Preguntas frecuentes

Preguntas frecuentes (FAQ) sobre ManageEngine Mobile Device Manager Plus

CloudOn premises

General

  1. ¿Cuál es la diferencia entre las versiones Cloud y On-Premises de Mobile Device Manager Plus

    MDM Cloud es la versión SaaS de MDM On-Premises. Con MDM Cloud, solo tiene que iniciar sesión con su cuenta de Zoho y empezar a gestionar sus dispositivos. Zoho se encarga de gestionar la configuración de los datos y del servidor. Mientras que en el caso de la versión On-Premises, debe instalar la aplicación y configurar los ajustes de red para configurar MDM y gestionar dispositivos.

  2. ¿Cuál es la diferencia entre ManageEngine MDM y Apple Profile Manager?
    • ManageEngine MDM está disponible tanto en versión On-Premises como Cloud.
    • ManageEngine MDM se puede utilizar para gestionar varias plataformas, a diferencia de Apple Profile Manager, que solo es para Apple.
    • Profile Manager es mejor para entornos pequeños solo de Apple, mientras que MDM funciona independientemente del entorno.
    • Servidor MDM dedicado para un rendimiento superior.
    • MDM ofrece una gestión flexible de grupos/departamentos.
  3. ¿Es necesario restablecer los valores de fábrica de los dispositivos para que MDM los inscriba y los gestione?

    No, no es necesario restablecer los valores de fábrica de los dispositivos (a menos que se especifique lo contrario) para que se inscriban y gestionen mediante MDM.

  4. ¿Cuáles son los puertos utilizados por la aplicación MDM?

    Asegúrese de que los siguientes puertos estén abiertos en el proxy/firewall.

    Número de puerto Tipo Objetivo Conexión Tráfico
    9020 HTTP Aplicación ME MDM y comunicación del servidor. Entrante al servidor
    9383 HTTPS Aplicación ME MDM y comunicación con el servidor. Entrante al servidor
    443 HTTPS Debe estar abierto en el servidor Mobile Device Manager Plus para llegar al servidor APN, FCM, WNS

    Para dispositivos Android:

    android.googleapis.com; www.google.com; android.clients.google.com; *.googleapis.com; play.google.com; google-analytics.com; googleusercontent.com; gstatic.com; *.gvt1.com; *ggpht.com; dl.google.com; accounts.google.com; gcm-http.googleapis.com; fcm.googleapis.com; fcm-xmpp.googleapis.com; pki.google.com; clients1.google.com; clients[2...6].google.com

    Los siguientes dominiPara dispositivos Android: os deben estar abiertos, según el país en el que se encuentra el servidor:

    EE . UU. : gslb.secb2b.com; us-elm.secb2b.com; us-knox.secb2b.com;
    China : china-gslb.secb2b.com.cn ;china-elm.secb2b.com.cn; china-knox.secb2b.com.cn
    Asia, Africa, Europe, or other regions : gslb.secb2b.com; eu-elm.secb2b.com; eu-knox.secb2b.com;

    Para dispositivos Apple:

    albert.apple.com; captive.apple.com; gs.apple.com; humb.apple.com; static.ips.apple.com; tbsc.apple.com; *.push.apple.com; gdmf.apple.com; deviceenrollment.apple.com; deviceservices-external.apple.com; identity.apple.com; iprofiles.apple.com; mdmenrollment.apple.com; setup.icloud.com; vpp.itunes.apple.com; gg.apple.com; gnf-mdn.apple.com; gnf-mr.apple.com; gs.apple.com; ig.apple.com; mesu.apple.com; ns.itunes.apple.com; oscdn.apple.com; osrecovery.apple.com; skl.apple.com; swdist.apple.com; swdownload.apple.com; swscan.apple.com; updates.cdn-apple.com; xp.apple.com; *.itunes.apple.com; *.apps.apple.com; *.mzstatic.com; ppq.apple.com

    Para obtener una lista detallada, consulte este documento de Apple.

    Para dispositivos Windows:

    https://login.live.com; https://*.notify.windows.com

    Estos puertos deben abrirse para habilitar el control/vista remotos con Zoho Assist.

    Saliente al servidor
    5223 HTTPS En caso de estar abierto, si el dispositivo móvil se conecta a internet a través del wifi corporativo, se recomienda configurar la IP en el rango 17.0.0.0/8. Saliente desde el firewall de la red corporativa
    5228, 5229, 5230 HTTPS Para que FCM llegue al dispositivo móvil administrado.
    Host address: https://android.com; play.google.com; android.clients.google.com; www.google.com; googleapis.com; android.googleapis.com; gstatic.com; google-analytics.com; googleusercontent.com; *.gvt1.com; *ggpht.com; dl.google.com; fcm.googleapis.com; fcm-xmpp.googleapis.com; gcm-http.googleapis.com; gcm-xmpp.googleapis.com

    Como FCM no proporciona direcciones IP específicas, debe permitir que su firewall acepte conexiones salientes a todas las direcciones IP contenidas en los bloques de IP enumerados en el ASN de Google de 15169.
    Obtenga más información.

    Saliente desde el firewall de la red corporativa
    5235,5236 HTTPS Para Firebase Cloud Messaging (por ejemplo, comunicación EMM-DPC). Dirección de alojamiento: https://gcm-xmpp.googleapis.com; gcm-http.googleapis.com; android.googleapis.com Saliente desde el firewall de la red corporativa

    Además, asegúrese de que el servidor Mobile Device Manager Plus tenga los permisos adecuados para comunicarse con los dominios que se enumeran aquí.

    Los protocolos TLS y TCP se utilizan para inscribir dispositivos en MDM .

  5. ¿Cuáles son los dominios a los que accede MDM para inscribir y administrar dispositivos?

    Tanto el servidor de MDM como el dispositivo que se inscribirá en MDM deben tener acceso a los siguientes dominios, que se excluirán/permitirán en el firewall y/o cualquier filtro de terceros.

    Para todas las plataformas

    Permitido solo en el servidor
    • https://creator.zoho.com
    • https://mdm.manageengine.com:443

    Para iOS

    Permitido tanto en el servidor como en el dispositivo
    • https://gateway.push.apple.com
    • https://api.push.apple.com
    • https://itunes.apple.com:443
    • http://itunes.apple.com:80
    • https://deploy.apple.com
    • https://vpp.itunes.apple.com
    • albert.apple.com
    • iprofiles.apple.com 
    • crl3.digicert.com
    • crl4.digicert.com
    • ocsp.digicert.com
    • setup.icloud.com
    • gateway.icloud.com
    Permitido solo en el dispositivo
    • https://ax.init.itunes.apple.com
    • https://ppq.apple.com
    • http://is2.mzstatic.com
    • ocsp.apple.com
    • https://buy.itunes.apple.com/
    Permitido solo en el servidor
    • https://uclient-api.itunes.apple.com
    • *.zohoassist.com:443

    Para Windows

    Permitido solo en el servidor
    • https://login.live.com
    • https://*.notify.windows.com
    • https://*.wns.windows.com
    • https://*notify.live.net

    Para Android

    Dispositivos que no son de Samsung

    Permitido solo en el dispositivo
    • https://www.google.com
    • mtalk.google.com:5228
    • mtalk.google.com:5229
    • mtalk.google.com:5230
    • android.clients.google.com:443
    Permitido solo en el servidor
    • *.googleapis.com
    • *.zoho.com:443
    • *.zohoassist.com:443
    • googleapis.com:443
    • accounts.google.com:443
    Permitido en el Firewall de la Red Corporativa
    • *.googleapis.com
    • play.google.com
    • android.com
    • google-analytics.com
    • googleusercontent.com
    • gstatic.com
    • *.gvt1.com
    • *.gvt2.com
    • *.gvt3.com
    • *.ggpht.com
    • dl.google.com
    • dl-ssl.google.com
    • androidclients.google.com
    • gcm-http.googleapis.com
    • gcm-xmpp.googleapis.com
    • android.googleapis.com
    • fcm.googleapis.com
    • fcm-xmpp.googleapis.com
    • pki.google.com
    • clients1.google.com
    • clients[2...6].google.com
    • *.zoho.com:443
    • *.zohoassist.com:443
    • googleapis.com:443
    • accounts.google.com:443
    • notifications.google.com:443
    • https://mdmdatabase.manageengine.com

    Dispositivos Samsung

    Permitido solo en el dispositivo
    Solo en China
    • https://china-gslb.secb2b.com.cn:443
    • https://china-elm.secb2b.com.cn:443
    • https://china-knox.secb2b.com.cn:443
    • https://china-b2c-klm.secb2b.com.cn:443
    • https://china-prod-klm.secb2b.com.cn:443
    Solo en los Estados Unidos
    • https://gslb.secb2b.com:443
    • https://gsl.samsunggsl.com:443
    • https://us-prod-klm-b2c.secb2b.com:443
    • https://us-prod-klm.secb2b.com:443
    • https://usprod-knoxlog.secb2b.com
    • https://us-elm.secb2b.com:443
    • https://us-knox.secb2b.com:443
    • https://us-b2c-klm.secb2b.com:443
    Todos los demás países
    • https://gslb.secb2b.com:443
    • https://gsl.samsunggsl.com:443
    • https://eu-elm.secb2b.com:443
    • https://eu-knox.secb2b.com:443
    • https://eu-prod-klm-b2c.secb2b.com:443
    • https://eu-prod-klm.secb2b.com:443

    Para la inscripción de Samsung Knox

    Permitido en el firewall
    • *.samsungknox.com:443
    • *.samsungknox.com:80
    • *.secb2b.com:443
    • *.secb2b.com:80
    • https://eula.secb2b.com:80
    • https://eula.secb2b.com:443
    • https://umc-cdn.secb2b.com:80
    • https://umc-cdn.secb2b.com:443
    • https://dir-apis.samsungdm.com:443
    • https://account.samsung.com:443
    • https://us-kme.samsungknox.com
    • https://us-kme.api.samsungknox.com
    • https://us-kme.api.mssl.samsungknox.com
    • https://us-kme-reseller.samsungknox.com
    • https://mdmdatabase.manageengine.com

    Para identificar los dominios a los que no puede acceder el servidor MDM, ga clic aquí

  6. ¿Cómo verifico si el servidor MDM puede acceder a los dominios requeridos?

