{"id":871780,"date":"2026-09-03T13:56:40","date_gmt":"2026-09-03T13:56:40","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=871780"},"modified":"2026-09-03T13:56:40","modified_gmt":"2026-09-03T13:56:40","slug":"proteccion-aplicaciones-mam-mdm-intune","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/es\/blog\/proteccion-aplicaciones-mam-mdm-intune\/","title":{"rendered":"Pol\u00edticas de protecci\u00f3n de aplicaciones en Intune: escenarios MAM vs. MDM"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Puntos clave<\/h2>\n<ul>\n<li>Intune es compatible con dos modelos de gesti\u00f3n: la gesti\u00f3n de dispositivos m\u00f3viles (MDM) para un control total de los dispositivos, y la gesti\u00f3n de aplicaciones m\u00f3viles (MAM) para la protecci\u00f3n a nivel de aplicaci\u00f3n en dispositivos BYOD.<\/li>\n<li>Las pol\u00edticas de protecci\u00f3n de aplicaciones de Intune protegen los datos corporativos de las aplicaciones mediante cifrado, controles de acceso y reglas de inicio condicional, con o sin inscripci\u00f3n del dispositivo.<\/li>\n<li>La aplicaci\u00f3n Intune protege los datos corporativos dentro de las aplicaciones compatibles sin necesidad de gestionar todo el dispositivo.<\/li>\n<li>Intune combina pol\u00edticas de protecci\u00f3n de aplicaciones, perfiles de configuraci\u00f3n y acceso condicional para los dispositivos propiedad de la empresa.<\/li>\n<\/ul>\n<\/div>\n<p>Microsoft Intune admite dos modelos principales de gesti\u00f3n de la seguridad de endpoints y aplicaciones:<\/p>\n<ul>\n<li>Gesti\u00f3n de dispositivos m\u00f3viles (<a href=\"https:\/\/www.ninjaone.com\/es\/blog\/que-es-la-gestion-de-dispositivos-moviles\/\">MDM<\/a>): Un enfoque a nivel de dispositivo que requiere la inscripci\u00f3n completa en Intune.<\/li>\n<li><a href=\"https:\/\/www.blackberry.com\/en\/secure-communications\/insights\/glossary\/mobile-application-management\" target=\"_blank\" rel=\"noopener\">Gesti\u00f3n de aplicaciones m\u00f3viles<\/a> (MAM): Un enfoque a nivel de aplicaci\u00f3n que protege los datos corporativos sin requerir la inscripci\u00f3n del dispositivo.<\/li>\n<\/ul>\n<p>Intune utiliza pol\u00edticas de protecci\u00f3n de aplicaciones (APP) para definir y aplicar reglas de seguridad de aplicaciones. Esto incluye el cifrado de datos, los controles de copiar\/pegar y guardar, el inicio condicional de aplicaciones y los requisitos de autenticaci\u00f3n de usuarios para aplicaciones espec\u00edficas (principalmente aplicaciones de Microsoft 365).<\/p>\n<p>En esta gu\u00eda se describen los pasos para configurar y aplicar <strong>la pol\u00edtica de protecci\u00f3n de aplicaciones de Intune<\/strong> para dispositivos solo MAM (BYOD) y MDM (propiedad de la empresa). Tambi\u00e9n explica c\u00f3mo Intune admite la coexistencia de ambos, donde un \u00fanico dispositivo puede estar gestionado por MDM y MAM para permitir la aplicaci\u00f3n de pol\u00edticas por capas.<\/p>\n<p><em>Si prefieres ver un v\u00eddeo en lugar de leer, consulta la gu\u00eda en v\u00eddeo sobre las pol\u00edticas de <a href=\"https:\/\/www.ninjaone.com\/videos\/mdm\/app-protection-policies-in-intune-mam-vs-mdm-scenarios\/\">protecci\u00f3n de aplicaciones en Intune: Escenarios MAM vs. MDM<\/a>.