¿Qué es Android Enterprise y está respaldada por Relution?


Además de la conocida gestión de los dispositivos Android a través de la función del administrador del dispositivo, también llamada “modo clásico”, en la que se requiere el cliente de Relution como administrador del dispositivo para la inscripción del dispositivo y las demás funciones MDM, Relution también admite la Inscripción Empresarial Android. En este caso, están las variantes Perfil de Trabajo y Dispositivo Completamente Administrado.

Con Android Enterprise, Relution se comunica con el servidor de gestión de dispositivos de Google y ya no directamente con el dispositivo. Por lo tanto, la inscripción y todas las funciones de MDM pueden realizarse sin el cliente de Relution. No se necesitan IDs de Google privados para instalar aplicaciones de la tienda Google Play gestionada en los dispositivos.

¿Cómo configurar Android Enterprise en Relution?


Para utilizar Android Enterprise con la Relution de gestión de dispositivos móviles, la organización de Relution correspondiente debe estar vinculada a una organización de Google. Las instrucciones para la vinculación se encuentran en la página web de Insight: Configurar Android Enterprise en Relution.

¿Se pueden instalar aplicaciones en dispositivos Android Enterprise a través de Relution?


A diferencia del “modo clásico” de Android, en el que sólo se pueden distribuir aplicaciones nativas como archivos .apk, Android Enterprise instala aplicaciones desde la Play Store gestionada. No es necesario el ID de Google para instalar aplicaciones, ya que el ID técnico único se utiliza automáticamente en segundo plano. Esto también distribuye automáticamente las actualizaciones de las aplicaciones a los dispositivos a través de Managed Play Store. Esto elimina la necesidad de actualizar manualmente la aplicación mediante nuevas versiones de un archivo .apk.

Perfil de trabajo de Android Enterprise

¿Es posible usar el perfil de trabajo de Android Enterprise con Relution?



Si la organización Relution está vinculada a una cuenta de Google, se puede seleccionar el tipo “Perfil de trabajo” además de la plataforma “Android” durante la inscripción:


¿Cuáles son las ventajas del perfil de trabajo de Android Enterprise?


El perfil de trabajo de Android permite a las empresas, administraciones o escuelas establecer un contenedor en los dispositivos privados de los empleados, los llamados Bring Your Own Devices (BYOD), que contiene exclusivamente aplicaciones, contenidos y funciones empresariales. Así, los datos empresariales y privados del dispositivo están estrictamente separados. Esto puede ser, por ejemplo, la separación de los correos electrónicos privados y empresariales. Estos pueden utilizarse de forma independiente a través del perfil de trabajo de Android Enterprise, sin que el contenido privado y el empresarial se mezclen al recibir y enviar correos electrónicos en el dispositivo. La cuenta de correo electrónico empresarial sólo tiene acceso a los contactos empresariales, mientras que la cuenta de correo electrónico privada sólo tiene acceso a los contactos privados.

Dispositivo gestionado para empresas Android (dispositivo totalmente gestionado)

¿Puede un dispositivo controlado por Android Enterprise usar Relution?



Si la organización Relution está vinculada a una cuenta de Google, se puede seleccionar el tipo “Dispositivo administrado” además de la plataforma “Android” durante la inscripción:


¿Cuáles son las ventajas de los dispositivos gestionados?

A diferencia del perfil de trabajo, los dispositivos gestionados están destinados a los dispositivos de propiedad corporativa (COD). Así, la empresa, la administración o el centro educativo tienen un control total sobre el dispositivo y pueden controlar todas las funciones del mismo, además de la instalación de apps. Por ejemplo, es posible configurar las conexiones WLAN e instalar apps o prohibir el acceso a los ajustes.

¿Cómo configurar los dispositivos Android Enterprise en Relution?


Los dispositivos Android Enterprise inscritos pueden recibir configuraciones específicas a través de políticas que pueden aplicarse a los dispositivos compatibles. Aquí, las configuraciones de Android Enterprise se diferencian en “Perfil de trabajo” y “Dispositivo gestionado”:


Las siguientes configuraciones son idénticas para ambos tipos, pero cada una se refiere al área de aplicación específica:

» Gestionar aplicaciones
» Gestionar los permisos de ejecución
» Contraseña
» Restrictions

Con “Perfil de trabajo”, los ajustes sólo afectan al perfil de trabajo, ya que no se controla todo el dispositivo. Por lo tanto, las restricciones que se refieren al dispositivo no tienen efecto en el perfil de trabajo. Con “Dispositivo gestionado”, los ajustes se aplican siempre a todo el dispositivo.

