Dispositivo completamente administrado

El conjunto de soluciones de dispositivos completamente administrados está diseñado para dispositivos empresariales. Las funciones completamente administradas permiten que los administradores de TI gestionen un rango extendido de opciones de configuración de dispositivos y controles de políticas adicionales que no están disponibles en el conjunto de soluciones de perfiles de trabajo.

Lista de atributos

Se requieren  opcional avanzado no es compatible


1. aprovisionamiento de dispositivos

1.2 aprovisionamiento de dispositivos con identificador de DPC Android 6.0 o versiones posteriores
Puedes aprovisionar un dispositivo completamente administrado mediante un identificador de DPC ("afw#").
1.3. Provisión de dispositivos NFC Android 6.0 o versiones posteriores
Los administradores de TI pueden "crear dispositivos nuevos" o restablecer su configuración de fábrica con la app de aprovisionamiento de NFC de EMM para aprovisionarlos.
1.4. aprovisionamiento de dispositivos con código QR Android 7.0 y versiones posteriores
Los administradores de TI pueden usar dispositivos nuevos o en los que se haya restablecido la configuración de fábrica para escanear un código QR generado por la consola de EMM para aprovisionar el dispositivo.
1.5. Inscripción automática Android 8.0 y versiones posteriores (Pixel 7.1 y versiones posteriores)
Los administradores de TI pueden preconfigurar los dispositivos que se compraron a revendedores autorizados y administrarlos con la consola de EMM.
1.6. Aprovisionamiento de inscripción automática avanzado Android 7.0 y versiones posteriores
Los administradores de TI pueden automatizar gran parte del proceso de inscripción de dispositivos implementando los detalles de registro del DPC a través de la inscripción automática.
1.8 Aprovisionamiento de dispositivos con una Cuenta de Google Android 5.0 y versiones posteriores
Para las empresas que usan Workspace, esta función guía a los usuarios en la instalación de su DPC de EMM después de ingresar las credenciales corporativas del Workspace durante la configuración del dispositivo.
1.9 Configuración directa de inscripción automática Android 7.0 y versiones posteriores
Los administradores de TI pueden usar la consola de EMM para configurar dispositivos de inscripción automática con el iframe de inscripción automática.

2. Seguridad del dispositivo

2.1. Desafío de seguridad del dispositivo Android 5.0 y versiones posteriores
Los administradores de TI pueden establecer y aplicar de manera forzosa un desafío de seguridad del dispositivo (como un PIN/patrón/contraseña) de cierto tipo y complejidad en los dispositivos administrados.
2.3. Administración avanzada de contraseñas Android 5.0 y versiones posteriores
Los administradores de TI pueden establecer parámetros de configuración de contraseñas avanzadas en los dispositivos.
2.4. Administración de Smart Lock Android 6.0 o versiones posteriores
Los administradores de TI pueden administrar qué agentes de confianza en la función Smart Lock de Android pueden desbloquear dispositivos.
2.5. Limpieza y bloqueo Android 5.0 y versiones posteriores
Los administradores de TI pueden usar la consola de EMM para bloquear y borrar de forma remota los datos laborales de un dispositivo administrado.
2.6. Aplicación del cumplimiento Android 5.0 y versiones posteriores
La EMM restringe el acceso a datos y apps laborales en los dispositivos que no cumplen con las políticas de seguridad.
2.7. Políticas de seguridad predeterminadas Android 5.0 y versiones posteriores
Los EMM deben aplicar las políticas de seguridad especificadas en los dispositivos de forma predeterminada, sin que los administradores de TI deban configurar o personalizar ningún parámetro de configuración en la consola de EMM.
2.9 Compatibilidad con SafetyNet No disponible
La EMM usa la API de SafetyNet Attestation para garantizar que los dispositivos sean dispositivos Android válidos.
2.10. Aplicación forzosa de la función Verificar aplicaciones Android 5.0 y versiones posteriores
Los administradores de TI pueden activar la función Verificar aplicaciones en los dispositivos.
2.11. Compatibilidad con el inicio directo Android 7.0 y versiones posteriores
La compatibilidad con el inicio directo garantiza que el DPC de EMM esté activo y pueda aplicar la política, incluso si no se desbloqueó un dispositivo con Android 7.0 o versiones posteriores.
2.12. Administración de la seguridad del hardware Android 5.1 y versiones posteriores
Los administradores de TI pueden bloquear los elementos de hardware de un dispositivo para garantizar la prevención de pérdida de datos.
2.13. Registro de seguridad empresarial Android 7.0 y versiones posteriores
Los administradores de TI pueden recopilar datos de uso de dispositivos que se pueden analizar y evaluar de manera programática en busca de comportamientos maliciosos o riesgosos.

