Una vez que los dispositivos se inscriban y configuren, adminístrelos con ayuda del panel de control de dispositivos de Workspace ONE UEM Console. Sus herramientas y funciones de administración le permiten supervisar los dispositivos y realizar funciones administrativas de forma remota.
El tablero permite realizar búsquedas y vistas personalizadas que puede utilizar para filtrar y encontrar dispositivos específicos. Esta función simplifica la ejecución de funciones administrativas en un conjunto determinado de dispositivos. La Vista de lista de dispositivos muestra todos los dispositivos que se encuentran actualmente inscritos en su entorno de Workspace ONE UEM, así como su estado. Puede filtrar la vista de lista específica de Android y ver cómo se administran los dispositivos en una misma ventana.
Cómo utilizar la página de Detalles del dispositivo
La página Detalles del dispositivo proporciona información específica de los dispositivos, como los perfiles, las aplicaciones, la versión de Workspace ONE Intelligent Hub y la versión de servicio OEM que está instalada en el dispositivo. También puede realizar acciones remotas en el dispositivo desde la página Detalles del dispositivo que sea específica para tal dispositivo.
Puede acceder a la página Detalles del dispositivo seleccionando el Nombre descriptivo del dispositivo en la página Búsqueda de dispositivos en uno de los paneles de control disponibles o bien utilizando cualquiera de las herramientas de búsqueda disponibles en Workspace ONE UEM Console.
Estado de inscripción en los detalles del dispositivo
En algunos casos, la página Detalles del dispositivo no actualiza el estado de inscripción debido a las acciones realizadas a nivel local en el dispositivo.
Estos son algunos de los escenarios posibles:
- Cuando un usuario realiza un restablecimiento de fábrica desde la aplicación Ajustes de su dispositivo, el estado de inscripción no se actualiza en UEM Console.
- Si un usuario elimina el perfil de trabajo de la aplicación Ajustes de su dispositivo, el estado de inscripción no se actualiza en UEM Console.
- El estado de inscripción no se actualiza tras alcanzar el límite del perfil de trabajo o el código de acceso del dispositivo con errores, lo que activa un perfil de trabajo o una eliminación total del dispositivo en función del modo de inscripción:
- En el perfil de trabajo, se borra el perfil de trabajo.
- En los dispositivos COPE y totalmente administrados, se elimina todo el dispositivo.
Si los dispositivos se encuentran en el modo de ahorro de energía
Los dispositivos Android que ejecutan Android M usan las opciones de ahorro de energía para las aplicaciones y los dispositivos inactivos. Si un usuario desenchufa un dispositivo y lo deja fijo, con la pantalla apagada, durante un periodo de tiempo, el dispositivo cambia al modo de espera, en el cual intenta mantener el dispositivo en un estado de suspensión. Durante este tiempo no habrá actividad de red.
Además, el modo de espera de aplicaciones permite al dispositivo determinar que una aplicación está inactiva cuando el usuario no la está utilizando de manera activa. Cuando los dispositivos están en alguno de estos estados, la Workspace ONE UEM Console no recibe informes de los detalles del dispositivo. Cuando el usuario conecta un dispositivo para cargarlo o abre una aplicación, el dispositivo reanudará el funcionamiento normal y la creación de informes desde las aplicaciones de AirWatch instaladas en el dispositivo para Workspace ONE UEM Console.
Arranque directo para dispositivos Android
El modo de arranque directo es cuando el dispositivo se ha encendido pero el usuario no ha desbloqueado el dispositivo. En este estado, las aplicaciones no pueden ejecutarse con normalidad. Las aplicaciones, como Workspace ONE Intelligent Hub for Android, no pueden enviar muestras a UEM Console ni realizar funciones compatibles cuando el dispositivo se encuentra en este estado.
El arranque directo afecta a los dispositivos inscritos en el modo de perfil de trabajo de forma diferente. El perfil de trabajo seguirá estando bloqueado en el modo de arranque directo hasta que el perfil de trabajo se desbloquee introduciendo el código de acceso del perfil de trabajo, si existe uno. De esta manera, es posible que las aplicaciones fuera del perfil de trabajo puedan funcionar normalmente si el dispositivo está desbloqueado, pero es posible que las aplicaciones dentro del perfil de trabajo aún se bloqueen en el modo de arranque directo hasta que el usuario desbloquee el perfil de trabajo.
