Explicación de la Jargón de TI

¿Qué es la administración de dispositivo móviles (MDM)?

La administración de dispositivo móviles (MDM) es una solución de Automatización y aprovisionamiento que los administradores de TI configuran una vez, para que los dispositivos se inscriban y protejan de forma automática, ya sea mediante la inscripción sin contacto o invitando a un usuario a inscribir. Desde una consola centralizada, MDM permite a las organizaciones configurar, supervisar y administrar teléfonos inteligentes, tabletas, computadoras portátiles y otros terminales durante todo su ciclo de vida. Proporciona a los equipos de TI la posibilidad de aplicar políticas de seguridad, implementar aplicaciones y realizar un seguimiento del cumplimiento en toda la flota de dispositivo.

Cómo funciona la administración del dispositivo móvil

La administración de dispositivo móviles funciona conectando un dispositivo a una plataforma de administración, para que los administradores puedan aplicar ajustes, implementar aplicaciones, aplicar políticas de seguridad y supervisar el cumplimiento desde una ubicación central.

La mayoría de las plataformas de administración de dispositivo móviles siguen el mismo proceso básico:

  1. Inscriba el dispositivo.
  2. Instalar un perfil de gestión o marco de gestión.
  3. Aplicar políticas y configuraciones.
  4. Supervisar el estado y el cumplimiento del dispositivo.
  5. Enviar comandos de administración remota cuando sea necesario.

En los dispositivos Apple, las plataformas MDM utilizan el protocolo MDM de Apple o el Marco de administración de dispositivo declarativos (DDM) y los servicios de notificación push de Apple (APN) para comunicarse con los dispositivos administrados. La administración de Android suele depender de Android Enterprise y de la API de administración de Android. Los dispositivos Windows utilizan capacidades MDM integradas y proveedores de servicios de configuración (CSP).

Inscripción del dispositivo

La inscripción de dispositivo es el proceso de registrar un dispositivo con una plataforma de administración de dispositivo móviles. La inscripción establece la relación de administración que permite a los equipos de TI aplicar políticas, implementar aplicaciones, aplicar ajustes de seguridad y supervisar el cumplimiento.

Los métodos de inscripción comunes incluyen:

  • Inscripción sin contacto
  • Inscripción automática de dispositivo
  • Inscripción iniciada por el usuario
  • Inscripción en el código QR
  • Inscripción basada en el aprovisionamiento

Una vez completada la inscripción, el dispositivo puede recibir políticas y configuraciones de administración de la organización.

Perfiles y configuración de MDM

Un perfil de MDM es un conjunto de ajustes y políticas que indican a un dispositivo cómo debe gestionarse. Los perfiles de MDM pueden incluir ajustes de Wi-Fi, configuraciones de VPN, Controles de seguridad, Certificados, ajustes de correo electrónico, Restricciones y políticas de aplicaciones.

Cuando se elimina un perfil MDM, la organización puede perder la posibilidad de administrar el dispositivo, aplicar políticas, implementar aplicaciones o realizar acciones remotas. El impacto exacto depende del sistema operativo, el método de inscripción y el modelo de propiedad.

Lo que MDM puede y no puede ver

La administración de dispositivo móviles proporciona a los administradores visibilidad de la información necesaria para administrar y proteger los dispositivos. Sin embargo, las plataformas MDM generalmente están diseñadas para administrar dispositivos y datos corporativos, no para monitorear la actividad personal.

La información disponible para los administradores puede variar según la plataforma, el modelo de propiedad y la política organizativa.

MDM normalmente puede ver

MDM no puede ver normalmente

Modelo y número de serie del dispositivo

Mensajes de texto personales

Versión del sistema operativo

Fotos y vídeos personales

Estado de propiedad del dispositivo estado

Contenido de correo electrónico personal

Seguridad y estado de cumplimiento

Contactos personales

Estado de cifrado estado

Contraseñas personales

Inventario de aplicaciones administradas

Pulsaciones de teclas

Ajustes de configuración del dispositivo

Contenido almacenado dentro de aplicaciones personales

La información de ubicación en muchos dispositivos corporativos

Actividad de navegación personal en aplicaciones no administradas

Las organizaciones deben comunicar claramente qué información se recopila, cómo se utiliza y qué protecciones de privacidad se aplican a los dispositivos administrados.

