¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

MDM: Sincronización de inscripción de Apple con ADE o ABM (dispositivos supervisados)

Tema

La inscripción automática de dispositivos (ADE) es una función opcional del producto NinjaOne Mobile Device Management (MDM) que utiliza Apple Business Manager (ABM) y Apple School Manager (ASM) para sincronizar automáticamente los dispositivos Apple con NinjaOne (implementación sin intervención). Se recomienda la inscripción con ADE y ABM/ASM para dispositivos propiedad de la empresa o «supervisados» (gestionados). En este artículo se describe el proceso para hacerlo.

Entorno

  • NinjaOne MDM
  • Apple iOS
  • Apple Business Manager

Descripción

El modo supervisado puede impedir la eliminación del perfil MDM y ofrece un mayor control sobre las restricciones, configuraciones y funciones, como desactivar AirDrop u otros ajustes del sistema. Solo puede implementar el modo supervisado al configurar un dispositivo recién sacado de la caja o que se haya restablecido recientemente a los valores predeterminados de fábrica. Para obtener más información sobre el modo supervisado en dispositivos Apple, consulte Apple MDM: Comprensión de «Supervisado» frente a «No supervisado» y MDM: Inscripción en el Servicio de notificaciones push de Apple (APNs) (enlace externo).

Solo puede inscribir un dispositivo y habilitar la supervisión al configurar un dispositivo nuevo que acabe de salir de la caja o que se haya restablecido recientemente a los valores predeterminados de fábrica.

¿Quieres saber más sobre NinjaOne MDM? Echa un vistazo a nuestra biblioteca de vídeos

Índice

Seleccione un tema para continuar.

Requisitos de ABM

El ABM o ASM es un portal web donde los administradores de TI pueden ver las licencias de activos (aplicaciones y libros) adquiridas por su organización y asignar dispositivos para su gestión remota a un servidor MDM específico (en este caso, NinjaOne). Para crear varias conexiones ADE en NinjaOne, normalmente se crea una conexión ADE por cada cuenta ABM o ASM para la inscripción de dispositivos.

Para inscribir dispositivos con ADE, debe cumplir los siguientes criterios:

  • Tener al menos un certificado del servicio de notificaciones push de Apple en NinjaOne.
  • Tus dispositivos deben estar registrados en ABM o ASM utilizando el número de cliente de Apple o el ID de distribuidor. Consulta «Gestionar proveedores de dispositivos en Apple Business Manager» - Soporte de Apple (enlace externo) para obtener más información sobre cómo registrar dispositivos en ABM.
  • Los dispositivos que ha añadido a ABM o ASM se han adquirido directamente a Apple, a distribuidores autorizados de Apple o a operadores, entre los que se incluyen:
    • Dispositivos iOS con iOS 7 o posterior
    • Dispositivos iPadOS
Puede añadir dispositivos no adquiridos para ADE con la ayuda de Apple Configurator para iPhone (enlace externo). Si Apple Configurator para iPhone no está disponible, también puede utilizar Apple Configurator para macOS (enlace externo).

Acerca de la inscripción de dispositivos a través de la integración de ADE

La inscripción se produce después de que los registros de los dispositivos se hayan sincronizado desde ABM o ASM y aparezcan en NinjaOne, asignados a una organización y una ubicación. La inscripción automática de dispositivos se produce durante el proceso de configuración inicial del dispositivo.

La siguiente tabla resume las definiciones del estado del perfil para ADE:

Nombre del estado del perfilDefinición o finalidad
AsignadoEl perfil de inscripción se ha actualizado desde que se inscribió el dispositivo (o aún no se ha inscrito).
EnviadoEl perfil de inscripción, tal y como se definió, se implementó en el dispositivo durante un proceso de inscripción.
VacíoNo hay ningún perfil de inscripción definido para el dispositivo. Asegúrate de que el registro del dispositivo esté asignado a una organización y ubicación de NinjaOne.

Para un dispositivo nuevo, sigue los pasos descritos en este artículo. A continuación, enciende el dispositivo por primera vez y sigue las instrucciones del Asistente de configuración hasta que veas una pantalla de Gestión remota. Sigue las instrucciones para inscribir tu dispositivo.

En el caso de los dispositivos que ya se hayan configurado, debe restablecerlos a los ajustes de fábrica para acceder al Asistente de configuración y continuar con ADE. Para ello, abra la aplicación Ajustes en el dispositivo y vaya a Borrar todo el contenido y los ajustes. Una vez completado, puede inscribir el dispositivo en NinjaOne como si fuera nuevo.