<\/em><\/p>\n<p>Estrategias de despliegue recomendadas:<\/p>\n<table style=\"width: 96.8417%;\">\n<tbody>\n<tr>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>Haz clic para elegir un m\u00e9todo<\/strong><\/td>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>\ud83d\udcbb<\/strong><\/p>\n<p><strong>Ideal para usuarios individuales<\/strong><\/td>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><\/p>\n<p><strong>Ideal para grandes empresas<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\"><strong>Aplicaci\u00f3n de pol\u00edticas de protecci\u00f3n de aplicaciones: Solo MAM (para BYOD)<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\"><strong>Aplicaci\u00f3n de pol\u00edticas de protecci\u00f3n de aplicaciones: para dispositivos inscritos en MDM<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-3\"><strong>Acceso condicional basado en la protecci\u00f3n de aplicaciones<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#validation-method-1\"><strong>M\u00e9todo de validaci\u00f3n 1: Utilizar PowerShell para consultar la conformidad de usuarios y aplicaciones<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#validation-method-3\"><strong>M\u00e9todo de validaci\u00f3n 2: Utilizar CMD para validar el estado de inscripci\u00f3n en MDM<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-4\"><strong>Gestionar la coexistencia de la pol\u00edtica de grupo e Intune MDM<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Gu\u00eda de la pol\u00edtica de protecci\u00f3n de aplicaciones (APP) de Microsoft Intune<\/h2>\n<p>Esta gu\u00eda te ense\u00f1a c\u00f3mo aplicar <a href=\"https:\/\/learn.microsoft.com\/en-us\/intune\/intune-service\/apps\/app-protection-policy\" target=\"_blank\" rel=\"noopener\">pol\u00edticas de protecci\u00f3n de aplicaciones<\/a> (APP) en Microsoft Intune para escenarios tanto de solo MAM como de MDM. Tambi\u00e9n explica la integraci\u00f3n del acceso condicional, los m\u00e9todos de validaci\u00f3n y las consideraciones clave para la implantaci\u00f3n.<\/p>\n<p><strong>Requisitos previos generales:<\/strong><\/p>\n<ul>\n<li>Licencias Premium P1 de Microsoft Intune y Microsoft Entra ID (<a href=\"https:\/\/www.ninjaone.com\/blog\/azure-ad-connect-what-it-is-and-how-to-configure-it\/\">Azure AD<\/a>)<\/li>\n<li>Las aplicaciones deben ser compatibles con Intune SDK (por ejemplo, Outlook, Teams, OneDrive).<\/li>\n<li>Para MAM: No es necesario registrar el dispositivo.<\/li>\n<li>Para MDM: El dispositivo debe estar inscrito en Intune.<\/li>\n<li>Acceso al Centro de administraci\u00f3n de Microsoft Intune<\/li>\n<li>Los usuarios deben estar asignados a los grupos de seguridad de Microsoft Entra ID a los que se dirige la pol\u00edtica.<\/li>\n<\/ul>\n<h3 id=\"method-1\">Aplicaci\u00f3n de pol\u00edticas de protecci\u00f3n de aplicaciones: Solo MAM (para BYOD)<\/h3>\n<p>Las pol\u00edticas de solo MAM protegen los datos de la organizaci\u00f3n dentro de las aplicaciones sin inscribir el dispositivo en MDM.<\/p>\n<p><strong>Casos pr\u00e1cticos:<\/strong> Esto es ideal para los usuarios <a href=\"https:\/\/www.ninjaone.com\/es\/it-hub\/endpoint-management\/que-es-el-byod\/\">en configuraciones BYOD<\/a>, donde las organizaciones quieren proteger los datos corporativos dentro de las aplicaciones sin tener que gestionar todo el dispositivo.<\/p>\n<p><strong>Requisitos previos:<\/strong><\/p>\n<ul>\n<li>Los dispositivos deben ser compatibles con Intune SDK o estar empaquetados con Intune App Wrapping Tool.<\/li>\n<li>Los usuarios deben tener licencia para Intune + Entra ID Premium P1\/P2.<\/li>\n<\/ul>\n<p>Paso a paso:<\/p>\n<ol>\n<li>Abre el <a href=\"https:\/\/go.microsoft.com\/fwlink\/?linkid=2109431\" target=\"_blank\" rel=\"noopener\"><strong>Centro de administraci\u00f3n de Microsoft Intune<\/strong><\/a>.<\/li>\n<li>Ve a <strong>Apps &gt; Pol\u00edticas de protecci\u00f3n de aplicaciones &gt; Crear pol\u00edtica.<\/strong><\/li>\n<li>Elige la plataforma: iOS\/iPadOS\/Android\/Windows<\/li>\n<li>En <strong>Aplicaciones de destino<\/strong>, selecciona Microsoft y las aplicaciones de terceros compatibles.<\/li>\n<li>Haz clic en <strong>Siguiente<\/strong> y, a continuaci\u00f3n, configura los ajustes de protecci\u00f3n de la aplicaci\u00f3n:\n<ul>\n<li><strong>Protecci\u00f3n de datos: <\/strong> Establece c\u00f3mo pueden interactuar los usuarios con los datos en las aplicaciones (incluyendo cortar\/copiar\/pegar\/guardar y encriptar datos).