    Los dominios a los que el servidor MDM no puede acceder se especifican en el producto. Para ver estos dominios, siga las instrucciones dadas:

    • En el servidor MDM, haga clic en la pestaña Admin. En Configuración de MDMP, abra Configuración de proxy.
    • Después de configurar el servidor proxy, puede acceder a la Lista de dominios requeridos en la sección del servidor MDM. Haga clic en él para ver el mismo.
    • Aquí solo se enumerarán los dominios, junto con los detalles del proveedor correspondiente que MDM no pudo alcanzar.

    NOTA : Ingresar las URL del dominio en la barra de direcciones del navegador no proporciona la accesibilidad del mismo.

    Los puertos como 5223, 5228, 5229 y 5230 deben estar abiertos si el dispositivo móvil se conecta a Internet a través del Wi-Fi corporativo. Si los dispositivos administrados se conectan a través de la red de datos celular, este requisito no es necesario (puerto HTTPS).

  7. ¿Cuáles sistemas operativos (SO)/plataformas son compatibles con Mobile Device Manager Plus?

    Actualmente, MDM gestiona las siguientes plataformas de software:

    • iOS versión 4.0 y posterior
    • iIPadOS versión 13.0 y posterior
    • iAndroid 4.0 y posterior
    • iWindows Phone 8.0 y posterior
    • iPortátiles y Surface Pro con Windows 10
    • iEquipos Mac con 10.7 o posterior
    • iApple TV con 7.0 o posterior
  8. ¿Cuáles bases de datos son compatibles con Mobile Device Manager Plus (MDMP)?

    MDMP actualmente es compatible con PgSQL y MS-SQL.

  9. ¿MDM permite migrar de la versión Cloud a la versión On-Premises?

    No, MDM no permite migrar de la versión Cloud a la versión On-Premises. Todo, desde la carga de APN, la inscripción de dispositivos hasta la distribución de aplicaciones y/o perfiles, se tiene que realizar nuevamente para MDM On-Premises.

  10. ¿Necesito una cuenta de Apple Enterprise/Developer para gestionar dispositivos iOS?

    No, no necesita una cuenta de Apple Developer para gestionar los dispositivos iOS mediante Mobile Device Manager Plus.

  11. No tengo un dominio, ¿Cómo puedo agregar la aplicación ME MDM a mis tablets sin utilizar un dominio o correo electrónico de dominio o sin conectarme a Play Store?

    Puede utilizar la autenticación local y especificar un nombre de usuario y una dirección de correo electrónico. Si desea inscribir dispositivos corporativos, puede utilizar las opciones de inscripción de administrador, como NFC y código QR para dispositivos Android, ABM y Apple Configurator para iOS y Windows ICD para Windows.

  12. ¿Cuánto espacio de almacenamiento consume la aplicación MDM?

    El tamaño de la aplicación variará de un dispositivo a otro según el tipo de plataforma, pero en promedio, el tamaño de la aplicación será de unos 25-30 MB tras la instalación. Sin embargo, el tamaño de la aplicación aumentará a medida que se almacenen los perfiles/documentos distribuidos al dispositivo en la aplicación.

  13. ¿Cuántos datos de red y batería consume la aplicación MDM?

    La aplicación ME MDM consume datos de red y batería solo para descargar aplicaciones en el dispositivo y la cantidad de datos consumidos depende del tamaño de la aplicación. Otras acciones consumen datos de red insignificantes. Además, en el caso de la función de geolocalización, el consumo varía dependiendo del nivel de precisión especificado.

  14. ¿Por qué no puedo inscribir dispositivos a través de invitaciones?
    • Asegúrese de que la OTP no ha caducado (caduca después de 72 horas).
    • Asegúrese de no utilizar la OTP en lugar de la contraseña de la cuenta de Zoho o viceversa. Como se observa a continuación, en el primer caso se especifica la cuenta de Zoho y en el segundo se proporciona la OTP enviada por correo.

    Especificar cuenta de Zoho en su dispositivo móvil Proporcionar la OTP enviada por correo

  15. . No quiero crear una nueva cuenta para cada dispositivo que se inscriba en MDM Cloud. ¿Existe algún otro tipo de inscripción alternativa?

    Para evitar el uso de invitaciones, puede utilizar la opción de autoinscripción, donde los usuarios inscriben los dispositivos y realizan la inscripción de administrador. La inscripción de administrador, como su nombre indica, es un tipo de inscripción en la que el administrador lleva a cabo el proceso de inscripción. La otra ventaja de la inscripción de administrador es que el proceso es automatizado, de forma que requiere una mínima intervención del usuario y/o acción administrativa. MDM es compatible con los siguientes tipos de inscripción de administrador para Android:

    iOS admite los siguientes tipos de inscripción de administrador:

  16. ¿Cómo puedo enviar los logs de dispositivos Android al servicio de asistencia de MDM Cloud?

    Puede compilar los logs de Android desde el dispositivo, ya sea utilizando la aplicación MDM o sin utilizar la aplicación MDM, y enviarlos por correo al equipo de asistencia de MDM Cloud (mdmcloud-support@manageengine.com)

    Sin utilizar la aplicación MDM

    Utilizando la aplicación MDM

    La otra opción es enviar los logs directamente desde la aplicación MDM. Abra la aplicación MDM y haga clic en la barra azul horizontal de la parte superior 5 veces.

    Iniciar sesión en la aplicación MDM Android 1

    Ingrese logs@memdm como contraseña y, a continuación, especifique los detalles del problema. Haga clic en OK para enviar los logs.

    Iniciar sesión en la aplicación MDM Android 2 Iniciar sesión en la aplicación MDM Android 3

  17. ¿Cómo puedo enviar logs de dispositivos iOS al equipo de asistencia de MDM Cloud?

    Puede compilar los logs de iOS desde el dispositivo utilizando la aplicación MDM y enviarlos por correo al equipo de asistencia de MDM Cloud (mdmcloud-support@manageengine.com)

    • Abra la aplicación ME MDM en el dispositivo gestionado.
    • Vaya a la pestaña Support tab.
    • Seleccione Collect logs. Aparecerá una notificación cuando los logs se hayan compilado correctamente. Estos logs se envían automáticamente al equipo de soporte de la versión Cloud.
  18. ¿Qué sucede si mi versión de prueba caduca o si paso de la versión de prueba a la versión gratuita?

    MDM le ofrece una versión de prueba de 30 días de la versión Professional Edition, donde podrá gestionar dispositivos ilimitados y añadir técnicos adicionales ilimitados. Una vez que la prueba de 30 días caduca, puede extender la prueba, comprar el producto o pasar a la versión gratuita. Una vez caduque la prueba, si pasa a la versión gratuita, podrá elegir los dispositivos (hasta 25) que desea gestionar. Se conservarán todas las aplicaciones y perfiles distribuidos a estos dispositivos, así como otras configuraciones asociadas a los dispositivos seleccionados. La versión gratuita es similar a la versión de prueba, excepto que la versión gratuita permite gestionar un máximo de 25 dispositivos y no se pueden añadir técnicos adicionales.

  19. ¿Por qué no puedo registrarme en el servicio MDM Cloud?

    Al intentar registrarse, aparece un error que indica que forma parte de otra organización como por ejemplo «Access denied for this service. Please contact your Org () administrator [admin@org.com]», lo que significa que ya es un usuario registrado dado que su organización está registrada en algún servicio de Zoho. Hay un superadministrador asignado para los servicios de Zoho, que es el único que puede registrarse para cualquier otro servicio de Zoho, incluido MDM Cloud. Si el superadministrador se ha registrado en los servicios de Zoho, usted puede solicitar al superadministrador que lo agregue como técnico para utilizar MDM Cloud. En caso de que desee probar MDM Cloud, puede utilizar una dirección de correo electrónico alternativa para registrarse y utilizar el servicio. Si se le redirige a esta página https://mdm.manageengine.com/enroll.do, usted puede solicitar al superadministrador que lo agregue como técnico para utilizar MDM Cloud.

  20. ¿Cuáles son los requisitos previos para inscribir un dispositivo en MDM Cloud?
    • Las URL mdm.manageengine.com y transmail.net deben estar incluidas en la lista de direcciones permitidas para inscribir un dispositivo en MDM Cloud.
    • Si está inscribiendo dispositivos a través de una invitación, asegúrese de que estas dos direcciones de correo electrónico:

      noreply@zohoaccounts.com, noreply-mdmcloud@manageengine.com también estén incluidas en la lista de direcciones permitidas. Si los usuarios no tienen una cuenta Zoho, recibirán dos correos. El primero se utiliza para enviar el correo de ingreso a la organización (para crear la cuenta de Zoho) y el segundo se utiliza para enviar la solicitud de inscripción. Modifique el filtro de correo no deseado para asegurarse de que estos mensajes no se marquen como correo no deseado. Si el usuario ya tiene una cuenta de Zoho, solo se envía la solicitud de inscripción. Cree una cuenta de Zoho mediante el correo electrónico y siga las instrucciones proporcionadas en la solicitud de inscripción para inscribir su dispositivo en MDM Cloud.

  21. ¿Para qué sirven los ID de Apple en la gestión de dispositivos iOS?

    En la gestión de dispositivos iOS, los ID de Apple son utilizados tanto por la organización como por los usuarios. El ID de Apple de la organización se debe asignar preferiblemente a la organización y no a un individuo de la organización. Mientras que el ID de Apple del usuario se asigna al usuario del dispositivo individual.

    Estos son los servicios que utilizan el ID de Apple de la organización:

    • Para crear un programa de inscripción de dispositivos (DEP)/ cuenta de Apple School Manager (ASM) para inscribir dispositivos móviles
    • Para crear una cuenta de programa de compras por volumen (VPP) para distribuir y gestionar aplicaciones en los dispositivos
    • Para crear un certificado de Apple Push Notification Services (APN) para permitir la comunicación entre el servidor y los APN.

    NOTA: Se recomienda utilizar únicamente el ID de Apple corporativo de la organización para los servicios mencionados anteriormente, ya que todos deben utilizar el mismo ID de Apple durante la renovación.

    El ID de Apple del usuario se puede utilizar para:

    • Para crear un programa de inscripción de dispositivos (DEP)/ cuenta de Apple School Manager (ASM) para inscribir dispositivos móviles
    • Para crear una cuenta de programa de compras por volumen (VPP) para distribuir y gestionar aplicaciones en los dispositivos
    • Para crear un certificado de Apple Push Notification Services (APN) para permitir la comunicación entre el servidor y los APN.
  22. ¿MDM requiere instalar un agente en todos los dispositivos que se están gestionando?

