# Gestión de dispositivos móviles para dispositivos iOS, Android y Windows Dado el creciente número de dispositivos móviles en el ámbito empresarial, necesita una forma de supervisar minuciosamente cualquier dispositivo móvil que acceda a los recursos de su empresa. Endpoint Central, nuestro software de gestión de dispositivos finales unificado y insignia, puede ayudarle a configurar y proteger sus dispositivos móviles desde una única ubicación central; está diseñado para simplificar la gestión de computadoras de escritorio y dispositivos móviles. ## ¿Qué es la gestión de dispositivos móviles (MDM)? La gestión de dispositivos móviles es un conjunto de prácticas que incluyen el registro, la gestión, el monitoreo, la actualización, la protección y la resolución de problemas de dispositivos móviles —como teléfonos inteligentes, tabletas, computadoras portátiles y otros— tanto en entornos LAN como WAN, desde una ubicación central. ## La necesidad de gestionar dispositivos móviles Hoy en día, las empresas poseen y gestionan una gran variedad de dispositivos móviles, y esto tiene dos implicaciones directas: - Se requiere una solución que permita a los administradores del sistema mantener y controlar estos dispositivos de forma centralizada. - Los dispositivos móviles se utilizan cada vez más para acceder a la red / recursos corporativos, lo que aumenta la superficie de ataque y plantea un grave riesgo de seguridad. Por lo tanto, para gestionar los dispositivos de forma centralizada y garantizar la seguridad, los administradores de sistemas necesitan una [solución de gestión de dispositivos móviles](https://www.manageengine.com/latam/desktop-central/gestion-moderna-de-dispositivos.html) que satisfaga todas sus necesidades. ## ¿Cómo funciona la gestión de dispositivos móviles? La gestión de dispositivos móviles (MDM) sigue el mismo ciclo de vida en todas las organizaciones, ya sea que administre cincuenta dispositivos o cincuenta mil. Así es como funciona en Endpoint Central: 1. **Inscribir dispositivos:** Incorpore dispositivos corporativos de forma masiva o permita que los empleados inscriban ellos mismos sus dispositivos personales. La inscripción se autentica con un código de acceso de un solo uso o con credenciales de Active Directory. 2. **Aplicar perfiles y políticas:** Envíe de forma inalámbrica reglas de códigos de acceso, configuraciones de Wi-Fi, VPN y correo electrónico, así como restricciones de aplicaciones a los dispositivos, agrupados por departamento, ubicación o tipo de propiedad. 3. **Distribuir aplicaciones y contenido:** Publique aplicaciones aprobadas a través de un catálogo de aplicaciones corporativas y comparta documentos de trabajo en los dispositivos desde un repositorio central de contenido. 4. **Monitoreo y auditoría:** Verifique el cumplimiento de las políticas en los dispositivos, realice un seguimiento de los detalles de los activos y las aplicaciones instaladas, y genere informes programados o a pedido. 5. **Protección y resolución de problemas:** Realice un seguimiento de la ubicación de los dispositivos, bloquee o borre de forma remota los dispositivos perdidos y resuelva problemas en dispositivos remotos en tiempo real. 6. **Retirada de dispositivos:** Realice un borrado completo en dispositivos corporativos o un borrado corporativo en dispositivos BYOD, eliminando los datos de la empresa mientras los datos personales permanecen intactos. Dado que la gestión de dispositivos móviles (MDM) está integrada en la plataforma de gestión unificada de endpoints de Endpoint Central, la misma consola se encarga de este ciclo de vida también para sus computadoras de escritorio, computadoras portátiles y servidores. ## MDM, EMM y UEM: ¿cuál es la diferencia? Estos tres términos describen niveles cada vez más amplios de gestión de endpoints. Saber cuál necesita le evita adquirir una herramienta que su organización podría dejar de utilizar a medida que crezca. | Aspecto | MDM | EMM | UEM | |---|---|---|---| | Lo que gestiona | El propio dispositivo móvil: registro, políticas, seguridad y acciones remotas. | Todo lo que cubre la gestión de dispositivos móviles (MDM), además de aplicaciones