<\/li>\n<li><strong>Requisitos de acceso: <\/strong> Establece los requisitos que deben cumplir los usuarios para acceder a las aplicaciones (incluido el PIN, la biometr\u00eda o el inicio condicional).<\/li>\n<li><strong>Lanzamiento condicional: <\/strong> Establece requisitos de seguridad de inicio de sesi\u00f3n para tu pol\u00edtica de protecci\u00f3n de acceso (incluido el bloqueo de acceso o el borrado de datos tras un intervalo sin conexi\u00f3n).<\/li>\n<\/ul>\n<\/li>\n<li>Haz clic en <strong>Siguiente<\/strong> y, a continuaci\u00f3n, asigna la pol\u00edtica a grupos de usuarios (no a dispositivos) en la p\u00e1gina <strong>Asignaciones <\/strong>. (Lee el n.\u00ba 1 en \u26a0\ufe0f <em><a href=\"#things-to-look-out-for\">Cosas que debes tener en cuenta<\/a><\/em>)<\/li>\n<li>Haz clic en <strong>Siguiente<\/strong>, revisa la configuraci\u00f3n y, a continuaci\u00f3n, haz clic en <strong>Crear<\/strong>.<\/li>\n<li>Monitoriza en <strong>Monitor &gt; Estado de protecci\u00f3n de la aplicaci\u00f3n<\/strong>.<\/li>\n<\/ol>\n<p>Esta pol\u00edtica se aplicar\u00e1 incluso si el dispositivo no est\u00e1 gestionado (escenario MAM sin inscripci\u00f3n o MAM-WE).<\/p>\n<h3 id=\"method-2\">Aplicaci\u00f3n de pol\u00edticas de protecci\u00f3n de aplicaciones: Dispositivos inscritos en MDM<\/h3>\n<p>La aplicaci\u00f3n de pol\u00edticas de protecci\u00f3n de aplicaciones en dispositivos con MDM tiene los mismos pasos que la anterior, pero normalmente se combina con:<\/p>\n<ul>\n<li>Pol\u00edticas de cumplimiento<\/li>\n<li>Perfiles de configuraci\u00f3n de dispositivos<\/li>\n<li>Pol\u00edticas de acceso condicional<\/li>\n<\/ul>\n<p>Esto proporciona una capa adicional de protecci\u00f3n junto con las configuraciones a nivel de dispositivo.<\/p>\n<p><strong>Casos pr\u00e1cticos:<\/strong> Ideal para dispositivos corporativos con gesti\u00f3n completa.<\/p>\n<p><strong>Requisitos previos:<\/strong><\/p>\n<ul>\n<li>Los dispositivos deben estar inscritos en Intune MDM<\/li>\n<li>Los usuarios deben tener licencia para Microsoft Intune<\/li>\n<li>Las aplicaciones seleccionadas deben ser compatibles con las pol\u00edticas de protecci\u00f3n de aplicaciones de Intune<\/li>\n<\/ul>\n<p>Paso a paso:<\/p>\n<ol>\n<li>Abre el <a href=\"https:\/\/go.microsoft.com\/fwlink\/?linkid=2109431\" target=\"_blank\" rel=\"noopener\"><strong>Centro de administraci\u00f3n de Microsoft Intune<\/strong><\/a>.<\/li>\n<li>Ve a <strong>Apps &gt; Pol\u00edticas de protecci\u00f3n de aplicaciones &gt; Crear pol\u00edtica<\/strong>.<\/li>\n<li>Elige una plataforma: iOS\/iPadOS\/Android\/Windows<\/li>\n<li>En la p\u00e1gina <strong>Aplicaciones <\/strong>, selecciona Microsoft y las aplicaciones de terceros compatibles.<\/li>\n<li>Haz clic en <strong>Siguiente<\/strong> y, a continuaci\u00f3n, configura los ajustes de protecci\u00f3n de la aplicaci\u00f3n:\n<ol>\n<li><strong>Protecci\u00f3n de datos:<\/strong> Establece c\u00f3mo pueden interactuar los usuarios con los datos de las aplicaciones (incluyendo cortar\/copiar\/pegar\/guardar y encriptar datos de la aplicaci\u00f3n).<\/li>\n<li><strong>Requisitos de acceso: <\/strong> Establece los requisitos que deben cumplir los usuarios para acceder a las aplicaciones (incluido el PIN, la biometr\u00eda o el inicio condicional).<\/li>\n<li><strong>Lanzamiento condicional: <\/strong> Establece requisitos de seguridad de inicio de sesi\u00f3n para tu pol\u00edtica de protecci\u00f3n de acceso (incluido el bloqueo de acceso o el borrado de datos tras un intervalo sin conexi\u00f3n).<\/li>\n<\/ol>\n<\/li>\n<li>Haz clic en <strong>Siguiente<\/strong> y, a continuaci\u00f3n, asigna la pol\u00edtica a los grupos de usuarios con dispositivos inscritos en MDM. (Lee el n.