¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de dispositivos móviles (MDM) de NinjaOne: Gestión de actualizaciones del SO Apple

Tema

Este artículo explica cómo funcionan las actualizaciones del sistema operativo para los dispositivos de Apple Mobile Device Management (MDM). También describe las funciones de las que disponen los administradores del sistema para gestionar dichas actualizaciones.

Entorno

NinjaOne MDM 

Descripción

NinjaOne te permite gestionar fácilmente las actualizaciones del sistema operativo de todos los dispositivos Apple iOS, iPadOS y macOS inscritos en MDM. Al aprovechar un subconjunto del protocolo MDM de Apple conocido como Gestión Declarativa de Dispositivos (DDM), los técnicos pueden aprobar actualizaciones individuales del sistema operativo y aplicarlas de forma obligatoria en los dispositivos especificando una fecha y hora de aplicación.

¿Te interesa ver otros vídeos relacionados con NinjaOne MDM? Consulta nuestra biblioteca de vídeos de NinjaOne MDM

Índice

Selecciona una categoría para obtener más información: 

Requisitos previos y compatibilidad

Las secciones de comportamiento del usuario y del dispositivo dentro de una política de NinjaOne MDM son compatibles con dispositivos macOS 14+ y dispositivos iOS y iPadOS 17+ supervisados. Es posible que algunos ajustes específicos requieran versiones posteriores.

Las actualizaciones programadas manualmente dentro de una política de NinjaOne MDM son compatibles con dispositivos con macOS 14+ e iOS y iPadOS 17+. Le recomendamos que lea atentamente la sección «Aplicar actualizaciones específicas del sistema operativo en dispositivos gestionados » de este artículo para comprender las advertencias y consideraciones a la hora de aplicar actualizaciones en dispositivos no supervisados.

Cómo funcionan las actualizaciones aprobadas del sistema operativo

Una actualización aprobada típica se comportará tal y como se describe en el siguiente flujo de trabajo de ejemplo:

  1. Antes de aprobar una actualización, el técnico definirá el comportamiento estándar del dispositivo en la sección «Actualizaciones del sistema operativo» de una política. Normalmente, este paso implica retrasar la disponibilidad de una actualización concreta para los usuarios finales. NinjaOne puede retrasar la aparición de una actualización para el usuario de un dispositivo hasta 90 días desde su lanzamiento. Hasta que se alcance el retraso especificado, la actualización no será visible para el usuario final y este no podrá instalarla.
  2. Un técnico puede aprobar una actualización concreta (por ejemplo, macOS 15.3.1). Al hacerlo, define una fecha y hora de aplicación.
En este ejemplo, la fecha y la hora de aplicación se fijan para el miércoles siguiente a las 19:30.
  1. Tras la aprobación, los dispositivos afectados por esa política recibirán una notificación indicando que macOS 15.3.1 ha sido aprobado y se aplicará en la fecha y hora especificadas. La actualización se descargará y preparará automáticamente en los dispositivos. Cada día, el usuario del dispositivo recibirá un recordatorio de que esta actualización se aplicará a la hora especificada. Las notificaciones se vuelven más frecuentes en las últimas 24 horas previas a la fecha límite de aplicación.

Aunque la actualización aprobada normalmente estaría oculta debido a una configuración diferida en la política, los usuarios podrán instalarla en el momento que elijan a través de estas notificaciones y mediante los ajustes normales del sistema del dispositivo.

  1. Si la fecha límite de aplicación pasa antes de que el dispositivo se haya actualizado, el dispositivo forzará la actualización. Si el usuario está utilizando activamente el dispositivo, recibirá una cuenta atrás de 60 segundos antes de que comience la instalación. Si el dispositivo no está en uso, la actualización se realizará sin necesidad de intervención por parte del usuario.
  2. En NinjaOne, puede aprobar actualizaciones de SO individuales desde la sección «Aplicar actualizaciones » de la pestaña «Actualizaciones de SO » de la política o desde la pestaña «Parches»«Parches de SO » del panel de control. Al ver las actualizaciones disponibles en la política, una actualización aprobada aparecerá en la pestaña «Aprobadas» si la fecha de aplicación aún está en el futuro. Si la fecha límite de aplicación ya ha pasado, la encontrará en la pestaña «Aplicadas ».
Si una política contiene varias actualizaciones del sistema operativo en la pestaña «Aplicadas» (es decir, varias actualizaciones del sistema operativo han superado la fecha límite de aplicación), los dispositivos con una versión del sistema operativo lo suficientemente antigua pueden realizar las actualizaciones de forma secuencial. Recomendamos limpiar las actualizaciones aplicadas en la política para que solo quede la versión de aplicación más alta, asegurando así que los dispositivos se actualicen directamente a la versión de aplicación más alta. Se pueden definir varias actualizaciones del sistema operativo con fechas límite de aplicación en el futuro, siempre que las fechas límite de aplicación sean diferentes para cada versión.