3. Administración de cuentas y apps

3.1. Inscripción empresarial para cuentas de Google Play administrado No disponible
Los administradores de TI pueden crear cuentas de Google Play administradas empresariales, una entidad que permite que Google Play administrado distribuya apps a los dispositivos.
3.2. Aprovisionamiento de Cuentas de Google Play administrado Android 5.0 y versiones posteriores
La EMM puede aprovisionar cuentas de usuario empresariales, llamadas cuentas de Google Play administradas, de forma silenciosa.
3.5. Distribución de apps silenciosas No disponible
Los administradores de TI pueden distribuir apps de trabajo a dispositivos de manera silenciosa sin interacción de los usuarios.
3.6. Administración administrada de la configuración Android 5.0 y versiones posteriores
Los administradores de TI pueden ver y establecer de forma silenciosa parámetros de configuración administrados para cualquier app que admita este tipo de configuración.
3.7. Administración de catálogos de apps No disponible
Los administradores de TI pueden importar una lista de las apps aprobadas para su empresa desde Google Play administrado (play.google.com/work).
3.8 Aprobación programática de apps No disponible
La consola de EMM usa el iframe de Google Play administrado para admitir las capacidades de descubrimiento y aprobación de apps de Google Play
3.9 Administración básica del diseño de la tienda No disponible
La app administrada de Google Play Store se puede usar en dispositivos para instalar y actualizar apps de trabajo.
3.10. Configuración avanzada del diseño de la tienda No disponible
Los administradores de TI pueden personalizar el diseño de la tienda que se muestra en la app administrada de Google Play Store en los dispositivos.
3.11. Administración de licencias de la app No disponible
Los administradores de TI pueden ver y administrar las licencias de apps compradas en Google Play administrado desde la consola de EMM.
3.12. Administración de apps privadas alojadas en Google No disponible
Los administradores de TI pueden actualizar las apps privadas alojadas en Google a través de la consola de EMM en lugar de Google Play Console.
3.13. Administración de apps privadas autoalojadas No disponible
Los administradores de TI pueden configurar y publicar apps privadas alojadas en una ubicación propia.
3.14. Notificaciones de extracción de EMM No disponible
Este requisito no se aplica a la API de Android Management.
3.15. Requisitos de uso de la API No disponible
La EMM implementa las APIs de Google a gran escala y evita los patrones de tráfico que podrían afectar de forma negativa la capacidad de las empresas para administrar apps en entornos de producción.
3.16. Administración avanzada de configuración administrada Android 5.0 y versiones posteriores
EMM admite configuraciones administradas con hasta cuatro niveles de configuración anidadas y puede recuperar y mostrar cualquier comentario enviado desde una app de Play.
3.17. Administración de aplicaciones web No disponible
Los administradores de TI pueden crear y distribuir apps web en la consola de EMM.
3.18. Administración del ciclo de vida de la cuenta de Google Play administrado Android 5.0 y versiones posteriores
El EMM puede crear, actualizar y borrar cuentas de Google Play administradas en nombre de los administradores de TI.
3.19. Administración del segmento de aplicaciones Android 5.0 y versiones posteriores
Los administradores de TI pueden configurar un conjunto de segmentos de desarrollo para aplicaciones específicas.
3.20. Administración avanzada de actualizaciones de aplicaciones Android 5.0 y versiones posteriores
Los administradores de TI pueden permitir que las apps se actualicen inmediatamente o posponerlas durante 90 días.