    En el caso de los dispositivos iOS y Windows, Mobile Device Manager Plus aprovecha el cliente MDM nativo que ya está disponible en todos los dispositivos. El agente solo debe hacer lo siguiente:

    1. Rastrear la ubicación de los dispositivo
    2. Ver y guardar de forma segura los documentos directamente en la aplicación ME MDM
    3. Ver o controlar los dispositivos de forma remota
    4. Actualizar los logs de los dispositivos
    5. Detectar los dispositivos rooteados o con jailbreak

    Mientras que, en el caso de los dispositivos Android, se necesita una aplicación ME MDM para gestionar los dispositivos móviles. La aplicación se instala durante el proceso de inscripción.

  23. ¿Cuál es la diferencia entre las versiones Standard y Professional de Mobile Device Manager Plus?

    Mobile Device Manager Plus tiene 2 versiones que ayudan a los usuarios a elegir las funciones que requieren sus organizaciones. La versión Standard se recomienda para organizaciones que buscan funciones básicas de MDM como la gestión de aplicaciones, la gestión de dispositivos y la gestión de activos. La versión Professional ofrece a las organizaciones funciones de gestión avanzadas para sus dispositivos móviles. Algunas de las funciones adicionales disponibles en la versión Professional incluyen: geolocalización, acceso condicional a Exchange y gestión de contenido. Para ver una comparación completa entre las dos versiones, consulte esta matriz de comparación de versiones.

  24. ¿Cómo eliminar un dispositivo del servidor Mobile Device Manager Plus ?

    Si el dispositivo está inscrito en MDM, debe desaprovisionarse antes de eliminarlo del servidor. En la consola de MDM, abra la pestaña Inscripción y haga clic en el botón de puntos suspensivos debajo de la columna Acción, correspondiente al dispositivo que se eliminará de la administración. Ahora, haga clic en Desaprovisionar. El dispositivo se moverá a la pestaña En etapas desde donde se puede eliminar usando la opción Eliminar dispositivo. Si el dispositivo está fuera de línea o si ya no se administró, se puede eliminar directamente del servidor MDM.

  25. ¿Qué ocurre en el dispositivo cuando se elimina de MDM?

    El administrador puede optar por desaprovisionar el dispositivo para revocar la gestión de MDM mediante las siguientes opciones:

    • Reparar dispositivo (repair device
      • El empleado abandonó la organización (employee left organization)
      • Retirar dispositivo (retire device)
      • Otros

    Las opciones, reparar dispositivo, el empleado dejó la organización y retirar dispositivo retirar dispositivo

    Si se elige la opción de limpieza completa durante el desaprovisionamiento, se restablecen los valores de fábrica del dispositivo, lo que elimina todo el contenido y la configuración. Si se elige la opción de limpieza corporativa durante el desaprovisionamiento, ocurrirá lo siguiente:

    PLATAFORMA TIPO DE APROVISIONAMIENTO DESCRIPCIÓN
    Android Propietario del dispositivo, dispositivos Core Android y Samsung Al dar de baja el dispositivo, todos los perfiles asociados se eliminan automáticamente sin desinstalar las aplicaciones distribuidas anteriormente.
    Propietario del perfil Se elimina completamente el perfil de trabajo, lo que resulta en la eliminación de todas las políticas, aplicaciones y contenido distribuidos a través de MDM.
    Apple Luego del desaprovisionamiento, todos los perfiles, aplicaciones y contenido distribuido asociados se eliminan del dispositivo. La aplicación ME MDM también se elimina si se marca la opción Remove app on MDM Profile Removal al momento de añadirla al repositorio de abplicaciones
    Windows Luego del desaprovisionamiento, todos los perfiles, aplicaciones y contenido distribuido asociados se eliminan del dispositivo. Todas las configuraciones de empresa/espacio de trabajo se borran para los dispositivos que ejecutan Windows 8.1 y posterior.

    NOTA: Si se asocia una política de código de acceso al dispositivo, solo se elimina la política y se mantiene el código de acceso en el dispositivo al desaprovisionarlo.

  26. ¿Cómo puedo cambiar los detalles del usuario o del dispositivo en la consola?

    Para cambiar el nombre del dispositivo, vaya a Inventory y haga clic en el botón Edit junto al nombre del dispositivo. Para cambiar los detalles del usuario, seleccione el dispositivo en la pestaña Inventory y, en Actions, seleccione Edit User Details.

  27. ¿Cómo puedo acceder a la instancia de MDM Cloud si el administrador que creó la cuenta ha abandonado la organización?

    Si las credenciales de cuenta del administrador están disponibles, inicie sesión en MDM Cloud y siga estos pasos para transferir el privilegio de administrador a un nuevo usuario. Si las credenciales no están disponibles, póngase en contacto con el servicio de asistencia de MDM en mdmcloud-support@manageengine.com teniendo en cuenta lo siguiente:

    • Si el usuario que ha abandonado la empresa sigue teniendo acceso a la cuenta utilizada para iniciar sesión en MDM Cloud, se debe enviar un correo electrónico de consentimiento al servicio de asistencia de MDM Cloud desde el correo electrónico mencionado
    • Si el usuario no tiene acceso a la cuenta de correo electrónico, se debe enviar una copia de la carta de terminación laboral o renuncia del usuario al servicio al correo del servicio de asistencia de MDM Cloud
  28. ¿Cómo asigno el privilegio de administrador de MDM a un usuario diferente?

    Los administradores pueden transferir los privilegios de administrador directamente desde el servidor MDM en caso de que cambien sus trabajos o si la organización sólo ha adquirido una licencia de técnico. Consulte este documento para saber cómo transferir el rol de administrador de MDM a un usuario diferente.

  29. ¿Por qué no se muestra el IMEI de mi iPad al visualizar la información del dispositivo en el inventario?

    Si el dispositivo tiene una ranura SIM, MDM puede mostrar el IMEI. En caso de que haya inscrito iPads que no tengan ranuras SIM, no se puede obtener el IMEI y, por lo tanto, no se muestra en MDM.

  30. ¿Por qué no puedo asignar privilegios de administrador en MDM Cloud a uno de los usuarios de mi empresa que es administrador en otra aplicación Zoho?

    Es probable que la cuenta del usuario esté configurada como parte de una organización diferente o la persona esté utilizando otros servicios de Zoho. Esto se puede resolver eliminando la cuenta de la aplicación Zoho e invitando al usuario a la organización adecuada.

    • Inicie sesión en la aplicación utilizada.
    • Elimine la organización y elimine cualquier cuenta de MDM creada por el usuario en otra aplicación.
    • Una vez eliminada la cuenta, cierre la sesión en las cuentas de Zoho y cierre la ventana del navegador.
    • Siga las instrucciones para invitar al usuario a MDM y continúe con la asignación de privilegios administrativos.

    Nota: Al eliminar la organización se eliminan todos los servicios de Zoho que se configuraron con esa cuenta. También se eliminan los servicios de Zoho que se utilizan para uso personal. Si el usuario no está seguro de los servicios que se están utilizando con la cuenta Zoho o si las organizaciones necesitan fusionarse en una sola, póngase en contacto con el servicio de asistencia de MDM Cloud (mdmcloud-support@manageengine.com).

  31. ¿Cómo puedo sincronizar los servicios de directorio con MDM Cloud?

    La herramienta de sincronización de Zoho Directory se puede utilizar para sincronizar servicios de directorio como Active Directory/Azure Directory con MDM, para realzar funciones como la inscripción automática, la asignación automática de usuarios y otras funciones relacionadas con los servicios de directorio.

  32. ¿Por qué los dispositivos aparecen como «dispositivos inactivos» en el servidor MDM?

    El estado del dispositivo se marcará como «inactivo» cuando el dispositivo pierda la conexión con el servidor durante un período mayor al especificado por el administrador. A continuación se muestran los escenarios en los que un dispositivo puede perder la conexión con el servidor. Si el dispositivo,

    • está apagado.
    • no está conectado a Internet.
    • se restablece a sus valores de fábrica y no es gestionado.
    • se elimina de la gestión por el usuario cuando no tenía conectividad a internet. Para evitar que los usuarios revoquen la gestión, consulte este documento.
    • está conectado a una red interna o de otro tipo, que bloquea determinadas URL, lo que impide que el dispositivo se conecte con el servidor MDM. Para comprobarlo, intente acceder a mdm.manageengine.com desde el explorador del dispositivo.
  33. Los servicios de Google Play no están disponibles en mi país/dispositivo. ¿Cómo puedo gestionar mis dispositivos Android?

    En este caso, en la consola de MDM, vaya a Enrollment->ME MDM app (under Android) and set Communication Type to Periodic. Click on Save Changes. Ahora puede inscribir dispositivos usando los métodos de usando los métodos de inscripción con token de EMM, ADB enrollment, or NFC.

  34. Necesito gestionar dispositivos en una red interna. ¿Cómo configuro el servidor MDM para gestionar estos dispositivos?

    Para que las políticas y restricciones se apliquen a los dispositivos inmediatamente, los dispositivos deben estar conectados a Internet. Para dispositivos Android y Windows, de forma predeterminada, el servidor MDM se comunica con los dispositivos a través de FCM y WNS. Para cambiar esto, vaya a Enrollment > ME MDM app> Configure mode of communication > Periodic. Sin embargo, para gestionar dispositivos iOS, los dispositivos deben tener conectividad a Internet.

  35. ¿Es necesario restablecer los dispositivos de fábrica para que Mobile Device Manager Plus los inscriba y administre?

    No, no es necesario restablecer los dispositivos de fábrica (a menos que se especifique lo contrario) para que MDM los inscriba y los administre.

  36. ¿Cuáles son lo sistemas operativos (SO) / Plataformas compatibles con Mobile Device Manager Plus?

    Actualmente, estas son las plataformas de software administradas por Mobile Device Manager Plus:

    • Versión iOS 4.0 y superior
    • Versión iPadOS 13.0 y superior
    • Android 4.0 y superior
    • Windows Phone 8.0 y superior
    • Laptops y Surface pro con Windows 10
    • Máquinas Mac 10.7 o posterior
    • Apple TVs 7.0 o posterior
  37. ¿Cuáles son las bases de datos compatibles con Mobile Device Manager Plus(MDMP)?