Cuando un dispositivo está bloqueado durante el modo de inscripción Perfil de trabajo, la pantalla de bloqueo del perfil de trabajo admite el botón "Olvidé mi contraseña" para los dispositivos Android 11 que tienen contraseñas de dispositivo y de perfil de trabajo distintas.
Cuando un usuario selecciona "Olvidé mi contraseña", se le solicita que se ponga en contacto con su administrador de TI. Al seleccionar "Olvidé mi contraseña", el botón también inicia el perfil de trabajo en modo de arranque directo (bloqueado), lo que permite que su DPC lleve a cabo los pasos para realizar un restablecimiento seguro del código de acceso del perfil de trabajo.
Comandos de dispositivos Android compatibles por modo de inscripción
Esta matriz muestra los comandos de dispositivo disponibles por modo de inscripción.
El asterisco indica qué comandos son compatibles mientras los dispositivos están en modo de arranque directo. La ejecución de comandos en el modo de arranque directo solo es compatible cuando Workspace ONE UEM utiliza FCM (Firebase Cloud Messaging) para la comunicación con los dispositivos. Para obtener más información, consulte Ajustes de Android para Workspace ONE Intelligent Hub.
| Comando de dispositivo | Modo Dispositivo administrado de trabajo | Perfil de trabajo | COPE (Android 8.0-Android 10) | COPE Android 11 o versión posterior |
|---|---|---|---|---|
| Consultar dispositivo | ✓ | ✓ | ✓ | ✓ |
| Enviar | ✓ | ✓ | ✓ | ✓ |
| Bloquear (El comando Bloquear para dispositivos COPE con Android 11 o versiones posteriores solo bloquea el perfil de trabajo, no todo el dispositivo). | ✓ | ✓ | ✓ | ✓ |
| Borrar código de acceso | ||||
| Borrar código de acceso (El comando Borrar código de acceso en el arranque directo solo es compatible con FCM (Firebase Cloud Messaging). AWCM no es compatible). | ✓* | ✓ | ||
| Borrar el código de acceso del perfil de trabajo | ✓ | ✓* | ✓* | |
| Generar token de la aplicación | ✓ | ✓ | ✓ | ✓ |
| Gestión | ||||
| Cambiar el código de acceso del dispositivo | ✓ | ✓ | ||
| Cambiar el código de acceso de trabajo | ✓ | ✓ | ✓ | |
| Bloquear sesión de SSO | ✓ | ✓ | ✓ | ✓ |
| Reiniciar el dispositivo | ✓ | |||
| Eliminación empresarial | ✓* | ✓ | ||
| Eliminación total del dispositivo (asegúrese de que las directivas específicas del OEM para bloquear el restablecimiento de fábrica se eliminen antes de emitir este comando; de lo contrario, es posible que se produzca un error) | ✓* | ✓* | ✓* | |
| Restablecimiento empresarial (solo dispositivos Zebra) | ✓ | |||
| Soporte | ||||
| Buscar dispositivo | ✓ | ✓ | ✓ | ✓ |
| Sincronizar dispositivo | ✓ | ✓ | ✓ | ✓ |
| Administración | ||||
| Cambiar grupo organizativo | ✓ | ✓ | ✓ | ✓ |
| Cómo administrar etiquetas | ✓ | ✓ | ✓ | ✓ |
| Editar dispositivo | ✓ | ✓ | ✓ | ✓ |
| Eliminar dispositivo | ✓* | ✓ | ✓* | ✓* |
| Solicitar registro de dispositivos | ✓ | ✓ | ✓ | ✓ |
| Reemplazar nivel de registro del trabajo | ✓ | |||
| Avanzado | ||||
| Iniciar/Detener AWCM | ✓ | ✓ | ✓ | ✓ |
| Sincronizar dispositivo | ✓ | ✓ | ✓ | ✓ |
Utilice las pestañas del menú Detalles del dispositivo para acceder a información específica del dispositivo, como la siguiente:
- Resumen: consulte estadísticas generales como el estado de inscripción, conformidad, última detección, plataforma/ modelo/SO, grupo organizativo, información de contacto, número de serie, estado de energía, incluido estado de la batería, capacidad de almacenamiento, memoria física y memoria virtual. Los dispositivos Zebra cuentan con un panel en el que se muestra información detallada de la batería. También puede ver Workspace ONE Intelligent Hub y qué versión del OEM correspondiente está instalada actualmente en el dispositivo. Nota: si los dispositivos Android informan sobre un fabricante y un modelo que se determina que no son válidos según los estándares de Android, el campo Modelo/SO del resumen de los dispositivos aparecerá en Console como "Desconocido".