4. Administración de dispositivos

4.1. Administración de la política de permisos de tiempo de ejecución Android 6.0 o versiones posteriores
Los administradores de TI pueden establecer de forma silenciosa una respuesta predeterminada para las solicitudes de permisos de tiempo de ejecución que realizan las apps de trabajo.
4.2. Administración del estado de otorgamiento de permisos de tiempo de ejecución Android 6.0 o versiones posteriores
Después de establecer una política de permisos de tiempo de ejecución predeterminada, los administradores de TI pueden configurar de forma silenciosa respuestas para permisos específicos desde cualquier app de trabajo compilada en el nivel de API 23 o superior.
4.3. Administración de la configuración de Wi-Fi Android 6.0 o versiones posteriores
Los administradores de TI pueden aprovisionar de forma silenciosa la configuración de Wi-Fi empresarial en los dispositivos administrados.
4.4. Administración de la seguridad de Wi-Fi Android 6.0 o versiones posteriores
Los administradores de TI pueden aprovisionar configuraciones de Wi-Fi empresariales en dispositivos administrados.
4.5. Administración avanzada de Wi-Fi Android 6.0 o versiones posteriores
Los administradores de TI pueden bloquear las configuraciones de Wi-Fi en dispositivos administrados para evitar que los usuarios creen configuraciones nuevas o modifiquen configuraciones corporativas.
4.6. Administración de la cuenta Android 5.0 y versiones posteriores
Los administradores de TI pueden asegurarse de que las cuentas corporativas no autorizadas no puedan interactuar con los datos corporativos en servicios como el correo electrónico o el almacenamiento de SaaS, las apps de productividad.
4.7. Administración de cuentas de Workspace Android 5.0 y versiones posteriores
Los administradores de TI pueden asegurarse de que las cuentas de Workspace no autorizadas no puedan interactuar con los datos corporativos.
4.8. Administración de certificados Android 5.0 y versiones posteriores
Permite a los administradores de TI implementar certificados de identidad y autoridades certificadoras en los dispositivos para permitir el acceso a los recursos corporativos.
4.9. Administración avanzada de certificados Android 7.0 y versiones posteriores
Permite que los administradores de TI seleccionen de manera silenciosa los certificados que deben usar las apps administradas específicas
4.10. Administración delegada de certificados Android 6.0 o versiones posteriores
Los administradores de TI pueden distribuir una app de administración de certificados de terceros en los dispositivos y otorgarle a esa app acceso con privilegios para instalar certificados en el almacén de claves administrado.
4.11. Administración avanzada de VPN Android 7.0 y versiones posteriores
Permite que los administradores de TI especifiquen una VPN siempre activada para garantizar que los datos de las apps administradas especificadas pasen por una VPN configurada.
4.13. Administración avanzada de IME Android 5.0 y versiones posteriores
Los administradores de TI pueden administrar qué métodos de entrada (IME) están permitidos en los dispositivos.
4.14. Administración de servicios de accesibilidad Android 5.0 y versiones posteriores
Los administradores de TI pueden gestionar qué servicios de accesibilidad están permitidos en los dispositivos.
4.16. Administración avanzada de Compartir ubicación Android 5.0 y versiones posteriores
Los administradores de TI pueden aplicar de manera forzosa un determinado parámetro de configuración de Compartir ubicación en un dispositivo administrado.
4.17. Administración de la protección contra el restablecimiento de la configuración de fábrica Android 5.1 y versiones posteriores
Permite que los administradores de TI protejan de robos los dispositivos de la empresa, ya que garantizan que personas no autorizadas no puedan restablecer la configuración de fábrica de los dispositivos.
4.18. Control avanzado de apps Android 5.0 y versiones posteriores
Los administradores de TI pueden impedir que los usuarios desinstalen o modifiquen las apps administradas desde Configuración.
4.19. Administración de capturas de pantalla Android 5.0 y versiones posteriores
Los administradores de TI pueden impedir que los usuarios tomen capturas de pantalla cuando usen apps administradas.
4.20. Inhabilita las cámaras Android 5.0 y versiones posteriores
Los administradores de TI pueden desactivar el uso de las cámaras del dispositivo por parte de las apps administradas.
4,22 Recopilación de estadísticas de red avanzadas Android 6.0 o versiones posteriores
Los administradores de TI pueden consultar las estadísticas de uso de la red de todo un dispositivo administrado.
4.23. Reiniciar el dispositivo Android 7.0 y versiones posteriores
Los administradores de TI pueden reiniciar los dispositivos administrados de forma remota.
4.24. Administración de la radio del sistema Android 7.0 y versiones posteriores
Permite a los administradores de TI administrar de forma detallada las radios de red del sistema y las políticas de uso asociadas.
4.25. Administración del audio del sistema Android 5.0 y versiones posteriores
Los administradores de TI pueden administrar las funciones de audio del dispositivo de manera silenciosa.
4.26 Administración del reloj del sistema Android 5.0 y versiones posteriores
Los administradores de TI pueden controlar la configuración del reloj y la zona horaria del dispositivo, así como impedir que se modifique la configuración automática del dispositivo.
4.28. Administración del alcance delegada Android 8.0 y versiones posteriores
Los administradores de TI pueden delegar privilegios adicionales a paquetes individuales.

