Skip to main content

21 de agosto de 2026

Perfiles de Android para DPC personalizado

Las siguientes cargas útiles de perfil están disponibles para dispositivos Android con DPC personalizado:

Carga útil de código de acceso

La configuración de una política de código de acceso obliga a los usuarios finales a introducir un código de acceso, proporcionando así una primera capa de defensa para los datos confidenciales de los dispositivos.

La directiva de código de acceso de trabajo se aplica únicamente a las aplicaciones de trabajo para que los usuarios no tengan que introducir contraseñas complejas cada vez que desbloquean el dispositivo, si está inscrito con un perfil de trabajo. Work mantiene la protección de los datos de la aplicación corporativa y permite que los usuarios finales accedan a las aplicaciones y datos personales de la manera que deseen. Para los dispositivos administrados de trabajo, esta política de código de acceso se aplica al dispositivo. El Código de acceso de Work está disponible en Android 7.0 (Nougat) y versiones posteriores para los dispositivos inscritos de Perfil de trabajo.

La directiva de código de acceso de dispositivo se aplica a todo el dispositivo (inscrito con un perfil de trabajo o como administrado de trabajo). Este código de acceso debe introducirse cada vez que el dispositivo se desbloquea, y puede aplicarse además del código de acceso de Work.

De forma predeterminada, al crear perfiles nuevos, solo se activará el código de acceso de trabajo (el código de acceso de dispositivo no estará activado). El administrador tiene que activar el código de acceso del dispositivo de forma manual.

Nota: cuando el perfil de código de acceso está presente en el dispositivo y el usuario no establece el código de acceso, no se insertan aplicaciones ni perfiles en el dispositivo hasta que el dispositivo sea conforme.

Una vez que se establece la directiva de código de acceso, UEM Console notifica al usuario a través de una notificación persistente para que actualice los ajustes del código de acceso cuando dicho código alcanza la antigüedad mínima o requiere un cambio. Los usuarios no pueden utilizar Intelligent Hub hasta que configuran el código de acceso que se requiere en el perfil. En los dispositivos Samsung, el usuario queda bloqueado en el asistente de configuración de la pantalla de bloqueo hasta que establezca un código de acceso que cumpla con los requisitos de la directiva de código de acceso. Para los dispositivos administrados de trabajo, los usuarios no pueden utilizar el dispositivo. En el caso del perfil de trabajo y los dispositivos COPE, los usuarios no pueden acceder a las aplicaciones de trabajo.

Complejidad del código de acceso

Al configurar el código de acceso de trabajo o del dispositivo, determinará la complejidad del código de acceso antes de configurar ajustes adicionales. En primer lugar, decidirá el nivel de detalle de los requisitos mínimos de complejidad del código de acceso mediante la selección de Opciones básicas o de Opciones avanzadas.

Al seleccionar Básico, solo puede establecer la complejidad como Baja, Media o Alta. Para Baja, los usuarios pueden establecer un bloqueo de pantalla de cualquier tipo. Para Media, los usuarios deberán establecer en su dispositivo un PIN o un código de acceso complejos sin requisitos de longitud mínima. Cuando se selecciona Alta, los usuarios deberán establecer lo siguiente:

  • Un PIN complejo con una longitud mínima de 8
  • Una contraseña con una longitud mínima de 6

Si selecciona Avanzado, debe establecer los ajustes de Contenido del código de acceso y Longitud mínima del código de acceso indicados en los ajustes del perfil.

A continuación se detallan los ajustes disponibles para el perfil Código de acceso.

AjustesDescripción
Activar la directiva de código de acceso de trabajoActive esta opción para aplicar directivas de código de acceso únicamente a las aplicaciones distintivas de Android.
Longitud mínima del código de accesoEstablezca un número mínimo de caracteres para garantizar que los códigos de acceso sean lo suficientemente complejos.
Contenido de código de accesoAsegúrese de que el contenido del código de acceso cumpla con sus requisitos de seguridad seleccionando para ello una de las siguientes opciones:Cualquiera, Numérico, Alfanumérico, Alfabético, Complejo, Complejo numérico o Biométrico débil en el menú desplegable.
Utilice valores simples para acceder rápidamente o códigos de acceso alfanuméricos para mayor seguridad. También puede requerir un número mínimo de caracteres complejos (@, #, &,! , ,?) para el código de acceso.
El contenido de código de acceso con biométrica débil permite métodos de desbloqueo biométrico de seguridad baja, como el reconocimiento facial. Importante: si el número mínimo de caracteres complejos de la contraseña es mayor que 4, se requiere al menos una letra minúscula y una mayúscula (solo en dispositivos SAFE v5.2).
Número máximo de intentos fallidosEspecifique el número de intentos permitidos antes de eliminar el contenido del dispositivo.
Vigencia máxima del código de acceso (días)Especifique el número máximo de días que el código de acceso puede estar activo. Al introducir este valor como 0, la vigencia del código de acceso es ilimitada.
Alerta de cambio de código de accesoEstablezca la cantidad de tiempo antes de que caduque el código de acceso con que se le notifica al usuario que debe cambiarlo. Esta opción también está disponible en la directiva de código de acceso de dispositivos. Se le pedirá al usuario que cambie el código de acceso a través de un aviso en el dispositivo, pero podrá continuar con la realización de otras funciones en el dispositivo. Puede configurar una política de conformidad o utilizar los ajustes de Workspace ONE Intelligent Hub for Android para crear y exigir que el código de acceso se vuelva a agregar al dispositivo.
Historial del código de accesoEspecifique el número de veces que un código de acceso debe cambiarse antes de que un código de acceso anterior se pueda utilizar de nuevo.
Intervalo de tiempo de espera de bloqueo del perfil de trabajo (en minutos)Configure el periodo de inactividad antes de que se bloquee automáticamente la pantalla del dispositivo.
Intervalo de solicitud de contraseña (en minutos)Configure la cantidad de tiempo después de desbloquear un dispositivo con un método de autenticación no seguro (por ejemplo, mediante huella digital o reconocimiento facial) antes de que se requiera un código de acceso. Esta opción también está disponible en la directiva de código de acceso de dispositivos.
Permitir Un bloqueoDeshabilite esta opción para forzar un código de acceso independiente y más restrictivo para el código de acceso del perfil de trabajo y el código de acceso del dispositivo.
La opción "Un bloqueo" está activada en segundo plano hasta que se crea un código de acceso del perfil de trabajo. Cuando los usuarios necesitan crear un código de acceso del dispositivo y del perfil de trabajo, el usuario puede elegir cuál crear en primer lugar, pero primero se aplicarán los requisitos más complejos.
Nota: se aplica solo a dispositivos con Android 9.0 o posterior con perfil de trabajo y dispositivos COPE.
Permitir opciones biométricasActive esta opción para permitir métodos de desbloqueo biométrico, como el reconocimiento facial.
Permitir sensor de huella digitalActive esta opción para permitir que los usuarios desbloqueen los dispositivos mediante la huella digital. Deshabilite esta opción para evitar el uso de su huella digital como método principal de autenticación y, en su lugar, exigir a los usuarios finales que introduzcan el tipo especificado de contraseña en el perfil.
Permitir escaneo facialDeshabilite esta opción para impedir que el desbloqueo por reconocimiento facial se configure o se seleccione.Nota: se aplica solo a dispositivos con Android 9.0 o posterior con perfil de trabajo y dispositivos COPE.
Permitir escaneo de irisDeshabilite esta opción para impedir que el método de escáner de iris se configure o se seleccione.Nota: se aplica solo a dispositivos con Android 9.0 o posterior con perfil de trabajo y dispositivos COPE.
Activar la directiva de código de acceso del dispositivoAplique las políticas de código de acceso para el dispositivo inscrito con un Perfil de trabajo. Este código de acceso deberá introducirse para desbloquear el dispositivo, y puede aplicarse además del código de acceso de trabajo. Para los dispositivos administrados de trabajo, esta política de código de acceso se aplica al dispositivo.
Longitud mínima del código de accesoEstablezca un número mínimo de caracteres para garantizar que los códigos de acceso sean lo suficientemente complejos.
Establecer el código de acceso inicialActive esta opción para establecer un código de acceso inicial a nivel de dispositivo en todos los dispositivos implementados. Después de la implementación, se puede restablecer el código de acceso en el dispositivo. Nota: se aplica solo a dispositivos administrados de trabajo con Android 7.0 o posterior.
Contenido de código de accesoAsegúrese de que el contenido del código de acceso cumpla con sus requisitos de seguridad al seleccionar una de las siguientes opciones desde el menú desplegable: Cualquiera, Numérico, Alfanumérico, Alfabético, Complejo o Numérico complejo.
Número máximo de intentos fallidosEspecifique el número de intentos permitidos antes de eliminar el contenido del dispositivo.
Vigencia máxima del código de acceso (días)Especifique el número máximo de días que el código de acceso puede estar activo.
Alerta de cambio de código de accesoEstablezca la cantidad de tiempo antes de que caduque el código de acceso con que se le notifica al usuario que debe cambiarlo.
Historial del código de accesoEspecifique el número de veces que un código de acceso debe cambiarse antes de que un código de acceso anterior se pueda utilizar de nuevo.
Intervalo de tiempo de espera de bloqueo del perfil de trabajo (en minutos)Configure el periodo de inactividad antes de que se bloquee automáticamente la pantalla del dispositivo.
Permitir opciones biométricasActive esta opción para permitir métodos de desbloqueo biométrico, como el reconocimiento facial.
Permitir el desbloqueo con la huella digitalActive esta opción para permitir que los usuarios desbloqueen los dispositivos mediante la huella digital, evitar que utilicen la huella digital como método principal de autenticación y, en su lugar, exigir a los usuarios finales que introduzcan el tipo especificado de contraseña en el perfil.
Permitir escaneo facialInhabilite esta opción para impedir que el desbloqueo por reconocimiento facial se configure o seleccione en el dispositivo Samsung.Nota: se aplica solo a dispositivos con Android 9.0 o posterior con perfil de trabajo y dispositivos COPE.
Permitir escaneo de irisInhabilite esta opción para impedir que el escáner de iris se configure o seleccione en el dispositivo Samsung.Nota: se aplica solo a dispositivos con Android 9.0 o posterior con perfil de trabajo y dispositivos COPE.
Código de acceso visibleActive esta opción para mostrar el código de acceso en la pantalla a medida que se introduce. Para dispositivos Samsung. Es necesario activar Ajustes de OEM en el perfil General y Samsung en el menú desplegable Seleccionar OEM.
Requerir el cifrado de la tarjeta SDIndique si la tarjeta SD requiere cifrado. Para dispositivos Samsung. Es necesario activar Ajustes de OEM en el perfil General y Samsung en el menú desplegable Seleccionar OEM.
Secuencia máxima de caracteres repetidosEvite que los usuarios finales introduzcan códigos de acceso repetitivos fáciles de descubrir, tal como "1111", mediante el establecimiento de una secuencia máxima de caracteres repetidos. Para dispositivos Samsung.

Si selecciona Complejo en el cuadro de texto Contenido del código de acceso, se aplican los siguientes ajustes.

AjustesDescripción
Número mínimo de letrasEspecifique el número de letras que pueden incluirse en el código de acceso.
Número mínimo de minúsculasEspecifique el número de letras en minúscula necesarias en el código de acceso.
Número mínimo de mayúsculasEspecifique el número de letras en mayúsculas necesarias en el código de acceso.
Número mínimo de caracteres que no son letrasEspecifique el número de caracteres especiales necesarios en el código de acceso.
Número mínimo de dígitos numéricosEspecifique el número de dígitos numéricos necesarios en el código de acceso.
Número mínimo de símbolosEspecifique el número de símbolos necesarios en el código de acceso.

Los siguientes ajustes se aplican al configurar un código de acceso en un dispositivo Samsung.

Estas opciones solo se muestran cuando los Ajustes de OEM en el perfil General y en Samsung en el menú desplegable Seleccionar OEM están seleccionados.

AjustesDescripción
Código de acceso visibleActive esta opción para mostrar el código de acceso en la pantalla a medida que se introduce.
Permitir el desbloqueo con la huella digitalActive esta opción para permitir que los usuarios desbloqueen los dispositivos mediante la huella digital, evitar que utilicen la huella digital como método principal de autenticación y, en su lugar, exigir a los usuarios finales que introduzcan el tipo especificado de contraseña en el perfil.
Requerir cifrado de la tarjeta SDIndique si la tarjeta SD requiere cifrado.
Requerir código de accesoRequiere que el usuario introduzca el código de acceso para cifrar la tarjeta SD. Si se deja sin marcar, algunos dispositivos permiten que la tarjeta SD se cifre sin la interacción del usuario.
Secuencia máxima de caracteres repetidosEvite que los usuarios finales introduzcan códigos de acceso repetitivos fáciles de descubrir, tal como "1111", mediante el establecimiento de una secuencia máxima de caracteres repetidos.
Longitud máxima de las secuencias numéricasEstablezca esta opción para evitar que el usuario final introduzca como código de acceso secuencias numéricas fáciles de descubrir, como "1234". Para dispositivos Samsung.
Habilitar el escáner de irisInhabilite esta opción para impedir que el escáner de iris se configure o seleccione en el dispositivo Samsung.
Permitir el Desbloqueo por reconocimiento facialInhabilite esta opción para impedir que el desbloqueo por reconocimiento facial se configure o seleccione en el dispositivo Samsung.
Superposición de la pantalla de bloqueoActive esta opción para enviar información a los dispositivos de usuario final y mostrarla sobre la pantalla de bloqueo.
- Superposición de imagen: cargue imágenes para mostrarlas sobre la pantalla de bloqueo. Puede cargar imágenes principales y secundarias, y determinar tanto la posición como la transparencia de las imágenes.
- Información de la compañía: especifique la información de la compañía para que aparezca en la pantalla de bloqueo. Esta opción puede utilizarse para mostrar información de emergencia si el dispositivo se pierde o es objeto de robo.
El ajuste Superposición de la pantalla de bloqueo solo está disponible en dispositivos Safe 5.0 y superior. El ajuste Superposición de la pantalla de bloqueo permanece configurado en el dispositivo mientras esté en uso y el usuario final no podrá modificarlo.
El ajuste "Superposición de la pantalla de bloqueo" solo está disponible en dispositivos Safe 5.0 y superior. El ajuste "Superposición de la pantalla de bloqueo" permanece configurado en el dispositivo mientras esté en uso y el usuario final no podrá modificarlo.

