El objetivo de este documento es enumerar las funciones de hardware/software de dispositivos gestionados usados por la aplicación ManageEngine Mobile Device Manager Plus. Los permisos por plataforma para la gestión de dispositivos móviles, junto con su propósito, se enumeran a continuación.
NOTA: Si el administrador de TI no implementa la configuración/función específica, entonces la aplicación de ME MDM no usa el permiso relacionado. Por ejemplo, si la geolocalización está deshabilitada para un dispositivo particular, MDM no lo localiza, incluso si se enumera el permiso correspondiente.
La aplicación de ManageEngine Mobile Device Manager Plus para Android usa las siguientes funciones de dispositivos Android. Estas se enumeran, junto con su propósito.
| PERMISO | PROPÓSITO |
|---|---|
| Cámara | Se requiere para inscribir dispositivos mediante invitaciones usando códigos QR e inscripción por token de EMM. |
| Contactos | Requerido para buscar la cuenta de Google asociada con el dispositivo, que se debe usar para < href="https://www.manageengine.com/latam/mobile-device-management/solucion-mdm-dispositivos-android-enterprise.html?mdmagentper">Android Enterprise. MDM no lee ningún otro dato presente en Contactos. |
| Notificación | Permita que la aplicación MDM muestre alertas importantes y actualizaciones de políticas. |
| Ubicación | Requerido para geolocalización, historial de ubicación y geoperimetraje. |
| Almacenamiento | Requerido para almacenar los logs de las aplicaciones. Nota: MDM no lee/accede a ningún otro dato almacenado en el dispositivo. |
| Dispositivos cercanos | Requerido para la restricción de bluetooth |
| Permiso de accesibilidad | Requerido para habilitar el acceso remoto sin supervisión y el complemento Universal para el control remoto. |
| Teléfono | Requerido para obtener el IMEI, el MEID y el número de serie del dispositivo gestionado. Además, se puede usar para deshabilitar temporalmente el kiosko en el dispositivo gestionado. |
| Acceso a datos de uso (generado solo cuando se aplica el perfil de kiosko) | Requerido para detectar y cerrar aplicaciones no aprobadas que se ejecutan en primer plano en dispositivos de kiosko. También permite habilitar la barra de estado, notificaciones, el administrador de tareas, y el botón de aplicaciones recientes; iniciar una aplicación tras un período de inactividad; y aplicar configuraciones personalizadas, como datos móviles, bluetooth, entre otras. Además, el permiso de acceso a los datos de uso es necesario para la gestión de gastos de telecomunicaciones. |
| Modificar ajustes de sistema (generado solo cuando se aplica el perfil de kiosko) | Requerido para modificar parámetros del sistema como brillo, rotación de pantalla, etc., en dispositivos de kiosko. Además, el permiso para modificar la configuración del sistema es necesari para el perfil de configuración de sonido cuando se configura un tono de llamada. |
| Superposición de pantalla (generado solo cuando se aplica el perfil de kiosko) | Requerido para traer aplicaciones y contenido de pantalla por encima de otras aplicaciones que se ejecutan en primer plano en dispositivos diferentes a Samsung de kiosko que ejecutan Android 5.0 o anterior. Además, el permiso para mostrar contenido sobre otras aplicaciones es necesario para bloquear la aplicación de la cámara en dispositivos BYOD. |
| Notificaciones de dispositivo y aplicaciones (solo se solicita cuando se aplica un perfil de Kiosco y una insignia de notificación) | Requerido para mostrar la insignia de notificación en la aplicaciones permitidas en modo Kiosko. |
Nota: Todos los permisos, distintos al de Acceso a datos de uso, Modificar ajustes del sistema y Superposición de pantalla, se otorgarán automáticamente en los dispositivos inscritos como Propietario de perfil, Propietario del dispositivo y Samsung habilitado para Knox.
Los permisos de la aplicación de ManageEngine Mobile Device Manager Plus para dispositivos iOS se enumeran a continuación, junto con su propósito.
| PERMISO | PROPÓSITO |
|---|---|
| Permiso de notificaciones | Permita que la aplicación MDM muestre alertas importantes y actualizaciones de políticas. |
| Cámara | La aplicación MDM requiere acceso a la cámara para escanear el código QR de inscripción durante la configuración del dispositivo. También en el modo kiosco web, para permitir el uso de aplicaciones web que requieran cámara. |
| Servicios de ubicación | Requerido para geolocalización, historial de ubicación y geoperimetraje. |
| Micrófono | La aplicación MDM no requiere permisos para el micrófono. Sin embargo, en el modo kiosko web puede solicitarlos si una aplicación web publicada por el administrador de TI los necesita. |
| Uso de la biblioteca de fotos | Requerido para guardar archivos durante sesiones de control remoto. |
Los permisos de la aplicación de ManageEngine Mobile Device Manager Plus para dispositivos macOS se enumeran a continuación, junto con su propósito.
| PERMISO | PROPÓSITO |
|---|---|
| Servicios de ubicación | Requerido para geolocalización e historial de ubicación. |
La aplicación de ManageEngine Mobile Device Manager Plus para Windows utiliza las siguientes funciones del dispositivo. Estas se enumeran a continuación, junto con su propósito.
| PERMISO | PROPÓSITO |
|---|---|
| Servicios de ubicación | Requerido para geolocalización. |
| Servicios de red del dispositivo | Requerido para la sincronización periódica del Catálogo de aplicaciones y los archivos distribuidos usando gestión de contenido. |
| Notificaciones emergentes | Requerido para mostrar información desde el servidor de MDM como notificaciones en el dispositivo Windows gestionado. |
| Servicios de internet | Requerido para actualizar los archivos distribuidos usando Gestión de contenido y el Catálogo de aplicaciones presentes en la aplicación de ME MDM. |
| Servicios de internet | Requerido para actualizar los archivos distribuidos usando Gestión de contenido y el Catálogo de aplicaciones presentes en la aplicación de ME MDM. |
| Servicios de internet | Requerido para actualizar los archivos distribuidos usando Gestión de contenido y el Catálogo de aplicaciones presentes en la aplicación de ME MDM. |