docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos...

230
Administración de aplicaciones móviles de VMware Workspace ONE UEM VMware Workspace ONE UEM 1810

Transcript of docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos...

Page 1: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Administración deaplicaciones móviles deVMware Workspace ONEUEMVMware Workspace ONE UEM 1810

Page 2: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 2

Puede encontrar la documentación técnica más actualizada en el sitio web de VMware:

https://docs.vmware.com/es/

El sitio web de VMware también ofrece las actualizaciones de producto más recientes.

Si tiene comentarios relacionados con esta documentación, envíelos a:

[email protected]

Copyright © 2019 VMware, Inc. Todos los derechos reservados. Información sobre el copyright y marca comercial.

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

VMware Spain, S.L.Calle Rafael Boti 262.ª plantaMadrid 28023Tel.: +34 914125000www.vmware.com/es

Page 3: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Contenido

1 Introducción a la administración de aplicaciones móviles 8

Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8

Explicaciones sobre las aplicaciones administradas y sus ventajas 9

Información sobre configuración de aplicaciones 10

Monitor de aplicación y perfil 11

Estados del Monitor de aplicación y perfil 12

Cómo realizar un seguimiento de una implementación con el Monitor de aplicación y perfil 14

2 Introducción a la administración de aplicaciones móviles 15

Cómo crear notificaciones personalizadas para aplicaciones 17

Cómo configurar categorías de aplicaciones 18

Cómo configurar la integración con Google Play para los clientes en la sede 19

Escritorio de Windows y la CA raíz de la empresa 19

Habilitar Workspace ONE UEM para distribuir aplicaciones internas de escritorio de Windows 20

Cómo registrar aplicaciones en el Centro de desarrollo de Windows Phone 21

Habilitar Workspace ONE UEM para la distribución de aplicaciones de Windows Phone 22

3 Aplicaciones internas 23

Tipos de archivos compatibles para aplicaciones internas 26

Cómo agregar e implementar aplicaciones internas como un archivo local 28

Cómo agregar e implementar aplicaciones internas como un vínculo 34

Componentes compatibles para repositorios externos de aplicaciones 35

Cómo añadir credenciales para el repositorio externo de aplicaciones 36

Cómo agregar aplicaciones internas desde repositorios externos 37

Cómo utilizar implementaciones flexibles para asignar aplicaciones 37

Cómo agregar asignaciones y exclusiones a las aplicaciones 38

Descripción de los ajustes de la “Implementación flexible” para aplicaciones 40

Conflictos y prioridades de la implementación flexible 42

Cómo controlar las opciones en lote en las implementaciones flexibles 42

Ventajas de realizar un seguimiento de las implementaciones de aplicaciones internas 43

Cómo realizar un seguimiento de las aplicaciones internas en la “Vista de detalles” 43

Descripciones de los códigos de razón de estado de la instalación 45

Visualización de razones en orden de progreso de la instalación 46

Cómo aprovisionar perfiles para la distribución empresarial 47

Cómo aprovisionar perfiles y actualizaciones 48

Cómo renovar los perfiles de aprovisionamiento de Apple iOS 48

Distribución de aplicaciones Win32 49

Requisitos para implementar aplicaciones Win32 para la distribución de software 50

VMware, Inc. 3

Page 4: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ciclo de vida de las aplicaciones para la distribución de software 55

Cómo cargar archivos Win32 55

Cómo configurar, asignar e implementar archivos Win32 55

Cómo hacer inventario de las aplicaciones Win32 con funciones de seguimiento 68

Cómo eliminar archivos Win32 68

Revisiones en la distribución de software 69

Distribución de igual a igual para aplicaciones Win32 69

Requisitos para la distribución de igual a igual 71

Consideraciones sobre la distribución de igual a igual 74

Puertos utilizados para la distribución de igual a igual 75

Comportamientos del transporte de datos en redes de igual a igual 79

Plan de optimización de distribuciones con una jerarquía de red 81

Como configurar la configuración de software de distribución de igual a igual 82

Instalación del servidor de igual a igual 84

Protección contra la eliminación de aplicaciones 86

Comportamientos del sistema de protección contra la eliminación de aplicaciones 87

Cómo editar los valores de umbral para la protección contra la eliminación de aplicaciones 88

Cómo actuar con los comandos de eliminación de aplicaciones ejecutados 89

Elementos de protección para aplicaciones patentadas y no incluidas en tienda de Workspace

ONE UEM 90

4 Aplicaciones públicas 92

Cómo agregar aplicaciones públicas desde una tienda de aplicaciones 93

Workspace ONE UEM y direcciones URL válidas de la tienda Google Play 95

Migración de sus excepciones de grupo de usuarios a la función de implementación flexible 96

Aplicaciones iOS públicas de pago y Workspace ONE UEM 96

Grupos organizativos y aplicaciones públicas de pago 97

Cómo habilitar y cargar aplicaciones iOS públicas de pago en la consola 98

Control de instalación de aplicaciones públicas en dispositivos iOS 99

Descripción de las restricciones de la tienda de aplicaciones de Apple iOS 99

Cómo configurar la restricción de la tienda App Store de Apple 100

Cómo habilitar el modo restringido para aplicaciones iOS públicas gratis en versiones

anteriores a iOS 9 101

Tienda Microsoft para empresas y Workspace ONE UEM 101

Requisitos para la integración con la Tienda Microsoft para empresas 101

Cómo comparar funciones de los modelos en línea y fuera de línea de la Tienda Microsoft para

empresas 103

Configuración de la integración de los servicios de identidad de Azure AD 104

Cómo inscribirse y adquirir aplicaciones de la Tienda Microsoft para empresas con modelos de

licencia en línea y fuera de línea 108

Cómo importar aplicaciones de la Tienda Microsoft para empresas 108

Cómo implementar aplicaciones de la Tienda Microsoft para empresas 109

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 4

Page 5: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo sincronizar y recuperar licencias para las aplicaciones de la Tienda Microsoft para

empresas 110

5 Aplicaciones compradas: programa Volume Purchase (VPP) 112

Programa de compra por volumen (VPP) en Workspace ONE UEM 113

Contenido compatible con las aplicaciones compradas 114

Cómo implementar el programa Volume Purchase 114

Método de código de canje 115

Códigos de canje y Workspace ONE UEM 115

Cómo cargar una hoja de cálculo de códigos de canje 115

Cómo asignar contenido a los usuarios 116

Información de los códigos de canje 119

Distribución administrada según el ID de Apple 120

Distribución administrada y Workspace ONE UEM 120

Cómo administrar los sTokens de VPP para obtener licencias de distribución administrada y

contenido 121

Cómo sincronizar contenido de distribución administrada 124

Cómo configurar licencias y realizar asignaciones con la implementación flexible 125

Métodos para revocar los códigos de la distribución administrada 127

Información de la distribución administrada 128

Preparación de usuarios y distribución administrada para la VPP de Apple 129

Aplicaciones B2B personalizadas y el VPP de Apple 132

VPP, Aplicaciones B2B personalizadas y el modo push 132

Cómo activar la administración de aplicaciones B2B personalizadas 133

Distribución administrada según el número de serie del dispositivo 134

Proceso de implementación de VPP basado en el dispositivo 135

Cómo actualizar aplicaciones de VPP basado en el dispositivo de forma manual o automática 136

Cómo actualizar desafíos para las aplicaciones de VPP basado en el dispositivo 138

6 Aplicaciones SaaS en Workspace ONE UEM 140

Requisitos de compatibilidad de aplicaciones SaaS 142

Métodos para aplicaciones SaaS 143

Cómo agregar aplicaciones SaaS en la Workspace ONE UEM Console 143

Cómo copiar aplicaciones SaaS en Workspace ONE UEM 150

Cómo exportar aplicaciones SaaS desde Workspace ONE UEM 151

Descripción de la política de acceso de clientes 151

Agregar aplicaciones de Office 365 con una política de acceso de clientes 152

Cómo asignar aplicaciones SaaS 155

Adaptadores de aprovisionamiento 155

Configurar el adaptador de aprovisionamiento para Office 365 156

Cómo configurar aplicaciones SaaS 158

Configurar aprobaciones 159

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 5

Page 6: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Metadatos de SAML para inicio de sesión único con aplicaciones SaaS 160

Configurar proveedores de identidades de terceros como una fuente de la aplicación 161

SSO entre Workspace ONE UEM y VMware Identity Manager para las aplicaciones SaaS y las

políticas de acceso 166

7 Aplicaciones web 167

Funciones de aplicaciones de enlaces web y plataformas compatibles 168

Pestaña Enlaces web o perfiles de dispositivo 169

Comportamientos de las aplicaciones de enlaces web y aplicaciones y libros y dispositivos 169

Administradores de aplicaciones web y excepciones de roles 170

Cómo agregar aplicaciones de enlace 171

Cómo configurar la vista de dispositivos para las aplicaciones de enlaces web 172

8 Cómo administrar aplicaciones 174

Cómo utilizar políticas de acceso con aplicaciones Saas 176

Cómo agregar rangos de redes para usarlos en las políticas de acceso 177

Cómo configurar políticas de acceso específicas de cada aplicación 178

Descripciones de la opción “Vista en lista nativa” para aplicaciones 179

Descripciones del ajuste “Vista de detalles” 181

Configurar la aplicación como “Administrada por MDM” si el usuario la instaló 183

Cómo configurar “Administrar dispositivos” 184

Cómo acceder a la página “Administrar reseñas” 185

Cómo configurar “Administrar reseñas” 185

Cómo configurar las calificaciones de los usuarios 186

Estado activo e inactivo 186

Descripción de la acción Eliminar y sus alternativas 186

Descripción de la opción “Desactivar” y la relación con otras versiones activas 187

Descripción de la opción “Retirar” y la relación con otros componentes del ciclo de vida de la

aplicación 188

Versiones de aplicaciones internas en Workspace ONE UEM 189

Valores de versión de las aplicaciones internas 191

Múltiples versiones de aplicaciones internas 192

Resultados de revertir: aplicaciones internas de Apple iOS 192

Cómo agregar versiones de aplicaciones internas 193

Cómo configurar “Ver los registros” para las aplicaciones internas 194

Tipos de registro de SDK 194

Niveles de registro de SDK 195

Cómo acceder a las aplicaciones de análisis de SDK que utilizan las funcionalidades de SDK 195

9 Grupos de aplicaciones y conformidad 197

Los grupos de aplicaciones y las políticas de conformidad trabajan de forma conjunta para aplicar

estándares en los dispositivos 198

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 6

Page 7: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo configurar un grupo de aplicaciones 199

Cómo crear listas requeridas para el AirWatch Catalog 201

Cómo habilitar aplicaciones de MDM personalizadas para grupos de aplicaciones 201

10 Conformidad de la administración de aplicaciones móviles 203

Cómo crear una política de conformidad de aplicaciones 204

11 VMware AirWatch Catalog 206

Ajustes de Workspace ONE y AirWatch Catalog 207

Migración del AirWatch Catalog de VMware al Workspace ONE Catalog 209

Métodos de implementación y funciones del catálogo de AirWatch 210

Plataformas compatibles con AirWatch Catalog 211

Cómo implementar el AirWatch Catalog con las opciones de Grupos y ajustes 211

Cómo implementar el AirWatch Catalog con un perfil 213

Cómo configurar aplicaciones destacadas 214

Instalación de aplicaciones y AirWatch Catalogs 215

Catálogo independiente para las implementaciones de MAM solamente 223

Funcionalidad del catálogo independiente 224

Pasos para implementar un catálogo independiente 225

Cómo habilitar el catálogo independiente 225

Cómo configurar la comunicación del SDK con el catálogo independiente 226

12 Aplicaciones de Workspace ONE UEM y Workspace ONE 227

Aplicaciones de Workspace ONE UEM y la función de acceso administrado de Workspace ONE 228

Plataformas compatibles para acceso abierto y administrado 229

Cómo ver el estado de instalación de aplicaciones de Windows 10 en Workspace ONE Catalog 229

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 7

Page 8: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Introducción a la administraciónde aplicaciones móviles 1Las organizaciones utilizan aplicaciones móviles para implementar puntos de venta móviles, configurarquioscos de venta, crear inteligencia empresarial o ayudar con las tareas cotidianas. La funcionalidadAdministración de aplicaciones móviles (MAM) de VMware Workspace ONE UEM puede administraraplicaciones móviles, implementarlas en los dispositivos y protegerlas con políticas de conformidad.

Workspace ONE UEM ofrece funcionalidades avanzadas de administración para las aplicacionesinternas con AirWatch SDK y App Wrapping.

Este capítulo incluye los siguientes temas:n Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles

n Explicaciones sobre las aplicaciones administradas y sus ventajas

n Información sobre configuración de aplicaciones

n Monitor de aplicación y perfil

Tipos de aplicaciones de Workspace ONE UEM y susplataformas compatiblesWorkspace ONE UEM clasifica las aplicaciones como: internas, públicas y web; las aplicaciones secargan según el tipo.

Workspace ONE UEM es compatible con muchas plataformas y sistemas operativos para la mayoría delos tipos de aplicaciones.

Vea qué plataformas y versiones de SO son compatibles con Workspace ONE UEM para cada tipo deaplicación.

VMware, Inc. 8

Page 9: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 1‑1. Tipos de aplicaciones y versiones de sistema operativo compatibles

Tipo de aplicación Plataformas compatibles

Plantillas del sector

Todo tipo de aplicación compatible

Apple iOS v7.0 o superior con limitaciones para las políticas deconformidad

Interna n Android v4.0 o superiorn Apple iOS v7.0 o superiorn Apple macOS v10.9 o superiorn Apple tvOS v10.2+n Windows Phonen Escritorio de Windows

Nota Asegúrese de que los archivos auxiliares incluidos conlas aplicaciones Apple iOS o macOS no tengan espacios enlos nombres. Los espacios pueden provocar problemas a lahora de cargar la aplicación en la consola.

Públicas (gratis y de pago) n Android v4.0 o superiorn Apple iOS v7.0 o superiorn Chrome OSn Workspace ONE UEM puede administrar aplicaciones

públicas gratis en dispositivos Windows 10 o superiorcuando realiza la integración con la Tienda Microsoft paraempresas.

n Escritorio de Windows

Workspace ONE UEM puede administrar aplicacionespúblicas gratis en dispositivos Windows 10 o superiorcuando realiza la integración con la Tienda Microsoft paraempresas.

Compradas: B2B personalizadas Apple iOS v7.0 o superior

Compradas: VPP n Apple iOS v7.0 o superiorn Apple macOS v10.9 o superior

Enlaces web n Android v4.0 o superiorn Apple iOS v7.0 o superiorn Apple macOS v10.9 o superiorn Escritorio de Windows

SaaS n Android v4.0 o superiorn Apple iOS v7.0 o superiorn Apple macOS v10.9 o superiorn Escritorio de Windows

Explicaciones sobre las aplicaciones administradas y susventajasWorkspace ONE UEM puede implementar las aplicaciones como administradas o sin administrar. LaWorkspace ONE UEM Console puede realizar tareas específicas para contenido administrado que, por elcontrario, no puede realizar para el contenido sin administrar.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 9

Page 10: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Explicación sobre administradosUtilice la función de aplicaciones públicas de Workspace ONE UEM para buscar y cargar aplicacionespúblicas desde las tiendas de aplicaciones. Si utiliza otro método para agregar aplicaciones públicas alos dispositivos, Workspace ONE UEM no administra esas aplicaciones. A continuación, se detallanalgunas funciones de administración.

n Implementar automáticamente aplicaciones en los dispositivos a través de un catálogo para lainstalación.

n Implementar versiones de las aplicaciones.

n Incluir aplicaciones en los catálogos para que los usuarios de los dispositivos puedan acceder a ellase instalarlas fácilmente.

n Realizar un seguimiento de las instalaciones de las aplicaciones y enviar la instalación desde laconsola.

n Para eliminar las aplicaciones de los dispositivos, pero mantenerlas en Workspace ONE UEM, puededesactivar las aplicaciones públicas.

n Eliminar las aplicaciones y todas sus versiones de Workspace ONE UEM y de los dispositivos.

Ventajas de la administraciónWorkspace ONE UEM puede administrar la mayoría de las aplicaciones a menos que haya alguna razónrelacionada con una plataforma específica que impida la administración o que usted cargue contenidopúblico sin buscarlo en una tienda de aplicaciones.

n Contenido administradon Distribuir: Workspace ONE UEM envía contenido administrado mediante un catálogo. El catálogo

instala el contenido automáticamente o lo guarda para que esté disponible para descargarse,dependiendo del modo push que haya configurado.

n Eliminar: Workspace ONE UEM puede eliminar el contenido administrado de los dispositivos.

n Contenido sin administrarn Distribuir: Workspace ONE UEM debe dirigir a los usuarios finales a través del catálogo a una

tienda de aplicaciones para descargar documentos.

n Eliminar: Workspace ONE UEM no puede eliminar el contenido sin administrar de losdispositivos.

Información sobre configuración de aplicacionesLas configuraciones de aplicaciones son pares de clave-valor que puede implementar con la aplicaciónpara preconfigurar funciones para los usuarios. Puede introducir pares compatibles cuando cargueaplicaciones en la Workspace ONE UEM Console. También puede codificarlos en sus aplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 10

Page 11: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Actualmente, las configuraciones de aplicaciones están disponibles para Android e iOS. Es necesarioque conozca los pares de clave-valor para su aplicación para implementarlos y codificarlos. Paraencontrar configuraciones de aplicaciones compatibles, consulte los recursos enumerados.

Cómo encontrar configuraciones compatiblesEl proveedor de la aplicación establece las configuraciones compatibles para al aplicación, de modo quepuede ponerse en contacto con el proveedor o visitar otros sitios con información sobre lasconfiguraciones de la aplicación.

n Para buscar configuraciones compatibles de una aplicación, póngase en contacto con el proveedorde la aplicación.

n Consulte estos recursos con información sobre las configuraciones de aplicaciones.

n Comunidad de configuración de la aplicación en https://www.appconfig.org/

n Desarrolladores de VMware Workspace ONE UEM en https://code.vmware.com/web/workspace-one.

Artículos de Workspace ONE UEM sobre cómo agregarconfiguraciones de la aplicaciónLa base de conocimientos de Workspace ONE UEM incluye artículos sobre cómo trabajar conconfiguraciones de aplicaciones cuando desarrolle aplicaciones. Consulte Configuración de aplicacionesadministradas de Workspace ONE UEM en https://support.air-watch.com/articles/115006248807.

Monitor de aplicación y perfilEl Monitor de aplicación y perfil ofrece un método rápido de seguimiento de las aplicaciones y los perfilesimplementados recientemente en sus dispositivos. El monitor muestra un historial con datos sobre elproceso de implementación y los estados de instalación de la aplicación o el perfil correspondiente en losdispositivos.

El Monitor de aplicación y perfil realiza un seguimiento del estado de las implementaciones deaplicaciones y perfiles en los dispositivos de los usuarios finales. El monitor solo realiza un seguimientode las aplicaciones y los perfiles implementados en los últimos 15 días. Estos datos le permiten ver elestado de las implementaciones y diagnosticar cualquier problema.

Cuando busque una aplicación o un perfil, se agregará una tarjeta con los datos de la implementación enla vista del Monitor de aplicación y perfil. Solo pueden visualizarse cinco tarjetas a la vez, ydesaparecerán al cerrar sesión. Todas las tarjetas deben agregarse de nuevo cuando vuelva a iniciarsesión.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 11

Page 12: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

En la sección de historial solo se muestran los datos correspondientes a los últimos siete días, ademásde la cantidad de dispositivos con el estado de implementación Listo. En la sección de implementaciónactual se muestra el estado de implementación de los dispositivos. Para obtener más información sobrelos estados de implementación, consulte Estados del Monitor de aplicación y perfil. Si el estado esIncompleto, seleccione el número junto al estado para acceder a la Vista de lista de dispositivos de todoslos dispositivos con este estado. Esta función le permite ver qué dispositivos tienen problemas deimplementación para que pueda solucionarlos.

El Monitor de aplicación y perfil solo realiza un seguimiento de las implementaciones iniciadas despuésde actualizar a la versión Workspace ONE ™ UEM 9.2.1 o posterior. Si implementa la aplicación o elperfil antes de actualizar, el monitor no realizará un seguimiento de todos los datos de implementación.

Estados del Monitor de aplicación y perfilEl Monitor de aplicación y perfil muestra el estado actual de los dispositivos durante una implementación.El estado combina diferentes estados de instalación de aplicaciones y perfiles, como Listo, Pendiente oIncompleto.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 12

Page 13: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 1‑2. Obtener las descripciones de los estados de implementación en la aplicación y elmonitor de perfil

Estado Descripción

Listo Los dispositivos muestran el estado Listo cuando la aplicación o el perfil se instalan correctamente.

Pendiente Los dispositivos muestran el estado Pendiente cuando la aplicación o el perfil tienen los siguientes estados.

Perfilesn Instalación pendiente.n Eliminación pendiente.n Eliminación sin confirmar.n Eliminación confirmada.

Aplicacionesn Necesita canje.n Canjeando.n Solicitudes.n Instalando.n Eliminación de MDM.n Eliminada por MDM.n Desconocido.n El comando de instalación está listo para el dispositivo.n Esperando instalación en el dispositivo.n Solicitud de inicio sesión.n Actualización.n Envío pendiente.n Solicitud de administración.n Se envió el comando de instalación.n Descarga en curso.n Comando reconocido.

Incompleto El dispositivo muestra el estado Incompleto cuando la aplicación o el perfil tienen los siguientes estados.

Perfilesn Información pendiente.

Aplicacionesn Eliminada por el usuario.n Instalación rechazada.n La instalación falló.n Licencia no disponible.n Rechazada.n Administración rechazada.n Error de descarga.n Faltan criterios.n Error de comando.

Si el estado es Incompleto, seleccione el número junto al estado para acceder a la Vista de lista de dispositivosde todos los dispositivos con este estado. Esta función le permite ver qué dispositivos tienen problemas deimplementación para que pueda solucionarlos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 13

Page 14: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo realizar un seguimiento de una implementación con elMonitor de aplicación y perfilRealice un seguimiento de una implementación de aplicación o perfil en los dispositivos de los usuariosfinales con el Monitor de aplicación y perfil. Esta herramienta proporciona información de un vistazosobre el estado de las implementaciones.

Para realizar un seguimiento de una implementación:

1 Vaya a Monitor > Monitor de aplicación y perfil.

2 En el campo de búsqueda, introduzca el nombre de la aplicación o el perfil. Presione la tecla Introdel teclado para iniciar la búsqueda.

3 Seleccione la aplicación o el perfil en el menú desplegable y seleccione Agregar.

Los datos de aplicación o perfil se muestran en una tarjeta. Solo puede tener cinco tarjetas agregadas ala vez.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 14

Page 15: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Introducción a la administraciónde aplicaciones móviles 2Para comenzar con la administración de aplicaciones móviles, repase los conceptos básicos, consultecómo notificar a los usuarios acerca de sus aplicaciones, organice las aplicaciones con un catálogo deaplicaciones y aprenda sobre los requisitos de configuración diferentes de algunas plataformas.

Puntos básicos de la administración de aplicacionesmóvilesWorkspace ONE UEM clasifica las aplicaciones como internas, públicas, compradas y web. Paraaveriguar las plataformas y sistemas operativos compatibles con Workspace ONE UEM, consulte Tiposde aplicaciones de Workspace ONE UEM y sus plataformas compatibles.

Workspace ONE UEM puede implementar las aplicaciones como administradas o sin administrar. LaWorkspace ONE UEM Console puede realizar tareas específicas para contenido administrado que, por elcontrario, no puede realizar para el contenido sin administrar. Lea Explicaciones sobre las aplicacionesadministradas y sus ventajas para obtener una descripción de las dos.

NotificacionesEnvíe actualizaciones a los usuarios finales con los cambios realizados en las aplicaciones y los librospor medio de notificaciones personalizadas. Puede enviar mensajes a través de correos electrónicos,SMS o notificaciones push. Consulte Cómo crear notificaciones personalizadas para aplicaciones paraobtener más información sobre cómo configurar las notificaciones para la administración de aplicaciones.

Categorías de aplicaciones para AirWatch CatalogLas categorías de aplicaciones ayudan a organizar las aplicaciones y permiten que los usuarios dedispositivos las encuentren más fácilmente. Para conocer los pasos para configurar las categorías deaplicaciones para su uso en AirWatch Catalog, consulte Cómo configurar categorías de aplicaciones.

VMware, Inc. 15

Page 16: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Configuraciones de aplicacionesLas configuraciones de aplicaciones son pares de clave-valor que puede implementar con la aplicaciónpara preconfigurar funciones para los usuarios. Puede introducir pares compatibles cuando cargueaplicaciones en la consola UEM. También puede agregarlos en sus aplicaciones. Para ayudarle a buscaropciones compatibles y encontrar información sobre cómo agregarlas a su aplicación durante eldesarrollo, consulte Información sobre configuración de aplicaciones.

Configuraciones de AndroidPara implementar aplicaciones públicas de Android en una implementación en la sede, configure la redmóvil para que se comunique con la tienda Google Play Store. La integración de Google Play requiereciertos puertos para la comunicación. Para obtener los números de puerto e información adicional sobrela arquitectura, consulte los Requisitos de la arquitectura de red en la sede. en el sitio de VMWare Docs https://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html.

Escritorio de Windows 8.1 y configuraciones más antiguasConfigure la consola UEM para que distribuya automáticamente las aplicaciones internas aprobadas delescritorio de Windows mediante una clave de transferencia de descarga. Consulte Habilitar WorkspaceONE UEM para distribuir aplicaciones internas de escritorio de Windows para acceder a lasconfiguraciones.

Configuraciones de Windows PhoneAntes de poder distribuir aplicaciones internas a dispositivos Windows Phone, deberá crear, registrar yobtener la aprobación del Centro de desarrollo de Windows Phone. Consulte el Centro de desarrollo deWindows para ver la documentación actual sobre cómo desarrollar aplicaciones para Windows Phone ylos precios para unirse al centro de desarrollo. Consulte Cómo registrar aplicaciones en el Centro dedesarrollo de Windows Phone para acceder a un esquema general del proceso.

El catálogo de aplicaciones no es compatible con los dispositivos Windows Phone. Sin embargo, puededistribuir aplicaciones a los dispositivos con Workspace ONE Intelligent Hub. Configure la consola UEMpara que distribuya automáticamente las aplicaciones internas aprobadas de Windows Phone con el AETque recibió durante el registro en el Centro de desarrollo de Windows Phone. Revise Habilitar WorkspaceONE UEM para la distribución de aplicaciones de Windows Phone para acceder a las configuracionesque se pueden establecer.

Este capítulo incluye los siguientes temas:

n Cómo crear notificaciones personalizadas para aplicaciones

n Cómo configurar categorías de aplicaciones

n Cómo configurar la integración con Google Play para los clientes en la sede

n Escritorio de Windows y la CA raíz de la empresa

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 16

Page 17: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Habilitar Workspace ONE UEM para distribuir aplicaciones internas de escritorio de Windows

n Cómo registrar aplicaciones en el Centro de desarrollo de Windows Phone

n Habilitar Workspace ONE UEM para la distribución de aplicaciones de Windows Phone

Cómo crear notificaciones personalizadas paraaplicacionesEnvíe actualizaciones a los usuarios finales con los cambios realizados en las aplicaciones y los librospor medio de notificaciones personalizadas. Puede enviar mensajes a través de correos electrónicos,SMS o notificaciones push.

Usos de las notificaciones personalizadasPersonalice una plantilla de mensaje para que incluya el nombre de la aplicación o del libro, ladescripción, las imágenes y la información de la versión. Asimismo, las plantillas pueden incluir enlaces acatálogos de aplicaciones y libros y pueden solicitar a los usuarios finales que descarguen el contenidodesde la notificación.

Workspace ONE UEM envía este mensaje cuando utiliza la opción Notificar a los dispositivos en elmenú de acciones o desde la función de administración de dispositivos.

Cómo configurar notificaciones personalizadasUtilice una plantilla de mensaje para crear un mensaje de notificación personalizado.

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General >Plantillas de mensaje.

2 Seleccione Agregar, llene los campos requeridos y guarde los ajustes.

Ajustes Descripción

Nombre Escriba el nombre de la nueva plantilla.

Puede utilizar la opción libro en este campo para distinguir la notificación de mensaje de unanotificación de aplicación.

Descripción Escriba una descripción del mensaje que Workspace ONE UEM utiliza internamente para describiresta plantilla.

Categoría Seleccione Aplicación como la categoría de la plantilla de mensaje.

Tipo Seleccione Notificación de la aplicación como el tipo de plantilla de mensaje.

Seleccionar idioma Introduzca un parámetro que limite el envío de mensajes solo a los dispositivos que pertenezcan alos usuarios finales que entiendan los idiomas especificados.

Predeterminado Seleccione si la Workspace ONE UEM Console utilizará esta plantilla de mensaje de formapredeterminada para Categoría: Aplicación y Tipo: Notificación de la aplicación. Esta opciónhabilita el correo electrónico, los SMS y las notificaciones push para la plantilla.

Si no desea utilizar todos los tipos, inhabilite esta opción y seleccione aquellos que desee utilizaren la opción Tipo de mensaje.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 17

Page 18: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Tipo de mensajes Si no desea utilizar los tres tipos, seleccione el tipo de mensaje (correo electrónico, SMS o push)que Workspace ONE UEM utilice para esa plantilla.

Cuerpo del mensaje Escriba el mensaje que Workspace ONE UEM muestra en los dispositivos de los usuarios finalespara cada tipo de mensaje.

Utilice el valor de búsqueda de {ApplicationName} (nombre de la aplicación) para introducirautomáticamente el nombre de la aplicación en todos los mensajes.

Cómo configurar categorías de aplicacionesLas categorías de aplicaciones ayudan a organizar las aplicaciones y permiten que los usuarios dedispositivos las encuentren más fácilmente. Utilícelas para ayudar a organizar las aplicaciones en laconsola y en un catálogo de recursos.

Aplicaciones con categorías precodificadasNo tiene que crear sus propias categorías. Workspace ONE UEM instala las aplicaciones y los libros consus categorías nativas y precodificadas para que pueda utilizarlas inmediatamente en la organización delcontenido y aplicar filtros en él.

Usos de categorías personalizadasSin embargo, si desea personalizar categorías, puede agrupar las aplicaciones de muchas maneras. Dosposibilidades son crear categorías según los nombres reales de las unidades de negocio o crearlassegún las necesidades de dichas unidades.

n Unidades de organización: cree categorías compatibles con las unidades de negocio, tales como TI,Contabilidad, Ventas, Servicios profesionales y Recursos humanos. Por ejemplo, puede aplicarcategorías a las aplicaciones y a los libros, y filtrarlas para que solo el contenido de Ventas semuestre en la página de aplicaciones o libros.

n Necesidades de la organización: cree categorías compatibles con las necesidades de la empresa,tales como Seguridad, Comunicación, Viajes, Médicas y Educativas. Puede filtrar las aplicaciones ylibros para mostrar el contenido de seguridad y para asegurarse de que se implemente la versiónmás reciente.

Cómo agregar categorías de aplicaciones personalizadasAl agregar una nueva aplicación interna o pública o un nuevo libro, el sistema aplicará la categoría quecoincida mejor en función de los metadatos del desarrollador o la tienda de aplicaciones. Puede invalidaresta asignación inicial y aplicar sus propias categorías personalizadas. Siga los pasos enumerados paraagregar categorías personalizadas.

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Categoríade las aplicaciones.

2 Seleccione Agregar categoría.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 18

Page 19: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Proporcione el Nombre de categoría y la Descripción de la categoría. A continuación, guarde losajustes.

Cómo configurar la integración con Google Play para losclientes en la sedeEn el caso de los clientes en la sede, Workspace ONE UEM ha actualizado la lógica relacionada con laforma de buscar aplicaciones de Android públicas en la tienda Google Play para la implementación deaplicaciones. Introduzca la información de marcador de posición para ayudar al sistema en la búsquedade aplicaciones públicas de Android.

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Android >Integración con Google Play.

2 Complete el formulario para un Teléfono o una Tableta, o ambas opciones, con la siguienteinformación.

Ajustes Descripción

Nombre de usuario de la cuenta de Google Introduzca un nombre de usuario de cuenta Google como marcador deposición.

Contraseña de cuenta de Google Introduzca una contraseña de cuenta de Google como marcador de posición.

ID del dispositivo Android Introduzca un ID de dispositivo Android de marcador de posición.

Si utiliza datos de marcador de posición, es posible que la Conexión de prueba no verifique unaintegración correcta, y es un comportamiento normal. Puede que su capacidad para buscar aplicacionespúblicas de Android no se vea afectada.

Escritorio de Windows y la CA raíz de la empresaPuede distribuir aplicaciones internas creadas para la versión más reciente de escritorio de Windowsdesde Workspace ONE UEM mediante la entidad de certificación (CA) raíz de su empresa en lugar deuna CA raíz de terceros.

CA raíz de confianzaCompruebe que su CA raíz forme parte de la lista de CA raíz de confianza del dispositivo. De no ser así,el sistema de Workspace ONE UEM no podrá implementar la aplicación en los dispositivos Windows.

La página de ajustes de la Entidad de certificación (CA) se utiliza para configurar la integración convarias entidades de certificación y puede verla en Grupos y ajustes > Todos los ajustes > Sistema >Integración empresarial > Entidades de certificación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 19

Page 20: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Habilitar Workspace ONE UEM para distribuiraplicaciones internas de escritorio de WindowsConfigure la Workspace ONE UEM Console para que distribuya automáticamente las aplicacionesinternas aprobadas del escritorio de Windows mediante una clave de transferencia de descarga. Esteproceso no es necesario para Windows 10 o versiones superiores.

Requisitos previosAntes de que pueda distribuir aplicaciones internas a los dispositivos de escritorio de Windows, deberáobtener dos elementos de Microsoft.

n Clave de transferencia de descarga (no hace falta para Windows 10 o superior)

Workspace ONE UEM configura una propiedad para permitir la transferencia de descarga deaplicaciones en dispositivos con Windows 10. Este paso se lleva a cabo después de que eldispositivo se inscriba en el sistema de Workspace ONE UEM.

n Certificado de la firma de código

Visite el Centro de desarrollo de Windows para obtener más información sobre las claves detransferencia de descarga y los certificados de firma de código para las aplicaciones de escritorio deWindows.

Introducir una clave de transferencia de descarga en WorkspaceONE UEMHabilite Workspace ONE UEM para que cargue su clave de transferencia de descarga, de modo quepueda distribuir las aplicaciones internas en los dispositivos de escritorio de Windows que no disponende Windows 10+.

Importante La clave proporcionada por un portal de licencias por volumen, tal comohttps://www.Microsoft.com/licensing/servicecenter/default.aspx, quizás tenga un número limitado deactivaciones de dispositivos. Compruebe que haya una clave disponible para su uso. Para obtener másinformación sobre una cuenta de Microsoft, visite el sitio de Microsoft Developer Network.

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Windows >Escritorio de Windows > Aplicaciones empresariales.

2 Lleve a cabo las siguientes acciones.

Ajustes Descripción

Habilitar el administrador deaplicación empresarial

Permite a Workspace ONE UEM enviar aplicaciones internas aprobadas a losdispositivos de escritorio de Windows.

Clave de instalación de prueba Introduzca la clave proporcionada por el Centro de desarrollo de Windows.

Por ejemplo: ADQ2Z-6TP3W-4QGHK-PSDAW-8WKYR

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 20

Page 21: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Seleccione Guardar.

Este proceso carga la clave de transferencia de descarga en la consola UEM y habilitaautomáticamente la instalación de las aplicaciones empresariales internas en los dispositivoscorporativos.

Importante Estos ajustes afectan a los dispositivos inscritos después de la preparación de la consolaUEM para la distribución de aplicaciones. Si cambia la clave de transferencia de descarga después de lainscripción, todos los dispositivos tendrán que volver a inscribirse para poder acceder a las aplicacionesinternas.

Cómo registrar aplicaciones en el Centro de desarrollo deWindows PhoneAntes de poder distribuir aplicaciones internas a dispositivos Windows Phone, deberá crear, registrar yobtener la aprobación del Centro de desarrollo de Windows Phone.

Consulte el Centro de desarrollo de Windows para ver la documentación actual sobre cómo desarrollaraplicaciones para Windows Phone y los precios para unirse al centro de desarrollo.

1 Registre una cuenta de Microsoft para su empresa en el Centro de desarrollo de Windows Phone.

Debe pagar una cuota pequeña. La suscripción permite a la empresa agregar aplicaciones a latienda de Windows Phone. Al realizar el registro, se crea un ID de cuenta de Windows quenecesitará para obtener el certificado de autenticación de Symantec. Para obtener más informaciónsobre una cuenta de Microsoft, visite el sitio de Microsoft Developer Network.

2 Obtenga un certificado de la firma de código móvil empresarial de Symantec para la aplicacióninterna.

Obtenga un certificado de la firma de código móvil empresarial de Symantec con el ID de cuenta deWindows. Utilice el certificado para firmar y comprobar que la empresa ha diseñado la aplicación.Úselo también para generar el token de inscripción de aplicaciones (AET) que utilizará cadadispositivo para obtener una copia de la aplicación.

3 Diseñe y firme digitalmente la aplicación interna.

Desarrolle y ponga la aplicación corporativa a prueba. Cuando la aplicación esté lista paradistribuirse, firme la aplicación de forma digital siguiendo los pasos de la sección “Precompilar yfirmar” que se detallan en las instrucciones del Centro de desarrollo de Windows Phone.

4 Genere un AET para la aplicación interna.

Genere un AET que los dispositivos puedan utilizar para autenticarse antes de instalar la aplicacióninterna. Puede cargar el AET en la Workspace ONE UEM Console. Esta acción habilitaráautomáticamente la instalación de aplicaciones internas en los dispositivos corporativos. Genere unAET siguiendo los pasos de creación del AET que aparecen en las instrucciones del Centro dedesarrollo de Windows Phone.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 21

Page 22: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Habilitar Workspace ONE UEM para la distribución deaplicaciones de Windows PhoneEl AirWatch Catalog no es compatible con los dispositivos Windows Phone. Sin embargo, puede distribuiraplicaciones a los dispositivos con Workspace ONE Intelligent Hub. Configure la Workspace ONE UEMConsole para que distribuya automáticamente las aplicaciones internas aprobadas de Windows Phonecon el AET que recibió durante el registro en el Centro de desarrollo de Windows Phone.

1 Vaya a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Windows > WindowsPhone > Configuración del Hub.

2 Seleccione la opción Habilitar la administración de aplicaciones empresariales en la secciónAdministración de aplicaciones empresariales.

3 Seleccione Cargar en el campo Cargar token empresarial para buscar el archivo de AET y guardarlos ajustes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 22

Page 23: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Aplicaciones internas 3Utilice Workspace ONE UEM para administrar la implementación y el mantenimiento de las aplicacionesmóviles desarrolladas internamente de la organización. La administración de aplicaciones internas difiereligeramente entre plataformas; consulte los temas de esta sección para conocer mejor estas diferenciase implementar correctamente las aplicaciones internas en las plataformas que usted admite.

