Skip to main content

Glosario

Configuración de app gestionada

La configuración de app gestionada es el mecanismo por el que un MDM envía ajustes a una aplicación instalada en un dispositivo: URL del servidor, identificador de tenant, opciones de SSO, funciones activadas o bloqueadas. Para un equipo de TI significa que la app abre ya configurada en el primer arranque y que un cambio de backend se propaga a toda la flota sin reinstalar ni tocar cada terminal.

Cómo funciona

Apple introdujo la Managed App Configuration en iOS 7, en 2013: el servidor MDM envía un diccionario de claves y valores que la app lee mediante NSUserDefaults bajo la clave com.apple.configuration.managed. Google llegó por su lado con las managed configurations de Android, en las que el desarrollador declara las restricciones aceptadas en un archivo XML y la app las lee con RestrictionsManager. En 2016 la comunidad AppConfig, impulsada por varios fabricantes de MDM, normalizó nombres de clave para que un mismo ajuste funcione en las dos plataformas.

Solo se puede configurar lo que la app declara. Un editor que publica su esquema de claves (Microsoft, Salesforce, Zebra y la mayoría de los editores de apps de negocio lo hacen) permite al administrador rellenar los valores en la consola, por app y por grupo. Una app sin esquema no acepta nada, y el usuario sigue tecleando la URL del servidor a mano.

Los valores se aplican al instalar y se actualizan en la siguiente conexión si cambian en la consola. En Android, además, la app recibe una notificación cuando la configuración cambia y puede reaccionar sin reiniciar.

Por qué importa para una flota

Un despliegue de doscientos terminales donde cada usuario debe introducir un nombre de servidor produce, según la experiencia de cualquier equipo de soporte, decenas de errores de tecleo y un porcentaje de dispositivos conectados al entorno equivocado. La configuración gestionada elimina esa etapa.

También sirve para fijar comportamientos que la política MDM no alcanza: desactivar la exportación de archivos en un visor de documentos, forzar el SSO corporativo, limitar una app de escáner a un almacén. Y permite migrar un backend cambiando un valor, sin publicar una versión nueva de la app.

El término se confunde a menudo con la configuración de aplicaciones a secas, que en este glosario cubre el concepto general. Aquí el matiz está en «gestionada»: la app debe haberse instalado por el MDM, como app gestionada, para recibir los valores.

Cómo lo gestiona Appaloosa

Appaloosa aplica la configuración de app gestionada en el momento de instalar, por aplicación y por grupo de dispositivos, tanto en las apps de Managed Google Play y Apple VPP que publican un esquema como en sus APK e IPA internos. Los valores se editan después en la consola y llegan a los dispositivos inscritos sin reinstalar. El resto de las funciones de distribución se describe en la página de gestión de aplicaciones móviles.

Reservar una demo

Vea Appaloosa en su parque

Una llamada de 20 minutos sobre su caso real. Inscripción, apps privadas, seguridad.

Reservar una demo

¿Quiere probar Appaloosa? Empezar gratis

Preguntas frecuentes

¿Cómo sé si una app admite configuración gestionada?
Busque en la documentación del editor una sección llamada AppConfig, managed configuration o MDM configuration, con la lista de claves. En Android, la consola del MDM muestra las restricciones declaradas por la app al asignarla desde Managed Google Play. Si no hay esquema publicado, no hay nada que configurar.
¿Puedo usar la configuración gestionada en una app que hemos desarrollado nosotros?
Sí, y es la situación ideal. En Android basta con declarar un archivo de restricciones y leerlas con RestrictionsManager; en iOS, leer el diccionario com.apple.configuration.managed al arrancar. Son unas horas de desarrollo por plataforma.
¿Los valores de configuración son visibles para el usuario?
No aparecen en ninguna pantalla de ajustes de la app, salvo que el desarrollador decida mostrarlos. Aun así, no debe usarse este canal para secretos como contraseñas o claves de API: un dispositivo comprometido podría leerlos. Para credenciales, use certificados o el SSO corporativo.