Consideraciones importantes sobre las actualizaciones de instalación automática

En el caso de los dispositivos iOS y iPadOS, puede configurar actualizaciones específicas para que se instalen automáticamente. Si hay varias actualizaciones disponibles para un dispositivo, la configuración de la instalación automática a nivel de política controla la capacidad del usuario para gestionar las actualizaciones en el dispositivo.

Por ejemplo, si un dispositivo tiene iOS 17.6, tendría la opción de actualizarse a la última versión de iOS 17 (17.7.2) o a la última versión de iOS 18 (18.5).  Especificar «la más alta disponible» significa que el usuario solo podría actualizar a la rama de iOS 18. Especificar «la más baja disponible» significa que el usuario solo podría actualizar a la rama de iOS 17. De lo contrario, el usuario puede elegir a qué rama actualizar cuando realiza las actualizaciones de forma independiente.
mdm_os updates_self-install.png
Figura 1: Gestión de actualizaciones autoinstaladas para políticas de Apple en NinjaOne

Si activa la opción para retrasar la instalación automática de una actualización, aparecerá un nuevo campo que le permite especificar el número de días de retraso. 

Especifique un periodo de tiempo de entre 0 y 90 días durante el cual una actualización del sistema operativo recién lanzada no estará disponible para los usuarios finales. Para cada nueva actualización, el contador comienza el día en que Apple lanza la actualización. Una vez que expira el periodo, la actualización se hace visible en el dispositivo y el usuario puede entonces actualizar. 

mdm_os updates_apple_delay updates.png
Figura 2: Retraso de las actualizaciones autoinstaladas para las políticas de Apple en NinjaOne

Definir el comportamiento del usuario final en torno a las actualizaciones autoinstaladas

En esta sección se explica cómo configurar su política para gestionar el comportamiento del usuario del dispositivo cuando se aplica una actualización. 

  1. En NinjaOne, haz clic en Administración en el panel de navegación izquierdo y selecciona Políticas.
  2. Para dispositivos macOS, seleccione la política de agente. Para dispositivos iOS, abra Políticas MDM y seleccione la política de Apple.
  3. Abra la sección de actualizaciones del sistema operativo de la página de configuración de la política. Para las políticas de macOS, esta sección se encuentra en el menú desplegable MDM.
  4. Defina los tipos de actualizaciones que se pueden instalar automáticamente o cuándo se pueden instalar las actualizaciones. Para obtener más información sobre cómo funcionan las actualizaciones de instalación automática, consulte las Consideraciones importantes sobre las actualizaciones de instalación automática tratadas anteriormente en este artículo.
    • Para las políticas de Apple MDM, debe realizar una selección en el menú desplegable superior.
    • Si activa la opción para retrasar la autoinstalación de una nueva actualización de iOS, aparecerá un nuevo campo que le permite especificar el número de días de retraso de la actualización. Los usuarios no podrán ver las actualizaciones disponibles hasta que haya transcurrido el tiempo especificado desde que Apple las puso a disposición por primera vez.
Figura 4: Gestión del comportamiento de los usuarios para las actualizaciones de dispositivos iOS en NinjaOne (haga clic para ampliar)
  1. Defina si se permite a los usuarios instalar versiones beta del sistema operativo. En el menú desplegable, seleccione «Permitido», «Siempre activado» o «Siempre desactivado».
  2. Seleccione otras casillas de verificación opcionales para activar reglas adicionales:
    • Permitir a los usuarios instalar Rapid Security Responses: Los usuarios pueden instalar el software Rapid Security Response en sus dispositivos. Consulte la documentación de Apple para obtener más información: Acerca de Rapid Security Responses para iOS, iPadOS y macOS - Soporte de Apple (enlace externo).
    • Permitir al usuario eliminar Rapid Security Responses: Los usuarios pueden eliminar el software Rapid Security Response de sus dispositivos.
    • Mostrar notificaciones adicionales para las actualizaciones programadas: Los usuarios recibirán (aproximadamente) notificaciones diarias sobre la aplicación de las actualizaciones del sistema operativo aprobadas en NinjaOne. Las notificaciones se vuelven más frecuentes a medida que se acerca la fecha límite de aplicación especificada. Si se desactiva, los usuarios seguirán recibiendo una notificación 1 hora antes de la fecha límite de aplicación.
    • Permitir que las cuentas de usuario estándar instalen por sí mismas las actualizaciones del sistema operativo (macOS 15+): Las actualizaciones del sistema operativo para dispositivos que ejecuten macOS 15 y versiones posteriores se instalarán automáticamente. 