Puntos básicos de las aplicaciones internasUtilice Workspace ONE UEM para distribuir, realizar un seguimiento y administrar sus aplicacionesinternas. Para obtener una lista de los tipos de archivo compatibles que puede cargar en la consola,consulte la sección Tipos de archivos compatibles para aplicaciones internas.

Puede utilizar Workspace ONE UEM para administrar las aplicaciones móviles de la organizacióndesarrolladas internamente de dos maneras.

n ACómo agregar e implementar aplicaciones internas como un archivo local

n Cómo aAgregar e implementar aplicaciones internas como un vínculo

Cómo cCargar e implementar aplicaciones internas comoun archivo localCargue el paquete de aplicación como un archivo local para que Workspace ONE UEM analice losmetadatos de la aplicación y los distribuya a los dispositivos de los usuarios finales.

Para obtener una explicación de cómo añadir sus aplicaciones internas a Workspace ONE UEM,consulte la sección Cómo agregar e implementar aplicaciones internas como un archivo local. Despuésde cargar las aplicaciones internas, utilice la función de implementación flexible para programar una ovarias implementaciones de aplicaciones internas. Consulte Cómo utilizar implementaciones flexiblespara asignar aplicaciones para obtener más información.

VMware, Inc. 23

Page 24: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo cargar e implementar aplicaciones internas comoun vínculoAgregue un vínculo de acceso público o un vínculo a un repositorio en la red interna que apunte a laubicación del paquete de aplicación. En este caso, Workspace ONE UEM no tiene acceso a su paquetede aplicación. Por lo tanto, no se analizarán los metadatos de la aplicación y se distribuirá el mismovínculo a los dispositivos de usuario final para iniciar la descarga.

Nota Si va a pasar un vínculo de acceso público para su aplicación, asegúrese de que el vínculo norequiere ninguna autenticación adicional.

Los vínculos a su repositorio de red interna deben enrutarse a través de Content Gateway para que losdispositivos de los usuarios finales puedan descargarlos e instalarlos correctamente. Para obtener másinformación, consulte Cómo agregar e implementar aplicaciones internas como un vínculo.

Seguimiento de instalacionesUtilice la consola para hacer un seguimiento de la instalación de aplicaciones internas. Una ventajaconsiste en instalar aplicaciones en los dispositivos que aún tengan la aplicación por instalar. En lasección Ventajas de realizar un seguimiento de las implementaciones de aplicaciones internas se indicanotras razones para hacer un seguimiento de las instalaciones de aplicaciones internas.

La vista de detalles de las aplicaciones es donde puede instalar y eliminar aplicaciones de losdispositivos. Puede consultar las funciones de esta página en la sección Cómo realizar un seguimientode las aplicaciones internas en la “Vista de detalles”. Consulte las descripciones de los códigos de razónpara que sepa lo que hace el sistema en cada etapa de la instalación en el tema Descripciones de loscódigos de razón de estado de la instalación.

Protección contra la eliminación de aplicaciones ymecanismos de protección contra la eliminación deaplicacionesUtilice la función de protección contra la eliminación de aplicaciones para retener los comandos deeliminación de aplicaciones y la eliminación de aplicaciones internas hasta que un administrador loapruebe. Esta función protege frente a la eliminación accidental de aplicaciones internas. Consulte Protección contra la eliminación de aplicaciones para obtener más información.

Si prueba las aplicaciones de Workspace ONE UEM inicializadas antes de implementarlas en laproducción, siga un orden de pasos específico para evitar la eliminación accidental de la versión deproducción de la aplicación de prueba. Consulte Elementos de protección para aplicaciones patentadas yno incluidas en tienda de Workspace ONE UEM para obtener más información.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 24

Page 25: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Perfiles de aprovisionamiento de iOSLas aplicaciones iOS internas requieren un perfil de aprovisionamiento para habilitar la implementación yun uso correcto. Para obtener una breve descripción de los perfiles de aprovisionamiento y dóndeconseguirlos, consulte Cómo aprovisionar perfiles para la distribución empresarial.

Mantenga este archivo actualizado renovándolo con los pasos que se describen en la sección Cómorenovar los perfiles de aprovisionamiento de Apple iOS.

Con el fin de reducir los problemas en Workspace ONE UEM causados por la diferencia en cuanto almomento en el que son válidos los perfiles de aprovisionamiento y el momento en el que son válidos loscertificados de desarrollo, puede renovar los perfiles de aprovisionamiento. Para obtener másinformación, lea Cómo aprovisionar perfiles y actualizaciones.

Distribución de paquetes Win32 como aplicacionesinternasUtilice el área de aplicaciones internas para cargar, configurar e implementar paquetes de aplicacionesWin32 en dispositivos con Windows 10 o superior desde un almacenamiento de archivos local. Paraobtener más información, consulte la sección Distribución de aplicaciones Win32.

También puede usar el sistema de distribución homólogo para entregar paquetes Win32 de igual a igual.Este método reduce el tráfico en canales de comunicación exclusivos con un sistema dealmacenamiento de archivos o una red de entrega de contenido. Para comprobar si este método sirvepara su entorno, consulte Distribución de igual a igual para aplicaciones Win32.

Este capítulo incluye los siguientes temas:

n Tipos de archivos compatibles para aplicaciones internas

n Cómo agregar e implementar aplicaciones internas como un archivo local

n Cómo agregar e implementar aplicaciones internas como un vínculo

n Cómo utilizar implementaciones flexibles para asignar aplicaciones

n Ventajas de realizar un seguimiento de las implementaciones de aplicaciones internas

n Cómo aprovisionar perfiles para la distribución empresarial

n Distribución de aplicaciones Win32

n Distribución de igual a igual para aplicaciones Win32

n Protección contra la eliminación de aplicaciones

n Elementos de protección para aplicaciones patentadas y no incluidas en tienda de Workspace ONEUEM

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 25

Page 26: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tipos de archivos compatibles para aplicaciones internasWorkspace ONE UEM es compatible con tipos de archivos específicos para aplicaciones internas. En elcaso de ciertos tipos de archivos, debe cargar más de un archivo para que la aplicación funcione en losdiferentes dispositivos.

Descubra cuáles son los tipos de archivos compatibles con el sistema y qué tipos de archivos requierenque cargue múltiples archivos.

Nota Asegúrese de que los archivos auxiliares incluidos con las aplicaciones de Apple iOS o macOS notengan espacios en los nombres. Los espacios pueden provocar problemas a la hora de cargar laaplicación en la consola.

Tabla 3‑1. Tipos de archivos compatibles para aplicaciones internas

Plataforma Tipo de archivo

Android APK

Apple iOS IPA

macOS Paquetes de aplicaciones

Utilice la función de aprovisionamiento de productos para implementar las aplicaciones internas macOScomo archivos DMG, PKG y APP.

Symbian SIS

SISX

tvOS IPA

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 26

Page 27: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑1. Tipos de archivos compatibles para aplicaciones internas (Continuación)

Plataforma Tipo de archivo

Escritorio de Windows APPXn Cargue un archivo neutral que funcione en los tres tipos de procesadores.n Cargue archivos para cada uno de los tres procesadores.

En las plataformas de Windows más antiguas, debe compilar los archivos del procesador para eltipo de dispositivo en que se ejecutará la aplicación. Por ejemplo, compile los tres archivos deprocesador para el dispositivo de escritorio de Windows. Cree y compile los archivos de procesadorpara el dispositivo Windows Phone. A continuación, deberá cargar los archivos para cada tipo dedispositivo.

n Cargue una aplicación universal que contenga los tres tipos de procesadores.

Las aplicaciones universales de Windows son una versión sencilla de una aplicación a la que seaccede desde cualquier dispositivo Windows como, por ejemplo, ordenadores de escritorio, tabletasy teléfonos. Workspace ONE UEM admite la carga de aplicaciones universales a los dispositivos.Puede cargar los tres archivos APPX (ordenadores de escritorio, tabletas y teléfonos) para todaslas arquitecturas.

Nota Cargue el mismo archivo APPX para Windows Phone y el escritorio de Windows en laWorkspace ONE UEM Console si desea que la aplicación universal funcione en los dos tipos dedispositivos.

EXE

Cargue un paquete EXE de aplicaciones Win32 para Windows 10.

MSI

El archivo MSI, también conocido como Instalador de Windows, es un paquete que contiene todo lo quenecesita para instalar, dar mantenimiento y eliminar el software.

ZIP

Cargue un paquete ZIP de aplicaciones Win32 para Windows 10.

Para obtener información sobre la implementación de archivos EXE, MSI o ZIP, consulte la sección Distribución de aplicaciones Win32.

Windows Phone APPXn Cargue un archivo neutral.n Cargue la compilación del archivo de procesador ARM para los dispositivos Windows Phone.n Cargue el archivo de procesador ARM de la aplicación universal.

Las aplicaciones universales de Windows son una versión sencilla de una aplicación a la que seaccede desde cualquier dispositivo Windows como, por ejemplo, ordenadores de escritorio, tabletasy teléfonos. Workspace ONE UEM admite la carga de aplicaciones universales a los dispositivos.Puede cargar los tres archivos APPX (ordenadores de escritorio, tabletas y teléfonos) para todaslas arquitecturas.

Nota Cargue el mismo archivo APPX para Windows Phone y escritorio de Windows en la consolaUEM si desea que la aplicación universal funcione en los dos tipos de dispositivos.

XAP

Sugerencias para desarrollar aplicaciones internasSiga los requisitos para el desarrollo de aplicaciones de los sitios de desarrolladores de Android, iOS yMicrosoft. La consola UEM acepta la mayoría de las aplicaciones creadas según las especificaciones dela plataforma.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 27

Page 28: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo agregar e implementar aplicaciones internas comoun archivo localCargue aplicaciones internas con archivos locales para implementarlas en su red móvil y aprovechar lasfunciones de administración de aplicaciones móviles de Workspace ONE UEM.

Revise las instrucciones en los sitios de las plataformas acerca de cómo desarrollar y crear paquetes deaplicaciones.

Importante Debe proporcionar un perfil de aprovisionamiento para que las aplicaciones internas deApple iOS funcionen cuando las administre con AirWatch. Tiene que solicitarle el archivo a losdesarrolladores de aplicaciones de Apple iOS.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y despuésseleccione Agregar aplicación.

2 Seleccione Cargar > Archivo local para buscar el archivo de la aplicación en el sistema.

3 Seleccione Seguir y configure las opciones de la pestaña de Detalles. No todas las opciones estándisponibles en todas las plataformas.

Tabla 3‑2. Descripción de los campos de la sección más información

Ajustes Descripción

Nombre Introduzca un nombre para la aplicación.

Administrado por Vea el grupo organizativo (GO) al que pertenece la aplicación en la jerarquía de GOWorkspace ONE UEM de AirWatch.

ID de aplicación Representa la aplicación con una cadena única. Esta opción se rellena automáticamente y secrea con la aplicación.

Workspace ONE UEM utiliza la cadena para identificar la aplicación en sistemas como laslistas blancas y listas negras de aplicaciones.

Versión actual delarchivo

Muestra la versión codificada de la aplicación establecida por el desarrollador de laaplicación.

Versión de lacompilación

Muestra una “Versión del archivo” alternativa para algunas aplicaciones.

Esta entrada garantiza que Workspace ONE UEM registrará todos los números de versióncodificados para las aplicaciones, ya que los desarrolladores tienen dos espacios dentro dealgunas aplicaciones para codificar un número de versión.

Versión Muestra la versión interna de la aplicación establecida por la consola Workspace ONE UEM.

Es beta Aplica una etiqueta a la aplicación para indicar que todavía está en desarrollo y en prueba.Es una versión BETA.

Registro de cambios Introduzca notas en este cuadro de texto para proporcionar comentarios y notas a otrosadministradores sobre esta aplicación.

Categorías Proporcione un tipo de categoría en el campo para identificar la forma en que la aplicaciónpuede ayudar a los usuarios.

Puede configurar categorías de aplicaciones personalizadas o mantener la categoríaprecodificada de la aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 28

Page 29: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑2. Descripción de los campos de la sección más información (Continuación)

Ajustes Descripción

SO mínimo Seleccione el SO más antiguo que desea que ejecute esta aplicación.

Modelos compatibles Seleccione todos los modelos que desea que ejecuten la aplicación.

¿Está restringida laaplicación a unainstalación silenciosa?Android

Asigna la aplicación a los dispositivos Android que sean compatibles con la función deinstalación silenciosa de Android. El usuario final no tiene que confirmar la actividad deinstalación cuando usted habilita esta opción. Esta función facilita la desinstalación de variasaplicaciones a la vez.

Solo los dispositivos Android del grupo inteligente que sea compatible con la desinstalaciónsilenciosa se beneficiarán de esta opción. Estos dispositivos Android se conocen tambiéncomo dispositivos empresariales de Android.

Esquemapredeterminado

Indica el esquema de la dirección URL para las aplicaciones compatibles. La aplicación sueleincluirse en el mismo paquete que el esquema, por lo que Workspace ONE UEM analiza elesquema y muestra el valor en este campo.

Un esquema predeterminado ofrece varias funciones de integración para las aplicacionesinternas, incluidas, sin limitación, las siguientes opciones:n Utilice el esquema para integrarse con otras plataformas y aplicaciones web.n Utilice el esquema para recibir mensajes desde otras aplicaciones y para iniciar

solicitudes específicas.n Utilizar el esquema para iniciar las aplicaciones de Apple iOS en AirWatch Container.

Descripción Describe el propósito de la aplicación.

Nota No utilice la cadena '<' + en la descripción, pues podría encontrarse un error decontenido HTML no válido.

Palabras clave Introduzca las palabras que mejor describan las funciones o usos de la aplicación. Estasentradas funcionan como etiquetas y son específicas de su organización.

Dirección URL Introduzca la dirección URL desde la cual puede descargar la aplicación y obtener másinformación.

Correo electrónico desoporte

Introduzca un correo electrónico para recibir sugerencias, comentarios o problemasrelacionados con la aplicación.

Teléfono de soporte Introduzca un número para recibir sugerencias, comentarios o problemas relacionados con laaplicación.

ID interno Introduzca la cadena de identificación, si existe, que la organización utiliza para catalogar oadministrar la aplicación.

Copyright Introduzca la fecha de publicación de la aplicación.

Complete las opciones del área Información del desarrollador:

Tabla 3‑3. Descripción de los campos de la sección información del desarrollador

Ajustes Descripción

Desarrollador Introduzca el nombre del desarrollador.

Correo electrónico del desarrollador Introduzca el correo electrónico del desarrollador para que pueda enviarlesugerencias y comentarios.

Teléfono del desarrollador Introduzca un número para ponerse en contacto con el desarrollador.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 29

Page 30: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

(Solo Apple iOS) Complete las opciones en la parte de Notificación del registro para el SDK deaplicaciones:

Tabla 3‑4. Descripción de los campos de la sección notificaciones de registro

Ajustes Descripción

Enviar registros al correo electrónico deldesarrollador

Habilite el envío de registros a los desarrolladores para solucionarproblemas y mejorar las aplicaciones que se crearon con un kit dedesarrollo de software.

Plantilla de correo electrónico de losregistros

Seleccione una plantilla de correo electrónico para enviar registros a losdesarrolladores.

(Solo archivos MSI de escritorio de Windows) Complete las opciones del área Implementacióndel paquete del instalador:

Tabla 3‑5. Descripción de los campos de la sección implementación del paquete delinstalador

Ajustes Descripción

Argumentos de la interfaz decomandos

Introduzca las opciones de la línea de comandos que el sistema de ejecución utilizapara instalar la aplicación MSI.

Tiempo de espera Introduzca el intervalo, en minutos, que el instalador esperará sin recibir ningunaindicación de que la instalación se ha completado antes de calificarla como fallida.

Cuando el sistema agota el tiempo de espera especificado, detiene el seguimiento de laoperación de instalación.

Número de reintentos Introduzca la cantidad de intentos que el instalador realizará para instalar la aplicaciónantes de calificar el proceso como fallido.

Intervalo de reintento Introduzca el intervalo, en minutos, que el instalador esperará entre los intentos deinstalación.

El intervalo máximo que espera el instalador es 10 minutos.

Complete las opciones de la sección Información del precio de la aplicación:

Tabla 3‑6. Descripción de los campos de la sección información del precio de laaplicación

Ajustes Descripción

Centro de costos Introduzca la unidad de negocio que recibió la factura por el desarrollo de la aplicación.

Coste Introduzca la información de costos de la aplicación para ayudar a registrar las métricas de lossistemas de desarrollo de aplicaciones internas para la organización.

Moneda Seleccione el tipo de moneda que se utilizó para pagar el desarrollo o la moneda que se utilizará paracomprar la aplicación, o cualquier información que desee registrar sobre la aplicación.

4 Complete las opciones de la pestaña Archivos.

Vea el archivo que cargó primero y cargue los archivos auxiliares para distribuir las aplicacionesinternas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 30

Page 31: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Debe cargar un perfil de aprovisionamiento para las aplicaciones de Apple iOS y los archivos deaplicaciones de arquitectura para las aplicaciones de escritorio de Windows. Si no carga los archivosde aplicaciones de arquitectura, la aplicación de escritorio de Windows no funcionará.

Tabla 3‑7. Archivos para cargar en la pestaña archivos según la plataforma

Plataforma Archivo auxiliar Descripción

Todo Archivo de aplicación Contiene el software de la aplicación para instalar y ejecutar laaplicación que cargó al comienzo del proceso.

Dispositivo Token de mensajería de nube deGoogle (GCM)

Es una función del SDK de AirWatch y no se aplica a todas lasaplicaciones de Android.

Algunas aplicaciones internas de Android admiten lasnotificaciones push desde la aplicación a los usuarios de losdispositivos.

1 Seleccione Sí para la opción La aplicación admite lanotificación push.

2 Introduzca la clave de la API del servidor en la opciónToken de GCM (Clave de API). Obtener este valor del sitiopara desarrolladores de Google.

Un desarrollador programa un SenderID correspondiente en laaplicación interna.

Para usar la función, envíe la notificación del registro deldispositivo aplicable en la consola con la función deadministrador Enviar en la pestaña Dispositivos.

Apple iOS Perfil de aprovisionamiento Autoriza a los desarrolladores y a los dispositivos para crear yejecutar las aplicaciones de Apple iOS. Consulte la secciónPerfiles de aprovisionamiento de Apple iOS para obtener másinformación sobre la integración con AirWatch de este archivoauxiliar.

Asegúrese de que el archivo cubra la distribución empresarial yno la distribución de la tienda de aplicaciones y de que coincidacon el archivo de IPA (archivo de aplicaciones de Apple iOS).

Apple iOS Archivos APNs para desarrollo oproducción

Si la aplicación es compatible con el servicio de notificacionespush de Apple (APNs), este archivo habilita la funcionalidad demensajería. Deberá cargar el certificado APNs de desarrollo oproducción.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 31

Page 32: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑7. Archivos para cargar en la pestaña archivos según la plataforma(Continuación)

Plataforma Archivo auxiliar Descripción

Escritorio deWindows

Archivo de aplicación de laarquitectura neutro

Archivos X64, X86 y ARMcompilados para escritorio deWindows

Archivos X64, X86 y ARM

Archivo MSI

Archivos de dependencia

Contiene el software de la aplicación para instalar y ejecutar laaplicación en la arquitectura específica de escritorio deWindows.

Windows Phone Archivo de aplicación de laarquitectura ARM neutro

Archivo ARM compilado para losdispositivos Windows Phone

Archivo ARM universal

Archivos de dependencia

Contiene el software de la aplicación para instalar y ejecutar laaplicación en la arquitectura específica de Windows Phone.

5 Configure las opciones de la pestaña de Imágenes.

Ajustes Descripción

Imágenes móviles Cargue o arrastre y coloque las imágenes de la aplicaciónpara que se vean en el catálogo de aplicaciones de losdispositivos móviles.

Imágenes de tableta Cargue o arrastre y coloque las imágenes de la aplicaciónpara que se vean en tabletas.

Icono Cargue o arrastre y coloque imágenes para que se vean enel catálogo de aplicaciones como su icono.

Nota Para obtener mejores resultados para imágenes de dispositivos móviles y tabletas, consulte https://help.apple.com/itunes-connect/developer/#/devd274dd925 para iOS y https://support.google.com/googleplay/android-developer/answer/1078870?hl=en para Android.

6 Configure las opciones de la pestaña Términos de uso.

En los términos de uso se especifica cómo se espera que los usuarios utilicen la aplicación. Tambiénexponen las expectativas de forma clara a los usuarios finales. Cuando se envía la aplicación a losdispositivos, los usuarios ven una página de términos de uso que deben aceptar para poder utilizar laaplicación. Si los usuarios no los aceptan, no pueden acceder a la aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 32

Page 33: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

7 Configure las opciones de la pestaña Más > SDK.

Tabla 3‑8. Descripción de los campos de la sección SDK

Ajustes Descripción

Perfil de SDK Seleccione el perfil en el menú desplegable para agregar las funciones que configuró en Ajustes ypolíticas (predeterminadas) o las funciones que configuró en los perfiles individuales en Perfiles.

Perfil de aplicación Seleccione el perfil de certificado en el menú desplegable para que la aplicación y AirWatch secomuniquen de forma segura.

8 Configure las opciones de la pestaña Más > App Wrapping.

No puede encapsular una aplicación que haya guardado en la consola de AirWatch. Tiene dosopciones:

n Eliminar la versión sin encapsular de la aplicación, cargarla en AirWatch y encapsularla en lapestaña App Wrapping.

n Cargar una versión que ya esté encapsulada de la aplicación, si la tiene, y así no tendrá queeliminar la versión sin encapsular.

Tabla 3‑9. Descripción de los campos de la sección App Wrapping

Ajustes Descripción

Habilitar App Wrapping Permite a AirWatch encapsular las aplicaciones internas.

Perfil de App Wrapping Asigne un perfil de App Wrapping a la aplicación interna.

Perfil de aprovisionamientomóvil (iOS Apple)

Cargue un perfil de aprovisionamiento para Apple iOS que autorice a los desarrolladoresy a los dispositivos a crear y ejecutar aplicaciones diseñadas para los dispositivos AppleiOS.

Certificado de la firma decódigo (iOS Apple)

Cargue el certificado de firma de código para firmar la aplicación encapsulada.

Requerir inscripción (Android) Habilite esta opción para utilizar el cifrado de datos en reposo (DAR) en los dispositivosAndroid.

AirWatch utiliza el Estándar de cifrado avanzado, AES-256, y utiliza claves cifradas parael cifrado y descifrado.

Cuando habilita DAR en App Wrapping, el motor de App Wrapping inserta un sistema dearchivos alternativo en la aplicación que almacena de forma segura todos los datos dela aplicación. La aplicación utiliza el sistema de archivos alternativo para almacenartodos los archivos en una sección de almacenamiento cifrada en vez de almacenarlosen el disco.

El cifrado de DAR ayuda a proteger los datos en caso de que el dispositivo estécomprometido, ya que los atacantes no pueden acceder fácilmente a los archivoscifrados creados durante el ciclo de vida de la aplicación. Esta protección también seaplica a cualquier base de datos SQLite local, ya que todos los datos locales estáncifrados en un sistema de almacenamiento independiente.

9 Seleccione Guardar y asignarpara configurar las opciones de implementación flexible de laaplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 33

Page 34: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo asignar aplicaciones a gruposPara asignar e implementar aplicaciones internas, configure las opciones de implementación flexibleexplicadas en la sección Cómo agregar asignaciones y exclusiones a las aplicaciones.

Cómo agregar e implementar aplicaciones internas comoun vínculoEl cliente en las instalaciones que no desea almacenar el paquete de aplicación en el servidor deAirWatch puede optar por conservar las aplicaciones internas en un repositorio externo de aplicaciones eintroducir la ubicación de las aplicaciones internas en el repositorio externo de aplicaciones mediante unVínculo.

Puede utilizar Workspace ONE UEM para agregar aplicaciones de la organización desarrolladasinternamente de dos maneras:

n Hospede una aplicación interna en un sistema externo de almacenamiento en la nube comodDropbox, OneDrive para la Eempresas y otros.

n Aloije aplicaciones internas en la red del cliente con un repositorio externo de aplicaciones.

Cómo hHospedar aplicaciones internas en un sistema externo dealmacenamiento en la nubeSi está utilizando un sistema de almacenamiento de archivos para hospedar una aplicación interna, elservidor de servicios de dispositivos facilita la conexión para que el dispositivo obtenga la aplicacióndesde el sistema de almacenamiento de archivos cuando la consola de UEM inicia la implementación.Workspace ONE UEM actualmente no admite los vínculos de sistemas externos de almacenamiento enla nube externos que requieren autenticación. Es importante que el paquete de aplicación interna que seencuentra hospedado en un sistema de almacenamiento en la nube externo sea un vínculo directo quepermita a los usuarios finales aceptar el paquete de aplicación a través de la dirección URL.

Cómo hHospedar una aplicación interna en una red del clienteSi utiliza un repositorio externo de aplicaciones, Content Gateway facilita la conexión para que eldispositivo obtenga la aplicación del repositorio externo de aplicaciones externas cuando la consolade UEM inicia la implementación. Puede hospedar aplicaciones internas en su red con un repositorioexterno de aplicaciones y administrar las aplicaciones con Workspace ONE UEM. Workspace ONE UEMutiliza los protocolos del recurso compartido de archivos de Windows para permitir que las aplicacionesexternas estén disponibles en los dispositivos de los usuarios. La comunicación es segura porque lasimplementaciones en la sede tienen que utilizar Content Gateway para Windows para transferir los datosde la red de la sede a Workspace ONE UEM.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 34

Page 35: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Complete los pasos siguientes para Content Gateway para Windows para transferir los datos de la reden las instalaciones a Workspace ONE UEM.

1 Si tiene una implementación en la sede, configure y utilice Content Gateway para Windows paraproteger las comunicaciones entre la red y Workspace ONE UEM.

2 Introduzca las credenciales del repositorio externo de aplicaciones para que Workspace ONE UEMpueda dirigir a los usuarios de los dispositivos a las aplicaciones internas de la red en el repositorioexterno de aplicaciones. Workspace ONE UEM es compatible con un conjunto de credenciales paraautenticar repositorios que lo requieren. Si sus repositorios requieren autenticación y cuenta convarias configuraciones de repositorios en el Content Gateway, use un conjunto común decredenciales.

Consulte la sección Cómo añadir credenciales para el repositorio externo de aplicaciones.

3 Introduzca la ubicación de las aplicaciones internas en el repositorio externo de aplicaciones con unenlace.

Consulte Cómo agregar aplicaciones internas desde repositorios externos.

Componentes compatibles para repositorios externos deaplicacionesSi utiliza Content Gateway para Windows y mantiene aplicaciones en un sistema de servidores externos,establezca repositorios externos para varias plataformas y tipos de aplicaciones.

Tipos de aplicaciones compatiblesLa función Repositorio externo de aplicaciones solo admite aplicaciones internas.

Tipos de archivos compatiblesEl vínculo de la aplicación debe contener alguna de las siguientes extensiones de archivo compatibles enla dirección URL. La consola UEM también es compatible con vínculos que contengan parámetros deconsulta al final.

n app

n appx

n apk

n dmg

n exe

n ipa

n msi

n pkg

n xap

n zip

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 35

Page 36: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

La siguiente tabla enumera las extensiones compatibles específicas por plataforma para todas lasaplicaciones que se cargan como un vínculo:

Tabla 3‑10. Extensiones compatibles por plataforma

Plataforma Tipos de archivos compatibles

Apple iOS IPA

macOS Conjunto de paquetes de aplicaciones

Android APK

Symbian SIS y SISX

Windows Phone XAP

Escritorio de Windows que funcione con los tres procesadores: x64, x86 y ARM APPX, msi, zip y exe

Implementaciones compatiblesn Las implementaciones SaaS que utilizan Content Gateway para Windows para mantener las

comunicaciones seguras.

n Las implementaciones en la sede que utilizan Content Gateway para Windows para mantener lascomunicaciones seguras

Credenciales para varios repositoriosSi sus repositorios requieren autenticación, Workspace ONE UEM usa un conjunto de credenciales parala comunicación entre el Content Gateway y sus repositorios. A fin de que se ejecute esta función, useun conjunto de credenciales común para que el Content Gateway se comunique con sus repositorios.

Añada un conjunto de credenciales para los repositorios que ha configurado con el Content Gateway.Para obtener información detallada, consulte la sección Cómo añadir credenciales para el repositorioexterno de aplicaciones.

Para obtener una explicación de cómo cargar la aplicación a Workspace ONE UEM, consulte la sección Cómo agregar aplicaciones internas desde repositorios externos.

Cómo añadir credenciales para el repositorio externo deaplicacionesConfigure Workspace ONE UEM para que dirija a los usuarios a las aplicaciones internas dentro de lared en un repositorio externo de aplicaciones. Content Gateway para Windows utiliza esta informaciónpara acceder al repositorio y abrir las comunicaciones entre el dispositivo y el repositorio.

1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE >Repositorio externo de aplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 36

Page 37: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

2 Lleve a cabo las siguientes acciones:

Ajustes Descripción

Nombre de usuario (ID) Introduzca el nombre de usuario del repositorio externo deaplicaciones.

Contraseña Introduzca la contraseña del repositorio externo deaplicaciones.

3 Seleccione Guardar.

Cómo agregar aplicaciones internas desde repositorios externosConfigure un recurso externo que almacenar en un repositorio seguro como una aplicación interna a laque los usuarios de los dispositivos puedan acceder a través de Content Gateway para Windows.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y despuésseleccione Agregar aplicación.

2 Seleccione Cargar, seleccione Enlace, confirme que el acceso usa el Content Gateway, y seleccionela puerta de enlace que desea utilizar. Sin embargo si el vínculo a la aplicación está disponible deforma pública, entonces, Content Gateway no es necesario.

3 Introduzca la ubicación de la aplicación interna en el repositorio externo de aplicaciones.

Puede utilizar una ruta del archivo de servidor, una ruta del recurso compartido de archivos de red,una dirección HTTP o una dirección HTTPS. La cadena debe incluir el nombre de la aplicacióninterna y la extensión de archivo. Un ejemplo de ubicación sería http://<ExternalAppRepository> /<InternalAppFileName.FileExtension > .

4 Seleccione Continuar y configure las opciones de las demás pestañas.

5 Seleccione Guardar y asignar para configurar las opciones de implementación flexible de laaplicación.

Cómo utilizar implementaciones flexibles para asignaraplicacionesWorkspace ONE UEM ofrece una función de implementación flexible para las aplicaciones públicas. Sonflexibles porque le permiten programar múltiples escenarios de implementación de aplicaciones.

Puede configurar implementaciones de aplicaciones internas para una fecha y hora específicas y dejarque la Workspace ONE UEM Console las lleve a cabo sin su intervención.

La función de implementación flexible está en la sección Asignar en la parte de aplicaciones y brindaventajas al proceso de asignación.

n Configurar asignaciones de implementación.

n Asignar múltiples implementaciones simultáneamente.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 37

Page 38: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Ordenar las asignaciones para que no se omita ninguna implementación crítica debido al límite delancho de banda.

n Personalizar las asignaciones para varios grupos inteligentes.

Cómo agregar asignaciones y exclusiones a las aplicacionesPara controlar la asignación de aplicaciones, agregue una asignación sencilla o múltiples asignaciones.Además, puede excluir grupos para que no reciban la asignación.

Si agrega varias asignaciones, organícelas por nivel de prioridad en la lista. Coloque las más importantesen al principio y las menos importantes al final.

Nota Si utiliza las API para asignar aplicaciones, no utilice las exclusiones en la consola. Las API paraexclusiones están en desarrollo actualmente. Si desea usar las exclusiones, asigne aplicaciones a travésde la consola, y no utilice API para la asignación.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) o Público/a(s).

2 Cargue la aplicación y seleccione Guardar y asignar o seleccione la aplicación y elija Asignar en elmenú de acciones.

3 En la pestaña Asignaciones, seleccione Agregar asignación y complete las siguientes opciones:

Ajustes Descripción

Seleccionar los gruposde asignación

Introduzca el nombre de un grupo inteligente o seleccione los grupos de dispositivos querecibirán la asignación.

Método de distribuciónde aplicaciones

n A pedido: implementa el contenido en un catálogo u otro agente de implementación ypermite al usuario del dispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no es crítico para la organización. Permitir alos usuarios descargar el contenido cuando lo necesiten ayuda a conservar ancho de banday limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente de implementación en undispositivo al inscribirse. Una vez inscrito el dispositivo, el sistema enviará inmediatamenteal usuario una solicitud para que instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organización y losusuarios móviles.

Administración deestado deseado

macOS

Actualmente al instalar un software de macOS, los administradores disponen de una opciónpara habilitar o deshabilitar a la configuración de administración de estado deseado según lasnecesidades del negocio.

La administración de estado deseado está habilitada de forma predeterminada para aplicar laadministración de aplicaciones durante la instalación de software de macOS.

Si está habilitada y el usuario final elimina la aplicación, la aplicación se vuelve a instalarautomáticamente en la siguiente sincronización de Workspace ONE Intelligent Hub.

Si está indeshabilitada y el usuario final elimina la aplicación, la aplicación no se vuelve ainstalar automáticamente, a menos que se envíe desde el catálogo o la consola de UEM.Asimismo, como administrador dispone de la flexibilidad necesaria para implementaraplicaciones como configuración única y proporcionar a los usuarios finales la posibilidad dedesinstalar la aplicación de forma local si es necesario.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 38

Page 39: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

La implementacióncomienza el

Aplicaciones internas

Fije un día del mes y una hora del día para comenzar la implementación.

El ajuste Prioridad controla qué implementación se enviará primero. A continuación,Workspace ONE UEM envía las implementaciones de acuerdo con la configuración Efectiva.

Para establecer la fecha de inicio con suficiente ancho de banda para que se complete laimplementación sin problemas, considere los patrones de tráfico de su red.

Políticas: DLPAndroid

iOS

Escritorio de Windows

Windows Phone

Configure un perfil de dispositivo con un perfil de Restricciones para configurar políticas deprevención de pérdida de datos para la aplicación.

Seleccione Configurar. El sistema navega a Dispositivos > Perfiles. Seleccione Agregar >Agregar perfil y la plataforma.n En los dispositivos Android y iOS, seleccione Restricciones y habilite las opciones de la

sección Prevención de pérdida de datos.n En el escritorio de Windows, seleccione Perfil del dispositivo > Restricciones y habilite

las opciones que se apliquen a los datos que desea proteger.n En Windows Phone, seleccione Restricciones y habilite las opciones que se apliquen a los

datos que desea proteger.

Políticas: accesoadministradoAndroid

iOS

Habilite la administración adaptativa para configurar Workspace ONE UEM de forma queadministre el dispositivo para que este pueda acceder a la aplicación.

Workspace ONE controla esta función y no es compatible con AirWatch Catalog.

Políticas: eliminar alanular la inscripcióniOS

Configure la eliminación de un dispositivo de la aplicación cuando este anule su inscripción enWorkspace ONE UEM.

Si decide habilitar esta opción, los dispositivos supervisados no pueden realizar la instalaciónsilenciosa de aplicaciones porque el dispositivo está bloqueado y la instalación del perfil deaprovisionamiento se encuentra en la cola de comandos, que requiere que un dispositivo estédesbloqueado para completar la instalación.

Si elige deshabilitar esta opción, los perfiles de aprovisionamiento no se envían junto a laaplicación instalada. Es decir, si se actualiza el perfil de aprovisionamiento, el nuevo perfil deaprovisionamiento no se implementa automáticamente en los dispositivos. En esos casos, serequiere una nueva versión de la aplicación con el nuevo perfil de aprovisionamiento.

Políticas: impedircopias de seguridadde la aplicacióniOS

Impida que se realicen copias de seguridad de los datos de la aplicación en iCloud.

Políticas: configurar laaplicación como“Administrada porMDM” si el usuario lainstalóiOS

Asuma la administración de las aplicaciones que los usuarios han instalado en los dispositivos,supervisados o sin supervisar.

Habilite esta función para que los usuarios no tengan que eliminar la versión de la aplicaciónque está instalada en el dispositivo. Workspace ONE UEM administra la aplicación sin tener queinstalar la versión del catálogo de aplicaciones en el dispositivo.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 39

Page 40: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Políticas: tunelizaciónde aplicacionesAndroid

iOS

Configure una conexión VPN en la aplicación y seleccione Perfil de VPN por aplicación. Losusuarios acceden a la aplicación a través de la conexión VPN, que garantiza que el acceso y eluso de la aplicación sean fiables y seguros.

Políticas: configuraciónde la aplicaciónAndroid

iOS

Envíe configuraciones de la aplicación a los dispositivos.

Cargar XML (Apple iOS): seleccione esta opción para cargar un archivo XML para lasaplicaciones iOS que introducirá automáticamente los pares de clave-valor. Obtenga lasconfiguraciones compatibles con una aplicación en formato XML en el desarrollador.

4 Seleccione Agregar.

5 Utilice las opciones Mover hacia arriba y Mover hacia abajo para ordenar las asignaciones, dehaber más de una. Coloque las asignaciones más críticas en la parte superior de la lista. Estaconfiguración aparece como Prioridad.

El ajuste Prioridad tiene precedencia cuando hay conflictos entre las asignaciones deimplementaciones en un dispositivo.

6 Seleccione la pestaña Exclusiones e introduzca grupos inteligentes, grupos organizativos y gruposde usuarios que se van a excluir de la recepción de esta aplicación.

n El sistema aplica exclusiones a partir de asignaciones de aplicaciones a nivel de la aplicación.

n Tenga en cuenta la jerarquía del grupo organizativo (GO) al agregar exclusiones. Lasexclusiones en un GO primario no se aplican a los dispositivos en el GO secundario. Lasexclusiones en un GO secundario no se aplican a los dispositivos en el GO primario. Agregueexclusiones en el GO que desee.

7 Seleccione Guardar y publicar.

Las configuraciones de aplicaciones son pares de clave-valor específicas de proveedor que puedeimplementar con una aplicación a fin de preconfigurar la aplicación para usuarios.

Para obtener más información sobre la página de implementación flexible, donde puede editar horariospara las implementaciones y visualizar los ajustes configurados al realizar la carga, consulte la sección Descripción de los ajustes de la “Implementación flexible” para aplicaciones.

Descripción de los ajustes de la “Implementación flexible” paraaplicacionesLa página de implementación flexible contiene información sobre las asignaciones de aplicaciones.Desde esta página, puede editar el horario de las implementaciones y ver los ajustes configurados alrealizar la carga.

Las opciones que se muestran en esta ventana dependen de la plataforma.

Ajustes Descripción

Editar Edite la configuración de las asignaciones, como el grupo inteligente y el modo push.

Eliminar Elimine la asignación seleccionada de la implementación de aplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 40

Page 41: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Mover hacia arriba Aumente la prioridad de la asignación seleccionada moviéndola hacia arriba en la lista deasignaciones.