móviles, contenido e identidad. | Todos los dispositivos finales: dispositivos móviles, ordenadores de sobremesa, portátiles, servidores e IoT. | | Alcance | Teléfonos inteligentes y tabletas. | Teléfonos inteligentes, tabletas y los datos y aplicaciones corporativas que contienen. | Todos los dispositivos que utiliza un empleado, gestionados desde una única consola. | | Lo mejor para | Organizaciones que solo necesitan control a nivel de dispositivo. | Las organizaciones protegen sus aplicaciones y datos corporativos en flotas de dispositivos mixtos. | Organizaciones que consolidan la gestión y la seguridad de los dispositivos en una única herramienta. | | Dónde encaja Endpoint Central | Endpoint Central es una solución UEM con capacidades completas de MDM y EMM integradas, por lo que la gestión de dispositivos móviles y de escritorio se ejecuta desde la misma consola. | | | También ofrecemos Mobile Device Manager Plus, una solución independiente de gestión de dispositivos móviles para empresas, disponible tanto on-premise como en la nube. Si busca una solución para gestionar únicamente dispositivos móviles, ya sean de la empresa o personales, [pruebe Mobile Device Manager Plus de forma gratuita.](https://mdm.manageengine.com/free-trial.html?DCMDM) ## Funciones de gestión de dispositivos móviles de Endpoint Central Las capacidades de MDM de Endpoint Central incluyen lo siguiente: - Gestión de perfiles - Modo quiosco - Gestión de activos - Resolución remota de problemas - Gestión de aplicaciones móviles - Gestión de dispositivos resistentes - Gestión de seguridad móvil - Gestión de contenido móvil - Gestión de correo electrónico - Contenedorización - Auditorías e informes - Inscripción de dispositivos - Integraciones ![Funciones de Endpoint Central para la gestión de dispositivos móviles](https://www.manageengine.com/latam/desktop-central/images/MDM_features.png) ## 1. Gestión de perfiles Proteja los recursos corporativos mediante la configuración y la aplicación de políticas en dispositivos móviles. Puede crear y configurar políticas y perfiles para distintos departamentos o roles. Con la función de gestión de perfiles y políticas, puede: - Configurar los ajustes de políticas y perfiles para acceder a los recursos de la empresa. - Restringir el uso de aplicaciones como la cámara, YouTube, navegadores y más. - Regular el acceso a cuentas corporativas, incluyendo cuentas de correo electrónico, Wi-Fi y VPN. - Cree grupos lógicos de dispositivos según el departamento o la ubicación. También puede crear grupos para distinguir los dispositivos corporativos de los dispositivos personales de los empleados; luego, aplique políticas o restricciones y distribuya aplicaciones a todos los dispositivos de un grupo. [Obtenga más información sobre cómo configurar políticas en dispositivos móviles.](https://www.manageengine.com/latam/mobile-device-management/gestion-de-perfiles-moviles.html?DCMDM) ## 2. Modo quiosco Bloquee los dispositivos móviles para que ejecuten una sola aplicación o un conjunto específico de aplicaciones. La aplicación admite funciones de bloqueo tanto para dispositivos iOS como para Android. Usted puede: - Permitir el acceso únicamente a una selección limitada de aplicaciones. - Crear una página de inicio personalizada con solo las aplicaciones permitidas. - Restringir el acceso al administrador de tareas y a la barra de estado. [Obtenga más información sobre cómo implementar el modo quiosco en dispositivos móviles.](https://www.manageengine.com/latam/mobile-device-management/modo-kiosko-app-lock.html?DCMDM) ## 3. Gestión de activos A diferencia de las estaciones de trabajo tradicionales que se encuentran dentro del espacio físico de trabajo de una empresa, los dispositivos móviles se utilizan desde múltiples ubicaciones, lo que complica el proceso de gestionarlos y controlarlos. Usted puede: - Realizar un seguimiento y analizar la información de los activos para proteger los datos corporativos confidenciales. - Obtener información completa sobre los dispositivos, incluyendo detalles del dispositivo, certificados, aplicaciones instaladas y más. - Obtener una visibilidad completa de los dispositivos con