Skip to main content

Dispositivos compartidos en Europa: qué MDM gestiona mejor los cambios de turno en 2026

Comparativa de MDM para dispositivos compartidos: 8 soluciones para iPad compartido, Android multiusuario y terminales de tienda. Alojamiento UE, RGPD y NIS2.

Julien Ott Julien Ott
15 min read
Dispositivos compartidos gestionados con un MDM en un almacén europeo

Un MDM para dispositivos compartidos hace un trabajo distinto al de gestionar un teléfono por empleado, y la mayoría de las listas de funciones de los fabricantes lo disimulan. Una tableta que pasa por tres turnos tiene que olvidar a la persona anterior, recuperar a la siguiente y hacerlo en menos de un minuto al empezar el turno. A continuación: qué cambia de verdad en lo técnico, las cuestiones europeas que deciden la mayoría de los expedientes de compra y una lectura honesta de ocho soluciones a fecha de septiembre de 2026.

Qué cambia un dispositivo compartido para su MDM

Un dispositivo, un propietario, una inscripción. Esa hipótesis está debajo de casi todas las funciones MDM que usted conoce: el registro de conformidad, la asignación de apps, el certificado, la política de código. Si la rompe, hay cuatro cosas que necesitan respuesta.

  • Las sesiones. Alguien tiene que iniciar sesión y el MDM tiene que saber quién. O bien la sesión es del sistema operativo (el iPad compartido de Apple, los usuarios secundarios de Android), o bien de su proveedor de identidad (el modo de dispositivo compartido de Microsoft Entra), o bien prescinde por completo de la identidad y el dispositivo funciona como un equipo de uso común ligado a una ubicación.
  • Borrar los datos entre usuarios. Aquí es donde los despliegues fallan sin hacer ruido. Apple no borra nada: particiona el almacenamiento por cuenta de Apple gestionada, de modo que los archivos de la enfermera anterior se quedan en su partición y simplemente no son accesibles. Los usuarios efímeros de Android toman el camino contrario y eliminan al usuario entero al cerrar sesión o al reiniciar. El modo de dispositivo compartido de Entra no hace ninguna de las dos cosas por sí solo: avisa a la app de que el usuario ha cambiado y es la app la que tiene que vaciar su propia caché.
  • Apps y datos por persona. Un preparador de pedidos y un supervisor que comparten el mismo escáner pueden necesitar apps distintas. Pocas plataformas resuelven bien la asignación de apps por usuario en un dispositivo compartido, así que en la práctica se instala la unión de todas las apps y el acceso se controla dentro de ellas.
  • La rotación. Cuarenta dispositivos, 120 personas, tres turnos. A las 5 de la mañana el dispositivo está cargando en un armario y a las 6 va subido en una carretilla elevadora. La inscripción tiene que sobrevivir a un restablecimiento de fábrica sin pasar por el departamento de TI, y por eso las flotas compartidas se apoyan en la inscripción zero-touch de Android y en Automated Device Enrollment de Apple en lugar de en una configuración manual.

Conviene ser franco en una cosa: no siempre hacen falta sesiones. Mucho de lo que se llama gestión de dispositivos compartidos es en realidad un dispositivo dedicado bloqueado con una sola app, donde el «usuario» es el pasillo de la tienda y no una persona. Ese problema sale mucho más barato de resolver. Decida cuál de los dos tiene antes de preseleccionar nada.

Los criterios europeos que deciden la operación

La paridad funcional entre las grandes plataformas UEM es mayor de lo que los fabricantes admiten. Lo que de verdad las separa en una licitación europea son cuatro cosas, y normalmente solo la primera llega al pliego.

Dónde residen los datos de la consola. Una consola MDM contiene todo su parque: cada dispositivo, su usuario, su versión de sistema operativo, su estado de parches y, a menudo, la lista de apps instaladas. Ese inventario es un objetivo por sí mismo. Microsoft documenta que la geografía Europa de Intune utiliza únicamente centros de datos situados en la UE y la AELC, pero también que la geografía se elige a partir del país de su directorio de Microsoft Entra y no se puede modificar después (una solicitud de migración puede tardar hasta 24 meses en completarse). Merece la pena comprobarlo antes de aprovisionar, no después.

Los subencargados y la ley que los alcanza. Según el artículo 28 del RGPD, su proveedor de MDM es un encargado del tratamiento, y desde Schrems II usted documenta el instrumento de transferencia para todo lo que sale de la UE. Un proveedor alojado en Fráncfort sobre una nube de propiedad estadounidense sigue entrando en ese análisis. La cualificación SecNumCloud es el único marco europeo que comprueba directamente la inmunidad frente a leyes no europeas, incluida la estructura de propiedad del proveedor, y por eso aparece en las licitaciones de hospitales franceses y de proveedores de defensa.