\u00ba 1 en \u26a0\ufe0f <em><a href=\"#things-to-look-out-for\">Cosas que debes tener en cuenta<\/a><\/em>)<\/li>\n<li>Haz clic en <strong>Siguiente<\/strong>, revisa todos los ajustes y haz clic en <strong>Crear <\/strong>para desplegar la pol\u00edtica.<\/li>\n<li>Monitoriza en <strong>Monitor &gt; Estado de protecci\u00f3n de la aplicaci\u00f3n<\/strong>.<\/li>\n<\/ol>\n<h4>\u00bfCu\u00e1l es la diferencia entre MDM y MAM?<\/h4>\n<p>Las pol\u00edticas MDM controlan la postura del dispositivo. Mientras tanto, las pol\u00edticas MAM protegen a\u00fan m\u00e1s los datos a nivel de aplicaci\u00f3n dentro de las aplicaciones gestionadas.<\/p>\n<p><strong>Nota: <\/strong>Cuando se despliegan MDM y MAM, MDM establece las bases para la seguridad de los dispositivos, mientras que MAM a\u00f1ade protecciones m\u00e1s detalladas a nivel de aplicaci\u00f3n. Si sus pol\u00edticas se contradicen, prevalece la pol\u00edtica de MDM a nivel de dispositivo.<\/p>\n<h3 id=\"method-3\">Control de acceso basado en la protecci\u00f3n de las aplicaciones<\/h3>\n<p>Las organizaciones pueden aplicar pol\u00edticas de acceso condicional (CA) basadas en aplicaciones para garantizar que solo las aplicaciones protegidas puedan acceder a los datos corporativos.<\/p>\n<p><strong>Casos pr\u00e1cticos: <\/strong> \u00dasalo para:<\/p>\n<ul>\n<li>Bloquear el acceso desde aplicaciones o dispositivos no gestionados<\/li>\n<li>Imponer el cumplimiento de los datos a nivel de aplicaci\u00f3n (solo MAM o h\u00edbrido)<\/li>\n<li>Implantar la seguridad de Confianza Cero.<\/li>\n<\/ul>\n<p><strong>Requisitos previos:<\/strong><\/p>\n<ul>\n<li>Licencias de Intune y Entra ID Premium P1\/P2<\/li>\n<li>Licencia de usuario v\u00e1lida de Microsoft 365<\/li>\n<li>Las aplicaciones deben estar protegidas mediante una pol\u00edtica de protecci\u00f3n de aplicaciones existente<\/li>\n<\/ul>\n<p>Paso a paso: (Lee el n.\u00ba 2 en \u26a0\ufe0f <em><a href=\"#things-to-look-out-for\">Cosas que debes tener en cuenta<\/a><\/em>)<\/p>\n<ol>\n<li>Inicia sesi\u00f3n en <a href=\"https:\/\/entra.microsoft.com\/\" target=\"_blank\" rel=\"noopener\">Centro de administraci\u00f3n de Microsoft Entra<\/a>.<\/li>\n<li>Navega hasta: Entra ID &gt; Protecci\u00f3n &gt; <strong>Acceso<\/strong> condicional &gt; Pol\u00edticas &gt; <strong>Nueva<\/strong> pol\u00edtica.<\/li>\n<li>En <strong>Asignaciones<\/strong>, selecciona los usuarios o grupos de destino. (Lee el n.\u00ba 1 en <em>\u26a0\ufe0f <\/em><em><a href=\"#things-to-look-out-for\">Cosas que debes tener en cuenta<\/a><\/em>)<\/li>\n<li>Elige las aplicaciones de destino (por ejemplo, Exchange Online, SharePoint).<\/li>\n<li>En <strong>Controles de acceso &gt; Conceder:<\/strong>\n<ul>\n<li>Selecciona la <strong>pol\u00edtica de protecci\u00f3n de aplicaciones requerida<\/strong>.<\/li>\n<li>Opcional: <strong>Requiere MFA<\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Activa la pol\u00edtica y haz clic en <strong>Crear<\/strong>.<\/li>\n<\/ol>\n<p>Estas pol\u00edticas funcionan simult\u00e1neamente con las pol\u00edticas de protecci\u00f3n de aplicaciones (APP) de Intune.<\/p>\n<p>Para m\u00e1s informaci\u00f3n, tambi\u00e9n puedes leer <a href=\"https:\/\/www.ninjaone.com\/blog\/configure-conditional-access-policies-ad\/\"><em>C\u00f3mo configurar pol\u00edticas de acceso condicional en Azure AD<\/em><\/a>.<\/p>\n<h3 id=\"validation-method-1\">M\u00e9todo de validaci\u00f3n 1: Utilizar PowerShell para consultar la conformidad de usuarios y aplicaciones<\/h3>\n<p>PowerShell se puede utilizar con Graph API para recuperar las asignaciones de pol\u00edticas y evaluar el estado de implementaci\u00f3n en todos los dispositivos y aplicaciones.