    Mobile Device Manager Plus actualmente es compatible con pgSQL and MS-SQL.

  38. Mobile Device Manager Plus sporta la migración de Cloud a On-premises?

    No, MDM no admite la migración de Cloud a On-premises. Todo, desde la carga de APN, el registro de dispositivos hasta la distribución de aplicaciones y/o perfiles, debe volver a realizarse para MDM local.

  39. ¿Necesito una cuenta Apple Enterprise/Developer para administrar dispositivos iOS?

    No, no necesita una cuenta de Desarrollador de Apple para administrar los dispositivos iOS mediante Mobile Device Manager Plus.

  40. No tengo un dominio, ¿cómo agrego ME MDM App a mis dispositivos in usar un correo electrónico de dominio o dominio o sin conexión a Play Store?

    Puede utilizar la autenticación local y especificar un nombre de usuario y una dirección de correo electrónico. Si desea inscribir dispositivos corporativos, puede usar opciones de inscripción de administradores como código NFC y QR para dispositivos Android, ABM y Apple Configurator para iOS y Windows ICD para Windows.

  41. ¿Cuánto espacio de almacenamiento consume la aplicación de Mobile Device Manager Plus?

    El tamaño de la aplicación diferirá de un dispositivo a otro en función del tipo de plataforma, pero en promedio, el tamaño de la aplicación será de alrededor de 25-30 MB al instalar. Sin embargo, el tamaño de la aplicación aumentará en función de los perfiles/documentos distribuidos al dispositivo a medida que estos documentos y perfiles se almacenen en la aplicación.

  42. ¿Cuántos datos de red y batería consume la aplicación ME MDM?

    La aplicación ME MDM consume datos de red y batería solo para descargar aplicaciones empujadas al dispositivo, con los datos consumidos dependiendo del tamaño de la aplicación. Otras acciones consumen datos de red insignificantes. Además, el consumo varía en caso de geo-trastreo basado en el nivel de precisión especificado.

  43. ¿Por qué mi dispositivo IMEI contiene 14 dígitos en lugar de 15 dígitos?

    Si el dispositivo está activado por CDMA, el IMEI contiene solo 14 dígitos y se conoce como MEID.Puede comprobar el IMEI de su dispositivo marcando *#06#.

  44. ¿Por qué mi dispositivo Android no admite Android for Work a pesar de ejecutarse en Android 5.0 o versiones posteriores?

    Para que un dispositivo utilice funciones y configuraciones basadas en Android for Work (AfW), los OEM (Fabricantes de equipos originales) deben proporcionar soporte para lo mismo en los dispositivos.Si los equipos originales no proporcionan soporte de AfW para un modelo de dispositivo específico, no pueden admitir Android para el trabajo y, por lo tanto, las funciones que requieren que el dispositivo sea aprovisionado como propietario/propietario del perfil no se pueden empujar al dispositivo.Algunos de los dispositivos compatibles con Android for Work se enumeran en estos enlaces - enlace #1, enlace #2 y enlace #3.

  45. ¿Cómo actualizar la aplicación ME MDM instalada en dispositivos Android?

    Si hay una actualización de la aplicación disponible, la aplicación ME MDM se actualiza silenciosamente en dispositivos no Samsung que ejecutan 6.0 o versiones posteriores, aprovisionadas como propietario de dispositivos y todos los dispositivos Samsung.Para otros dispositivos, se muestra una notificación que indica lo mismo se muestra en el dispositivo administrado y el usuario tiene que actualizar manualmente la aplicación.Por lo general, las actualizaciones de la aplicación están disponibles cuando hay una actualización de compilación para MDM On-Premises o mensualmente (aprox.) en caso de MDM Cloud.

  46. Inscripción

    1. ¿Por qué mi dispositivo Android muestra el error "Dispositivo ya aprovisionado", al intentar inscribir un dispositivo mediante la inscripción NFC?

      Dispositivos Android ejecutando 5.0 o superior, habilite un bloqueo de activación implícito de forma predeterminada al asociar una cuenta de Google con el dispositivo.Cuando el dispositivo está borrado corporativo/completo, el dispositivo conserva los detalles de la cuenta de Google y el bloqueo de activación todavía está habilitado.Así que al intentar inscribir este dispositivo después de borrar con la inscripción NFC, se muestra el error "Device ya aprovisionado", ya que el dispositivo ya está asociado con una cuenta de Google.El bloqueo de activación implícito solo se puede desactivar proporcionando los detalles de la cuenta de Google, asociados con el dispositivo anteriormente.

    2. ¿Por qué los usuarios aún no han recibido el correo de unión a la organización, a pesar de haber enviado una solicitud de inscripción?
      • Asegúrese de que todos los requisitos previos enumerados aquí se hayan configurado.
      • El correo podría haber caído en la carpeta Spam/Junk.Compruebe lo mismo y, en caso afirmativo, cambie los criterios de spam / filtro de paquete.
      • Compruebe su configuración antivirus para asegurarse de que no ha bloqueado el envío de las solicitudes de inscripción.
      • Compruebe la configuración de POP/IMAP en la interfaz web del router, si está configurada.Asegúrese de que no impide que se envíen las solicitudes de inscripción.

      Compruebe si el inicio de sesión restringido está desactivado en la aplicación OneAuth presente en los dispositivos de los usuarios, incluso si no ha habilitado la autenticación de dos factores.Si el problema aún no persiste, póngase en contacto con MDM Cloud Support (mdmcloud-support@manageengine.com).

    3. Quiero cambiar la dirección de correo electrónico con la que me inscribí en MDM Cloud.¿Cómo hacerlo?
      • Abra este enlace e inicie sesión con la cuenta Zoho si es necesario.
      • Especifique la nueva dirección de correo electrónico.
      • Se envía un correo de verificación a la nueva dirección de correo electrónico.
      • Una vez verificado, MDM actualiza automáticamente la nueva dirección de correo electrónico.

      En caso de que necesite hacer una dirección de correo electrónico secundaria como primaria, haga clic en el icono de correo presente contra la dirección de correo.Esto hace que la dirección de correo electrónico seleccionada sea primaria.

      En caso de que desee cambiar la dirección de correo electrónico de cualquier técnico, sigue el mismo proceso mencionado.

    4. Uno de los usuarios de mi organización se registró con MDM Cloud, en lugar de inscribir el dispositivo.¿Cómo matricular el dispositivo?
      • Abra este enlace e inicie sesión con la cuenta Zoho, si es necesario.
      • Haga clic en Eliminar organización presente bajo Panel de control
      • Haga clic en Eliminar para eliminar la cuenta MDM creada por el usuario.Tenga en cuenta que esto también elimina todos los servicios de Zoho que se han configurado con esta cuenta.Si el usuario está utilizando los servicios de Zoho para uso personal, esto también se elimina.Si el usuario no está seguro de los servicios que se utilizan con la cuenta Zoho, póngase en contacto con el soporte técnico (mdmcloud-support@manageengine.com)
      • Después de eliminar la cuenta, cierre las cuentas de Zoho y cierre la ventana del navegador.
      • Siga las instrucciones especificadas en el correo de inscripción, para proceder con la inscripción.
    5. ¿Cuáles son los requisitos previos para agregar usuarios o matricular dispositivos?

      En caso de que varios equipos (denominados en adelante como org) en su empresa utilicen cualquier servicio Zoho, siga las instrucciones específicas de su escenario.

      • Si el usuario no tiene una cuenta MDM existente, el usuario puede acceder al enlace en la invitación a unirse a la organización.
      • Si el usuario ya es parte de otra organización, el usuario debe pedir al superadministrador de esta organización que elimine al usuario.A continuación, el usuario puede acceder al enlace en la invitación a unirse a la organización.
      • Si el usuario es el superadministrador en otra organización, el usuario debe asignar a otro usuario como superadministrador. El nuevo superadministrador debe eliminar al usuario. Ahora, el usuario puede acceder al enlace en la invitación a unirse a la organización.
      • Si el usuario es el único usuario activo en otra organización, el usuario debe eliminar la cuenta de la organización, como se explica aquí.Ahora, el usuario puede acceder al enlace en la invitación a unirse a la organización.
    6. ¿Por qué obtengo una página titulada "Bienvenido a la inscripción del dispositivo", cuando intento acceder a MDM Cloud o intento de inscribir un dispositivo?

      Si se muestra esta página al intentar inscribir un dispositivo, asegúrese de acceder a la URL de inscripción apropiada desde el dispositivo a matricularse.Si se muestra esta página al intentar acceder a MDM Cloud, asegúrese de que el administrador de MDM Cloud te haya agregado como usuario.

    7. ¿Cómo podemos desmanejar un dispositivo matriculado usando ABM/ASM?

      Un dispositivo matriculado con ABM/ASM no se puede desmontar simplemente restableciendo el dispositivo de fábrica.Para desmanejar este dispositivo, primero necesitamos eliminarlo del servidor ABM y, a continuación, restablecer el dispositivo en modo de recuperación.

    8. ¿Cuáles son los requisitos previos que deben cumplirse antes de usar el Configurator para inscribir dispositivos iOS?

      Asegúrese de lo siguiente antes de matricular dispositivos con Apple Configurator:

      • Si los dispositivos a matricularse se compran al revendedor autorizado y ABM está disponible en su país, se recomienda utilizar ABM para matricular estos dispositivos.
      • Si los dispositivos a matricular ya estaban en uso, compruebe si el bloqueo de activación está desactivado yendo a Configuración -> iCloud y apagando Buscar mi iPhone.
    9. ¿Cómo deshacer la supervisión en dispositivos iOS y el aprovisionamiento del propietario de dispositivos en Android?

      Tanto la supervisión como el aprovisionamiento del propietario del dispositivo permiten al Administrador aprovechar un control adicional sobre los dispositivos administrados. Se puede deshacer restableciendo el dispositivo de fábrica.

    10. ¿Cómo podemos modificar el nombre de usuario y la dirección de correo electrónico de los dispositivos matriculados?

      Mobile Device Manager Plus permite a los administradores modificar el nombre de usuario y la dirección de correo electrónico asociados con los dispositivos matriculados sin tener que volver a inscribirse en los dispositivos.Para modificar las credenciales asociadas siga los pasos que se indican a continuación:

      1. Vaya a Inscripción y encuentre el dispositivo cuyos detalles de usuario tienen que ser modificados
      2. En Acciones seleccione la opción Reasignar usuario
      3. Introduzca el nuevo nombre de usuario y dirección de correo electrónico y guarde.