NIS2 para los sectores esenciales. NIS2 no menciona el MDM en ningún momento. Pide inventario de activos, control de acceso, MFA, criptografía y gestión de parches, además de una alerta temprana en las 24 horas siguientes a un incidente significativo. Si usted opera tabletas compartidas en sanidad, agua, transporte o industria manufacturera, ese plazo de 24 horas es su pliego: cuando un dispositivo desaparece de una planta de hospital, ¿puede decir hoy mismo quién inició sesión por última vez, si el almacenamiento estaba cifrado y si el borrado quedó confirmado?

Soporte en el idioma de quien llama. Poco vistoso y decisivo. Un jefe de almacén en Lyon o en Bolonia que abre una incidencia a las 6 de la mañana no quiere un huso horario estadounidense. Pida los horarios de soporte por región y los idiomas de la propia consola, no solo los de la presentación comercial.

Reservar una demo

Vea Appaloosa en su parque

Una llamada de 20 minutos sobre su caso real. Inscripción, apps privadas, seguridad.

Reservar una demo

Las ocho soluciones frente a frente

El alojamiento que figura abajo refleja lo que cada fabricante declara en sus propias páginas de documentación en septiembre de 2026. Cuando no hemos podido verificar una afirmación en una página oficial, la tabla lo dice en lugar de suponer.

SoluciónEnfoque de dispositivos compartidosAlojamiento europeo (según la documentación oficial)Encaja mejor en
Microsoft IntuneModo de dispositivo compartido de Entra (iOS, iPadOS, Android), además de dispositivos dedicados Android e iPad compartidoGeografía Europa solo en centros de datos de la UE/AELC; geografía fijada en el aprovisionamientoEntornos Microsoft 365 con licencias frontline
Jamf ProiPad compartido, solo AppleServidores en EE. UU., Reino Unido, Alemania, Japón y Australia; los datos en reposo permanecen en la región de la instanciaParques exclusivamente Apple, hospitales
SOTI MobiControlDispositivos dedicados y multiusuario en Android, integración profunda con fabricantes de equipos robustosOfrece alojamiento cloud en la UE y sigue disponible la versión on-premise; regiones exactas no publicadasLogística, escáneres robustos
ScalefusionMultiusuario Android, kiosco, iPad compartidoCentros de datos en Irlanda, Países Bajos, Alemania y EE. UU.; los datos de clientes de la UE se quedan en la UEFlotas mixtas de tamaño medio
Hexnode UEMKiosco Android de una o varias apps, iPad compartidoAWS en ubicaciones de la UE y EE. UU., instancia asignada por ubicación o a peticiónFlotas mixtas con presupuesto ajustado
Samsung Knox ManageConfiguraciones compartidas y de kiosco propias de KnoxDos servidores globales, EE. UU. y UE; región elegida al crear el tenantFlotas estandarizadas en Samsung
Ivanti Neurons for MDMConfiguraciones Android dedicadas y compartidasNo consta en ninguna página pública que hayamos podido verificar; pídalo por escritoEntornos que ya usan Ivanti
AppaloosaiPad compartido con cuentas de Apple gestionadas, kiosco, dispositivos de uso común por función o por sedeAlojado en Francia sobre infraestructura con cualificación SecNumCloudRetail europeo, equipos de campo, mediana empresa regulada

Cómo gestiona de verdad cada una los dispositivos compartidos

Microsoft Intune

La cobertura más amplia de las ocho, porque Microsoft es dueña de las dos mitades del problema. El modo de dispositivo compartido de Entra ofrece un único inicio y un único cierre de sesión para todas las apps que lo admiten, en iOS, iPadOS y Android. Intune distribuye Microsoft Authenticator con el modo de dispositivo compartido activado, y en iOS habilita además el complemento Enterprise SSO.

La pega es la compatibilidad de las apps. Si una app no implementa el modo de dispositivo compartido mediante MSAL, el usuario no obtiene ninguna ventaja y la app conserva sus datos en caché. Su app de negocio necesita trabajo de desarrollo, y ese trabajo corre de su cuenta. Microsoft señala también que los MDM de terceros pueden configurar el modo de dispositivo compartido en Android, de modo que no está atado a Intune para usarlo.

En cuanto al alojamiento, Intune es honesto en su documentación y el detalle importa: su geografía sigue al país de su directorio de Entra y después ya no puede cambiarla.