- Conformidad: muestra el estado, el nombre de la directiva, la fecha de la comprobación de conformidad anterior y siguiente y las acciones que ya se han realizado en el dispositivo.
- Perfiles: vea todos los perfiles de MDM que están actualmente instalados en el dispositivo.
- Aplicaciones: vea todas las aplicaciones actualmente instaladas en el dispositivo o que están a la espera de instalación en el mismo. En el caso de aplicaciones internas, se muestra el estado de instalación de todas las aplicaciones. En el caso de las aplicaciones públicas, solo se muestra el caso de las aplicaciones que tienen un icono que se puede iniciar en el dispositivo. No se muestrearán aplicaciones no administradas que no tengan un icono que se pueda iniciar.
- Contenido: permite ver el estado, el tipo, el nombre, la prioridad, la implementación, la última actualización, así como la fecha y hora de visualización, y cuenta con una barra de herramientas para acciones administrativas (instalar o eliminar contenido).
- Ubicación: vea la ubicación actual y el historial de ubicaciones del dispositivo. Si el dispositivo se encuentra en el modo de ahorro de energía, es posible que los datos de ubicación no se actualicen durante el modo de espera. Se solicita a los usuarios que activen Precisión de ubicación de Google en cualquier dispositivo en el que: La opción Recopilación de datos de ubicación está habilitada en Ajustes de Intelligent Hub en el grupo organizativo del dispositivo o Recopilación de datos de ubicación está habilitada en Ajustes de privacidad del dispositivo (según el grupo organizativo y el tipo de propiedad). Se pedirá a los usuarios que concedan permisos de ubicación de Hub en el perfil de trabajo y los dispositivos COPE en Android 12 y versiones posteriores. Para obtener más información, consulte Ajustes de Android para Workspace ONE Intelligent Hub.
- Usuario: acceda a los detalles sobre el usuario de un dispositivo y también al estado de los otros dispositivos inscritos para este usuario. Puede acceder a las pestañas del menú seleccionando Más en la pestaña principal Detalles del dispositivo.
- Red: consulte el estado de la red actual (móvil, Wi-Fi, Bluetooth o eSIM) de un dispositivo. Nota: si la opción Servicios de ubicación no está habilitada en un dispositivo, es posible que no se pueda recopilar e informar del SSID activo. En estos casos, el SSID se notifica como "SSID desconocido" (Unknown SSID).
- Telecomunicaciones: permite ver la cantidad de llamadas, datos y mensajes enviados y recibidos en el dispositivo.
- Notas: permite ver y agregar notas sobre el dispositivo. Por ejemplo, consulte el estado de envío o si el dispositivo está en reparación y fuera de servicio.
- Certificados: permite identificar los certificados de dispositivos por nombre y emisor. Esta pestaña también facilita información acerca de la fecha de caducidad del certificado.
- Productos: permite ver el historial y el estado de todos los paquetes que se han aprovisionado al dispositivo y cualquier error de aprovisionamiento.
- Atributos personalizados: permite utilizar la funcionalidad avanzada de aprovisionamiento de productos.
- Archivos/acciones: permite ver los archivos y el resto de acciones asociadas con el dispositivo.
- Acciones de evento: permite tomar medidas en un dispositivo cuando se cumplen una condiciones dadas.
- Registro del dispositivo compartido: permite ver el historial del dispositivo en términos de Dispositivo compartido, como las protecciones/desprotecciones anteriores y el estado actual.
- Solución de problemas: permite consultar la información de registro del Registro de eventos y los Comandos. Esta página cuenta con funciones de exportación y búsqueda para que pueda realizar análisis y búsquedas detalladas.
