Skip to main content

21 de agosto de 2026

Resumen de la inscripción de dispositivos Android

En la implementación de dispositivos Android en su organización, cada dispositivo tiene que estar inscrito para poder comunicarse con Workspace ONE UEM console y tener acceso al contenido y las funciones internas.

Workspace ONE Intelligent Hub proporciona un recurso único para inscribir el dispositivo y proporciona también los detalles del dispositivo y la conexión. La inscripción con el Hub le permite:

  • Autenticar usuarios por medio de servicios básicos o de directorio, tales como AD/LDAP/Domino, SAML, tokens o proxy.
  • Registrar dispositivos en masa o permitir que los usuarios se registren automáticamente.
  • Definir versiones y modelos de SO aprobados y el número máximo de dispositivos permitidos para cada usuario.
  • Autentique la inscripción mediante Workspace ONE Access durante la inscripción automática.

Dispositivos y usuarios/Android/Registro de EMM de Android

La página de registro de EMM de Android le permite configurar las diversas opciones para la inscripción con Android. Esta página usa un asistente que le ayudará a configurar la integración de los dispositivos. Si es la primera vez que utiliza el registro de EMM de Android, consulte la página Registrar Android con Workspace ONE UEM para configurar los ajustes.

Automatizado

La inscripción automatizada permite configurar dispositivos que ejecutan Android con Workspace ONE UEM como proveedor de administración de movilidad empresarial desde el primer momento.

Si el dispositivo está conectado a Internet durante la configuración del dispositivo, se descarga automáticamente Workspace ONE Intelligent Hub y se pasan automáticamente los detalles de la inscripción para inscribir el dispositivo sin la interacción del usuario. Puede utilizar esta página en el registro de EMM de Android para configurar los ajustes predeterminados de los nuevos dispositivos agregados a las cuentas automatizadas vinculadas.

AjustesDescripción
Especificar grupo organizativoHabilite esta opción para seleccionar un grupo organizativo específico. Cuando esta opción no está activada, los ajustes se aplican a todos los grupos.
DPC adicionalesUtilice los campos Clave de configuración y Valor de configuración para incluir marcas de inscripción adicionales. Para obtener información sobre las marcas, consulte Indicadores de inscripción adicionales admitidos para la inscripción de Android.

Para realizar la inscripción automatizada, consulte Inscribir dispositivos Android mediante el portal automatizado.

Ajustes de inscripción

AjustesDescripción
Modo de administración para dispositivos corporativosElija si los dispositivos deben asociarse como Administrado de trabajo o Corporativo habilitado de forma personal.
Si está trabajando en una red cerrada o no puede comunicarse con Google Play, seleccione AOSP/Red cerrada. No se crea una cuenta de Google en estos dispositivos. La administración de aplicaciones públicas mediante Google Play administrado no está disponible mediante el uso de la inscripción con AOSP/Red cerrada. Esta opción solo se aplicará a los dispositivos inscritos con ese grupo organizativo. La organización principal puede aún tener dispositivos en la inscripción de trabajo administrado mediante una cuenta de Google.
En algunos casos, es posible que desee inscribir dispositivos GMS y no GMS en el mismo grupo organizativo sin tener que crear varios grupos organizativos para la administración de dispositivos. Si utiliza la inscripción de código QR para estos dispositivos, puede configurar el asistente de configuración de inscripción para forzar la inscripción de AOSP o red cerrada, independientemente del tipo de inscripción establecido en este campo.
Si se selecciona Basado en dispositivo, solo se deben utilizar cuentas basadas en dispositivos, lo que se aplica a COPE en Android 8.0. Dispositivos Android 10 y Android 11. Esto resulta útil para la inscripción provisional y escenarios de un solo uso, tales como dispositivos de quiosco.
Generación de cuentas de Google para dispositivos corporativosSeleccione cómo se crearán sus cuentas de Google. Este campo es solo para cuentas de Google administradas y no para cuentas de Google Workspace o G Suite.
Modo de administración de perfiles de trabajoEstos campos le permiten especificar si los dispositivos inscritos se administran mediante DPC personalizado (Intelligent Hub para Android) o la API de Android Management (AMAPI). En la página Configuración, la API mostrará el estado de registro de EMM. Para obtener más información sobre la configuración de AMAPI, consulte Descripción de los modos de dispositivo Android.
Mensaje de usuario sobre la eliminación empresarial de perfil de trabajoPersonalice un mensaje de aviso que se muestre en los dispositivos de los usuarios cuando realice una eliminación empresarial desde la consola de UEM. Al realizar una eliminación empresarial desde la página Detalles del dispositivo, también se genera el mensaje. El usuario no necesita realizar ninguna acción en su dispositivo. El mensaje se mostrará al finalizar la eliminación empresarial.