      Modificar los detalles del usuario reasignará los perfiles basados en la cuenta a la nueva dirección de correo electrónico.

    11. ¿Se pueden matricular los dispositivos no comprados a revendedores autorizados utilizando el Programa de Inscripción de Apple?

      Los dispositivos iOS 11 y superior se pueden matricular en ABM utilizando el configurador Apple, incluso si no se compran directamente a Apple o revendedores autorizados.Siga los pasos dados en este documento para inscribir estos dispositivos.

    12. ¿Por qué obtengo un error inesperado al intentar inscribir iPads usando Apple Configurator?

      Este error se encuentra generalmente cuando ha inscrito iPhones previamente usando Apple Configurator. En el caso de iPhones, Apple Configurator obtiene el IMEI y por lo tanto, en el caso de iPads intenta obtener el IMEI (que no está disponible para iPads) y muestra un error. En tales casos, puede restablecer el dispositivo de fábrica mediante el configurador de Apple y volver a intentar el proceso.

    13. ¿Por qué necesito cifrar mi dispositivo para aprovisionar dispositivos como propietario/propietario del perfil?

      El cifrado de datos está encargado por Google para aprovisionar dispositivos Android que funcionen 5.0 o versiones posteriores y 6.0 o versiones posteriores. Solo para dispositivos que ejecutan 7.0 o versiones posteriores no es necesario cifrado para aprovisionar el dispositivo como propietario del perfil/propietario del perfil.

    14. ¿Cuáles son los beneficios de matricular dispositivos iOS/Apple utilizando Apple Business Manager (ABM) en lugar de usar Apple Configurator, autoinscripción o invitaciones?

      Al matricular dispositivos utilizando ABM, puede aprovechar características adicionales como:

      • Inscripción disponible.
      • Gestión obligatoria del dispositivo: la inscripción no se puede revocar ni siquiera en el restablecimiento del dispositivo.
      • Configuración única.
      • Asignación automática del usuario.
      • Supervisión (También disponible en Apple Configurator).

      Sin embargo, ABM debe estar disponible en su país para inscribir dispositivos.Haga clic aquí para encontrar la lista de países donde se admite ABM. Para hacer un uso eficaz de MDM, se recomienda inscribir dispositivos de propiedad corporativa utilizando ABM o Apple Configurator y dispositivos de propiedad de empleados mediante invitaciones o auto-inscripción.

    15. ¿Cuáles son las mejores prácticas que deben seguirse antes de entregar un dispositivo a un nuevo usuario?

      Si está reeditando dispositivos administrados a nuevos usuarios, es posible que desee borrar todo el contenido manteniendo intactos las aplicaciones y perfiles asociados intactos.Para volver a emitir un dispositivo administrado, se recomienda desprovisionar el dispositivo que borrará los datos del dispositivo y eliminará así todas las aplicaciones y políticas asociadas con el dispositivo.Después del desprovisionamiento, debe volver a inscribir el dispositivo antes de emitirlo a los empleados para asegurarse de que el dispositivo esté preconfigurado con todas las aplicaciones y políticas necesarias.

      Puede hacer uso de métodos de inscripción de administradores como Apple Business Manager (ABM) para dispositivos iOS, Inscripción Zero Touch para dispositivos Android o Inscripción móvil Knox para dispositivos Samsung compatibles con Knox para dispositivos Samsung compatibles con Knox para inscribir dispositivos de forma remota. Estos métodos garantizan que el dispositivo se inscriba automáticamente y los perfiles y aplicaciones se distribuyan tan pronto como los usuarios sean asignados a los dispositivos.

    16. ¿Cómo puedo simplificar la incorporación del dispositivo si soy un cliente de Zoho existente?

      Si usted es un cliente de Zoho existente, puede registrarse en MDM Cloud utilizando la cuenta Zoho de su organización.Para inscribir los dispositivos, siga los pasos que se indican a continuación:

      Para dispositivos Andorid, los usuarios pueden descargar la aplicación ME MDM de la tienda de Google Play.

      1. Una vez completada la instalación, abra la aplicación y haga clic en la pestaña Nube.
      2. Especifique las credenciales de inicio de sesión en la cuenta de Zoho y es propietario de detalles
      3. Acepte los Términos y Condiciones haciendo clic en Continuar.
      4. Habilite el administrador del dispositivo y haga clic en Activar para completar la inscripción.

      Para dispositivos iOS, debe habilitar la inscripción automática e inscribirse utilizando las credenciales de la cuenta Zoho.

      También puede habilitar el acceso condicional para Zoho Mail utilizando MDM como se explica en este documento.

    17. Gestión de perfiles

      1. ¿Cómo funciona la política de restricción en los dispositivos iOS?

        Mobile Device Manager Plus garantiza una alta seguridad a través de políticas de restricción. Cada vez que se aplique más de una política para una misma causa, se aplicará automáticamente la directiva que proporcione más seguridad. Por ejemplo, supongamos que se asignan dos políticas de restricción a un dispositivo, donde una se aplica para autenticar el uso de la cámara y la otra para restringir el uso de la cámara, la política que garantiza una mayor seguridad se aplicará automáticamente. Por lo tanto, el uso de la cámara estará restringido en el dispositivo.

      2. ¿El usuario puede revocar una política de código de acceso obligatoria en el dispositivo móvil?

        No, el usuario no puede revocar la política de código de acceso obligatoria en el dispositivo móvil. Aunque los usuarios pueden desactivar los ajustes de código de acceso en su dispositivo, los usuarios se verán obligados a establecer un código de acceso cuando se desbloquee el dispositivo. Sin embargo, si se elimina el perfil MDM del dispositivo, Mobile Device Manager Plus ya no podrá gestionar el dispositivo.

      3. ¿Qué son las políticas impuestas?

        Las políticas y restricciones que se aplican correctamente al dispositivo móvil gestionado se denominan políticas impuestas.

      4. ¿Qué se entiende por políticas infringidas?

        El administrador solicita a los usuarios aceptar las políticas y restricciones que se imponen en el dispositivo. Si el usuario rechaza las políticas y restricciones, esas políticas y restricciones se llaman políticas infringidas.

      5. ¿Qué ocurrirá si mi dispositivo infringe las políticas?

        Si un usuario ignora las políticas y restricciones impuestas por el administrador, estas políticas se marcarán como políticas infringidas y aparecerán en la pestaña «Violated Policies» de la aplicación ME MDM. Las consecuencias de las políticas infringidas difieren en función de la política

        • Código de acceso: Si se infringe la política de código de acceso en los dispositivos del propietario de dispositivo, el dispositivo se desactivará hasta que el usuario establezca un código de acceso que cumpla con la política. En los dispositivos del propietario de perfil, se desactivarán las aplicaciones correspondientes al perfil de trabajo hasta que el usuario establezca un código de acceso que cumpla con la política. Las aplicaciones fuera del contenedor o las aplicaciones personales seguirán funcionando.
        • Agregar cuenta gestionada: La cuenta gestionada se debe agregar a los dispositivos para implementar aplicaciones mediante MDM. Podría fallar la adición de la cuenta gestionada si no se actualizan Play Store o Play Service. Una vez que se hayan actualizado Play Store o Play Service, siga las instrucciones que aparecen en pantalla para agregar una cuenta gestionada al dispositivo.
        • Ubicación o NFC siempre activo: En los dispositivos del propietario de perfil, si la ubicación/NFC siempre deben estar activos de acuerdo con la política de restricciones y el usuario los desactiva, esto se considerará como una infracción de política. Se le solicitará al usuario activar la ubicación/NFC y la política seguirá considerándose infringida hasta que el usuario active la ubicación/NFC.
      6. ¿Cuál es la diferencia entre el tiempo de espera de inactividad antes del bloqueo y el período de gracia para el bloqueo del dispositivo?

        El tiempo de espera de inactividad antes del bloqueo del dispositivo especifica el tiempo que se permite al dispositivo antes de que se apague la pantalla. Esto es similar a los ajustes que se pueden configurar en el dispositivo (Settings > General > Auto Lock). El período de gracia para el bloqueo del dispositivo se refiere al tiempo que se permite al usuario antes de solicitar un código de acceso. La pantalla del dispositivo se apaga y cuando el usuario desliza la flecha para desbloquear la pantalla, se le pedirá introducir su código de acceso. Esto es similar a los ajustes que se pueden configurar en el dispositivo (Settings > General > Passcode Lock).

      7. ¿Por qué no puedo realizar copias de seguridad y restaurar datos en mis dispositivos Android?

        Android ha restringido la funcionalidad de copia de seguridad y restauración de datos en los dispositivos aprovisionados como propietario del dispositivo de forma predeterminada. Si desea permitir la copia de seguridad y la restauración, puede habilitarlas mediante el perfil «Restrictions». En el caso de los dispositivos Samsung que se aprovisionen como propietario de dispositivo, las funciones de copia de seguridad mediante Samsung Cloud y Smart Switch están restringidas de forma predeterminada y no se pueden activar.

      8. ¿Se pueden restringir las actualizaciones del sistema operativo en los dispositivos iOS gestionados?

        No, Apple no permite que las soluciones de MDM restrinjan las actualizaciones del sistema operativo. Sin embargo, MDM proporciona una solución alternativa para evitar las actualizaciones del sistema operativo como se explica aquí.

      9. ¿Se puede prohibir al usuario modificar la configuración de fecha y hora en los dispositivos iOS?

        Apple no permite que los usuarios cambien los ajustes de fecha y hora en los dispositivos. Mobile Device Manager Plus puede restringir el acceso del usuario a cualquier ajuste ejecutando el dispositivo en el modo kiosco donde el dispositivo solo tiene acceso a una aplicación. Otro método que se puede utilizar es garantizar que las aplicaciones necesarias dependan únicamente de la fecha y hora de la red y no de la fecha y hora del dispositivo.

      10. ¿Cómo se puede evitar que los usuarios accedan a los ajustes del dispositivo?

        En el caso de dispositivos iOS, se puede restringir el acceso a los ajustes desactivando cada tipo de ajuste en las opciones de « Restrictions » en « Profiles ». Para dispositivos Android, puede desactivar la aplicación de ajustes (Settings) al desactivar la opción «Modify default device settings» en las opciones de « Restrictions » en « Profiles ».

        Además de estos métodos, se puede evitar que el usuario cambie cualquier ajuste ejecutando el dispositivo en el modo kiosco con una sola aplicación.