Mover hacia abajo Reduzca la prioridad de la asignación seleccionada moviéndola hacia abajo en la lista deasignaciones.

Nombre Vea el grupo inteligente asignado.

Prioridad Vea la prioridad de la asignación que configuró cuando colocó la asignación seleccionada en la listade asignaciones. Prioridad 0 es la asignación más importante y tiene precedencia sobre todas lasdemás asignaciones.

Puede utilizar esta opción, junto con Vigente, para ayudar en la planificación de lasimplementaciones y evitar las horas en las que el tráfico de la red móvil sea pesado.

Método de distribuciónde aplicaciones

Vea cómo se envía la aplicación a los dispositivos. La opción Automático envía inmediatamente através del AirWatch Catalog sin la interacción del usuario. La opción A pedido envía a losdispositivos cuando el usuario inicia la instalación desde el AirWatch Catalog.

Vigencia(Aplicaciones internas)

Revise el estado de la asignación, si es que ya está vigente o si estará vigente en una fechaposterior.

Acceso administrado Vea si la aplicación tiene la administración adaptativa activada.

Eliminar al anular lainscripción (AppleiOS)

Vea si Workspace ONE UEM elimina la aplicación del dispositivo cuando se anula la inscripción enWorkspace ONE UEM.

Si decide habilitar esta opción, los dispositivos supervisados no pueden realizar la instalaciónsilenciosa de aplicaciones porque el dispositivo está bloqueado y la instalación del perfil deaprovisionamiento se encuentra en la cola de comandos, que requiere que un dispositivo estédesbloqueado para completar la instalación.

Si elige deshabilitar esta opción, los perfiles de aprovisionamiento no se envían junto a la aplicacióninstalada. Es decir, si se actualiza el perfil de aprovisionamiento, el nuevo perfil de aprovisionamientono se implementa automáticamente en los dispositivos. En esos casos, se requiere una nuevaversión de la aplicación con el nuevo perfil de aprovisionamiento.

Copia de seguridad dela aplicación (AppleiOS)

Vea si Workspace ONE UEM no permite las copias de seguridad de los datos de aplicaciones eniCloud. No obstante, se puede realizar una copia de seguridad de la aplicación en iCloud.

Acceso VPN (AppleiOS 7+)

Vea si Workspace ONE UEM usa una conexión VPN al nivel de la aplicación. Esta opción configura elacceso de los usuarios finales a la aplicación a través de una conexión VPN, lo cual garantiza que elacceso y el uso de la aplicación serán fiables y seguros.

Esta opción está establecida en la opción Inhabilitado para las plataformas que no sean Apple iOS.

Enviar laconfiguración

Vea si Workspace ONE UEM envía las configuraciones a aplicaciones administradas de Android oApple iOS.

Asumir laadministración

Vea si Workspace ONE UEM está habilitado para asumir la administración de las aplicacionesinstaladas por los usuarios sin requerir la eliminación de la aplicación instalada anteriormente en eldispositivo. Esta opción se corresponde con la opción Considerar la aplicación MDM comoadministrada si la instaló el usuario.

Las configuraciones de aplicaciones son pares de clave-valor específicas de proveedor que puedeimplementar con una aplicación a fin de preconfigurar la aplicación para usuarios.

Para obtener información sobre cómo asumir como administradas las aplicaciones instaladas por losusuarios, consulte Configurar la aplicación como “Administrada por MDM” si el usuario la instaló.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 41

Page 42: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Conflictos y prioridades de la implementación flexibleSi un dispositivo pertenece a más de un grupo inteligente y usted asigna estos grupos inteligentes a unaaplicación con varias implementaciones flexibles, el dispositivo recibirá la implementación flexibleprogramada con la Prioridad más inmediata.

Cuando asigne grupos inteligentes a las implementaciones flexibles, recuerde que un mismo dispositivopuede pertenecer a más de un grupo inteligente. A su vez, un dispositivo puede recibir más de unaasignación de implementación flexible para la misma aplicación.

EjemploEl dispositivo 01 pertenece al grupo inteligente de RR. HH. y el grupo inteligente de Formación. Ustedconfigura y asigna dos implementaciones flexibles para la aplicación X, la cual incluye ambos gruposinteligentes. El dispositivo 01 tiene ahora dos asignaciones para la aplicación X.

n Prioridad 0 = grupo inteligente de RR. HH., para implementar en 10 días y bajo pedido

n Prioridad 1 = grupo inteligente de Formación, para implementar ahora de forma automática

El dispositivo 01 recibe la asignación de prioridad 0 y obtiene la aplicación en 10 días debido a lacalificación de prioridad de las asignaciones. El dispositivo 01 no recibe la asignación de prioridad 1.

Cómo controlar las opciones en lote en las implementacionesflexiblesWorkspace ONE UEM ofrece al administrador de sistemas la capacidad de controlar algunas opcionesen lote para implementaciones flexibles. Puede cambiar el tamaño de los lotes, la frecuencia con la queWorkspace ONE UEM envía los lotes y la frecuencia con la que Workspace ONE UEM realiza consultaspara ver nuevas asignaciones. Edite los lotes con las tareas del programador y los ajustes derendimiento.

Control de la frecuenciaControle la frecuencia con la que Workspace ONE UEM realiza una consulta para ver las nuevasasignaciones de la implementación flexible.

1 Navegue a Grupos y ajustes > Todos los ajustes > Administrador > Programador.

2 Busque Publicación programada de aplicaciones y seleccione editar.

3 Llene las opciones de la sección “Tipo de recurrencia” y guarde los ajustes.

Controle la frecuencia con la que Workspace ONE UEM envía los lotes de aplicaciones a los dispositivos.

1 Navegue a Grupos y ajustes > Todos los ajustes > Administrador > Programador.

2 Busque Publicación programada de aplicaciones en lote y seleccione editar.

3 Llene las opciones de la sección “Tipo de recurrencia” y guarde los ajustes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 42

Page 43: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Control de los ajustes de rendimientoControle el tamaño de los lotes de aplicaciones que Workspace ONE UEM compila e implementa en losdispositivos.

1 Navegue a Grupos y ajustes > Todos los ajustes > Instalación > Ajustes de rendimiento,

2 Edite la opción Tamaño del lote para implementación de aplicaciones internas.

3 Guarde los ajustes.

Omisión de la creación de lotesPuede omitir el proceso de lotes y enviar todos los comandos de instalación de las aplicaciones.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y despuésseleccione la aplicación.

2 Seleccione en el menú de acciones Más > Administrar > Omitir creación de lotes.

Ventajas de realizar un seguimiento de lasimplementaciones de aplicaciones internasPuede utilizar la Vista de detalles de la aplicación, en particular las pestañas Resumen y Dispositivos,para realizar un seguimiento de la implementación de las aplicaciones.

La “Vista de detalles” consolida las funciones de seguimiento de aplicaciones para ayudar con losnumerosos compromisos de administración de aplicaciones.

n Recopilar datos sobre las implementaciones de aplicaciones e instalar o eliminar aplicaciones desdeun solo lugar.

n Cumplir con las instrucciones de la empresa de implementar versiones requeridas de lasaplicaciones.

n Informar a los dispositivos de que no cumplen con los requisitos de instalación.

n Ver los códigos de razón que representan pasos del progreso de la instalación de aplicaciones.

Cómo realizar un seguimiento de las aplicaciones internas en la“Vista de detalles”Realice un seguimiento de las aplicaciones internas en las pestañas “Resumen” y “Dispositivos” de la“Vista de detalles” para auditar las implementaciones de aplicaciones y realizar funciones administrativas.

1 Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista > Interna.

2 Busque y seleccione la aplicación que desee.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 43

Page 44: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos Acciones disponibles

Estado deinstalación

Instalado: muestra el número dedispositivos que han instalado la aplicación.

Sin instalar: muestra el número dedispositivos que no han instalado laaplicación.

Seleccione el área Sin instalar para ver quédispositivos no han instalado la aplicación.

Se le redirigirá a la pestaña Dispositivos.

Progreso de laimplementación

Asignado a: muestra los gruposinteligentes asignados a la implementaciónflexible de la aplicación.

Estado: informa del envío del comando deinstalación de Workspace ONE UEM a losdispositivos.

Implementación: muestra el modo push dela aplicación, “Automático” o “A pedido”.

Utilice la tabla para comprobar si Workspace ONEUEM ha enviado la instalación de la aplicación, elmodo push utilizado para enviar la aplicación a losdispositivos y los grupos inteligentes asignados.

Versionesinstaladas

Muestra todas las versiones instaladas enlos dispositivos.

Seleccione el área de versiones no conformes paraver los dispositivos que no han instalado la versiónrequerida de la aplicación.

Se le redirigirá a la pestaña Dispositivos.

Análisis del estadode instalación

Muestra las razones para los estadosInstalado y Sin instalar.

Seleccione la etiqueta Sin instalar para ver larazón por la cual los dispositivos no han instalado laversión de la aplicación requerida.

Se le redirigirá a la pestaña Dispositivos.

Consulte la sección “Razones de los estados deinstalación” para ver las descripciones.

4 Seleccione la pestaña Dispositivos y utilice las siguientes funciones de administración para resolverproblemas de instalación.

Ajustes Descripción

Enviar mensaje a todos Envíe una notificación a todos los dispositivos que aparecen en la pestaña Dispositivos.

Instalar en todos Instale la aplicación en todos los dispositivos que aparecen en la pestaña Dispositivos.

Eliminar de todos Elimine la aplicación, si es administrada, de todos los dispositivos que aparecen en la pestañaDispositivos.

Seleccione los dispositivos individuales y utilice las funciones de administración disponibles.

Ajustes Descripción

Consultar Envíe una consulta al dispositivo para obtener datos sobre el estado de la aplicación.

Enviar Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 44

Page 45: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Descripciones de los códigos de razón de estado de la instalaciónWorkspace ONE UEM muestra las razones que describen el progreso de la instalación de aplicacionesinternas en la “Vista de detalles”, de la pestaña “Dispositivos”. Los códigos de razón le ayudan aidentificar el estado de una instalación y si hay algún problema con una instalación para que puedarealizar un seguimiento y solucionar problemas en las implementaciones de aplicaciones.

Workspace ONE UEM muestra las razones en Aplicaciones y libros > Aplicaciones > Nativo >Interno/a(s) > Vista de detalles [de la aplicación específica] > pestaña Dispositivos.

Razones Descripción

Todo Muestra todos los dispositivos.

Funciona como el filtro predeterminado en la pestaña Dispositivos.

Esperando instalación en eldispositivo

Workspace ONE UEM envió el comando de instalación y todavía no ha solicitado a losusuarios de los dispositivos que acepten la instalación.

Falló Workspace ONE UEM intentó instalar la aplicación, pero se produjo un error.

Se envió el comando deinstalación

El dispositivo comunicó que recibió el comando de instalación.

El comando de instalación estálisto para el dispositivo

Workspace ONE UEM colocó el comando en cola y solicitó a los dispositivos que realizaranuna selección de estado, pero los dispositivos aún no la han realizado.

Instalando Workspace ONE UEM está instalando la aplicación.

Administrado/a(s) Workspace ONE UEM ha instalado la aplicación y ahora la administra.

Administración rechazada Los usuarios de dispositivos iOS 9 o superior rechazaron las solicitudes para instalaraplicaciones o introducir sus credenciales y Workspace ONE UEM no puede instalar laaplicación.

Eliminada por MDM Workspace ONE UEM eliminó la aplicación debido a una acción de administración dedispositivos móviles llevada a cabo con la consola.

Eliminación pendiente Workspace ONE UEM envió a los dispositivos un comando de eliminación de aplicación, peroaún no se ha eliminado la aplicación.

Solicitudes Workspace ONE UEM está solicitando a los usuarios de dispositivos que instalen laaplicación.

Solicitud de inicio sesión La tienda de aplicaciones está solicitando a los usuarios de los dispositivos que introduzcansus credenciales de la tienda de aplicaciones para que puedan instalar la aplicación.

Solicitud de administración Workspace ONE UEM está solicitando a los usuarios de dispositivos iOS 9 o superior queacepten la configuración Configurar la aplicación como “Administrada por MDM” si elusuario la instaló. Aceptar la solicitud permite a Workspace ONE UEM administrar unaaplicación que los usuarios hayan instalado previamente en sus dispositivos.

Rechazada El usuario del dispositivo rechazó la solicitud de instalación del libro.

Desconocido El dispositivo y Workspace ONE UEM no se están comunicando para la instalación de laaplicación.

Actualización Workspace ONE UEM envió un comando de actualización de aplicación, pero el dispositivono ha informado de que se completó la actualización de la aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 45

Page 46: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Razones Descripción

Instalado(a) por el usuario Workspace ONE UEM envió un libro a los dispositivos, pero los usuarios de los dispositivosya lo habían instalado.

Aplicación instalada por elusuario

Workspace ONE UEM envió una aplicación a los dispositivos, pero los usuarios de losdispositivos ya lo habían instalado.

Rechazada por el usuario El usuario del dispositivo rechazó la solicitud de instalación de la aplicación.

Eliminada por el usuario Workspace ONE UEM aún administra la aplicación, pero los usuarios la eliminaron de susdispositivos.

Visualización de razones en orden de progreso de la instalaciónWorkspace ONE UEM muestra las razones del estado de instalación o códigos de razón para ayudarle adeterminar el estado de la aplicación en el proceso de implementación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 46

Page 47: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Las figuras transparentes representan procesos que activan el código de razón motivo de las figuras debloques de color.

Cómo aprovisionar perfiles para la distribuciónempresarialCuando cargue una aplicación interna a la Workspace ONE UEM Console, también deberá cargar elperfil de aprovisionamiento que generó para ella. Para que una aplicación interna de Apple iOS funcione,todos los dispositivos que ejecuten la aplicación deberán tener también el perfil de aprovisionamientoinstalado.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 47

Page 48: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

El perfil de aprovisionamiento autoriza a los desarrolladores y a los dispositivos a crear y ejecutaraplicaciones diseñadas para los dispositivos Apple iOS.

Para las aplicaciones internas, utilice archivos del Apple iOS Developer Enterprise Program y no delApple iOS Developer Program.

Se trata de dos programas distintos. Cuando reciba un perfil de aprovisionamiento móvil para lasaplicaciones internas, compruebe que sea para la distribución empresarial (interna).

n Apple iOS Developer Enterprise Program: este programa facilita el desarrollo de aplicaciones parauso interno. Utilice los perfiles de este programa para distribuir aplicaciones internas en WorkspaceONE UEM.

n Apple iOS Developer Program: este programa facilita el desarrollo de aplicaciones para la tiendade aplicaciones.

Cómo aprovisionar perfiles y actualizacionesApple genera certificados de desarrollo que caducan en tres años. Sin embargo, los perfiles deaprovisionamiento de las aplicaciones que se crearon con los certificados de desarrollo caducan en unaño. Este modelo puede crear problemas en Workspace ONE UEM.

Los desarrolladores y los usuarios de los dispositivos pueden tener problemas.

n Los desarrolladores que diseñan e implementan múltiples versiones de una aplicación necesitan unaforma de eliminar perfiles de aprovisionamiento caducados que estén asociados a aplicacionesactivas.

n Los usuarios de los dispositivos reciben mensajes de alerta sobre el estado de la aplicación 30 díasantes de que el perfil de aprovisionamiento caduque.

Sin embargo, si puede administrar renovaciones, podrá mitigar estos problemas. Puede utilizar lasfechas de caducidad que Workspace ONE UEM muestra para la mitigación.

n Workspace ONE UEM muestra avisos de caducidad en la consola 60 días antes de la fecha decaducidad.

n Puede actualizar los perfiles de aprovisionamiento y aplicarlos a las aplicaciones asociadas que seadministran en Workspace ONE UEM.

n Si los perfiles de aprovisionamiento no están asociados a otras aplicaciones, podrá eliminarlos oreemplazar los más antiguos.

Cómo renovar los perfiles de aprovisionamiento de Apple iOSPuede renovar los perfiles de aprovisionamiento de Apple iOS sin tener que pedirles a los usuariosfinales que vuelvan a instalar la aplicación. La Workspace ONE UEM Console le muestra una notificación60 días antes de que el perfil de aprovisionamiento caduque a través de los enlaces de caducidad de lacolumna Fecha de renovación en la pestaña Interno/a(s). Workspace ONE UEM también le permiterenovar el archivo para todas las aplicaciones que están asociadas al mismo.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 48

Page 49: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Puede acceder a los enlaces de caducidad para los perfiles de aprovisionamiento de Apple iOS desdedentro del grupo organizativo (GO) correspondiente. La consola UEM no le permitirá acceso hasta queesté en el grupo organizativo correcto.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo > Interno/a(s).

2 Seleccione el enlace de caducidad (Caduca en XX días) en la columna Fecha de renovación de laaplicación a la que desea actualizarle el perfil de aprovisionamiento.

3 Utilice la opción Renovar en la pestaña Archivos para cargar el archivo de reemplazo.

4 Seleccione el ajuste Actualizar el perfil de aprovisionamiento para todas las aplicaciones paraaplicar el archivo renovado a todas las aplicaciones asociadas. Workspace ONE UEM muestra estaopción solo si varias aplicaciones comparten el perfil de aprovisionamiento.

Workspace ONE UEM enumera las aplicaciones que comparten el perfil de aprovisionamiento en lapestaña del menú Archivos. Workspace ONE UEM envía silenciosamente el perfil actualizado deaprovisionamiento a todos los dispositivos que tienen la aplicación instalada.

Perfiles de aprovisionamiento de Apple iOS caducadosCuando caduca un perfil de aprovisionamiento de Apple iOS, los usuarios de los dispositivos no puedenacceder a la aplicación asociada y los usuarios de los dispositivos nuevos no pueden instalar laaplicación.

Distribución de aplicaciones Win32Workspace ONE UEM puede implementar aplicaciones Win32 en la sección “Aplicaciones y libros” paraque pueda utilizar el flujo del ciclo de vida de las aplicaciones existente en todas las aplicacionesinternas. Esta función se denomina distribución de software.

Si tiene necesidades de scripts, utilice la función de aprovisionamiento de productos que se describe enla Guía de VMware Workspace ONE UEM de aprovisionamiento de producto para Windows en el sitio deVMware Docs en https://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html.

Nota Para obtener más información sobre la distribución de software y cómo solucionar problemas delsistema, consulte el siguiente artículo de la base de conocimientos de Workspace ONE UEM: https://support.workspaceone.com/articles/115001674888.

Requisitos previos para la distribución de SoftwareConsulte Requisitos para implementar aplicaciones Win32 para la distribución de software paraasegurarse de que los sistemas están listos antes de implementar aplicaciones Win32 a través de lafunción de distribución de software.

Consulte Comportamiento de instalación de aplicaciones Win32 para ver diferentes combinaciones quepuede elegir al configurar el Contexto de instalación y Privilegios de administrador durante laimplementación de aplicaciones Win32.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 49

Page 50: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Consulte el tema Configurar almacenamiento de archivos local en el sitio de VMware Docs https://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html para obtener información sobrecómo configurar un almacenamiento de archivos local como ubicación de almacenamiento alternativapara las implementaciones en las instalaciones.

Utilice el ciclo de vida de la aplicación para la distribución desoftwareLea el tema Ciclo de vida de las aplicaciones para la distribución de software para obtener un resumende los pasos a seguir para implementar aplicaciones Win32 y cómo puede administrarlas con lascaracterísticas de ciclo de vida de la aplicación en Workspace ONE UEM.

Siga Cómo cargar archivos Win32 para conocer los pasos a seguir para cargar archivos Win32 a laWorkspace ONE UEM Console para la distribución de software.

Consulte Cómo configurar, asignar e implementar archivos Win32 para conocer los pasos a seguir paraagregar dependencias, transformaciones y revisiones, establecer otras configuraciones deimplementación, asignar los archivos a los grupos y para implementarlos en los dispositivos.

Revise Cómo hacer inventario de las aplicaciones Win32 con funciones de seguimiento para obtenermás información sobre utilizar la vista de detalles para realizar un seguimiento de las instalaciones deaplicaciones.

Lea Cómo eliminar archivos Win32 para revisar las opciones para eliminar archivos Win32 de losdispositivos.

Descripciones de archivos auxiliaresConsulte Archivos de dependencia en la distribución de software para ver qué pueden hacer los archivosde dependencias cuando se implementan a través de Workspace ONE UEM. Además, podrá entenderlos problemas que surgen al eliminar archivos de dependencia que están asociados con muchasaplicaciones Win32.

Consulte Revisiones en la distribución de software para obtener una explicación sobre el comportamientodel sistema cuando se asignan revisiones acumulativas en las aplicaciones y las restricciones pararevisiones.

Requisitos para implementar aplicaciones Win32 para ladistribución de softwarePara implementar aplicaciones Win32 con la distribución de software, utilice tipos de archivo, sistemasoperativos y plataformas compatibles.

Plataformas compatiblesLa plataforma compatible para implementar aplicaciones Win32 es Windows Desktop.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 50

Page 51: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tipos de archivos compatiblesn MSI

n EXE

n ZIP

CDN y sistemas de almacenamiento de archivosSe considera una práctica recomendada utilizar la red de entrega de contenido (CDN) para implementarlas aplicaciones. Esta opción presenta la ventaja de enviar contenido a los dispositivos de la red y adispositivos remotos. También ofrece velocidades de descarga más rápidas y reduce el ancho de bandaen los servidores de Workspace ONE UEM. Sin embargo, en algunos casos, una CDN no es una opciónviable. Para estos casos, utilice un sistema de almacenamiento de archivos.

Habilitar la implementación del paquete de Software: entornos de SaaSConfigure Workspace ONE UEM para que reconozca la implementación de aplicaciones Win32 a travésdel método de distribución de software.

Para que se muestre la opción de Implementación del paquetes de Software, Workspace ONE UEMhabilita las CDN para el entorno. Vaya a Grupos y ajustes > Todos los ajustes > Dispositivos yusuarios > Windows > Escritorio Windows > Implementaciones de aplicaciones y habiliteImplementación del paquete de software.

Nota Si su implementación tiene en la lista blanca direcciones IP de Workspace ONE UEM, CDN nofunciona.

Habilitar la implementación del paquete de Software: entornos localesLa distribución de software ahora está activada de forma predeterminada en UEM Console para todoslos clientes locales. De forma predeterminada, los clientes obtienen hasta 5 GB de almacenamiento paralas aplicaciones en la base de datos. Para almacenar aplicaciones Win32 grandes, puede usar unsistema de almacenamiento de archivos.

Se considera una práctica recomendada utilizar la red de entrega de contenido (CDN) para implementarlas aplicaciones. Esta opción tiene la ventaja de reducir el ancho de banda en otros servidores.

Almacenamiento de archivosAlgunas funcionalidades de Workspace ONE UEM pueden utilizar un servicio de almacenamiento dearchivos dedicados para manejar el procesamiento y las descargas, lo que reduce la carga total en labase de datos de Workspace ONE UEM y aumenta su rendimiento. La opción de configurar elalmacenamiento de archivos de forma manual solo es aplicable a los clientes en la sede. Se configuraautomáticamente para los clientes de SaaS.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 51

Page 52: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

También incluye algunos informes de Workspace ONE UEM, implementación de la aplicación interna, ycontenido administrado por Workspace ONE UEM. Si habilita el almacenamiento de archivos paracualquiera de estas funcionalidades, este se aplica a las demás automáticamente. La configuración delalmacenamiento de archivos provoca que todos los informes, aplicaciones internas y contenidoadministrado se almacenen ahí.

Informes de Workspace ONE UEM

A partir de la versión 9.0.2 de la consola, se añadieron tres nuevos informes similares a los informesexistentes, pero que utilizan un marco de back end completamente renovado. Este nuevo marco generainformes con mayor fiabilidad y tiempos de descarga más rápidos. Para poder aprovechar estasventajas, debe configurar el almacenamiento de archivos.

Para obtener más información sobre estas actualizaciones de la creación de informes, consulte elsiguiente artículo de la base de conocimientos: https://support.air-watch.com/articles/115002346928.

Aplicaciones internas

Cuando se habilita el almacenamiento de archivos, todos los paquetes de aplicaciones internas quecargue a través de la consola UEM se almacenan en una ubicación de almacenamiento de archivos.

El almacenamiento de archivos es necesario para implementar aplicaciones de Win32 (IPA, PAK, APPX,MSI, EXE, etc.) y aplicaciones de macOS (.dmg, .pkg, .mpkg, etc.) desde el área de "Aplicaciones ylibros" de la consola UEM. Esta función se denomina distribución de software.

Contenido administrado por Workspace ONE UEM

Puede separar el contenido administrado desde la base de datos de Workspace ONE UEMalmacenándolo en una ubicación de almacenamiento de archivos dedicados. La carga de grandescantidades de contenido administrado por Workspace ONE UEM puede provocar problemas derendimiento en la base de datos. En este caso, los clientes en la sede pueden liberar espacio de la basede datos moviendo el contenido administrado a una solución de almacenamiento local de archivosintegrada.

El contenido personal también se mueve a la solución de almacenamiento de archivos que estáhabilitada. De forma predeterminada, el contenido personal se almacena en la base de datos SQL. Si elalmacenamiento remoto de archivos está habilitado, el contenido personal se almacena en RFS y no enel almacenamiento de archivos ni en la base de datos SQL.

Requisitos del almacenamiento de archivosSepare el contenido administrado desde la base de datos de Workspace ONE UEM almacenándolo enun almacenamiento de archivos dedicados. Para configurar el almacenamiento de archivos, debedeterminar la ubicación y la capacidad de almacenamiento para el almacenamiento de archivos,configurar los requisitos de red y crear una cuenta de suplantación.

Importante El almacenamiento de archivos es obligatorio para la distribución de software de Windows10.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 52

Page 53: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Creación de la carpeta compartida en un servidor de su red interna

n El almacenamiento de archivos puede residir en un servidor independiente o en el mismo servidorque uno de los otros servidores de aplicaciones de AirWatch de su red interna. Solo pueden accederlos componentes que requieren acceso al mismo, por ejemplo, los servidores de la consola y de losservicios de dispositivos.

n Si el servidor de servicios de dispositivos, el servidor de la consola y el servidor que hospeda lacarpeta compartida no están en el mismo dominio, establezca la confianza entre los dominios paraevitar errores de autenticación. Si el servidor de los servicios de dispositivos o el de la consola noestán unidos a ningún dominio, bastará con indicarlo durante la configuración de la cuenta deservicio.

Configuración de los requisitos de red

n Si utiliza Samba/SMB. TCP: 445, 137, 139. UDP: 137, 138

n Si utiliza NFS. TCP y UDP: 111 y 2049.

Asignación de suficiente capacidad de disco duro

Los requisitos de almacenamiento específicos pueden variar en función de cómo haya planeado utilizarel almacenamiento de archivos. La ubicación del almacenamiento de archivos debería tener espaciosuficiente para albergar las aplicaciones internas, el contenido administrado o los informes que vaya autilizar. Tenga en cuenta las siguientes consideraciones:

n Si habilita el almacenamiento en caché de aplicaciones internas o contenido, se recomienda cambiarel tamaño del servidor de los servicios de dispositivos en un 120 % del tamaño acumulado de todaslas aplicaciones o contenido que tenga que publicar.

n Para almacenar informes, los requisitos de almacenamiento dependerán del número de dispositivos,la cantidad diaria de informes y la frecuencia con la que los depure. Para empezar, debe plantearsedestinar, al menos, 50 GB para la implementación de volúmenes de hasta 250 000 dispositivos queejecutan unos 200 informes cada día. Ajuste estas cifras según la cantidad real que observe en suimplementación. Aplique también este cambio de tamaño al servidor de la consola en caso dehabilitar el almacenamiento en caché.

Creación de una cuenta de servicio con los permisos adecuados

n Cree una cuenta de servicio con permisos de lectura y escritura en el directorio de almacenamientocompartido.

n Cree el mismo usuario y contraseña locales en la consola, los servicios de dispositivos y el servidorutilizados para el almacenamiento de archivos.

n Conceda al usuario local permisos de lectura, escritura y edición del archivo compartido utilizadopara la ruta de acceso del almacenamiento de archivos.

n Configure el usuario de suplantación de almacenamiento de archivos en AirWatch con el usuariolocal.

Asimismo, puede utilizar una cuenta de servicio de dominio en lugar de una cuenta de usuario local.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 53

Page 54: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Configuración del almacenamiento de archivos en el grupo organizativo global

Configure los ajustes de almacenamiento de archivos en el nivel del grupo organizativo global de laconsola UEM.

Habilitación del almacenamiento de archivos para aplicacionesConfigure el almacenamiento de archivos para aplicaciones internas con el procedimiento indicado acontinuación. Este proceso es obligatorio si implementa aplicaciones Win32 con la distribución desoftware, pero se aplicará a todas las aplicaciones internas una vez configurado.

1 En el nivel de grupo organizativo global, navegue a Grupos y ajustes > Todos los ajustes >Instalación > Ruta de archivo y desplácese hacia el final de la página.

2 Seleccione el control deslizante Almacenamiento de archivos activado y configure los ajustes. Sihabilita el almacenamiento de archivos, podrá configurar un repositorio externo en el que sealmacenen los archivos. Si no lo habilita, los archivos se almacenarán como objetos binarios grandesen la base de datos.

Ajustes Descripción

Ruta de acceso delalmacenamiento dearchivos

Introduzca los archivos de ruta que deben guardarse con el siguiente formato: \\{Nombre delservidor}\{Nombre de la carpeta}, donde el “Nombre de la carpeta” es el mismo que el de lacarpeta compartida que creó en el servidor.

Almacenamiento dearchivos con cachéhabilitado

Si esta opción está habilitada, se almacena una copia local de los archivos cuya descargase ha solicitado en el servidor de los servicios de dispositivos como una copia en caché.Las descargas posteriores del mismo archivo se recuperarán del servidor de los serviciosde dispositivos a diferencia del almacenamiento de archivos.

Si habilita el almacenamiento en caché, considere la posibilidad de liberar espacio en elservidor para disponer del suficiente. Para obtener más información, consulte Requisitos delalmacenamiento de archivos.

Si se integra con una red de entrega de contenido (CDN), las aplicaciones y los archivos sedistribuyen a través del proveedor de CDN y no se almacena una copia local en el servidorde los servicios de dispositivos. Para obtener más información, consulte la VMwareWorkspace ONE UEM CDN Integration Guide (https://resources.air-watch.com/view/8cr52j4hm6xfvt4v2wgg/en).

Suplantación dealmacenamiento dearchivos habilitada

Seleccione esta opción para agregar una cuenta de servicio con los permisos adecuados.

Nombre del usuario desuplantación dealmacenamiento dearchivos

Introduzca un nombre de usuario de cuenta de servicio válido para obtener permisos delectura y escritura en el directorio de almacenamiento compartido.

Contraseña Proporcione una contraseña de cuenta de servicio válida para obtener permisos de lectura yescritura en el directorio de almacenamiento compartido.

3 Seleccione el botón Probar conexión para comprobar la configuración.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 54

Page 55: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ciclo de vida de las aplicaciones para la distribución de softwareWorkspace ONE UEM puede ayudar a administrar las aplicaciones Win32 con la ayuda de las funcionesde ciclo de vida para que pueda conocer sus estados de instalación, mantenerlas actualizadas yeliminarlas.

Para administrar la implementación de las aplicaciones Win32, utilice el ciclo de vida de la aplicacióninterna.

n Cómo cargar archivos Win32: agregue la aplicación Win32 y defínala como archivo de dependencia.

n Cómo configurar, asignar e implementar archivos Win32: introduzca los detalles de la aplicaciónWin32, agregue archivos complementarios, introduzca criterios de implementación y asigne a losdispositivos.

n Cómo hacer inventario de las aplicaciones Win32 con funciones de seguimiento: realice unseguimiento del progreso de la instalación de aplicaciones Win32.

n Cómo agregar versiones de aplicaciones internas: agregue versiones completas de aplicaciones yrevisiones Win32.

n Cómo eliminar archivos Win32: elimine aplicaciones con varias opciones.

Cómo cargar archivos Win32Cargue aplicaciones Win32 como archivos principales o archivos de dependencia. Utilice el mismoproceso para los archivos EXE, MSI y ZIP.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y despuésseleccione Agregar aplicación.

2 Seleccione Cargar y, a continuación, seleccione Archivo local y elija la aplicación que desee cargar.

3 Seleccione una respuesta a ¿Este es un archivo de dependencia?.

Seleccione Sí para etiquetar un archivo de dependencia y asócielo a aplicaciones Win32. Lasbibliotecas y los marcos son algunos ejemplos de archivos de dependencia. Seleccione Continuarpara ir a la siguiente fase del ciclo de vida.

Cómo configurar, asignar e implementar archivos Win32Configure los detalles sobre la aplicación Win32, por ejemplo, defina cuándo debe instalarse, cómo debeinstalarse y cuándo debe considerarse que la instalación se ha completado. Para completar el proceso,asigne la aplicación a grupos inteligentes con la función de implementación flexible.

Para conocer las consideraciones a revisar a la hora de configurar la sección de Cómo instalar, consulte Consideraciones acerca de las opciones de Número de reintentos, Intervalo de reintento y Tiempo deespera de instalación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 55

Page 56: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Proceso de configuración1 Configure las opciones de la pestaña Detalles.

El sistema Workspace ONE UEM no puede analizar los datos de un archivo EXE o ZIP. Introduzca lainformación de los archivos EXE y ZIP en esta pestaña.

El sistema analiza la información mostrada para los archivos MSI.

n Nombre de la aplicación

n Versión de la aplicación

n Identificador de aplicación (también llamado código del producto)

2 Complete las opciones de la pestaña Archivos.

Revise el archivo inicialmente cargado y cargue dependencias, transformaciones, revisiones yprocesos de desinstalación.

Archivo Descripción Configuraciones

Dependencias deaplicaciónMSI, EXE, ZIP

El entorno y los dispositivos necesitas estasaplicaciones para poder ejecutar laaplicación Win32.

1 Seleccione los archivos de dependencia enla opción Seleccionar aplicacionesdependientes.

2 Habilite el sistema para que aplique lasdependencias en un orden específico. Elsistema funciona de arriba a abajo.

Transformaciones paraaplicacionesTipo de archivo MST

Estos archivos controlan la instalación de laaplicación y pueden agregar o evitarcomponentes, configuraciones y procesosdurante el proceso.

Seleccione Agregar para ir al archivo MST dela red.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 56

Page 57: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Archivo Descripción Configuraciones

Revisiones deaplicacionesTipo de archivo MSP

Estos archivos agregan a las aplicacionescambios que son correcciones,actualizaciones o nuevas funciones. Existendos tipos: adicionales y acumulativas.n Adicional: incluye únicamente los

cambios desarrollados tras la últimaversión de la aplicación o la últimarevisión adicional.

n Acumulativa: incluye toda la aplicación,incluidos los cambios realizados desdela última versión de la aplicación o lasúltimas revisiones.

1 Seleccione Agregar.2 Identifique si la revisión es acumulativa o

adicional.

3 Seleccione Elegir archivo para examinarel archivo MSP de la red.

Proceso dedesinstalación deaplicación

Estos scripts indican al sistema que debedesinstalar una aplicación en circunstanciasespecíficas.

Los scripts personalizados son opciones enlos archivos MSI.

1 Seleccione la opción Utilizar scriptpersonalizado.

2 Seleccione si desea cargar o introducir unscript en el sistema para Tipo de guiónpersonalizado.n Seleccione Cargar y vaya al archivo

de script de la red.n Seleccione Entrada e introduzca el

script personalizado.

3 Configure los ajustes de la pestaña Opciones de implementación.

Esta pestaña indica al sistema que debe instalar la aplicación con criterios específicos. El sistemapuede analizar la información de los archivos MSI. Sin embargo, en el caso de los archivos EXE yZIP, el sistema necesita que introduzca esta información.

a Cuándo realizar la instalación

Configure Workspace ONE UEM para que instale las aplicaciones Win32 cuando los dispositivosy la red móvil se encuentren en un estado en concreto.

Las contingencias de datos funcionan tanto con la opción “Cuándo realizar la instalación” comocon la opción “Determinar que la instalación se completó”.

n Instrucción: esta explicación describe el comportamiento del sistema para la opción “Cuándorealizar la instalación”.

n Finalización: esta explicación describe el comportamiento del sistema para la opción“Determinar que la instalación se completó”.

Seleccione Agregar y complete las opciones que dependan del tipo de criterios seleccionado.Configure contingencias para estos escenarios:

n Instrucción: las contingencias indican al sistema que debe instalar las aplicaciones cuando eldispositivo cumpla los criterios especificados.

n Finalización: las contingencias identifican cuándo ha finalizado la instalación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 57

Page 58: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Agregue varios criterios y configure el sistema para que aplique todas las contingencias (Y) opara que aplique opciones alternativas (O).

Tabla 3‑11. Tipo de criterios: aplicación

Ajustes Descripción

La aplicación existe

La aplicación no existe

n Instrucción: configure el sistema para que instale laaplicación cuando una aplicación específica esté o noesté en los dispositivos.

n Finalización: configure el sistema para que identifiqueque la instalación ha finalizado cuando una aplicaciónespecífica esté o no esté en los dispositivos.

Workspace ONE UEM comprueba la existencia de laaplicación, pero no la implementa en los dispositivos.

Identificador de aplicación Introduzca el identificador de aplicación para que elsistema pueda reconocer la existencia o la no existenciade la aplicación auxiliar.

Este valor también se conoce como el código delproducto de la aplicación.

Versión de la aplicación Introduzca la versión específica.

Tabla 3‑12. Tipo de criterios: archivo

Ajustes Descripción

El archivo existe

El archivo no existe

n Instrucción: configure el sistema para que instale laaplicación cuando un archivo específico esté o noesté en los dispositivos.

n Finalización: configure el sistema para que identifiqueque la instalación ha finalizado cuando un archivoespecífico esté o no esté en los dispositivos.

Ruta Introduzca la ruta del dispositivo en la que desea que elsistema busque el archivo e incluya el nombre delarchivo.

Modificado el Introduzca la fecha de la última modificación del archivo.

Tabla 3‑13. Tipo de criterios: registro

Ajustes Descripción

El registro existe

El registro no existe

n Instrucción: configure el sistema para que instale laaplicación cuando un registro específico esté o noesté en los dispositivos.

n Finalización: configure el sistema para que identifiqueque la instalación ha finalizado cuando un registroespecífico esté o no esté en los dispositivos.

Ruta Introduzca la ruta del dispositivo en la que el sistemaencontrará las claves y los valores. Incluya la ruta deacceso completa, a partir de HKLM\ o HKCU\.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 58

Page 59: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑13. Tipo de criterios: registro (Continuación)

Ajustes Descripción

Nombre del valor Introduzca el nombre de la clave.

Este objeto del contenedor almacena el valor y apareceen la estructura de archivos del dispositivo.

Tipo de valor Seleccione el tipo de clave que aparecerá en la estructurade archivos del dispositivo.

Datos del valor Introduzca el valor de la clave.

