Glosario
Servidor MDM
Un servidor MDM es el componente central de una plataforma de gestión de dispositivos: recibe la inscripción de cada terminal, guarda su inventario y sus políticas, y le envía comandos a través de los canales que exponen Apple, Google y Microsoft. Para un equipo de TI es el punto único de verdad sobre la flota, y también el servicio cuya disponibilidad y ubicación conviene conocer antes de firmar un contrato.
Cómo funciona
El servidor no llama directamente al dispositivo. En iOS y macOS envía una notificación silenciosa por APNs, el servicio push de Apple, y es el dispositivo el que se conecta al servidor para recoger la cola de comandos. En Android, el aviso pasa por Firebase Cloud Messaging y la app de gestión (el DPC) aplica las políticas de Android Enterprise. En Windows, el cliente OMA-DM se sincroniza a intervalos programados y a cada notificación push. Esta arquitectura explica por qué un dispositivo apagado o sin red no recibe nada hasta que vuelve a conectarse, y por qué el servidor necesita un certificado push válido para cada plataforma.
Toda la comunicación va cifrada con TLS y autenticada con certificados emitidos durante la inscripción. Un servidor Apple, por ejemplo, exige un certificado push firmado por Apple a nombre de la organización, que caduca cada año y que hay que renovar sin cambiar de identidad, o la flota entera pierde el canal.
El servidor puede ser propio (Jamf o Workspace ONE se instalaban tradicionalmente en el centro de datos del cliente) o un servicio en la nube, que es lo habitual hoy: Intune, Jamf Cloud, Scalefusion o Appaloosa son multi-tenant y el cliente solo ve la consola.
Por qué importa para una flota
Tres propiedades del servidor MDM afectan a su día a día. La primera es la latencia entre un cambio en la consola y su aplicación en el terminal: con APNs y Android Enterprise se mide en segundos si el dispositivo está en línea. La segunda es la dependencia: si el servidor cae, los dispositivos siguen funcionando con las políticas ya aplicadas, pero no se puede borrar un teléfono perdido ni desplegar un parche urgente. La tercera es la ubicación de los datos, porque el servidor guarda el inventario completo, con nombres de usuario, números de serie, versiones de sistema y a veces posición del último inicio de sesión.
Ese último punto pesa en Europa. Un servidor alojado por un proveedor sujeto a legislación extraterritorial complica el registro de tratamientos y las respuestas a un cuestionario de seguridad.
Cómo lo gestiona Appaloosa
Appaloosa opera el servidor MDM como servicio: usted no instala nada, la consola web y las API están disponibles desde el primer día y los certificados push de Apple se renuevan desde la propia interfaz. La infraestructura está alojada en Francia y cualificada SecNumCloud, cualificación que pertenece al proveedor de alojamiento y no a Appaloosa, y los datos de la flota no salen de la Unión Europea. Los canales soportados y las acciones disponibles por plataforma se describen en la página de MDM de Appaloosa.
Reservar una demo
Vea Appaloosa en su parque
Una llamada de 20 minutos sobre su caso real. Inscripción, apps privadas, seguridad.
Reservar una demo →¿Quiere probar Appaloosa? Empezar gratis