      11. ¿Podemos utilizar Mobile Device Manager Plus para distribuir contactos a dispositivos iOS?

        Puede utilizar el perfil CardDAV para distribuir contactos a los dispositivos gestionados. Aquí puede usar Google Contacts o cualquier otro servicio de terceros compatible con CardDAV.

      12. ¿Podemos evitar que los usuarios agreguen cuentas de iCloud a los dispositivos gestionados?

        Para evitar que los usuarios modifiquen las cuentas en los dispositivos, vaya a Device Management -> Profiles -> Restrictions -> Advanced Security and restricting the Modify Account Settings option.

        El usuario no podrá modificar cuentas como cuentas de correo, iCloud y los ajustes de iMessage. Si desea restringir completamente iCloud, vaya a Profiles -> iCloud. Esto restringe completamente la sincronización de las aplicaciones con iCloud y también la copia de seguridad del dispositivo en iCloud.

      13. ¿Se puede utilizar MDM para preconfigurar ajustes esenciales como Wi-Fi y OTA por correo electrónico sin intervención del usuario?

        Sí, puede configurar el correo electrónico, Wi-Fi y otros ajustes esenciales (como VPN, Exchange, etc.) en todas las plataformas del servidor MDM y luego asociarlos a grupos. Las políticas configuradas se distribuirán automáticamente a los dispositivos que se agreguen a este grupo durante la inscripción y, por lo tanto, se preconfiguran en el dispositivo. Aquí puede obtener más información sobre todas las políticas compatibles con iOS, Android and Windows en MDM.

      14. ¿MDM puede prohibir el uso compartido de Wi-fi en dispositivos Apple?

        Con iOS 11, Apple lanzó una función que permitía a los usuarios compartir las credenciales de wi-fi en nuevos dispositivos al acercar dos dispositivos con iOS 11 entre sí. Aunque esta función es útil y permite acceder fácilmente al wi-fi personal, puede causar problemas en situaciones corporativas. Por eso, Apple se aseguró de que el wi-fi distribuido a través de una solución de gestión de dispositivos móviles no se pueda compartir con otras personas mediante el uso compartido de wi-fi. Por lo tanto, cualquier wi-fi preconfigurado mediante Mobile Device Manager Plus no se puede compartir con otros usuarios mediante la función de uso compartido de Wi-fi.

      15. ¿Cómo se puede agregar la aplicación de llamada telefónica a los dispositivos Android en el modo de kiosco?

        Los usuarios pueden realizar llamadas telefónicas y acceder a los contactos desde dispositivos Android en el modo kiosco al agregar las aplicaciones correspondientes al perfil de kiosco. Los dispositivos Samsung y Android utilizan diferentes nombres de paquete para esta aplicación y, por lo tanto, se recomienda buscar las aplicaciones utilizando los siguientes identificadores de paquete.

        • Samsung : com.samsung.android.contacts
        • Core Android : com.android.contacts and com.google.android.dialer
      16. ¿Cómo bloquear automáticamente los sitios web con contenido inapropiado?

        Los administradores pueden bloquear automáticamente el contenido inapropiado o malicioso marcando la casilla Automatic restriction of malicious content en la opción de Web Content Filtering under Web Content Filtering para dispositivos Android e iOS respectivamente.

      17. Luego de restringir la adición/modificación de iCloud, correo y otras cuentas para dispositivos iOS, he tenido pro blemas con la contraseña para las políticas de correo electrónico y Exchange ActiveSync configuradas a través de MDM. ¿Cómo puedo solucionarlo?
        • ¿Qué hacer si el administrador o el usuario olvida el código de acceso de los dispositivos iOS?

         

      18. Gestión de aplicaciones

        1. ¿Cuál es la diferencia entre las aplicaciones de App Store y las aplicaciones empresariales/internas?

          Las aplicaciones de App Store son las que están disponibles en App Store. Pueden ser aplicaciones de pago o aplicaciones gratuitas. Las aplicaciones empresariales, también denominadas aplicaciones internas, son aquellas desarrolladas y diseñadas especialmente para cada empresa. Son únicas y además son propiedad y distribuidas por la empresa.

        2. ¿Cómo se desactiva App Store en los dispositivos gestionados, sin afectar a la instalación de las aplicaciones distribuidas a través de MDM?

          Para restringir App Store en los dispositivos gestionados, cree un perfil y vaya a Restrictions -> Applications y restrinja la opción Users can install apps from App Store. Esto garantiza que solo las aplicaciones distribuidas a través de MDM se puedan instalar en el dispositivo (deben ejecutar iOS 9.0 o versiones posteriores). Si esta opción se restringe para los dispositivos que ejecutan otras versiones del sistema operativo, ni siquiera las aplicaciones distribuidas por MDM se podrán instalar en el dispositivo.

        3. ¿Qué es el programa de compras por volumen (VPP)?

          El programa de compras por volumen (VPP) se utiliza para comprar licencias de aplicaciones de forma masiva y distribuirlas al usuario a través de códigos de canje o distribución gestionada. Conozca más sobre el programa de compras por volumen aquí.

        4. ¿Qué es un archivo .apk?

          'APK' hace referencia al archivo de paquete de aplicación. Los archivos de programa de Android se compilan en un paquete como un archivo .apk, que se utiliza para distribuir las aplicaciones. Cuando necesite agregar una aplicación Android al repositorio de aplicaciones, debe asegurarse de que la aplicación Android está en formato .apk.

        5. ¿Qué sucederá si distribuyo una aplicación iOS a dispositivos Android y Windows?

          La distribución de aplicaciones de Mobile Device Manager Plus está diseñada de tal forma que solo permite distribuir aplicaciones iOS a dispositivos iOS, aplicaciones Android a dispositivos Android y aplicaciones Windows a dispositivos Windows.

        6. ¿Por qué debería activar el «administrador de dispositivos» en mi dispositivo móvil Android?

          El administrador de dispositivos debe estar activado en el dispositivo móvil Android para autenticar la función de gestión de dispositivos móviles de Mobile Device Manager Plus y realizar actividades de gestión remota en el dispositivo.

        7. ¿Podemos instalar aplicaciones de App Store sin introducir el ID de Apple?

          Las aplicaciones de App Store se pueden instalar sin introducir el ID de Apple, como se explica aquí.

        8. ¿Se puede revocar el código de licencia después de instalar la aplicación?

          Sí, con la ayuda de la función de gestión de licencias de aplicación de iOS disponible en ABM, Mobile Device Manager Plus le permitirá revocar y reasignar las licencias de aplicación al dispositivo de usuario requerido.

        9. ¿Por qué debo renovar los APN un mes antes de su vencimiento?

          Si el certificado APN ha caducado, el servicio Apple Push Notification no podrá conectarse con los dispositivos móviles gestionados. Renovar un APN después de la caducidad es lo mismo que crear nuevos APN, lo que significa que todos los dispositivos se deben volver a inscribir para poder gestionarlos. Supongamos que los APN caducan el 30 de junio, debe asegurarse de renovar los APN mucho antes de la fecha de caducidad y actualizarlos en el servidor de Mobile Device Manager Plus. Todos los dispositivos móviles gestionados se deben conectar con el servidor Mobile Device Manager Plus al menos una vez antes del 30 de junio. Si alguno de los dispositivos móviles gestionados no se conecta con el servidor de Mobile Device Manager Plus, estos dispositivos se deben volver a inscribir. Por lo tanto, recomendamos renovar los APN un mes antes de su vencimiento.

        10. ¿Por qué el certificado de APN renovado no está disponible en los dispositivos?

          Los dispositivos reciben el certificado APN una vez que se conectan con el servidor MDM. Puede haber un ligero retraso en el proceso, pero eso no afecta a la comunicación entre el servidor y los dispositivos. Los dispositivos protegidos por contraseña se deben desbloquear para poder conectarse con el servidor.

        11. ¿Los dispositivos se deben volver a inscribir si se renuevan los APN después de la fecha de caducidad?

          No es necesario volver a inscribir los dispositivos. Es suficiente con renovar el certificado APN. Se recomienda renovar el certificado lo antes posible.

        12. ¿El usuario debería utilizar la contraseña del ID de Apple para instalar las aplicaciones desde el catálogo de aplicaciones?

          Sí, el usuario debe introducir el ID de Apple para instalar las aplicaciones. Para instalar las aplicaciones silenciosamente o sin utilizar un ID de Apple, consulte este enlace.

        13. ¿Puedo utilizar Mobile Device Manager Plus para forzar la instalación de aplicaciones en los dispositivos gestionados?

          Sí, la instalación forzada es compatible con dispositivos iOS como se explica aquí ay con dispositivos Android si se ha inscrito como propietario de dispositivo como se explica aquí. Se puede forzar la instalación de las aplicaciones empresariales de Android en dispositivos Samsung, sin ninguna configuración adicional.

        14. ¿Cuáles son los requisitos previos para la distribución de aplicaciones empresariales de Windows Phone?

          Para los dispositivos móviles que ejecutan Windows 8 y 8.1, estos son los pasos para distribuir aplicaciones:

          • Tiene que registrar una cuenta empresarial en Windows Phone Dev Center y obtener un certificado empresarial de Symantec
          • Debe generar un token de inscripción de aplicación (AET)
          • Cargue el archivo AET generado en el servidor (MDM -> App repository -> Windows app settings -> App distribution certificate -> Configure)
          • Antes de agregar aplicaciones empresariales al repositorio de aplicaciones, debe firmar la aplicación con el AET. Para obtener más información, visite la sección de ayuda.
        15. ¿Qué es AET? ¿Para qué sirve?

          AET se refiere al token de inscripción de aplicación. El sistema operativo Windows Phone 8 requiere que los usuarios inscriban cada dispositivo en la empresa antes de que los usuarios puedan instalar aplicaciones empresariales en sus dispositivos. La única forma de hacerlo es utilizando el token de inscripción de aplicaciones, que le permite distribuir aplicaciones empresariales en un dispositivo Windows Phone 8. Para obtener más información, visite la sección de ayuda.

        16. ¿Cómo comprobar si se ha instalado un perfil de trabajo en el dispositivo Android gestionado?

          Los perfiles de trabajo se instalan cuando se aprovisionan los dispositivos Android como propietario de perfil mediante Android for Work. Para comprobar si el perfil de trabajo se ha instalado en el dispositivo, vaya a Settings y seleccione Accounts. El perfil de trabajo aparece en la sección 'Work'.