Restricciones de inscripción

AjustesDescripción
Defina el método de inscripción para este grupo organizativoSeleccione si desea Usar siempre Android o Usar siempre Android (heredado), Definir grupo de asignación que utiliza Android.
Si selecciona Definir grupo de asignación que utiliza Android, todos los dispositivos sin asignar utilizarán Android (heredado) de forma predeterminada.
Grupos de asignaciónSeleccione un grupo inteligente del menú desplegable.
Cuando se selecciona un grupo inteligente, los dispositivos o usuarios que no pertenezcan a esos grupos tendrán que realizar una inscripción en Android heredado (administrador del dispositivo). Los dispositivos que pertenecen al grupo inteligente se inscribirán en el Perfil de trabajo o en Dispositivo administrado de trabajo, suponiendo que sean compatibles con estos modos de inscripción.
Permitir inscripción de perfil de trabajoUtilice este ajuste para impedir que los dispositivos que son propiedad de los empleados se inscriban en el modo de perfil de trabajo.

Protección de dispositivo para dispositivos Android

Android OS 5.1 y las versiones posteriores cuentan con una función denominada Protección del dispositivo que requiere la introducción de credenciales de Google antes y después del restablecimiento de un dispositivo. Cuando un dispositivo está listo para ser inscrito como dispositivo administrado de trabajo para Android, el dispositivo debe ser un restablecimiento de fábrica.

Es necesario eliminar del dispositivo todas las cuentas de Google existentes y deshabilitar la pantalla de bloqueo seguro para evitar activar la Protección de dispositivo y permitir la instalación de Workspace ONE Intelligent Hub durante la inscripción. Utilizar el dispositivo desde el estado de restablecimiento de fábrica también impide que se bloquee al nuevo usuario en el dispositivo.

Si el propietario anterior había cambiado la contraseña de la cuenta de Google, deberá esperar tres días antes de realizar el restablecimiento de fábrica de cualquiera de sus dispositivos Android 5.1 o posterior para la inscripción, a menos que haya deshabilitado explícitamente la Protección de dispositivo de Android en los mismos. Si realiza el restablecimiento de fábrica de uno de los dispositivos Android antes de que pasen esos tres días y trata de iniciar sesión en ese dispositivo con su cuenta de Google, le aparecerá un mensaje de error y no podrá acceder al dispositivo con ninguna cuenta hasta que pasen 72 horas desde el cambio de contraseña.

Habilitar la inscripción sin administrar para dispositivos Android

Para permitir que algunos dispositivos Android se inscriban en Workspace ONE UEM sin los servicios de Google, debe habilitar el modo registrado

Los dispositivos inscritos a través de la aplicación Intelligent Hub se administran a través de MDM de forma predeterminada. Con el objeto de permitir que algunos dispositivos Android se inscriban sin ser administrados a través de MDM, debe habilitar el modo no administrado para un grupo inteligente.

Los criterios de selección disponibles son la versión del SO, el tipo de propiedad y el grupo de usuarios.

En la inscripción sin administrar, los usuarios pueden acceder a las aplicaciones que requieren un nivel básico de seguridad. Cuando los usuarios intentan acceder a una aplicación que requiere administración, los usuarios son guiados a través del proceso de inscripción de MDM. Las directivas de la aplicación de administración adaptativa se utilizan para controlar los niveles de administración de dispositivos para dispositivos Android inscritos sin administración.

  1. En Workspace ONE UEM Console, seleccione el grupo organizativo que desea habilitar con la inscripción sin administrar y desplácese a la página Dispositivos > Ajustes del dispositivo > Dispositivos y usuarios > General > Inscripción > Modo de administración.