Configurar la superposición de la pantalla de bloqueo (Android)

La opción Superposición de la pantalla de bloqueo del perfil de código de acceso le ofrece la posibilidad de superponer información sobre la imagen de la pantalla de bloqueo para proporcionar información al usuario final o a cualquiera que pueda encontrar un dispositivo bloqueado. La superposición de la pantalla de bloqueo es una parte del perfil de código de acceso.

La superposición de la pantalla de bloqueo es una funcionalidad nativa de Android y está disponible a través de varios OEM.

Los ajustes de Superposición de la pantalla de bloqueo para los perfiles de Android solo aparecen cuando el campo Ajustes de OEM está Activado y Samsung está seleccionado en el campo Seleccionar OEM. El campo de configuración de OEM en el perfil General solo se aplica a los perfiles de Android y no a las configuraciones de Android (heredado).

Configure los ajustes de Superposición de imagen según desee:

AjustesDescripción
Tipo de superposición de la imagenSeleccione Imagen única o Imagen múltiple para determinar el número de imágenes de superposición requerido.
Imagen principalCargue un archivo de imagen.
Posición superior de imagen principal en porcentajeDetermine la posición de la imagen superior desde 0 hasta el 90 por ciento.
Posición inferior de imagen principal en porcentajeDetermine la posición de la imagen inferior desde 0 hasta el 90 por ciento.
Segunda imagenCargue una segunda imagen, si lo desea. Este campo solo se muestra si se ha seleccionado "Imagen múltiple" en el campo Tipo de superposición de la imagen.
Posición de la segunda imagen en porcentajeDetermine la posición de la imagen superior desde 0 hasta el 90 por ciento. Solo se aplica si se ha seleccionado "Imagen múltiple" en el campo Tipo de superposición de la imagen.
Posición inferior de la imagen secundaria en porcentajeDetermine la posición de la imagen inferior desde 0 hasta el 90 por ciento. Solo se aplica si se ha seleccionado "Imagen múltiple" en el campo Tipo de superposición de la imagen.
Imagen de superposiciónDetermine la transparencia de su imagen como Transparente u Opaco.

Configure los ajustes de Información de compañía como desee.

AjustesDescripción
Nombre de la empresaIntroduzca el nombre de la compañía que desee mostrar.
Logotipo de la empresaCargue el logotipo de la empresa en un archivo de imagen.
Dirección de la compañíaIntroduzca la dirección de la oficina de la empresa.
Número telefónico de la empresaIntroduzca el número de teléfono de la empresa.
Imagen de superposiciónDetermine la transparencia de su imagen como Transparente u Opaco.

Ajustes del navegador Chrome

El perfil Ajustes del navegador Chrome le ayuda a administrar la configuración de la aplicación Chrome de trabajo.

Chrome es el navegador web de Google. Chrome ofrece una serie de funciones, como búsqueda, omnibox (una casilla para buscar y navegar), autocompletar, almacenamiento de contraseñas e inicio de sesión en cuentas de Google para acceder de forma instantánea a las pestañas y búsquedas recientes en todos sus dispositivos. La aplicación Chrome de trabajo funciona del mismo modo que la versión personal de Chrome. Configurar este perfil no afectará a la aplicación personal de Chrome del usuario. Puede enviar este perfil junto con una VPN independiente o carga útil de credenciales con Wi-Fi para garantizar que los usuarios finales puedan autenticarse y acceder a los sistemas y sitios internos. Esto garantiza que los usuarios tengan que usar la aplicación de Chrome de trabajo para fines empresariales.

Matriz de ajustes del navegador Chrome (Android)

El perfil Ajustes del navegador Chrome le ayuda a administrar los ajustes de la aplicación Chrome de trabajo. Configurar este perfil no afectará a la aplicación personal de Chrome del usuario. Puede enviar este perfil junto con una VPN independiente o carga útil de credenciales con Wi-Fi para garantizar que los usuarios finales puedan autenticarse y acceder a los sistemas y sitios internos.

Esta matriz detalla los ajustes disponibles en el perfil del navegador Chrome:

AjustesDescripción
Permitir CookiesSeleccione esta opción para determinar los ajustes de las cookies del navegador.
Permitir cookies en estos sitios webEspecifique las direcciones URL a las que se les permite el uso de cookies.
Bloquear cookies en estos sitios webEspecifique las direcciones URL a las que no se les permite el uso de cookies.
Permitir cookies solo para sesiones en estos sitios webEspecifique las direcciones URL a las que se les permite el uso de cookies solo para sesiones.
Permitir imágenesSeleccione esta opción para determinar qué sitios pueden mostrar imágenes.
Permitir imágenes en estos sitios webEspecifique una lista de direcciones URL a las que se les permite mostrar imágenes.
Bloquear imágenes en estos sitios webEspecifique una lista de direcciones URL a las que no se les permite mostrar imágenes.
Permitir JavaScriptSeleccione los ajustes del navegador de JavaScript.
Permitir JavaScript en estos sitios webEspecifique los sitios que pueden ejecutar JavaScript.
Bloquear JavaScript en estos sitios webEspecifique los sitios que no pueden ejecutar JavaScript.
Permitir ventanas emergentesSeleccione los ajustes del navegador para permitir ventanas emergentes.
Permitir elementos emergentes en estos sitios webSeleccione la opción para determinar qué sitios tienen permiso para abrir ventanas emergentes.
Bloquear elementos emergentes en estos sitios webEspecifique los sitios que no pueden abrir ventanas emergentes.
Permitir rastrear ubicaciónDefina si los sitios web pueden rastrear la ubicación física de los usuarios.
Modo ProxyEspecifique el servidor de proxy utilizado por Google Chrome y evite que los usuarios cambien los ajustes de proxy.
Dirección URL del servidor proxyEspecifique la dirección URL del servidor proxy.
URL de archivo PAC de proxyEspecifique una dirección URL para un archivo .pac de proxy.
Reglas de circunvalación del proxyEspecifique qué ajustes de proxy circunvalar. Esta directiva solo tiene efecto si ha seleccionado ajustes de proxy manuales.
Forzar Google SafeSearchActive esta opción para forzar que las consultas de búsqueda en Google Web Search se realicen con SafeSearch.
Forzar modo de seguridad de YouTubeActive esta opción para proporcionar a los usuarios la oportunidad de bloquear contenido explícito.
Activar Tocar para buscarActive esta opción para utilizar Tocar para buscar en la vista de contenido de Google Chrome.
Activar proveedor de búsqueda predeterminadoEspecifique el proveedor predeterminado de búsqueda.
Nombre del proveedor predeterminado de búsquedaEspecifique el nombre del proveedor predeterminado de búsqueda.
Palabra clave del proveedor predeterminado de búsquedaEspecifique la palabra clave del proveedor predeterminado de búsqueda.
Dirección URL del proveedor predeterminado de búsquedaEspecifique la dirección URL del motor de búsqueda que se utiliza cuando se realiza una búsqueda de forma predeterminada.
Dirección URL sugerida del proveedor predeterminado de búsquedaEspecifique la dirección URL del motor de búsqueda que se utiliza para realizar sugerencias de búsqueda.
Dirección URL instantánea del proveedor predeterminado de búsquedaEspecifique los proveedores de búsqueda predeterminados cuando el usuario introduzca las consultas de búsqueda.
Icono del proveedor predeterminado de búsquedaEspecifique la dirección URL del icono del proveedor predeterminado de búsqueda.
Codificaciones del proveedor predeterminado de búsquedaEspecifique la codificación de caracteres admitida por el proveedor de búsqueda. Las codificaciones son nombres de la página de código, como UTF-8, GB2312 e ISO-8859-1. Si no se definen, se usará la predeterminada, es decir, UTF-8.
Lista de direcciones URL alternativas para el proveedor de búsqueda predeterminadoEspecifique una lista de direcciones URL alternativas que puede utilizarse para extraer los términos de búsqueda del motor de búsqueda.
Buscar la clave de reemplazo de términosIntroduzca todas las claves de sustitución de términos de búsqueda.
Buscar la dirección URL de imágenes del proveedor de búsquedaEspecifique la dirección URL del motor de búsqueda que se utiliza para buscar imágenes.
Nueva dirección URL de pestañaEspecifique la dirección URL que utiliza el motor de búsqueda para abrir una página en una nueva pestaña.
Parámetros de búsqueda de la dirección URL de POSTEspecifique los parámetros utilizados cuando se utiliza una dirección URL con POST.
Parámetros de búsqueda de sugerencias de POSTEspecifique los parámetros utilizados cuando se realiza una búsqueda de imágenes con POST.
Parámetros de búsqueda de imágenes de POSTEspecifique los parámetros utilizados cuando se realiza una búsqueda de imágenes con POST.
Activar Administrador de contraseñasActive la opción de guardar contraseñas del Administrador de contraseñas.
Activar páginas de error alternativasActive esta opción para utilizar páginas de error alternativas integradas en Google Chrome (por ejemplo, "No se encontró la página").
Activar AutocompletarActive esta opción para permitir que los usuarios completen automáticamente los formularios web a partir de la información guardada previamente, como la dirección o los datos de la tarjeta de crédito.
Activar impresiónActive esta opción para permitir la impresión en Google Chrome.
Activar la función de proxy de compresión de datosEspecifique una de las siguientes opciones para el proxy de compresión de datos: Habilitar siempre, Deshabilitar siempre. El proxy de compresión de datos puede reducir el uso de datos celulares y acelerar la navegación web móvil mediante el uso de servidores proxy alojados en Google para optimizar el contenido de los sitios web.
Activar Navegación seguraActive esta opción para activar la función Navegación segura de Google Chrome.
Deshabilitar la opción de guardar el historial del navegadorActive esta opción para deshabilitar el guardado del historial del navegador en Google Chrome.
Impedir el acceso tras la advertencia de navegación seguraActive esta opción para impedir que los usuarios accedan a sitios malintencionados desde de la página de advertencia.
Inhabilitar protocolo SPDYDeshabilite el uso del protocolo SPDY en Google Chrome
Activar la predicción de redSeleccione esta opción para permitir la predicción de red en Google Chrome.
Activar funciones obsoletas de la plataforma web temporalmenteEspecifique una lista de funciones obsoletas de la plataforma web para volver a activarlas temporalmente.
Exigir búsqueda seguraActive esta opción para activar la búsqueda segura mientras utiliza el navegador web.
"Capacidad de ""Modo incógnito"""Especifique si el usuario puede abrir las páginas en modo incógnito en Google Chrome. Nota: estos ajustes han quedado obsoletos en las versiones recientes del navegador Google Chrome para Android.
Permitir el inicio de sesión en ChromiumActive esta opción para forzar a los usuarios de Chrome a iniciar sesión en el navegador si han iniciado sesión en Gmail en la web.
Activar sugerencias de búsquedaActive las sugerencias de búsqueda en omnibox de Google Chrome.
Activar TraductorActive el servicio Traductor de Google integrado en Google Chrome.
Activa o desactiva la edición de marcadoresActive esta opción para permitir la adición, eliminación o modificación de marcadores.
Marcadores administradosEspecifique una lista de marcadores administrados.
Bloquear acceso a una lista de direcciones URLIntroduzca la URL para evitar que el usuario cargue páginas web incluidas en la lista negra de direcciones URL.
Excepciones de la lista de URL bloqueadasIntroduzca las direcciones URL que son las excepciones de la lista de bloqueo. Puede separar la lista con comas.
Activar la versión mínima de SSLSeleccione la versión mínima de SSL del menú desplegable. 
Versión mínima de SSL a la que se puede recurrirSeleccione la versión mínima de SSL a la que se puede recurrir desde el menú desplegable. 

Restricciones

Los perfiles de restricciones en UEM Console bloquean la funcionalidad nativa de los dispositivos Android. Las restricciones disponibles y el comportamiento varían en función de la inscripción del dispositivo.

El perfil Restricciones muestra etiquetas que indican si se aplica la restricción seleccionada al perfil de trabajo, al dispositivo administrado de trabajo o a ambos; sin embargo, en el caso de los dispositivos con perfil de trabajo, estas solo afectan a las aplicaciones distintivas de Android. Por ejemplo, al configurar restricciones para el Perfil de trabajo puede deshabilitar el acceso a la cámara de trabajo. Esto afecta únicamente a la cámara distintiva de Android y no a la cámara personal del usuario.

Tenga en cuenta que el Perfil de trabajo incluye por defecto una serie de aplicaciones de sistema, como Chrome de trabajo, Google Play, ajustes de Google, Contactos y Cámara; estas se pueden ocultar mediante el perfil de restricciones y no afectan a la cámara personal del usuario.

Restricciones en el uso de cuentas de Google sin administrar

Puede que desee permitir a los usuarios agregar cuentas de Google personales o sin administrar, para leer, por ejemplo, los correos electrónicos personales, pero que al mismo tiempo se restrinja la instalación de aplicaciones en el dispositivo. Puede configurar una lista de cuentas que los usuarios puedan usar en Google Play en Workspace ONE UEM Console.

Implemente una carga útil de restricciones para proporcionar una mayor protección a los dispositivos Android. Los dispositivos de cargas útiles de restricciones pueden deshabilitar el acceso de los usuarios finales a las funciones del dispositivo para asegurarse de que no se manipulen los dispositivos.