informes listos para usar. - Resolver problemas de forma remota en dispositivos móviles en tiempo real. [Obtenga más información sobre la gestión de dispositivos móviles.](https://www.manageengine.com/latam/mobile-device-management/gestion-de-activos-moviles.html?DCMDM) ## 4. Solución remota de problemas Los dispositivos móviles permiten a los usuarios trabajar de manera remota, pero eso también dificulta que los administradores resuelvan problemas en dispositivos a los que no pueden acceder físicamente. Con Endpoint Central, puede visualizar o controlar de forma remota las pantallas de los dispositivos para solucionar problemas en dispositivos móviles en tiempo real. Usted puede: - Elegir entre sesiones remotas asistidas y no asistidas. - Ejecutar comandos en los dispositivos para realizar acciones como reiniciar o salir del modo quiosco, lo que reduce la intervención del usuario. - Chatear con el usuario durante la sesión remota para analizar mejor el problema. Obtenga más información sobre la resolución remota de problemas en dispositivos móviles. ## 5. Gestión de aplicaciones móviles La gestión de dispositivos no se limita a configurar políticas, recuperar información de activos y proteger sus dispositivos. La gestión de aplicaciones es tan importante como la configuración de los dispositivos móviles de los empleados. Usted puede: - Crear su propio catálogo de aplicaciones empresariales. - Administrar y distribuir tanto aplicaciones internas como de terceros. - Integrarse con el Programa de Compra por Volumen (VPP) de Apple y Play for Work de Google, lo que permite una distribución sencilla de aplicaciones comerciales. - Incluir aplicaciones móviles en listas de bloqueo y de permiso. - Auditar su inventario de aplicaciones. [Obtenga más información sobre la gestión de aplicaciones móviles.](https://www.manageengine.com/latam/mobile-device-management/gestion-de-aplicaciones-moviles-mam.html?DCMDM) ## 6. Gestión de dispositivos resistentes Los dispositivos resistentes que utilizan los trabajadores de primera línea en logística, manufactura, salud y servicios de campo requieren la misma gestión centralizada que cualquier otro endpoint, además de controles a nivel de hardware que los dispositivos de consumo no necesitan. Endpoint Central integra los dispositivos portátiles resistentes en la misma consola que el resto de su flota. Usted puede: - Incorporar dispositivos resistentes de forma masiva mediante métodos de inscripción automatizados. - Aplicar configuraciones específicas de los fabricantes originales (OEM) utilizando el soporte OEMConfig para los principales fabricantes de dispositivos resistentes. - Bloquear los dispositivos para que solo ejecuten aplicaciones de trabajo mediante el modo quiosco y restringir las funciones no utilizadas del dispositivo. - Resolver problemas de forma remota en dispositivos resistentes en el campo sin necesidad de una visita in situ. Obtenga más información sobre la gestión de dispositivos de primera línea y resistentes. ## 7. Gestión de seguridad móvil No hay dos empresas iguales. Aplique políticas estrictas en diversos niveles para adaptarse a sus necesidades específicas de seguridad. Con la función de gestión de seguridad móvil, usted puede: - Exigir códigos de acceso para los dispositivos a fin de evitar el acceso no autorizado. - Bloquear dispositivos de forma remota para evitar el uso indebido de dispositivos perdidos o robados. - Rastrear dispositivos en tiempo real mediante el seguimiento de geolocalización. - Borrar completamente los datos de un dispositivo para dejarlo como nuevo. - Realizar un borrado corporativo para eliminar únicamente los datos corporativos, dejando intactos los datos personales. Esta función es útil en entornos de «traiga su propio dispositivo» (BYOD), en los que los empleados acceden a datos corporativos desde sus dispositivos personales. [Obtenga más información sobre cómo proteger los dispositivos móviles.](https://www.manageengine.com/latam/mobile-device-management/administracion-seguridad-movil.html?DCMDM) ## 8. Gestión de contenido móvil Cuando los empleados utilizan dispositivos móviles para trabajar, necesitan tener acceso a los