La inscripción puede bloquearse si los dispositivos recién adquiridos se añaden automáticamente a ABM durante el proceso de compra. Sin embargo, si utiliza Apple Configurator para añadir manualmente dispositivos a ABM, dispondrá de un periodo de gracia de 30 días tras la inscripción, durante el cual podrá acceder a la opción «Salir de la gestión remota». Transcurrido este periodo, el sistema eliminará la opción. Referencia:Añadir dispositivos desde Apple Configurator a Apple Business Manager - Soporte de Apple ( enlace externo).

Los dispositivos añadidos a ABM o ASM deben ser propiedad de la empresa, no de un usuario final. No se puede añadir a ABM un dispositivo propiedad de un usuario final. Los teléfonos se restablecerán según los requisitos de la política de Apple al inscribir dispositivos Apple a través de ADE.

Resumen de los pasos

Los siguientes pasos describen a grandes rasgos el flujo de trabajo de inscripción. Para añadir dispositivos a NinjaOne a través de ABM o ASM, debe:

  1. Configurar un certificado APNs si aún no lo ha hecho. Consulte NinjaOne MDM: Introducción a la gestión de dispositivos Apple para obtener instrucciones sobre cómo hacerlo.
  2. Configurar la integración de ADE.
  3. Configurar el perfil de inscripción.
  4. Sincronizar con ABM o ASM.

Los pasos 2 a 4 se describen en las siguientes secciones de este artículo.

Inscripción automática de dispositivos (ADE)

Para utilizar ADE con tus dispositivos MDM de Apple, sigue estos pasos:

  1. Vaya a AdministraciónAplicacionesInstaladas →NinjaOne MDM Apple.

admin_apps.png
Figura 1: Acceder a las aplicaciones de NinjaOne y a las integraciones de terceros

  1. Abre la pestaña «Inscripción automática de dispositivos » y, a continuación, haz clic en «Añadir perfil ADE».

add ADE profile.png
Figura 2: Añadir un perfil ADE

Aparecerá el cuadro de diálogo Añadir perfil de inscripción automática de dispositivos.

  1. Haga clic en Descargar archivo en el Paso 1 del cuadro de diálogo y acceda a su carpeta de descargas para buscar el archivo PEM.
  2. Haga clic en cualquiera de los hipervínculos azules del paso 2 del cuadro de diálogo.

A efectos de esta guía, ofrecemos una guía paso a paso del proceso de inscripción a través de ABM. El proceso a través de ASM es casi idéntico, pero no podemos proporcionar capturas de pantalla porque NinjaOne no tiene la condición necesaria para optar a una cuenta.

  1. En el portal de inicio de sesión de Apple, introduce tu ID de Apple y contraseña y sigue las instrucciones para iniciar sesión o utiliza los hipervínculos proporcionados por Apple para crear una nueva cuenta.
  2. En la esquina inferior izquierda de la pantalla de ABM, haz clic en el nombre de tu cuenta y selecciona Preferencias.

ABM_preferences.png
Figura 3: Acceder a las preferencias de ABM

  1. Haga clic en Añadir servidor MDM.

abm_add mdm server.png
Figura 4: Añadir un nuevo servidor MDM en ABM 

  1. Crea un nombre para tu servidor, que actuará como la conexión de perfil ADE individual, y luego sube el archivo PEM que descargaste en el paso 3.
  2. Haga clic en Guardar.
  3. Haga clic en Descargar token del servidor MDM.

download mdm server token.png
Figura 5: Descargar el token del servidor MDM en el ABM 

  1. Haga clic en Descargar token del servidor MDM en la ventana de confirmación para confirmar.
Cuando creas un nuevo servidor MDM, ningún dispositivo estará asociado a ese nuevo servidor. Para añadir dispositivos al servidor a través del ABM, ve a Dispositivos → selecciona el dispositivo → Editar servidor MDM y selecciona el servidor que se asociará al dispositivo.

abm_add device to mdm server.png
Figura 6: Añadir dispositivos al servidor MDM en el ABM 

  1. Haga clic en Cargar archivo en el paso 3 del cuadro de diálogo de configuración de ADE en NinjaOne para añadir el archivo de token que ha descargado recientemente en el paso 10.
  2. Si lo desea, seleccione una organización, una ubicación y una función de dispositivo predeterminadas para el sistema operativo específico que se está añadiendo (iOS, iPadOS o macOS). La organización que seleccione será la predeterminada para todos los dispositivos que pertenezcan al servidor MDM.

    • Puede cambiar la organización o la función del dispositivo en cualquier momento; si se deja sin asignar, deberá gestionar manualmente la relación entre la organización y el dispositivo.
    • Si añade varios perfiles de la misma organización, dejar este campo en blanco le permitirá asignar la configuración predeterminada a varios perfiles de forma masiva más adelante en el proceso.
    • No puede seleccionar funciones de dispositivo si el instalador avanzado no está activo. Para obtener más información, consulte la función del dispositivo.
  3. Para el certificado APNs asignado, seleccione uno de los certificados para vincularlo al perfil. Para añadir un nuevo certificado APNs para este perfil, consulte el Servicio de notificaciones push de Apple (APNs).
  4. Introduzca una dirección de correo electrónico y un número de teléfono de asistencia como información de contacto a la que el usuario del dispositivo podrá recurrir para obtener ayuda.
  5. Proporcione un identificador único para el perfil ADE a fin de distinguirlo de otros perfiles ADE en NinjaOne MDM y, a continuación, haga clic en Guardar.