Además, hay configuraciones avanzadas que sólo están disponibles para el “Dispositivo gestionado”:

» Gestión avanzada de Keyguard
» Configuración avanzada para compartir la ubicación
» Gestión de la radio del sistema
» WIFI

¿Cómo se instalan las aplicaciones públicas en los dispositivos Android Enterprise?


Las aplicaciones de la Play Store gestionada pueden cargarse en los dispositivos a través de la configuración de la gestión de las aplicaciones de trabajo:


En la página de detalles de la aplicación correspondiente, la aplicación puede añadirse a la configuración mediante el botón “Seleccionar”:



¿Son posibles los preajustes para instalar aplicaciones en dispositivos Android Enterprise?


Para cada aplicación añadida, se pueden realizar los siguientes ajustes de los padres:



» Preinstalada significa que la aplicación está instalada en el dispositivo, pero puede ser eliminada por el usuario a menos que esto se impida globalmente en las restricciones.
» La instalación forzada significa que la aplicación se instala en el dispositivo y no puede ser eliminada por el usuario.
» Bloqueado significa que la aplicación no puede ser instalada o, si ya está instalada, no puede ser utilizada. La aplicación se ocultará si es necesario.
» Disponible significa que la aplicación está disponible para el usuario en la Play Store gestionada en el dispositivo y puede ser instalada por el usuario cuando lo necesite.
» Desactivado (casilla de verificación) significa que la aplicación, si está instalada, no puede utilizarse. La aplicación no se desinstala, a diferencia del bloqueo.
» El código de la versión mínima requerida especifica qué versión de la aplicación debe instalarse como mínimo.

Se pueden realizar otros ajustes específicos para la aplicación individual

Gestionar los permisos de ejecución


Si una aplicación solicita permisos en tiempo de ejecución, por ejemplo, acceso a la cámara o al GPS, el usuario suele tener que decidir si se le concede el acceso o no. A través de este ajuste, el administrador puede especificar cómo se responde a la solicitud de la aplicación. En este caso, ya no se pide el consentimiento del usuario.


Son posibles las siguientes configuraciones:


» Utilizar el valor global por defecto significa que se aplica la misma configuración a todas las aplicaciones, que se controla por separado a través de la configuración "Gestionar permisos de ejecución".
» Preguntar al usuario significa que el dispositivo se comporta de forma normal y se pide autorización al usuario.
» Dar permisos significa que la aplicación obtiene el permiso sin preguntar al usuario.
» Denegar permisos significa que la aplicación no tiene permiso sin preguntar al usuario.



Permisos estándar de Android


La respuesta por defecto para los permisos de ejecución se aplica a todos los permisos de una aplicación. En cambio, con los permisos estándar de Android, es posible especificar por separado para cada permiso qué respuesta se debe utilizar. Aquí, el administrador tiene la opción de especificar qué respuesta se debe dar para un permiso en particular para proceder de manera más diferenciada. Para el permiso respectivo de esta aplicación, la configuración global es así anulada. Esto reduce los esfuerzos de soporte, ya que los permisos ya no pueden configurarse incorrectamente. Además, se puede garantizar la protección de los datos y, por ejemplo, impedir el acceso a los datos de posición GPS de forma centralizada.


Permisos personalizados


Si una aplicación utiliza permisos adicionales específicos de la aplicación que requieren aprobación, puede configurarse aquí.


Configuración gestionada


Si una aplicación soporta la configuración gestionada, es posible consultarla y mantenerla desde Google. La interfaz proviene de Google y no puede ser influenciada por Relution. Las opciones de configuración que están disponibles aquí son definidas por el desarrollador de la respectiva app. Si una app no ofrece una configuración gestionada, no hay opciones disponibles aquí.


¿Qué otras aplicaciones se pueden instalar en los dispositivos Android Enterprise?


Además de las aplicaciones públicas, también se pueden añadir e instalar aplicaciones privadas y aplicaciones web:


Las aplicaciones privadas son aplicaciones que han sido subidas a Play Store por la compañía pero que no están disponibles para el público. El nombre del paquete usado para una aplicación privada no debe ser usado por una aplicación publicada en Play Store.


¿Se pueden implementar enlaces web en dispositivos con Android Enterprise?


