Glosario
VPN por aplicación
La VPN por aplicación abre el túnel solo para las aplicaciones que usted designa, en lugar de encaminar todo el tráfico del dispositivo. Las apps de trabajo llegan a los recursos internos y el resto del teléfono sale directo a internet, lo que evita que el navegador personal del usuario pase por la red corporativa.
Cómo funciona
El MDM envía dos cosas ligadas: un perfil de VPN y la lista de aplicaciones autorizadas a usarlo. En iOS e iPadOS la función existe desde iOS 7 y exige que la app sea gestionada, es decir instalada por el MDM. En Android Enterprise se declara una VPN siempre activa asociada al perfil de trabajo, o se restringe por paquete según el cliente de VPN. Cuando la aplicación abre una conexión, el sistema la encamina por el túnel; cualquier otro proceso del dispositivo, no.
Los clientes habituales son los de los fabricantes de red que ya tiene: Cisco, Fortinet, Palo Alto, Check Point, Zscaler. La autenticación más limpia es por certificado distribuido por el MDM, lo que evita pedir credenciales cada mañana.
La condición que rompe los despliegues mal planificados es la propiedad de la aplicación. Una app que el usuario instaló por su cuenta desde la App Store no es gestionada, y por tanto no puede entrar en el túnel. Para incorporarla hay que convertirla en gestionada, lo que en iOS puede exigir desinstalarla y volver a instalarla desde el MDM, con pérdida de sus datos locales.
Por qué importa para una flota
El problema de la VPN tradicional en móvil es doble. Por un lado encamina tráfico que no le incumbe a la empresa, con el coste de ancho de banda y el problema de privacidad que supone ver la navegación personal de alguien. Por otro, castiga la batería y la latencia de todo el dispositivo.
En BYOD la cuestión es directamente jurídica. Hacer pasar por su red el tráfico completo del teléfono personal de un empleado significa poder observar su actividad privada. El RGPD no lo prohíbe de plano, pero exige una justificación que casi nadie puede sostener. La VPN por aplicación resuelve eso de forma elegante: solo el tráfico de trabajo atraviesa la infraestructura de la empresa.
Tiene sus límites. Sigue necesitando la infraestructura de VPN, con su concentrador y su mantenimiento, y no sustituye a un modelo zero trust de acceso a aplicaciones. Para aplicaciones web internas, un acceso publicado con autenticación moderna suele salir mejor que un túnel.
Cómo lo gestiona Appaloosa
Appaloosa envía los perfiles de VPN a los dispositivos inscritos y los asocia a las aplicaciones gestionadas que usted elija, con los certificados de autenticación distribuidos por la misma vía y renovados antes de caducar. Funciona sobre terminales corporativos y sobre el espacio de trabajo de los dispositivos personales, junto al resto de las políticas de seguridad y de cumplimiento que encontrará en la página de gestión de dispositivos móviles.
Explorar
Toda la plataforma
Inscripción, apps, seguridad, soporte remoto: todo en un lugar.
Explorar Appaloosa →Vea Appaloosa en su parque Reservar una demo