¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne Apple MDM: Comprender la diferencia entre «Supervisado» y «Sin supervisión»

Esta guía aborda cuestiones relacionadas con las diferencias en cuanto a funcionalidad y capacidades entre los dispositivos Apple supervisados (propiedad de la empresa) y los no supervisados (propiedad personal). Para obtener más información, consulte la documentación para desarrolladores en «Acerca de la supervisión de dispositivos Apple» - Soporte de Apple

Índice:

Resumen:

En todos sus dispositivos, Apple utiliza el concepto de «supervisión» para designar las capacidades disponibles en un dispositivo gestionado y propiedad de la empresa, en comparación con un dispositivo gestionado y propiedad del empleado. Este artículo se centrará en algunas de las diferencias esperadas para los dispositivos que ejecutan iOS o iPadOS.

Antes de inscribir dispositivos iOS o iPadOS en NinjaOne MDM, deberá habilitar

Por el contrario, un dispositivo propiedad de un empleado que se añada a través del código QR (respuesta rápida) de APN seguirá siendo gestionado por NinjaOne MDM, pero estará en un estado no supervisado. Este estado limita el control que NinjaOne MDM puede ejercer sobre un dispositivo propiedad de un empleado y proporciona al usuario final cierta flexibilidad adicional.

  • Añadir un dispositivo no supervisado = utilizar APN
  • Añadir un dispositivo supervisado = utilizar ADE
Nota importante: Al inscribir un dispositivo de propiedad personal, NinjaOne (o cualquier MDM) tiene acceso limitado a la información y las acciones del dispositivo. Esto incluye datos como el número de serie, la Identidad Internacional de Equipo Móvil (IMEI) y la información del número de teléfono. Al inscribir un dispositivo que es propiedad exclusiva de la empresa, NinjaOne dispone de más información sobre el dispositivo, incluyendo el número de serie e información relacionada con la red. 

Funcionalidades de los dispositivos supervisados:

Las siguientes capacidades solo están disponibles en dispositivos supervisados:

  • Impedir que el usuario final elimine el perfil MDM.

  • Definir un proxy de red para todo el dispositivo.

  • Bloquear la instalación de aplicaciones específicas por parte del usuario final.

  • Reiniciar el dispositivo de forma remota.

  • Restringir diversas funciones del dispositivo, la instalación de aplicaciones, las herramientas de seguridad y privacidad, los archivos multimedia y las herramientas de iCloud o Classroom. (La sección «Restricciones» de la política de Apple ofrece algunas opciones adicionales en comparación con el estado no supervisado).

  • Impedir el bloqueo de activación (bloqueado de forma predeterminada para los dispositivos supervisados y ahora gestionable directamente en ABM).

Comportamiento:

Comportamiento general

En términos generales, el comportamiento que se indica a continuación será el mismo tanto para los dispositivos supervisados como para los no supervisados. Ten en cuenta que es posible que se añadan funciones adicionales en futuras versiones y en función de las solicitudes de características. 

  • Gestión de políticas.

    • Requisitos de código de acceso.
    • Gestión de redes Wi-Fi.

    • Restringir o habilitar la funcionalidad del hardware, la configuración de aplicaciones, las funciones de seguridad, la accesibilidad multimedia, el uso de iCloud y/o las funciones de Aula. 
    • Forzar la instalación o bloquear aplicaciones específicas, permitir la eliminación por parte del usuario o aplicar la gestión a nivel de política. 
    • Habilitar y configurar el seguimiento de la ubicación. 
  • Funcionalidades del panel de control del dispositivo. 
    • Borrar el dispositivo (borrar completamente un dispositivo independientemente del tipo de inscripción).

    • Bloquear el dispositivo.

    • Seguimiento de la ubicación.
    • Actividades y detalles del dispositivo.
  • NinjaOne Remote y Quick Connect.

Por tipo de inscripción

Las siguientes funciones gestionadas están disponibles tanto en dispositivos supervisados como no supervisados, pero se comportan de forma diferente según el tipo de inscripción:

  • Al instalar una aplicación a través de la integración de Apple Apps and Books, la instalación se automatizará por completo en el backend para los dispositivos supervisados. En el caso de los dispositivos no supervisados, los propietarios de los dispositivos reciben un aviso en el dispositivo físico que deben confirmar para que se complete la instalación (véase la captura de pantalla siguiente como ejemplo). 
    app install prompt.png

  • En los dispositivos supervisados, la acción «Eliminar dispositivo» borrará el dispositivo. En los dispositivos no supervisados, la acción «Eliminar dispositivo» eliminará el perfil MDM y todas las configuraciones sin borrar el dispositivo en sí. Para obtener más información sobre cómo eliminar o borrar dispositivos MDM, consulta Gestión de desinstalación de dispositivos móviles.

  • Como se ha mencionado anteriormente, varias restricciones de dispositivo solo están disponibles en dispositivos supervisados. Utilice el filtro de la sección Restricciones de una política de iOS o iPadOS para ver qué opciones están disponibles para cada tipo de inscripción.

Documentación relacionada: 

MDM — Catálogo de recursos

FAQ

Próximos pasos