Seleccione el perfil de Restricciones y configure los ajustes:

AjustesDescripción
Funcionalidad del dispositivoLas restricciones a nivel del dispositivo pueden inhabilitar funcionalidades principales del dispositivo, como el uso de la cámara, las capturas de pantalla y el restablecimiento de fábrica, para mejorar la productividad y la seguridad. Por ejemplo, la inhabilitación de la cámara evita que los materiales confidenciales se fotografíen y transmitan fuera de su organización. La prohibición de las capturas de pantalla del dispositivo protege la confidencialidad del contenido corporativo en el dispositivo.
AplicaciónLas restricciones a nivel de las aplicaciones pueden deshabilitar determinadas aplicaciones tales como YouTube y el navegador nativo, lo cual le permite exigir el seguimiento de las directivas corporativas para el uso de dispositivos.
Sincronización y almacenamientoControle la forma en la que la información se almacena en los dispositivos, lo que le permitirá mantener el máximo equilibrio entre productividad y seguridad. Por ejemplo, deshabilitar la copia de seguridad de Google o USB conserva los datos móviles corporativos en cada dispositivo administrado y fuera de las manos equivocadas. La restricción Depuración USB también controla si se puede acceder al menú Opciones de desarrollador del dispositivo.
RedEvite que los dispositivos accedan a redes Wi-Fi y a conexiones de datos para garantizar que los usuarios finales no vean información confidencial a través de una conexión que no sea segura.
Trabajo y personalDetermine cómo se accede a la información o se comparte esta entre el contenedor personal y el contenedor de trabajo. Esta configuración se aplica únicamente al modo Perfil de trabajo.
Servicios de ubicaciónConfigure los ajustes de Servicios de ubicación para los dispositivos administrados de trabajo. Esta restricción se comporta de forma diferente entre distintas versiones de Android. En Android 8.0 y versiones anteriores, el comportamiento funciona de acuerdo con la configuración seleccionada en UEM Console. En Android 9.0 y versiones posteriores, cada configuración activa o desactiva los servicios de ubicación de la siguiente manera:Ninguna no hace nada. No permitir acceso a la ubicación: desactiva los servicios de ubicación. Establecer solo ubicación de GPS: activa los servicios de ubicación. Establecer la ubicación de ahorro de batería solamente: desactiva los servicios de ubicación. Establecer la ubicación de alta precisión solamente: desactiva los servicios de ubicación.
Samsung KnoxConfigure restricciones específicas para dispositivos Android que ejecuten Samsung Knox. Esta sección solo está disponible cuando el campo Ajustes de OEM está activado en el perfil General y Samsung está seleccionado en el campo Seleccionar OEM.

Restricciones específicas para Android

Esta matriz proporciona un panorama representativo de las configuraciones de perfiles de restricción disponibles según el tipo de propiedad del dispositivo.

FunciónModo Dispositivo administrado de trabajoModo Perfil de trabajo
Funcionalidad del dispositivo
Permitir el restablecimiento de fábrica
Permitir la captura de pantalla
Permitir agregar cuentas de Google
Permitir la eliminación de cuentas de Android Work 
Permitir llamadas de teléfono salientes 
Permitir que se envíen/reciban mensajes SMS 
Permitir cambios de credenciales 
Permitir todas las funciones de la pantalla de bloqueo 
Permitir el uso de la cámara en la pantalla de bloqueo 
Permitir las notificaciones en la pantalla de bloqueo 
Permitir el identificador de huellas en pantalla de bloqueo
Permitir el estado de Hub de confianza en la pantalla de bloqueo
Permitir notificaciones completas en la pantalla de bloqueo
Forzar Pantalla activa al conectar con el cargador AC (Android 6.0 o superior) 
Forzar Pantalla activa al conectar con el cargador USB (Android 6.0 superior) 
Forzar Pantalla activa al conectar con el cargador inalámbrico (Android 6.0 o superior) 
Permitir cambio de fondo de pantalla (Android 7.0 o superior) 
Permitir barra de estado 
Permitir bloqueo (Android 6.0 o superior) Este ajuste se ignora cuando hay un código de acceso presente en el dispositivo. 
Permitir Agregar usuarios  
Permitir Eliminación de usuarios  
Permitir arranque seguro (Android 6.0 o superior) 
Permitir cambio de fondo de pantalla (Android 7.0 o superior)  
Permitir cambio de icono de usuario (Android 7.0 o superior)
Permitir agregar/eliminar cuentas
Impedir el uso de la IU del sistema (avisos, actividades, alertas, errores, superposiciones, etc.) 
Establecer el número máximo de días para deshabilitar el perfil de trabajo
Aplicación
Permitir cámara
Permitir Google Play
Permitir el navegador Chrome 
Permitir la instalación de aplicaciones que no están en la tienda Google Play
Permitir modificación de aplicaciones en Ajustes 
Permitir la instalación de aplicaciones
Permitir la desinstalación de aplicaciones
Permitir la verificación de inhabilitación de aplicaciones
Omitir el tutorial de usuario y las sugerencias introductorias
Permitir servicios de accesibilidad en la lista blanca 
Restringir métodos de entrada
Sincronización y almacenamiento
Permitir depuración USB 
Permitir el almacenamiento en masa de USB✓ 
Permitir el montaje de medios físicos de almacenamiento 
Permitir transferencia USB de archivos 
Permitir el servicio de copia de seguridad (Android 8.0 o superior)  
Red
Permitir cambios de Wi-Fi 
Permitir el emparejamiento de Bluetooth 
Permitir Bluetooth (Android 8.0 o superior) 
Permitir uso compartido de contacto de Bluetooth (Android 8.0 o superior)* 
Permitir conexiones salientes de Bluetooth*
Permitir anclaje de red 
Permitir cambios VPN 
Permitir cambios en la red móvil 
Permitir NFC 
Permitir cambios en el perfil de administración Wi-Fi (Android 6.0 o superior) 
Configurar el modo de roaming de SSID (Android 15.0 o superior)
Trabajo y personal
Permitir que se copie un portapapeles entre las aplicaciones personales y de trabajo 
Permitir que las aplicaciones de trabajo accedan a documentos de las aplicaciones personales 
Permitir que las aplicaciones personales accedan a documentos de las aplicaciones de trabajo 
Permitir que las aplicaciones personales compartan documentos con las aplicaciones de trabajo 
Permitir que las aplicaciones de trabajo compartan documentos con aplicaciones personales  
Permitir que la información del ID de llamada de contactos de trabajo se muestre en el marcador telefónico 
Permitir que los widgets de trabajo sean agregados a la pantalla principal personal 
Permitir contactos de trabajo en la aplicación de contactos personales (Android 7.0 o superior)  
Acceso al calendario entre perfiles (permite a los desarrolladores de aplicaciones de calendario de Android tener acceso a la información del calendario del perfil de trabajo mediante las API de Android 10). No se puede garantizar la compatibilidad de cada aplicación de calendario con estos métodos específicos de Android 10). 
Permitir la comunicación de aplicaciones entre perfiles
Servicios de ubicación
Permitir configuración de servicio de ubicación
Permitir al usuario modificar los ajustes de ubicación
Samsung Knox
Funcionalidad del dispositivo
Permitir el modo Avión 
Permitir micrófono 
Permitir ubicaciones ficticias 
Permitir Portapapeles 
Permitir apagar 
Permitir tecla de Inicio 
Permitir grabaciones de voz si el micrófono está permitido 
Permitir grabaciones en video si la cámara está permitida. 
Permitir la eliminación de la cuenta de correo electrónico 
Permitir terminación de aplicación al estar inactiva 
Permitir que el usuario establezca un límite de procesos en el fondo 
Permitir auriculares 
Sincronización y almacenamiento
Permitir el cambio de la tarjeta SD 
Permitir actualización de forma inalámbrica (OTA) 
Permitir la sincronización automática de las cuentas de Google 
Permitir que se escriba en la tarjeta SD 
Permitir el almacenamiento del host USB 
Permitir autocompletar (Android 8.0 o versiones posteriores)
Aplicación
Permitir cambios a la configuración. 
Permitir opciones de desarrollador 
Permitir los datos en el fondo 
Permitir marcación por voz 
Permitir el informe de bloqueos de Google 
Permitir S Beam 
Permitir la solicitud de credenciales 
Permitir S Voice 
Permitir al usuario detener aplicaciones firmadas por el sistema 
Bluetooth
Permitir la conectividad del escritorio por Bluetooth 
Permitir la transferencia de datos Bluetooth 
Permitir llamadas salientes por Bluetooth 
Permitir modo Bluetooth detectable 
Activar el modo seguro de Bluetooth 
Red
Permitir Wi-Fi 
Permitir los perfiles de Wi-Fi 
Permitir Wi-Fi no segura 
Permitir solo conexiones seguras de VPN 
Permitir VPN 
Permitir conexión automática al Wi-Fi 
Permitir datos celulares 
Permitir Wi-Fi directo 
Roaming
Permitir la sincronización automática mientras está en roaming 
Permitir sincronización automática cuando roaming está inhabilitado 
Permitir roaming de llamadas 
Uso de datos en roaming 
Permitir mensajes push mientras está en roaming 
Teléfono y datos
Permitir llamadas que no son emergencia 
Permitir que el usuario establezca el límite de datos móviles 
Permitir push WAP 
Hardware
Permitir la tecla del menú 
Permitir la tecla 'atrás' 
Permitir la tecla de Búsqueda 
Permitir el administrador de tareas 
Permitir la barra del sistema 
Permitir la tecla de Volumen 
Seguridad
Permitir los ajustes de bloqueo de pantalla 
Permitir recuperación de firmware 
Anclaje de red
Permitir anclaje de red por USB 
Restricciones de MMS
Permitir entrada de MMS 
Permitir salida de MMS 
Otras disposiciones
Establecer la tipografía del dispositivo 
Establecer el tamaño de texto en el dispositivo 
Permitir al usuario detener aplicaciones firmadas por el sistema 
Permitir solo conexiones seguras de VPN 

Restricciones no compatibles en dispositivos COPE con Android 11 o versiones posteriores

Con Android 11 y versiones posteriores, los dispositivos COPE ya no son compatibles con muchas de las directivas del perfil de restricciones de la parte personal del dispositivo. Esta lista indica qué directivas no son compatibles:

Función COPE de Android 11Compatible fuera del perfil de trabajo
Permitir la captura de pantalla
Permitir agregar cuentas de GoogleNo
Permitir el identificador de huellas en pantalla de bloqueo
Permitir el estado de Agent de confianza en la pantalla de bloqueo
Permitir notificaciones completas en la pantalla de bloqueoNo
Permitir agregar / eliminar cuentasNo
Permitir cámara
Permitir Google PlayNo
Cuentas permitidas en Google PlayNo
Permitir el navegador ChromeNo
Permitir la instalación de aplicaciones que no están en la tienda Google PlayN/A
Permitir la instalación de aplicacionesNo
Permitir la desinstalación de aplicacionesNo
Permitir la verificación de inhabilitación de aplicacionesN/A
Omitir el tutorial de usuario y las sugerencias introductoriasNo
Permitir servicios de accesibilidadNo
Permitir depuración USB
Permitir conexiones salientes de Bluetooth
Permitir NFCNo

Exchange Active Sync

Workspace ONE UEM utiliza el perfil de Exchange ActiveSync (EAS) en los dispositivos Android para garantizar una conexión segura con el correo electrónico interno, calendarios y contactos mediante clientes de correo. Por ejemplo, los ajustes de correo electrónico de EAS configurados para el Perfil de trabajo afectan a todas las aplicaciones de correo electrónico descargadas desde el catálogo de Workspace ONE UEM con el icono distintivo, y no al correo personal del usuario.

Una vez que el usuario tiene una dirección y un nombre de usuario, puede crear un perfil de Exchange Active Sync.

Nota: el perfil de Exchange Active Sync se aplica a los modos Perfil de trabajo y Dispositivo administrado de trabajo.

Seleccione el perfil Exchange Active Sync y configure las siguientes opciones.

AjustesDescripción
Tipo de cliente de correoUtilice el menú desplegable para seleccionar el cliente de correo que desea insertar en los dispositivos de usuario.
HostEspecifique la URL externa del servidor de ActiveSync de la compañía.
Tipo de servidorSeleccione entre Exchange y Lotus.
Utilizar SSLActive esta opción para cifrar los datos de EAS.
Deshabilitar comprobaciones de validación en los certificados SSLActive esta opción para permitir certificaciones de Secure Socket Layer.
S-MIMEActive esta opción para seleccionar un certificado S/MIME que asocie como certificado de usuario en la carga útil Credenciales.
Certificado de firma de S/MIMESeleccione el certificado para permitir el aprovisionamiento de certificados S/MIME para el cliente para la firma de mensajes.
Certificado de cifrado S/MIMESeleccione el certificado para permitir el aprovisionamiento de los certificados S/MIME para el cliente para el cifrado de mensajes.
DominioUtilice los valores de búsqueda para usar el valor específico del dispositivo.
Nombre de usuarioUtilice los valores de búsqueda para usar el valor específico del dispositivo.
Dirección de correo electrónicoUtilice los valores de búsqueda para usar el valor específico del dispositivo.
ContraseñaDéjela en blanco para permitir que los usuarios finales establezcan sus propias contraseñas.
Certificado de inicio de sesiónSeleccione el certificado disponible en el menú desplegable.
Firma predeterminadaEspecifique una firma de correo electrónico predeterminada para que se muestre en los mensajes nuevos.
Tamaño máximo de archivos adjuntos (MB)Introduzca el tamaño máximo de archivos adjuntos que el usuario tiene permitido enviar.
Permitir la sincronización de Contactos y calendarioActive esta opción para permitir la sincronización de los contactos y el calendario con los dispositivos.

Actualización automática de aplicaciones públicas

El perfil de actualización automática de aplicaciones públicas le permite configurar actualizaciones automáticas y programar el mantenimiento de las aplicaciones Android públicas.

El perfil de actualización automática de aplicaciones públicas utiliza Google API para enviar los datos de perfil directamente a los dispositivos.

Para configurar el perfil de actualización automática de aplicaciones públicas:

Nota: si un perfil contiene una carga útil de actualización de una aplicación pública, no puede contener otras cargas útiles.

Seleccione la actualización automática de aplicaciones públicas de la lista de carga útil y configure los ajustes de actualización:

  • Política de actualización automática de aplicaciones públicas: especifique el momento en el que Google Play permite la actualización automática. Seleccione Allow user to configure (Permitir al usuario configurar), Always auto update (Actualizar siempre automáticamente), Update on Wi-Fi only (Actualizar solamente en Wi-Fi) o Never auto update (No actualizar nunca automáticamente).

La selección predeterminada es Allow user to configure (Permitir al usuario configurar).

  • Hora de inicio: configure qué aplicaciones con hora local se deberán actualizar en segundo plano a diario. Seleccione una hora entre las 00:30 y las 23:30.

Nota: solo es aplicable si se han seleccionado las opciones Actualizar solamente con Wi-Fi o Actualizar siempre automáticamente.

  • Hora de finalización: configure qué aplicaciones con hora local se deberán actualizar en segundo plano a diario. Seleccione una hora entre 30 minutos y 24 horas.

Nota: solo es aplicable si se han seleccionado las opciones Actualizar solamente con Wi-Fi o Actualizar siempre automáticamente.

En función del tiempo establecido, las aplicaciones solo se actualizarán automáticamente durante las horas de inicio y fin especificadas. Por ejemplo, debe establecer los dispositivos de quiosco para que solo se actualicen fuera de las horas de trabajo, con el fin de no interrumpir su uso.