- Registro de eventos: permite consultar información detallada sobre la depuración y las verificaciones del servidor, incluido un filtro por tipo de grupo de eventos, rango de fechas, gravedad, módulo y categoría. En la lista Registro de eventos, la columna Datos del evento puede mostrar enlaces de hipertexto que abren una pantalla diferente con aún más detalles sobre el evento específico. Esta información permite realizar tareas avanzadas de solución de problemas, como determinar por qué el perfil no se puede instalar.
- Comandos: permite ver una lista detallada de los comandos pendientes, en cola y completados que se enviaron al dispositivo. Incluye un Filtro que le permite filtrar comandos por categoría, estado y comando específico.
- Detección de estado comprometido: permite ver detalles sobre el estado comprometido del dispositivo incluido el Motivo específico del estado y el nivel de gravedad del estado.
- Historial de los estados: permite ver el historial del dispositivo en referencia al estado de inscripción.
- Registro dirigido: permite ver los registros de la consola, el catálogo, los servicios de dispositivos, la administración de dispositivos y el portal de autoservicio. Debe habilitar la opción Registro dirigido en los ajustes. Se proporciona un vínculo para tal fin. A continuación, debe seleccionar el botón Crear nuevo registro y seleccionar el periodo de tiempo durante el que se recopilará el registro.
- Archivos adjuntos: utilice este espacio de almacenamiento en el servidor para capturas de pantalla, documentos y vínculos para solucionar problemas y con otros fines sin tener que utilizar espacio en el propio dispositivo.
Comportamiento de las direcciones MAC para Android
En los dispositivos que ejecutan Android 10 o superior, el sistema transmite direcciones MAC aleatorias de forma predeterminada. Esto es diferente de las versiones anteriores de Android.
La versión del sistema operativo Android y el tipo de inscripción determinan cómo recopilamos la dirección MAC de Wi-Fi:
- Los dispositivos totalmente administrados pueden recopilar la dirección MAC de Wi-Fi del hardware en todas las versiones del SO.
- Los dispositivos COPE pueden recopilar la dirección MAC de Wi-Fi del hardware en todos los sistemas operativos.
- Los dispositivos del perfil de trabajo pueden recopilar la dirección MAC de Wi-Fi del hardware en Android 9 y versiones anteriores.
- Los dispositivos del perfil de trabajo pueden recopilar la dirección MAC de Wi-Fi aleatoria para el SSID activo en Android 10 o versiones posteriores.
Administración de eSIM
Puede administrar de forma remota las SIM integradas (eSIM) en dispositivos Android. Añada, realice un seguimiento y elimine eSIM administradas, a la vez que minimiza la interacción del usuario y mantiene una visibilidad completa de las eSIM administradas en toda la flota de dispositivos.
Requisitos
- Versión mínima de SO: Android 15
- Tipo de administración compatible: DPC personalizado
Añadir una eSIM de forma remota a un solo dispositivo
Para añadir una eSIM a un dispositivo Android individual, utilice la acción Instalar eSIM, a la que se puede acceder desde el registro del dispositivo en la consola.
- Navegue al dispositivo de destino a través de Detalles del dispositivo > Más acciones y seleccione Instalar eSIM.
- Seleccione cómo añadir la eSIM al dispositivo. Su operador solo puede admitir uno de los siguientes métodos:
- Código de activación: utilice un código de activación generado previamente proporcionado por el operador.
- Nombre de host del servidor de eSIM: introduzca el nombre de host del servidor SM-DP+ del operador.
- (Solo dispositivos corporativos) Para los dispositivos inscritos como Administrado de trabajo o COPE, puede optar por habilitar la eSIM tan pronto como se añada al dispositivo. Workspace ONE UEM intentará habilitar la eSIM de forma silenciosa, pero en algunos casos se requerirá la interacción del usuario.
Implementar eSIM administradas a escala
Utilice la REST API Workspace ONE UEM para implementar eSIM administradas en varios dispositivos. Puede utilizar cualquiera de las siguientes API:
- Acciones de MDM v4: esta API permite añadir eSIM a los dispositivos Android utilizando el nombre de host o el código de activación del servidor de eSIM.
- Comandos de MDM v2: esta API también es compatible con la posibilidad de añadir eSIM a dispositivos iOS. Sin embargo, esta API solo admite la incorporación de eSIM en dispositivos Android con un nombre de host del servidor de eSIM. No se admite el código de activación.