recursos corporativos en sus dispositivos. La aplicación permite a los administradores compartir documentos de forma remota con los dispositivos de los empleados sin comprometer la seguridad. Usted puede: - Crear un repositorio de contenido para almacenar documentos. - Distribuir documentos en diversos formatos, incluyendo DOC, PDF, PPTX y más. - Restringir el intercambio de documentos entre dispositivos no administrados. [Obtenga más información sobre cómo aprovechar la gestión de contenido móvil.](https://www.manageengine.com/latam/mobile-device-management/gestion-contenido-movil-mcm.html?DCMDM) ## 9. Gestión del correo electrónico Administre de manera segura los correos electrónicos corporativos mediante la contenedorización de la plataforma y Exchange ActiveSync. Con la gestión del correo electrónico móvil, puede configurar, proteger y administrar cuentas de correo electrónico corporativas tanto para dispositivos de propiedad de la empresa como para dispositivos personales. Usted puede: - Configurar políticas de seguridad de correo electrónico de forma inalámbrica. - Contenedorizar datos para evitar que aplicaciones no autorizadas accedan a los datos de correo electrónico. - Impedir que los usuarios modifiquen o eliminen su cuenta de correo electrónico corporativa. - Borrar selectivamente las cuentas de correo corporativo. [Obtenga más información sobre la gestión del correo electrónico en dispositivos móviles.](https://www.manageengine.com/latam/mobile-device-management/gestion-correo-electronico-movil-mem.html?DCMDM) ## 10. Contenedorización En un entorno BYOD, los empleados pueden realizar tareas relacionadas con el trabajo utilizando sus dispositivos móviles personales. Sin embargo, la gestión de BYOD solo funciona si puede administrar eficazmente estos dispositivos y proteger sus datos para que no se vean comprometidos. La aplicación le permite establecer políticas y restricciones para mantener seguros los datos de la empresa. Puede implementar la contenedorización de las siguientes maneras: - Inscriba dispositivos según su propiedad. - Cree grupos separados y defina políticas para dispositivos BYOD y corporativos. - Borre los datos corporativos sin afectar los datos de los usuarios, y proteja los datos corporativos cuando los empleados dejen su organización. [Lea nuestro informe técnico para saber cómo puede aprovechar el modelo BYOD.](https://www.manageengine.com/latam/desktop-central/recopilacion-ebooks-y-blogs.html?DCMDM) [Obtenga más información sobre la gestión de BYOD.](https://www.manageengine.com/latam/mobile-device-management/byod-bring-your-own-device.html?DCMDM) ## 11. Auditorías e informes El seguimiento y el análisis de la información de los activos le ayudan a proteger los datos corporativos confidenciales. La aplicación ofrece informes listos para usar que le permiten auditar los dispositivos. Con las capacidades de generación de informes, usted puede: - Escanear dispositivos para asegurarse de que cumplan con la política de la empresa. - Obtener detalles precisos sobre las aplicaciones que se ejecutan en los dispositivos administrados. - Generar informes predefinidos o personalizados de inmediato o en un momento programado. [Obtenga más información sobre la auditoría de dispositivos móviles.](https://www.manageengine.com/latam/mobile-device-management/gestion-de-activos-moviles.html?DCMDM) ## 12. Inscripción de dispositivos La aplicación funciona como una solución unificada de gestión de endpoints que opera en diversos entornos de dispositivos, proporcionando los protocolos de seguridad necesarios para que los usuarios no autorizados no puedan acceder a su red corporativa. Puede inscribir dispositivos de manera manual o automática, inscribirlos de forma masiva o permitir que los usuarios inscriban ellos mismos sus dispositivos móviles. Se le ofrecen: - Inscripción de dispositivos automática, manual o por aire (OTA). - Inscripción masiva de dispositivos móviles mediante un archivo CSV. - Autenticación de la inscripción mediante un código de acceso de un solo uso o las credenciales de Active Directory de los usuarios. [Obtenga más información sobre la inscripción de dispositivos