Importante: los dispositivos Android mantienen una sola versión de una aplicación, incluso si la aplicación está instalada tanto en un perfil personal como en un perfil de trabajo. Esto significa que para los dispositivos inscritos en los modos Perfil de trabajo o Corporativo habilitado de forma personal (COPE) en Workspace ONE UEM, no siempre se pueden evitar las actualizaciones automáticas de aplicaciones a través de Google Play. Las políticas relacionadas con las actualizaciones automáticas de aplicaciones no afectan al perfil personal ni a la sección del dispositivo. Si la aplicación está instalada en el perfil personal, es posible que Play Store en el perfil personal actualice automáticamente la aplicación.

Perfil de credenciales y de SCEP

Para obtener una seguridad más completa, puede implementar certificados digitales con los que proteger sus recursos corporativos. Para ello, primero debe definir una entidad de certificación y luego configurar un perfil de credenciales o de SCEP, junto con su carga útil de Exchange ActiveSync (EAS), Wi-Fi o VPN.

Los perfiles de credenciales y de SCEP implementan certificados corporativos para la autenticación del usuario en los dispositivos administrados. Cada carga útil tiene ajustes para asociar la entidad de certificación definida en la carga útil de credenciales o SCEP. En los dispositivos Android inscritos en los modos Perfil de trabajo o Corporativo habilitado de forma personal (COPE), Workspace ONE UEM instala el certificado en el almacén de claves del perfil de trabajo.

Los dispositivos deben tener un código pin de dispositivo configurado para que Workspace ONE UEM pueda instalar los certificados de identidad con una clave privada.

¿Cuál es la diferencia entre las cargas útiles de credenciales y de SCEP?

Para obtener más información sobre los diferentes protocolos, consulte Integraciones de la entidad de certificación.

Tipo de carga útilProtocolo¿Se puede combinar con otras cargas útiles?
CredencialesProtocolo DCOM: Workspace ONE UEM a CASí, se pueden seleccionar certificados en cargas útiles de Wi-Fi, EAS y VPN.
SCEPProtocolo NDES/SCEP que utiliza Workspace ONE UEM como proxy o delegadoNo, no se pueden seleccionar certificados en cargas útiles de Wi-Fi, EAS y VPN.

Seleccione el perfil de credenciales o SCEP y seleccione Añadir.

Utilice el menú desplegable para seleccionar Carga o Entidad definida de certificación para la Fuente de credenciales. Las opciones de perfil restantes dependen de la fuente. Si selecciona Cargar, debe introducir un Nombre de credencial y cargar un nuevo certificado. Si selecciona Entidad definida de certificación, debe escoger una Entidad de certificación y una Plantilla predefinidas.

Permitir que las aplicaciones accedan a los certificados de forma silenciosa

Al elegir Entidad de certificación definida como Origen de credenciales, también puede especificar aplicaciones para que puedan acceder de forma silenciosa al certificado de cliente emitido por esta entidad de certificación. Esta opción se denomina Permitir el acceso silencioso a las aplicaciones. Cuando se activa, puede elegir cualquier aplicación pública e interna de Android agregada previamente a Workspace ONE UEM Console.

Normalmente, las aplicaciones de Android requieren la autorización del usuario final para poder acceder a los certificados de cliente en el almacén de claves de Android. Para solicitar esta autorización, presentan un cuadro de diálogo al usuario final donde le indican que efectúe una selección en una lista de certificados de cliente. Al seleccionar un certificado, el usuario final autoriza a la aplicación a que acceda a él.

Al utilizar Permitir el acceso silencioso a las aplicaciones, puede autorizar administrativamente a las aplicaciones para que accedan al certificado en el perfil de credenciales/SCEP. Esto permite que la aplicación recupere de forma silenciosa el certificado del almacén de claves de Android. Esto solo funciona si las aplicaciones a las que ha concedido acceso cumplen alguna de las siguientes condiciones:

  • La aplicación conoce el alias del certificado de antemano. Por ejemplo, si la aplicación es compatible con la configuración de aplicaciones, puede facilitar el alias o el nombre común del certificado a la aplicación a través de Workspace ONE UEM. En el caso de certificados de cliente emitidos por una entidad de certificación definida, el alias del certificado es equivalente al asunto de la plantilla de certificado seleccionada en el perfil de credenciales/SCEP.
  • La aplicación escucha la difusión ACTION_KEY_ACCESS_CHANGED. Cuando Workspace ONE UEM concede a una aplicación acceso silencioso a un certificado, Intelligent Hub emite esta difusión en el dispositivo Android. Si la aplicación escucha la difusión, puede detectar que el certificado ahora está disponible para que pueda acceder a él.

Administrar certificados con XML personalizado

Los certificados se pueden administrar a través de Workspace ONE Intelligent Hub for Android y a través de XML personalizados en UEM Console. Puede especificar nombres de paquetes que le permitan administrar sus certificados en dispositivos Android. Puede agregar los nombres de los paquetes a través de la configuración personalizada.

Para insertar estos paquetes:

  1. Desplácese a Grupos y ajustes > Todos los ajustes > Aplicaciones > Ajustes y políticas > Ajustes > Ajustes personalizados.

  2. Configure el XML personalizado según corresponda:

    AjustesDescripción
    Ajustes personalizadosPegue el siguiente XML personalizado: { "AuthorizedCertInstaller" : "packagename" } y reemplace el nombre del paquete del marcador por el nombre del paquete real de la aplicación (normalmente en formato com.company.appname).
  3. Guarde el XML personalizado.

Mensajes personalizados

El perfil Mensajes personalizados permite configurar los mensajes que se muestran en la pantalla principal del dispositivo cuando es necesario retransmitir información importante al usuario.

El perfil Mensajes personalizados permite establecer un mensaje para la pantalla de bloqueo, un mensaje que se mostrará cuando los usuarios intenten realizar una configuración bloqueada o la configuración del usuario del dispositivo.

Selecciona el perfil Mensajes personalizados y configure los ajustes de los mensajes:

AjustesDescripción
Establecer un mensaje en la pantalla de bloqueoIntroduzca un mensaje que se mostrará en la pantalla principal del dispositivo cuando el dispositivo esté bloqueado. Esto resulta útil para que los dispositivos perdidos o robados muestren la información de contacto del usuario.
Cómo establecer un mensaje corto para los ajustes bloqueadosIntroduzca un mensaje que se mostrará cuando un usuario intente realizar acciones en un dispositivo bloqueado. Utilice el mensaje personalizado para explicar el motivo por el que la función está bloqueada.
Cómo establecer un mensaje largo que los usuarios vean en los ajustesLos usuarios pueden ver este mensaje en su dispositivo en Ajustes > Seguridad > Administradores de dispositivo > Intelligent Hub.

Control de aplicaciones

El perfil de control de aplicaciones le permite controlar las aplicaciones aprobadas e impedir la desinstalación de aplicaciones importantes. El motor de conformidad envía alertas y toma acciones administrativas cuando un usuario instala o desinstala ciertas aplicaciones y el control de aplicaciones previene que los usuarios lleven a cabo estas acciones en el primer lugar.

Warning: Enabling/ disabling critical system apps results in devices becoming unusable.

Incluso sin un perfil de control de aplicaciones, las organizaciones disponen de cierto control sobre las aplicaciones que se pueden instalar en un dispositivo administrado. De forma predeterminada, solo estarán disponibles en el catálogo de aplicaciones de Play Store administrado aquellas aplicaciones públicas que el administrador asigne al dispositivo a través de la Workspace ONE UEM Console. En los dispositivos con perfil de trabajo y COPE (dispositivo corporativo habilitado de forma personal), esto se aplica únicamente al catálogo de Play Store en el perfil de trabajo.

Los administradores pueden aplicar más restricciones relacionadas con las aplicaciones en los dispositivos administrados.

Cómo restringir aplicaciones de trabajo

Para las aplicaciones administradas en dispositivos Android, los administradores pueden aplicar las restricciones recogidas en la siguiente tabla.

AjustesDescripción
Deshabilitar acceso a las aplicaciones no permitidasActive esta opción para impedir el acceso a las aplicaciones incluidas en los grupos de aplicaciones de la lista de no permitidos. Si esta opción está activada, las aplicaciones se ocultarán de Android Launcher y el usuario final no podrá iniciarlas. Esta opción no desinstala la aplicación del dispositivo.
Impedir la desinstalación de aplicaciones requeridasActive esta opción para impedir que el usuario o el administrador desinstale las aplicaciones incluidas en los grupos de aplicaciones requeridas.
Activar aplicaciones del sistemaActive esta opción para mostrar las aplicaciones preinstaladas incluidas en los grupos de aplicaciones de la lista de permitidos. Para dispositivos COPE en Android 10 y versiones anteriores.

Las restricciones de la tabla anterior se aplican de la siguiente manera:

  • Dispositivos con perfil de trabajo o COPE (Android 11 o superior): las restricciones solo se aplican a las aplicaciones en el perfil de trabajo.
  • Dispositivo administrado de trabajo: las restricciones se aplican a todo el dispositivo, ya que no se separan las aplicaciones personales y las de trabajo.
  • Dispositivos COPE (Android 10 o inferior): si la casilla Administrado de trabajo está habilitada, se aplicarán restricciones a las aplicaciones de la parte personal del dispositivo; si la casilla de verificación Perfil de trabajo está habilitada, se aplicarán restricciones al perfil de trabajo.

Cómo restringir aplicaciones personales en dispositivos COPE con Android 11 o superior

Para los dispositivos inscritos en modo COPE que ejecutan Android 11 o una versión posterior, los administradores disponen del ajuste independiente Restricciones personales de Play Store, que permite restringir las aplicaciones que se pueden utilizar en la parte personal del dispositivo.

AjustesDescripción
Lista de permitidosSolo las aplicaciones preinstaladas y aquellas incluidas en los grupos de aplicaciones de la lista de permitidos para COPE pueden utilizarse en la parte personal del dispositivo. Las demás aplicaciones se deshabilitan en Android Launcher y no se pueden instalar desde Play Store.
Lista de no permitidosLas aplicaciones incluidas en los grupos de aplicaciones de la lista de no permitidos para COPE están deshabilitadas en la parte personal del dispositivo y no se pueden instalar desde Play Store.

Grupos de aplicaciones y perfil de control de aplicaciones

Workspace ONE UEM aplica los ajustes de control de aplicaciones a las aplicaciones definidas en los grupos de aplicaciones que se crean en Workspace ONE UEM Console. Un grupo de aplicaciones solo se aplica a un dispositivo si tiene asignado ese grupo de aplicaciones. En otras palabras, tanto los grupos de aplicaciones como los perfiles de control de aplicaciones deben asignarse al dispositivo para que los ajustes del perfil de control de aplicaciones surtan efecto.

Por ejemplo, para evitar la desinstalación de una aplicación de trabajo, ambos deben asignarse al dispositivo:

  • Un grupo de aplicaciones de tipo Requerido que contiene la aplicación
  • Un perfil de control de aplicaciones con Impedir la desinstalación de aplicaciones requeridas

El orden en el que se asignan al dispositivo también es importante. Los cambios en las aplicaciones de un grupo de aplicaciones no se aplicarán al dispositivo hasta la próxima instalación en el dispositivo de un perfil de control de aplicaciones coincidente. En el ejemplo anterior, para evitar la desinstalación de otra aplicación, la aplicación debe agregarse primero al grupo de aplicaciones. A continuación, el perfil de control de aplicaciones debe volver a instalarse en el dispositivo.

Por último, se pueden asignar varios grupos de aplicaciones del mismo tipo a un dispositivo. En este ejemplo, si se asignan al mismo dispositivo dos grupos de aplicaciones de tipo Requerido que contienen aplicaciones diferentes, el ajuste Impedir la desinstalación de aplicaciones requeridas se aplicará a las aplicaciones definidas en ambos grupos de aplicaciones en ese dispositivo.

Para obtener más información sobre los grupos de aplicaciones, consulte la documentación de Administración de aplicaciones móviles.

Ajustes de proxy

Los ajustes del proxy se configuran para garantizar que todo el tráfico de red HTTP y HTTPS solo pasa a través de él. De este modo se garantiza la seguridad de los datos, ya que todos los datos personales y corporativos se filtrarán a través del perfil Ajustes del proxy.

Configure los ajustes de Proxy, como:

AjustesDescripción
Modo ProxySeleccione el tipo de proxy que desee.
URL de PAC ProxyEspecifique una dirección URL para un archivo .pac de proxy.
Servidor de proxyIntroduzca el nombre de host o la dirección IP del servidor proxy.
Lista de exclusiónAgregue nombres de host para evitar que se redirijan a través del proxy.

Actualizaciones del sistema

Utilice este perfil para administrar la forma en que se administran las actualizaciones de dispositivos Android cuando el dispositivo se inscribe en Workspace ONE UEM.

Seleccione el perfil de Actualizaciones del sistema.

Utilice el menú desplegable del campo Actualizaciones automáticas para seleccionar la política de actualización.

AjustesDescripción
Actualizaciones automáticas (dispositivos administrados de trabajo y COPE con Android 6.0 y posterior)Instalar actualizaciones automáticamente: instale automáticamente las actualizaciones cuando estén disponibles.
Aplazar notificaciones de actualización: aplace todas las actualizaciones. Envía una política que bloquea las actualizaciones de SO por un período máximo de 30 días.
Establecer intervalo de actualización: establezca un intervalo de tiempo diario para actualizar el dispositivo.
Periodos de bloqueo de actualización anual del sistema (dispositivos administrados de trabajo y COPE con Android 9.0 y posterior)Los propietarios de los dispositivos pueden posponer las actualizaciones de sistema inalámbricas (OTA) en los dispositivos durante un máximo de 90 días para bloquear la versión del SO que se ejecuta en estos dispositivos durante periodos críticos (por ejemplo, las vacaciones). El sistema aplica un búfer obligatorio de 60 días después de un periodo de bloqueo definido para evitar bloquear el dispositivo de forma indefinida.
Durante un periodo de bloqueo:
Los dispositivos no reciben ninguna notificación acerca de las actualizaciones OTA pendientes.
Los dispositivos no instalan ninguna actualización OTA en el SO.
Los usuarios del dispositivo no pueden comprobar manualmente si hay actualizaciones OTA.
Periodo de bloqueoUtilice este campo para establecer periodos de bloqueo, con el mes y el día, cuando no se puedan instalar actualizaciones. Cuando la hora del dispositivo se encuentre dentro de alguno de los periodos de bloqueo, todas las actualizaciones de sistema entrantes, incluidas las revisiones de seguridad, se bloquearán y no se podrán instalar. Cada periodo de bloqueo individual puede tener una duración máxima de 90 días y los periodos de bloqueo subsecuentes deben estar separados por al menos un periodo de 60 días.