Experiencia del usuario para incorporación de eSIM
La experiencia del usuario de eSIM varía según el modo de administración del dispositivo y de si se selecciona la opción Habilitar eSIM durante el aprovisionamiento.
| Modo de administración | Habilitar eSIM | Experiencia de usuario |
|---|---|---|
| Administrado de trabajo y Corporativo habilitado de forma personal (COPE) | Habilitado | Workspace ONE UEM intenta añadir y habilitar la eSIM de forma silenciosa. Workspace ONE Intelligent Hub notificará al usuario si se requiere una acción manual. |
| Administrado de trabajo y Corporativo habilitado de forma personal (COPE) | Inhabilitado | Workspace ONE UEM añade la eSIM al dispositivo y notifica al usuario. El usuario puede tocar la notificación o desplazarse hasta Ajustes para habilitar la eSIM. |
| Propiedad de los empleados | N/A | Workspace ONE UEM añade la eSIM al dispositivo y notifica al usuario. El usuario puede tocar la notificación o desplazarse hasta Ajustes para habilitar la eSIM. |
Puede encontrar la dirección MAC en la pestaña Red de Detalles del dispositivo.
Comandos de administración de dispositivos para dispositivos Android
El menú desplegable Más de la página Detalles del dispositivo le permite realizar acciones remotas de manera inalámbrica en el dispositivo seleccionado. Las acciones mencionadas a continuación varían en función de determinados factores como la plataforma del dispositivo, los ajustes de Workspace ONE UEM Console y el estado de inscripción.
Borrar código de acceso
- Borrar código de acceso (dispositivo): permite borrar el código de acceso del dispositivo. Se puede utilizar cuando el usuario haya olvidado el código de acceso del dispositivo.
- Generar token de la aplicación: puede generar el token de la aplicación para aquellos usuarios que olvidan su información de inicio de sesión de las aplicaciones creadas mediante Workspace ONE SDK.
- Borrar código de acceso de trabajo: permite borrar el código de acceso de trabajo o de contenedor. Se puede utilizar cuando el usuario haya olvidado el código de acceso del dispositivo.
Gestión
- Cambiar el código de acceso del dispositivo: permite reemplazar cualquier código de acceso existente del dispositivo para acceder al dispositivo con uno nuevo.
- Cambiar código de acceso de trabajo: seleccione esta opción para eliminar amenazas a la seguridad del trabajo en el dispositivo. Para Android 8.0 o versiones posteriores.
- Bloquear SSO: permite bloquear al usuario del dispositivo para que no pueda utilizar el contenedor de Workspace ONE UEM ni ninguna otra aplicación.
- Reiniciar el dispositivo: permite reiniciar el dispositivo de forma remota para reproducir el efecto de apagarlo y encenderlo de nuevo.
- Eliminación total de los dispositivos: permite enviar un comando MDM para el borrado completo de todos los datos y el sistema operativo del dispositivo. Esta acción no se puede deshacer. En los dispositivos Zebra, Workspace ONE UEM solo ejecutará el comando Eliminación del dispositivo cuando el nivel de batería del dispositivo sea del 5 % o más. El comportamiento de la función Eliminación de dispositivo varía en función de los ajustes del perfil y del modo de administración. Para obtener más información, consulte Perfiles de Android.
- Bloquear SSO: permite bloquear al usuario del dispositivo para que no pueda utilizar el contenedor de Workspace ONE UEM ni ninguna otra aplicación.
- Eliminación empresarial: elimina los datos empresariales del dispositivo sin afectar a los datos personales. En los dispositivos Android 11+ inscritos en COPE, la eliminación empresarial anula la inscripción del dispositivo, elimina el perfil de trabajo y deja el perfil personal en intacto.
- Instalar eSIM: active de forma remota una eSIM en dispositivos corporativos sin interacción física. Las eSIM administradas deben habilitarse al menos una vez en el dispositivo para que Workspace ONE UEM puedan recopilar y mostrar su información en Workspace ONE UEM. Para la instalación, debe proporcionar una URL de eSIM o un código de activación.
- Eliminar eSIM: elimine el perfil de eSIM y los datos del operador de telefonía móvil de un dispositivo administrado. Una vez que seleccione la opción Eliminar eSIM, seleccionará las eSIM que desea eliminar y guardar.