        17. ¿Cómo desinstalar un perfil de trabajo del dispositivo Android gestionado?

          En dispositivos Android con versión 5.0 o posterior, vaya a Settings, haga clic en Accounts y seleccione Remove work profile. Haga clic en Delete para confirmar la eliminación de todas las aplicaciones y datos del perfil de trabajo.

        18. ¿Qué pasa con los permisos de aplicaciones cuando un dispositivo se pone en modo kiosco?

          Una vez que un dispositivo se pone en modo kiosco con una sola aplicación, no se mostrará ningún mensaje de permiso. Esto significa que la aplicación no puede acceder a ninguna otra función que utilice la cámara, los contactos o los servicios de ubicación. El administrador debe premitir estos ajustes antes de colocar el dispositivo en el modo kiosco con una sola aplicación.

        19. ¿Cuáles son los requisitos previos para distribuir aplicaciones empresariales mediante Mobile Device Manager Plus?

          Utilice uno de los métodos indicados a continuación para distribuir aplicaciones empresariales mediante Mobile Device Manager Plus:

          • Distribución empresarial: Si tiene un equipo de desarrollo que esté familiarizado con el desarrollo de aplicaciones, puede elegir este método. Asegúrese de que la opción Save for Enterprise Distribution esté activada mientras se desarrolla la aplicación.
          • Distribución de aplicaciones B2Si no dispone de los recursos necesarios para desarrollar la aplicación internamente, puede utilizar la distribución de aplicaciones B2B. Siga estos pasos para las aplicaciones B2B.
          • ¿Qué ocurre si trasladamos un token ABM de un servidor a otro o si se utiliza el mismo token ABM en dos servidores MDM diferentes?
          • Si se elimina un token ABM de un servidor, las licencias utilizadas para distribuir las aplicaciones se revertirán a su cuenta. Si utiliza este token en otro servidor, podrá utilizar las licencias para distribuir las aplicaciones a los dispositivos.
          • No es posible utilizar el mismo token ABM en varios servidores MDM, ya que cada servidor MDM gestiona todas las licencias adquiridas con el token. Esto hace que el servidor MDM revoque las licencias de las aplicaciones distribuidas a los dispositivos y también elimine las aplicaciones de los dispositivos.
          • ¿Cómo podemos asegurarnos de que el usuario no instale/desinstale aplicaciones en los dispositivos gestionados?
          • Puede evitar la instalación y desinstalación de aplicaciones en los dispositivos al aplicar algunas restricciones en los dispositivos.
            1. En Device Mgmt, seleccione Profiles.
            2. Seleccione el SO del dispositivo al que se va a aplicar el perfil.
            3. En Restrictions, haga clic en Applications.
            4. Restrinja las opciones Install Apps y Uninstall Apps.
            5. Publique y distribuya el perfil a los dispositivos.
          • ¿MDM permite que las aplicaciones empresariales de iOS se instalen silenciosamente, sin la intervención del usuario?
          • Sí, puede instalar aplicaciones empresariales silenciosamente en dispositivos iOS, siempre y cuando estén supervisadas. En primer lugar, agregue el archivo .ipa de origen de la aplicación empresarial al repositorio de aplicaciones. Luego debe distribuirlo a dispositivos y/o grupos después de asegurarse de que la opción Force Install está activada en los ajustes de distribución.
          • ¿MDM permite que las aplicaciones empresariales de Android se instalen silenciosamente, sin la intervención del usuario?
          • Sí, puede instalar aplicaciones empresariales silenciosamente en dispositivos Android como se explica aquí
          • ¿MDM puede detener y/o controlar las actualizaciones de las aplicaciones en los dispositivos iOS gestionados?
          • Sí, puede detener y/o controlar las actualizaciones de aplicaciones en los dispositivos iOS gestionados, si las aplicaciones se distribuyen e instalan en los dispositivos a través de ABM. Además, asegúrese de seleccionar la opción Without Apple ID durante la configuración inicial de ABM. Esto permite instalar la aplicación sin el ID de Apple y asociarla al dispositivo en lugar de asociarla al ID de Apple, que es como normalmente se hace. Dado que la aplicación no está asociada con el ID de Apple del dispositivo, App Store no notifica a los usuarios sobre las posibles actualizaciones de la aplicación cuando se distribuye a través de MDM. También puede forzar las actualizaciones de aplicaciones en el dispositivo como se explica aquí
          • ¿Por qué no puedo distribuir aplicaciones empresariales a dispositivos Xiaomi?
          • ste es un problema que ocurre con algunos modelos de dispositivos Xiaomi. Si no puede distribuir aplicaciones empresariales a dispositivos Xiaomi, siga los pasos que se indican a continuación:
            • En el dispositivo Xiaomi, vaya a Settings y haga clic en About phone. Ahora haga clic en la versión MIUI 7 veces.
            • Verá un mensaje emergente indicando que ahora es un desarrollador.
            • Vuelva a Settings y haga clic en Additional settings. Ahora haga clic en Developer options y desplácese hacia abajo hasta la opción Turn on MIUI optimization y desactívela.
            • Se reiniciará el dispositivo. Una vez reiniciado, podrá distribuir aplicaciones empresariales a ese dispositivo.
          • ¿Puedo eliminar las aplicaciones instaladas por el usuario mediante MDM?
          • Sí, puede eliminar las aplicaciones presentes en los dispositivos al bloquearlas como se explica aquí.
          • ¿Cómo puedo evitar que se creen varios accesos directos de aplicaciones en los dispositivos Android?
          • La aplicación ME MDM crea un acceso directo de aplicación en los dispositivos Android Android (con versiones de Android inferiores a 8.0)>), cuando la aplicación está instalada en los dispositivos. En la mayoría de los casos, el usuario activa la opción Add icon to Homescreen en Google Play Store. Esto crea otro acceso directo en los dispositivos. A veces, incluso cuando se actualiza la aplicación, el acceso directo existente no se sustituye por uno nuevo, lo que resulta en varios accesos directos para la aplicación. Esto también puede suceder cuando se utilizan launchers de dispositivos específicos.
          • Para evitar que se creen varios accesos directos, el usuario debe desactivar la opción Add icon to Homescreen de Play Store en Play Store->Settings ->Add icon to Homescreen.
          • ¿Cómo distribuir aplicaciones cuando todos los servicios de Google están bloqueados en el dispositivo?
          • Cargue el the .apk file de la aplicación en el repositorio de aplicaciones y distribúyalo a los dispositivos como se explica aquí.

          • ¿Se puede utilizar MDM para bloquear completamente los dispositivos iOS?
          • Sí, puede bloquear completamente el dispositivo impidiendo que los usuarios instalen/desinstalen aplicaciones y garantizando que solo las aplicaciones distribuidas a través de MDM sean instaladas en el dispositivo. Para configurar aplicaciones/ajustes específicos en el dispositivo, puede utilizar el modo kiosco.
          • ¿Se puede instalar la misma aplicación dentro y fuera del contenedor?
          • Sí. Las aplicaciones distribuidas por el administrador mediante Mobile Device Manager Plus estarán disponibles en el contenedor. Las aplicaciones instaladas por el usuario estarán disponibles fuera del contenedor. Por ejemplo, puede tener una aplicación de Gmail dentro del contenedor para la cuenta de correo electrónico empresarial y otra fuera del contenedor para la cuenta de correo electrónico personal.
        20. La versión de una aplicación distribuida a través de MDM y la versión instalada en el dispositivo son diferentes. ¿Cómo es posible?

          Esto se debe a la implementación gradual de actualizaciones de aplicaciones en la tienda de Google Play. Un desarrollador de aplicaciones solo puede publicar actualizaciones a cierto porcentaje de dispositivos, que se eligen al azar. Haga clic aquí para obtener más información sobre las implementaciones graduales.

          Solo las versiones de la aplicación que se han implementado completamente (100 %) se añaden a MDM. Por ejemplo, digamos que se lanza una implementación gradual de una aplicación para el 20% de los dispositivos. Si el dispositivo entra en esta categoría en el momento de distribuir la aplicación a través de MDM, se produce este problema de diferentes versiones de la aplicación. La aplicación instalada en el dispositivo tendrá la versión más reciente (la última implementación) y el servidor MDM tendrá la versión anterior que se ha implementado por completo.

          Para las aplicaciones que se desarrollan usando la compatibilidad con múltiples APK de Google Play (que se muestran como "Varies with device"), se utilizan diferentes APK para diferentes configuraciones de dispositivos. Cada APK de la aplicación es una versión independiente, pero comparten la misma lista de aplicaciones en Google Play. Esto también podría mostrar diferentes versiones de aplicación en el servidor y el dispositivo, en función del tipo de dispositivo.

          Variación de versiones en dispositivos móviles

        21. ¿Cómo bloquear las aplicaciones del sistema en los dispositivos iOS?

          Las aplicaciones del sistema, también conocidas como aplicaciones preinstaladas, se pueden bloquear mediante MDM siguiendo los pasos que se indican a continuación:

          • En la consola MDM, vaya a Inventory -> Apps.
          • De forma predeterminada, se marca la casilla Show only installed apps. Desactive esta opción para mostrar todas las aplicaciones de los dispositivos, incluidas las aplicaciones preinstaladas.
          • Busque y seleccione la aplicación que desea bloquear. Haga clic en Blocklist app y especifique si la aplicación debe estar bloqueada para todos los dispositivos o grupos/dispositivos específicos.
        22. ¿Cómo comprar aplicaciones de pago o realizar compras en las aplicaciones con Android for Work?

          Android for Work (AFW) ya no admite aplicaciones de pago. Sin embargo, puede distribuir aplicaciones de pago mediante MDM agregándolas como aplicaciones de Play Store (no AFW) al repositorio de aplicaciones. Una vez que estas aplicaciones se distribuyen a los dispositivos, el usuario debe acceder a Play Store mediante una cuenta personal de Google con la que se pueden comprar y descargar aplicaciones. También es necesario tener una cuenta personal de Google para hacer compras en la aplicación. Si se utiliza una cuenta gestionada, solo se puede descargar la versión gratuita de la aplicación y no se pueden realizar compras en la aplicación. Para asegurarse de que el usuario puede agregar una cuenta personal, vaya a Device Mgmt->Profiles->Android->Restrictions->Device Functionality en el servidor MDM y asegúrese de que la opcción «Add Accounts» está configurada como «Allow».