Capacidades principales del software MDM

El software de administración de dispositivo móviles ayuda a las organizaciones a administrar, proteger y supervisar dispositivos desde una consola administrativa centralizada. Aunque las capacidades varían según el proveedor, la mayoría del software MDM incluye varias funciones comunes.

Gestión de la configuración

El software de administración de dispositivo móviles puede aplicar y mantener ajustes como configuraciones de Wi-Fi, ajustes de VPN, perfiles de correo electrónico, limitaciones del sistema operativo y Controles de seguridad en todos los dispositivos.

Administración de la aplicación y distribución

El software MDM puede implementar, actualizar, configurar y eliminar aplicaciones en dispositivos administrados. Esto ayuda a las organizaciones a mantener configuraciones de software coherentes y reduce la administración manual.

Cumplimiento y política de seguridad

La administración del dispositivo móvil permite a las organizaciones aplicar requisitos de contraseña, ajustes de cifrado, políticas de actualización del sistema operativo y otros Controles de seguridad. La supervisión del cumplimiento ayuda a identificar dispositivos que quedan fuera de los requisitos de la política.

Gestión de certificados e identidades

Muchas plataformas MDM soporte la implementación e integración de certificados digitales con proveedores de identidad. Estas capacidades ayudan a las organizaciones a administrar la autenticación y el acceso a los recursos empresariales.

Bloqueo y borrado remotos

Los administradores pueden usar herramientas MDM para bloquear dispositivos de forma remota, realizar borrados selectivos de datos empresariales o borrar dispositivos cuando se pierden, roban o se retiran.

Inventario e informes

El software MDM proporciona visibilidad del hardware del dispositivo, el software, el estado de cumplimiento y la actividad de administración. Las capacidades de creación de informes ayudan a las organizaciones a soporte los requisitos operativos y de cumplimiento.

Modelos de propiedad del dispositivo y escenarios de despliegue comunes: BYOD, propiedad corporativa, quiosco, etc.

La administración de dispositivo móviles admite varios modelos de propiedad, cada uno con un equilibrio diferente entre el control organizativo y la flexibilidad del usuario. Los escenarios de implementación a continuación se pueden aplicar en múltiples plataformas, mientras que Apple y Android utilizan sus propios enfoques de inscripción y administración que se discuten en las siguientes secciones.

Modelo

Definición

Propiedad

Casos de uso típicos

Traiga su propio dispositivo (BYOD)

Dispositivos propiedad del empleado inscritos con un ámbito de gestión limitado, a menudo separando los datos personales y laborales

Propiedad del empleado

Empleados que acceden al correo electrónico o aplicaciones corporativas en smartphones/tabletas personales

Administración de dispositivo de propiedad corporativa

Dispositivos propiedad de la empresa totalmente administrados y controlados por TI, con aplicación completa de la política y control de configuración

Propiedad de la organización

Portátiles y teléfonos de la empresa emitidos a empleados, dispositivos ejecutivos y terminales de oficina estándar

Quiosco

Dispositivos bloqueados en una sola aplicación o un conjunto restringido de aplicaciones para una función dedicada

Propiedad de la organización

Tabletas de pago minorista, quioscos de autoservicio, señalización digital, estaciones de pedidos de restaurantes

Dispositivos de primera línea/compartidos

Dispositivos compartidos entre varios trabajadores, a menudo con flujos de trabajo de registro de entrada y salida por turno o por usuario.

Propiedad de la organización

Escáneres de almacén, tabletas compartidas en hospitales, dispositivos portátiles de los dependientes de las tiendas

Dispositivos resistentes/de campo

Dispositivos industriales o reforzados administrados para durabilidad y conectividad en entornos hostiles

Propiedad de la organización

Escáneres de controladores de entrega, tablets de técnicos de campo de servicios públicos, ordenadores de mano de logística

Educación (1:1 o compartida)

Dispositivos emitidos a los estudiantes, a menudo con filtrado de contenido y restricción de aplicación adaptada al uso en el aula

Propiedad de la organización

Chromebooks o iPads emitidos por la escuela, carros de tabletas de aula compartidas

A medida que las organizaciones pasan de BYOD a implementaciones de COBO y quioscos, el ámbito de administración suele aumentar y las consideraciones de privacidad cambian.