Wi-Fi

La configuración de un perfil de Wi-Fi le permite conectar dispositivos a las redes corporativas, incluso si están ocultas, cifradas o protegidas.

El perfil de Wi-Fi puede ser útil para los usuarios finales que viajan a diferentes ubicaciones de la empresa, las cuales cuentan con sus propias redes inalámbricas únicas, o también para configurar automáticamente los dispositivos para conectarse a una red inalámbrica adecuada mientras están en una oficina.

Al enviar un perfil de Wi-Fi a los dispositivos que ejecutan Android 6.0+, si un usuario ya tiene su dispositivo conectado a una red Wi-Fi mediante la configuración manual, Workspace ONE UEM no podrá modificar la configuración Wi-Fi. Por ejemplo, si se ha cambiado la contraseña de la conexión Wi-Fi y envía el perfil actualizado a los dispositivos inscritos, algunos usuarios tendrán que actualizar su dispositivo manualmente con la nueva contraseña.

Para configurar el perfil:

Configure los ajustes de Wi-Fi:

AjustesDescripción
Identificador de redProporcione el nombre de la red a la que se conecta el dispositivo.
Red ocultaIndique si la red Wi-Fi está oculta.
Establecer como red activaIndique si el dispositivo se conectará a la red, sin interacción de parte de los usuarios finales.
Tipo de seguridadEspecifique el protocolo de acceso utilizado y si se requieren certificados. Los campos requeridos variarán en función del tipo de seguridad seleccionado. Si se selecciona Ninguno, WEP, WPA/WPA 2 o Cualquiera (personal), se muestra el campo Contraseña. Si se selecciona WPA/WPA 2 Enterprise, se muestran los campos Protocolos y Autenticación.
Protocolos
- Usar autenticación de dos factores: cuando se activa, se muestra el campo TFA.
- Tipo de SFA: elija un protocolo de autenticación. Las opciones disponibles son EAP-TLS, PEAP o EAP-TTLS.
- Tipo de TFA: elija un método de autenticación interno. Las opciones disponibles son GTC, MSCHAP, MSCHAPv2 y PAP.
Autenticación
- Identidad: establezca la identidad y las credenciales que el dispositivo utilizará para conectarse a la red.
- Certificado de identidad: seleccione el certificado de identidad para especificar una clave privada y una cadena de certificados de cliente para la autorización de cliente. Este certificado debe agregarse al perfil como parte de la carga útil Credenciales.
- Certificado raíz: seleccione hasta dos certificados raíz para que el dispositivo valide el certificado del servidor de red. Los certificados raíz deben añadirse al perfil como parte de la carga útil de credenciales. Al menos uno de los certificados raíz debe ser la entidad de certificación que emitió el certificado SSL del servidor de red actual. Si va a migrar el certificado SSL de su servidor de red de una entidad de certificación a otra, añada las entidades de certificación actuales y las nuevas como certificados raíz para mantener la confianza durante todo este proceso. Nota: si se deja el campo de certificado raíz en blanco, la configuración no es segura y no se permite en las versiones más recientes de Android. Para obtener información sobre cómo configurar varios certificados raíz, consulte este artículo de la base de conocimientos.
- Dominio: establezca una restricción para el nombre de dominio del servidor que se utilizará para validar el certificado del servidor del servidor de red. Esto es necesario para agregar redes empresariales WPA2 a los dispositivos con Android 11 y versiones posteriores. Si se establece, este FQDN se utiliza como requisito de coincidencia de sufijo para el certificado del servidor de red en los elementos dNSName de SubjectAltName. Si se encuentra un dNSName coincidente en el certificado, se cumple esta restricción.
La coincidencia de sufijo en este contexto significa que el nombre de host/dominio se compara etiqueta por etiqueta, empezando por el dominio de nivel superior. Por ejemplo, si el dominio se establece en ejemplo.com, coincidirá con prueba.ejemplo.com, pero no con prueba-ejemplo.com.
Aleatoriedad de direcciones MACEspecifica qué dirección MAC de Wi-Fi debe ser visible para el Access Point de Wi-Fi. Automático utiliza la dirección MAC aleatoria predeterminada, mientras que Hardware garantiza que el dispositivo siempre utilice la dirección MAC de fábrica. Requiere Android Intelligent Hub 25.10 para Android+
ContraseñaProporcione las credenciales requeridas para que el dispositivo se conecte a la red. El campo de la contraseña aparece cuando se selecciona WEP, WPA/WPA 2, Cualquier (Personal), WPA/WPA2 Enterprise en el campo Tipo de seguridad.
Incluir ajustes de FusionActive esta opción para ampliar las opciones de Fusion que podrá utilizar con adaptadores de Fusion para dispositivos Motorola. Los ajustes de Fusion se aplican solo a los dispositivos Motorola Rugged. Para obtener más información sobre la compatibilidad con dispositivos robustos Android, consulte la Guía de plataformas Android para dispositivos robustos.
Establecer Fusion 802. 11dActive esta opción para utilizar Fusion 802.11d para configurar los ajustes de Fusion 802.11d.
Activar 802.11dActive esta opción para utilizar la especificación inalámbrica 802.11d en dominios legales adicionales.
Establecer código de paísActive esta opción para establecer el Código de país que se utilizará en las especificaciones 802.11d.
Establecer banda RFActive esta opción para elegir la banda de 2,4 GHz, la banda de 5 GHz o ambas bandas y las máscaras de canal aplicables.
Tipo de proxyActive esta opción para configurar los ajustes del proxy de Wi-Fi.Nota: no se admite la configuración automática del proxy de Wi-Fi mediante la VPN por aplicación.
Servidor de proxyIntroduzca el nombre de host o la dirección IP del servidor proxy.
Puerto del servidor de proxyIntroduzca el puerto del servidor proxy.
Lista de exclusiónIntroduzca los nombres de host que desea excluir del proxy. Los nombres de host introducidos aquí no se enrutarán a través del proxy. Utilice un * como carácter comodín para el dominio. Por ejemplo: *.air-watch.com o * air-watch.com.

Roaming por Wi-Fi

El perfil de roaming por Wi-Fi le permite controlar la transición de los dispositivos Android entre los puntos de acceso de la misma red inalámbrica. Esta configuración ayuda a equilibrar la calidad de la conexión, el rendimiento y el uso de la batería.

Nota: no es necesario configurar una red Wi-Fi en la carga útil de Wi-Fi de Android para que se apliquen los ajustes de roaming por Wi-Fi. La carga útil de roaming por Wi-Fi funciona de forma independiente y puede administrar el comportamiento de roaming en cualquier red a la que se conecte el dispositivo. Solo es necesario proporcionar el SSID como un valor de texto. Esto permite que se apliquen los controles de roaming incluso cuando la red en sí no se aprovisiona a través de Workspace ONE UEM.

Para cada SSID, puede asignar uno de los siguientes comportamientos de roaming:

  • Predeterminado El dispositivo sigue la lógica de roaming integrada de Android. Cambia los puntos de acceso cuando el sistema determina que la intensidad de la señal se ha degradado lo suficiente.

  • Agresivo El dispositivo tiene la prioridad de permanecer conectado al punto de acceso disponible más fuerte. Esto puede mejorar la estabilidad de la conexión en entornos con una cobertura de punto de acceso densa, aunque puede aumentar el consumo de batería.

  • No roaming El dispositivo permanecerá conectado al punto de acceso actual y no realizará pasará a roaming automáticamente. Esto puede ser útil en redes en las que las transiciones de AP provocan caídas, bucles de autenticación o inestabilidad en las aplicaciones.

Para configurar el comportamiento de roaming, añada un SSID, elija la opción deseada en el menú desplegable y guarde el perfil. Estos ajustes se aplican a dispositivos totalmente administrados y COPE con Android 15 o versiones posteriores.

VPN

Una red privada virtual (VPN) proporciona a los dispositivos un túnel seguro y cifrado para acceder a los recursos internos, como correo electrónico, archivos y contenido. Los perfiles de VPN permiten que cada dispositivo funcione como si estuviera conectado a través de la red en el sitio.

Dependiendo del tipo de conexión y del método de autenticación, utilice los valores de búsqueda para rellenar el nombre de usuario automáticamente y así simplificar el proceso de inicio de sesión.

Nota: el perfil de VPN se aplica a los modos Perfil de trabajo y Dispositivo administrado de trabajo.

Configure los ajustes de VPN. La siguiente tabla define todos los ajustes que se pueden configurar en función del cliente de VPN.

AjustesDescripción
Tipo de conexiónSeleccione el protocolo utilizado para facilitar las sesiones de VPN. Cada tipo de conexión requiere que el cliente de VPN correspondiente esté instalado en el dispositivo para implementar el perfil de VPN. Estas aplicaciones deben asignarse a los usuarios y publicarse como aplicaciones públicas.
Nombre de la conexiónIntroduzca el nombre asignado a la conexión creada por el perfil.
ServidorIntroduzca el nombre o la dirección del servidor que se utiliza para las conexiones de VPN.
CuentaIntroduzca la cuenta de usuario para autenticar la conexión.
Siempre con VPNActive esta opción para forzar la tunelización de todo el tráfico desde las aplicaciones de trabajo a través de VPN.
BloqueoObliga a que las aplicaciones se conecten exclusivamente a través de la VPN. Si la VPN está desconectada o no está disponible, las aplicaciones no tendrán acceso a Internet.
Permitir que las aplicaciones omitan el bloqueoActive esta opción para especificar que las aplicaciones continúen accediendo a Internet incluso cuando la VPN esté desconectada o no esté disponible.
Lista de permitidos de bloqueoSi la opción Lista de permitidos de bloqueo está activada con paquetes agregados, las aplicaciones enumeradas podrán conectarse directamente a Internet si se desconecta la VPN
Establecer como activoActive esta opción para activar la VPN una vez que se aplique el perfil al dispositivo.
Reglas de VPN por aplicaciónActive la opción VPN por aplicación, que le permite configurar reglas de tráfico de VPN basadas en aplicaciones específicas. Este cuadro de texto solo se muestra para proveedores de VPN compatibles. Nota: no se admite la configuración automática del proxy de Wi-Fi mediante la VPN por aplicación.
ProtocoloSeleccione el protocolo de autenticación para la VPN. Disponible cuando se selecciona Cisco AnyConnect en el Tipo de conexión.
Nombre de usuarioIntroduzca el nombre de usuario. Disponible cuando se selecciona Cisco AnyConnect en el Tipo de conexión.
Autenticación de usuarioElija el método requerido para autenticar la sesión VPN.
ContraseñaProporcione las credenciales requeridas para el acceso a la VPN del usuario final.
Certificado del clienteUtilice el menú desplegable para seleccionar el certificado de cliente. Estas opciones se configuran en los perfiles de Credenciales.
Revocación de certificadosActive esta opción para activar la revocación de certificados.
Perfil de AnyConnectIntroduzca el nombre del perfil AnyConnect.
Modo FIPSActive esta opción para activar el modo FIPS.
Modo estrictoActive esta opción para activar el modo estricto.
Claves de proveedorCree claves personalizadas que se incluirán en el diccionario de configuración del proveedor.
ClaveIntroduzca la clave específica proporcionada por el proveedor.
ValorIntroduzca el valor de VPN para cada clave.
Certificado de identidadSeleccione el certificado de identidad que se utilizará para la conexión VPN. Disponible cuando se selecciona Workspace ONE Tunnel en el Tipo de conexión.

Configurar reglas de VPN por aplicación

Puede forzar que las aplicaciones seleccionadas se conecten a través de su VPN corporativa. El proveedor de VPN debe admitir esta función y usted debe publicar las aplicaciones como aplicaciones administradas.

Nota: no se admite la configuración automática del proxy de Wi-Fi mediante la VPN por aplicación.

  1. Seleccione la carga útil de VPN de la lista.

  2. Seleccione su proveedor de VPN en el campo Tipo de conexión.

  3. Configure su perfil de VPN.

  4. Seleccione Reglas de VPN por aplicación para activar la capacidad de asociar el perfil de VPN a las aplicaciones deseadas. Para el cliente de Workspace ONE Tunnel, esta selección está activada de forma predeterminada. Una vez activada la casilla de verificación, este perfil estará disponible para su selección en el menú desplegable de perfiles de tunelización de aplicaciones de la página Asignación de aplicaciones.

  5. Seleccione Guardar y publicar.

    Si la opción Reglas de VPN por aplicación se activa como una actualización de un perfil de VPN existente, los dispositivos o aplicaciones que anteriormente utilizaban la conexión de VPN se verán afectados. La conexión de VPN que anteriormente enrutaba todo el tráfico de las aplicaciones se desconectará y la VPN solo se aplicará a las aplicaciones asociadas con el perfil actualizado.

Para configurar las aplicaciones públicas para utilizar el perfil de VPN por aplicación, consulte Cómo agregar aplicaciones públicas para Android en Administración de aplicaciones para la publicación en Android.

Permisos

La Workspace ONE UEM Console permite al administrador ver una lista de todos los permisos que utiliza una aplicación y establecer la acción predeterminada en tiempo de ejecución de la aplicación. El perfil Permisos está disponible en los dispositivos con Android 6.0 o superior que utilizan el modo Dispositivo administrado de trabajo.

Puede establecer directivas de permiso de tiempo de ejecución para cada aplicación de Android. Al configurar una aplicación en un nivel de aplicación individual, se obtienen los permisos más recientes.

Nota: todos los permisos que utiliza una aplicación aparecen cuando se selecciona la aplicación en la lista Excepciones. Sin embargo, las directivas de permisos de la Workspace ONE UEM Console solo hacen referencia a permisos peligrosos, según el criterio de Google. Los permisos peligrosos abarcan áreas donde la aplicación solicita datos que incluyen información personal del usuario, o bien que podrían afectar a los datos almacenados del usuario. Para obtener más información, consulte el sitio web de desarrolladores de Android.