<\/p>\n<p><strong>Casos pr\u00e1cticos:<\/strong> \u00dasalo para:<\/p>\n<ul>\n<li>Validar las APP entre los usuarios de los distintos inquilinos<\/li>\n<li>Comprobar qu\u00e9 dispositivos o usuarios est\u00e1n gestionados mediante MAM<\/li>\n<li>Generar informes de cumplimiento normativo para entornos MSP o empresariales<\/li>\n<\/ul>\n<p><strong>Requisitos previos:<\/strong><\/p>\n<ul>\n<li>Derechos de administrador con roles de Administrador de Intune, Administrador global o Lector de seguridad<\/li>\n<li>Es necesario instalar Microsoft Graph PowerShell SDK.<\/li>\n<\/ul>\n<p>Aqu\u00ed tienes c\u00f3mo:<\/p>\n<ol>\n<li>Instala Graph SDK (si a\u00fan no lo has hecho):<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Install-Module Microsoft.Graph -Scope CurrentUser<\/code><\/strong><\/p>\n<ol start=\"2\">\n<li>Con\u00e9ctate a Microsoft Graph:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Connect-MgGraph -Scopes \"DeviceManagementApps.Read.All\", \"Policy.Read.All\"<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\">El sistema te pedir\u00e1 que inicies sesi\u00f3n con una cuenta de administrador.<\/p>\n<ol start=\"3\">\n<li>Enumera todas las pol\u00edticas de protecci\u00f3n de aplicaciones y sus asignaciones:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Get-MgDeviceAppManagementTargetedManagedAppPolicy<\/code><\/strong><\/p>\n<ol start=\"4\">\n<li>Busca la asignaci\u00f3n de un usuario concreto:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Get-MgDeviceAppManagementManagedAppRegistration -UserId &lt;user@domain.com&gt;<\/code><\/strong><\/p>\n<p><strong>Nota<\/strong>: Puedes exportar los resultados a un archivo CSV utilizando | Export-Csv &#8211;<strong>Path<\/strong> \u00abfilename.csv\u00bb para generar informes.<\/p>\n<h3 id=\"validation-method-3\">M\u00e9todo de validaci\u00f3n 2: Utilizar CMD para validar el estado de inscripci\u00f3n en MDM<\/h3>\n<p>Este m\u00e9todo ofrece una instant\u00e1nea r\u00e1pida del estado de la inscripci\u00f3n en MDM y de la incorporaci\u00f3n a Entra ID.<\/p>\n<p><strong>Casos pr\u00e1cticos:<\/strong> \u00dasalo para:<\/p>\n<ul>\n<li>Comprobar si un dispositivo est\u00e1 correctamente inscrito en Intune MDM<\/li>\n<li>Solucionar los errores de inscripci\u00f3n autom\u00e1tica<\/li>\n<\/ul>\n<p><strong>Requisitos previos:<\/strong><\/p>\n<ul>\n<li>Debes haber iniciado sesi\u00f3n como administrador.<\/li>\n<\/ul>\n<p>Aqu\u00ed tienes c\u00f3mo:<\/p>\n<ol>\n<li>Pulsa <strong>Win + X <\/strong>y selecciona <strong>S\u00edmbolo del sistema (Admin) <\/strong>o <strong>Windows Terminal (Admin)<\/strong>.<\/li>\n<li>Ejecuta este comando para comprobar si el dispositivo est\u00e1 inscrito en MDM:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>dsregcmd \/status<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\">Busca:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>MDMUrl<\/strong>: Confirma el endpoint MDM<\/li>\n<li><strong>DeviceCompliancePolicyReceived<\/strong>: S\u00cd<\/li>\n<li><strong>WIPEnabled<\/strong>: S\u00cd (solo si utilizas Windows Information Protection)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>La aplicaci\u00f3n CMD no proporciona indicadores directos de MAM, pero ayuda a validar los requisitos previos de MDM.<\/p>\n<h2 id=\"things-to-look-out-for\">\u26a0\ufe0f Aspectos a tener en cuenta<\/h2>\n<table>\n<tbody>\n<tr>\n<td><strong>Riesgos<\/strong><\/td>\n<td><strong>Posibles consecuencias<\/strong><\/td>\n<td><strong>Soluciones<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1. Asignar una aplicaci\u00f3n a un grupo de usuarios incorrecto<\/td>\n<td>Es posible que se impida a los usuarios el acceso a las aplicaciones corporativas o que se les restrinja su uso.<\/td>\n<td>Elimina el grupo de asignaciones de pol\u00edticas en Intune y vuelve a desplegarlo con el grupo de destino correcto.