Cualquier actualización específica aplicada a través de NinjaOne anulará estos retrasos y entrará en vigor según lo especificado.

Definir el comportamiento del dispositivo en relación con la autoinstalación de actualizaciones

Utilice la sección Comportamiento del dispositivo para definir si se deben descargar o instalar automáticamente las nuevas actualizaciones de iOS cuando estén disponibles. Se pueden configurar los siguientes ajustes: 

  • Descargar automáticamente las nuevas actualizaciones del sistema operativo cuando estén disponibles.
  • Instalar automáticamente las actualizaciones del sistema operativo.
Cuando la opción «Descargar automáticamente nuevas actualizaciones cuando estén disponibles » se establece en «Siempre desactivado», la opción «Instalar automáticamente actualizaciones de iOS » quedará bloqueada en «Siempre desactivado» y no podrás cambiarla hasta que establezcas el menú desplegable superior en «Siempre activado». Cuando se establece «Descargar automáticamente nuevas actualizaciones cuando estén disponibles » en «Permitido», la opción «Instalar automáticamente actualizaciones de iOS » quedará bloqueada en «Permitido» y no se podrá cambiar hasta que se establezca el menú desplegable superior en «Siempre activado».
apple policy_os updates_device behavior.png
Figura 5: Gestionar el comportamiento del dispositivo para las actualizaciones del sistema operativo (ejemplo de política de iOS)

Aplicar actualizaciones específicas del sistema operativo en dispositivos gestionados

La sección Actualizaciones obligatorias permite a los técnicos programar actualizaciones manualmente. Haga clic en Editar para abrir una ventana modal de configuración nueva, lo que permite ajustes de actualización más precisos. 

Puede establecer una fecha límite para programar una actualización a una versión específica o permitir que los dispositivos la omitan aprobando una actualización específica del sistema operativo de la lista de todas las actualizaciones disponibles actualmente en Apple. Al aprobarla, se especifica una fecha límite de aplicación, lo que garantiza que el dispositivo se actualizará antes de esa fecha. Una vez que se aprueba una actualización del sistema operativo y se envía a un dispositivo, se comportará tal y como se describe en la

Figura 6: Gestionar la aplicación de actualizaciones para iOS

Para aprobar o rechazar una actualización, siga estos pasos: 

  1. Haga clic en Editar en la sección Actualizaciones aplicadas.
  2. En la ventana modal Actualizaciones programadas manualmente, abra la sección que necesita actualizar según las descripciones de la siguiente tabla. 

    Sección Descripción
    Aprobado Programa una actualización para una versión específica del sistema operativo. Se notificará al usuario y se le permitirá actualizar una vez que se apruebe la versión del sistema operativo. Cuando pase la fecha de aplicación, el dispositivo se actualizará automáticamente.
    Rechazada NinjaOne no aplicará esta actualización. Una vez transcurrido el periodo de tiempo especificado en la configuración de retraso de la política, será visible para los usuarios finales. Durante el periodo de retraso, una actualización rechazada no será visible.
    Aplicada Esta sección se rellena en función de las actualizaciones aprobadas cuya fecha de aplicación haya pasado. Si se aplican varias actualizaciones, los dispositivos que ejecuten versiones anteriores del sistema operativo pueden actualizarse de forma secuencial. NinjaOne recomienda que elimine las actualizaciones aplicadas de la política para que solo quede la versión más alta aplicada. Esto garantiza que los dispositivos se actualicen directamente a la versión más alta aplicada. Puede definir varias actualizaciones del sistema operativo con fechas límite de aplicación futuras, siempre que las fechas límite de aplicación difieran para cada versión.
  3. Haga clic en Añadir.

add manually scheduled update.png
Figura 7: Añadir aplicaciones para actualizaciones de iOS

  1. Al rechazar una actualización, seleccione la versión en el menú desplegable. Al aprobar una actualización, debe seleccionar la versión en el menú desplegable y, a continuación, seleccionar un día y una hora para completar esta actualización.
  2. Haga clic en Añadir.
  3. Haga clic en Aplicar en la ventana modal y, a continuación, haga clic en Guardar en el editor de políticas. 

Puede añadir o eliminar actualizaciones programadas manualmente en cualquier momento. Para eliminar una actualización, coloque el cursor sobre la entrada y haga clic en el botón de acción de los puntos suspensivos para ver la opción Eliminar.

Recursos adicionales

Consulte el siguiente recurso para obtener más información sobre NinjaOne MDM para Apple y Android: NinjaOne MDM: Catálogo de recursos.

FAQ

Próximos pasos