en la funcionalidad y la capacidad entre los dispositivos Apple supervisados (propiedad de la empresa) y no supervisados (propiedad personal). Para obtener más información, consulte la documentación para desarrolladores en Acerca de la supervisión de dispositivos Apple - Soporte de Apple.

 

Índice:

 

Descripción general:

En todos sus dispositivos, Apple utiliza el concepto de «supervisión» para designar las capacidades disponibles en un dispositivo gestionado y propiedad de la empresa en comparación con un dispositivo gestionado y propiedad de un empleado. Este artículo se centrará en algunas de las diferencias esperadas para los dispositivos que ejecutan iOS o iPadOS.

Antes de inscribir dispositivos iOS o iPadOS en NinjaOne MDM, deberá habilitar los servicios de notificaciones push de Apple (APN) con la opción de utilizar la inscripción automática de dispositivos (ADE) con Apple Business Manager (ABM). ADE le permite sincronizar automáticamente en NinjaOne los dispositivos que se hayan comprado a través de un distribuidor participante, proporcionando la información de la cuenta ABM o Apple School Manager (ASM) de la empresa. Los dispositivos sincronizados a través de ADE se añadirán a un estado supervisado, a menos que se desactive explícitamente en el perfil ADE de NinjaOne. Cuando un dispositivo está supervisado, el dispositivo físico reflejará este estado en la aplicación Ajustes, como se ilustra en la captura de pantalla siguiente. 
apple_settings.png

Por el contrario, un dispositivo propiedad de un empleado que se añada a través del código QR (respuesta rápida) de APN seguirá siendo gestionado por NinjaOne MDM, pero estará en un estado no supervisado. Este estado limita el control que NinjaOne MDM puede ejercer sobre un dispositivo propiedad de un empleado y proporciona al usuario final una mayor flexibilidad.

  • Añadir un dispositivo no supervisado = utilizar APN.
  • Añadir un dispositivo supervisado = utilizar ADE.
Nota importante: al registrar un dispositivo de propiedad personal, NinjaOne (o cualquier MDM) tiene acceso limitado a la información y las acciones del dispositivo. Esto incluye datos como el número de serie, la identidad internacional de equipo móvil (IMEI) y la información del número de teléfono. Al registrar un dispositivo que es propiedad exclusiva de la empresa, NinjaOne dispone de más información sobre el dispositivo, incluido el número de serie y la información relacionada con la red.

Capacidades de los dispositivos supervisados:

Las siguientes capacidades solo están disponibles en dispositivos supervisados:

  • Impedir que el usuario final elimine el perfil MDM.
  • Definir un proxy de red para todo el dispositivo.
  • Bloquear la instalación de aplicaciones específicas por parte del usuario final.
  • Reiniciar el dispositivo de forma remota.
  • Restringir diversas funciones del dispositivo, la instalación de aplicaciones, las herramientas de seguridad/privacidad, los medios, iCloud o las herramientas de Classroom. (La sección Restricciones de la política de Apple ofrece algunas opciones adicionales en comparación con el estado no supervisado)
  • Evitar el bloqueo de activación (bloqueado de forma predeterminada para los dispositivos supervisados y ahora gestionable directamente en ABM).

 

Comportamiento:

Comportamiento global

En términos generales, el comportamiento que se indica a continuación será el mismo para los dispositivos supervisados y no supervisados. Tenga en cuenta que se pueden añadir funciones adicionales en futuras versiones y en función de las solicitudes de funciones.

  • Gestión de políticas.
    • Requisitos de contraseña.
    • Gestión de redes Wi-Fi.
    • Restringir o habilitar la funcionalidad del hardware, la configuración de las aplicaciones, las funciones de seguridad, la accesibilidad a los medios, el uso de iCloud y/o las funciones de Classroom.
    • Forzar la instalación o bloquear aplicaciones específicas, permitir la eliminación por parte del usuario o aplicar la gestión a nivel de política.
    • Habilitar y configurar el seguimiento de la ubicación.
  • Funciones del panel de control del dispositivo.
    • Borrar dispositivo (borrar completamente un dispositivo independientemente del tipo de inscripción).
    • Bloquear el dispositivo.
    • Seguimiento de la ubicación.
    • Actividades y detalles del dispositivo.
  • NinjaOne Remote y Quick Connect.

 

Por tipo de inscripción

Las siguientes funciones gestionadas están disponibles tanto en dispositivos supervisados como no supervisados, pero se comportan de forma diferente según el tipo de inscripción:

  • Al instalar una aplicación a través de la integración de Apple Apps and Books, la instalación se automatizará completamente en el backend para los dispositivos supervisados. En el caso de los dispositivos no supervisados, los propietarios de los dispositivos recibirán un mensaje en el dispositivo físico que deberán aceptar para que se complete la instalación (véase la captura de pantalla siguiente como ejemplo). 
    app install prompt.png
  • En los dispositivos supervisados, la acción Eliminar dispositivo borrará el dispositivo. En los dispositivos no supervisados, la acción Eliminar dispositivo eliminará el perfil MDM y todas las configuraciones sin borrar el dispositivo en sí. Para obtener más información sobre cómo eliminar o borrar dispositivos MDM, consulte Gestión de desinstalación de dispositivos móviles.
  • Como se ha mencionado anteriormente, varias restricciones de dispositivos solo están disponibles en dispositivos supervisados. Utilice el filtro de la sección Restricciones de una política de iOS o iPadOS para ver qué está disponible para cada tipo de inscripción.

 

Documentación relacionada:

MDM: catálogo de recursos

FAQ

Próximos pasos