Configure los ajustes de Permisos, entre los que se incluyen los siguientes:

AjustesDescripción
Política de permisosSeleccione si desea Solicitar permiso al usuario, Otorgar todos los permisos, o Denegar todos los permisos para todas las aplicaciones de trabajo.
ExcepcionesBusque aplicaciones que ya se han agregado a AirWatch (solo debe incluir aplicaciones aprobadas por Android) y realice una excepción a la política de permisos para la aplicación.

Existen dos permisos con casos prácticos especiales:

  • Ubicación: en Android 12 y superior, UEM no puede conceder a una aplicación permisos relacionados con el sensor, incluida la ubicación, cuando el dispositivo está inscrito en los modos Perfil de trabajo o COPE. Consulte el documento Prepararse para Android.

  • Acceso a todos los archivos (también conocido como almacenamiento con alcance): en Android 11 o superior, Android ya no permite que las aplicaciones accedan a archivos en el almacenamiento compartido del dispositivo a menos que tengan este permiso especial/restringido. UEM no puede conceder este tipo de permiso a las aplicaciones. Para obtener más información, consulte Almacenamiento con alcance en Android 11.

Modo de bloqueo de tarea

El modo de bloqueo de tarea permite que una aplicación se ancle a sí misma en primer plano, lo que permite un solo propósito, como el modo de quiosco. La aplicación debe admitir el modo de bloqueo de tarea y se debe agregar a través del ajuste Aplicaciones y libros para que se muestre en la lista de aplicaciones permitidas. El desarrollador de la aplicación configura el ajuste de bloqueo de tarea durante el desarrollo de la aplicación, mientras que los ajustes del perfil de bloqueo de tarea le permiten configurar los permisos y los ajustes.

Nota: para obtener información más específica sobre las aplicaciones admitidas, consulte el vínculo en el perfil del modo de bloqueo de tareas en Workspace ONE UEM Console, que le dirigirá al sitio de desarrolladores de Google.

Configure los ajustes del modo de bloqueo de tareas:

AjustesDescripción
Aplicaciones en la lista blancaSeleccione las aplicaciones deseadas para bloquear el dispositivo en el modo de bloqueo de tareas.
Botón de inicioActive esta opción para mostrar el botón de inicio en la pantalla para que el usuario pueda obtener acceso.
Botón de aplicaciones recientesActive esta opción para mostrar un resumen de las aplicaciones utilizadas recientemente.
Acciones globalesActive esta opción para permitir que los usuarios mantengan pulsado el botón de encendido para ver acciones globales, tales como las del botón de encendido u otras acciones comunes que se utilizan en el dispositivo.
Notificaciones de aplicacionesActive esta opción para mostrar los iconos de notificación en la barra de estado.
Información del sistema en la barra de estadoActive esta opción para mostrar la barra de información del dispositivo con información tal como la duración de la batería, la conectividad y el volumen.
Bloquear pantallaActiva la pantalla de bloqueo.

Prácticas recomendadas para el modo de bloqueo de tarea

Considere la posibilidad de aplicar estas políticas y restricciones para garantizar la mejor experiencia y mantenimiento de su propósito único mediante políticas de modo de bloqueo de tarea. Estas recomendaciones son útiles si va a implementar un perfil de modo de bloqueo de tarea para dispositivos en casos prácticos de señalización digital y en modo quiosco, donde el usuario final no está asociado con el dispositivo.

Cree un perfil de "Restricciones" y configure los siguientes elementos dentro del perfil:

  • Deshabilite las siguientes opciones en la Funcionalidad del dispositivo:

    • Permitir barra de estado: garantiza una experiencia inmersiva cuando el dispositivo está bloqueado en modo de bloqueo de tarea.
    • Permitir bloqueo: este modo garantiza que el dispositivo no se bloquee. Este ajuste se ignora cuando hay un código de acceso presente en el dispositivo.
  • Active las siguientes opciones en Funcionalidad del dispositivo:

    • Forzar Pantalla activa al conectar con el cargador AC
    • Forzar Pantalla activa al conectar con el cargador USB
    • Forzar Pantalla activa al conectar con el cargador inalámbrico Estas opciones garantizan que la pantalla del dispositivo siempre está activada para la interacción.

Implemente el perfil de Política de actualización del sistema para asegurarse de que el dispositivo reciba las revisiones más recientes con una mínima intervención manual.

Fecha y hora para dispositivos Android

Configure los ajustes de sincronización de fecha y hora para garantizar que los dispositivos siempre tengan la hora correcta en diferentes regiones. Es compatible en dispositivos con Android 9.0 o versiones posteriores.

Configure los ajustes de Fecha / hora:

AjustesDescripción
Fecha / horaConfigure la fuente de datos desde la que los dispositivos obtendrán los ajustes de fecha y hora. Seleccione Automática, URL de HTTP o Servidor de SNTP.
Automático: establece la fecha y la hora según los ajustes nativos del dispositivo.
URL de HTTP: establece la hora en función de una dirección URL. Esta dirección URL puede ser cualquier dirección URL. Por ejemplo, puede utilizar www.google.com como dirección URL.
Servidor de SNTP: introduzca la dirección del servidor. Por ejemplo, puede utilizar time.nist.gov.
En el caso de URL de HTTP y Servidor de SNTP, configure los ajustes adicionales: Activar sincronización periódica: active esta opción para configurar el dispositivo de forma que sincronice la fecha y la hora periódicamente en días. Establecer zona horaria: especifique la zona horaria de entre las opciones disponibles.
Permitir al usuario cambiar la fecha y la horaActive esta opción para permitir que los usuarios cambien manualmente la fecha y la hora del dispositivo.

Fecha y hora para dispositivos Samsung

Configure los ajustes de sincronización de fecha y hora para garantizar que los dispositivos siempre tengan la hora correcta en diferentes regiones.

Este perfil está disponible cuando el campo Ajustes de OEM está activado y Samsung está seleccionado en el campo Seleccionar OEM de los ajustes del perfil General.

Nota: el perfil Fecha/Hora solo se muestra cuando el campo Ajustes de OEM se establece en Activado

Configure los ajustes de Fecha / hora para Samsung, incluyendo:

AjustesDescripción
Formato de fechaCambiar el orden en el que se muestra Mes, Día y Año.
Formato de horaElegir entre formato de 12 o 24 horas.
Fecha / horaConfigure la fuente de datos desde la que los dispositivos obtendrán los ajustes de fecha y hora:
Automático: establece la fecha y la hora según los ajustes nativos del dispositivo.
Hora del servidor: establece la hora en función de la hora del servidor de la Workspace ONE UEM Console en el momento en que se crea el perfil. Tenga en cuenta que esto puede provocar que el dispositivo vaya con retraso debido a la latencia de envío de perfiles.
URL de HTTP: establece la hora en función de una dirección URL. Esta dirección URL puede ser cualquier dirección URL. Por ejemplo, puede utilizar www.google.com como dirección URL.
Servidor de SNTP: introduzca la dirección del servidor.
En el caso de URL de HTTP y Servidor de SNTP, configure los ajustes adicionales: Activar sincronización periódica: active esta opción para configurar el dispositivo de forma que sincronice la fecha y la hora periódicamente en días. Establecer zona horaria: especifique la zona horaria de entre las opciones disponibles.

Workspace ONE Launcher

Workspace ONE Launcher es un programa de inicio de aplicaciones que le permite bloquear dispositivos Android para casos prácticos individuales, así como personalizar la apariencia y el comportamiento de los dispositivos Android administrados. La aplicación Workspace ONE Launcher sustituye la interfaz de su dispositivo por una adaptada a sus necesidades empresariales.

Puede configurar Android 6.0 Marshmallow y dispositivos posteriores con el modo de propiedad corporativa, uso único (corporate-owned, single-use, COSU). El modo COSU le permite configurar dispositivos Android para un único propósito, como el modo quiosco, incluyendo aplicaciones internas y públicas admitidas en la lista blanca. El modo COSU es compatible con el modo de aplicación única, el modo de aplicaciones múltiples y el modo de plantilla. Para obtener más información sobre la implementación del perfil de Workspace ONE Launcher en modo COSU, consulte la publicación sobre Workspace ONE Launcher.

Para obtener una guía más completa sobre la configuración de Workspace ONE Launcher, consulte la publicación sobre Workspace ONE Launcher.

Firewall

La carga útil de Firewall permite a los administradores configurar las reglas de firewall para los dispositivos Android. Cada tipo de regla de firewall le permite agregar varias reglas.

Este perfil está disponible cuando el campo Ajustes de OEM está activado y Samsung está seleccionado en el campo Seleccionar OEM de los ajustes del perfil General.

Nota: la carga útil de Firewall solo se aplica a dispositivos SAFE 2.0 o posterior.

  1. Desplácese a Recursos > Perfiles y líneas base > Perfiles > Agregar > Agregar perfil > Android.

    El perfil Firewall solo se muestra para los perfiles de Android cuando el campo Ajustes de OEM está activado y Samsung está seleccionado en el campo Seleccionar OEM. El campo Ajustes de OEM en el perfil General solo se aplica a los perfiles de Android y no a las configuraciones de Android (heredado).

  2. Seleccione Dispositivo para implementar el perfil.

  3. Configure los ajustes del perfil General.

    Los ajustes de tipo General determinan de qué manera se implementa el perfil y qué usuarios lo recibirán.

  4. Seleccione el perfil de Firewall.

  5. Seleccione el botón Agregar debajo de la regla deseada para configurar los ajustes:

    AjustesDescripción
    Reglas de permisoPermite que el dispositivo envíe y reciba desde una ubicación de red específica.
    Reglas de prohibiciónEvita que el dispositivo envíe y reciba tráfico desde una ubicación de red específica.
    Reglas de desvíoRedirige el tráfico desde una ubicación de red concreta a una red alternativa. Si una página web permitida redirige a otra dirección URL, agregue todas las direcciones URL a las que se redirige a la sección de Permitir reglas para que se pueda acceder a ellas.
    Reglas de excepción de redireccionamientoEvita que el tráfico se redirija.
  6. Seleccione Guardar y publicar.

Nombre del punto de acceso (APN) de Samsung

Nota: Samsung ha dejado de utilizar las API de KNOX utilizadas para dar soporte a esta función en las versiones más recientes del SO. Se recomienda a las organizaciones que utilicen la carga útil del APN en su lugar.

Configure los ajustes del APN para unificar los ajustes del operador de la flota de dispositivos y corregir los fallos de configuración.

  1. Desplácese a Recursos > Perfiles y líneas base > Perfiles > Agregar > Agregar perfil > Android.

  2. Seleccione Dispositivo para implementar su perfil en un dispositivo.

  3. Configure los ajustes de la sección General del perfil. El perfil APN solo se muestra cuando el campo Ajustes de OEM está Activado y Samsung está seleccionado en el campo Seleccionar OEM.

    Los ajustes de perfil General determinan de qué manera se implementa el perfil y qué usuarios lo recibirán.

  4. Seleccione la carga útil de APN.

  5. Configure los ajustes de APN:

    AjustesDescripción
    Nombre para mostrarIndique el nombre común del nombre de acceso.
    Nombre del punto de acceso (APN)Introduzca el APN proporcionado por su operador (por ejemplo, come.moto.cellular).
    Tipo de punto de accesoEspecifica los tipos de comunicación de datos que debe utilizar esta configuración de APN.
    Código móvil del país (MCC)Introduzca el código de país de tres dígitos. Este valor comprueba si los dispositivos están en roaming en un operador distinto del que se ha introducido aquí. Esto se usa en combinación con un código de red móvil (MNC) para identificar de forma exclusiva a un operador de red móvil (operador) utilizando las redes móviles GSM (incluye GSM-R), UMTS y LTE.
    Código de red móvil (MNC)Introduzca el código de red de tres dígitos. Este valor comprueba si los dispositivos están en roaming en un operador distinto del que se ha introducido aquí. Esto se usa en combinación con un código de país móvil (MCC) para identificar de forma exclusiva a un operador de red móvil (operador) utilizando las redes móviles GSM (incluye GSM-R), UMTS y LTE.
    Servidor MMS (MMSC)Especifique la dirección del servidor.
    Servidor proxy MMSIntroduzca el número del puerto MMS.
    Puerto del servidor proxy MMSIntroduzca el puerto de destino para el servidor proxy.
    ServidorIntroduzca el nombre o la dirección que se utilizan para la conexión.
    Servidor de proxyIntroduzca los datos del servidor de proxy.
    Puerto del servidor de proxyIntroduzca el puerto del servidor de proxy para todo el tráfico.
    Nombre de usuario de punto de accesoEspecifique el nombre de usuario que se conecta al punto de acceso.
    Contraseña de punto de accesoEspecifique la contraseña que autentica el punto de acceso.
    Tipo de autenticaciónSeleccione el protocolo de autenticación.
    Configurado como APN preferidoActive esta opción para garantizar que todos los dispositivos de usuario final tengan los mismos ajustes de APN y para evitar que se realicen cambios en el dispositivo o el operador.
  6. Seleccione Guardar y publicar.

Nombre del punto de acceso (APN)

Configure los nombres del punto de acceso para redes móviles en dispositivos Android administrados Solo se admite en dispositivos Android 9.0 o superior inscritos en el modo administrado de trabajo.

Nota: esta carga útil debe utilizarse en lugar de la carga útil del perfil del nombre de punto de acceso de Samsung. Samsung ha dejado de utilizar las API de KNOX que utilizaba para brindar soporte a la configuración de APN específica de OEM.