Los pares de nombre-datos almacenados en la clave semuestran en la estructura de archivos del dispositivo.

Seleccione Agregar para seguir configurando las opciones de implementación.

Ajustes Descripción

Espacio en el discorequerido

Configure el espacio en disco que los dispositivos deben tener disponible para que elsistema instale la aplicación.

Batería del dispositivorequerida

Configure el nivel de batería que los dispositivos deben tener disponible para que elsistema instale la aplicación.

RAM requerida Configure la memoria de acceso aleatorio que los dispositivos deben tener disponiblepara que el sistema instale la aplicación.

b Cómo realizar la instalación

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 59

Page 60: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Configure Workspace ONE UEM para que instale las aplicaciones Win32 para definir elcomportamiento de instalación de los dispositivos. Al configurar las aplicaciones Win32 en laconsola de Workspace ONE UEM, dispone de distintas combinaciones que puede elegir alconfigurar el Contexto de instalación y los Privilegios de administrador en la pestañaImplementación. El proceso de instalación puede variar en función de los ajustes. Paracomprender más sobre el comportamiento de instalación de aplicaciones de Win32 consulte Comportamiento de instalación de aplicaciones Win32 .

Ajustes Descripción

Contexto deinstalación

Seleccione cómo aplicará la instalación el sistema.n Dispositivo: defina la instalación según el dispositivo y todos los usuarios de dicho

dispositivo.n Usuario: defina la instalación según cuentas de usuario particulares (inscritas).

Comando deinstalación

Introduzca un comando para controlar la instalación de la aplicación.n MSI: el sistema introduce automáticamente los comandos de instalación, y los comandos

incluyen revisiones y transformaciones.n Revisiones: para actualizar el orden de instalación de las revisiones en los

dispositivos, actualice el orden en el que aparecen en el comando de instalación.n Transformaciones: el orden en el que el sistema aplica trasformaciones se establece

al asignar la aplicación. Verá un nombre de marcador de posición para latransformación hasta que asocie la transformación durante el proceso de asignación.

n EXE y ZIP: introduzca el comando de instalación y especifique los nombres de lasrevisiones y su orden de aplicación en el comando. Asimismo, deberá introducir elcomando de instalación que activará la instalación de la aplicación Win32.

Si no empaqueta las revisiones y transformaciones en el archivo EXE o ZIP y las agregapor separado, asegúrese de agregar los nombres de archivo de las revisiones y loscampos de búsqueda de las transformaciones en el comando de instalación.

Privilegios deadministrador

Configure la instalación para que omita los requisitos de privilegios de administrador.

Reiniciar dispositivo Establezca que el dispositivo se reinicie cuando la aplicación se instale correctamente,establezca que el dispositivo se reinicie solo si es necesario para que la aplicación funcione ono establezca que el dispositivo se reinicie.

Número de reintentos Introduzca el número de veces que el sistema intentará instalar la aplicación después de unintento fallido.

Intervalo de reintento Introduzca el tiempo, en minutos, que el sistema esperará cuando intente instalar la aplicacióndespués de un intento fallido.

Tiempo de espera deinstalación

Introduzca el tiempo máximo, en minutos, durante el cual el sistema ejecutará el proceso deinstalación sin éxito.

Código de salida dereinicio del instalador

Introduzca el código que el instalador emitirá para identificar una acción de reinicio.

Revise la entrada de Reiniciar dispositivo. Si seleccionó la opción No reiniciar perointroduce un código de salida de reinicio, el sistema creerá que la instalación se ha realizadocorrectamente una vez que finalice el reinicio aunque los ajustes de “Reiniciar dispositivo” norequieran un reinicio para considerar que el proceso se ha realizado correctamente.

Código de salida definalización delinstalador

Introduzca el código que el instalador emitirá para identificar que la instalación se ha realizadocorrectamente.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 60

Page 61: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

c Determinar que la instalación se completó

Configure Workspace ONE UEM para identificar el éxito en la instalación de aplicaciones Win32.El sistema necesita esta información para los archivos EXE y ZIP.

Ajustes Descripción

Utilizar criterios adicionales Configure el sistema para que utilice criterios específicos a la hora de reconocer lafinalización del proceso de instalación.

Identificar aplicación por Para identificar la finalización de la instalación o utilizar scripts personalizados, agreguecriterios específicos.

Definir criterios: seleccione Agregar para introducir criterios a la hora de identificar que lainstalación ha finalizado. Estos ajustes son similares a las contingencias de datos.

Tabla 3‑14. Utilización de un script personalizado

Ajustes Descripción

Comando para ejecutar el script Introduzca el valor que activará el script.

Tipo de guión personalizado Seleccione Cargar y vaya al archivo de scriptpersonalizado de la red.

Código de salida de finalización Introduzca el código que el script emitirá para identificarque la instalación se ha realizado correctamente.

Tipo de script Seleccione el tipo de script.

4 Seleccione Guardar y asignar para configurar las opciones de implementación flexible.

5 Seleccione Agregar asignación y configure las opciones.

Ajustes Descripción

Seleccionar los gruposde asignación

Introduzca el nombre de un grupo inteligente o seleccione los grupos de dispositivos querecibirán la asignación.

Método de distribución deaplicaciones

n A pedido: implementa el contenido en un catálogo u otro agente de implementación ypermite al usuario del dispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no es crítico para la organización. Permitir alos usuarios descargar el contenido cuando lo necesiten ayuda a conservar ancho debanda y limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente de implementación en undispositivo al inscribirse. Una vez inscrito el dispositivo, el sistema enviará inmediatamenteal usuario una solicitud para que instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organización y losusuarios móviles.

La implementacióncomienza el

Fije un día del mes y una hora del día para comenzar la implementación.

El ajuste Prioridad controla qué implementación se enviará primero. A continuación,Workspace ONE UEM envía las implementaciones de acuerdo con la configuración Efectiva.

Para establecer la fecha de inicio con suficiente ancho de banda para que se complete laimplementación sin problemas, considere los patrones de tráfico de su red.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 61

Page 62: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Políticas: DLP Configure un perfil de dispositivo con un perfil de Restricciones para configurar políticas deprevención de pérdida de datos para la aplicación.

Seleccione Configurar. El sistema navega a Dispositivos > Perfiles. Seleccione Agregar >Agregar perfil y la plataforma.

En el escritorio de Windows, seleccione Perfil del dispositivo > Restricciones y habilite lasopciones que se apliquen a los datos que desea proteger.

Políticas: configurar laaplicación como“Administrada por MDM”si el usuario la instaló

Asumir la administración de aplicaciones Win32.

El sistema no solicita a los usuarios que permitan o denieguen esta acción cuando se habilitaesta función. Si un dispositivo es propiedad del empleado, esta opción no funciona.

Políticas:transformaciones de laaplicación

Asocie archivos de transformación a las aplicaciones Win32. Este ajuste sustituye el nombrede la transformación del marcador de posición en la opción Comando de instalación.

6 Seleccione Agregar y, a continuación, Guardar y publicar.

Para obtener información sobre consideraciones y el comportamiento del sistema para la configuraciónConfigurar la aplicación como “Administrada por MDM” si el usuario la instaló, consulte Asumir laadministración de aplicaciones Win32.

Consulte Archivos de dependencia en la distribución de software para obtener una explicación sobre loque los archivos de dependencia pueden hacer cuando se implementan a través de Workspace ONEUEM y posibles problemas que podrían surgir si elimina los archivos de dependencia que estánasociados a demasiadas aplicaciones Win32.

Consulte Revisiones en la distribución de software para obtener una explicación sobre el comportamientodel sistema cuando se asignan revisiones acumulativas en las aplicaciones y las restricciones pararevisiones.

Para obtener información sobre la priorización de asignaciones, consulte Descripción de los ajustes de la“Implementación flexible” para aplicaciones.

Comportamiento de instalación de aplicaciones Win32Al configurar las aplicaciones Win32 en la consola de Workspace ONE UEM, dispone de distintascombinaciones que puede elegir al configurar el Contexto de instalación y los Privilegios deadministrador en la pestaña Implementación. El proceso de instalación puede variar en función de losajustes.

Una práctica recomendada es implementar las aplicaciones Win32 desde Aplicaciones ylibrosAplicaciones y libros. Sin embargo, si ha intentado implementar la aplicación con Aplicaciones ylibros y no ha podido satisfacer sus necesidades, como método alternativo puede completar laimplementación en sus dispositivos con el Aprovisionamiento de productos.

Nota Los usuarios no reciben mensajes de Control de cuentas de usuario (UAC) para todas lasaplicaciones que solo requieran permisos estándar.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 62

Page 63: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Comportamiento de la instalación de aplicaciones Win32 con Aplicaciones y libros

Consulte la tabla para comprender el cComportamiento de instalación de aplicaciones de Win32 paratodas las aplicaciones que requieran privilegios de administrador.

Tabla 3‑15. Comportamiento de la instalación de aplicaciones Win32 con Aplicaciones ylibros

Configurar laaplicación Win32desde Aplicacionesy libros

Instalar ajustes de contexto en laconsola de Workspace ONE UEM

El usuario es unadministrador

El usuario es un usuarioestándar

Navegue aAplicaciones y libros >Aplicaciones >Nativo/a(s) >Interno/a(s) y despuésseleccione Agregaraplicación

Navegue a Opciones deimplementación > Cómo realizar lainstalación y establezca

Contexto de instalación = Dispositivo

Privilegios de administrador = Sí

Los ajustes indican que la aplicación seconfigura para todos los usuarios en cadauno de sus dispositivos y que la cuenta deusuario tiene un token de acceso elevadopara instalar la aplicación.

Con

Contexto de instalacióndefinido en Dispositivo ylos

Privilegios de administradordefinidos en Sí y si elusuario es un administrador.La instalación se completasin mensajes.

Con

Contexto de instalacióndefinido en Dispositivo ylos

Privilegios deadministrador definidos enSí y si el usuario es unusuario estándar, lainstalación se completa sinmensajes.

Navegue aAplicaciones y libros >Aplicaciones >Nativo/a(s) >Interno/a(s) y despuésseleccione Agregaraplicación

Navegue a Opciones deimplementación > Cómo realizar lainstalación y establezca

Contexto de instalación = Dispositivo

Privilegios de administrador = No

Los ajustes indican que la aplicación seconfigura para todos los usuarios en cadauno de sus dispositivos y que la cuenta deusuario no necesita tener un token deacceso elevado para instalar la aplicación.

Con

Contexto de instalacióndefinido en Dispositivo ylos

Privilegios de administradordefinidos en No y el usuarioes un administrador. Lainstalación se completa sinmensajes.

Con

Contexto de instalacióndefinido en Dispositivo ylos

Privilegios deadministrador definidos enNo y el usuario es unusuario estándar, lainstalación se completa sinmensajes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 63

Page 64: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑15. Comportamiento de la instalación de aplicaciones Win32 con Aplicaciones ylibros (Continuación)

Configurar laaplicación Win32desde Aplicacionesy libros

Instalar ajustes de contexto en laconsola de Workspace ONE UEM

El usuario es unadministrador

El usuario es un usuarioestándar

Navegue aAplicaciones y libros >Aplicaciones >Nativo/a(s) >Interno/a(s) y despuésseleccione Agregaraplicación

Navegue a Opciones deimplementación > Cómo realizar lainstalación y establezca

Contexto de instalación = Usuario

Privilegios de administrador = Sí

Los ajustes indican que la aplicación seconfigura para todos los usuarios en cadauno de sus dispositivos y que la cuenta deusuario tiene un token de acceso elevadopara instalar la aplicación.

Con

Contexto de instalacióndefinido en Usuario y los

Privilegios de administradordefinidos en Sí y el usuarioes un administrador. Lainstalación se completa sinmensajes.

Con

Contexto de instalacióndefinido en Usuario y los

Privilegios deadministrador definidos enSí y el usuario es unusuario estándar, lainstalación falla.

Navegue aAplicaciones y libros >Aplicaciones >Nativo/a(s) >Interno/a(s) y despuésseleccione Agregaraplicación

Navegue a Opciones deimplementación > Cómo realizar lainstalación y establezca

Contexto de instalación = Usuario

Privilegios de administrador = No

Los ajustes indican que la aplicación seconfigura para todos los usuarios en cadauno de sus dispositivos y que la cuenta deusuario no necesita tener un token deacceso elevado para instalar la aplicación.

Con

Contexto de instalacióndefinido en Usuario y los

Privilegios de administradordefinidos en No y el usuarioes un administrador. Lainstalación se completa conun mensaje.

Con

Contexto de instalacióndefinido en Usuario y los

Privilegios deadministrador definidos enNo y el usuario es unusuario estándar, lainstalación falla.

Comportamiento de la instalación de aplicaciones Win32 con Aprovisionamiento deproductos

Una práctica recomendada es implementar las aplicaciones Win32 desde Aplicaciones ylibrosAplicaciones y libros. Sin embargo, si ha intentado implementar la aplicación con Aplicaciones ylibros y no ha podido satisfacer sus necesidades, como método alternativo puede completar laimplementación en sus dispositivos con el Aprovisionamiento de productos.

Si configura las aplicaciones Win32 mediante el aprovisionamiento de productos, puede utilizar lasiguiente tabla para conocer las combinaciones de manifiesto de Iinstalar y eEjecutar y el contexto delcomando. Puede seleccionar instalar o ejecutar en el nivel del sistema, en el nivel de usuario o en elnivel de la cuenta de administrador. En función de las selecciones realizadas, la instalación puede variar.

Consulte la tabla para comprender el comportamiento de instalación de aplicaciones Win32 conAprovisionamiento de productos

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 64

Page 65: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑16. Comportamiento de la instalación de aplicaciones Win32 con Aprovisionamientode productos

Configurar la aplicaciónWin32

Instalar o ejecutarconfiguración en elaprovisionamiento deproductos en la consola UEM

El usuario es unadministrador

El usuario es un usuarioestándar

Navegue a Dispositivos >Preparación yaprovisionamiento >Componentes >Archivos/acciones yseleccione Agregararchivos/acciones.

Navegue a la pestañaManifiesto y establezcaAcciones por realizar =Instalar/ejecutar

Contexto de ejecución =Sistema

Con

Acciones por realizar =Instalar/ejecutar y Contextode ejecución = Sistema y elusuario es un administrador.La instalación se completasin mensajes.

Con

Acciones por realizar =Instalar/ejecutar Contexto deejecución = Sistema y elusuario es un usuarioestándar, la instalación secompleta sin mensajes.

Navegue a Dispositivos >Preparación yaprovisionamiento >Componentes >Archivos/acciones yseleccione Agregararchivos/acciones

Navegue a la pestañaManifiesto y establezcaAcciones por realizar =Instalar/ejecutar

Contexto de ejecución =Administrador

Con

Acciones por realizar =Instalar/ejecutar, Contextode ejecución =Administrador y el usuario esun administrador. Lainstalación se completa sinmensajes.

Con

Acciones por realizar =Instalar/ejecutar, Contextode ejecución =Administrador y el usuario esun usuario estándar, lainstalación se completa conun mensaje.

Navegue a Dispositivos >Preparación yaprovisionamiento >Componentes >Archivos/acciones yseleccione Agregararchivos/acciones

Navegue a la pestañaManifiesto y establezca

Acciones por realizar =Instalar/ejecutar

Contexto de ejecución =Usuario

Con

Instale el contexto Accionespor realizar =Instalar/ejecutar, Contextode ejecución = Usuario y elusuario es un administrador.La instalación se completasin mensajes.

Con

Acciones por realizar =Instalar/ejecutar Contexto deejecución = Usuario y elusuario es un usuarioestándar, la instalación falla.

Consideraciones acerca de las opciones de Número de reintentos, Intervalode reintento y Tiempo de espera de instalaciónLos valores para las opciones Número de reintentos, Intervalo de reintento y Tiempo de espera deinstalación para aplicaciones Win32 afectan al tiempo que tarda el sistema en notificar un fallo en elproceso de instalación. Considere la posibilidad de cambiar los valores predeterminados para reducir lostiempos de implementación.

Valores predeterminados y tiempo para notificación de fallo en instalación

Los valores predeterminados para las opciones

n Número de reintentos: tres veces

n Intervalo de reintento: cinco minutos

n Tiempo de espera de instalación: 60 minutos

trabaje en la siguiente secuencia para llevar a cabo un proceso de instalación fallido.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 65

Page 66: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑17. Tiempo para instalar y notificación de fallo

60 minutos(una hora)

65 minutos(una hora y cincominutos)

125 minutos(dos horas ycinco minutos)

130 minutos(dos horas y 10minutos)

190 minutos(tres horas y 10minutos)

195 minutos(tres horas y 15minutos)

La aplicaciónWin32 tiene unfallo en lainstalación yalcanza el tiempode espera deinstalación de 60minutos.

El sistemareintenta lainstalación(número dereintento 1) en unintervalo dereintento de 5minutos.

La aplicaciónWin32 tiene unfallo en lainstalación yalcanza el tiempode espera deinstalación de 60minutos.

El sistemareintenta lainstalación(número dereintento 2) en unintervalo dereintento de 5minutos.

La aplicaciónWin32 tiene unfallo en lainstalación yalcanza el tiempode espera deinstalación de 60minutos.

El sistemareintenta lainstalación(número dereintento 3) en unintervalo dereintento de 5minutos.

Después de 3 horas y 15 minutos, el sistema informa de que la instalación de una aplicación ha fallado.A continuación, el sistema instala la aplicación siguiente.

Configurar opciones en función de la aplicación

Configure los valores que complementan la aplicación.

Ejemplo de instalación rápida

Una aplicación de navegador se instala en un dispositivo en cuatro minutos. Considere establecer estosvalores para esta aplicación.

n Número de reintentos: dos veces

n Intervalo de reintento: cinco minutos

n Tiempo de espera de instalación: cinco minutos

El sistema informa del error de esta aplicación en un plazo de 20 minutos. A continuación, instala laaplicación siguiente.

Ejemplo de instalación lenta

Una aplicación de productividad de gran tamaño se instala en un dispositivo en 30 minutos. Considereestos valores para estas aplicaciones.

n Número de reintentos: tres veces

n Intervalo de reintento: cinco minutos

n Tiempo de espera de instalación: 35 minutos

El sistema podría informar del error de esta aplicación en un plazo de 120 minutos. A continuación,instala la aplicación siguiente.

Para obtener más información sobre cómo configurar los ajustes de Cómo realizar la instalación parala aplicación de distribución de software, consulte Cómo configurar, asignar e implementar archivosWin32.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 66

Page 67: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Archivos de dependencia en la distribución de softwareLa función de archivos de dependencia en la distribución de software son aplicaciones necesarias paraque las aplicaciones Win32 funcionen correctamente. Entre algunos ejemplos se incluyen paquetes demarcos y bibliotecas. Aunque los cargue como archivos y pueda verlos en “Vista en lista”, las funcionesestarán reducidas.

Funciones de los archivos de dependencia

n El archivo de dependencia no tiene asignaciones propias. Las aplicaciones a las que estánasociados proporcionan las asignaciones a los archivos de dependencia.

n Cada archivo de dependencia es un archivo independiente y el sistema no crea versiones para elarchivo.

n El sistema no puede analizar la información de los archivos de dependencia, por lo que deberáintroducir detalles como si se tratase de un proceso de desinstalación.

n Los archivos de dependencia tienen opciones reducidas en la pestaña “Opciones deimplementación”.

n No puede asociar revisiones ni transformaciones a archivos de dependencia.

Consideraciones de eliminación

Antes de eliminar una dependencia, asegúrese de que las otras aplicaciones no estén asociadas a ella.Cuando elimine el archivo de dependencia, el sistema eliminará su asociación de todas las aplicaciones.Los dispositivos recientemente asignados a la aplicación no obtendrán la dependencia. La eliminación noelimina la dependencia de los dispositivos que tuvieran la aplicación antes de la eliminación.

Asumir la administración de aplicaciones Win32El sistema que asume la administración de aplicaciones Win32 incluye algunas advertencias para sufuncionamiento. Después de habilitar la opción, el sistema funciona en un orden específico paracompletar el proceso de administración.

Consideraciones

Esta función está indicada para dispositivos que cumplan con estas advertencias.

n Dispositivos que se han inscrito o se asignaron una vez habilitada esta opción y no tenían instaladala aplicación.

n Dispositivos que se han inscrito o se asignaron una vez habilitada esta opción y tenían instalada laaplicación con el estado de instalada por el usuario.

Esta función no es compatible con el proceso de asunción de administración en los dispositivos quecumplen con estas advertencias.

n Dispositivos que se han inscrito o se asignaron antes de habilitar esta opción y tienen instalada laaplicación con el estado de instalada por el usuario.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 67

Page 68: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Dispositivos que son propiedad del empleado. Si los usuarios tienen BYOD, no puede asumir laadministración de aplicaciones Win32 en esos dispositivos.

Comportamiento del sistema

Si habilita Configurar la aplicación como “Administrada por MDM” si el usuario la instaló, elproceso de asunción de la administración realiza las acciones indicadas.

1 Habilite la opción Configurar la aplicación como “Administrada por MDM” si el usuario lainstaló, guarde y publique la aplicación Win32.

2 VMware Workspace ONE UEM envía comandos de instalación comandos a los dispositivos que seinscriben después de la publicación.

3 El dispositivo responde que recibió el comando.

4 Si el administrador está intentando asumir la administración de la aplicación, el dispositivo procesa elcomando seleccionando

n No asumir administración: la aplicación se instala con el proceso habitual.

n Asumir administración: el sistema busca la aplicación en el dispositivo.

n Aplicación instalada: el sistema vuelve a descargar e instalar la aplicación.

5 El dispositivo indica el estado de la aplicación como administrado en la consola.

Si se inhabilita la opción y el usuario instala la aplicación, el sistema marca la aplicación como instaladapor el usuario.

Cómo hacer inventario de las aplicaciones Win32 con funcionesde seguimientoControle las aplicaciones Win32 implementadas mediante la distribución de software con las estadísticasde la Vista de detalles y consultando los códigos de los estados de instalación.

Utilice la Vista de detalles de las aplicaciones internas para ver el progreso y el estado de lasinstalaciones. Consulte Cómo realizar un seguimiento de las aplicaciones internas en la “Vista dedetalles”.

Consulte las razones en la Vista de detalles para realizar un seguimiento del progreso de una instalación.Los códigos de razón le ayudan a identificar el estado de una instalación y si hay algún problema conuna instalación para que pueda realizar un seguimiento y solucionar problemas en las implementacionesde aplicaciones. Encontrará descripciones de códigos de razón comunes en el tema Descripciones delos códigos de razón de estado de la instalación.

Cómo eliminar archivos Win32Workspace ONE UEM incluye varios métodos para eliminar aplicaciones Win32 de los dispositivos.

Varias funciones de administrador afectan a múltiples recursos, por lo que deberá entender los cambiosantes de proceder.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 68

Page 69: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑18. Métodos de eliminación de aplicaciones Win32

Método Descripción

Vista de detalles Seleccione la función Eliminar aplicación en la vista de detalles de la aplicación.

Esta acción elimina las aplicaciones Win32 de los dispositivos en grupos inteligentes asignados a laaplicación.

Dispositivo Elimine el dispositivo correspondiente de la consola.

Grupo organizativo Elimine el grupo organizativo.

Esta acción afecta a todos los recursos y dispositivos del grupo organizativo.

Grupo de asignación Elimine el grupo inteligente o el de usuarios asignados a la aplicación Win32.

Esta acción afecta a todos los dispositivos del grupo.

Usuario Elimine la cuenta de usuario correspondiente de la consola.

Revisiones en la distribución de softwareUtilice revisiones para actualizar y corregir aplicaciones Win32. Workspace ONE UEM admite revisionesadicionales y acumulativas. En determinados casos, las revisiones acumulativas podrían provocar que elsistema crease una versión de una aplicación.

Revisiones acumulativas y comportamiento de implementación del sistemaSi edita una aplicación para aplicar una revisión acumulativa, el sistema creará una versión de laaplicación con la nueva revisión aplicada. De este modo se inactiva la versión sin revisiones y se crea yse implementa en los dispositivos la versión revisada de la aplicación.

Restricciones de revisionesWorkspace ONE UEM no admite revisiones que no actualicen la versión, y el código de actualizacióndebe coincidir con la aplicación MSI Win32.

Distribución de igual a igual para aplicaciones Win32Workspace ONE UEM ofrece un sistema de distribución de igual a igual para implementar aplicacionesWin32 en redes empresariales. La distribución de igual a igual puede reducir el tiempo de descarga deaplicaciones grandes en varios dispositivos en implementaciones que usan una estructura de sucursales.

Desafío de la distribución de igual a igual de aplicaciones Win32En el proceso de distribución predeterminado, a saber, la distribución de software, la Workspace ONEUEM Console implementa las aplicaciones Win32 desde un sistema seguro de almacenamiento dearchivos o desde una red de entrega de contenido (CDN). Las aplicaciones Win32 son grandes y tardanmucho tiempo en descargarse en los dispositivos. La descarga de las aplicaciones Win32 tambiénpueden aumentar el tráfico de los canales de comunicación. Varios dispositivos usan el canal pararecuperar la aplicación grande de forma simultánea desde la CDN o el sistema de almacenamiento dearchivos. Este tráfico constante puede dificultar la disponibilidad de la red necesaria para otrasaplicaciones críticas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 69

Page 70: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Opción de distribución de aplicaciones Win32: distribución deigual a igualVMware Workspace ONE UEM se asocia con Adaptiva para ofrecer el sistema de distribución de igual aigual.

El sistema de distribución de igual a igual sirve para reducir el tráfico de las redes y el tiempo deinstalación de las aplicaciones Win32. La instalación comienza en un dispositivo específico de la oficina ode la subred denominado punto rendezvous (RVP). Esta descarga inicial tarda un tiempo. Sin embargo,los tiempos de instalación mejoran porque los dispositivos no cargan el sistema de almacenamiento ni lalínea de comunicación para el paquete de aplicaciones. En su lugar, los dispositivos reciben el paquetede otros dispositivos de la red. El sistema también supervisa el tráfico de la red. Si la red está saturada,las instalaciones se detienen hasta que la disponibilidad de la red aumenta.

Entornos que se benefician de la distribución de igual a igualLa distribución de igual a igual beneficia a entornos que tienen características específicas.

n Oficinas que se encuentran en ubicaciones remotas y que tienen poco ancho de banda y pocosrecursos para aumentar el ancho de banda de la red.

n Empresas que usan jerarquías de sucursales.

n Empresas que tienen múltiples sucursales con un gran número de dispositivos.

Para saber cuáles son los componentes necesarios del sistema de distribución de igual a igual, consulte Requisitos para la distribución de igual a igual.

Roles de los componentes de distribución de igual a igualLa distribución de igual a igual usa dos componentes principales: un servidor de igual a igual y clientesde igual a igual.

n Servidor de igual a igualn Este componente mantiene los metadatos de las aplicaciones Win32, pero no los paquetes de

aplicaciones reales. También conserva la información sobre los clientes, las direcciones IP declientes, el número de clientes activos y el contenido que se encuentra en cada cliente.

n Este componente reside en la red y debe comunicarse con tales componentes.

n VMware Enterprise Systems Connector

Puede instalar el servidor y VMware Enterprise Systems Connector en el mismo equipo.

n SQL Database o SQL Server Express

n Clientes de igual a igual en los dispositivos

n Descargue e instale el servidor desde la consola Workspace ONE UEM antes de configurar ladistribución de igual a igual.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 70

Page 71: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Clientes de igual a igualn Este componente distribuye los paquetes de aplicaciones entre iguales o dispositivos y, además,

recibe los metadatos de las aplicaciones desde el servidor. Estos clientes usan las licenciasadquiridas con la función de distribución de igual a igual.

n Este componente reside en los dispositivos y debe comunicarse con tales componentes.

n Clientes de distribución de software en los dispositivos

n Servidor de igual a igual

n El sistema de distribución de igual a igual implementa automáticamente los clientes en losdispositivos al completar la configuración del software de distribución de igual a igual. Un clientede igual a igual instalado usa una licencia.

n Topología de redn Este componente representa la red como oficinas dentro de una jerarquía. Habilita el sistema de

distribución de igual a igual para implementar aplicaciones de forma más eficaz. Usa la jerarquíapara controlar qué clientes obtienen descargas y en qué orden. Usa los dispositivosdenominados puntos rendezvous, o RVP, como clientes principales de una oficina. El RVP recibedescargas y difunde las aplicaciones a los clientes de igual a igual.

n Este componente es una hoja de cálculo que se carga en la consola UEM. Si no tiene ningunatopología de red, puede descargar la hoja de cálculo de la consola y editar la topologíaidentificada inicialmente por el sistema de distribución de igual a igual.

n A pesar de que este componente es opcional, mejora significativamente la eficiencia y lasvelocidades de descarga.

Requisitos para la distribución de igual a igualLa distribución entre iguales precisa de los componentes y las configuraciones enumerados parafuncionar. Asegúrese de que la implementación de Workspace ONE UEM incluya estos requisitos.

Plataformas y tipos de aplicaciones compatiblesn Windows Desktop (Windows 10)

n Aplicaciones Win32

Componentes requeridosn SQL: obtenga SQL Server Express o consulte si su organización usa SQL Database. El servidor de

igual a igual usa SQL Database para almacenar los metadatos de las aplicaciones y la informaciónsobre la topología de red. Para descargar SQL Server Express, el puerto saliente 443 debe estarabierto.

Asegúrese de que el servidor de igual a igual puede comunicarse con SQL Server Express o con lainstalación de SQL Database de la organización.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 71

Page 72: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n VMware Enterprise Systems Connector: asegúrese de que VMware Enterprise SystemsConnector esté habilitado. Este componente garantiza una comunicación segura entre la red yWorkspace ONE UEM. Asegúrese de que la opción Todos los demás componentes está habilitadaen las configuraciones de VMware Enterprise Systems Connector que se encuentran en la consola,en Grupos y ajustes > Todos los ajustes > Integración empresarial > VMware EnterpriseSystems Connector > Avanzado > Servicios de AirWatch UEM > Todos los demáscomponentes.

n Implementación de paquetes de software: configure Workspace ONE UEM para que reconozca laimplementación de paquetes de aplicaciones a través del método de distribución de software. Elcliente de distribución de software reside en los dispositivos para comunicarse con el sistema deigual a igual y la Workspace ONE UEM Console. Vaya a Grupos y ajustes > Todos los ajustes >Dispositivos y usuarios > Windows > Escritorio Windows > Implementaciones de aplicacionesy habilite Implementación del paquete de software.

n Almacenamiento de archivos (en la sede): Workspace ONE UEM almacena aplicaciones Win32 enun sistema seguro de almacenamiento de archivos. Los clientes de igual a igual reciben paquetes deaplicaciones desde el sistema de almacenamiento cuando los clientes no pueden encontrar otrosclientes con el paquete de aplicaciones.

Consulte la Almacenamiento de archivos para obtener más información y conocer los requisitos delservidor.

Requisitos del servidor de igual a igualAsegúrese de que el equipo que aloja el servidor de igual a igual cumpla estos requisitos.

Tabla 3‑19. Requisitos de componentes del servidor de igual a igual

Componente Requisito

Sistema operativo Windows Server 2008 o superior

Procesador Procesador Xeon, núcleo cuádruple único

Asignación de memoria n 0-5000 clientes: 2048 MBn 5001 a 10 000 clientes: 3072 MBn 10 001 a 19 999 clientes: 5120 MBn 20 000 a 49 999 clientes: 6144 MBn Más de 50 000: 8192 MB

Requisitos de SQLn Permisos de la cuenta de servicio de SQL Database: en el equipo que aloja la instancia de SQL

Database o SQL Server Express, conceda los roles de servidor sysadmin de SQL en los permisos dela cuenta de servicio de la entidad para la instalación inicial de un sistema de distribución de igual aigual. Este rol no es necesario para el funcionamiento diario del sistema de distribución de igual aigual.

n Bases de datos necesarias: compruebe que SQL incluye las siguientes bases de datos.

n db_datareader

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 72

Page 73: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n db_datawriter

n db_ddladmin

n Tamaño necesario de la base de datos: la base de datos requiere 200 KB por cliente.

Configuraciones requeridas para la implementaciónLa implementación de aplicaciones con el sistema de distribución de igual a igual requiere que defina lasconfiguraciones enumeradas en la consola UEM y en los dispositivos.

n Habilite la implementación de paquetes de software. Consulte Requisitos para implementaraplicaciones Win32 para la distribución de software.

n Configure el software de distribución entre iguales. Consulte Como configurar la configuración desoftware de distribución de igual a igual.

n Instale y active los clientes de igual a igual en los dispositivos. Consulte Como configurar laconfiguración de software de distribución de igual a igual.

n Cargue y publique aplicaciones en el servidor de igual a igual. Consulte Ciclo de vida de lasaplicaciones para la distribución de software.

CDN en la sede (opcional)Las implementaciones en la sede pueden usar una red de entrega de contenido (CDN) como el sistemade entrega de copia de seguridad en lugar de como el sistema de almacenamiento de archivos.Workspace ONE UEM se asocia con otros proveedores para ofrecer una CDN en el entorno en la sedepor un coste determinado. Workspace ONE UEM también integra esta solución CDN para entornosSaaS.

Esta opción presenta la ventaja de enviar contenido a los dispositivos de la red y a dispositivos remotos.Considerando el sistema de distribución de igual a igual con la copia de seguridad del almacenamientode archivos, envía contenido solo a los dispositivos de la red. Aunque es opcional, una CDN ofrecevelocidades de descarga más rápidas y reduce el ancho de banda en los servidores de Workspace ONEUEM. Busque los ajustes de esta opción en Grupos y ajustes > Todos los ajustes > Sistema >Integración empresarial > CDN.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 73

Page 74: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Consideraciones sobre la distribución de igual a igualDebe conocer el comportamiento de la red, los tipos de comunicaciones, los canales de comunicaciónentre los componentes y la administración de licencias. Para evitar posibles problemas, revise lasconsideraciones.

Importante No envíe paquetes confidenciales con la distribución de igual a igual. Consulte la secciónde cifrado de este tema para obtener más información.

n Red común: el servidor de igual a igual, VMware Enterprise Systems Connector y los clientes deigual a igual deben comunicarse en la misma red. Si estos componentes del sistema están en lassubredes de la red y las subredes pueden comunicarse, entonces la función puede transferiraplicaciones. Los clientes que no están en la red no pueden recibir aplicaciones con la distribuciónde igual a igual.

n Cifrado: la comunicación entre el servidor de igual a igual y Workspace ONE UEM está cifrada. Encambio, la comunicación no está cifrada entre los clientes de igual a igual de la red. Estacomunicación usa UDP, pero el paquete en sí no está cifrado entre los clientes. Aunque el sistemacomprueba si los paquetes se han manipulado, una práctica recomendada consiste en no enviarpaquetes confidenciales con la distribución de igual a igual.

n UDP: el servidor de igual a igual y el cliente usan UDP para comunicarse con Workspace ONE UEM.

n Oficina central: el servidor de igual a igual debe residir en una de las subredes de la oficina centralde más alto nivel.

n Promedios de licencias: el sistema de igual a igual no le impide seguir asignando más licencias delas que ya ha adquirido. Si asigna más licencias, el sistema le aplica los cargos pertinentes por ellas.

Para ayudar a medir el uso de licencias, la relación de la instalación de cliente con respecto a lalicencia utilizada es de uno por uno.

n Abrir puertos: el cliente de igual a igual necesita que haya determinados puertos abiertos paratransferir metadatos. Averigüe si el equipo de administración de red ha cerrado los puertosnecesarios o si ha bloqueado la transmisión a través de dichos puertos. Si estos puertos estáncerrados o no admiten la transmisión, póngase en contacto con el representante de VMwareWorkspace ONE UEM para que le informe sobre los puertos alternativos. Consulte Puertos utilizadospara la distribución de igual a igual para obtener información.

n Versiones de la consola, el cliente y el servidor: debe implementar y usar la versión compatibledel cliente y del servidor de igual a igual. Actualice el servidor de igual a igual si la Workspace ONEUEM Console incluye una actualización del cliente de igual a igual. Si las versiones no soncompatibles, la función no se podrá utilizar.

n SQL Server Express: descargue e instale SQL Server Express en el mismo servidor que VMwareEnterprise Systems Connector. Instale este componente antes de realizar la configuración de igual aigual, porque la instalación puede tardar tiempo en completarse.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 74

Page 75: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Metadatos de aplicaciones: el sistema de igual a igual almacena y transmite el ID de blob o ID decontenido, el tamaño de la aplicación y el hash de aplicación. No almacena ni transfiere otros datos.

n Descargas iniciales: la primera descarga de un proceso de distribución de igual a igual es la quemás tarda en completarse. Después de la descarga inicial y mientras más dispositivos de la subredreciban la aplicación, los tiempos de descarga son más cortos.

n Procesos de activación: después de guardar las configuraciones, el sistema activa los clientes y elservidor de igual a igual con una clave de licencia. Puede introducir la topología o usar la que la redgenera en la activación. Además, en el momento de la activación, el sistema publica todo elcontenido de la aplicaciones Win32 existentes en el servidor de igual a igual. A partir de entonces,los dispositivos que pertenecen a la red de distribución de igual a igual empiezan a recibir ladescarga de la aplicación.

Puertos utilizados para la distribución de igual a igualLos puertos enumerados deben abrirse para que los clientes de igual a igual puedan transferir metadatosal servidor de igual a igual.

Nota Si no tiene políticas de grupo que bloqueen la creación de políticas del firewall, los instaladoresdel componente de distribución de igual a igual crean las reglas necesarias del firewall.

Tabla 3‑20. Mensajes del cliente al servidor

Componente de envíoComponente derecepción Protocolo Puerto Descripción

Clientes de igual aigual

Servidor de igual aigual

UDP 34322 Después de que losclientes recibenmensajes pequeños,reconocen el servidor ole responden.

Clientes de igual aigual

Servidor de igual aigual

UDP 34323 Los clientes envíanmensajes pequeños alservidor.

Clientes de igual aigual

Servidor de igual aigual

UDP 34331 Respuestas largas delos clientes al servidormediante el protocoloen primer plano.

Clientes de igual aigual

Servidor de igual aigual

UDP 34333 Los clientes envíanmensajes largos alservidor mediante elprotocolo en primerplano.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 75

Page 76: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑20. Mensajes del cliente al servidor (Continuación)

Componente de envíoComponente derecepción Protocolo Puerto Descripción

Clientes de igual aigual

Servidor de igual aigual

UDP 34339 Respuestas largas delos clientes al servidormediante el protocoloen segundo plano.

Clientes de igual aigual

Servidor de igual aigual

UDP 34341 Los clientes envíanmensajes largos alservidor mediante elprotocolo en segundoplano.

Tabla 3‑21. Mensajes del servidor al cliente

Componente de envíoComponente derecepción Protocolo Puerto Descripción

Servidor de igual aigual

Clientes de igual aigual

UDP 34324 Después de que elservidor recibemensajes pequeños,reconoce los clientes oles responde.