Soporte
- Buscar dispositivo: permite enviar un mensaje de texto a la aplicación de Workspace ONE UEM correspondiente junto con un sonido audible diseñado para ayudar al usuario a ubicar un dispositivo que se haya perdido. Entre las opciones de sonido audible se incluye la reproducción de un sonido una cantidad configurable de veces y la duración del intervalo, en segundos, entre los sonidos.
- Sincronizar dispositivo: permite sincronizar el dispositivo seleccionado con UEM Console para alinear el estado de Última detección.
Administración
-
Cambiar grupo organizativo: permite cambiar el grupo organizativo principal del dispositivo a otro GO ya existente. Incluye una opción para seleccionar un grupo organizativo estático o dinámico. Si desea cambiar el grupo organizativo de varios dispositivos a la vez, debe seleccionar dispositivos para la acción en masa mediante el método de selección en bloque (con la tecla Mayús) en lugar de la casilla de verificación Global (que está situada junto al encabezado de la columna Última detección que aparece en la vista de lista de dispositivos).
-
Administrar etiquetas:
-
Editar dispositivo: permite editar la información del dispositivo, como Nombre común, Número de activo, Propiedad del dispositivo, Grupo de dispositivos y Categoría del dispositivo.
-
Eliminar dispositivo: permite eliminar y anular la inscripción de un dispositivo de la consola. Envía el comando de eliminación empresarial al dispositivo que se eliminará en el próximo check-in y marca el dispositivo como Eliminación en curso en la consola. Si la protección contra eliminaciones está deshabilitada en el dispositivo, el comando emitido realiza inmediatamente una eliminación empresarial y elimina la representación del dispositivo en la consola.
-
Solicitar registro de dispositivo: permite solicitar el registro de depuración del dispositivo seleccionado para, a continuación, verlo seleccionado la pestaña Más y Archivos adjuntos > Documentos. No es posible ver el registro en Workspace ONE UEM Console. El registro se envía como un archivo ZIP que puede utilizarse para solucionar problemas y proporcionar soporte. Al solicitar un registro, se puede optar por recibir los registros del sistema o el de Hub. El sistema proporciona registros de nivel de sistema. Hub proporciona registros de los diversos agentes que se ejecutan en el dispositivo.
Solo para Android: puede recuperar registros detallados desde dispositivos Android corporativos y verlos en la consola para resolver rápidamente los problemas en el dispositivo.
-
Reemplazar nivel de registro del trabajo: permite reemplazar el nivel específico de un registro de evento de trabajo en el dispositivo seleccionado. Esta acción establece el nivel de detalle de los registros de los trabajos enviados a través del aprovisionamiento de productos y reemplaza el nivel de registro actual que esté configurado en los ajustes de Android Hub. El reemplazo del nivel de registro del trabajo se puede borrar mediante la selección del elemento del menú desplegable Restablecer valores predeterminados en la pantalla de la acción. También puede cambiar el nivel de registro del trabajo en la categoría Aprovisionamiento de producto en Ajustes de Hub de Android.
Avanzado
- Iniciar/Detener AWCM: permite iniciar o detener el servicio Cloud Messaging en el dispositivo seleccionado. AirWatch Cloud Messaging (AWCM) simplifica la entrega de mensajes y comandos desde la consola de administración. AWCM acaba con la necesidad de que los usuarios finales accedan a la red pública de Internet o de que utilicen cuentas de consumidor como, por ejemplo, los ID de Google.
- Sincronizar dispositivo: permite sincronizar el dispositivo seleccionado con UEM Console para alinear el estado de Última detección.
Protección de restablecimiento de fábrica empresarial y de eliminación de dispositivos
La protección de restablecimiento de fábrica empresarial le permite especificar cuentas de Google de confianza que pueden desbloquear un dispositivo después de su restablecimiento de fábrica. Esto ayuda a evitar el acceso no autorizado, pero vale la pena comprender cómo interactúa con la funcionalidad de eliminación de dispositivos en Workspace ONE UEM.
Si EFRP no se elimina antes o durante un restablecimiento de fábrica, el dispositivo requerirá un inicio de sesión manual con una cuenta de Google de confianza antes de poder configurarlo o volver a inscribirlo.