<\/td>\n<\/tr>\n<tr>\n<td>2. Acceso condicional mal configurado<\/td>\n<td>Los usuarios pueden acceder a datos desde aplicaciones sin gestionar o sin proteger<\/td>\n<td>Actualiza la pol\u00edtica de acceso condicional para incluir la <strong>pol\u00edtica de protecci\u00f3n de aplicaciones <\/strong>y vuelve a realizar la prueba.<\/td>\n<\/tr>\n<tr>\n<td>3. Modificaci\u00f3n del registro sin una copia de seguridad<\/td>\n<td>Esto puede provocar un funcionamiento incorrecto del dispositivo, un error en el proceso de inscripci\u00f3n o la p\u00e9rdida de la conexi\u00f3n con el MDM.<\/td>\n<td>Haz una copia de seguridad del registro antes de realizar cambios; utiliza un dispositivo de prueba; y restaura las claves del registro anteriores si es necesario.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Consideraciones adicionales<\/h2>\n<p>Descubre algunas de las limitaciones de la plataforma, los requisitos de los usuarios y c\u00f3mo funcionan simult\u00e1neamente MAM y el acceso condicional al aplicar APP con Intune:<\/p>\n<h3>Aplicaciones compatibles<\/h3>\n<p>Las pol\u00edticas de gesti\u00f3n de aplicaciones m\u00f3viles (MAM) se aplica \u00fanicamente a aplicaciones compatibles:<\/p>\n<ul>\n<li>Aplicaciones que se han integrado con Intune App SDK<\/li>\n<li>Aplicaciones encapsuladas con la herramienta Intune App Wrapping Tool<\/li>\n<\/ul>\n<h3>Gesti\u00f3n basada en usuarios<\/h3>\n<p>MAM se basa en usuarios, no en dispositivos. Esto significa que los usuarios deben tener una licencia de Intune asignada a su cuenta de Microsoft Entra ID.<\/p>\n<h3>Limitaciones de Windows<\/h3>\n<p>Actualmente, la compatibilidad con MAM en Windows se limita a Microsoft Edge. Para un control total de los dispositivos y las aplicaciones, los usuarios deben inscribirse en MDM mediante Intune.<\/p>\n<h3>Control de acceso<\/h3>\n<p>Las pol\u00edticas de acceso condicional (CA) deben organizarse en capas para restringir el acceso en funci\u00f3n del estado y la protecci\u00f3n de la aplicaci\u00f3n. Sin un CA, los usuarios podr\u00edan eludir las medidas de protecci\u00f3n accediendo a los datos de la empresa a trav\u00e9s de aplicaciones no gestionadas.<\/p>\n<h2>Resoluci\u00f3n de problemas<\/h2>\n<p>Los problemas m\u00e1s habituales y las soluciones que puedes encontrar con las pol\u00edticas de protecci\u00f3n de aplicaciones (APP) de Microsoft Intune en entornos MAM y MDM son:<\/p>\n<h3>No se aplican las pol\u00edticas<\/h3>\n<p>Comprueba si el usuario pertenece al grupo de destino y si utiliza una aplicaci\u00f3n compatible.<\/p>\n<ol>\n<li>Accede al <strong> Centro de administraci\u00f3n de Intune &gt; Aplicaciones &gt; Pol\u00edticas de protecci\u00f3n de aplicaciones<\/strong>.<\/li>\n<li>Abre la pol\u00edtica afectada y ve a <strong>Asignaciones<\/strong>.<\/li>\n<li>Comprueba que el usuario forme parte de un grupo de Entra ID incluido.<\/li>\n<\/ol>\n<p><strong>Consejo: <\/strong>Puedes consultar la <a href=\"https:\/\/learn.microsoft.com\/en-us\/intune\/intune-service\/apps\/apps-supported-intune-apps\" target=\"_blank\" rel=\"noopener\"><em>lista de aplicaciones protegidas por Microsoft Intune<\/em><\/a> para comprobar la compatibilidad de las aplicaciones.<\/p>\n<h3>La aplicaci\u00f3n no est\u00e1 protegida<\/h3>\n<p>Comprueba si la aplicaci\u00f3n est\u00e1 encapsulada o si es compatible con el SDK. \u00bfC\u00f3mo?<\/p>\n<ol>\n<li>En el caso de las aplicaciones p\u00fablicas, puedes consultar la <a href=\"https:\/\/learn.microsoft.com\/en-us\/intune\/intune-service\/apps\/apps-supported-intune-apps\" target=\"_blank\" rel=\"noopener\"><em>lista de aplicaciones protegidas de Microsoft Intune<\/em><\/a> y buscar el nombre de la aplicaci\u00f3n.