  2. En Ajustes actuales, haga clic en Anular.

  3. Para Android, seleccione Habilitado.

Inscripción por detección automática

Workspace ONE UEM facilita el proceso de inscripción mediante el uso de un sistema de detección automática para inscribir dispositivos en entornos y grupos organizativos (GO). También puede utilizar la detección automática para permitir que los usuarios finales se autentiquen en el Portal de autoservicio (SSP).

Nota: Para habilitar la detección automática en los entornos locales, debe asegurarse de que los entornos puedan comunicarse con los servidores de detección automática de Workspace ONE UEM.

Registro de la inscripción por detección automática

El servidor verifica la singularidad del dominio del correo electrónico y permite que solamente se registre un dominio en un grupo organizativo en un entorno. Debido a esta comprobación del servidor, debe registrar el dominio en el grupo organizativo del nivel principal.

El sistema de detección automática se configura automáticamente para los nuevos clientes de software como servicio (SaaS).

Cómo configurar la inscripción por detección automática desde un grupo organizativo primario

La inscripción por detección automática simplifica el proceso de inscripción al inscribir los dispositivos en los entornos y grupos organizativos (GO) deseados utilizando las direcciones de correo electrónico de los usuarios finales.

Configure una inscripción por detección automática desde un GO primario siguiendo los pasos que se indican a continuación.

  1. Desplácese a Grupos y ajustes > Todos los ajustes > Administrador > Cloud Services y habilite la opción Detección automática. Introduzca la dirección de correo electrónico de inicio de sesión en ID de AirWatch para detección automática y seleccione Establecer identidad.

    1. Si es necesario, vaya a https://my.workspaceone.com/set-discovery-password para definir la contraseña para el servicio de detección automática. Una vez que se haya registrado y seleccione Establecer identidad, el Token HMAC se rellena automáticamente. Haga clic en Probar conexión para asegurarse de que la conexión está funcionando.
  2. Habilite la opción Fijación de certificados de detección automática para cargar su propio certificado y adjuntarlo a la función de detección automática. Puede revisar las fechas de validez y otra información de los certificados existentes y también puede Reemplazar y Borrar estos certificados existentes.

  3. Seleccione Agregar un certificado y, a continuación, se muestra la configuración de Nombre y Certificado. Introduzca el nombre del certificado que desea cargar, seleccione el botón Cargar y seleccione el certificado en el dispositivo.

  4. Seleccione Guardar para completar la configuración de la detección automática.

Indique a los usuarios finales que se inscriban por sí mismos que seleccionen la opción de dirección de correo electrónico para poder autenticarse, en vez de introducir un ID de grupo o una dirección URL del entorno. Cuando los usuarios inscriben sus dispositivos con una dirección de correo electrónico, se inscribirán en el mismo grupo mostrado en el campo Grupo organizativo para la inscripción de la cuenta de usuario asociada.

Cómo inscribirse con el sistema de detección automática desde un grupo organizativo secundario

Puede configurar la inscripción por detección automática desde un grupo organizativo secundario en el grupo organizativo para la inscripción. Para poder realizar una inscripción por detección automática de este modo, deberá pedir a los usuarios que seleccionen un ID de grupo durante la inscripción.

Haga que los usuarios seleccionen un ID de grupo durante las inscripciones.

  1. Desplácese a Dispositivos > Ajustes del dispositivo > General > Inscripción y seleccione la pestaña Agrupación.

  2. Seleccione Pedirle al usuario que seleccione el ID de grupo.

  3. Seleccione Guardar.

  4. En Grupos inteligentes, agregue el grupo inteligente que está habilitado para las inscripciones sin administrar.

  5. Haga clic en Guardar.

Los usuarios con dispositivos Android del grupo inteligente configurado tienen derechos de acceso sin administrar a las aplicaciones. Los usuarios pueden utilizar la aplicación Workspace ONE Intelligent Hub para acceder a las aplicaciones que requieren un nivel básico de seguridad sin que el dispositivo se inscriba en la administración de dispositivos móviles de Workspace ONE UEM.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…