Opciones de inscripción de Apple

Apple admite varios métodos de inscripción que permiten a las organizaciones administrar dispositivos de propiedad corporativa y personal. El método de inscripción determina el nivel de administración disponible y si se supervisa un dispositivo.

Método de inscripción

Definición

Propiedad del dispositivo

Casos de uso típicos

Inscripción automática del dispositivo (ADE)

Los dispositivos adquiridos a través de Apple Business Manager/Apple School Manager se inscriben automáticamente en MDM en la primera configuración, con supervisión aplicada.

Propiedad de la organización

Despliegue de flotas de propiedad corporativa a escala, aprovisionamiento sin intervención

Inscripción en dispositivo impulsado por la cuenta

Método de inscripción más reciente en el que un usuario inicia sesión con una cuenta de Apple administrada para inscribir el dispositivo directamente en MDM (no se requiere ABM/ASM; el dispositivo no está supervisado).

Propiedad de la organización o del empleado, varía

Dispositivos corporativos no adquiridos a través de ABM, u organizaciones que desean MDM a nivel de dispositivo sin supervisión

Inscripción de usuarios impulsada por la cuenta

El usuario inicia sesión con una cuenta de Apple administrada; crea una partición de volumen/datos cifrados separada para los datos administrados, manteniendo aislados los datos personales y de trabajo.

Propiedad del empleado (dispositivo personal)

BYOD con una fuerte separación de datos

Inscripción en el perfil

El usuario instala manualmente un perfil de configuración de MDM (a través de Safari o Ajustes), no vinculado a una cuenta de Apple administrada o ABM/ASM.

Propiedad de la organización o del empleado, varía

Ruta de inscripción heredada, dispositivos ad hoc o de adquisición no administrada

iPad compartido

Dispositivos supervisados (a través de ADE) configurados para admitir múltiples usuarios, cada uno inicia sesión con una cuenta de Apple administrada para acceder a sus propios datos separados.

Propiedad de la organización

Trabajadores de turno, educación, escenarios de primera línea/uso compartido

Modelos de implementación de Android Enterprise

Android Enterprise utiliza modelos de implementación que determinan cómo se separan los datos de trabajo y personales y cuánto control tiene una organización sobre un dispositivo.

Modelo de despliegue

Descripción

Propiedad del dispositivo

Casos de uso típicos

perfil de trabajo

Modo Android Enterprise que crea un contenedor separado y cifrado para aplicaciones/datos de trabajo en un dispositivo personal (BYOD).

Propiedad del empleado

Programas BYOD

Dispositivo totalmente administrado dispositivo

Modo Android Enterprise en el que todo el dispositivo es propiedad de la empresa y está controlado por TI, que se utiliza normalmente para dispositivos emitidos por la empresa.

Propiedad de la organización

Dispositivos de propiedad corporativa utilizados exclusivamente para el trabajo en el que la organización administra y controla aplicaciones, ajustes y políticas de seguridad

El perfil de trabajo corporativo (COPE)

El modo Android Enterprise combina un dispositivo totalmente administrado con un perfil de trabajo, lo que permite tanto el control corporativo como el uso personal.

Propiedad de la organización

Dispositivos de propiedad corporativa con uso personal limitado

Solo para empresas de propiedad corporativa (COBO)

Modo Android Enterprise en el que la organización administra completamente el dispositivo y lo restringe al uso empresarial únicamente, sin expectativas de uso personal.

Propiedad de la organización

Control administrativo total sin uso personal esperado

De un solo uso de propiedad corporativa (COSU)

Modelo de implementación de Android Enterprise diseñado para dispositivos dedicados a un único propósito comercial o conjunto limitado de funciones aprobadas. El dispositivo está totalmente administrado y altamente restringido.