En la Play Store gestionada, los enlaces a cualquier contenido web pueden estar disponibles a través del elemento de menú Web Apps, además de las aplicaciones. Aquí se pueden seleccionar diferentes opciones:


Qué son los permisos de ejecución y qué configuraciones son posibles?


Además de configurar los permisos a nivel de aplicación, se pueden realizar ajustes globales a través de esta configuración. Estos se aplican en consecuencia a todas las aplicaciones para las que no se aplican ajustes especiales. Esto reduce los esfuerzos de soporte, ya que los permisos no pueden ser configurados incorrectamente. Además, se puede garantizar la protección de datos y, por ejemplo, impedir el acceso a los datos de posición GPS de forma centralizada.


¿Se pueden preconfigurar las contraseñas de los dispositivos Android Enterprise?


La configuración de la contraseña puede utilizarse para especificar que el usuario debe utilizar una contraseña en el dispositivo. Además, el administrador puede especificar que no se puede utilizar ninguna app de la empresa hasta que se haya asignado una contraseña de la fuerza correspondiente.


¿Se pueden restringir los dispositivos Android Enterprise?


Las funciones individuales del dispositivo pueden activarse o desactivarse a través de la configuración de restricciones. Para ello, están disponibles los ajustes de las siguientes categorías:

» Restricciones preestablecidas
» Restricciones de las cuentas de usuario
» Restricciones de la aplicación
» Restricciones para los ajustes
» Restricciones de los dispositivos
» Restricciones multimedia
» Restricciones de la red
» Restricciones para el almacenamiento
» Restricciones telefónicas



¿Se pueden restringir las funciones de la pantalla de bloqueo de un dispositivo gestionado (Keyguard)?


La configuración “Gestión ampliada de la llave” puede utilizarse para gestionar las funciones que están disponibles mientras el dispositivo está bloqueado. Entre ellas se encuentran las funciones que desbloquean el dispositivo, así como la cámara.


¿Es posible configurar los servicios de localización en un dispositivo gestionado?


Por lo general, los servicios de localización se pueden desactivar o restringir a través de la configuración de “Ajustes avanzados de localización compartida”. Por ejemplo, se puede desactivar la localización por GPS (ahorro de batería).


¿Qué ajustes se pueden realizar en la configuración de la gestión de radio del sistema para los dispositivos gestionados?


La configuración de la gestión de radio del sistema puede utilizarse para activar o desactivar las funciones del dispositivo relacionadas con las tecnologías de red inalámbrica (Bluetooth, WIFI, celular).


¿Las redes WIFI están preconfiguradas para los dispositivos gestionados?


Con la configuración “WIFI”, las redes son predefinidas y puestas a disposición del “Dispositivo Gestionado” de Android Enterprise:


¿Cuáles son las ventajas de Android Enterprise?


En resumen, Android Enterprise ofrece amplios ajustes y es ampliado y optimizado continuamente por Google/Alphabet. La creciente estandarización hace posible el uso de dispositivos de diferentes fabricantes. El procedimiento uniforme garantiza que todas las configuraciones funcionen independientemente del fabricante del dispositivo. Las ventajas de un vistazo:

» Comunicación directa con el servidor de gestión de dispositivos de Google
» Las aplicaciones ya no tienen que desplegarse de forma nativa como archivos .apk, sino que se instalan directamente desde la Play Store gestionada
» No hay ID de Google y, por lo tanto, no se requiere la interacción del usuario al instalar la aplicación en el dispositivo
» A través del perfil de trabajo (Workprofile) es posible proporcionar un contenedor de trabajo independiente para aplicaciones, correos y datos con una estricta separación de datos.
» Los dispositivos gestionados (Fully Managed Device) pueden ser totalmente controlados y todas las funciones de los dispositivos pueden ser controladas de forma análoga al modo supervisado de Apple
» Una Google Play Store gestionada permite ofrecer sólo las aplicaciones permitidas
» Se pueden definir configuraciones gestionadas, similares a las configuraciones de aplicaciones gestionadas de Apple iOS
» Encriptación forzada de dispositivos

No obstante, Samsung sigue ofreciendo una variedad de configuraciones adicionales con su programa Knox, que actualmente sigue ofreciendo la mayor gama de opciones.

Gestión de dispositivos móviles y aplicaciones con Relution

Gratis para hasta 5 dispositivos y 5 aplicaciones para siempre. No se requiere información de pago.