<\/li>\n<li>En el caso de las aplicaciones LOB (l\u00ednea de negocio) personalizadas, pregunta a tu equipo de desarrolladores de aplicaciones si se ha incorporado el SDK de aplicaciones de Intune.<\/li>\n<li>Comprueba si la aplicaci\u00f3n se ha procesado mediante la herramienta de empaquetado de aplicaciones de Intune.<\/li>\n<\/ol>\n<p>( <strong>Leer <\/strong><a href=\"https:\/\/learn.microsoft.com\/en-us\/intune\/intune-service\/developer\/app-wrapper-prepare-android\" target=\"_blank\" rel=\"noopener\"><em>Empaquetar aplicaciones de Android con la herramienta de empaquetado de aplicaciones de Intune.<\/em><\/a><em>)<\/em><\/p>\n<h3>No funciona MAM-WE<\/h3>\n<p>Si MAM sin inscripci\u00f3n no funciona, comprueba que el usuario afectado disponga de una licencia de Intune.<\/p>\n<ol>\n<li>Accede a <strong>Centro de administraci\u00f3n de Microsoft 365 &gt; Usuarios &gt; <\/strong>Selecciona el usuario <strong>&gt; Licencias<\/strong>.<\/li>\n<li>Comprueba si al usuario se le ha asignado una licencia de Intune.<\/li>\n<\/ol>\n<p>A continuaci\u00f3n, comprueba que el usuario forme parte del grupo de usuarios asignado a la pol\u00edtica de protecci\u00f3n de aplicaciones. Comprueba que la pol\u00edtica se aplique a la aplicaci\u00f3n afectada y que el usuario haya iniciado sesi\u00f3n en la aplicaci\u00f3n con la cuenta de trabajo o de la escuela correcta. Adem\u00e1s, comprueba que la aplicaci\u00f3n y el sistema operativo sean compatibles y est\u00e9n actualizados, y que la aplicaci\u00f3n del br\u00f3ker necesaria est\u00e9 instalada.<\/p>\n<h3>Errores de acceso denegado<\/h3>\n<p>Revisa el acceso condicional y el estado de cumplimiento en los registros de Azure:<\/p>\n<ul>\n<li>Ve a <strong>Portal de Azure &gt; Entra ID &gt; Seguridad &gt; Acceso condicional &gt; An\u00e1lisis e informes<\/strong>. A continuaci\u00f3n, filtra por usuario afectado, aplicaci\u00f3n y fallo.<\/li>\n<\/ul>\n<p>Para comprobar el estado de cumplimiento:<\/p>\n<ul>\n<li>Ve al <strong>Centro de administraci\u00f3n de Intune &gt; Dispositivos &gt; <\/strong>Seleccionar dispositivo <strong>&gt; Cumplimiento del dispositivo<\/strong>.<\/li>\n<li>Comprueba el estado de cumplimiento y la hora de la \u00faltima actualizaci\u00f3n.<\/li>\n<\/ul>\n<h4>Diagn\u00f3stico<\/h4>\n<p>Aqu\u00ed te indicamos d\u00f3nde encontrar los registros:<\/p>\n<ul>\n<li>Registros de la consola de Intune (iOS\/Android)<\/li>\n<li>Registros del portal de la empresa<\/li>\n<li><a href=\"http:\/\/endpoint.microsoft.com\" target=\"_blank\" rel=\"noopener\">Endpoint.microsoft.com<\/a> &gt; Monitor &gt; Estado de protecci\u00f3n de la aplicaci\u00f3n<\/li>\n<\/ul>\n<h2>Servicios de NinjaOne<\/h2>\n<p>NinjaOne mejora la protecci\u00f3n a nivel de aplicaci\u00f3n y de dispositivo mediante:<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Servicio de NinjaOne<\/strong><\/td>\n<td><strong>C\u00f3mo mejora NinjaOne la protecci\u00f3n a nivel de aplicaci\u00f3n y de dispositivo<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>Supervisi\u00f3n de aplicaciones<\/strong><\/td>\n<td>Supervisa el estado de instalaci\u00f3n y el funcionamiento de las aplicaciones en los dispositivos inscritos en MDM<\/td>\n<\/tr>\n<tr>\n<td><strong>Automatizaci\u00f3n de scripts<\/strong><\/td>\n<td>Automatiza la revisi\u00f3n de requisitos previos y garantiza el cumplimiento de las pol\u00edticas de MDM y de protecci\u00f3n de aplicaciones<\/td>\n<\/tr>\n<tr>\n<td><strong>Visibilidad de la inscripci\u00f3n<\/strong><\/td>\n<td>Proporciona visibilidad sobre los distintos tipos de inscripci\u00f3n para dispositivos m\u00f3viles<\/td>\n<\/tr>\n<tr>\n<td><strong>Etiquetado de dispositivos<\/strong><\/td>\n<td>Utiliza campos personalizados para clasificar los dispositivos BYOD, los dispositivos propiedad de la empresa o los dispositivos h\u00edbridos<\/td>\n<\/tr>\n<tr>\n<td><strong>Alertas de comportamiento<\/strong><\/td>\n<td>Se\u00f1ala problemas como aplicaciones que no cumplen los requisitos, agentes que faltan y errores de inscripci\u00f3n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Permite a los equipos de TI y los MSP gestionar y proteger flotas de dispositivos de todo tipo, independientemente del tipo de gesti\u00f3n.