Jamf Pro

Si su flota compartida son iPad y nada más, Jamf tiene la implementación de iPad compartido más profunda del mercado, y es en los hospitales donde se nota. Tabletas de planta que se quedan en la habitación y no con la enfermera, cuentas de Apple gestionadas federadas con Entra ID, la configuración propia de Apple expuesta sin capas de traducción.

Cubre una sola plataforma. Ese es todo el compromiso. Añada escáneres Android al mismo proyecto y estará comprando una segunda herramienta. El resumen de seguridad de Jamf enumera servidores en Estados Unidos, Reino Unido, Alemania, Japón y Australia, con los datos en reposo dentro de la región de alojamiento. Alemania cubre la mayoría de los requisitos de la UE; el Reino Unido es un tercer país a efectos de transferencias, así que compruebe en qué región ha quedado su instancia.

SOTI MobiControl

Pensado para hardware robusto, y se nota en sitios donde nadie más se molesta en entrar: ajustes de escáneres Zebra y Honeywell, control de firmware por fabricante, scripts que aguantan guantes y cámaras frigoríficas. Los operadores logísticos europeos lo usan por algo. SOTI sigue vendiendo además una versión on-premise, que es el instrumento contundente para un requisito de residencia de datos que no admite negociación.

Es más pesado de operar que las herramientas del segmento medio, y a la consola se le notan los años al lado de Scalefusion. SOTI anuncia alojamiento cloud en la UE, pero no hemos encontrado una página pública que nombre las regiones exactas, así que plantee esa pregunta por escrito durante la compra.

Scalefusion

El alojamiento mejor documentado entre los fabricantes no europeos. Su documentación de seguridad nombra los centros de datos (Irlanda, Países Bajos, Alemania y Estados Unidos) e indica que los datos de los clientes de la UE permanecen en centros de datos de la UE, junto con la certificación ISO/IEC 27001:2022 y SOC 2 Type 2. El multiusuario de Android y el kiosco funcionan bien, el iPad compartido está soportado y la consola es agradable.

Solo cloud, así que el autoalojamiento y las redes aisladas quedan fuera. La empresa es de propiedad india con alojamiento en la UE, lo que satisface la residencia que exige el RGPD pero no un requisito de soberanía que examine la propiedad.

Appaloosa

Nuestra propia posición, dicha sin rodeos. La gestión de dispositivos compartidos de Appaloosa cubre el iPad compartido con una cuenta de Apple gestionada por persona, el modo kiosco en Android y en iPadOS supervisado, y dispositivos de uso común ligados a una sede o a una función en lugar de a un propietario con nombre y apellidos. Toda la plataforma está alojada en Francia sobre infraestructura con cualificación SecNumCloud, y el precio publicado es de 3,49 € por dispositivo y mes en Business (mínimo de 50 dispositivos) o de 5,49 € en Enterprise (mínimo de 100), con una prueba de 14 días sin tarjeta de crédito. La consola y el soporte existen en francés, inglés, alemán y español.

Dos límites que conviene decir en voz alta. Appaloosa no documenta perfiles secundarios de Android por usuario: su propuesta para Android compartido es un dispositivo dedicado más kiosco más un restablecimiento limpio mediante zero-touch, lo que cubre escáneres y terminales de tienda, pero no un almacén que de verdad necesite sesiones de usuario Android separadas y persistentes. Y la propia Appaloosa no tiene ninguna certificación ISO 27001; la cualificación SecNumCloud pertenece al proveedor de alojamiento, no a nosotros. Quien le diga lo contrario le está vendiendo algo.

Hexnode UEM

Buena relación calidad-precio, amplia cobertura de plataformas y un kiosco que resuelve el bloqueo multiapp sin demasiada pelea. Hexnode documenta un alojamiento en AWS repartido entre ubicaciones de la UE y de EE. UU., con la instancia asignada según su ubicación o a petición, lo que es menos concreto que lo que publica Scalefusion. Suficiente para una cadena de tiendas, más justo para una entidad esencial NIS2 que tiene que nombrar la región en una auditoría.

Samsung Knox Manage

Si su flota es Samsung y lo va a seguir siendo, Knox Manage llega a controles de hardware que los MDM genéricos solo alcanzan a través de OEMConfig. La documentación de Samsung es clara: hay dos servidores globales, EE. UU. y UE, y la región es la que usted elige al crear el tenant. Eso sí, estandarizar en el hardware de un solo fabricante es una limitación real, y los parques mixtos con Apple le llevan a otra parte.