Servidor de igual aigual

Clientes de igual aigual

UDP 34325 El servidor envíamensajes pequeños alos clientes.

Servidor de igual aigual

Clientes de igual aigual

UDP 34335 Respuestas largas delservidor a los clientesmediante el protocoloen primer plano.

Servidor de igual aigual

Clientes de igual aigual

UDP 34337 El servidor envíamensajes largos a losclientes mediante elprotocolo en primerplano.

Servidor de igual aigual

Clientes de igual aigual

UDP 34343 Respuestas largas delservidor a los clientesmediante el protocoloen segundo plano.

Servidor de igual aigual

Clientes de igual aigual

UDP 34345 El servidor envíamensajes largos a losclientes mediante elprotocolo en segundoplano.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 76

Page 77: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑22. Mensajes del cliente al cliente

Componente de envíoComponente derecepción Protocolo Puerto Descripción

Clientes de igual aigual

Clientes de igual aigualn Misma oficinan Oficinas

principalesn Oficinas

secundarias

UDP 34324 Después de que losclientes recibanmensajes pequeños deotro cliente, losreconocimientos y lasrespuestas se envían aeste puerto.

Clientes de igual aigual

Clientes de igual aigualn Misma oficinan Oficinas

principalesn Oficinas

secundarias

UDP 34325 Los clientes envíanmensajes pequeños aotros clientes.

Clientes de igual aigual

Clientes de igual aigualn Misma oficinan Oficinas

principalesn Oficinas

secundarias

UDP 34335 Respuestas largas deunos clientes a otrosmediante el protocoloen primer plano.

Clientes de igual aigual

Clientes de igual aigualn Misma oficinan Oficinas

principalesn Oficinas

secundarias

UDP 34337 Los clientes envíanmensajes largos aotros clientes medianteel protocolo en primerplano.

Clientes de igual aigual

Clientes de igual aigualn Misma oficinan Oficinas

principalesn Oficinas

secundarias

UDP 34343 Respuestas largas deunos clientes a otrosmediante el protocoloen segundo plano.

Clientes de igual aigual

Clientes de igual aigualn Misma oficinan Oficinas

principalesn Oficinas

secundarias

UDP 34345 Los clientes envíanmensajes largos aotros clientes medianteel protocolo ensegundo plano.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 77

Page 78: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑23. Transmisión de mensajes de cliente a cliente

Componente de envíoComponente derecepción Protocolo Puerto Descripción

Clientes de igual aigual

Clientes de igual aigual en la mismasubred

UDP 34329 Los clientes transmitensolicitudes a otrosclientes

Tabla 3‑24. Transferencia de datos del servidor al cliente

Componente de envíoComponente derecepción Protocolo Puerto Descripción

Servidor de igual aigual

Clientes de igual aigual en la oficinacentral

UDP 34760 El servidor envíacontenido a los clientesa través del protocoloen primer plano.

Tabla 3‑25. Transferencia de datos de cliente a cliente

Componente de envíoComponente derecepción Protocolo Puerto Descripción

Clientes de igual aigual

Clientes de igual aigual en la mismaoficina

UDP 34760 Los clientes envíancontenido a otrosclientes en la mismaoficina lógica a travésdel protocolo en primerplano.

Clientes de igual aigual

Clientes de igual aigual en oficinassecundarias

UDP 34750 Los clientes envíancontenido a los clientesen oficinassecundarias a travésdel protocolo ensegundo plano.

Tabla 3‑26. Puertos de control de transferencia de datos

Componente de envíoComponente derecepción Protocolo Puerto Descripción

Clientes de igual aigual

Servidor de igual aigual

UDP 34545 Los clientes envíanuna señal de control alservidor para cualquiertransferencia grande através del protocolo deadaptación.

Clientes de igual aigual

Clientes de igual aigual en la mismaoficina, en oficinasprincipales y enoficinas secundarias

UDP 34546 Los clientes envíanuna señal de control aotros clientes paracualquier transferenciagrande a través delprotocolo deadaptación

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 78

Page 79: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑27. Transferencia de datos entre VESC, el servidor y la base de datos

Componente de envíoComponente derecepción Protocolo Puerto Descripción

VMware EnterpriseSystems Connector(VESC)

Servidor de igual aigual

UDP 34323 VESC envía mensajesde activación,comprobaciones demantenimiento ymetadatos de laaplicación al servidorde igual a igual.

Servidor de igual aigual

VESC UDP 34320 El servidor de igual aigual responde asolicitudes desde elVESC.

Comportamientos del transporte de datos en redes de igual aigualPara planear la optimización de distribuciones en implementaciones de igual a igual, tenga en cuentacómo se transfieren los datos dentro de las redes.

Oficinas y subredesDefina una oficina con una o varias subredes o rangos de subredes conectados a través de una red deárea local (LAN). Las oficinas recuperan el contenido de las oficinas principales y lo distribuyen a lasoficinas secundarias.

n Tipos de oficina: la distribución de igual a igual tiene tres tipos de oficinas, que comparten datos deformas específicas.

n Valor predeterminado: define una LAN con cable estándar. Los clientes intentan compartircontenido y envían solicitudes de detección de transmisiones.

n VPN: define una oficina y un rango de subredes asignados a los clientes que se conectan através de la VPN. Los clientes que pertenecen a una oficina dentro de una VPN no intentancompartir contenido, pero sí envían solicitudes de detección de transmisiones.

n Wi-Fi: define una oficina y un rango de subredes asignados a clientes conectados a través deWi-Fi. Los clientes que pertenecen a una oficina dentro de una red Wi-Fi comparten contenido,pero no envían solicitudes de detección de transmisiones.

Nota Si tiene una oficina física con una subred conectada por cable (opción predeterminada) y unasubred Wi-Fi, cree una oficina para cada red. Establezca la oficina de la red Wi-Fi como un elementosecundario de la oficina conectada por cable, para que la red Wi-Fi reciba paquetes de la oficinaprincipal conectada por cable.

n Oficina central y el servidor de igual a igual: el servidor de igual a igual debe residir en una de lassubredes de la oficina central de más alto nivel. Esta ubicación le permite estar disponible para todoslos clientes de la jerarquía.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 79

Page 80: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Transporte de datos en oficinasEl sistema distribuye el contenido de una oficina principal a una secundaria una vez. Estecomportamiento limita los datos que se envían a través de los enlaces de la red de área extensa (WAN).

n Protocolo de adaptación: el protocolo de adaptación es un protocolo propietario que supervisa lalongitud de las colas del enrutador perimétrico y envía datos cuando las colas están casi vacías. Esteprotocolo, implementado por un controlador de kernel avanzado, elimina la necesidad de limitar elancho de banda al implementar aplicaciones con la distribución de igual a igual.

n Dentro de las oficinas: para el transporte de datos dentro de las oficinas, se usa la red LAN o elprotocolo en primer plano. El sistema de distribución de igual a igual no administra este protocolo.

n Entre oficinas: para el transporte de datos entre las oficinas, se usa la red WAN o el protocolo ensegundo plano. Este protocolo también se conoce como el protocolo de adaptación que protege ladisponibilidad del ancho de banda en enlaces WAN.

n Entre subredes: defina las subredes conectadas a través de un enlace de la red WAN como oficinasindependientes. Si las oficinas están mal configuradas, el protocolo de la red LAN puede usarse através de un enlace de la red WAN, causando así la saturación de la WAN.

Los clientes reciben aplicaciones según criterios ordenadosEl sistema de igual a igual envía y recibe aplicaciones en función de muchos factores, entre otros, elespacio disponible en los dispositivos, el formato de los dispositivos y el tipo de sistema operativo. Elorden de descarga sigue estas elecciones de arriba abajo.

1 Dispositivos con el máximo espacio disponible real

2 Dispositivos identificados como favoritos, también denominados RVP (puntos rendezvous)

3 Tipo de estructura del dispositivo (se seleccionan los equipos de escritorio en lugar de los portátiles).

4 Tipo de sistema operativo del dispositivo (se seleccionan los servidores en lugar de las estaciones detrabajo)

5 Dispositivos con los tiempos de actividad del sistema más largos

6 Dispositivos con el máximo espacio disponible

Sistemas de copia de seguridadLos clientes de igual a igual reciben paquetes de aplicaciones de una CDN o de un sistema dealmacenamiento de archivos si no pueden encontrar paquetes dentro de la jerarquía. Una CDN, que esopcional para las implementaciones locales, ofrece una velocidad de descarga más rápida encomparación con el sistema de almacenamiento de archivos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 80

Page 81: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Plan de optimización de distribuciones con una jerarquía de redUse la función de optimización de distribuciones para controlar las fuentes del paquete de aplicaciones.Descargue la hoja de cálculo de la página de distribución de igual a igual y agregue oficinas, subredes yrangos de direcciones IP para representar la red de igual a igual. Puede preguntar al equipo deadministración de la red por la topología de la red.

Durante la planificación, revise los comportamientos del sistema descritos en Comportamientos deltransporte de datos en redes de igual a igual.

Inhabilitar la optimización de distribucionesSi no usa la optimización de distribuciones, el sistema de distribución de igual a igual asume que cadasubred recibe una descarga de paquetes.

El sistema genera la topología predeterminada basada en los clientes que se registran en el servidor. Secrea una ubicación de oficina por cada subred. Cuando los clientes de la oficina o de la subred tratan dedescargar nuevo contenido, el sistema inicia una descarga por cada subred.

Representación jerárquicaLa optimización funciona mejor si representa la red de igual a igual como una jerarquía. Se representauna ejemplo de una topología de red sencilla.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 81

Page 82: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

En el ejemplo, el punto rendezvous (RVP) de la oficina central envía el paquete de aplicaciones inicial aBoston (opción predeterminada) y Lima. Siguiendo la parte de Norteamérica, los puntos RVP de lasoficinas de Boston (Wi-Fi), Baltimore y Toronto reciben el paquete de aplicaciones de la oficina de Boston(opción predeterminada). El punto RVP de Miami recibe el paquete de la oficina de Baltimore. Si unpaquete no se encuentra disponible por algún motivo, las oficinas lo reciben desde el sistema dealmacenamiento de archivos de copia de seguridad o desde la red de entrega de contenido.

Como configurar la configuración de software de distribución deigual a igualHabilite la distribución de igual a igual y descargue el servidor de distribución de igual a igual.

Importante Copie la clave compartida que el instalador del servidor de igual a igual muestra. Si pierdela clave, debe volver a instalar el servidor y seleccionar la opción para regenerar la clave. Introduzca estaclave compartida en la Workspace ONE UEM Console.

1 Navegue a Grupos y ajustes > Todos los ajustes > Sistema > Integración empresarial >Distribución de igual a igual.

2 Descargue el servidor de igual a igual e instálelo como administrador en la red del mismo servidorque VMware Enterprise Systems Connector y SQL Database o SQL Server Express. Asegúrese decopiar y guardar la clave compartida para introducirla en la consola UEM.

Si no instala el servidor en el mismo equipo que los demás componentes, entonces instale elservidor en la red protegida, para que se pueda comunicar con los demás componentes y los clientesdespués de distribuirlos.

3 Después de instalar el servidor de igual a igual, complete el resto de las opciones en la página dedistribución de igual a igual.

Tabla 3‑28. Ajustes de configuración para la distribución de igual a igual

Ajustes Descripción

Nombre de servidor/IP Introduzca el nombre del servidor o la dirección IP delservidor de igual a igual.

Si ubica el servidor en el mismo equipo que VMwareEnterprise Systems Connector, use dicho nombre odirección IP.

Clave de autenticación compartida Introduzca la clave copiada durante la instalación delservidor de igual a igual.

Esta clave activa la comunicación de confianza entre elservidor de igual a igual, los clientes de igual a igual y lainfraestructura de Workspace ONE UEM.

Si no introduce la clave generada más reciente, el sistemamostrará un error de coincidencia de clave.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 82

Page 83: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑28. Ajustes de configuración para la distribución de igual a igual (Continuación)

Ajustes Descripción

Certificado público de Adaptiva Habilite esta función opcional para configurar unaautenticación mutua segura entre AirWatch CloudConnector y el servidor de Adaptiva.

Al habilitar este ajuste, puede cargar el certificado públicode Adaptiva en la Workspace ONE UEM Console.

Este ajuste aporta ventajas:n AirWatch Cloud Connector y el servidor de Adaptiva

pueden asegurarse de que se están comunicando conun servicio legítimo.

n Puede lograr la seguridad de la capa de transporte(TLS) entre AirWatch Cloud Connector y el servidor deAdaptiva.

Optimización de la distribución Habilite esta función opcional para cargar una hoja decálculo de la topología de red. También puede descargar latopología de red según haya registrado el sistema de igual aigual.

Las topologías de red pueden ser complejas. Antes dehabilitar esta función, hable con su equipo de red sobre latopología de red de la empresa.

Si inhabilita esta opción, el sistema crea una oficina paracada subred de los clientes registrados. Estas oficinas estánconectadas como secundarias a la oficina central.

Esta configuración aporta ventajas.n Ayuda a controlar la carga inicial de los dispositivos

preferidos en una subred. Los dispositivos favoritostienen un historial de disponibilidad en la red y dedescarga satisfactoria en otros dispositivos de susubred.

n Mantiene intactos los rangos de IP porque lasegmentación de los rangos de redes da lugar a que losclientes que no son de la oficina no obtengan descargasdel servidor de igual a igual.

n Garantiza que las descargas se inicien en las redesconfiguradas antes de que, de forma predeterminada,se inicien en las redes de entrega de contenido o en lossistemas de almacenamiento de archivos.

Asignada a grupos Introduzca los grupos para recibir aplicaciones con elsistema de igual a igual.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 83

Page 84: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 3‑29. Ajustes de solución de problemas para la distribución de igual a igual

Ajustes Descripción

ID de servidor Use este valor cuando hable con el representante deWorkspace ONE UEM sobre los problemas con el sistemade distribución de igual a igual.

Selección de mantenimiento Valida que la comunicación funciona entre el sistema deigual a igual y la infraestructura de Workspace ONE UEM.También valida si el sistema actual usa el cliente de igual aigual y las versiones del servidor compatibles.

Publicar contenido Publica cada aplicación en el sistema.

Esta opción ayuda a volver a crear las implementaciones dela aplicación si se produce algún suceso catastrófico.

Licencias activadas Descargar dispositivos activados es un informe en el quese enumeran los dispositivos que tienen instalado el clientede igual a igual y que actualmente usan una licencia.

4 Guarde la configuración y el sistema implementa automáticamente los clientes de igual a igual en losdispositivos de los grupos introducidos en esta página.

Una vez que se completa la configuración del servidor de igual a igual y se guarda la configuración,el servidor de Workspace ONE UEM conecta con el servidor de licencias de la nube Adaptiva paraobtener una clave de licencia. La clave de licencia se envía al servidor de distribución de igual a igualpara la activación.

El servidor de distribución de igual a igual se conecta al servidor de licencias de la nube Adaptiva yenvía el número de licencias usadas para recibir un nuevo token.

Para obtener más información sobre la instalación de la distribución de igual a igual, la configuración y lainstalación, consulte Distribución de igual a igual para aplicaciones Win32.

Instalación del servidor de igual a igualDescargue el servidor de igual a igual de la página de distribución de igual a igual en la Workspace ONEUEM Console. Siga las indicaciones del asistente de instalación. Como referencia, el asistente incluyelas instancias representadas.

1 Asegúrese de que el equipo que aloja el servidor de igual a igual cumpla con los requisitosenumerados en Requisitos para la distribución de igual a igual.

2 Navegue a Grupos y ajustes > Todos los ajustes > Sistema > Integración empresarial >Distribución de igual a igual y descargue el servidor.

3 Abra el archivo ejecutable del instalador del servidor.

4 Seleccione un Tipo de SQL Server y configure los Ajustes.

n Para descargar y usar una nueva instancia de SQL Server Express, configure el lugar donde elasistente va a instalar SQL Server Express.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 84

Page 85: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Para usar SQL Database o SQL Server Express existentes, introduzca el SQL Server y lainformación de inicio de sesión. Entre estos datos se incluye el nombre del servidor de la base dedatos, el nombre de la instancia SQL, el puerto de conexión y los detalles de autenticación.

5 Seleccione Instalar.

Se descarga y se instala el servidor de distribución de igual a igual.

Si ha descargado una nueva instancia de SQL Server Express, el servidor se descarga e instala conel servidor de distribución de igual a igual.

6 Copie la Clave de seguridad para introducirla en la consola UEM. Además, introduzca el nombre yla dirección IP de la nueva instancia.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 85

Page 86: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Volver a ejecutar el programa de instalación para una nueva clave deseguridadSi ha extraviado la clave original, puede generar una nueva:

1 Vuelva a ejecutar el programa de instalación.

2 Seleccione la opción Generar una nueva clave compartida de VMware en el área Configuraciónde instalaciones.

3 Seleccione Actualizar.

Las reglas del firewall bloquean SQL Server ExpressSi las reglas de firewall del servidor bloquean la descarga gratuita de SQL Server Express, instálelomanualmente.

1 Descargue SQL Server Express desde http://redirect.adaptiva.cloud/sqlexpress2014 en un equipo sinrestricciones de firewall.

2 En el equipo servidor, copie y extraiga el programa de instalación descargado de SQL ServerExpress en c:\sqltemp.

3 Introduzca el parámetro de la línea de comandos.

C:\sqltemp\Setup.exe /q /Hideconsole /ACTION=Install /IACCEPTSQLSERVERLICENSETERMS /Features=SQLEng

ine /TCPENABLED=1 /BROWSERSVCSTARTUPTYPE=Automatic /AddCurrentUserAsSQLAdmin /SQLSYSADMINACCOUNTS="

NT AUTHORITY\LOCAL SERVICE" "NT AUTHORITY\SYSTEM" /SQLSVCACCOUNT="NT

AUTHORITY\SYSTEM" /SQLSVCSTARTUPTYPE=Automatic /INSTANCENAME=ADAPTIVASQL

El sistema genera registros de instalación de SQL en %temp%.

4 Ejecute el asistente de instalación del servidor de igual a igual con SQL Server Express.

Protección contra la eliminación de aplicacionesLa función de protección contra la eliminación de aplicaciones garantiza que el sistema no elimine lasprincipales aplicaciones empresariales a menos que el administrador lo apruebe.

Las aplicaciones internas suelen desarrollarse para llevar a cabo tareas específicas de la empresa, por loque una eliminación repentina de estas puede provocar la frustración del usuario y la interrupción deltrabajo.

Para evitar la eliminación de aplicaciones internas importantes, la función retiene comandos deeliminación según los valores de umbral. El sistema no elimina ninguna de las aplicaciones internashasta que el administrador realiza alguna acción con los comandos retenidos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 86

Page 87: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Pasos generales para la funciónConfigure la función siguiendo los pasos indicados.

1 Vea los valores de umbral predeterminados o edite dichos valores del grupo organizativo.

n Si se cumplen los valores de umbral, Workspace ONE UEM retiene los comandos de eliminaciónde aplicaciones y los muestra ordenados por aplicación en el Registro de eliminación deaplicaciones.

n Introduzca las direcciones de correo electrónico que recibirán las notificaciones sobre elproblema con la plantilla Notificación de que se ha alcanzado el límite de eliminación deaplicaciones.

2 Realice alguna acción con los comandos de eliminación de aplicaciones retenidos por el sistema.

n Depure los comandos de eliminación de aplicaciones de la cola de comandos con la opciónDescartar.

n Elimine las aplicaciones internas de los dispositivos seleccionando la opción Liberar, que envíalos comandos de eliminación de aplicaciones.

3 Si ha descartado los comandos, reasigne dichas aplicaciones a los grupos inteligentes.

Comportamientos del sistema de protección contra la eliminaciónde aplicacionesPara ayudarle a establecer valores de umbral eficaces y a decidir el mejor modo de gestionar loscomandos retenidos, revise los comportamientos del sistema de protección.

Desencadenadores de los comandos de eliminación de aplicacionesEl sistema revisa la cola de comandos de eliminación de aplicaciones en busca de valores que cumplano superen los valores de umbral establecidos. Las acciones enumeradas activan los comandos deeliminación de aplicaciones.

n Editar grupos inteligentes

n Publicar aplicaciones

n Desactivar aplicaciones

n Retirar aplicaciones

n Eliminar aplicaciones

Configuraciones y acciones que se aplican a los ID de paqueteEl sistema aplica valores de umbral por ID de paquete. Una aplicación única puede tener varios nombresy, aun así, disponer del mismo ID de paquete.

Si esto ocurre, el sistema de protección selecciona un nombre para mostrar en el registro. Sin embargo,el sistema aplica los comandos administrativos al ID de paquete.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 87

Page 88: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Seguimiento de las jerarquías de grupos organizativos por parte del sistemaEl sistema establece valores de umbral predeterminados en un grupo organizativo de tipo cliente. Losgrupos organizativos secundarios heredan esos valores.

Nota Los administradores no pueden reemplazar los valores de umbral en los grupos organizativossecundarios.

La situación del administrador en la jerarquía del grupo organizativo les permite controlar los roles yacciones disponibles. Los administradores en los grupos organizativos secundarios pueden llevar a caboacciones con los comandos de eliminación en los grupos organizativos en los que están asignados. Losadministradores en grupos organizativos principales pueden editar valores y llevar a cabo acciones conlos comandos de eliminación en el grupo principal y en los grupos organizativos secundarios.

Explicaciones sobre el estado del comando retenidoEl estado del comando que la consola muestra en el registro de eliminación de aplicaciones representala fase enumerada del proceso de protección.

Tabla 3‑30. Descripciones y causas de los estados en la protección contra la eliminación deaplicaciones.

Estado Descripción Causa

En espera de aprobación El sistema de protección retiene los comandos deeliminación y no elimina ninguna de las aplicacionesinternas asociadas.

Los comandos de eliminación se encuentran en la cola decomandos, pero el sistema no puede procesarlos sin laaprobación del administrador.

El sistema retuvo los comandos deeliminación porque se cumplieron losvalores de umbral.

Liberado al dispositivo El sistema de protección envía los comandos para eliminarlas aplicaciones internas aplicables de los dispositivos.

El sistema liberó los comandosporque un administrador configuró laliberación.

Descartado por eladministrador

El sistema de protección ha depurado los comandos deeliminación de la cola de comandos.

El sistema no eliminó las aplicaciones internas aplicablesde los dispositivos.

El sistema depuró los comandosporque un administrador configuró ladepuración.

Cómo editar los valores de umbral para la protección contra laeliminación de aplicacionesUtilice los valores predeterminados o introduzca los límites que activan el sistema para retener loscomandos de eliminación de aplicaciones. Estas acciones detienen el sistema e impiden que elimine lasaplicaciones internas asociadas de los dispositivos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 88

Page 89: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Seleccione los valores que reflejen el nivel de riesgo que asume la empresa si el sistema elimina unaaplicación crítica de un conjunto de dispositivos.

1 Configure la función en un grupo organizativo en el nivel del cliente o por debajo en la WorkspaceONE UEM Console.

2 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE >Protección contra la eliminación de aplicaciones.

3 Complete las opciones de umbral.

Ajustes Descripción

Dispositivos afectados Introduzca el número máximo de dispositivos que puedenliberar una aplicación crítica antes de que la pérdida impidael trabajo de la empresa.

Dentro de (minutos) Introduzca el número máximo de minutos que el sistematiene para enviar comandos antes de que la pérdida de unaaplicación crítica impida que los dispositivos lleven a cabolas tareas empresariales.

Plantilla de correo electrónico Seleccione una plantilla de notificación por correoelectrónico y personalícela. El sistema incluye la plantillaNotificación de que se ha alcanzado el límite deeliminación de aplicaciones, que es específica para laprotección frente a la eliminación de aplicaciones.

Enviar correo electrónico a Introduzca las direcciones de correo electrónico en las querecibir las notificaciones sobre los comandos de eliminaciónejecutados, de modo que los destinatarios puedan realizaracciones en el registro de eliminación de aplicaciones.

4 Guarde los ajustes.

Cómo actuar con los comandos de eliminación de aplicacionesejecutadosUtilice la página de registro de eliminación de aplicaciones para seguir reteniendo comandos deeliminación de aplicaciones, para rechazarlos o liberarlos a los dispositivos.

1 Navegue a Aplicaciones y libros > Ajustes de la aplicación > Registro de eliminación deaplicaciones.

2 Filtre, ordene o navegue para seleccionar los datos que desee.

n Filtre los resultados por Estado del comando.

n Ordénelos por ID de paquete para seleccionar los datos.

n Seleccione una aplicación.

n Puede seleccionar el enlace Número de dispositivos afectados para explorar la lista dedispositivos afectados por las acciones. Esta acción muestra la página Dispositivos del registrode eliminación de aplicaciones, que enumera los dispositivos por su nombre. Puede utilizar elnombre del dispositivo para navegar a los dispositivos con la opción Vista de detalles.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 89

Page 90: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Seleccione Liberar o Descartar.

n La opción Liberar envía los comandos a los dispositivos y el sistema elimina de ellos lasaplicaciones internas.

n La opción Descartar depura los comandos de eliminación de la cola y el sistema no elimina lasaplicaciones internas de los dispositivos.

4 Para los comandos descartados, regrese al área de aplicaciones internas de la consola y compruebelas asignaciones de grupos inteligentes de la aplicación para la que ha descartado los comandos.Asegúrese de que las asignaciones de grupos inteligentes de la aplicación interna siguen siendoválidas.

Si no lo fueran ni pudiera comprobarlo, el sistema podría eliminar la aplicación cuando el dispositivose conectara al sistema.

Elementos de protección para aplicaciones patentadas yno incluidas en tienda de Workspace ONE UEMWorkspace ONE UEM incluye elementos de protección para evitar la eliminación de las versiones deproducción de las aplicaciones patentadas de Workspace ONE UEM cuando se eliminan las versionesde prueba de la consola. Agregue o elimine la versión de prueba siguiendo un orden de tareasespecífico.

Definición de aplicaciones patentadas y no incluidas en tienda deWorkspace ONE UEMLas aplicaciones patentadas y no incluidas en tienda de Workspace ONE UEM, como Secure Launcher,se inicializan o incluyen en la instancia de Workspace ONE UEM. Forma parte del instalador deWorkspace ONE UEM y se implementa en los dispositivos con un perfil o con otros ajustes de la consola.Algunas empresas desean probar versiones de estas aplicaciones antes de que se implementen en laproducción.

Consideracionesn Separe instancias de prueba de Workspace ONE UEM Console y grupos de prueba. Si es posible,

pruebe las aplicaciones en un entorno independiente con una instancia de prueba de la consolaUEM.

n ID de aplicación: Workspace ONE UEM utiliza el ID de aplicación para identificar la versión deprueba de la aplicación patentada.

n Comandos de eliminación de aplicaciones: elimine la versión de prueba antes de retirar o borrar laaplicación. Si omite este paso, Workspace ONE UEM no pone en cola los comandos de eliminaciónde estas aplicaciones de prueba.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 90

Page 91: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Proceso de adición de las aplicaciones de pruebaSiga los pasos indicados a continuación para agregar una versión de prueba de una aplicación patentadade Workspace ONE UEM.

1 Utilice una instancia de prueba de la Workspace ONE UEM Console.

2 Cree un grupo de dispositivos en el que implementar la aplicación de prueba en su propio grupoorganizativo.

3 Cargue la aplicación de prueba en la pestaña Interno/a(s) de Aplicaciones y libros, introduzca lainformación que desee y seleccione Guardar y asignar.

4 Asigne la aplicación al grupo de prueba con la opción Agregar asignación.

El método de distribución de aplicaciones de las aplicaciones enviadas es A pedido y no sepuede configurar.

En cambio, puede editar la aplicación, seleccionar la pestaña Dispositivos y elegir la opción Instalaren todos.

Proceso de eliminación de las aplicaciones de pruebaSiga los pasos indicados a continuación para eliminar una versión de prueba de una aplicaciónpatentada de Workspace ONE UEM.

1 Vaya a la pestaña Interno/a(s) en Aplicaciones y libros y edite la aplicación.

2 En la pestaña Dispositivos, seleccione la opción Eliminar de todos.

3 Vaya a la Vista de detalles de la aplicación en la pestaña Interno/a(s) de Aplicaciones y libros yelimine o retire la aplicación del menú de acciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 91

Page 92: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Aplicaciones públicas 4Utilice Workspace ONE UEM para administrar la implementación y el mantenimiento de las aplicacionesmóviles disponibles públicamente en diversas tiendas de aplicaciones. La implementación deaplicaciones públicas desde tiendas de aplicaciones diferentes varía ligeramente entre plataformas. Paraconocer mejor estas diferencias e implementar correctamente las aplicaciones públicas en lasplataformas que usted admite, puede leer los temas en esta sección.

Puntos básicos de las aplicaciones públicasUtilice la Workspace ONE UEM Console para buscar aplicaciones públicas en las tiendas deaplicaciones disponibles. Cuando encuentre la aplicación que quiera aprovisionar, puede configurar lasasignaciones de dispositivos específicas que determinan quién recibe la aplicación. Para obtener másinformación sobre este proceso, consulte la sección Cómo agregar aplicaciones públicas desde unatienda de aplicaciones.

Para visualizar las plataformas y versiones requeridas para aprovisionar aplicaciones públicas, consultela sección Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles.

Si utiliza el catálogo de la aplicación Workspace ONE, entonces puede controlar el acceso a aplicacionespúblicas a través de acceso administrado o abierto. Para obtener más información, consulte Aplicacionesde Workspace ONE UEM y la función de acceso administrado de Workspace ONE.

Funciones de aplicaciones públicas para iOSn Aplicaciones públicas de pago para iOS

n En una implementación típica, puede implementar aplicaciones iOS de pago después de laintegración con el Programa de compras por volumen (VPP). El VPP puede administrar en masalas aplicaciones públicas de pago de manera eficiente y ofrece varias opciones deadministración. Para obtener más información sobre la configuración, consulte Programa decompra por volumen (VPP) en Workspace ONE UEM.

n En cambio, en determinadas circunstancias, no es posible utilizar el VPP de Apple. En tal caso,puede cargar aplicaciones públicas de pago para dispositivos iOS utilizando el mismo procesoque con otras aplicaciones. Para obtener más información sobre este proceso, consulte lasección Aplicaciones iOS públicas de pago y Workspace ONE UEM.

VMware, Inc. 92

Page 93: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Para obtener información sobre cómo cargar aplicaciones públicas de pago de iOS, consulte lasección Cómo habilitar y cargar aplicaciones iOS públicas de pago en la consola.

n Lea cómo configurar aplicaciones públicas de pago de iOS en un grupo organizativo óptimo en lasección Grupos organizativos y aplicaciones públicas de pago.

n Controlar aplicaciones públicas en dispositivos iOS: para dispositivos iOS, puede configurarrestricciones adicionales en la funcionalidad de la tienda de aplicaciones, incluido el icono de latienda y la instalación de aplicaciones públicas. Para obtener más información sobre estasrestricciones, consulte Descripción de las restricciones de la tienda de aplicaciones de Apple iOS.

Integraciones y aplicaciones internasn Tienda Microsoft para empresas: la Tienda Microsoft para empresas de Microsoft le permite adquirir,

administrar y distribuir aplicaciones en masa. Si utiliza Workspace ONE UEM para administrar losdispositivos Windows 10+, podrá integrar los dos sistemas. Después de la integración, podrá adquiriry distribuir aplicaciones de la Tienda Microsoft para empresas y administrar las versionesactualizadas con Workspace ONE UEM. Para obtener más información, consulte los temas de lasección Tienda Microsoft para empresas y Workspace ONE UEM.

n Android: utilice Workspace ONE UEM para enviar aplicaciones públicas de Android for Work a losdispositivos. Este proceso incluye la adición y aprobación de la integración entre Workspace ONEUEM y Android for Work desde la tienda Google Play, a la que puede acceder desde la consolaUEM.

Este capítulo incluye los siguientes temas:

n Cómo agregar aplicaciones públicas desde una tienda de aplicaciones

n Aplicaciones iOS públicas de pago y Workspace ONE UEM

n Control de instalación de aplicaciones públicas en dispositivos iOS

n Tienda Microsoft para empresas y Workspace ONE UEM

Cómo agregar aplicaciones públicas desde una tienda deaplicacionesImplemente aplicaciones públicas en los dispositivos con Workspace ONE o AirWatch Catalog.

En algunas plataformas, cuando carga una aplicación pública, tiene la opción de habilitar el accesoadministrado. Para obtener información sobre el acceso administrado y el acceso abierto, consulte lasección Aplicaciones de Workspace ONE UEM y la función de acceso administrado de Workspace ONE.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s) y despuésseleccione Agregar aplicación.

2 Vea el grupo organizativo desde el cual se carga la aplicación en Administrado por.

3 Seleccione la Plataforma.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 93

Page 94: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

4 Busque la aplicación en la tienda de aplicaciones; para ello, introduzca una palabra clave debúsqueda en el campo Nombre.

5 Seleccione la fuente de la que el sistema obtendrá la aplicación, ya sea Buscar en la tienda deaplicaciones o bien Introduzca la dirección URL.

Ajustes Descripción

Buscar en la tiendade aplicaciones

n iOS: busca la aplicación en la tienda de aplicaciones.n Escritorio de Windows y Phone: busca la aplicación. Si adquiere aplicaciones de esta manera

y no a través de la Tienda Microsoft para empresas. el sistema no las administrará.n Android: si ha configurado la integración con la tienda Google Play, el sistema buscará la

aplicación en la tienda de aplicaciones.

Esta configuración también funciona al integrarse con el sistema de Android for Work. Consultela Guía de Integración de Workspace ONE UEM con Android for Work.

Agregar una dirección URL de Google Play: esta opción solo aparece en las aplicacionesAndroid, y el sistema la muestra porque las tiendas Google Play están localizadas. Las tiendastambién ofrecen aplicaciones según la región.

Esta opción le permite implementar aplicaciones que se encuentran en una región diferente delservidor de Workspace ONE UEM.

Introduzca ladirección URL

Agrega la aplicación utilizando una dirección URL. Si agrega aplicaciones con este método, elsistema no las administrará.

6 Seleccione Siguiente y, a continuación, Seleccionar para elegir la aplicación deseada en la páginade resultados de la tienda de aplicaciones.

7 Configure las opciones en la pestaña Detalles.

Ajustes Descripción

Nombre Vea el nombre de la aplicación.

Ver en la tienda deaplicaciones

Vea el registro la tienda en el que puede descargar la aplicación y obtener más información.

Categorías Utilice categorías para identificar el uso de la aplicación.

Puede configurar categorías de aplicaciones personalizadas o mantener la categoríaprecodificada de la aplicación.

Modelos compatibles Seleccione todos los modelos de dispositivos que desea que ejecuten la aplicación.

¿Está restringida laaplicación a una instalaciónsilenciosa?

Android

Asigne la aplicación a los dispositivos Android que sean compatibles con la función dedesinstalación silenciosa de Android.

Workspace ONE UEM no puede instalar ni desinstalar de forma silenciosa aplicacionespúblicas. Sin embargo, puede controlar qué aplicaciones envía a sus dispositivos Androidestándar o sus dispositivos Android empresariales. Los dispositivos Android empresarialesson compatibles con la actividad silenciosa.

Tamaño

Apple iOS

Vea el tamaño de la aplicación para su almacenamiento.

Administrado por Vea el grupo organizativo (GO) al que pertenece la aplicación en la jerarquía de GOWorkspace ONE UEM de AirWatch.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 94

Page 95: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Calificaciones Vea el número de estrellas que representan la popularidad de la aplicación en la WorkspaceONE UEM Console y en AirWatch Catalog.

comentarios Introduzca comentarios que expliquen el propósito y uso de la aplicación para laorganización.

Esquema predeterminadoApple iOS

Escritorio de Windows

Windows Phone

Indica el esquema de la dirección URL para las aplicaciones compatibles. La aplicaciónviene en el mismo paquete que el esquema, por lo que el sistema analiza el esquema ymuestra el valor en este campo.

Un esquema predeterminado ofrece varias funciones de integración para sus aplicaciones.n Utilice el esquema para integrarse con otras plataformas y aplicaciones web.n Utilice el esquema para recibir mensajes desde otras aplicaciones y para iniciar

solicitudes específicas.n Utilice el esquema para ejecutar aplicaciones de Apple iOS en AirWatch Container.

8 Asigne los Términos de uso obligatorios para la aplicación en la pestaña Términos de uso. Esteajuste es opcional.

Los términos de uso especifican cómo se debe utilizar la aplicación. Exponen las expectativas deforma clara a los usuarios finales. Cuando envíe la aplicación a los dispositivos, los usuarios verán lapágina de términos de uso que deben aceptar para poder utilizar la aplicación. Si los usuarios no losaceptan, no podrán acceder a la aplicación.

9 Seleccione la pestaña SDK, asigne el Perfil de SDK predeterminado o personalizado y un Perfil deaplicación a la aplicación. Los perfiles de SDK aplican funciones avanzadas de administración deaplicaciones a las aplicaciones.

10 Seleccione Guardar y asignar para configurar las opciones de implementación flexible de laaplicación.

Workspace ONE UEM y direcciones URL válidas de la tiendaGoogle PlayCuando agrega una aplicación pública de Android, puede introducir la dirección URL de la tienda GooglePlay. Asimismo, podrá agregar una dirección URL que sea válida aunque no sea de la tienda GooglePlay. Este método resulta útil para implementar aplicaciones cuando Workspace ONE UEM no puedevalidar direcciones URL con la tienda Google Play.

AirWatch Catalog utiliza la dirección URL introducida como un vínculo para que los usuarios finalespuedan acceder a la aplicación. El sistema puede administrar estas aplicaciones dependiendo de lafuente de la dirección URL.

n Dirección URL válida de la tienda Google Play: el sistema Workspace ONE UEM puede administrarestas aplicaciones, pero no puede obtener los iconos de las aplicaciones.

n Direcciones URL válidas de otras fuentes: el sistema Workspace ONE UEM no puede administrarestas aplicaciones y no puede mostrarlas en los resultados porque no puede validar la dirección URLcon la tienda.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 95

Page 96: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Migración de sus excepciones de grupo de usuarios a la funciónde implementación flexibleWorkspace ONE UEM ofrece un proceso de migración para mover los grupos de usuarios configuradoscon las excepciones de asignación para aplicaciones públicas a la función de implementación flexible.

Motivos de la migraciónLas aplicaciones públicas ahora usan la función de implementación flexible para asignar aplicaciones adispositivos. El sistema de implementación flexible no incluye excepciones. En el pasado, se usabanexcepciones para implementar aplicaciones públicas en grupos de usuarios especiales con un tipoespecífico de propiedad de dispositivo.

Las implementaciones flexibles reemplazan a las excepciones y el sistema ofrece un control adicional delas implementaciones. La función permite asignar implementaciones a grupos inteligentes, asignar variasimplementaciones a una aplicación y dar prioridad a dichas implementaciones.

Proceso de migraciónPara usar el asistente de migración:

1 Navegue hasta Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s).

2 Edite una aplicación que sepa que tenía excepciones.

3 Seleccione Asignar.

El sistema muestra un mensaje de advertencia en el que se solicita que migre las excepciones.