Propiedad de la organización

Kioscos de autoservicio, señalización digital, sistemas de punto de venta, estaciones de registro, escáneres de inventario y otros dispositivos diseñados específicamente

Dispositivo dedicado dispositivo

Modo Android Enterprise que permite configurar un dispositivo para un propósito comercial específico y restringirlo a una o más aplicaciones aprobadas. Los dispositivos dedicados se suelen implementar en escenarios de COSU.

Propiedad de la organización

Escenarios de comercio minorista, almacén, logística, atención médica, servicio de campo y primera línea

MDM frente a EMM frente a UEM frente a AEM

La administración de dispositivo móviles es una categoría de tecnología de administración de punto de conexión. A medida que las organizaciones agregaban más tipos de dispositivo y requisitos de administración, surgieron enfoques de administración más amplios.

Tecnología

Definición

Lo que añadió

Administración de dispositivo móvil (MDM)

La administración de dispositivo móviles se centra en inscribir, configurar, asegurar y monitorear dispositivos móviles.

Administración centralizada de dispositivo móviles

Gestión de Enterprise Mobility (EMM)

La administración de Enterprise Mobility amplía MDM con funciones de administración de aplicaciones y contenido.

Administración de aplicaciones móviles y contenido

Gestión unificada del punto de conexión (UEM)

La administración unificada del punto de conexión administra dispositivos móviles, Windows Servers, PCs, Macs, Linux y otros puntos de conexión desde una única solución.

Amplia cobertura de punto de conexión

Gestión del punto de conexión autónomo (AEM)

La administración autónoma de punto de conexión agrega funciones de Automatización y corrección inteligente a la administración de punto de conexión.

Mayor Automatización y acciones autónomas

Administración de dispositivo móviles frente a administración de dispositivo modernos

El acrónimo MDM puede referirse a la administración de dispositivo móviles o a la administración de dispositivo modernos. Aunque los términos suenan similares, describen diferentes conceptos.

La administración de dispositivo móviles se refiere a la tecnología utilizada para administrar y proteger dispositivos. La administración moderna del dispositivo se refiere a un enfoque de administración que prioriza la nube que utiliza marcos de trabajo de sistemas operativos modernos, servicios de identidad y herramientas de administración.

Qué cubre una política de administración de dispositivo móviles

Una política de administración de dispositivo móviles es un documento que define cómo se rigen los dispositivos administrados dentro de una organización. Las políticas de administración de dispositivo móviles ayudan a establecer requisitos de seguridad, responsabilidades del usuario y expectativas de privacidad.

Una política típica de MDM puede incluir:

  • El ámbito de inscripción y elegibilidad
  • Requisitos de contraseña
  • Requisitos de cifrado
  • Aplicaciones aprobadas y restringidas
  • Ajustes de red y VPN
  • Requisitos de separación de datos
  • Condiciones para el bloqueo o borrado remoto
  • Responsabilidades del usuario
  • Compromisos y divulgaciones de privacidad

Una política clara de MDM ayuda a las organizaciones a equilibrar los requisitos de seguridad, las obligaciones de cumplimiento y la experiencia del empleado.

Ventajas de la administración de dispositivo móviles

La administración de dispositivo móviles ayuda a las organizaciones a proteger dispositivos, mejorar la eficiencia operativa y mantener la visibilidad en entornos distribuidos.

Postura de seguridad coherente

La administración de dispositivo móviles ayuda a las organizaciones a aplicar los Controles de seguridad de manera consistente en todos los dispositivos administrados, independientemente de la ubicación o el sistema operativo.

Controles de identidad y autenticación más sólidos

La administración de dispositivo móviles puede integrarse con proveedores de identidad para hacer cumplir los requisitos de autenticación, como SSO de plataforma o acceso condicional, lo que ayuda a garantizar que solo los usuarios verificados y los dispositivos de confianza puedan acceder a los recursos corporativos.

Aprovisionamiento más rápido

La inscripción y configuración automatizadas permiten desplegar nuevos dispositivos más rápidamente con menos pasos manuales.

Reducción del esfuerzo manual de TI

La administración centralizada reduce la necesidad de tareas administrativas repetitivas y ayuda a los equipos de TI a administrar entornos de dispositivo más grandes de manera eficiente.

soporte de auditoría y cumplimiento

La administración de dispositivo móviles proporciona visibilidad del cumplimiento de la política, el inventario de dispositivo y la actividad de administración que puede soporte los requisitos de auditoría e informes.