Ivanti Neurons for MDM

Capaz, y por lo general la respuesta cuando Ivanti ya gestiona su parque de endpoints. Las configuraciones Android compartidas y dedicadas están ahí. No hemos podido verificar las regiones de alojamiento europeas en ninguna página pública de Ivanti, lo cual no es una acusación, solo un hueco que debería cerrar con una respuesta por escrito antes de firmar.

Qué elegiríamos por sector

Retail. Las tabletas de tienda suelen ser equipos de uso común, no personales. Un kiosco con una identidad de dispositivo ligada a la ubicación es mejor que las sesiones por usuario, y lo que importa es un restablecimiento limpio cuando un dispositivo vuelve averiado de una tienda. Appaloosa, Scalefusion o Hexnode encajan; Intune solo se gana de verdad el puesto si la plantilla ya tiene licencias Microsoft 365 frontline.

Sanidad. iPad compartido con cuentas de Apple gestionadas, y punto. Las particiones por usuario son lo que permite a una enfermera abrir sus propias notas en una tableta de planta sin ver las del turno anterior. Jamf si es exclusivamente Apple y tiene presupuesto; Appaloosa si el alojamiento en Francia o en la UE es un requisito firme y el parque es de tamaño medio.

Logística. Android robusto, tres turnos, escáneres que reciben golpes. SOTI por su profundidad en hardware Zebra y Honeywell, o Scalefusion si quiere multiusuario Android con un alojamiento en la UE más claro. Este es el único sector donde los usuarios secundarios persistentes de Android compensan de verdad, porque los conductores conservan los datos de ruta entre turnos.

Industria manufacturera. Las tabletas de taller son dispositivos dedicados disfrazados de dispositivos compartidos: una app de MES o de calidad, guantes, sin teclado. Bloquee el dispositivo en la app y no vaya más allá. El motivo para preocuparse aquí por el alojamiento es el alcance de NIS2, ya que buena parte de la industria ha entrado en un ámbito que NIS1 dejaba fuera.

FAQ

¿Se puede usar el iPad compartido sin Apple Business Manager?

No. El iPad compartido exige un iPad supervisado inscrito mediante Automated Device Enrollment, lo que significa que se asignó a su MDM en Apple Business Manager o Apple School Manager, además de una cuenta de Apple gestionada por usuario. Pasar un dispositivo al modo iPad compartido o sacarlo de él lo borra, así que no existe conversión in situ de un iPad personal. El mínimo de almacenamiento que fija Apple es de 32 GB, y cualquiera que lo tenga en producción le dirá que compre 128 GB o más para que las particiones no obliguen a un lento viaje de ida y vuelta a iCloud al iniciar sesión.

¿Qué diferencia hay entre un dispositivo Android multiusuario y un dispositivo dedicado?

Un dispositivo dedicado está bloqueado en una app o en un conjunto reducido, con el MDM como propietario del dispositivo y el modo lock task de Android ocultando el resto del sistema. El multiusuario añade identidad por encima: la documentación de Android distingue los usuarios secundarios, cuyas apps y datos persisten entre sesiones, de los usuarios efímeros, que el sistema elimina al cerrar sesión o al reiniciar. Los repartidores quieren los primeros, un kiosco público en un vestíbulo quiere los segundos.

¿Exige el RGPD un MDM alojado en Europa?

No, y cualquier proveedor que lo afirme está exagerando. El RGPD exige un instrumento de transferencia documentado y una evaluación de riesgos para los datos personales que salen de la UE, algo que el alojamiento en la UE sencillamente hace innecesario. Los requisitos de soberanía son otra cuestión: los organismos públicos franceses y varias licitaciones dentro del alcance de NIS2 piden SecNumCloud, y esa es una cualificación que se concede a una oferta concreta en una versión concreta, nunca a una empresa en su conjunto. Pregunte qué oferta está cualificada y hasta cuándo.

La preselección se acorta deprisa en cuanto separa los dispositivos de uso común de las verdaderas sesiones por usuario y después filtra por un alojamiento que pueda nombrar en una auditoría. Si su flota son tabletas o teléfonos compartidos que pasan de mano en mano entre equipos de primera línea y quiere la consola y los datos en Francia, empiece por nuestra plataforma de mobile device management y una prueba de 14 días.

Toda la plataforma Explorar Appaloosa

¿Listo para desplegar su MDM?

Empiece hoy mismo con acceso completo a la plataforma y el apoyo de nuestros especialistas de producto.

Empezar ahora

O hable con nuestro equipo comercial.

Prueba gratuita de 14 días
Cancele cuando quiera, sin preguntas.
Acompañamiento experto
Un onboarding personalizado con nuestro equipo para arrancar rápido.