AjustesDescripción
Nombre para mostrarIndique el nombre común del nombre de acceso.
Nombre del punto de acceso (APN)Introduzca el APN proporcionado por su operador (por ejemplo, come.moto.cellular).
Tipo de punto de accesoEspecifica los tipos de comunicación de datos que debe utilizar esta configuración de APN.
Código móvil del país (MCC)Introduzca el código de país de tres dígitos. Este valor comprueba si los dispositivos están en roaming en un operador distinto del que se ha introducido aquí. Esto se usa en combinación con un código de red móvil (MNC) para identificar de forma exclusiva a un operador de red móvil (operador) utilizando las redes móviles GSM (incluye GSM-R), UMTS y LTE.
Código de red móvil (MNC)Introduzca el código de red de tres dígitos. Este valor comprueba si los dispositivos están en roaming en un operador distinto del que se ha introducido aquí. Esto se usa en combinación con un código de país móvil (MCC) para identificar de forma exclusiva a un operador de red móvil (operador) utilizando las redes móviles GSM (incluye GSM-R), UMTS y LTE.
Servidor MMS (MMSC)Especifique la dirección del servidor.
Servidor proxy MMSIntroduzca el número del puerto MMS.
Puerto del servidor proxy MMSIntroduzca el puerto de destino para el servidor proxy.
Servidor de proxyIntroduzca los datos del servidor de proxy.
Puerto del servidor de proxyIntroduzca el puerto del servidor de proxy para todo el tráfico.
Nombre de usuario de punto de accesoEspecifique el nombre de usuario que se conecta al punto de acceso.
Contraseña de punto de accesoContraseña de autenticación para el APN
ProtocoloProtocolo utilizado para conectarse a este APN.
Protocolo de roamingProtocolo utilizado para conectarse a este APN cuando el dispositivo está en roaming.
Tipo de autenticaciónTipo de autenticación para el APN.
Habilitar APNEstablezca si el APN debe habilitarse automáticamente. Advertencia: al habilitar el APN, se deshabilitarán todas las configuraciones de APN no administradas en el dispositivo.
Id. de operadorUn identificador del operador para toda la plataforma Android. Se aplica a operadores móviles de red virtual (MVNO). También se conoce como valor de MVNO.
Tipo de MVNOTipo de operador móvil de red virtual.
Tipo de redTecnologías de radio (tipos de red) compatibles con este APN.

Protección de restablecimiento del estado de fábrica empresarial

La protección de restablecimiento de fábrica (FRP) es un método de seguridad de Android que impide el uso de un dispositivo después de un restablecimiento de datos de fábrica no autorizado. Cuando se activa, el dispositivo protegido no se puede usar después de un restablecimiento de fábrica hasta que inicie sesión con la misma cuenta de Google configurada anteriormente.

El perfil de protección de restablecimiento de fábrica empresarial utiliza un ID de usuario de Google que permite reemplazar la cuenta de Google después de un restablecimiento de fábrica para asignar el dispositivo a otro usuario. Para obtener este ID de usuario de Google, visite People:get.

Para obtener más consideraciones basadas en los ajustes y las acciones del dispositivo, consulte Administración de dispositivos Android.

Generar el ID de usuario de Google para el perfil de protección de restablecimiento de fábrica en dispositivos Android

Esta identificación de usuario de Google le permite restablecer el dispositivo sin la cuenta original de Google. Obtenga su identificador de usuario de Google mediante la API People:get para configurar el perfil. Antes de comenzar, debe obtener el ID de usuario de Google del sitio web People:get.

  1. Desplácese a People:get.

  2. En la ventana Probar esta API, configure los siguientes ajustes.

    AjustesDescripción
    resourceNameIntroduzca people/me.
    personFieldsIntroduzca metadata,emailAddresses
    requestMask.includefieldDeje este campo vacío.
    CredencialesActive los campos Google OAuth 2.0 y Clave de API.
  3. Seleccione Ejecutar.

  4. Inicie sesión en su cuenta de Google si se le solicita. Esta es la cuenta que se utiliza para desbloquear los dispositivos cuando FRP está activado.

  5. Seleccione Permitir para conceder permisos.

  6. Seleccione 21 dígitos en la pestaña application/json en el campo id.

  7. Vuelva a acceder a Workspace ONE UEM Console y configure el perfil de protección de restablecimiento de fábrica empresarial.

Configurar el perfil de protección de restablecimiento de fábrica empresarial para Android

Introduzca el ID de usuario de Google en el perfil de protección de restablecimiento de fábrica empresarial.

  1. Desplácese a Recursos > Perfiles y líneas base > Perfiles > Agregar > Agregar perfil > Android.

  2. Configure los ajustes del perfil en la sección General según sea necesario.

  3. Seleccione la carga útil de Protección de restablecimiento de fábrica empresarial .

  4. Configure los siguientes ajustes para establecer el nivel de control en sus implementaciones de aplicaciones:

    AjustesDescripción
    Identificadores de usuario de GoogleIntroduzca el identificador de usuario de Google obtenido de Google People:get.
  5. Seleccione Guardar y publicar.

Zebra MX

El perfil Zebra MX le permite aprovechar las capacidades adicionales que se ofrecen con la aplicación de servicio Zebra MX en los dispositivos Android. La aplicación Zebra MX Service se puede enviar desde Google Play y desde My Workspace ONE distribuida como una aplicación interna en Workspace ONE UEM Console junto con este perfil.

  1. Desplácese a Recursos > Perfiles y líneas base > Perfiles > Agregar > Agregar perfil > Android.

  2. Configure los ajustes del perfil en la sección General según sea necesario. Active el campo Ajustes de OEM y seleccione Zebra en el campo Seleccionar OEM para activar el perfil Zebra MX.

  3. Configure los ajustes del perfil Zebra MX:

    AjustesDescripción
    Incluir ajustes de FusionActive esta opción para ampliar las opciones de Fusion que podrá utilizar con adaptadores de Fusion para dispositivos Motorola.
    Establecer Fusion 802. 11dActive esta opción para utilizar Fusion 802.11d para configurar los ajustes de Fusion 802.11d.
    Activar 802.11dActive esta opción para utilizar la especificación inalámbrica 802.11d en dominios legales adicionales.
    Establecer código de paísActive esta opción para establecer el Código de país que se utilizará en las especificaciones 802.11d.
    Establecer banda RFActive esta opción para elegir la banda de 2,4 GHz, la banda de 5 GHz o ambas bandas y las máscaras de canal aplicables.
    Permitir el modo AviónActive esta opción para permitir el acceso a la pantalla de ajustes del modo Avión.
    Permitir ubicaciones ficticiasActive o desactive las ubicaciones ficticias (en Ajustes > Opciones de desarrollador).
    Permitir los datos en el fondoActive o desactive los datos en segundo plano.
    Mantener la conexión Wi-Fi activada durante el modo de suspensiónSiempre activada: la red Wi-Fi permanece habilitada cuando el dispositivo entra en el modo de suspensión. Solo si está enchufado: la red Wi-Fi permanece habilitada cuando el dispositivo entra en el modo de suspensión solo si se está cargando el dispositivo. Nunca activada: la red Wi-Fi se deshabilita cuando el dispositivo entra en el modo de suspensión.
    Uso de datos en roamingActive esta opción para permitir la conexión de datos cuando se está en roaming.
    Forzar activación de Wi-FiActive esta opción para forzar la activación de la red Wi-Fi e impedir que los usuarios puedan desactivarla.
    Permitir BluetoothActive esta opción para permitir el uso de Bluetooth.
    Permitir PortapapelesActive esta opción para permitir copiar y pegar.
    Permitir notificación de seguimiento de redesActive esta opción para permitir las notificaciones de advertencia del monitor de red, que suelen mostrarse tras la instalación de certificados.
    Activar los ajustes de Fecha/HoraActive esta opción para establecer los ajustes de Fecha/Hora
    Formato de fecha: determina el orden en el que se muestran el mes, el día y el año.
    Formato de hora: elija entre 12 y 24 horas.
    Fecha/Hora: configure la fuente de datos desde la que los dispositivos obtendrán los ajustes de fecha y hora:
    Automático: establece la fecha y la hora según los ajustes nativos del dispositivo.
    Hora del servidor: establece la hora según la hora del servidor de Workspace ONE UEM console.
    Establecer zona horaria: especifique la zona horaria.
    URL de HTTP: Workspace ONE UEM Intelligent Hub accede a la URL y obtiene la marca de tiempo del encabezado HTTP. A continuación, aplica ese tiempo al dispositivo. No controla los sitios que se redirigen.
    Dirección URL: introduzca la dirección web para la programación de la fecha y la hora. Debe incluir http://. Ejemplo: http://www.google.com / No compatible con HTTPS.
    Activar sincronización periódica: active esta opción para configurar el dispositivo de forma que compruebe la fecha y la hora periódicamente.
    Establecer zona horaria: especifique la zona horaria.
    Servidor SNTP: los ajustes de NTP se aplican directamente al dispositivo.
    URL: introduzca la dirección web del servidor NTP/SNTP. Por ejemplo, puede utilizar time.nist.gov.
    Activar sincronización periódica: active esta opción para configurar el dispositivo de forma que compruebe la fecha y la hora periódicamente.
    Activar Ajustes de sonidoPermite activar los ajustes de sonido y configurar los ajustes de audio en el dispositivo. - Música, vídeo, juegos y otros elementos multimedia: permite configurar el control deslizante en función del nivel de volumen que desee establecer en el dispositivo.
    Tonos de llamada y notificaciones: permite ajustar el control deslizante en función del nivel de volumen que desee establecer en el dispositivo.
    Llamadas: permite ajustar el control deslizante según el volumen que desee establecer en el dispositivo.
    Habilitar notificaciones predeterminadas: permite que suenen las notificaciones predeterminadas en el dispositivo.
    Habilitar sonidos táctiles del teclado de marcación: permite que suenen los tonos táctiles del teclado de marcación del dispositivo.
    Habilitar sonidos táctiles: permite que suenen los tonos táctiles del dispositivo.
    Habilitar sonidos de bloqueo de pantalla: permite al dispositivo reproducir un sonido cuando se bloquea.
    Activar vibración al tocar: permite activar los ajustes de la vibración.
    Activar Ajustes de pantallaHabilitar para establecer los ajustes de la pantalla: - Brillo de la pantalla: permite establecer el control deslizante según el nivel de brillo que desee establecer en el dispositivo.
    Habilitar para girar automáticamente la pantalla: utilice esta opción para bloquear la orientación del dispositivo.
    Configurar modo de suspensión: permite seleccionar el periodo de tiempo que debe transcurrir para que la pantalla cambie al modo de suspensión.
  4. Seleccione Guardar y publicar.

Ajustes personalizados

La carga útil de Ajustes personalizados puede utilizarse cuando se trata de nuevas funciones o versiones de la funcionalidad de Android que Workspace ONE UEM Console no admite actualmente a través de sus cargas útiles nativas. Utilice la carga útil Ajustes personalizados y el código XML para activar o desactivar determinados ajustes manualmente.

  1. Desplácese a Recursos > Perfiles y líneas base > Perfiles > Agregar > Agregar perfil > Android.

  2. Configure los ajustes de la sección General del perfil.

  3. Configure la carga útil apropiada (por ejemplo, Restricciones o Código de acceso).

    Puede trabajar con una copia del perfil, guardada en un grupo organizativo de "prueba", para evitar que haya usuarios afectados antes de que esté listo para Guardar y publicar.

  4. Utilice Guardar, pero no publique el perfil.

  5. Seleccione el botón de radio de Perfiles > Vista en lista para la fila del perfil que desee personalizar.

  6. Seleccione el botón XML situado en la parte superior para ver el perfil XML.

  7. Para la carga útil de perfil que configuró anteriormente, copie la sección de código XML incluida en las etiquetas y (incluidas las etiquetas). Si el perfil tiene varias cargas útiles, identifique las etiquetas de la carga útil para la que desea copiar el código XML. Por ejemplo, un perfil de código de acceso tendrá la etiqueta con un valor de "tipo" de com.airwatch.android.androidwork.apppasswordpolicy.

  8. Copie esta sección de texto y cierre la vista de XML. Abra su perfil.

  9. Seleccione la carga útil Ajustes personalizados y después Configurar. Pegue en el cuadro de texto el XML que ha copiado. El código XML que ha pegado debe contener el bloque completo de código, desde  hasta .

    • Debe asegurarse de que se utilice un UUID único para cada carga útil del perfil de ajustes personalizados que se envíe a sus dispositivos.
    • Si se envían dos cargas útiles de ajustes personalizados con el mismo UUID en el mismo dispositivo, el último perfil enviado sobrescribirá al primero.
    • Seleccione varios caracteres en el valor "uuid" y modifíquelos para que el UUID sea único para cada carga útil.
    • Cada carácter (excepto los guiones) del UUID es un valor hexadecimal que puede tener un valor de números (0-9) o letras (a-f).
    • Este XML debe contener el bloque de código completo que aparece en la lista para cada XML personalizado.
    • Los administradores deben configurar los ajustes del modo que deseen.
    • Si se requieren certificados, configure una carga útil de certificado en el perfil y haga referencia al UUID de la carga útil en la carga útil de ajustes personalizados.
  10. Elimine la carga útil configurada originalmente seleccionando la sección de cargas útiles básicas y el botón menos [-]. Ahora puede mejorar el perfil agregando el código XML personalizado para la nueva funcionalidad.

    • Al aplicar ajustes personalizados para el perfil de Launcher, asegúrese de que está utilizando el tipo de característica adecuado para su tipo de perfil:

      • Para los perfiles de Android, use el tipo de característica = "com.airwatch.android.androidwork.launcher".
      • Para los perfiles de Android (heredado), use el tipo de característica = "com.airwatch.android.kiosk.settings".

    Any device not upgraded to the latest version ignores the enhancements you create. Since the code is now custom, you should test the profile devices with older versions to verify expected behavior.

  11. Seleccione Guardar y publicar.

XML personalizado para dispositivos Android

En Android 11, los clientes que utilizan atributos personalizados de terceros deben utilizar el perfil de ajustes personalizados para especificar una ubicación alternativa para almacenar los archivos de atributos personalizados. Las aplicaciones de los clientes también tendrán que dirigirse a la misma ubicación de la carpeta, que puede requerir cambios en su aplicación.

XML personalizado de ejemplo (el valor puede diferir en función de la preferencia del cliente):

<characteristic type="com.android.agent.miscellaneousSettingsGroup" uuid="2c787565-1c4a-4eaa-8cd4-3bca39b8e98b">
<parm name="attributes_file_path" value="/storage/emulated/0/Documents/Attributes"/></characteristic>

Habilitar cookies de terceros para la autenticación de Workspace ONE Access durante la inscripción

En algunos casos, Intelligent Hub requiere compatibilidad con cookies de terceros para que los usuarios se autentiquen con Workspace ONE Access. Si se requieren cookies de terceros, pero no están ajustadas, es posible que los usuarios se encuentren con un error de "cookies no compatibles" en Intelligent Hub.

Utilice la carga útil de Ajustes personalizados para activar cookies de terceros una vez completada la inscripción del dispositivo. Esto se aplica a los dispositivos que ya están inscritos en Workspace ONE UEM y requieren cookies de terceros para la autenticación del usuario, como iniciar sesión en las aplicaciones administradas o retirar dispositivos compartidos.