Cómo se gestiona EFRP en función de cómo se anula la inscripción del dispositivo
Si su dispositivo tiene EFRP configurado a través de un perfil de Android, esto es lo que sucede en cada escenario:
- Comando de eliminación de dispositivo: se le pedirá que elija si desea eliminar la directiva de EFRP como parte de la eliminación. Nota: si el dispositivo se administra en DPC personalizado y está en el modo de arranque directo cuando se inicia la eliminación, EFRP puede ser eliminado independientemente de su selección.
- El administrador elimina el dispositivo de Workspace ONE UEM console: EFRP se elimina automáticamente.
- El usuario anula la inscripción de Intelligent Hub: EFRP se elimina automáticamente.
Pestaña Aplicaciones de detalles
La pestaña Aplicaciones de detalles de dispositivos de Workspace ONE UEM Console contiene opciones para controlar las aplicaciones públicas en el dispositivo. Puede ver las aplicaciones que se han asignado a UEM Console, así como las aplicaciones personales basadas en el tipo de inscripción y las configuraciones de privacidad.
Los administradores pueden ver información acerca de la aplicación, como el estado de instalación, el tipo de aplicación, la versión de la aplicación y el identificador de aplicación.
La opción Instalar del menú de acciones permite seleccionar las aplicaciones asignadas de la vista de lista en insertarlas mediante push directamente en el dispositivo. La opción Eliminar del menú Acciones le permite desinstalar la aplicación del dispositivo de manera silenciosa.
Las inscripciones del perfil de trabajo solo muestran las aplicaciones asignadas por el administrador y no mostrarán las aplicaciones personales instaladas por el usuario. Las inscripciones administradas de trabajo muestran todas las aplicaciones, puesto que Workspace ONE UEM tiene el control total del dispositivo y no existe el concepto de aplicaciones personales. Para una inscripción COPE, la pestaña de aplicaciones de detalles del dispositivo muestra las aplicaciones administradas, que incluyen las aplicaciones internas que se instalan en la sección personal de forma predeterminada.
Workspace ONE UEM Console no mostrará aplicaciones que los usuarios no puedan iniciar. La consola de UEM informa del estado de las aplicaciones que tienen un icono de iniciador en el que el usuario puede hacer clic y abrir. Por lo tanto, las aplicaciones en segundo plano o las aplicaciones de servicio no se muestran en los detalles del dispositivo.
El comando Solicitar registro de dispositivo permite recuperar Workspace ONE Intelligent Hub o los registros detallados del sistema de dispositivos corporativos y visualizarlos en Console para resolver rápidamente cualquier problema en el dispositivo. El cuadro de diálogo Solicitar registro de dispositivo permite personalizar la solicitud de registro de los dispositivos Android. Consulte más detalles a continuación.
Solicitar registro de dispositivos
El comando Solicitar registro de dispositivo permite recuperar Workspace ONE Intelligent Hub o los registros detallados del sistema de dispositivos corporativos y visualizarlos en Console para resolver rápidamente cualquier problema en el dispositivo. El cuadro de diálogo Solicitar registro de dispositivo permite personalizar la solicitud de registro de los dispositivos Android.
El almacenamiento de archivos no está configurado en Workspace ONE UEM, los registros cargados por Workspace ONE Intelligent Hub se dividirán en varios archivos más pequeños. No siempre se pueden agrupar estos archivos, como en el caso de los registros del sistema, donde no todas las líneas de registro contienen una marca de tiempo. El almacenamiento de archivos debe configurarse manualmente para entornos locales de Workspace ONE UEM. Se puede encontrar más información sobre el almacenamiento de archivos en aquí: Almacenamiento de archivos.
-
Desplácese a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General > Privacidad y habilite la opción Solicitar registro de dispositivos en los ajustes de privacidad.
Los dispositivos que son propiedad de los empleados no se pueden seleccionar debido a cuestiones de privacidad
-
Desplácese a Dispositivos > Vista de lista > Seleccionar dispositivo de la lista > Más acciones > Solicitar registro de dispositivos.
