Skip to main content

Glosario

Dispositivo totalmente gestionado

Un dispositivo totalmente gestionado es un modo de Android Enterprise en el que la empresa posee el dispositivo y el MDM lo controla por completo: aplicaciones, ajustes, actualizaciones, seguridad y borrado total. No hay espacio personal. Es el esquema COBO (corporate-owned, business-only), típico de los terminales de campo, los teléfonos compartidos y cualquier equipo que nunca sale del trabajo.

Cómo funciona

El modo se elige en el primer arranque. Un dispositivo ya configurado como teléfono personal no se convierte: usted lo restablece de fábrica y lo aprovisiona desde el asistente de configuración con un código QR, el identificador afw# en la pantalla de inicio de sesión de Google, o zero-touch si procede de un distribuidor zero-touch. La aplicación de control del MDM pasa a ser propietaria del dispositivo (device owner), un privilegio que Android concede una sola vez y solo en ese momento.

A partir de ahí, el MDM decide qué es el dispositivo. Instala aplicaciones en silencio desde Managed Google Play o como APK privados, fija los ajustes del sistema, obliga a usar un código, desactiva la cámara o la transferencia por USB, define la ventana de actualización de Android y puede bloquear, localizar o borrar el equipo desde la consola. El usuario no puede quitar la gestión sin restablecer, y Factory Reset Protection puede configurarse para que incluso un restablecimiento devuelva el dispositivo a la flota.

Google introdujo el modo device owner con Android 5.0, lo reelaboró en Android 8 bajo el nombre de dispositivo totalmente gestionado y añadió en Android 11 el perfil de trabajo en dispositivo corporativo como alternativa más flexible cuando el personal también usa el equipo a título privado.

Por qué importa para una flota

Es el modo que convierte un teléfono en equipamiento de empresa y no en un aparato de consumo. Para el terminal de un repartidor o el móvil compartido de una enfermera es justo lo que hace falta: nada personal dentro, cada ajuste conocido, sustitución en diez minutos porque la configuración vive en el MDM y no en el dispositivo.

También es el modo que gusta a los auditores. El cifrado es obligatorio, el inventario de aplicaciones es exacto y un dispositivo perdido se borra a distancia sin discutir de quién eran las fotos.

La contrapartida es evidente. Control total significa responsabilidad total: si envía una versión rota de una aplicación a 800 dispositivos a las 8 de la mañana, se enterará a las 8:05. Los despliegues escalonados y un grupo de prueba no son opcionales en este modo.

Cómo lo gestiona Appaloosa

Appaloosa inscribe los dispositivos corporativos como totalmente gestionados mediante código QR, identificador afw# o zero-touch, y después aplica su juego de políticas: aplicaciones de Managed Google Play, APK privados, reglas de código y de restricción, bloqueo en modo quiosco si hace falta, ajustes OEMConfig para hardware Samsung, Zebra u Honeywell, y borrado remoto. Todo se controla desde la consola descrita en la página de MDM para Android.

Explorar

Toda la plataforma

Inscripción, apps, seguridad, soporte remoto: todo en un lugar.

Explorar Appaloosa

Vea Appaloosa en su parque Reservar una demo

Preguntas frecuentes

¿Puedo pasar un dispositivo de totalmente gestionado a perfil de trabajo más adelante?
No sin restablecer de fábrica. El modo de gestión queda fijado cuando la aplicación de control se convierte en device owner durante la configuración inicial. Para cambiar de modo hay que borrar el dispositivo y aprovisionarlo de nuevo, así que conviene decidir el modo por categoría de equipos antes de la inscripción.
¿Un usuario puede añadir una cuenta de Google personal en un dispositivo totalmente gestionado?
Solo si usted lo permite. El administrador controla la adición de cuentas mediante una restricción, y la mayoría de las flotas la bloquean para que solo exista la cuenta gestionada. Si el personal necesita un uso privado, el dispositivo corporativo con perfil de trabajo es el modo más adecuado.
¿Qué ocurre si un usuario intenta restablecer de fábrica un dispositivo totalmente gestionado?
El administrador puede bloquear el restablecimiento desde el menú de ajustes. Si aun así se produce a través del modo recovery, Factory Reset Protection pide la cuenta autorizada que configuró el MDM, de modo que el dispositivo no puede reutilizarse fuera de la empresa.