4 Seleccione Migrar y complete el asistente.

Para obtener información sobre la implementación flexible, consulte Cómo utilizar implementacionesflexibles para asignar aplicaciones.

Aplicaciones iOS públicas de pago y Workspace ONEUEMWorkspace ONE UEM le permite cargar aplicaciones públicas de pago de iOS y distribuirlas en los casosen los que no sea factible utilizar el programa Volume Purchase (VPP) de Apple. Workspace ONE UEMpuede distribuir varias versiones de SO; la administración de iOS 9 o superior no requiere que losusuarios sigan pasos adicionales.

Es mejor utilizar el VPP de Apple cuando sea posible. El VPP puede administrar en masa lasaplicaciones públicas de pago de manera eficiente y ofrece varias opciones de administración.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 96

Page 97: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo comparar los procedimientos de aplicaciones públicas depagoCuando compara los pasos necesarios para enviar aplicaciones públicas de pago de iOS a losdispositivos, puede ver que iOS ha simplificado el proceso. Esto permite a Workspace ONE UEM asumirla administración de una aplicación previamente instalada en un dispositivo sin que los usuarios finales latengan que eliminar.

Nota Workspace ONE UEM no puede asumir la administración de aplicaciones instaladas por losusuarios en iOS 8 y versiones anteriores.

Toda versión de iOS compatible1 Habilite el proceso de aplicaciones iOS públicas de pago en la Workspace ONE UEM Console.

2 Agregue la aplicación pública a la consola UEM. Agregue los demás parámetros de administración,como funciones de SDK y habilitar la conexión VPN por aplicación.

3 Compre (el usuario) la aplicación. Si el usuario del dispositivo no compra la aplicación, no se podrárealizar la instalación desde el AirWatch Catalog.

Apple instala la aplicación automáticamente en el dispositivo después de la compra.

4 Elimine (el usuario) la aplicación instalada por Apple.

5 Abra (el usuario) el AirWatch Catalog e inicie la instalación desde Workspace ONE UEM para recibirla versión administrada de la aplicación.

iOS 9 o superior1 Habilite la implementación de aplicaciones iOS públicas de pago en la consola UEM.

2 Agregue la aplicación pública a la consola UEM y habilite la opción Configurar la aplicación como“Administrada por MDM” si el usuario la instaló en la pestaña Implementación.

Agregue los demás parámetros de administración, como funciones de SDK y habilitar la conexiónVPN por aplicación.

3 Compre (el usuario) la aplicación.

Apple instala la aplicación automáticamente en el dispositivo después de la compra.

4 Abra (el usuario) el AirWatch Catalog e inicie la instalación desde Workspace ONE UEM para recibirla versión administrada de la aplicación.

Grupos organizativos y aplicaciones públicas de pagoMantenga su implementación de VPP y las aplicaciones iOS públicas de pago en grupos organizativosseparados. Habilite la opción de estado público de pago en un grupo organizativo en el que esténinscritos los dispositivos correspondientes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 97

Page 98: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Utilizar el VPP cuando esté disponibleNo implemente aplicaciones iOS públicas de pago en un grupo organizativo que tenga el VPPconfigurado y que contenga un token de servicio (sToken). Si tiene el VPP configurado en el grupoorganizativo, utilice las licencias del sToken, ya que ofrecen mayor administración y control sobre laaplicación.

Habilitar aplicaciones públicas de pago cerca o donde se inscriban losdispositivosLos dispositivos reciben las asignaciones de aplicaciones del grupo organizativo más cercano. Tenga encuenta la jerarquía de los grupos organizativos y en qué nivel habilita las aplicaciones iOS públicas depago. Si asigna la aplicación en un grupo organizativo que no afecta al dispositivo, las instalaciones nose podrán realizar o se instalará la aplicación en el dispositivo equivocado.

Tabla 4‑1. Ejemplo de asignación de aplicaciones públicas de pago en función del grupoorganizativo

Organizaciónaplicaciones

EstadoEstado

de trabajoInscrito Resultado

Primario Habilitado No El dispositivo no recibe la aplicación pública de pago administrada y el sistemaredirige el dispositivo a la tienda para que instale la aplicación.

Secundario Inhabilitado Sí

Cómo habilitar y cargar aplicaciones iOS públicas de pago en laconsolaHabilite la implementación de aplicaciones iOS públicas de pago en la Workspace ONE UEM Console. Acontinuación, cargue la aplicación iOS pública de pago de la tienda de aplicaciones a la consola UEMpara que pueda ponerla a disposición de los usuarios en el AirWatch Catalog.

Proceso de habilitación1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE >

Aplicaciones públicas de pago.

2 Seleccione Habilitado y, a continuación, guarde los ajustes.

Proceso de carga1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s) y después

seleccione Agregar aplicación.

2 Seleccione Administrado por para ver el grupo organizativo en el que se carga la aplicación.

3 Seleccione la Plataforma.

4 Introduzca una palabra clave en el campo Nombre para buscar la aplicación en la tienda deaplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 98

Page 99: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

5 Seleccione Siguiente y utilice Seleccionar para elegir la aplicación deseada en la página deresultados de la tienda de aplicaciones.

6 Configure las opciones en la pestaña Detalles. Agregar información en esta pestaña es opcional,pero puede registrar información como la dirección URL de la tienda para la aplicación, modeloscompatibles y categorías asociadas.

7 Asigne los Términos de uso obligatorios para la aplicación en la pestaña Términos de uso. Estoes opcional.

8 Seleccione Guardar y asignar para que la aplicación esté disponible para los usuarios finales.

9 Configure reglas de implementación flexibles para la asignación de las aplicaciones.

Solo está disponible el modo push “a pedido”. Permite que el usuario inicie la instalación para que elsistema no tenga que utilizar demasiado ancho de banda en la instalación automática. Tambiénproporciona al usuario tiempo para que compre la aplicación y elimine la versión inicial deldispositivo.

Control de instalación de aplicaciones públicas endispositivos iOSLa restricción Permitir la tienda de aplicaciones en la pantalla principal le permite controlar lainstalación de aplicaciones públicas gratis en dispositivos iOS 9 o superior sin tener que habilitar ningunaotra restricción en Workspace ONE UEM.

Esta es una opción nativa de la versión del sistema operativo, por lo que es la mejor restricción de estetipo que está disponible para los dispositivos iOS 9 o superior supervisados.

Descripción de las restricciones de la tienda de aplicaciones deApple iOSPuede controlar la tienda de aplicaciones para restringir o permitir que los usuarios de los dispositivosaccedan a las aplicaciones públicas que están disponibles en la tienda. Workspace ONE UEM escompatible con las restricciones nativas de iOS y con una restricción desarrollada internamente paracontrolar el acceso a la tienda de aplicaciones.

Descubra si puede configurar la opción Permitir que el icono de Apple Store se muestre en lapantalla principal como la restricción de su implementación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 99

Page 100: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 4‑2. Descripciones de los métodos de restricciones de la tienda de aplicaciones que seencuentran disponibles

Restricción

CompatibleDispositivoSupervisiónEstado Configuración Descripción

Permitir que el icono de Apple Store se muestreen la pantalla principalEsta es la mejor opción para los dispositivos iOS 9 osuperior, ya que utiliza las tecnologías más recientesy puede enviar aplicaciones a través de variossistemas.

Supervisado Inhabilitar Restrinja la tienda App Store paraque no se pueda instalar en eldispositivo y el usuario deldispositivo no pueda instalaraplicaciones públicas gratis.

Sin embargo, usted sí podrá enviaraplicaciones públicas gratis através de Workspace ONE UEM,iTunes o Apple Configurator.

Cómo habilitar Permita la tienda App Store en eldispositivo. El usuario deldispositivo podrá instalar cualquieraplicación pública gratis.

Permitir la instalación de aplicaciones públicasEsta opción está disponible para muchas versionesde iOS, pero no ofrece la capacidad de seleccionar elsistema que restringe la instalación de aplicacionesno empresariales.

Supervisado

No supervisado

Inhabilitar Restrinja al usuario del dispositivopara que no pueda utilizar la tiendaApp Store.

Cómo habilitar Permita la tienda App Store en eldispositivo. El usuario deldispositivo podrá instalar cualquieraplicación pública gratis.

Modo restringido para las aplicaciones públicasde iOSWorkspace ONE UEM ha desarrollado formas depermitir la instalación de aplicaciones públicas gratisaprobadas por la empresa cuando se habilita estaopción.

Cuando configura esta opción, no tiene queconfigurar ni aplicar un perfil de restricción conPermitir la instalación de aplicaciones públicas.

Supervisado

No supervisado

Inhabilitar Restrinja la tienda App Store en eldispositivo. El usuario deldispositivo podrá instalar cualquieraplicación pública gratis.

Cómo habilitar Bloquee el dispositivo para que noinstale aplicaciones públicas gratisde la tienda App Store.

Envíe aplicaciones públicas gratisa través de Workspace ONE UEM.

Cómo configurar la restricción de la tienda App Store de AppleConfigure la restricción Permitir que el icono de Apple Store se muestre en la pantalla principal enWorkspace ONE UEM para permitir que los usuarios de los dispositivos adquieran aplicaciones públicasde la tienda App Store. Esta restricción funciona con dispositivos iOS 9 y superior.

1 Navegue a Dispositivos > Perfiles > Vista en lista > Agregar. Seleccione Apple iOS.

2 Configure los ajustes de la sección General del perfil.

3 Seleccione Permitir que el icono de Apple Store se muestre en la pantalla principal ubicado enla sección Funcionalidad del dispositivo de la carga útil de Restricciones, para permitir que eldispositivo instale aplicaciones públicas gratis de la tienda de aplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 100

Page 101: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

4 Seleccione Guardar y publicar para insertar el perfil en los dispositivos.

Cómo habilitar el modo restringido para aplicaciones iOS públicasgratis en versiones anteriores a iOS 9Puede controlar el lugar desde el que los usuarios finales instalan las aplicaciones públicas habilitandoModo restringido en los dispositivos Apple iOS. Tras la inscripción, los usuarios finales podrán accedera las aplicaciones públicas gratis implementadas en sus catálogos, pero no podrán descargaraplicaciones públicas gratis de la tienda de aplicaciones.

Esta restricción es igual que la restricción de iOS que se encuentra en Dispositivos > Perfiles, y sedenomina Permitir la instalación de aplicaciones públicas. Workspace ONE UEM implementa laopción Modo restringido en los dispositivos y bloquea los usuarios finales desde la tienda deaplicaciones. Workspace ONE UEM puede implementar las aplicaciones públicas, lo que garantiza quesu organización las apruebe.

El modo restringido funciona porque solo permite que se puedan instalar aplicaciones asignadas queestén aprobadas por la organización. Al habilitar el ajuste, se enviará de manera automática un perfilrestringido a los dispositivos Apple iOS. La presencia de este perfil restringido no requiere un perfil derestricción adicional con la opción Permitir la instalación de aplicaciones públicas habilitada parabloquear la tienda de aplicaciones.

Para habilitar el modo restringido para las aplicaciones de Apple iOS, siga los pasos que se indican acontinuación.

1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE >Restricciones de la aplicación.

2 Habilite el Modo restringido para las aplicaciones públicas de iOS.

Tienda Microsoft para empresas y Workspace ONE UEMLa Tienda Microsoft para empresas le permite adquirir, administrar y distribuir aplicaciones en masa. Siutiliza Workspace ONE UEM para administrar los dispositivos Windows 10+, podrá integrar los dossistemas. Después de la integración, podrá adquirir y distribuir aplicaciones de la Tienda Microsoft paraempresas y administrar las versiones actualizadas con Workspace ONE UEM.

Este tema explica cómo implementar las aplicaciones adquiridas mediante Workspace ONE UEM. Paraobtener información sobre los procesos de la Tienda Microsoft para empresas, consulte https://technet.microsoft.com/itpro/windows/manage/windows-store-for-business.

Requisitos para la integración con la Tienda Microsoft paraempresasWorkspace ONE UEM se integra con la Tienda Microsoft para empresas. Es compatible con los modelosde licencia en línea y fuera de línea para dispositivos Windows 10 o superior que se comunican con losservicios de Azure Active Directory.

Para lograr una integración adecuada, utilice los componentes enumerados en su entorno.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 101

Page 102: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Requisitos de los modelos de licencia en línea y fuera de línean Dispositivos Windows 10 o superior

Realice implementaciones en dispositivos Windows 10 o superior, ya que son compatibles con lacompra en masa y con el proceso de implementación de aplicaciones.

Utilice las plataformas de escritorio de Windows o Windows Phone al asignar las aplicaciones.

Puede implementar aplicaciones que haya adquirido mediante el proceso de compra en masa paradispositivos de versiones anteriores, como Windows 8. Los dispositivos reciben aplicaciones deWorkspace ONE UEM a través del proceso habitual, y el sistema no administra esas aplicaciones.

n Servicios de Azure Active Directory

Configure los servicios de Azure Active Directory en Workspace ONE UEM para habilitar lacomunicación entre los sistemas. Esta configuración permite que Workspace ONE UEM administredispositivos y aplicaciones de Windows en esos dispositivos.

No necesita una cuenta Premium de Azure AD para llevar a cabo la integración con la TiendaMicrosoft para empresas. Esta integración es un proceso independiente de la inscripción automáticade MDM.

Importante La integración solo funciona si la configura en el mismo grupo organizativo en queconfiguró los servicios de Azure Active Directory.

n Cuenta administrativa de la Tienda Microsoft para empresas con permisos globales

Adquiera aplicaciones de la Tienda Microsoft para empresas con una cuenta administrativa. Lospermisos globales permiten a los administradores acceder a todos los sistemas para adquirir,administrar y distribuir aplicaciones.

Requisitos del modelo de licencia en líneaAzure Active Directory: los usuarios de los dispositivos deben utilizar Azure Active Directory paraautenticarse en el contenido.

Requisitos del modelo de licencia fuera de líneaAlmacenamiento de archivos activado para tiendas Workspace ONE UEM en las instalaciones TiendaMicrosoft para aplicaciones empresariales en un sistema de almacenamiento seguro de archivos. Losentornos en la sede tienen que habilitar esta función en la Workspace ONE UEM Console. Para ello, seagrega el identificador de inquilino y el nombre del inquilino en la página "Servicios de directorio". Esterequisito forma parte del proceso para configurar los servicios de Azure AD.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 102

Page 103: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo comparar funciones de los modelos en línea y fuera de líneade la Tienda Microsoft para empresasWorkspace ONE UEM se integra con los modelos en línea y fuera de línea de la Tienda Microsoft paraempresas. Compare las funciones disponibles para ver qué modelo mejora las necesidades deadministración de su aplicación.

Tabla 4‑3. Comparación de los modelos en línea y fuera de línea: capacidades diferentes

Función Modelo de licencia en línea Modelo de licencia fuera de línea

Control de licencias Las licencias están administradas por laTienda Microsoft para empresas.

Los usuarios pueden recibir aplicacionesy reclamar licencias fuera de laimplementación de Workspace ONEUEM.

Las licencias están administradas por laempresa.

Utilice el modelo de licencia fuera delínea para controlar paquetes deaplicaciones y actualizaciones.

Este modelo ofrece flexibilidad, perorequiere atención para asegurarse deque las aplicaciones estén actualizadasy de renovar las licencias.

Hospedaje de paquetes de aplicaciones Paquete de aplicaciones hospedado porla Tienda Microsoft para empresas.

Paquete de aplicaciones hospedado porel almacenamiento de archivos deWorkspace ONE UEM en la sede o en elentorno SaaS de Workspace ONE UEM.

Azure Active Directory Los dispositivos deben utilizar el sistemaAzure Active Directory para autenticarse.

Habilite el sistema Azure ActiveDirectory para que Workspace ONEUEM y la Tienda Microsoft paraempresas puedan comunicarse.

Los dispositivos no tienen que utilizar elsistema Azure Active Directory paraautenticarse.

No obstante, debe habilitar el sistemaAzure Active Directory para queWorkspace ONE UEM y la TiendaMicrosoft para empresas puedancomunicarse.

Restringir la tienda de aplicaciones Los dispositivos no pueden instalaraplicaciones, porque la restricciónimpide el uso de la Tienda Microsoft paraempresas en el dispositivo.

Los dispositivos pueden instalaraplicaciones porque los paquetes deaplicaciones están hospedados en elentorno de Workspace ONE UEM.

Tabla 4‑4. Comparación de los modelos en línea y fuera de línea: mismas capacidades

Función Modelo de licencia en línea Modelo de licencia fuera de línea

Nivel al que se reclaman las licencias Workspace ONE UEM reclama laslicencias para la aplicación del usuario.

Workspace ONE UEM reclama laslicencias para la aplicación del usuario.

Reutilización de licencias Los administradores pueden revocarlicencias a través de Workspace ONEUEM y volver a utilizarlas.

Los administradores pueden revocarlicencias a través de Workspace ONEUEM y volver a utilizarlas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 103

Page 104: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Configuración de la integración de los servicios de identidad deAzure ADPara poder utilizar Azure AD para inscribir los dispositivos Windows, debe configurarWorkspace ONE UEM de forma que use Azure AD como servicio de identidad. Para habilitar Azure ADse deben completar dos pasos durante los que se agregan los detalles de la inscripción de MDM aAzure.

PrerrequisitosPara integrar Azure AD con Workspace ONE UEM, debe tener una suscripción Azure AD Premium P1 oP2. La integración de Azure AD con Workspace ONE UEM debe configurarse en el inquilino en el queestá configurada la instancia de Active Directory (como LDAP).

Importante Si establece la Configuración actual como Reemplazar en la página de configuración delsistema de "Servicios de directorio", los ajustes de LDAP se deben configurar y guardar antes de habilitarAzure AD para los servicios de identidad.

ProcedimientoPara configurar Azure AD para los servicios de identidad:

1 Navegue a Grupos y ajustes > Todos los ajustes > Sistema > Integración empresarial >Servicios de directorio.

2 Habilite Utilizar Azure AD para los servicios de identidad en Opciones avanzadas.

Una vez habilitado, anote las direcciones URL de los términos de uso de MDM y de inscripción deMDM, ya que se necesitan al configurar el directorio de Azure.

3 Inicie sesión en el portal de administración de Azure con una cuenta de Microsoft o una cuenta deuna organización.

4 Seleccione el directorio y desplácese a la pestaña Movilidad (MDM y MAM). Esta pestaña era lapestaña Aplicaciones antes.

5 Seleccione Agregar aplicación y la aplicación AirWatch by VMware.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 104

Page 105: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Si el ámbito de usuario está establecido en "Ninguno", puede utilizar las direcciones URLpredeterminadas. Si procede, también puede utilizar direcciones URL de marcador de posición.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 105

Page 106: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

6 Deje la aplicación AirWatch by VMware en los ajustes predeterminados. Cambie Ámbito de usuariode MDM a Ninguno.

7 Vuelva a seleccionar Agregar aplicación y seleccione Configuración de la aplicación MDM local.Puede cambiar el nombre de la aplicación cuando la agregue.

8 Configure la aplicación MDM local; para ello, introduzca las direcciones URL URL de inscripción deMDM y Términos de uso de MDM desde Workspace ONE UEM Console.

9 Seleccione Configuración de la aplicación MDM local y, luego, seleccione Permisos necesarios> Active Directory de Microsoft Azure.

10 Cambie los permisos como se indica a continuación:

n Permisos de aplicación

n Seleccione Leer y escribir datos del directorio.

n Seleccione Leer y escribir dispositivos.

n Permisos delegados

n Seleccione Acceder al directorio como usuario que ha iniciado sesión.

n Seleccione Leer datos del directorio.

n Seleccione Iniciar sesión y leer perfil de usuario.

11 Seleccione la opción Propiedades e introduzca el host de servicios de dispositivo en el cuadro detexto URI de id. de aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 106

Page 107: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Utilice el mismo host que usó en los cuadros de texto URL de inscripción de MDM y Términos deuso de MDM.

Formato de ejemplo: https:// <MDM DS SERVER>

12 Establezca Ámbito de usuario de MDM en Todos para aplicar esta configuración a todos losusuarios.

También puede limitar la inscripción OOBE a determinados grupos de Azure AD si seleccionaAlgunos y agrega los grupos de su preferencia.

13 Seleccione Guardar para continuar.

14 Vaya a la pestaña Propiedades y busque el identificador de Azure Directory. Esta opción sedenominaba Identificador de inquilino antes.

15 Seleccione Detalles de cuenta de usuario en la esquina superior derecha. El nombre del inquilinoes el nombre de su directorio de Azure. Puede encontrar el nombre bajo la pestaña Dominio.

16 Regrese a la consola de UEM y seleccione Utilizar Azure AD para los servicios de identidad paraconfigurar la integración de Azure AD.

17 Introduzca el Id. de Azure Directory como Identificador de inquilino. Introduzca el dominiopredeterminado como Nombre de inquilino de Azure Directory.

18 Seleccione Guardar para finalizar el proceso.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 107

Page 108: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo inscribirse y adquirir aplicaciones de la Tienda Microsoftpara empresas con modelos de licencia en línea y fuera de líneaPara que la integración funcione, utilice una cuenta administrativa de Azure para inscribirse en la tienda yactivar la herramienta de administración VMware Workspace ONE UEM.

Visite el portal de la Tienda Microsoft para empresas para consultar la documentación más recienteacerca de la creación de una cuenta administrativa de Azure.

Crear una cuenta administrativa de Azure para VMware Workspace ONE UEMConfigure una cuenta administrativa con roles de administrador global en su directorio predeterminadode Microsoft Azure. Utilice esta cuenta para adquirir aplicaciones en la Tienda Microsoft para empresas.No necesita una cuenta de Azure Premium para crear una cuenta administrativa que sirva para la TiendaMicrosoft para empresas.

1 En Azure, diríjase a su Active Directory de Azure.

2 Seleccione Usuarios y grupos y + Nuevo usuario.

Complete los campos adecuados.

3 Configure la Función de directorio como Administrador Global.

4 Cree una contraseña temporal para que pueda iniciar sesión en la Tienda Microsoft para empresas.

Activar VMware Workspace ONE UEM en la Tienda Microsoft para empresas yadquirir aplicacionesActive la herramienta de administración de Workspace ONE UEM en la Tienda Microsoft para empresascon las credenciales de la cuenta administrativa de Azure. Si utiliza el modelo de licencia fuera de línea,permita la adquisición de aplicaciones con licencias fuera de línea.

1 Navegue a la Tienda Microsoft para empresas e inicie sesión con su cuenta administrativa de Azure.

2 Navegue hasta Administrar > Configuración > Distribuir > Herramientas de administración yactive la consola Workspace ONE UEM mediante la herramienta VMware.

3 Para licencias fuera de línea, vaya a Administrar > Configuración > Tienda > Experiencia decompra y habilite Mostrar aplicaciones con licencia sin conexión a las personas que comprenen la tienda.

4 En la Tienda para empresas, agregue aplicaciones a su inventario. Puede agregar aplicaciones conlicencia tanto en línea como fuera de línea según cuál sea su estrategia de administración delicencias.

Cómo importar aplicaciones de la Tienda Microsoft para empresasImporte aplicaciones públicas adquiridas en la Tienda Microsoft para empresas a la Workspace ONEUEM Console. El proceso es el mismo para los modelos de licencia en línea y fuera de línea.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 108

Page 109: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Para el modelo de licencia fuera de línea, planifique la importación de estas aplicaciones cuando la redcorporativa no esté ocupada. Debido a la cantidad de aplicaciones, el proceso de importación puedeconsumir más ancho de banda que otros sistemas Workspace ONE UEM.

1 Vaya al grupo organizativo en el que desee configurar los servicios de Azure Active Directory.

2 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s) y despuésseleccione Agregar aplicación.

3 Seleccione la Plataforma: escritorio de Windows o Windows Phone.

4 Seleccione Importar de BSP y luego Siguiente.

5 Vea la lista de las aplicaciones que Workspace ONE UEM importa de su cuenta de la TiendaMicrosoft para empresas.

No puede editar la lista en la consola UEM.

6 Seleccione Terminar.

n Modelo de licencia fuera de línea: el sistema descarga aplicaciones al sistema dealmacenamiento remoto de archivos.

n Modelo de licencia en línea: el sistema almacena las aplicaciones en la Tienda Microsoft paraempresas y espera la llegada de un comando de instalación.

Descargas de paquetes y actualizaciones para el modelo de licencia fuera delíneaWorkspace ONE UEM importa todos los paquetes de la aplicación e inhabilita las acciones de asignaciónmientras el proceso está en curso. Cuando vuelva a importar paquetes para fines de actualización, porejemplo, Workspace ONE UEM descargará solo los paquetes que hayan cambiado.

Si no restringe el uso de la tienda de aplicaciones en los dispositivos, las actualizaciones de aplicacionesse enviarán a los dispositivos desde la Tienda Microsoft para empresas.

Si restringe el uso de la tienda de aplicaciones en los dispositivos, importe las aplicaciones actualizadasa Workspace ONE UEM. A continuación, informe a los usuarios de que deben instalar la versiónactualizada desde el AirWatch Catalog.

Cómo implementar aplicaciones de la Tienda Microsoft paraempresasAsigne las aplicaciones públicas importadas de la Tienda Microsoft para Empresas para aplicarlas a losdispositivos con la función de implementación flexible. Asigne licencias en línea y fuera de línea segúncuál sea su estrategia de administración de licencias.

Para obtener información general sobre la función de implementación flexible, cómo dar prioridad a lasasignaciones y cómo configurar las descripciones, consulte Cómo utilizar implementaciones flexiblespara asignar aplicaciones.

1 Navegue hasta Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s).

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 109

Page 110: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

2 Seleccione la aplicación y elija Asignar.

3 Complete las opciones de Agregar asignación para agregar una regla.

Ajustes Descripción

Asignación: licencias en línea Asigne grupos a las aplicaciones con licencias en línea.

Si los dispositivos forman parte de su sistema Azure ActiveDirectory y su implementación dispone de licencias en línea,los dispositivos recibirán la aplicación.

Si asigna licencias tanto en línea como fuera de línea algrupo, el sistema otorga preferencia a las licencias en línea.

Asignación: licencias fuera de línea Asigne grupos a las aplicaciones con licencias fuera delínea.

Si su implementación dispone de licencias fuera de línea,los dispositivos recibirán la aplicación.

Si asigna licencias tanto en línea como fuera de línea algrupo, el sistema otorga preferencia a las licencias en línea.

Implementación método de distribución de aplicaciones Vea el método de entrega. Implemente contenido a pedidoen un agente de implementación y deje que el usuario deldispositivo decida si instalar el contenido y cuándo.

Implementación: DLP Configure un perfil de dispositivo con un perfil deRestricciones para configurar políticas de prevención depérdida de datos para la aplicación.

Seleccione Configurar. El sistema navega a Dispositivos> Perfiles. Seleccione Agregar > Agregar perfil y laplataforma.n En el escritorio de Windows, seleccione Perfil del

dispositivo > Restricciones y habilite las opciones quese apliquen a los datos que desea proteger.

n En Windows Phone, seleccione Restricciones y habilitelas opciones que se apliquen a los datos que deseaproteger.

4 Seleccione Agregar y de prioridad a las asignaciones si tiene más de una regla de asignación.

5 Implemente la aplicación con Guardar y publicar.

Para obtener más información sobre la integración de Workspace ONE UEM y la Tienda Microsoft paraempresas, consulte Tienda Microsoft para empresas y Workspace ONE UEM.

Cómo sincronizar y recuperar licencias para las aplicaciones de laTienda Microsoft para empresasSincronice licencias en línea y fuera de línea con la vista de detalles de la aplicación y vea a los usuarioscorrespondientes de cada licencia. Para cualquier reclamación, vuelva a asignar las licencias.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 110

Page 111: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Sincronización de licencias para ver los usuarios y las licencias reclamadasCuando asigna aplicaciones de la Tienda Microsoft para empresas a los dispositivos, el proceso deasignación reclama las licencias correspondientes antes de que el sistema inicie la instalación de laaplicación. Utilice la vista de detalles para ver la lista de dispositivos de usuarios, así como las licenciasreclamadas y asociadas.

Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista > Pública y seleccione la aplicaciónde la Tienda Microsoft para empresas que desee. Esta acción muestra la vista de detalles. En esta vista,utilice la acción Sincronizar licencia para importar la lista de usuarios que se corresponden con laslicencias reclamadas. Para ver las licencias reclamadas, seleccione la pestaña Licencias.

Nota Workspace ONE UEM también importa las asociaciones de licencia cuando selecciona la opciónImportar de BSP tras la importación inicial de las aplicaciones de la Tienda Microsoft para empresas.Esta sincronización se lleva a cabo de forma asíncrona a la sincronización del paquete de aplicaciones.

Recuperación de licenciasPuede reclamar y reutilizar las licencias mostradas en la pestaña Licencias mediante la eliminación dela asignación de la aplicación al dispositivo del usuario. Workspace ONE UEM incluye varios métodospara eliminar las asignaciones. Resultados de la eliminación de la aplicación del dispositivo.

Tabla 4‑5. Métodos para recuperar las licencias

Método Descripción

Vista de detalles Seleccione la función Eliminar aplicación en la vista de detalles de la aplicación.

Esta acción elimina la aplicación de los dispositivos en grupos asignados a la aplicación.

Dispositivo Elimine el dispositivo correspondiente de la consola.

Grupo organizativo Elimine el grupo organizativo.

Esta acción afecta a todos los recursos y dispositivos del grupo organizativo.

Grupo de asignación Elimine el grupo inteligente o de usuarios asignado a la aplicación.

Esta acción afecta a todos los dispositivos del grupo.

Usuario Elimine la cuenta de usuario correspondiente de la consola.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 111

Page 112: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Aplicaciones compradas:programa Volume Purchase(VPP) 5Para distribuir aplicaciones públicas y aplicaciones personalizadas de negocio a negocio (B2B) agrandes implementaciones de dispositivos iOS y macOS de Apple, integre el programa Volume Purchase(VPP) de Apple y Workspace ONE UEM.

El VPP de Apple les permite a las organizaciones comprar aplicaciones públicas disponibles para sudistribución. Cualquier aplicación de pago de la tienda App Store está disponible para comprarse, al pormayor, al precio existente en la tienda App Store. Las aplicaciones B2B personalizadas pueden ser gratiso comprarse a un precio establecido por el desarrollador. Si su organización utiliza aplicaciones públicasgratis, obtenidas con el VPP de Apple, Workspace ONE UEM también podrá distribuirlas.

Consulte el programa Volumen Purchase para empresas y el programa Volume Purchase paraeducación en el sitio web de Apple para ver la disponibilidad según el país y otros detalles de losprogramas.

Puntos básicos de las aplicaciones compradasPara obtener un resumen general de los pasos que ha de seguir para comprar aplicaciones de Apple, yagregar e implementar aplicaciones de VPP en la consola, consulte la sección Cómo implementar elprograma Volume Purchase.

Apple ofrece varios métodos de implementación de aplicaciones de VPP. El sistema operativo, el tipo decontenido y el método de implementación están relacionados. Para ver una matriz que expone losmétodos de implementación de VPP que están disponibles para un tipo de contenido y una versión desistema operativo, consulte la sección Contenido compatible con las aplicaciones compradas.

Métodos de implementación de aplicaciones de VPPn Distribución administrada según el número de serie del dispositivo: si su implementación de VPP

consta de dispositivos iOS 9 o superior, o macOS 10.11 o superior, puede asignar aplicaciones deVPP mediante el número de serie del dispositivo. Este método ofrece ventajas de administracióncomo no tener que administrar los ID de Apple y la capacidad de reutilizar licencias. Consulte lasección Distribución administrada según el número de serie del dispositivo para obtener másinformación. Para obtener información sobre la habilitación de actualizaciones automáticas para lasaplicaciones de VPP basado en dispositivos, consulte las secciones Cómo actualizar aplicaciones deVPP basado en el dispositivo de forma manual o automática y Cómo actualizar desafíos para lasaplicaciones de VPP basado en el dispositivo.

VMware, Inc. 112

Page 113: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Resumen de distribución administrada por ID de Apple: el modelo de distribución administrada por IDde Apple utiliza tokens de servicio (conocidos también como sTokens) para obtener el contenido deVPP y distribuirlo a los dispositivos a través de la Workspace ONE UEM Console. Este métodopermite la reutilización de licencias. Consulte un resumen de los pasos a seguir para usar estemétodo de implementación en la sección Distribución administrada y Workspace ONE UEM.

n Método de implementación de códigos de canje: el método de implementación de códigos de canjeutiliza códigos de una hoja de cálculo para obtener el contenido de VPP y distribuirlo a losdispositivos mediante la consola UEM. Utilice este método si su implementación consta dedispositivos con iOS 6 o anterior. Consulte un resumen de los pasos a seguir para cargar la hoja decálculo de códigos de canje y la implementación de aplicaciones de VPP en dispositivos en lasección Códigos de canje y Workspace ONE UEM.

Implementación de las aplicaciones B2B personalizadascon VPPPuede implementar aplicaciones B2B personalizadas adquiridas a través del programa VPP, pero lacapacidad para administrar estas aplicaciones depende de si realiza la implementación con códigos decanje o con una distribución administrada. Consulte la sección Aplicaciones B2B personalizadas y elVPP de Apple para obtener información más detallada.

Este capítulo incluye los siguientes temas:

n Programa de compra por volumen (VPP) en Workspace ONE UEM

n Contenido compatible con las aplicaciones compradas

n Cómo implementar el programa Volume Purchase

n Método de código de canje

n Distribución administrada según el ID de Apple

n Aplicaciones B2B personalizadas y el VPP de Apple

n Distribución administrada según el número de serie del dispositivo

Programa de compra por volumen (VPP) en WorkspaceONE UEMPara distribuir aplicaciones públicas y aplicaciones personalizadas de negocio a negocio (B2B) adispositivos iOS y macOS de Apple, integre el programa Volume Purchase (VPP) de Apple y WorkspaceONE UEM.

El VPP de Apple les permite a las organizaciones comprar aplicaciones públicas disponibles para sudistribución. Cualquier aplicación de pago de la tienda App Store está disponible para comprarse, al pormayor, al precio existente en la tienda App Store. Las aplicaciones B2B personalizadas pueden ser gratiso comprarse a un precio establecido por el desarrollador. Si su organización utiliza aplicaciones públicasgratis, obtenidas con el VPP de Apple, Workspace ONE UEM también podrá distribuirlas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 113

Page 114: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Consulte la disponibilidad en el sitio web de Apple por país y para obtener más información. Apple tienedos programas: el Programa de compras por volumen para empresas y el Programa de compraspor volumen para la educación.

Contenido compatible con las aplicaciones compradasWorkspace ONE UEM es compatible con los distintos tipos de contenido de la sección de compras. Elnivel de administración varía según el método que se utilizó para obtener el contenido y la plataforma.

Compatibilidad de vistas según el sistema operativo, el tipo de aplicación, el método de adquisición, ladistribución administrada (DA) o los códigos de canje (CC). Las letras DB representan sistemas capacesde recuperar aplicaciones sin el ID de Apple, y una X representa que no existe compatibilidad.

Tabla 5‑1. Admite contenido comprado según la plataforma y versión del SO

Sistemaoperativo

Aplicacionescompradas

compradas públicascompradas

AplicacionesB2B personalizadascompradas

AplicacionesB2B personalizadascompradas

Apple iOS 7.x-8.x MD y RC MD y RC MD y RC MD y RC

Apple iOS 9 o superior MD, RC y DB MD, RC y DB MD y RC MD y RC

macOS 10.9-10.10 MD MD X X

macOS 10.11 o superior MD y DB MD y DB X X

Cómo implementar el programa Volume PurchasePara comprar e implementar contenido con el programa Volume Purchase (VPP) de Apple, inscríbase yadquiera contenido en el sitio de VPP y, a continuación, utilice Workspace ONE UEM para distribuircontenido.

1 Inscripción en VPP: inscríbase en el programa y verifique con Apple la validez de su organización.

2 Compra de contenido: compre contenido de forma masiva a través del sitio web de VPP.

3 Implementación de aplicaciones: distribuya los recursos en toda la flota de dispositivos con loscódigos de canje o los archivos de tokens de servicio de distribución administrada (sTokens).

n Método de código de canje

n Distribución administrada según el ID de Apple

n Aplicaciones B2B personalizadas y el VPP de Apple

n Distribución administrada según el número de serie del dispositivo

Para obtener más información sobre el proceso de VPP, lea el siguiente artículo de la base deconocimientos de Workspace ONE UEM:https://support.workspaceone.com/articles/115001674208.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 114

Page 115: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Método de código de canjeEste método utiliza los códigos de canje para asignar el contenido a los dispositivos y no permite larevocación de los códigos de los dispositivos Apple iOS. Una vez que se canjee el código, ya no sepodrá reciclar. Workspace ONE UEM tampoco puede eliminar el contenido comprado con los códigos decanje del dispositivo.

Los dispositivos anteriores a Apple iOS 7 deben utilizar este método para comprar el contenido de VPPporque la distribución administrada no está disponible para los sistemas más antiguos.

No puede utilizar los códigos de canje para los sistemas macOS.

Códigos de canje y Workspace ONE UEMEl sistema de distribución administrada de Apple se integra con Workspace ONE UEM para permitirledistribuir aplicaciones y libros gratuitos y comprados con el programa Volume Purchase (VPP). El modelode códigos de canje utiliza códigos de una hoja de cálculo para obtener el contenido de VPP y distribuirloa los dispositivos mediante la Workspace ONE UEM Console.

Para una correcta distribución del contenido de VPP a los usuarios finales, realice todos los pasos delproceso de implementación. A cambio, los usuarios finales deben completar todos los pasos en susdispositivos para recibir contenido de VPP.

Tabla 5‑2. Tareas necesarias que se activan mediante acciones

Acciones de rol Tareas

Los administradores envían contenido de VPP a los usuariosfinales.

1 Compre aplicaciones y descargue la hoja de cálculo decódigos de canje desde la tienda de Apple iTunes.

2 Cargue la hoja de cálculo en Workspace ONE UEM.

3 Asigne códigos de canje a grupos organizativos y gruposinteligentes en la Workspace ONE UEM Console y guardela configuración.

Los usuarios finales reciben el contenido. 1 Obtienen un código de canje de Workspace ONE UEM.

Este paso se lleva a cabo automáticamente cuando losadministradores publican el contenido.

2 Instale el contenido del catálogo.

Cómo cargar una hoja de cálculo de códigos de canjePuede utilizar Workspace ONE UEM para administrar y distribuir aplicaciones y libros comprados através del VPP a los dispositivos Apple iOS. Apple utiliza servicios web para administrar los códigos decanje. Antes de que la Workspace ONE UEM Console pueda acceder a los servicios web de Apple, tieneque cargar una hoja de cálculo de códigos de canje.

1 Navegue a Aplicaciones y libros > Aplicaciones > Pedidos o a Aplicaciones y libros > Libros >Pedidos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 115

Page 116: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

2 Seleccione Agregar o Pedido para agregar la hoja de cálculo de códigos de canje.

Seleccione Aplicación pública comprada o Aplicación personalizada comprada (B2Bpersonalizadas) para las aplicaciones. Esta opción no está disponible para los libros.