-
Personalice los ajustes de registro:
Ajustes Descripción Fuente Seleccione Hub para recopilar los registros generados por Workspace ONE Intelligent Hub. Seleccione Sistema para recopilar los registros de todas las aplicaciones y los eventos en el dispositivo. Solo se admite en dispositivos inscritos en el modo administrado de trabajo. Para los dispositivos Zebra, Intelligent Hub recopila los resultados de RX Logger. En los dispositivos que no sean Zebra, los usuarios verán una notificación en la que se les solicita que autoricen la recopilación de un informe de errores por parte del administrador. Seleccione Red para registrar las solicitudes de DNS y las conexiones de red de las aplicaciones en un archivo de registro durante el periodo especificado. Nota: disponible en dispositivos administrados de trabajo que ejecuten Android 8 o versiones posteriores. Nota: la opción de recopilación de direcciones IP públicas debe estar habilitada en los ajustes de privacidad. Seleccione Seguridad para recopilar registros de seguridad que detallen posibles infracciones de seguridad, tales como las actividades previas y posteriores al arranque, los intentos de autenticación, la modificación del almacenamiento de credenciales, intentos de conexiones a ADB, etc. Nota: requiere dispositivos administrados de trabajo con Android 7.0 o versiones posteriores y Workspace ONE Intelligent Hub 21.05 para Android. La opción Seguridad aparecerá sombreada si los dispositivos no cumplen con estos requisitos. Seleccione AMAPI para recopilar los registros generados por la API de administración de Android, incluida la información del dispositivo que AMAPI tiene actualmente para un dispositivo y las directivas más recientes que AMAPI está aplicando al dispositivo. Tipo Seleccione Instantánea para recuperar las últimas entradas de registro disponibles en los dispositivos. Seleccione Programado para recopilar un registro gradual a lo largo de un periodo determinado. Es posible enviar varios archivos de registro a UEM Console. La opción "Nivel" no estará disponible cuando se selecciona la opción Red Duración Especifique el periodo de tiempo durante el cual el dispositivo recopilará e informará de los registros a Console. Nivel Determine el nivel de detalle que se incluye en el registro (Error, Advertencia, Información, Depuración, Detallado). -
Seleccione Guardar.
-
Para revisar los archivos de registro, desplácese a Detalles del dispositivo > Más > Archivos adjuntos > Documentos.
-
Cancele la solicitud de registro del dispositivo una vez que se hayan recibido los registros y no haya necesidad de realizar una recopilación de registros. Desplácese hasta Dispositivos > Vista de lista > Seleccionar dispositivo de la lista > Más acciones > Cancelar registro de dispositivo para cancelar la solicitud de registro del dispositivo.
Atestación de SafetyNet
La atestación de SafetyNet es una API de Google que se usa para validar la integridad del dispositivo, lo que garantiza que no está en riesgo.
SafetyNet valida la información de software y hardware en el dispositivo y crea un perfil de ese dispositivo. Esta atestación ayuda a determinar si se ha manipulado o modificado un dispositivo en particular. Cuando Workspace ONE UEM Console ejecuta la API de atestación de SafetyNet e informa de que el dispositivo está en riesgo, en la página Detalles del dispositivo de la consola de UEM informa de que el dispositivo está en riesgo. Si la atestación de SafetyNet detecta que el dispositivo está en peligro, la única forma de revertir el estado de un dispositivo en peligro es volver a inscribir al dispositivo afectado.
Es importante tener en cuenta que la atestación de SafetyNet no vuelve a evaluar el estado comprometido una vez que se ha informado inicialmente del mismo.
La atestación de SafetyNet solo es compatible con Workspace ONE Intelligent Hub.
Cómo habilitar la atestación de SafetyNet Habilite la API SafetyNet Attestation en UEM Console para validar la integridad de un dispositivo y decidir si el dispositivo está en riesgo.
-
Desplácese a Grupos y ajustes > Todos los ajustes > Aplicaciones > Ajustes y políticas > Ajustes > Ajustes personalizados
-
Pegue el siguiente XML personalizado en el campo Ajustes personalizados: { "SafetyNetEnabled":true }
-
Guarde el XML personalizado.
-
Compruebe SafetyNet en la pestaña Resumen de la página Detalles del dispositivo en UEM Console. Si no ve el estado de la atestación de SafetyNet, puede enviar un comando remoto para reiniciar el dispositivo.
¿Le resultó útil esta página?