Permisos de aplicaciones en ManageEngine Mobile Device Manager Plus

El objetivo de este documento es enumerar las funciones de hardware/software de dispositivos gestionados usados por la aplicación ManageEngine Mobile Device Manager Plus. Los permisos por plataforma para la gestión de dispositivos móviles, junto con su propósito, se enumeran a continuación.

NOTA: Si el administrador de TI no implementa la configuración/función específica, entonces la aplicación de ME MDM no usa el permiso relacionado. Por ejemplo, si la geolocalización está deshabilitada para un dispositivo particular, MDM no lo localiza, incluso si se enumera el permiso correspondiente.

Android

La aplicación de ManageEngine Mobile Device Manager Plus para Android usa las siguientes funciones de dispositivos Android. Estas se enumeran, junto con su propósito.

PERMISOPROPÓSITO
  CámaraSe requiere para inscribir dispositivos mediante invitaciones usando códigos QR e inscripción por token de EMM.
  Contactos  Requerido para buscar la cuenta de Google asociada con el dispositivo, que se debe usar para < href="https://www.manageengine.com/latam/mobile-device-management/solucion-mdm-dispositivos-android-enterprise.html?mdmagentper">Android Enterprise. MDM no lee ningún otro dato presente en Contactos.
  Notificación  Permita que la aplicación MDM muestre alertas importantes y actualizaciones de políticas.
  UbicaciónRequerido para geolocalización, historial de ubicación y geoperimetraje.
  AlmacenamientoRequerido para almacenar los logs de las aplicaciones. Nota: MDM no lee/accede a ningún otro dato almacenado en el dispositivo.
  Dispositivos cercanos  Requerido para la restricción de bluetooth
  Permiso de accesibilidad  Requerido para habilitar el acceso remoto sin supervisión y el complemento Universal para el control remoto.
  TeléfonoRequerido para obtener el IMEI, el MEID y el número de serie del dispositivo gestionado. Además, se puede usar para deshabilitar temporalmente el kiosko en el dispositivo gestionado.
  Acceso a datos de uso (generado solo cuando se aplica el perfil de kiosko)Requerido para detectar y cerrar aplicaciones no aprobadas que se ejecutan en primer plano en dispositivos de kiosko. También permite habilitar la barra de estado, notificaciones, el administrador de tareas, y el botón de aplicaciones recientes; iniciar una aplicación tras un período de inactividad; y aplicar configuraciones personalizadas, como datos móviles, bluetooth, entre otras. Además, el permiso de acceso a los datos de uso es necesario para la gestión de gastos de telecomunicaciones.
  Modificar ajustes de sistema (generado solo cuando se aplica el perfil de kiosko)Requerido para modificar parámetros del sistema como brillo, rotación de pantalla, etc., en dispositivos de kiosko. Además, el permiso para modificar la configuración del sistema es necesari para el perfil de configuración de sonido cuando se configura un tono de llamada.
  Superposición de pantalla (generado solo cuando se aplica el perfil de kiosko)Requerido para traer aplicaciones y contenido de pantalla por encima de otras aplicaciones que se ejecutan en primer plano en dispositivos diferentes a Samsung de kiosko que ejecutan Android 5.0 o anterior. Además, el permiso para mostrar contenido sobre otras aplicaciones es necesario para bloquear la aplicación de la cámara en dispositivos BYOD.
  Notificaciones de dispositivo y aplicaciones (solo se solicita cuando se aplica un perfil de Kiosco y una insignia de notificación)  Requerido para mostrar la insignia de notificación en la aplicaciones permitidas en modo Kiosko.

Nota: Todos los permisos, distintos al de Acceso a datos de uso, Modificar ajustes del sistema y Superposición de pantalla, se otorgarán automáticamente en los dispositivos inscritos como Propietario de perfil, Propietario del dispositivo y Samsung habilitado para Knox

iOS

Los permisos de la aplicación de ManageEngine Mobile Device Manager Plus para dispositivos iOS se enumeran a continuación, junto con su propósito.

PERMISOPROPÓSITO
  Permiso de notificaciones  Permita que la aplicación MDM muestre alertas importantes y actualizaciones de políticas.
  Cámara  La aplicación MDM requiere acceso a la cámara para escanear el código QR de inscripción durante la configuración del dispositivo. También en el modo kiosco web, para permitir el uso de aplicaciones web que requieran cámara.
  Servicios de ubicaciónRequerido para geolocalización, historial de ubicación y geoperimetraje.
  Micrófono  La aplicación MDM no requiere permisos para el micrófono. Sin embargo, en el modo kiosko web puede solicitarlos si una aplicación web publicada por el administrador de TI los necesita.
  Uso de la biblioteca de fotos  Requerido para guardar archivos durante sesiones de control remoto.

macOS

Los permisos de la aplicación de ManageEngine Mobile Device Manager Plus para dispositivos macOS se enumeran a continuación, junto con su propósito.

PERMISOPROPÓSITO
  Servicios de ubicaciónRequerido para geolocalización e historial de ubicación.

Windows

La aplicación de ManageEngine Mobile Device Manager Plus para Windows utiliza las siguientes funciones del dispositivo. Estas se enumeran a continuación, junto con su propósito.

PERMISOPROPÓSITO
  Servicios de ubicaciónRequerido para geolocalización.
  Servicios de red del dispositivoRequerido para la sincronización periódica del Catálogo de aplicaciones y los archivos distribuidos usando gestión de contenido.
  Notificaciones emergentesRequerido para mostrar información desde el servidor de MDM como notificaciones en el dispositivo Windows gestionado.
  Servicios de internetRequerido para actualizar los archivos distribuidos usando Gestión de contenido y el Catálogo de aplicaciones presentes en la aplicación de ME MDM.
  Servicios de internetRequerido para actualizar los archivos distribuidos usando Gestión de contenido y el Catálogo de aplicaciones presentes en la aplicación de ME MDM.
  Servicios de internetRequerido para actualizar los archivos distribuidos usando Gestión de contenido y el Catálogo de aplicaciones presentes en la aplicación de ME MDM.