Asignar configuración predeterminada

Para asignar una configuración predeterminada de forma masiva, marque las casillas situadas a la izquierda del nombre del perfil y, a continuación, haga clic en el botón Asignar configuración predeterminada que aparece.

ade_assign default config.png
Figura 7: Asignar configuración predeterminada a uno o más perfiles ADE en NinjaOne

Aparecerá un cuadro de diálogo de configuración que le permitirá seleccionar sus preferencias. Este cuadro de diálogo también mostrará las asignaciones de configuración actuales para que pueda confirmar si el perfil necesita actualizarse o si ya está utilizando la configuración predeterminada correcta.

Si elimina la organización, NinjaOne eliminará la asignación de la organización.

Configurar o actualizar el perfil ADE en NinjaOne

Una vez inscrito, debe personalizar la experiencia de configuración y el nivel de control sobre el dispositivo.

  1. Abra la aplicación MDM en NinjaOne Administration y haga clic en Editar para la inscripción ADE.

ade profile_edit, renew, delete.png
Figura 8: Configurar o modificar perfiles ADE en NinjaOne

La sección Perfil de inscripción del cuadro de diálogo de configuración de ADE se abrirá de forma predeterminada.

  1. Actualice la información de soporte y las configuraciones de gestión básicas, o haga que el dispositivo se salte determinadas pantallas del Asistente de configuración . Si no desea cambiar los ajustes predeterminados de forma individual, puede configurarlos para varios perfiles de forma masiva utilizando el configurador predeterminado.
  2. En la sección «Omitir elementos de configuración », seleccione el interruptor de cualquier pantalla que desee que el dispositivo omita durante la configuración inicial. La página separa los elementos que se pueden omitir según el sistema operativo del dispositivo, incluyendo solo aquellos que son visibles en iOS y iPadOS, visibles en macOS o compartidos entre todos los tipos de dispositivos Apple.
  3. Haz clic en Guardar configuración del perfil.
  • El modo supervisado habilita las configuraciones realizadas en la sección iOS y iPadOS.
  • El interruptor «MDM extraíble» se activa automáticamente si el modo supervisado está desactivado y permanece activado incluso si lo vuelves a activar.

Añadir dispositivos a NinjaOne desde ABM

Puede añadir dispositivos no adquiridos para ADE a ABM o ASM con la ayuda de Apple Configurator para iPhone (enlace externo). Si Apple Configurator para iPhone no está disponible, también puede utilizar Apple Configurator para macOS (enlace externo).

El dispositivo debe estar ya registrado en ABM o ASM. Para saber cómo añadir dispositivos a ABM o ASM para sincronizarlos con NinjaOne, consulta la Guía del usuario de Apple Business Manager (enlace externo).
  1. Abre la aplicación MDM en Administración y haz clic en Editar para la inscripción en ADE.
  2. Abre la pestaña Dispositivos y haz clic en Sincronizar con ABM.
  3. Si añades más dispositivos a ABM, vuelve a esta página y haz clic de nuevo en el botón Sincronizar con ABM.

sync with abm.png
Figura 9: Configurar o modificar perfiles ADE en NinjaOne

Renovar token

Todos los tokens de perfil ADE mostrarán colores de estado de salud junto a su nombre en la aplicación NinjaOne Apple MDM.

ADE expiration status.png
Figura 10: Comprobar el estado de caducidad del perfil ADE en NinjaOne

ColorEstadoCondición
VerdeEn buen estadoEl token ADE está en regla y le quedan más de 90 días hasta su caducidad.
AmarilloRequiere atenciónEl token ADE caducará en menos de 90 días. Una vez caducado, los dispositivos no podrán registrarse a través de ADE.
RojoNo válidoEl token de ADE está a punto de caducar o ya ha caducado. Si caduca, los dispositivos no podrán registrarse a través de ADE.

Ten en cuenta que la fecha de caducidad del token de ADE aparece en NinjaOne. Cuando este token caduque, haz clic en «Renovar token» y repite los pasos de inscripción que se indican en este artículo para cargar un nuevo token desde ABM.

Puede renovar el perfil en cualquier momento, incluso si el estado es correcto.

ade profile_edit, renew, delete.png
Figura 11: Editar o renovar el perfil de ADE en NinjaOne

FAQ

Próximos pasos