          NOTA: Si hay varias cuentas en el dispositivo, el usuario debe cambiar a la cuenta personal para realizar las compras.

          Agregar cuenta personal a dispositivo

        23. ¿Cómo puedo evitar que los usuarios instalen aplicaciones no aprobadas en dispositivos Android?

          Puede hacerlo de 3 maneras.

          • Restricciones de Android: Si desea impedir por completo que los usuarios instalen aplicaciones en los dispositivos, puede desactivar la opción Users can install unapproved apps en Device Mgmt->Profiles->Android->Restrictions->Applications, en la consola de MDM. Esto garantizará que solo las aplicaciones distribuidas por MDM estén presentes en los dispositivos.
          • Bloquear aplicaciones: Si desea evitar que los usuarios instalen un conjunto específico de aplicaciones en los dispositivos, puede ir a Inventory->Apps en la consola de MDM y seleccionar las aplicaciones que se deben bloquear. En algunos casos, estas aplicaciones se eliminarán inmediatamente de los dispositivos y no se podrán volver a instalar en los dispositivos.
          • Kiosco: Si desea que los usuarios accedan solo a una aplicación o a un conjunto específico de aplicaciones y restringir las demás, puede aprovisionar los dispositivos en el modo kiosco en Device Mgmt->Profiles->Andron la consola de MDM. El aprovisionamiento de kiosco impide que los usuarios utilicen otras aplicaciones de los dispositivos, distintas de las aplicaciones de kiosco. Además, también se pueden restringir la funcionalidad y los ajustes específicos del dispositivo.
        24. ¿Por qué no puedo distribuir actualizaciones de la aplicación a los dispositivos aunque aparezca una notificación que dice que «hay una actualización disponible para la aplicación» en el servidor MDM?

          Esto se debe a la implementación gradual de actualizaciones de aplicaciones en la tienda de Google Play. Un desarrollador de aplicaciones solo puede publicar actualizaciones a cierto porcentaje de dispositivos, que se eligen al azar. Haga clic aquí para obtener más información sobre las implementaciones graduales.

          Solo las versiones de la aplicación que se han implementado completamente (100 %) se añaden a MDM. Si el dispositivo entra en esta categoría en el momento de distribuir la aplicación a través de MDM, se produce este problema de diferentes versiones de la aplicación. La aplicación instalada en el dispositivo tendrá la versión más reciente (la última implementación) y el servidor MDM tendrá la versión anterior que se ha implementado por completo.

          Para las aplicaciones que se desarrollan usando la compatibilidad con múltiples APK de Google Play (que se muestran como "Varies with device"), se utilizan diferentes APK para diferentes configuraciones de dispositivos. Cada APK de la aplicación es una versión independiente, pero comparten la misma lista de aplicaciones en Google Play. Esto también podría mostrar diferentes versiones de aplicación en el servidor y el dispositivo, en función del tipo de dispositivo.

          Variación de versiones en dispositivos móviles

        25. ¿Por qué no puedo actualizar las aplicaciones empresariales en mi dispositivo iOS usando datos móviles?

          Apple no permite a los usuarios actualizar aplicaciones de más de 200 MB usando datos móviles, por lo que de forma predeterminada se actualizan a través de WiFi. Esto se puede cambiar en App Store-> App downloads -> Always allow.

          Actualización de la aplicación empresarial de Android

        26. ¿Por qué los usuarios pueden eliminar la cuenta gestionada en los dispositivos?

          Si la cuenta gestionada de Google Play se integra sin G Suite en el servidor MDM, se crea una cuenta gestionada en el dispositivo. De forma predeterminada, el usuario no puede eliminar esta cuenta gestionada. Sin embargo,

          • Si la integración de Google Play gestionada se elimina del servidor MDM, la cuenta gestionada del dispositivo se considerará no válida y el usuario podrá eliminarla.
          • Si la cuenta gestionada ha caducado, el usuario podrá eliminarla.
          • Si se elimina una cuenta caducada, se agregará automáticamente una nueva cuenta gestionada en el dispositivo.
        27. ¿Por qué no puedo borrar el historial de aplicaciones de ME MDM de las aplicaciones utilizadas recientemente?

          En los dispositivos Samsung, MDM no permite que los usuarios cierren la aplicación ME MDM. Una vez encendido el dispositivo, la aplicación comenzará a ejecutarse automáticamente. De esta forma, se garantiza que el dispositivo mantiene la conectividad con el servidor MDM y que las políticas o restricciones se aplican inmediatamente al dispositivo.

        28. ¿Cómo puedo ocultar las notificaciones de la aplicación ME MDM?

          Recomendamos mantener activadas las notificaciones de la aplicación ME MDM, ya que mantendrán al usuario informado sobre las políticas impuestas o las políticas infringidas. Las notificaciones se pueden desactivar en los ajustes del dispositivo, pero en el caso de dispositivos con Android 8.0 y superior, las notificaciones se mostrarán de forma predeterminada al usuario. Se trata de una función de privacidad de Android.

Gestión de seguridad

  1. ¿Cómo podemos gestionar BYOD?

    Dado que la política «Bring Your Own Device» (BYOD) hace parte integral de Mobile Device Manager Plus, puede garantizar la seguridad de los datos corporativos. Cada vez que se pierda el dispositivo personal de un usuario o un empleado abandone una organización, los administradores pueden ejecutar comandos de seguridad como la limpieza corporativa o la limpieza completa para garantizar la seguridad de los datos. Por lo tanto, Mobile Device Manager Plus MDM es una muy buena opción para que las empresas gestionen la política BYOD.

  2. ¿Cuál es la diferencia entre limpieza completa y limpieza corporativa?

    La limpieza corporativa es un comando de seguridad que se utiliza para borrar los datos del dispositivo. Este comando de seguridad se utiliza principalmente para proteger los datos corporativos de los dispositivos, en caso de pérdida. La limpieza corporativa se utiliza para eliminar solo las configuraciones y aplicaciones distribuidas mediante Mobile Device Manager Plus y este comando no borrará ningún dato personal del usuario.

    La limpieza corporativa solo eliminará Exchange Server o el correo electrónico, si se configuran a través de Mobile Device Manager Plus. Esto incluye los archivos y documentos compartidos usando el correo electrónico corporativo.

    El comando de limpieza completa se utiliza para borrar todos los datos del dispositivo, lo que hace que el dispositivo quede como nuevo.

  3. ¿Se pueden borrar los datos de la memoria externa del dispositivo?

    Sí, puede borrar los datos de la memoria externa del dispositivo.

  4. ¿Cómo proteger los datos corporativos en los dispositivos móviles?

    ¿Cómo proteger los datos corporativos en los dispositivos móviles?

    • Desactivar la captura de pantalla
    • Desactivar la copia de seguridad (iCloud)
    • Desactivar la sincronización de documentos
    • Desactivar Photo Stream
    • Desactivar Shared Stream
    • Prohibir al usuario aceptar certificados TLS que no sean de confianza
    • Forzar copias de seguridad cifradas.
    • Configurar los ajustes del correo electrónico para restringir el reenvío de datos.

    Estas restricciones le ayudarán a proteger los datos corporativos en los dispositivos móviles.

  5. ¿Cuáles dispositivos son compatibles con la función de control remoto?

    Mobile Device Manager Plus permite a los administradores controlar de forma remota los dispositivos Samsung, Sony y Lenovo con Android 5.0 y superior. La función de visualización remota está disponible para otros dispositivos Android superiores a 5.0 y dispositivos iOS.

  6. ¿Cómo puedo desactivar por completo la función de localización en MDM?

    La mayoría de las organizaciones prefieren desactivar la geolocalización debido a las preocupaciones de privacidad de los usuarios. Si bien los administradores pueden localizar los dispositivos solo en caso de pérdida al configurar los ajustes de geolocalización, algunos administradores prefieren desactivar completamente la función de localización en los dispositivos. Para hacerlo, vaya a Admin -> Device Privacy. Haga clic en Modify y en Geo-location seleccione Do not collect. En Applicable Devices, seleccione si la configuración se debe aplicar únicamente a dispositivos personales, corporativos o a todos los dispositivos. Haga clic en «Save» y MDM no recopilará detalles sobre la ubicación de los dispositivos gestionados

  7. ¿Cómo puedo utilizar los servicios de certificado de Active Directory (ADCS) o cualquier otra entidad emisora de certificados (CA) para la autenticación basada en el cliente?

    Si la autenticación basada en el cliente está activada en el AD de su empresa, puede configurar la directiva SCEP para garantizar un inicio de sesión único para las aplicaciones y servicios que dependen de AD, como VPN, Wi-Fi, etc.

  8. ¿Por qué mi aplicación de correo electrónico solicita una contraseña incluso después de configurar la autenticación basada en certificados usando SCEP?

    Ensure that the SCEP template reflects the same authentication values as configured in the Exchange server. Additionally, for the authentication to work, the client certificate must contain the user principal name(UPN) of the user in the certificate's subject or subject alternative name fields. Refer to this link for more details.

  9. ¿Por qué Outlook no admite el acceso condicional a Exchange?

    No se admite el acceso condicional a Exchange para Outlook por los siguientes motivos:

    • Outlook ofrece acceso al correo electrónico de Exchange a través de Internet. Dado que las credenciales del correo de Exchange y la dirección URL del servidor se almacenan en los servidores de Exchange, Outlook depende de Internet para transmitir solicitudes desde un cliente remoto al servidor de Exchange. Esto supone un riesgo al exponer el servidor directamente a Internet.
    • Cuando un dispositivo intenta acceder al buzón de Exchange, se emite un identificador EAS al dispositivo para identificarlo. Los identificadores EAS de los dispositivos registrados con MDM se almacenan en el servidor y se bloqueará cualquier nueva conexión con identificadores EAS desconocidos para que no llegue al servidor. En la aplicación Outlook, cada vez que un usuario utilice las mismas credenciales de Exchange para iniciar sesión desde un dispositivo diferente, se emitirán los mismos identificadores EAS al dispositivo. Esto permitiría que cualquier dispositivo no gestionado obtenga acceso al buzón de Exchange, lo que supondría riesgos de seguridad.
    El acceso condicional a Exchange es compatible con la aplicación de correo electrónico nativa en dispositivos iOS y Windows y se puede utilizar en la aplicación Gmail en dispositivos Android.