Skip to main content

Glosario

VPN por aplicación

La VPN por aplicación abre el túnel solo para las aplicaciones que usted designa, en lugar de encaminar todo el tráfico del dispositivo. Las apps de trabajo llegan a los recursos internos y el resto del teléfono sale directo a internet, lo que evita que el navegador personal del usuario pase por la red corporativa.

Cómo funciona

El MDM envía dos cosas ligadas: un perfil de VPN y la lista de aplicaciones autorizadas a usarlo. En iOS e iPadOS la función existe desde iOS 7 y exige que la app sea gestionada, es decir instalada por el MDM. En Android Enterprise se declara una VPN siempre activa asociada al perfil de trabajo, o se restringe por paquete según el cliente de VPN. Cuando la aplicación abre una conexión, el sistema la encamina por el túnel; cualquier otro proceso del dispositivo, no.

Los clientes habituales son los de los fabricantes de red que ya tiene: Cisco, Fortinet, Palo Alto, Check Point, Zscaler. La autenticación más limpia es por certificado distribuido por el MDM, lo que evita pedir credenciales cada mañana.

La condición que rompe los despliegues mal planificados es la propiedad de la aplicación. Una app que el usuario instaló por su cuenta desde la App Store no es gestionada, y por tanto no puede entrar en el túnel. Para incorporarla hay que convertirla en gestionada, lo que en iOS puede exigir desinstalarla y volver a instalarla desde el MDM, con pérdida de sus datos locales.

Por qué importa para una flota

El problema de la VPN tradicional en móvil es doble. Por un lado encamina tráfico que no le incumbe a la empresa, con el coste de ancho de banda y el problema de privacidad que supone ver la navegación personal de alguien. Por otro, castiga la batería y la latencia de todo el dispositivo.

En BYOD la cuestión es directamente jurídica. Hacer pasar por su red el tráfico completo del teléfono personal de un empleado significa poder observar su actividad privada. El RGPD no lo prohíbe de plano, pero exige una justificación que casi nadie puede sostener. La VPN por aplicación resuelve eso de forma elegante: solo el tráfico de trabajo atraviesa la infraestructura de la empresa.

Tiene sus límites. Sigue necesitando la infraestructura de VPN, con su concentrador y su mantenimiento, y no sustituye a un modelo zero trust de acceso a aplicaciones. Para aplicaciones web internas, un acceso publicado con autenticación moderna suele salir mejor que un túnel.

Cómo lo gestiona Appaloosa

Appaloosa envía los perfiles de VPN a los dispositivos inscritos y los asocia a las aplicaciones gestionadas que usted elija, con los certificados de autenticación distribuidos por la misma vía y renovados antes de caducar. Funciona sobre terminales corporativos y sobre el espacio de trabajo de los dispositivos personales, junto al resto de las políticas de seguridad y de cumplimiento que encontrará en la página de gestión de dispositivos móviles.

Explorar

Toda la plataforma

Inscripción, apps, seguridad, soporte remoto: todo en un lugar.

Explorar Appaloosa

Vea Appaloosa en su parque Reservar una demo

Preguntas frecuentes

¿Funciona con cualquier aplicación?
Solo con aplicaciones gestionadas, es decir instaladas por el MDM. Una app que el usuario descargó por su cuenta no puede asociarse al túnel. En iOS, convertirla en gestionada puede exigir desinstalarla y reinstalarla desde la consola, con pérdida de datos locales.
¿Necesito un cliente de VPN concreto?
Necesita un cliente compatible con la VPN por aplicación de la plataforma, y la mayoría de los fabricantes de red lo soportan: Cisco, Fortinet, Palo Alto, Check Point, Zscaler. La autenticación por certificado distribuido por el MDM es la configuración más cómoda para el usuario.
¿Es mejor que una VPN para todo el dispositivo?
En móvil casi siempre sí. Ahorra ancho de banda y batería, reduce la latencia del resto del teléfono y evita que la navegación personal del usuario atraviese su red, lo que en un dispositivo BYOD es además un problema de protección de datos.