3 Seleccione Elegir archivo para cargar el archivo CSV o XLS que descargó desde el portal de Apple.Esta acción crea el pedido.

4 Seleccione Guardar para continuar al Formulario de la selección del producto.

5 Ubique el producto apropiado y elija Seleccionar para completar la carga de la hoja de cálculo. Si suhoja de cálculo contiene un Adam ID, Workspace ONE UEM no muestra este paso.

n Si la hoja de cálculo contiene un Adam ID, no tiene que localizar el producto. Workspace ONEUEM agrega automáticamente aplicaciones y libros desde la tienda de aplicaciones cuando lahoja de cálculo contiene el Adam ID. Los Adam ID son solamente para iTunes, son componentesde la API de búsqueda de Apple y son únicos para cada aplicación.

n Si la hoja de cálculo de códigos de canje de VPP de Apple contiene códigos para múltiplesaplicaciones o libros, Workspace ONE UEM enumerará distintos productos en este formulario.Solo puede seleccionar uno por cada pedido.

Uso de los Adam ID para iTunesiTunes utiliza los Adam ID que funcionan como identificadores de elementos para automatizar lasconexiones con el contenido. Si la hoja de cálculo contiene un Adam ID, no tendrá que ubicar lasaplicaciones y los libros en la tienda de aplicaciones. Para las aplicaciones B2B personalizadas, el AdamID permite a Workspace ONE UEM actualizar los ID de la aplicación en la consola UEM.

Cómo asignar contenido a los usuariosDeberá habilitar la Workspace ONE UEM Console para asignar los códigos de canje a los usuarios ydispositivos. Seleccione los grupos organizativos y grupos inteligentes correspondientes a los cualesdesea asignar códigos de canje.

1 Navegue al grupo organizativo en el que ha cargado la hoja de cálculo del código de canje.

2 Vaya a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Comprado/a(s).

3 Seleccione la aplicación que desea asignar.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 116

Page 117: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

4 En la pestaña Asignación de pedidos, complete las siguientes opciones.

Tabla 5‑3. Opciones de la pestaña asignación de pedidos: general

Ajustes Descripción

Códigos de canje en espera Introduzca el número de códigos de canje que desea poneren espera. Utilice esta opción para guardar los códigos decanje que utilizará después.

Perfil de SDK Si usa la funcionalidad del SDK de AirWatch, asigne unperfil del SDK a la aplicación.

Agregar asignación por Asigne códigos de canje a grupos organizativos o gruposinteligentes.n Grupo organizativo: asigne códigos de canje a un

grupo organizativo. Seleccione Todos los usuariospara incluir a todos los usuarios en dicho grupoorganizativo o elija Usuarios seleccionados paramostrar una lista de usuarios en el grupo organizativo.Utilice los botones Agregar y Eliminar para elegir losusuarios específicos que recibirán la aplicación.

n Grupo inteligente: escriba el nombre del grupo paraasignar los códigos de canje a un grupo inteligente.Aparecerán otras opciones y podrá seleccionar el grupointeligente apropiado de la lista. Puede crear un nuevogrupo inteligente si lo necesita.n Puede aplicar códigos de canje a grupos

organizativos y a grupos inteligentessimultáneamente. Sin embargo, solo puedeespecificar los usuarios para los gruposorganizativos del tipo Cliente.

n No podrá especificar usuarios para los gruposinteligentes. Pero sí podrá editar el grupo inteligentepara que contenga los usuarios necesarios.

n Verifique la información de las siguientes columnas paracada regla de asignación:n Usuarios: vea el número de usuarios para el

pedido.n Asignado: introduzca el número de licencias que

desee asignar a los usuarios seleccionados. Nodebe superar el número total del pedido.

n Canjeado: vea el número de licencias que ya sehan canjeado, si las hay.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 117

Page 118: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 5‑4. Opciones de la pestaña asignación de pedidos: implementación

Ajustes Descripción

Tipo de asignación n A pedido: implementa el contenido en un catálogo uotro agente de implementación y permite al usuario deldispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no escrítico para la organización. Permitir a los usuariosdescargar el contenido cuando lo necesiten ayuda aconservar ancho de banda y limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo uotro agente de implementación en un dispositivo alinscribirse. Una vez inscrito el dispositivo, el sistemaenviará inmediatamente al usuario una solicitud paraque instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que esesencial para la organización y los usuarios móviles.

Solo puede utilizar la opción A pedido con las aplicacionesB2B personalizadas obtenidas con códigos de canje.

Cuando el Tipo de asignación es Automático, solo losdispositivos Apple iOS 7 y superior elegibles recibirán laaplicación o el libro automáticamente.

Eliminar al anular la inscripción Configure la eliminación de un dispositivo de la aplicacióncuando este anule su inscripción en Workspace ONE UEM.Workspace ONE UEM habilita esta opción de formapredeterminada.

Si decide habilitar esta opción, los dispositivos supervisadosno pueden realizar la instalación silenciosa de aplicacionesporque el dispositivo está bloqueado y la instalación delperfil de aprovisionamiento se encuentra en la cola decomandos, que requiere que un dispositivo estédesbloqueado para completar la instalación.

Si elige deshabilitar esta opción, los perfiles deaprovisionamiento no se envían junto a la aplicacióninstalada. Es decir, si se actualiza el perfil deaprovisionamiento, el nuevo perfil de aprovisionamiento nose implementa automáticamente en los dispositivos. Enesos casos, se requiere una nueva versión de la aplicacióncon el nuevo perfil de aprovisionamiento.

La eliminación de una aplicación cuando ya se ha anuladola inscripción de un dispositivo no recuperará la licenciacanjeada. Cuando está instalada, la aplicación se asocia ala cuenta de la tienda de aplicaciones del usuario.

Impedir copias de seguridad de la aplicación Inhabilite la realización de copias de seguridad de los datosde la aplicación en iCloud. No obstante, se puede realizaruna copia de seguridad de la aplicación en iCloud.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 118

Page 119: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 5‑4. Opciones de la pestaña asignación de pedidos: implementación(Continuación)

Ajustes Descripción

Configurar la aplicación como “Administrada por MDM” si elusuario la instaló

Asuma la administración de las aplicaciones que losusuarios han instalado en los dispositivos, supervisados osin supervisar.

Habilite esta función para que los usuarios no tengan queeliminar la versión de la aplicación que está instalada en eldispositivo. Workspace ONE UEM administra la aplicaciónsin tener que instalar la versión de AirWatch Catalog en eldispositivo.

Utilizar VPN Configure una conexión VPN en la aplicación y seleccionePerfil de VPN por aplicación. Los usuarios acceden a laaplicación a través de la conexión VPN, que garantiza queel acceso y el uso de la aplicación sean fiables y seguros.

Enviar configuración de la aplicación Envíe configuraciones de la aplicación a dispositivos AppleiOS para que los usuarios no tengan que configurar por símismos estos valores específicos.

5 Seleccione Guardar cuando termine de asignar los códigos.

Las configuraciones de aplicaciones son pares de clave-valor específicas de proveedor que puedeimplementar con una aplicación a fin de preconfigurar la aplicación para usuarios.

Información de los códigos de canjeAcceda a la información de sus códigos de canje para poder administrar y realizar un seguimiento de susimplementaciones de VPP.

Para acceder a los pedidos de las aplicaciones adquiridas con los códigos de canje, navegue aAplicaciones y libros > Pedidos > Códigos de canje.

n Vea el estado de disponibilidad del código.

Tabla 5‑5. Descripciones del estado de los códigos de canje

Estado Descripción

Disponible Identifica un código de clave disponible para distribuir el contenido comprado. Puede cambiarel estado de este código clave a “No disponible” o eliminarlo.

Canjeado externamente Identifica los códigos clave que se asignaron y canjearon fuera del sistema de VPP deWorkspace ONE UEM. No puede realizar ninguna acción sobre tales códigos clave.

Canjeado Identifica los códigos clave que se asignaron y canjearon dentro del sistema de VPP deWorkspace ONE UEM. Puede cambiar el estado de este código clave a “No disponible” oeliminarlo.

No disponible Identifica un código clave que ha dejado de estar disponible de forma explícita por variosmotivos. Entre otros se incluyen códigos independientes que desea guardar para los usuariosque pueden no pertenecer a su implementación de Workspace ONE UEM.

n Vea cada código de canje y el número del pedido.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 119

Page 120: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Vea la fecha en la que se canjeó el código de canje.

n Vea a quién se le asignó el código.

n Elimine un código de canje.

Distribución administrada según el ID de AppleEste método usa archivos de token de servicios, conocidos como sTokens, para autenticar lasasignaciones. Le permite asignar códigos de licencia a ID de Apple para asignar contenido a losdispositivos y es compatible con la revocación y el reciclaje de estos códigos de licencia.

Distribución administrada y Workspace ONE UEMEl sistema de distribución administrada de Apple se integra con Workspace ONE UEM para permitirledistribuir aplicaciones y libros gratuitos y comprados con el programa Volume Purchase (VPP). El modelode distribución administrada utiliza tokens de servicio (conocidos también como sTokens) para obtener elcontenido de VPP y distribuirlo a los dispositivos a través de la Workspace ONE UEM Console.

Para una correcta distribución del contenido de VPP a los usuarios finales, realice todos los pasos delproceso de implementación. A cambio, los usuarios finales deben completar todos los pasos en susdispositivos para recibir contenido de VPP.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 120

Page 121: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 5‑6. Tareas necesarias que se activan mediante acciones

Acciones de rol Tareas

Los administradores envían contenido de VPP a los usuariosfinales.

1 Compre contenido y descargue el sToken de la tienda deApple iTunes.

2 Cargue el sToken a Workspace ONE UEM.

Nota Puede utilizar varios sTokens dentro de la jerarquíade Workspace ONE UEM, pero solo puede tener unsToken en cada grupo organizativo.

3 Sincronice licencias para mostrar el contenido en laconsola UEM.

4 Agregue el paquete de ID para las aplicaciones B2Bpersonalizadas. Esta acción activa la administración.

Este paso no es necesario para las aplicaciones y loslibros que no sean B2B.

5 Asigne licencias a grupos inteligentes y habilite lasaplicaciones idóneas para realizar una asignación basadaen dispositivos, si procede. A continuación, publique elcontenido de distribución administrado con la función deimplementación flexible. La publicación de contenidoactiva el envío de invitaciones a los usuarios finales cuyocontenido está vinculado a sus ID de Apple.

Los usuarios finales aceptan las invitaciones y recibencontenido.

1 Acepte la invitación y regístrela en el VPP de Apple.

Este paso garantiza que los usuarios han recibido lostérminos de uso para participar en el programa.

Este paso no es necesario si se utiliza el método basadoen dispositivos.

2 Obtenga la licencia de Workspace ONE UEM.

Este paso se lleva a cabo automáticamente cuando losadministradores publican el contenido.

3 Instale el contenido del AirWatch Catalog.

Usuarios con múltiples dispositivosLos usuarios que tienen múltiples dispositivos Apple iOS deben seleccionar y aplicar el mismo ID deApple a todos los dispositivos. Si los administradores ofrecen contenido a pedido, los usuarios puedenaceptar la invitación de unirse y registrarse en el VPP. Instalan el contenido del catálogo en cualquiera desus dispositivos.

Cómo administrar los sTokens de VPP para obtener licencias dedistribución administrada y contenidoApple utiliza servicios web para administrar los códigos de licencia. La Workspace ONE UEM Consoleaccede a los servicios web de Apple con el token de servicio, o sToken, que cargue a la consola.Workspace ONE UEM obtiene el contenido de VPP con los datos de licencia del sToken. Mantenga lossTokens al día y, si no utiliza las licencias, borre los sTokens.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 121

Page 122: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Carga de sTokensPuede cargar un sToken en el nivel principal de “Cliente” y en los niveles inferiores. El sistemaWorkspace ONE UEM le solicitará que registre el sToken para que Workspace ONE UEM pueda detectarsi el sToken se utiliza en otros entornos.

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Apple >Distribución administrada de VPP.

2 Configure los siguientes ajustes.

Tabla 5‑7. Descripción de los ajustes para cargar Tokens

Ajustes Descripción

Descripción Introduzca el ID de cuenta de VPP.

Utilizar el ID de cuenta de VPP como descripción tiene varias ventajas.n Si usa varios sToken, se identifica la cuenta correcta.n Le ayuda a recordar la cuenta correcta cuando renueva el sToken.n Identifica la cuenta correcta para otras personas de la organización que también se encargan

de administrar la cuenta de VPP.

Cargar sToken Seleccione Cargar para navegar al sToken en su red.

Las cuentas VPP de Apple School Manager y Apple Business Manager ahora pueden asociarse aubicaciones para permitir el movimiento de las licencias de una cuenta VPP a otra. Si se carga unsToken que esté asociado a una ubicación, se muestra el nombre de la ubicación en la consolaUEM.

País Seleccione dónde valida Workspace ONE UEM el sToken.

Este valor refleja la región en la que usted compró el contenido y garantiza que Workspace ONEUEM cargará las versiones correctas de sus compras.

Cuando sincroniza las licencias, Workspace ONE UEM busca la versión regional correcta delcontenido.

Si Workspace ONE UEM no encuentra el contenido en la tienda de aplicaciones en la región queintrodujo, Workspace ONE UEM buscará automáticamente en iTunes App Store en los EstadosUnidos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 122

Page 123: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 5‑7. Descripción de los ajustes para cargar Tokens (Continuación)

Ajustes Descripción

Envía invitacionesautomáticamente

Envíe invitaciones a todos los usuarios inmediatamente después de guardar el token. La invitaciónsolicita a los usuarios que se unan y se registren en el VPP de Apple. El registro proporciona a losusuarios acceso a los términos de uso para participar en el programa.

Utilice la opción Vista previa del mensaje para revisar la invitación.

Si su entorno incluye aplicaciones de VPP ya configuradas con el Tipo de asignación:automático, Workspace ONE UEM enviará invitaciones sin importar cómo configuró la opción.Este comportamiento facilita el acceso rápido a las aplicaciones tras la inscripción.

Workspace ONE UEM envía automáticamente un comando de invitación para habilitar la opción alos usuarios de Apple iOS v7.0.3+ y macOS 10.9+. AirWatch no les envía un mensaje de correoelectrónico.

No tiene que habilitar esta opción inmediatamente. Puede mantener la opción inhabilitada y cargarel token de todas maneras. Puede volver a habilitar la función para enviar las invitaciones a todoslos dispositivos inscritos de los usuarios que aún no hayan aceptado la solicitud para unirse alVPP.

VPP basado en el dispositivo

Inhabilite esta casilla para el sistema de VPP basado en el dispositivo, ya que las invitaciones soninnecesarias. Si asigna un dispositivo de VPP basado en el dispositivo a una aplicación de VPPregular (una aplicación de VPP basada en el usuario), los dispositivos recibirán invitaciones detodas maneras.

Plantilla de mensaje Seleccione una plantilla de mensaje para la invitación de correo electrónico para los dispositivosApple iOS que tengan desde Apple iOS v7.0.0 hasta v7.0.2.

3 Seleccione Guardar para guardar el sToken. Confirme la adición del token.

Renovación de sTokens antes de que caduquenLos sTokens de la distribución administrada son válidos durante 12 meses. Renuévelos antes de quecaduquen para evitar cualquier tipo de interrupción en la implementación. Si el token caduca, no podrárealizar tareas de administración.

n Sincronizar las licencias nuevas de la distribución administrada.

n Enviar invitaciones para unirse al VPP.

n Asignar y enviar aplicaciones de distribución administrada a dispositivos recién inscritos.

n Revocar licencias de distribución administrada (el sistema no puede revocar las licencias de libros).

Si el token caduca, Workspace ONE UEM no revoca las licencias de distribución administrada que sehayan asignado previamente a los dispositivos ya inscritos en Workspace ONE UEM.

1 Navegue al grupo organizativo correcto donde se hospeda el sToken.

2 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Apple >Distribución administrada de VPP.

3 Seleccione Renovar y navegue hasta el sToken renovado en la red para cargarlo.

4 Seleccione Guardar para guardar los ajustes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 123

Page 124: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Borrado de sTokensBorre los sTokens para eliminarlos de la Workspace ONE UEM Console. Borre los sTokens si nunca losha utilizado para distribuir contenido o si han caducado.

1 Vaya al grupo organizativo correspondiente.

2 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Apple >Distribución administrada de VPP.

3 Seleccione Borrar y siga las indicaciones.

Nota Al eliminar el sToken, se desinstalan las aplicaciones compradas para su cuenta de VPP detodos los dispositivos asignados y se revocan las licencias. Todas las aplicaciones que se hayancomprado con el sToken no estarán disponibles para la asignación.

Para ver un esquema de la compatibilidad con el método de distribución administrada por ID de Apple,consulte Distribución administrada según el ID de Apple.

Cómo sincronizar contenido de distribución administradaWorkspace ONE UEM tiene dos métodos para sincronizar el contenido de distribución administrada: porrecursos y por licencia. La función de recursos sincroniza los metadatos de un sToken y la informaciónde la licencia reclamada. La función de licencia sincroniza la información de un solo recurso. Sirve paralos sTokens que contienen miles de licencias y solo desea sincronizar las licencias correspondientes a unrecurso.

Sincronización de activos1 Vaya al grupo organizativo en el que ha cargado el sToken.

2 Navegue a una de las siguientes áreas:

n Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Comprado/a(s).

n Aplicaciones y libros > Libros > Vista en lista > Comprado/a(s)

3 Seleccione Sincronizar activos.

4 Confirme que desea registrar un sToken en Workspace ONE UEM, si procede. El sistema solicita elregistro si detecta que un sToken se utiliza en otro entorno.

5 Para seleccionar que la sincronización se ha completado, actualice la pantalla.

Workspace ONE UEM sincroniza los metadatos de recursos adquiridos y, si hay licenciasreclamadas, el sistema sincronizará dichos recursos de las licencias reclamadas. Workspace ONEUEM revoca el acceso a las funciones de sincronización hasta que se complete la conciliación.

Sincronizar licencias1 Vaya al grupo organizativo en el que ha cargado el sToken.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 124

Page 125: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

2 Navegue a una de las siguientes áreas:

n Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Comprado/a(s).

n Aplicaciones y libros > Libros > Vista en lista > Comprado/a(s)

3 Seleccione la casilla del recurso y, después, la opción Sincronizar licencias en el menú deacciones.

Cómo configurar licencias y realizar asignaciones con laimplementación flexiblePara recuperar los datos en el sToken, Workspace ONE UEM se sincroniza con servicios web de Appley, a continuación, puede mostrar contenido para tareas de asignación e implementación. WorkspaceONE UEM distribuye licencias por grupos inteligentes y publica contenido al guardar una regla deasignación en la función de implementación flexible.

La opción Habilitar asignación de dispositivos se muestra para aplicaciones aptas para distribución enfunción del número de serie del dispositivo. Para obtener información sobre el método de distribuciónbasada en dispositivos, consulte Distribución administrada según el número de serie del dispositivo.

Para obtener información sobre la implementación flexible y cómo dar prioridad a las reglas deasignación, consulte Descripción de los ajustes de la “Implementación flexible” para aplicaciones.

Asignar contenido a grupos y publicar con la implementación flexibleAsigne contenido adquirido mediante el Programa de compras por volumen (VPP) de Apple con loscódigos de distribución administrada a los grupos inteligentes.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Comprado/a(s)

2 Seleccione la aplicación y, si lo desea, obtenga licencias y aplique un perfil de SDK.

Ajustes Descripción

Licencias en espera Introduzca el número de licencias que desea poner en espera. Utilice este ajuste para guardar loscódigos de distribución administrada que utilizará después. No tiene que introducir ningún valor.

Perfil de SDK Si usa la funcionalidad del SDK de AirWatch, asigne un perfil del SDK a la aplicación.

3 Seleccione Guardar y asignar para pasar a la sección de implementación flexible. Puede agregarreglas de asignación a las que puede dar prioridad.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 125

Page 126: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

4 En la pestaña Asignaciones, seleccione Agregar asignación y complete las opciones.

Ajustes Descripción

Agregar asignaciónpor

Seleccione Códigos de licencia por grupo inteligente y asigne códigos de distribuciónadministrados.

Escriba el nombre del grupo para asignar los códigos a un grupo inteligente. Aparecerán otrasopciones y podrá seleccionar el grupo inteligente apropiado de la lista. Puede crear un nuevo grupointeligente si lo necesita.n Usuarios o dispositivos: vea el número de usuarios para el pedido.n Asignado: introduzca el número de licencias que desee asignar a los usuarios seleccionados.

No debe superar el número total del pedido.n Canjeado: vea el número de licencias que ya se han canjeado, si las hay.

Tipo de asignación n A pedido: implementa el contenido en un catálogo u otro agente de implementación y permiteal usuario del dispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no es crítico para la organización. Permitir a losusuarios descargar el contenido cuando lo necesiten ayuda a conservar ancho de banda ylimita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente de implementación en undispositivo al inscribirse. Una vez inscrito el dispositivo, el sistema enviará inmediatamente alusuario una solicitud para que instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organización y los usuariosmóviles.

Si el Tipo de asignación está establecido en Automático al Publicar, Workspace ONE UEM envíauna invitación a los dispositivos Apple iOS 7.0.3+ y macOS 10.9+. La invitación permite a losusuarios registrarse en el VPP de Apple.

Eliminar al anular lainscripción

Establezca la eliminación de la aplicación del dispositivo cuando este anule la inscripción enWorkspace ONE UEM. Workspace ONE UEM habilita esta opción de forma predeterminada.

Si decide habilitar esta opción, los dispositivos supervisados no pueden realizar la instalaciónsilenciosa de aplicaciones porque el dispositivo está bloqueado y la instalación del perfil deaprovisionamiento se encuentra en la cola de comandos, que requiere que un dispositivo estédesbloqueado para completar la instalación.

Si elige deshabilitar esta opción, los perfiles de aprovisionamiento no se envían junto a la aplicacióninstalada. Es decir, si se actualiza el perfil de aprovisionamiento, el nuevo perfil deaprovisionamiento no se implementa automáticamente en los dispositivos. En esos casos, serequiere una nueva versión de la aplicación con el nuevo perfil de aprovisionamiento.

Impedir copias deseguridad de laaplicación

Impida que se realicen copias de seguridad de los datos de la aplicación en iCloud. No obstante, sepuede realizar una copia de seguridad de la aplicación en iCloud.

Configurar laaplicación como“Administrada porMDM” si el usuario lainstaló

Apple iOS

Asuma la administración de las aplicaciones que los usuarios hayan instalado en los dispositivos,supervisadas o sin supervisar.

Habilite esta función para que los usuarios no tengan que eliminar la versión de la aplicación queestá instalada en el dispositivo. Workspace ONE UEM administra la aplicación sin tener que instalarla versión de AirWatch Catalog en el dispositivo.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 126

Page 127: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Utilizar VPN Configure una conexión VPN en la aplicación y seleccione Perfil de VPN por aplicación.

Los usuarios acceden a la aplicación a través de la conexión VPN, que garantiza que el acceso y eluso de la aplicación sean fiables y seguros.

Enviar configuraciónde la aplicación

Envíe configuraciones de la aplicación a los dispositivos.

5 Seleccione Guardar.

6 Si tiene más de una regla de asignación, use las opciones Subir y Bajar para ordenar lasasignaciones. Coloque las asignaciones más críticas en la parte superior de la lista. Estaconfiguración aparece como Prioridad.

7 Seleccione Guardar y publicar.

Métodos para revocar los códigos de la distribución administradaWorkspace ONE UEM ofrece varias formas de revocar los códigos de la distribución administrada paraque pueda reutilizarlos. Puede revocar los códigos de forma manual. El sistema revoca los códigos pararesponder a la eliminación o anulación de asignación de otros componentes del sistema, como gruposorganizativos, sToken y grupos inteligentes.

Vea qué métodos tiene a su disposición para revocar sus códigos de distribución administrada con el finde volver a utilizarlos.

Tabla 5‑8. Descripciones de los métodos de revocación

MétodoMétodo Descripción

Grupo organizativo Cuando elimine un GO, Workspace ONE UEM pondrá los códigos de distribución a su disposición paraque pueda volverlos a utilizar.

Usuario Anule la inscripción de todos los dispositivos de un usuario. Si otro dispositivo no utiliza el código dedistribución administrada que no se asignó, la Workspace ONE UEM Console lo revocará para quepueda volver a utilizarlo.

Manual Revoque el código del dispositivo manualmente.

Solo podrá utilizar el método manual con aquellos códigos que se canjeen desde un sistema externo.Este método resulta útil para adoptar estos códigos en Workspace ONE UEM.

Recurso de VPP Elimine los recursos de VPP de la consola Workspace ONE UEM. Después de eliminarlos, el códigoestará disponible para volver a utilizarse después de que se ejecute la tarea del programador.

sToken Elimine el sToken. Workspace ONE UEM pone todos los códigos asociados a su disposición para sureutilización.

Eliminar asignación Anule la asignación de un recurso al usuario. Si ninguna otra persona utiliza la licencia, Workspace ONEUEM revocará el código de distribución.

Grupo inteligente Elimine un usuario de dispositivo de distribución administrada de un grupo inteligente. Si ninguna otrapersona utiliza la licencia, Workspace ONE UEM revocará el código de distribución.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 127

Page 128: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Workspace ONE UEM pone los códigos a su disposición inmediatamente después de revocarlos odurante el intervalo programado que haya configurado en la tarea del programador: Revocar licencias deVPP. Busque la tarea del programador en Grupos y ajustes > Todos los ajustes > Administrador >Programador del horario.

Información de la distribución administradaPuede acceder a la información de la distribución administrada desde las páginas de “Detalles deldispositivo”, “Licencias” y “Administrar dispositivos”. Cada una de esas páginas ofrece varias acciones deauditoría y administración según el tipo de recurso.

Detalles del dispositivoAudite asignaciones y realice instalaciones y eliminaciones en la página “Detalles del dispositivo”.

Vaya a Dispositivos > Vista en lista > Aplicaciones o a Dispositivos > Vista en lista > Más > Libros.El sistema no admite todas las funciones de administración en todos los tipos de recurso. El sistema nomuestra las opciones que no son compatibles.

n Vea el contenido asignado al dispositivo.

n Si es compatible, instale y elimine el contenido del dispositivo seleccionado.

LicenciasSi las opciones son compatibles, realice un seguimiento de los procesos de sincronización, auditelicencias disponibles para su reutilización y revoque licencias en la página “Licencias”.

Navegue a Aplicaciones y libros > Aplicaciones > Nativo > Comprado/a(s) > Distribuciónadministrada o a Aplicaciones y libros > Libros > Vista de lista > Comprado/a(s) > Distribuciónadministrada.

n Vea la última sincronización de las licencias asignadas.

n Filtre por Tipo de dueño de la licencia para acceder a las licencias que pudieran estar disponiblespara volverse a utilizar debido a un error en la opción Sin asignar.

n Utilice la acción Revocar para que la licencia quede disponible para su reutilización.

Administrar dispositivosInstale y elimine contenido, envíe invitaciones para unirse al VPP si es compatible y audite lasinstalaciones de las aplicaciones y los registros del VPP en la página “Administrar dispositivos”.

Navegue a Aplicaciones y libros > Aplicaciones > Nativo > Comprado/a(s) > Distribuciónadministrada o a Aplicaciones y libros > Libros > Vista de lista > Comprado/a(s) > Distribuciónadministrada para acceder a la página. El sistema no admite todas las funciones de administración entodos los tipos de recurso. El sistema no muestra las opciones que no son compatibles.

n Instale el contenido en los dispositivos.

n Elimine el contenido de los dispositivos, si el tipo de recurso es compatible.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 128

Page 129: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Notifique a los dispositivos sobre el VPP.

n Vuelva a invitar a miembros del VPP basado en usuarios que no hayan registrado su ID de Apple enel programa.

n Filtre datos con la opción Estado y busque dispositivos que no hayan instalado el contenido de VPP.

n Filtre datos con la opción Invitación del usuario y busque miembros del VPP basado en usuariosque no hayan registrado su ID de Apple en el programa.

Preparación de usuarios y distribución administrada para la VPPde AppleApple ofrece el Apple Configurator y el Programa de inscripción de dispositivos (DEP) de Apple paraayudar a los administradores de TI a implementar y administrar grandes cantidades de dispositivos AppleiOS. Workspace ONE UEM se integra con ambas aplicaciones, así como con el programa VolumePurchase (VPP) de Apple. El objetivo de estas aplicaciones es mantener y administrar dispositivos ycontenido en masa.

Para disminuir el riesgo de inconsistencias en las licencias, consulte estas sugerencias y pautas paraimplementar el contenido del programa Volume Purchase (VPP) de Apple a los dispositivos que inscribiráutilizando Configurator y DEP.

Nota Esta información no se aplica a las aplicaciones VPP asignadas por número de serie deldispositivo.

Cómo evitar las discrepancias de licenciasDistribuya el contenido del programa Volume Purchase (VPP) comprado con el método de distribuciónadministrada:

n Utilizar un token de servicio (sToken) en un entorno de MDM y no en múltiples entornos. En algunosde los ejemplos no se utiliza un sToken en Workspace ONE UEM y en otro sistema MDM o en unentorno de prueba y en un entorno de producción.

n Utilice un sToken en un grupo organizativo y no en múltiples grupos organizativos dentro deWorkspace ONE UEM.

n Aplique un dispositivo a un ID de Apple y no cambie el ID de Apple en el dispositivo.

Estas acciones reducen el riesgo de perder una licencia en un entorno porque se revocó en otro entorno.Sin embargo, no puede ser económicamente viable tener la cantidad de licencias necesarias para cubrirtodos los dispositivos en la inscripción preparada si se usan estas acciones. La implementación de VPPen un entorno de inscripción preparada es fácil de administrar, pero puede requerir más mantenimiento yatención especial al ID de Apple.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 129

Page 130: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

ID de AppleLos ID de Apple son una parte importante del sistema que Workspace ONE UEM utiliza para administrarel contenido VPP para los usuarios con inscripción preparada. Un ID de Apple es una identificación quecrean los usuarios que se registran en las aplicaciones de Apple. En este caso, los usuarios tambiéntienen credenciales para Workspace ONE UEM. Los usuarios se inscriben en Workspace ONE UEM y, acontinuación, Workspace ONE UEM registra al usuario en Apple y envía una invitación para unirse alVPP de Apple. El usuario acepta la invitación y se une al VPP utilizando el ID de Apple. Actualmente,Workspace ONE UEM almacena la asociación del ID de Apple con el usuario.

Administrar el ID de Apple es muy importante en entornos con inscripción preparada, ya que controla elacceso al conjunto específico de contenido de VPP del usuario. Si los usuarios cambian el ID de Appleen los dispositivos sin informar a los administradores, es posible que se presenten problemas.Workspace ONE UEM sigue el procedimiento indicado cuando un administrador carga un token deservicio en la consola. Este procedimiento describe cómo el sistema enlaza a los usuarios de ID deApple y todas las licencias de usuario.

1 El administrador carga tokens de servicio a Workspace ONE UEM Console.

2 Workspace ONE UEM registra todos los usuarios que tengan dispositivos inscritos.

3 Workspace ONE UEM envía las invitaciones a los usuarios.

4 Los usuarios aceptan invitaciones con un ID de Apple.

5 Workspace ONE UEM une el ID de Apple al usuario.

6 Workspace ONE UEM unen todas las licencias asignadas a ese usuario para el ID de Apple.

Directrices para la inscripción preparadaUtilice los siguientes procesos para reducir las discrepancias de licencias en Workspace ONE UEM.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 130

Page 131: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 5‑9. Inscripción preparada y VPP

InscripciónpreparadaMétodo

AsignarcontenidoVPP a

Aceptarinvitación deVPP

Instala lasaplicaciones

Actualizaaplicaciones Mantenimiento Riesgos

Usuario único,estándar(registroautomático)

Dispositivosindividuales conID de Appleúnicos

No es unusuario deinscripciónpreparada

Usuarios finalescon ID de Appleúnicos

Los usuariosfinales instalanlas aplicaciones

Los usuariosfinalesactualizan lasaplicaciones

No haymantenimiento delos ID de Apple

Menos riesgo, yaque los usuariosfinales mantienensus propios ID deApple en losdispositivosindividuales

Usuario único,avanzado(preconfigurado)

Dispositivospreconfiguradoscon ID de Applepreconfigurados

Usuarios finalescon ID de Applepreconfigurados

Los usuariosfinales instalanlas aplicaciones

Los usuariosfinalesactualizan lasaplicaciones

n Mantenga losID de Applepreconfigurados

n Proporcione losID de Applepreconfiguradosa los usuariosfinales

n Los usuariosfinales cambianel ID de Apple

n Los usuariosfinales no dejanlos dispositivoscon el ID deApplepreconfigurado

Usuariosmúltiples

n Usuario deinscripciónpreparada

n Usuariosindividuales

n Administradorcon el ID deApple deusuario deinscripciónpreparada

n Usuariosfinales con IDde Appleúnicosrespectivos

n Eladministradorinstalaaplicacionescomunes conel ID deApple delusuario deinscripciónpreparada

n Los usuariosfinalesinstalanaplicacionesúnicas conlos ID deAppleindividuales

n El ID deusuario deinscripciónpreparadadebeactualizarlasaplicacionescomunescon el ID deApple deusuario deinscripciónpreparada

n Losusuariosfinalesactualizanlasaplicacionesúnicas conlos ID deAppleindividuales

n Mantenga un IDde Apple delusuariopreparado paraun conjuntocomún decontenido deVPP en todoslos dispositivosseleccionadosal usuariopreparado

n Mantenga unaID de Apple deusuario final ala retirada deldispositivo

n No todos losdispositivosseleccionadospara preparar alos usuariostienen el mismoID de Apple

n Losadministradoresno cambian losdispositivos alID de Apple deusuario deinscripciónpreparada trasrealizar ladevolución deldispositivo

n Los usuariosfinales nocambian el IDde Apple delusuariopreparado al IDde Appleindividual trasrealizar el retirodel dispositivo

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 131

Page 132: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Aplicaciones B2B personalizadas y el VPP de ApplePuede cargar en Workspace ONE UEM aplicaciones B2B personalizadas que haya adquirido a través delprograma Volume Purchase (VPP) de Apple. Workspace ONE UEM funciona con el método de códigosde canje y con el método de distribución administrada.

La capacidad de Workspace ONE UEM de administrar aplicaciones B2B personalizadas depende delsistema de VPP que se utilice para obtener las aplicaciones.

n Códigos de canje: Workspace ONE UEM puede instalar aplicaciones B2B personalizadas compradasutilizando códigos de canje en los dispositivos. Los usuarios finales pueden instalar estasaplicaciones a pedido, pero Workspace ONE UEM no puede administrarlas. Cargue las aplicacionesB2B personalizadas adquiridas con los códigos de canje, igual que las demás aplicacionesadquiridas con los códigos de canje.

Consulte la sección Método de código de canje para más detalles.

n Distribución administrada: Workspace ONE UEM puede instalar aplicaciones B2B personalizadascompradas mediante la distribución administrada. Los usuarios finales pueden instalar estasaplicaciones a pedido o usted puede enviarlas automáticamente. Workspace ONE UEM puedeadministrar estas aplicaciones. Cargue las aplicaciones B2B personalizadas adquiridas con ladistribución administrada, igual que las demás aplicaciones adquiridas con la distribuciónadministrada. Sin embargo, entre los pasos de sincronización y los pasos de asignación, active laadministración de las aplicaciones.

n Consulte la sección Distribución administrada según el ID de Apple para ver los detalles de cómocargar aplicaciones adquiridas mediante la distribución administrada.

n Consulte la sección Cómo activar la administración de aplicaciones B2B personalizadas para verlos detalles sobre cómo activar la administración.

VPP, Aplicaciones B2B personalizadas y el modo pushWorkspace ONE UEM puede administrar aplicaciones B2B personalizadas que se hayan adquirido concódigos de distribución administrada, pero no aplicaciones B2B personalizadas adquiridas con códigosde canje.

La capacidad de Workspace ONE UEM de administrar la aplicación B2B personalizada determina losmodos push disponibles para distribuirla.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 132

Page 133: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 5‑10. Modo Push depende de la administración de VPP

Método VPP Capacidad de administración Modo push disponible

Distribución administrada Administrar

Workspace ONE UEM puede administrar aplicaciones B2Bpersonalizadas adquiridas con códigos de distribución administrada.

Automático

A pedido

Código de canje No se puede administrar

Workspace ONE UEM no puede administrar aplicaciones B2Bpersonalizadas adquiridas con códigos de canje.

A pedido

Cómo activar la administración de aplicaciones B2BpersonalizadasCuando adquiere aplicaciones mediante el programa Volume Purchase (VPP) de Apple con códigos dedistribución administrada, Workspace ONE UEM crea marcadores de posición para todas lasaplicaciones personalizadas que considera como B2B. El sistema crea los marcadores de posiciónporque no puede obtener los metadatos de la tienda de aplicaciones (p. ej., el icono, el nombre y el ID depaquete). Active la administración introduciendo los metadatos que faltan.

Si hay una versión de la aplicación B2B personalizada que se compró con los códigos de canje,Workspace ONE UEM puede obtener el icono y el nombre de la versión del código de canje. Sinembargo, tendrá que introducir el ID de paquete de todas maneras.

Active la administración de aplicaciones B2B personalizadas después de sincronizar las licencias y antesde asignarlas a los grupos inteligentes. Este proceso se describe en el tema Distribución administrada yWorkspace ONE UEM.

1 Cargue un sToken y sincronice licencias.

2 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Comprado/a(s).

3 Seleccione el enlace Desconocido en la columna Nombre de la aplicación B2B personalizada. Useel filtro Tipo de aplicación > Personalizar B2B para buscar los enlaces Desconocidos.

Workspace ONE UEM cambiará el estado y realizará las acciones disponibles tras introducir lainformación.

4 Lleve a cabo las siguientes acciones.

Ajustes Descripción

Nombre de la aplicación Introduzca el nombre que muestra la Workspace ONE UEMConsole.

ID de aplicación Vea el ID llenado con el Adam ID.

ID de paquete Introduzca el valor que le proporcionó el desarrollador.

Administrado por Identifica el grupo organizativo administrador.

Descripción Introduzca una descripción con información útil, como lafinalidad de la aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 133

Page 134: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

5 Seleccione Guardar.

Las aplicaciones que no active para administración aparecen como Inactivo en la consola.

Distribución administrada según el número de serie deldispositivoSi su implementación de VPP consiste en dispositivos iOS 9 o superior o macOS 10.11 o superior,contemple la posibilidad de habilitar la asignación de aplicaciones del Programa de compras por volumen(VPP) según el número de serie del dispositivo. Con este método, ya no es necesario invitar a losusuarios al programa de VPP.