<characteristic type="CustomSettingsV2" uuid="4146fda2-22dd-4b5b-8502-0aafe72167cc">
	<parm name="packageid" value="com.airwatch.androidagent" />
	<parm name="CustomSettings" value="{&quot;enable3rdPartyCookiesInVIDM&quot;:true}" />
</characteristic>

Si se requieren cookies de terceros durante la inscripción del dispositivo en Workspace ONE UEM, esta carga útil no se aplicará. En su lugar, configure la marca de inscripción equivalente tal y como se describe en la documentación marcas adicionales de inscripción de Android.

Configurar el brillo y el tiempo de espera de la pantalla

Puede configurar los ajustes de brillo y tiempo de espera de pantalla en dispositivos Android corporativos. Esto es compatible con los dispositivos Android inscritos en el modo administrado de trabajo (cualquier versión del SO) y en el modo corporativo habilitado de forma personal (Android 15 y versiones posteriores).

Para modificar el tiempo de espera de pantalla, utilice la siguiente plantilla. Establezca el tiempo de espera de pantalla en un valor en segundos.

Nota: este valor, tiempo de espera de pantalla, se ignorará si un perfil de código de acceso de Android con un valor de intervalo de tiempo de espera de bloqueo de dispositivo inferior está instalado en los mismos dispositivos.

<characteristic type="com.airwatch.android.androidwork.display.settings" uuid="f278eb76-cc9b-4e32-9aca-fad1556399b1"> 
<parm name="ScreenTimeout" value="300000" type="integer" /> 
</characteristic>

Utilice la siguiente plantilla para modificar el brillo de la pantalla. Establezca el modo Brillo en 0 para establecer un brillo fijo que no cambia con la luz ambiental. Establezca el modo Brillo en 1 para establecer un valor de brillo de pantalla preferido, pero aún así permitir que Android ajuste el brillo de la pantalla en función de la luz ambiental. Establezca el valor de brillo entre 1 y 255.

<characteristic type="com.airwatch.android.androidwork.display.settings" uuid="f278eb76-cc9b-4e32-9aca-fad1556399b2"> 
<parm name="BrightnessMode" value="1" type="integer" /> 
<parm name="BrightnessValue" value="100" type="integer" /> 
</characteristic> 

Para establecer el brillo y el tiempo de espera de la pantalla, añada los tres pares clave-valor en la misma carga útil:

<characteristic type="com.airwatch.android.androidwork.display.settings" uuid="f278eb76-cc9b-4e32-9aca-fad1556399b5"> 
<parm name="BrightnessMode" value="1" type="integer" /> 
<parm name="BrightnessValue" value="100" type="integer" /> 
<parm name="ScreenTimeout" value="300000" type="integer" /> 
</characteristic> 

Informes de aplicaciones sin periféricos

De forma predeterminada, solo se notifica a Workspace ONE UEM Console una lista predefinida de aplicaciones sin una interfaz de usuario o un icono de aplicación que se pueda ejecutar. No se notifican otras aplicaciones sin una interfaz de usuario o un icono de aplicación que se pueda ejecutar. Cuando esto sucede, no puede confirmar el estado de instalación y los perfiles de esas aplicaciones no se envían al dispositivo.

La lista predefinida de aplicaciones se define aquí. Puede utilizar esta carga útil de perfil XML personalizado para especificar identificadores de paquete adicionales que se notificarán a la consola, incluso si las aplicaciones no tienen una interfaz de usuario que se pueda ejecutar. Una vez implementado:

  • Los ID de paquete especificados en el perfil se notifican una vez instalados. Se mostrarán como "Instalado" en la consola.
  • Los datos del canal de comentarios también están disponibles para verlos en la consola (si la aplicación los admite).

Utilice el siguiente perfil XML personalizado para especificar las aplicaciones que Hub debe notificar a Console:

<characteristic type="com.android.agent.miscellaneousSettingsGroup" uuid="2c787987-1c4a-4eaa-8cd4-3acb39b8f97b"> <parm name="headlessapps" value="com.example1.com, com.example2.com, com.example3.com"/></characteristic> 

Forzar activación de Bluetooth

Puede activar el Bluetooth de forma administrativa en dispositivos Android administrados. Esto funciona para los dispositivos que están configurados en modo Administrado de trabajo o Corporativo habilitado de forma personal (COPE). Al aplicar este perfil, Workspace ONE UEM activará el Bluetooth automáticamente. Si alguien intenta desactivarlo, Intelligent Hub para Android lo volverá a habilitar rápidamente.

<characteristic uuid="ff861aae-2b3b-4e43-a8ac-fcefdd541c4b" type="com.airwatch.android.androidwork.restrictions">
	<parm name="forceBluetoothOn" value="true" />
</characteristic>

Nota: estas funciones son compatibles con Workspace ONE Intelligent Hub 25.08+ para Android o versiones posteriores.

Deshabilitar el restablecimiento de fábrica desde el cargador de arranque (Samsung)

El ajuste "Permitir el restablecimiento de fábrica" del perfil de restricciones de Android se puede utilizar para evitar que los usuarios realicen un restablecimiento de fábrica desde la aplicación ajustes de Android. Sin embargo, los usuarios aún pueden omitir esta opción restableciendo el dispositivo desde el cargador de arranque. Implemente el siguiente ajuste personalizado para evitar que los usuarios realicen un restablecimiento de fábrica desde el cargador de arranque en dispositivos Samsung. Esto solo es compatible con dispositivos Samsung de propiedad corporativa. La API de Samsung ha quedado obsoleta en Android 12 y es posible que no esté disponible en dispositivos Samsung en versiones más recientes del SO.

Nota: esta funcionalidad se eliminará de las nuevas versiones de Workspace ONE Intelligent Hub a partir de enero de 2026.

<characteristic type="com.airwatch.android.androidwork.samsung.restrictions" uuid="80edc0ae-abed-4efa-89e5-fdc1834f5ca0">
              <parm name="allowFactoryReset" value="false" />
</characteristic>

Permitir que las aplicaciones personales lean las notificaciones de trabajo

En los dispositivos administrados mediante DPC personalizado, Android permite que cualquier aplicación del perfil personal con permiso de READ_NOTIFICATIONS privilegiado lea las notificaciones de las aplicaciones del perfil de trabajo. Con Workspace ONE Intelligent Hub 24.10 para Android y versiones posteriores, puede impedir el acceso a las notificaciones de trabajo de aplicaciones que no sean del sistema en el perfil personal. Para ello, debe instalar un perfil de restricciones en el dispositivo. Para permitir explícitamente que las aplicaciones personales que no sean del sistema lean las notificaciones de trabajo, ahora debe enviar el siguiente perfil de Ajustes personalizados para habilitarlo.

Para permitir que las aplicaciones personales específicas que no sean del sistema lean notificaciones de trabajo, copie el XML que aparece a continuación. Para allowedCrossProfileNotificationPackageIds, establezca una lista separada por comas de los packageID de la aplicación.

<characteristic uuid="ff861aae-2b3b-4e43-a8ac-fcefdd541c4b" type="com.airwatch.android.androidwork.restrictions" target="1">
	<parm name="allowCrossProfileNotificationPackage" value="SetIndividualPackages" />
	<parm name="allowedCrossProfileNotificationPackageIds" value="com.example.a, com.example.b" />
</characteristic>

Para permitir que todas las aplicaciones personales lean notificaciones de trabajo, copie el XML que aparece a continuación.

<characteristic uuid="ff861aae-2b3b-4e43-a8ac-fcefdd541c4b" type="com.airwatch.android.androidwork.restrictions" target="1">
	<parm name="allowCrossProfileNotificationPackage" value="All" />
</characteristic>

Envío de la configuración de la aplicación para las aplicaciones

Puede enviar pares clave-valor de configuración de la aplicación a través del perfil de ajustes personalizados de Android. Para ello, siga la siguiente plantilla y proporcione:

  • El ID del paquete de aplicación
  • Para cada par clave-valor de configuración de la aplicación, el nombre de la clave, el valor y el tipo de datos de valor
    <characteristic uuid="a0a4acc3-9de1-493b-b611-eb824ffed00f" type="com.airwatch.android.androidwork.app:packageID" target="1">
    <parm name="key1" value="string" type="string" />
    <parm name="key2" value="1" type="integer" />
    <parm name="key3" value="False" type="boolean" />
        </characteristic>

Ejemplo

<characteristic uuid="a0a4acc3-9de1-493b-b611-eb824ffed00f" type="com.airwatch.android.androidwork.app:com.airwatch.testapp" target="1">
    <parm name="server_hostname" value="test.com" type="string" />
    <parm name="connection_timeout" value="60" type="integer" />
    <parm name="feature_flag" value="True" type="boolean" />
</characteristic>

Nota: la configuración de la aplicación se puede añadir durante la asignación de aplicaciones de Android. Consulte Agregar asignaciones y exclusiones a las aplicaciones para obtener más información.

Incluir una aplicación VPN en la lista de permitidos para VPN siempre activa

Para incluir en la lista de permitidos un cliente VPN para VPN siempre activa, envíe una carga útil de perfil de ajustes personalizados mediante el uso de esta plantilla y la provisión del ID de paquete de aplicación.

<characteristic uuid="a0a4acc3-9de1-493b-b611-eb824ffed00f" type="com.airwatch.android.androidwork.app:packageID" target="1">
    <parm name="EnableAlwaysOnVPN" value="True" type="boolean" />
</characteristic>

Nota: para enviar la configuración de la aplicación y activar la opción VPN siempre activa para una aplicación, combine este par clave-valor con los pares clave-valor de configuración de la aplicación e impleméntelos como una única carga útil de ajustes personalizados.

Deshabilitar protección de restablecimiento del estado de fábrica

Las organizaciones pueden utilizar esta carga útil de ajustes personalizados para deshabilitar la protección de restablecimiento de fábrica en los dispositivos corporativos. Con este perfil, si los usuarios finales añaden una cuenta personal de Google al dispositivo y dicho dispositivo realiza un restablecimiento de fábrica desde el cargador de arranque, la protección de restablecimiento de fábrica no surtirá efecto. Las organizaciones no tendrán que autenticarse con la cuenta personal de Google para poder configurar y volver a inscribir dicho dispositivo.

Nota: esto es compatible con los dispositivos que cumplen todos los criterios que encontrará a continuación:

  • Inscritos en los modos Administrado de trabajo o Corporativo habilitado de forma personal
  • Android 11 o superior
  • Workspace ONE Intelligent Hub 24.09 o superior
  • Administrados mediante DPC personalizado

Utilice el siguiente XML para habilitar:

<characteristic type="com.airwatch.android.androidwork.app:com.google.android.gms" uuid="352d91a3-c4de-4821-b01d-f450ca474ba5">
  <parm name="disableFactoryResetProtectionAdmin" type="boolean" value="true"/>
</characteristic>

Deshabilitar el uso compartido de logs en Android Intelligent Hub

Normalmente, los usuarios pueden enviar logs desde Workspace ONE Intelligent Hub en sus dispositivos Android a través del menú Soporte. Esto les permite compartir logs mediante aplicaciones como el correo electrónico, el Bluetooth u otros métodos de uso compartido de archivos. Sin embargo, las organizaciones pueden desactivar esta función aplicando un ajuste específico. Incluso si esta opción está deshabilitada, los usuarios pueden cargar logs en Workspace ONE UEM, donde los administradores pueden verlos.

Utilice el siguiente XML para habilitar:

<characteristic type="com.android.agent.miscellaneousSettingsGroup" uuid="351d91a3-c4de-4821-b09d-f450cd474ba5">
	<parm name="enableShareLogs" type="boolean" value="false"/>
</characteristic>

Funciones de perfiles específicos para Android

Estas matrices de funciones proporcionan un resumen de las funcionalidades clave disponibles para cada sistema operativo y destacan las funciones más importantes que se encuentran disponibles para la administración del dispositivo para Android.

FunciónPerfil de trabajoDispositivo corporativo administrado
Control de aplicaciones
Inhabilitar acceso a las aplicaciones en la lista negra
Impedir la desinstalación de aplicaciones requeridas
Activar directiva de actualización del sistema 
Administración de permisos en tiempo de ejecución
Browser
Permitir Cookies
Permitir imágenes
Activar JavaScript
Permitir ventanas emergentes
Permitir rastrear ubicación
Configurar ajustes de proxy
Forzar Google SafeSearch
Forzar modo de seguridad de YouTube
Activar Tocar para buscar
Activar proveedor de búsqueda predeterminado
Activar Administrador de contraseñas
Activar páginas de error alternativas
Activar Autocompletar
Activar impresión
Activar la función de proxy de compresión de datos
Activar Navegación segura
Inhabilitar la opción de guardar el historial del navegador
Impedir el acceso tras la advertencia de navegación segura
Inhabilitar protocolo SPDY
Activar la predicción de red
Activar funciones obsoletas de la plataforma web temporalmente
Exigir búsqueda segura
"Capacidad de ""Modo incógnito"""
Permitir el inicio de sesión en Chromium
Activar sugerencias de búsqueda
Activar Traductor
Permitir marcadores
Permitir el acceso a determinadas direcciones URL
Bloquear el acceso a determinadas direcciones URL
Establecer la versión mínima de SSL
Política de código de acceso
Solicitar al usuario que establezca un nuevo código de acceso
Número máximo de intentos de contraseña fallidos
Permitir código de acceso simple
Contraseña alfanumérica permitida
Establecer tiempo de espera de bloqueo del dispositivo (en minutos)
Establecer la vigencia máxima del código de acceso
Extensión del historial de contraseña
Extensión del historial de contraseña
Establecer extensión mínima del código de acceso
Establecer número mínimo de dígitos numéricos
Establecer número mínimo de minúsculas
Establecer número mínimo de mayúsculas
Establecer número mínimo de mayúsculas
Establecer número mínimo de caracteres especiales
Establecer número mínimo de símbolos
Comandos
Permitir eliminación de empresa
Permitir eliminación total 
Permitir contenedor o eliminación de perfil 
Permitir eliminación de tarjeta SD 
Bloquear dispositivo
Permitir contenedor de bloqueo o perfil  
Correo electrónico
Configuración de correo electrónico nativo
Permitir la sincronización de Contactos y Calendario
Red
Configurar tipos de VPN
Activar la VPN por aplicación (solo disponible para clientes VPN específicos)
Utilizar inicio de sesión web para la autenticación (solo disponible para los clientes VPN específicos)
Establecer proxy global de HTTP
Permitir conexión de datos a Wi-Fi
Siempre con VPN
Cifrado
Requerir cifrado de dispositivo completo
Notificar estado de cifrado  

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…