5. Usabilidad del dispositivo

5.1. Personalización del aprovisionamiento administrado Android 7.0 y versiones posteriores
Los administradores de TI pueden modificar la UX predeterminada del flujo de aprovisionamiento administrado para incluir funciones específicas de la empresa.
5.3. Personalización avanzada para empresas Android 7.0 y versiones posteriores
Los administradores de TI pueden personalizar los dispositivos administrados con la marca corporativa.
5.4. Mensajes en la pantalla de bloqueo Android 7.0 y versiones posteriores
Los administradores de TI pueden configurar un mensaje personalizado que se muestre en la pantalla de bloqueo del dispositivo y que no requiera que el dispositivo se desbloquee para visualizarse.
5.5. Administración de la transparencia de las políticas Android 7.0 y versiones posteriores
Los administradores de TI pueden personalizar el texto de ayuda que se proporciona a los usuarios cuando intentan modificar la configuración administrada en sus dispositivos o implementar un mensaje de asistencia genérico proporcionado por EMM.
5.8. Política de actualización del sistema Android 6.0 o versiones posteriores
Los administradores de TI pueden configurar y aplicar actualizaciones del sistema inalámbricas (OTA) para los dispositivos.
5.10 Administración de actividades preferidas persistentes Android 5.0 y versiones posteriores
Permite que los administradores de TI configuren una app como el controlador de intents predeterminado para los intents que coincidan con un filtro de intents determinado.
5.12. Administración avanzada de funciones de bloqueo de teclado Android 5.0 y versiones posteriores
Los administradores de TI pueden controlar las funciones avanzadas del bloqueo del teclado (pantalla de bloqueo).
5.13. Depuración remota Android 7.0 y versiones posteriores
Los administradores de TI pueden recuperar recursos de depuración de los dispositivos sin necesidad de realizar pasos adicionales.
5.14. Recuperación de direcciones MAC Android 7.0 y versiones posteriores
Las EMM pueden recuperar de manera silenciosa la dirección MAC de un dispositivo para identificar dispositivos en otras partes de la infraestructura empresarial.

6. Baja del administrador de dispositivos

6. Baja del administrador de dispositivos Android 5.0 y versiones posteriores
Los EMM deben publicar un plan para fines de 2021 y finalizar la asistencia al cliente para el administrador de dispositivos en dispositivos con GMS a finales de 2022.