móviles.](https://www.manageengine.com/latam/mobile-device-management/inscripcion-dispositivos-moviles.html?DCMDM) ## 13. Integraciones El MDM funciona mejor cuando se integra con las plataformas y los directorios que su organización ya utiliza. Endpoint Central se integra con los programas de inscripción, las tiendas de aplicaciones y los servicios de identidad de los que depende la gestión móvil. Puede integrarse con: - Apple Business Manager y Apple School Manager para la inscripción automatizada de dispositivos Apple. - Android Enterprise y Managed Google Play para la distribución de aplicaciones y la gestión de perfiles de trabajo. - Samsung Knox Mobile Enrollment y Android Zero-touch Enrollment para el aprovisionamiento de dispositivos Android listo para usar. - Windows Autopilot para la incorporación sin intervención de dispositivos Windows. - Active Directory para la autenticación de usuarios durante el registro. - Exchange ActiveSync y Office 365 para la gestión del correo electrónico corporativo. Obtenga más información sobre las integraciones de registro. ## Beneficios de la gestión de dispositivos móviles La gestión manual de cada dispositivo móvil funciona cuando se trata de un solo dispositivo. Sin embargo, se vuelve inviable cuando hay cien, y las empresas pueden llegar a tener miles. Centralizar esa tarea en una solución MDM ofrece: - **Superficie de ataque reducida:** Cada dispositivo inscrito cuenta con códigos de acceso obligatorios, políticas de cifrado y restricciones de aplicaciones, por lo que un teléfono no gestionado no se convierte en el eslabón débil de su red. - **Protección de datos en dispositivos perdidos:** Las capacidades de bloqueo, localización y borrado remotos ayudan a evitar que un dispositivo extraviado se convierta en una filtración de datos. - **BYOD sin riesgos:** La contenedorización mantiene los datos corporativos en un espacio de trabajo administrado dentro de los dispositivos personales, y un borrado corporativo los elimina por completo cuando un empleado deja la empresa. - **Incorporación más rápida de dispositivos:** La inscripción masiva y la autoinscripción permiten configurar los dispositivos nuevos con aplicaciones, correo electrónico y Wi-Fi antes de que lleguen a manos de los empleados. - **Visibilidad lista para auditorías:** Los informes listos para usar muestran qué dispositivos cumplen con las normas, qué aplicaciones ejecutan y dónde se encuentran. - **Una consola en lugar de dos:** Dado que el MDM es nativo de Endpoint Central, los dispositivos móviles se gestionan junto con la aplicación de parches, la implementación de software y el resto de sus operaciones de endpoint. ## Preguntas frecuentes **¿Endpoint Central MDM ofrece soporte para los iPad de Apple en modo quiosco?** Sí. Endpoint Central ofrece soporte para el modo quiosco del iPad (modo de una sola aplicación) con pantallas de inicio personalizadas y restricciones en los menús del sistema y la multitarea. **¿Puedo gestionar dispositivos BYOD sin borrar los datos personales?** Sí. Endpoint Central ofrece soporte para el borrado corporativo selectivo, con lo que se eliminan únicamente los datos y contenedores de trabajo, al tiempo que se conservan los archivos personales, las fotos y las aplicaciones. Esto es esencial para la gestión de los dispositivos de propiedad de los empleados. **¿Se integra Endpoint Central con Azure AD?** Sí. Endpoint Central se integra con Azure Active Directory, lo que permite el registro de dispositivos mediante credenciales de Azure AD y políticas de acceso condicional. **¿Qué normas de cumplimiento ofrece Endpoint Central?** Endpoint Central ofrece soporte para requisitos de cumplimiento, entre ellos HIPAA, SOC 2, el RGPD y regulaciones específicas de la industria. Los registros de auditoría y los informes integrados permiten verificar el cumplimiento. **¿Puedo utilizar Endpoint Central MDM con mi sistema actual de gestión de computadoras de escritorio?** Sí. Endpoint Central está diseñado para una gestión unificada. Si ya administra computadoras de escritorio con Desktop Central, al agregar MDM utilizará la misma consola, las mismas políticas y la misma infraestructura.