Menor riesgo del dispositivo

Las funciones de bloqueo remoto, borrado remoto y aplicación de la política pueden ayudar a reducir el riesgo asociado con dispositivos perdidos, robados o comprometidos.

MDM en todos los sistemas operativos

iOS y iPadOS

La administración de dispositivo móviles en dispositivos

iPhone e iPad iOS utiliza el marco de administración de Apple para implementar ajustes, distribuir aplicaciones, aplicar políticas de seguridad y soporte modelos de propiedad corporativa y personal.

Android

La administración de dispositivo móviles en dispositivos Android suele utilizar las funciones de Android Enterprise para separar los datos de trabajo y personales, administrar aplicaciones y aplicar políticas organizativas.

macOS

La administración de dispositivo móviles en macOS admite la configuración de dispositivo, la implementación de software, la supervisión del cumplimiento y la administración de seguridad en dispositivos de escritorio y portátiles de Apple.

Ventanas

La administración de dispositivo móviles en Windows utiliza funciones de administración integradas y proveedores de servicios de configuración (CSP) para administrar ajustes, aplicaciones, actualizaciones y políticas de cumplimiento.

Dispositivos XR, VR y wearables

La administración de dispositivo móviles también puede soporte categorías de punto de conexión emergentes, incluidos dispositivos de realidad extendida (XR), auriculares de realidad virtual (VR), tecnología wearable y otros terminales especializados. A medida que las organizaciones se expanden más allá de los smartphones y portátiles tradicionales, MDM ayuda a aplicar políticas de seguridad, administrar aplicaciones, mantener el cumplimiento y soporte la administración del ciclo de vida del dispositivo en una gama más amplia de dispositivos conectados.

Algunos ejemplos de terminales especializados administrados pueden incluir auriculares XR y VR, dispositivos portátiles, ordenadores móviles resistentes, quioscos y otros dispositivos específicos utilizados en entornos de atención sanitaria, comercio minorista, logística, fabricación y servicio de campo.

soporte con dispositivos XR, VR y wearables varía según el fabricante, el sistema operativo y el marco de gestión. Las organizaciones deben evaluar las funciones de administración específicas de la plataforma al implementar estos tipos de dispositivo a escala.

Preguntas frecuentes

¿Qué es MDM en términos sencillos?

MDM, o administración de dispositivo móviles, es un software que ayuda a las organizaciones a administrar, proteger, supervisar y dar soporte a teléfonos inteligentes, tabletas, computadoras portátiles y otros dispositivos de punto de conexión desde una plataforma centralizada.

¿Es MDM igual que UEM?

No. La administración de dispositivo móviles se centra principalmente en la administración de dispositivos, mientras que la administración unificada de punto de conexión (UEM) extiende la administración a una gama más amplia de tipos de punto de conexión, incluidos servidores Windows, Linux, PC y otros terminales.

¿Puede mi empleador ver mis datos personales a través de MDM?

No. La administración de dispositivo móviles se utiliza comúnmente en los programas Traiga su propio dispositivo (BYOD). Las organizaciones solo pueden administrar los datos empresariales y los requisitos de seguridad, al tiempo que limitan el acceso a la información personal.

¿Cuál es la diferencia entre MDM y la administración de aplicaciones móviles?

La gestión de aplicaciones móviles (MAM) se centra en administrar y proteger las aplicaciones empresariales y los datos que contienen, sin necesariamente administrar todo el dispositivo. Las organizaciones a menudo utilizan MAM para aplicar políticas de seguridad a aplicaciones corporativas, proteger los datos comerciales y soporte programas Bring-your-own-dispositivo (BYOD). Aunque muchas plataformas MDM incluyen funciones MAM, algunas organizaciones utilizan MAM independientemente de la administración completa del dispositivo.

¿Cuáles son algunos de los ejemplos de proveedores de MDM más populares?

Las soluciones MDM ampliamente utilizadas incluyen Ivanti Neurons for MDM, Microsoft Intune, Jamf, Omnissa Workspace ONE y la administración del punto de conexión de Google Workspace.