<\/p>\n<h2>Configurar la pol\u00edtica de protecci\u00f3n de aplicaciones de Intune para BYOD y MDM inscritos<\/h2>\n<p>Las pol\u00edticas de protecci\u00f3n de aplicaciones ofrecen una forma flexible y eficaz de proteger los datos corporativos, independientemente de si el dispositivo est\u00e1 registrado en una plataforma de gesti\u00f3n o no. Estas pol\u00edticas permiten a los MSP y a los equipos de TI garantizar una seguridad coherente a nivel de aplicaci\u00f3n en todos los dispositivos, tanto en entornos que solo utilizan MAM (BYOD) como en aquellos inscritos en MDM (propiedad de la empresa).<\/p>\n<p>Esta gu\u00eda ofrece instrucciones claras para crear, configurar y asignar APP en ambos casos. Adem\u00e1s, incluye herramientas pr\u00e1cticas para validar la implementaci\u00f3n mediante el registro, CMD y GPO. Tambi\u00e9n encontrar\u00e1s las pr\u00e1cticas recomendadas para la integraci\u00f3n del acceso condicional y c\u00f3mo NinjaOne ayuda a los MSP y a los equipos de TI a mejorar la aplicaci\u00f3n de pol\u00edticas a gran escala.<\/p>\n<p><strong>Temas relacionados:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/es\/blog\/mdm-vs-mam\/\">MDM vs. MAM: 8 diferencias clave<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/enterprise-mobility-management-emm\/\">Una introducci\u00f3n a la gesti\u00f3n de la movilidad empresarial (EMM)<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/es\/blog\/guia-gestion-unificada-endpoints\/\">Gu\u00eda completa sobre la gesti\u00f3n unificada de endpoints<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-deploy-applications-with-intune\/\">C\u00f3mo desplegar aplicaciones mediante el Centro de administraci\u00f3n de Microsoft Intune<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/choosing-the-right-software-deployment-tool-intune-vs-ninjaone-a-users-perspective\/\">Elegir la herramienta de despliegue de software adecuada: Intune frente a NinjaOne: la perspectiva de un usuario<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Intune admite dos modelos principales de gesti\u00f3n de la seguridad de endpoints y aplicaciones: Gesti\u00f3n de dispositivos m\u00f3viles (MDM): Un enfoque a nivel de dispositivo que requiere la inscripci\u00f3n completa en Intune. Gesti\u00f3n de aplicaciones m\u00f3viles (MAM): Un enfoque a nivel de aplicaci\u00f3n que protege los datos corporativos sin requerir la inscripci\u00f3n del dispositivo. [&hellip;]<\/p>\n","protected":false},"author":221,"featured_media":532459,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4357],"tags":[],"class_list":["post-871780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operaciones-de-ti"],"acf":[],"modified_by":"Nona Bodea","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/871780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/221"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/comments?post=871780"}],"version-history":[{"count":2,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/871780\/revisions"}],"predecessor-version":[{"id":871803,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/871780\/revisions\/871803"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/532459"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=871780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/categories?post=871780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/tags?post=871780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}