Implemente aplicaciones de VPP basadas en el dispositivo mediante el proceso que se describe en lasección Distribución administrada y Workspace ONE UEM.

Workspace ONE UEM no migra aplicaciones al sistema basado en dispositivos. Las aplicaciones de VPPque ya estén asignadas a ID de Apple no se cambiarán.

BeneficiosEl sistema basado en dispositivos tiene varias ventajas.

n Los usuarios no tienen que aceptar invitaciones ni registrarse en el VPP.

n Los administradores que tengan varios sTokens en su implementación de VPP no tienen queadministrar las invitaciones.

n Los administradores no tienen que administrar los ID de Apple.

UsosLa asignación basada en dispositivos es la mejor opción para las implementaciones en los siguientesescenarios.

n Dispositivos compartidos con sistemas de retiro y devolución

n Dispositivos de propiedad corporativa

n Entornos de inscripción preparada en los que haya un dispositivo por usuario

n Dispositivos en Workspace ONE UEM para la implementación de educación

El sistema basado en usuarios es la mejor opción para los siguientes escenarios.

n Múltiples dispositivos asignados a un solo ID de Apple

n Hay que conservar licencias

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 134

Page 135: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Plataformas y sistemas operativos compatiblesConfigure un SO compatible para utilizar el método basado en dispositivos para distribuir aplicacionesadquiridas con el Programa de compras por volumen (VPP) de Apple.

n iOS 9 o superior

n macOS 10.11 o superior

Elegibilidad de las aplicacionesLos desarrolladores de aplicaciones de VPP tienen que habilitarlas para que se puedan utilizar en el VPPbasado en el dispositivo.

InvitacionesGracias a que elimina el ID de Apple del proceso, el método basado en dispositivos ya no depende deinvitaciones para registrar los ID de Apple. Sin embargo, si un dispositivo cumple con los requisitos, elsistema envía las invitaciones de todas maneras.

n El dispositivo no utiliza iOS 9 o superior o macOS 10.11 o superior

n La aplicación no está habilitada para el uso del VPP basado en el dispositivo

n El dispositivo recibe una aplicación de VPP basada en el usuario

n La opción Enviar invitaciones automáticamente está habilitada en Workspace ONE UEM

Proceso de implementación de VPP basado en el dispositivoEl proceso para cargar aplicaciones basadas en dispositivos (número de serie) es similar al que se usapara cargar aplicaciones de VPP basadas en usuarios (ID de Apple). La única diferencia es que elmétodo basado en dispositivos no requiere el envío de invitaciones.

Importante Una vez que una aplicación se haya habilitado para utilizarse según los dispositivos en laWorkspace ONE UEM Console, no podrá invertir su estado y utilizarla en el sistema basado en usuarios.

1 sTokens: cargue o registre un sToken en el grupo organizativo deseado en Workspace ONE UEM. Sino desea que Workspace ONE UEM envíe invitaciones a los dispositivos, inhabilite Enviarinvitaciones automáticamente.

2 Sincronizar: comience el proceso aquí si ya tiene sTokens en Workspace ONE UEM. Si esnecesario, Workspace ONE UEM le solicitará que registre un sToken en el entorno de WorkspaceONE UEM. Envía invitaciones automáticamente para las aplicaciones basadas en usuarios quetienen un modo de inserción Automático.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 135

Page 136: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Asignar con implementación flexible: asigne y publique aplicaciones de VPP basadas enpublicaciones con la función de implementación flexible. Durante el proceso de asignación,Workspace ONE UEM le solicita que habilite las aplicaciones para el método basado en dispositivosmediante el ajuste Habilitar asignación de dispositivo.

4 Acceso a la información: acceda a la información de licencia y aplicación en las páginas deLicencias, Detalles del dispositivo y Administrar dispositivos.

5 Revocar y reusar: revoque licencias mediante varias funciones de administración.n Anule a inscripción de los dispositivos.

n Seleccione la acción de revocación en las páginas de información (páginas Licencias, Detallesde dispositivo y Administrar dispositivos).

n Desactive y elimine las asignaciones.

n Quite los dispositivos de los grupos inteligentes asignados a la aplicación de VPP.

Cómo actualizar aplicaciones de VPP basado en el dispositivo deforma manual o automáticaConfigure actualizaciones automáticas o envíelas de forma manual a las aplicaciones de VPP basado enel dispositivo en la aplicación. Esta función permite la administración de actualizaciones por parte deWorkspace ONE UEM o el envío de actualizaciones como medio para controlar las versiones de laaplicación.

Esta función no sirve para la distribución administrada según los ID de Apple. La aplicación de VPP debeestar habilitada para la distribución basada en dispositivos, que también se conoce como la distribuciónsegún el número de serie del dispositivo. Para obtener información general sobre el método dedistribución administrada según el número de serie del dispositivo, consulte Distribución administradasegún el número de serie del dispositivo. En este tema se incluyen los sistemas operativos compatibles,las ventajas y la necesidad de no realizar invitaciones de VPP.

Nota Las aplicaciones B2B personalizadas y las aplicaciones de VPP basado en el dispositivo seetiquetan como No aplicable. Estos tipos de aplicaciones de VPP no son compatibles con esta función.

Comportamiento del sistema en la configuración inicialEl sistema no coloca en la cola automáticamente los comandos de instalación de aplicaciones en elmomento en el que configura por primera vez Habilitar actualizaciones automáticas. En principio,Workspace ONE UEM almacena en la base de datos el número de la versión disponible actualmente dela tienda de aplicaciones. Como se trata de la versión inicial registrada, no activa automáticamente lasactualizaciones de las aplicaciones.

Si en el futuro hubiera disponible una versión más reciente, el sistema de Workspace ONE UEM quesolicita las actualizaciones de la tienda de aplicaciones registra la nueva versión en la base de datos. Eneste punto, Workspace ONE UEM puede activar automáticamente los comandos de instalación en losdispositivos para actualizar las aplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 136

Page 137: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Habilitación o envío de una actualizaciónHabilite las actualizaciones automáticas o envíelas de forma manual. La inhabilitación de lasactualizaciones automáticas y su envío de forma manual le permite controlar las versiones de lasaplicaciones que están en los dispositivos.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Comprado/a(s).

2 Seleccione una aplicación de VPP basada en dispositivos.

El sistema muestra la opción Habilitar actualizaciones automáticas.

3 Seleccione la opción Habilitar actualizaciones automáticas.

Si inhabilita las actualizaciones automáticas, puede seleccionar Actualizar aplicación para enviaruna actualización a los dispositivos, si hay alguna disponible.

Uso de filtros para encontrar aplicaciones y llevar a cabo tareas en masaUtilice los filtros Actualización automática o Estado de la actualización para buscar y actuar en lasaplicaciones.

Como ejemplo, utilice estos filtros para habilitar las actualizaciones automáticas en varias aplicaciones.

1 Filtre la pestaña Comprado/a(s) por Actualización automática > Inhabilitado y Estadoactualizado > Actualización disponible.

Workspace ONE UEM muestra los resultados de la aplicación.

2 Seleccione todas las aplicaciones enumeradas con la casilla de selección en masa.

Esta acción activa la IU para que muestre la opción Habilitar actualizaciones automáticas.

3 Seleccione Habilitar actualizaciones automáticas para habilitar la función en masa.

Otras opciones en masaOtras opciones en masa incluyen Distribución administrada, sincronizar las licencias, Deshabilitaractualizaciones automáticas, Actualizar aplicación, Más acciones > Notificar a los dispositivos, yMás acciones > Ver eventos.

Notificaciones de actualización con iconosConfigure Workspace ONE UEM para que le informe de las actualizaciones mediante el icono denotificación.

La Workspace ONE UEM Console envía notificaciones cuando identifica una actualización. El icono de lacampana en la parte superior derecha de la IU muestra el número de notificaciones que tiene.Seleccione el icono de la campana y busque la notificación Hay una actualización de la aplicacióndisponible.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 137

Page 138: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Se han actualizado las notificaciones por correo electrónicoSi prefiere recibir notificaciones por correo electrónico, seleccione el icono Ajustes de la cuenta,parecido a un engranaje, en la parte inferior de la ventana de notificaciones. Edite las opciones deNotificación.

Conversión de aplicaciones no basadas en el dispositivo para que puedanutilizar la función

Importante No puede devolver una aplicación al sistema de distribución administrado por el ID deApple (basado en el usuario). No convierta las aplicaciones si necesita el ID de Apple para administrar laaplicaciones de VPP.

Si desea usar esta función en aplicaciones de VPP no basadas en dispositivos, use la opción Habilitarasignación de dispositivos en la pestaña Asignación del registro de la aplicación. Selecciónela paraconvertir la aplicación del sistema de distribución administrado (ID de Apple) basado en el usuario almétodo basado en el dispositivo.

El sistema comprueba las actualizaciones cada 24 horas de forma predeterminada. Workspace ONEUEM identifica las aplicaciones recién convertidas con el estado Revisión pendiente. Después de que elsistema actualice la aplicación, el estado cambia a Se envió la actualización.

Cómo actualizar desafíos para las aplicaciones de VPP basado enel dispositivoLas aplicaciones de VPP basado en el dispositivo presentan problemas de actualización debido a sudisasociación del ID de Apple. Workspace ONE UEM desarrolló un sistema para ayudar con lasactualizaciones de las aplicaciones basadas en el dispositivo. Puede configurar actualizacionesautomáticas o enviarlas de forma manual.

DesafíoEn el método de distribución administrada de VPP basado en el dispositivo, el número de serie es laconexión entre las licencias y la aplicación. Este sustituye al ID de Apple. Sin embargo, la actualizaciónde la aplicación sigue asociada con el ID de Apple, porque este está asociado a su vez con el historial decompras. Las aplicaciones basadas en el dispositivo pueden pasar por alto actualizaciones, debido a quese elimina el ID de Apple del proceso de asignación de licencias.

SoluciónWorkspace ONE UEM comprueba la tienda de aplicaciones en busca de actualizaciones de lasaplicaciones de VPP basado en el dispositivo e identifica las actualizaciones disponibles en la UI.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 138

Page 139: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Habilite las actualizaciones automáticas para las aplicaciones de VPP basado en el dispositivo yWorkspace ONE UEM actualiza dichas aplicaciones siempre que se detecte una actualizacióndisponible.

Si desea controlar la versión de una aplicación, deje las actualizaciones automáticas inhabilitadas yenvíelas de forma manual cuando sea preciso.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 139

Page 140: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Aplicaciones SaaS enWorkspace ONE UEM 6Administre sus aplicaciones SaaS en la misma consola que sus aplicaciones nativas y enlaces web.Cuando usa políticas de acceso con aplicaciones SaaS, puede controlar el acceso a la aplicación en elpunto de la autenticación.

Las aplicaciones SaaS y las aplicaciones web son lomismoA las aplicaciones SaaS se les denomina aplicaciones web en VMware Identity Manager y ahora puedeagregar, editar y eliminar estas aplicaciones en una consola de administración. Constan de una direcciónURL que remite a la página de destino del recurso. También incluyen un registro de la aplicación.Agregue aplicaciones SaaS a la Workspace ONE UEM Console desde las aplicaciones web del catálogode Workspace ONE. También puede agregar nuevas aplicaciones SaaS en la consola UEM.

Documentación de VMware Identity ManagerPara obtener información sobre cómo configurar aplicaciones web en VMware Identity Manager, consulteProporcionar acceso a aplicaciones Web, en la Documentación de VMware Identity Manager.

Aplicaciones de enlaces webA las aplicaciones de enlaces web se les denominaba aplicaciones web en las versiones anteriores deWorkspace ONE UEM. Para obtener más información sobre las aplicaciones de enlaces web, consulte Funciones de aplicaciones de enlaces web y plataformas compatibles.

Controlar el acceso en el momento de la autenticaciónLas aplicaciones SaaS y las políticas de acceso ofrecen el control de los recursos en el momento de laautenticación.

VMware, Inc. 140

Page 141: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 6‑1. Opciones de control de acceso

Componente Descripción

Método de autenticación Requiera el uso de los protocolos de federación al acceder a la aplicación SaaS.

Los protocolos de federación usan tokens para permitir el acceso y establecer una relación deconfianza entre el recurso y el usuario.

Proveedores de identidad yde servicios

Para configurar la confianza entre sus proveedores, las aplicaciones SaaS y los usuarios de lared, utilice el proveedor de identidades y los metadatos del proveedor de servicio desde elsistema Workspace ONE en Workspace ONE UEM.

Certificados Para controlar la confianza entre los usuarios de su sistema Workspace ONE y la aplicaciónSaaS, utilice el certificado autofirmado desde el servicio de VMware Identity Manager ointroduzca uno desde su entidad de certificación.

Usuarios y grupos deusuarios

Configure usuarios y grupos de usuarios en VMware Identity Manager y, después, asígnelos a lasaplicaciones SaaS en la consola UEM.

Conexión segura Habilite conexiones de confianza con el sistema VMware Enterprise entre el sistema WorkspaceONE, las aplicaciones SaaS y los usuarios.

Acceso a la sesión yduración

Configure políticas de acceso y el SSO móvil para controlar el tiempo permitido para acceder alas aplicaciones SaaS antes de que los usuarios tengan que volver a autenticarse en WorkspaceONE.

Más temas de aplicaciones SaaSPara obtener información sobre los requisitos previos de las aplicaciones SaaS, consulte la sección Requisitos de compatibilidad de aplicaciones SaaS.

Para obtener información sobre cómo configurar aplicaciones SaaS, consulte Cómo agregar aplicacionesSaaS en la Workspace ONE UEM Console.

Para obtener información sobre cómo agregar aplicaciones de políticas de protección de aplicaciones deMicrosoft Intune® y asignarles políticas de acceso de clientes, consulte Agregar aplicaciones de Office365 con una política de acceso de clientes.

Para obtener información sobre cómo asignar aplicaciones SaaS a usuarios y grupos de usuarios,consulte Cómo asignar aplicaciones SaaS.

Este capítulo incluye los siguientes temas:

n Requisitos de compatibilidad de aplicaciones SaaS

n Métodos para aplicaciones SaaS

n Descripción de la política de acceso de clientes

n Cómo asignar aplicaciones SaaS

n Adaptadores de aprovisionamiento

n Cómo configurar aplicaciones SaaS

n SSO entre Workspace ONE UEM y VMware Identity Manager para las aplicaciones SaaS y laspolíticas de acceso

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 141

Page 142: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Requisitos de compatibilidad de aplicaciones SaaSConfigure los componentes indicados y compruebe que el entorno de Workspace ONE UEM tiene laconfiguración correcta para que pueda acceder al contenido en la página SaaS.

Sistemas requeridosConfigure o integre los sistemas enumerados, para poder acceder a la página de aplicaciones SaaS.Encontrará un asistente para configurar estos sistemas en la zona de Workspace ONE de la secciónIntroducción de la Workspace ONE UEM Console.

n VMware Enterprise System Connector: este componente es el conector unificado de WorkspaceONE, Workspace ONE UEM y VMware Identity Manager.

n Active Directory: este componente integra Workspace ONE UEM y VMware Identity Manager parasincronizar los usuarios y grupos de Active Directory (AD) con el servicio. Asigne aplicaciones SaaSa los usuarios y grupos sincronizados desde Active Directory.

Nota Con la configuración del conector, los usuarios y grupos de AD se sincronizan entreWorkspace ONE UEM y VMware Identity Manager.

n VMware Identity Manager: este componente sirve para muchas funciones, como la administraciónde usuarios y grupos y de la autenticación en los recursos. Para obtener información detallada sobrela integración de los dos sistemas, busque Integración de Workspace ONE UEM y VMwareIdentity Manager en la documentación de VMware Identity Manager en docs.vmware.com.

n Mobile SSO: este componente administra las capacidades de inicio de sesión único (SSO) en elportal de Workspace ONE para dispositivos Android y iOS administrados en Workspace ONE UEM.Para los dispositivos Android, el SSO para móviles usa certificado de autenticación. Para losdispositivos iOS, usa el proveedor de identidad en el servicio de administrador de identidad deVMware Identity Manager. Vaya a la documentación de Workspace ONE en https://docs.vmware.com/es/VMware-Workspace-ONE/index.html para obtener más información.

Nota El SSO para móviles es diferente de la función de SSO para aplicaciones que usan elWorkspace ONE SDK.

n Políticas de acceso: este componente ofrece acceso seguro al portal de aplicaciones deWorkspace ONE para iniciar aplicaciones web. Las políticas de acceso incluyen reglas queespecifican criterios que han de cumplirse para iniciar sesión en el portal de las aplicaciones y utilizarlos recursos.

Se encuentra disponible una política predeterminada que controla el acceso en general. Esta políticaestá configurada para permitir el acceso de todos los usuarios a todos los rangos de redes y desdetodos los tipos de dispositivos. Puede crear políticas de acceso más estrictas que restringen elacceso de los usuarios a las aplicaciones en función de las reglas de acceso definidas. Para obtenerinformación, consulte Cómo utilizar políticas de acceso con aplicaciones Saas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 142

Page 143: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Aplicaciones admitidasImplemente aplicaciones SaaS para estas plataformas.

n Android

n Apple iOS

n Apple macOS

n Windows Desktop (Windows 10)

Métodos para aplicaciones SaaSSeleccione entre diversas formas de agregar o exportar aplicaciones SaaS en su entorno de WorkspaceONE.

Tabla 6‑2. Métodos para aplicaciones SaaS

Método Descripción Tema

Catálogo o manual Seleccione la aplicación en una lista del catálogo ointroduzca la información y la URL correspondientes.

Cómo agregar aplicaciones SaaS enla Workspace ONE UEM Console

Copiar una aplicaciónexistente de SaaS

Utilice este método para hacer copias de la misma aplicaciónSaaS para diferentes unidades de negocio.

Cómo copiar aplicaciones SaaS enWorkspace ONE UEM

Exportar un archivo ZIP Utilice este método para guardar un archivo ZIP del paquetede la aplicación como un archivo JSON en un equipo local.

Cómo exportar aplicaciones SaaSdesde Workspace ONE UEM

Cómo agregar aplicaciones SaaS en la Workspace ONE UEMConsolePuede agregar aplicaciones SaaS en la Workspace ONE UEM Console. Examine las aplicaciones que yase han agregado a Workspace ONE Catalog o agregue otras nuevas.

Para obtener información sobre las políticas de acceso que protegen las aplicaciones SaaS, consulte Cómo utilizar políticas de acceso con aplicaciones Saas.

Para obtener información sobre la función de Aprobaciones que activa las licencias para su uso, consulte Configurar aprobaciones.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Buscar Puede crear una aplicación copiándola del catálogo global. Introduzca el nombre de la aplicación SaaS ybúsquela en el catálogo global.

También puede examinar la aplicación desde el catálogo global.

Nombre Introduzca un nombre para la aplicación SaaS.

Descripción (Opcional) Proporcione una descripción de la aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 143

Page 144: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Icono (Opcional) Haga clic en Examinar y cargue un icono para la aplicación.

Las aplicaciones SaaS usan iconos en formatos de archivo PNG, JPG e ICON.

Los iconos de las aplicaciones cargados deben tener 180 x 180 píxeles como mínimo.

Si el icono es demasiado pequeño, no se mostrará. En este caso, el sistema mostrará el iconopredeterminado.

Categoría Asigne categorías para ayudar a los usuarios a ordenar y filtrar la aplicación en el Workspace ONE Catalog.

Configure categorías en VMware Identity Manager para que aparezcan en la lista de categorías.

3 Configure las opciones de la pestaña Configuración.

a Tipo de autenticación: seleccione el tipo de autenticación para la aplicación SaaS.

Las opciones disponibles varían en función del tipo que seleccione. El tipo de autenticacióndetermina la configuración disponible en la interfaz de usuario. Hay varias permutaciones.

n SAML 2.0: seleccione esta opción para proporcionar un inicio de sesión único para lasaplicaciones que utilizan la autenticación SAML 2.0.

n SAML 1.1: SAML 1.1 es un perfil de autenticación SAML anterior. Para mayor seguridad,implemente SAML 2.0.

n WSFed 1.2: seleccione esta opción para proporcionar un inicio de sesión único a lasaplicaciones que utilizan la autenticación WS-Federation.

n Vínculo de aplicación web: si la aplicación no utiliza un protocolo de federación, seleccioneesta opción. Introduzca la URL de destino de la aplicación.

n Conectar OpenID: seleccione esta opción para proporcionar un inicio de sesión único a lasaplicaciones que utilizan el protocolo OAuth 2.0.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 144

Page 145: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Vaya al tipo de autenticación de la aplicación SaaS para consultar las configuracionesdisponibles.

n SAML 2.0

Tabla 6‑3. Configuración de autenticación de SAML 2.0: URL/XML

Ajustes Descripción

Configuración URL/XML es la opción predeterminada para lasaplicaciones SaaS que aún no forman parte deWorkspace ONE Catalog.

URL/XML Introduzca la URL si se puede acceder a los metadatosXML en Internet.

Pegue el XML en el cuadro de texto si no se puedeacceder a los metadatos XML en Internet, pero lostiene.

Use la configuración manual si no tiene los metadatosXML. T

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a losusuarios de la aplicación SaaS después delprocedimiento de inicio de sesión en un escenarioiniciado por el proveedor de identidad (IDP).

Tabla 6‑4. Configuración de autenticación de SAML 2.0: Manual

Ajustes Descripción

Configuración Manual es la opción predeterminada para lasaplicaciones SaaS agregadas desde el catálogo.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor deaserciones (ACS).

Workspace ONE envía esta URL a su proveedor deservicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido porsu proveedor de servicio que establece el dominio enel sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valorespecífico para esta URL, introduzca la misma URLcomo URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino deproveedor de servicios en Workspace ONE.Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL deinicio de sesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedoresde servicios para el formato de sujeto de SAML.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 145

Page 146: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 6‑4. Configuración de autenticación de SAML 2.0: Manual (Continuación)

Ajustes Descripción

Valor de nombre de usuario Introduzca el valor de ID del nombre que WorkspaceONE envía en la instrucción del sujeto de aserciónSAML.

Este valor es un valor de cuadro de texto de perfilpredeterminado para un nombre de usuario en elproveedor de servicio de la aplicación.

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a losusuarios de la aplicación SaaS después delprocedimiento de inicio de sesión en un escenarioiniciado por el proveedor de identidad (IDP).

n SAML 1.1

Tabla 6‑5. Configuración de autenticación de SAML 1.1

Ajustes Descripción

URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesiónúnico

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesiónúnico.

URL de destinatario Introduzca la URL con el valor específico requerido por su proveedor de servicio queestablece el dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL,introduzca la misma URL como URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en WorkspaceONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

n WSFed 1.2

Tabla 6‑6. Configuración de autenticación de WSFed 1.2

Ajustes Descripción

URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesiónúnico

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesiónúnico.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en WorkspaceONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 146

Page 147: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 6‑6. Configuración de autenticación de WSFed 1.2 (Continuación)

Ajustes Descripción

Formato de nombre deusuario

Seleccione el formato requerido por los proveedores de servicios para el formato desujeto de SAML.

Valor de nombre deusuario

Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción delsujeto de aserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombrede usuario en el proveedor de servicio de la aplicación.

n Vínculo de aplicación web

Tabla 6‑7. Configuración de autenticación del vínculo de la aplicación web

Ajustes Descripción

URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

n Conectar OpenID

Tabla 6‑8. Configuración de autenticación de OpenID Connect

Ajustes Descripción

URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS enInternet.

Dirección URL de redireccionamiento Introduzca la URL del cliente que recibe el código de autorización y eltoken de acceso.

ID de cliente Introduzca la cadena única para el cliente.

Secreto del Client Escriba el secreto que se utiliza para autorizar al cliente.

b Parámetros de la aplicación: agregue valores de los parámetros avanzados para permitir quese inicie la aplicación. Esta opción no está disponible para todas las aplicaciones.

c Propiedades avanzadas: si desea ejercer un mayor control de la mensajería en los procesos deinicio de sesión único con Workspace ONE, agregue parámetros opcionales. El tipo deautenticación determina la configuración disponible en la interfaz de usuario. Hay variaspermutaciones. Vaya al tipo de autenticación de la aplicación SaaS.

Tabla 6‑9. Propiedades avanzadas: SAML 2.0

Ajustes Descripción

Firmar respuesta Requiera que Workspace ONE firme el mensaje derespuesta enviado al proveedor de servicios. Esta firmaverifica que Workspace ONE ha creado el mensaje.

Firmar aserción Requiera que Workspace ONE firme la aserción delmensaje de respuesta enviado al proveedor de servicios.

Algunos proveedores de servicios requieren esta opción.

Cifrar aserción Cifre la aserción SAML que el sistema envía al proveedorde servicio de la aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 147

Page 148: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 6‑9. Propiedades avanzadas: SAML 2.0 (Continuación)

Ajustes Descripción

Incluir firma de aserción Requiera que Workspace ONE incluya su certificado defirma en el mensaje de respuesta enviado al proveedorde servicios.

Algunos proveedores de servicios requieren esta opción.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con elalgoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccioneeste algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con elalgoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccioneeste algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida laaserción que Workspace ONE envía al proveedor deservicios a efectos de autenticación.

Solicitar firma Si desea que el proveedor de servicios firme lasolicitud de SAML que envía a Workspace ONE,introduzca el certificado de firma público.

Certificado de cifrado Introduzca el certificado de cifrado público que firma lasolicitud de SAML desde el proveedor de servicios de laaplicación a Workspace ONE.

URL de inicio de sesión de aplicación Introduzca la URL de la página de inicio de sesión delproveedor de servicios.

Esta opción activa el proveedor de servicios para querealice un inicio de sesión en Workspace ONE. Algunosproveedores de servicios requieren autenticación paraempezar desde su página de inicio de sesión.

Cuenta de proxy Introduzca las capas de proxy permitidas entre elproveedor de servicios y un proveedor de identidad deautenticación.

Acceso de API Habilite el acceso API a la aplicación SaaS.

Asignación de atributos personalizada Si el proveedor de servicios admite atributospersonalizados distintos a los del inicio de sesión único,agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en elnavegador de VMware.

Si usa VMware Browser, la apertura de las aplicacionesSaaS en dicho navegador aporta mayor seguridad. Estaacción mantiene el acceso dentro de los recursosinternos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 148

Page 149: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 6‑10. Propiedades avanzadas: SAML 1.1

Ajustes Descripción

Algoritmo de firma Seleccione el algoritmo de firma que coincide con elalgoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccioneeste algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con elalgoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccioneeste algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida laaserción que Workspace ONE envía al proveedor deservicios a efectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributospersonalizados distintos a los del inicio de sesión único,agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en elnavegador de VMware.

Si usa VMware Browser, la apertura de las aplicacionesSaaS en dicho navegador aporta mayor seguridad. Estaacción mantiene el acceso dentro de los recursosinternos.

Tabla 6‑11. Propiedades avanzadas: WSFed 1.2

Ajustes Descripción

Verificación de credenciales Seleccione el método de verificación de credenciales.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con elalgoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccioneeste algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con elalgoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccioneeste algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida laaserción que Workspace ONE envía al proveedor deservicios a efectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributospersonalizados distintos a los del inicio de sesión único,agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en elnavegador de VMware.

Si usa VMware Browser, la apertura de las aplicacionesSaaS en dicho navegador aporta mayor seguridad. Estaacción mantiene el acceso dentro de los recursosinternos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 149

Page 150: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

d Políticas de acceso: asigne políticas para proteger el inicio de sesión en los recursos de lasaplicaciones.

Tabla 6‑12. Campos de políticas de acceso

Ajustes Descripción

Política de acceso Seleccione una política en Workspace ONE para utilizarla en el control del acceso y laautenticación de usuarios.

La política de acceso predeterminada está disponible si no tiene políticas de accesopersonalizadas.

Puede configurar estas políticas en la consola UEM.

Se requiere laaprobación de lalicencia

Para que aparezca esta opción, habilite las Aprobaciones correspondientes en la secciónConfiguración de las aplicaciones SaaS.

Requiera las aprobaciones antes de que la aplicación se instale y se active una licencia.n Precio de la licencia: seleccione el modelo de precios para comprar licencias para la

aplicación SaaS.n Tipo de licencia: seleccione el modelo de usuario de las licencias, con el nombre o los

usuarios simultáneos.n Coste por licencia: introduzca el precio por licencia.n Número de licencias: introduzca el número de licencias compradas para la aplicación

SaaS.

4 Vea el Resumen de la aplicación SaaS y pase al proceso de asignación.

Cómo asignar aplicaciones SaaSAsigne aplicaciones SaaS a usuarios y grupos configurados en VMware Identity Manager. Consulte Cómo asignar aplicaciones SaaS.

Cómo copiar aplicaciones SaaS en Workspace ONE UEMCree copias de las aplicaciones SaaS y asígnelas a distintos usuarios y grupos.

Cuando los usuarios inician sesión en Workspace ONE y seleccionan la aplicación que tienen asignada,el sistema Workspace ONE les envía la versión de la aplicación asignada.

El uso de copias de las aplicaciones resulta útil si su implementación cuenta con diferentes unidades denegocio que usan la misma aplicación.

Para copiar una aplicación SaaS, utilice la función Copia, actualice las configuraciones de esa versión yasigne la versión a los usuarios y grupos correspondientes.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione laaplicación.

2 Seleccione Copiar.

3 Configure los ajustes de la pestaña Definición.

Para ayudarle a encontrar la aplicación copiada, escriba un nombre en el campo Nombre . Completecualquier otro ajuste que desee.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 150

Page 151: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

4 Edite los ajustes de la pestaña Configuración según sea necesario.

5 Utilice la política de acceso predeterminada o seleccione una directiva de acceso específica de laaplicación en la pestaña Políticas de acceso.

6 Revise la información en la pestaña Resumen y pase al proceso de asignación.

Cómo asignar aplicaciones SaaSAsigne copias de las aplicaciones SaaS a distintos usuarios y grupos configurados en VMware IdentityManager. Consulte Cómo asignar aplicaciones SaaS.

Cómo exportar aplicaciones SaaS desde Workspace ONE UEMExporte las aplicaciones SaaS que desea probar en un área de inscripción preparada, o bien que deseautilizar en un equipo local sin el sistema Workspace ONE de SaaS.

TareaPara exportar una aplicación SaaS, utilice la función Exportar y guárdela en un equipo local.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione laaplicación.

2 Seleccione Exportar.

3 Confirme que desea exportar la aplicación.

El sistema guarda un archivo ZIP del paquete de aplicaciones JSON en el equipo local.

Descripción de la política de acceso de clientesUna política de acceso de clientes utiliza las credenciales de autenticación de clientes de Office 365 paraacceder a las aplicaciones de Office 365 en su implementación de Workspace ONE.

Un cliente de Office 365, como VMware Boxer, Microsoft Outlook, así como los clientes de correoelectrónico nativos de Android e iOS, recopila las credenciales en la interfaz de usuario para laautenticación. Una política de acceso de clientes permite a VMware Identity Manager administrar lascredenciales recopiladas para la autenticación.

Las políticas de acceso de clientes también permiten configurar otros parámetros de acceso paraaplicaciones de Office 365. Las políticas establecidas en una sola aplicación de Office 365 se aplican atodas las aplicaciones de Office 365. Las modificaciones de las políticas de acceso de clientes afectan lacapacidad del usuario para acceder a estas aplicaciones.

Orden de las políticas de acceso de clientesEs necesario organizar las directivas de acceso de clientes en orden debido a que el sistema implementapolíticas de arriba abajo. El sistema usa la primera política para autenticar a un cliente o denegarle elacceso.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 151

Page 152: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Por ejemplo, si crea un política que deniega el acceso a todos los tipos de dispositivos y la arrastra sobreuna política que permite el acceso para dispositivos Android, el sistema deniega el acceso de todos losdispositivos que traten de entrar con un nombre de usuario y la contraseña. El sistema no aplica lapolítica que permite el acceso a los dispositivos Android. La primera política que deniega el accesosienta el precedente.

Agregar aplicaciones de Office 365 con una política de acceso declientesAgregue aplicaciones de Office 365 a la Workspace ONE UEM Console para poder controlar el accesocon políticas de acceso de clientes.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Buscar Introduzca Office 365 para ver una lista de aplicacionesdisponibles.

Nombre Introduzca o vea un nombre para la aplicación SaaS.

Descripción (Opcional) Proporcione una descripción de la aplicación. Amenudo, este cuadro de texto se rellena previamente.

Icono (Opcional) si un icono no rellena previamente, seleccione unicono.

Categoría (Opcional) Asigne categorías para ayudar a los usuarios aordenar y filtrar la aplicación en el Workspace ONE Catalog.

Configure categorías en VMware Identity Manager para queaparezcan en la lista de categorías.

3 Configure las opciones de la pestaña Configuración.

a Tipo de autenticación: las aplicaciones de Office 365 utilizan WSFed 1.2 para el tipo deautenticación para proporcionar un inicio de sesión único.

Tabla 6‑13. Configuración de autenticación de WSFed 1.2

Ajustes Descripción

URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesiónúnico

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesiónúnico.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en WorkspaceONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 152

Page 153: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 6‑13. Configuración de autenticación de WSFed 1.2 (Continuación)

Ajustes Descripción

Formato de nombre deusuario

Seleccione el formato requerido por los proveedores de servicios para el formato desujeto de SAML.

Valor de nombre deusuario

Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción delsujeto de aserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombre deusuario en el proveedor de servicio de la aplicación.

b Parámetros de la aplicación: agregue valores de los parámetros avanzados para permitir quese inicie la aplicación.

c Propiedades avanzadas: si desea ejercer un mayor control de la mensajería en los procesos deinicio de sesión único con Workspace ONE, agregue parámetros opcionales.

Tabla 6‑14. Propiedades avanzadas de WSFed 1.2

Ajustes Descripción

Verificación de credenciales Seleccione el método de verificación de credenciales.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que WorkspaceONE envía al proveedor de servicios a efectos de autenticación.

Asignación de atributospersonalizada

Si el proveedor de servicios admite atributos personalizados distintos a los del iniciode sesión único, agréguelos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 153

Page 154: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

d Políticas de acceso: asigne políticas para proteger el inicio de sesión en los recursos de lasaplicaciones.

Tabla 6‑15. Opciones de políticas de acceso

Ajustes Descripción

Política de acceso Seleccione una política en Workspace ONE para utilizarla en el control del acceso y laautenticación de usuarios.

La política de acceso predeterminada está disponible si no tiene políticas de accesopersonalizadas.

Puede configurar estas políticas en la consola UEM.

Abrir en VMwareBrowser

Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aportamayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

Se requiere laaprobación de lalicencia

Requiera las aprobaciones antes de que la aplicación se instale y se active una licencia.n Precio de la licencia: seleccione el modelo de precios para comprar licencias para la

aplicación SaaS.n Tipo de licencia: seleccione el modelo de usuario de las licencias, con el nombre o los

usuarios simultáneos.n Coste por licencia: introduzca el precio por licencia.n Número de licencias: introduzca el número de licencias compradas para la aplicación

SaaS.

Configure las Aprobaciones correspondientes en la sección Configuración de lasaplicaciones SaaS.

4 Agregue Políticas de acceso de clientes para los clientes de Office 365. Una política de acceso declientes permite a VMware Identity Manager administrar las credenciales de la interfaz de usuario delcliente de Office 365 recopiladas para la autenticación. Algunos ejemplos de cliente serían VMwareBoxer y Microsoft Outlook.

Seleccione Agregar regla de política y complete la configuración.

Tabla 6‑16. Opciones de norma de políticas

Ajustes Descripción

Si el cliente del usuario es Seleccione un cliente de Office 365 disponible.

Y un rango de redes del usuario es Seleccione un rango de redes configurado previamente en el proceso derangos de redes.

Y el tipo de dispositivo del usuario es Seleccione la plataforma de dispositivos permitida para el acceso.

y el usuario pertenece a grupos Seleccione los grupos de usuarios a los que se permite acceder acontenido según los criterios de esta política.

Si no selecciona ningún grupo , la política se aplica a todos los usuarios.

Y el protocolo de correo electrónico del clientees

Seleccione el protocolo permitido para el cliente de Office 365.

A continuación, realice esta acción Permitir o denegar el acceso a las aplicaciones de Office 365.

5 Vea el Resumen de la aplicación SaaS y pase al proceso de asignación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 154

Page 155: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo asignar aplicaciones SaaSAsigne aplicaciones SaaS a usuarios y grupos configurados en VMware Identity Manager. Consulte Cómo asignar aplicaciones SaaS.

Cómo asignar aplicaciones SaaSImplemente aplicaciones SaaS para los usuarios y grupos configurados desde el sistema de ActiveDirectory. El sistema identifica a los usuarios y grupos por un nombre y un dominio. Estos recursos noson los mismos que los grupos inteligentes de la Workspace ONE UEM Console.

Acerca de los usuarios y grupos de usuariosConfigure usuarios y grupos de usuarios en la consola Administración de VMware Identity Manager. Paraobtener más información, consulte el tema Administración de usuarios y grupos en el sitio dedocumentación de VMware Identity Manager en docs.vmware.com.

Asignar usuarios y grupos a aplicaciones SaaSAsigne aplicaciones SaaS concediendo a los usuarios acceso y permisos de uso para la aplicación. Losusuarios acceden a la aplicación SaaS desde Workspace ONE.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS.

2 Seleccione la aplicación SaaS y después elija Asignar.

3 Complete las opciones de asignación.

Ajustes Descripción

Usuarios/grupos deusuarios

Introduzca los usuarios y grupos de usuarios que reciben la asignación de la aplicación.

Los usuarios y grupos de usuarios se habilitan para que inicien sesión en Workspace ONE.

Tipo de implementación n Activación por el usuario: requiere que los usuarios seleccionen aplicaciones enWorkspace ONE Catalog y que las agreguen al Iniciador para activarlas.

n Automático: muestra las aplicaciones en el iniciador de Workspace ONE la próxima vezque los usuarios inician sesión en el portal de Workspace ONE.

4 Guarde la configuración de la asignación.

Adaptadores de aprovisionamientoEl aprovisionamiento permite la administración automática de usuarios de las aplicaciones desde unaúnica ubicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 155

Page 156: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Los adaptadores de aprovisionamiento permiten que las aplicaciones web recuperen informaciónespecífica del servicio de VMware Identity Manager cuando sea necesario. Si el aprovisionamiento estáhabilitado para una aplicación web, cuando autorice a un usuario en la aplicación en el servicio deVMware Identity Manager, el usuario se aprovisiona en la aplicación web. Actualmente, el servicio deVMware Identity Manager incluye adaptadores de aprovisionamiento para Microsoft Office 365.

Configurar el adaptador de aprovisionamiento para Office 365Actualmente, el servicio de VMware Identity Manager incluye adaptadores de aprovisionamiento paraMicrosoft Office 365. Realice los siguientes pasos para configurar el adaptador de aprovisionamientopara Office 365.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

2 En la pestaña Definición, busque Office 365. Rellene la pestaña Definición y seleccione Siguiente.Para obtener más información, consulte Cómo agregar aplicaciones SaaS en la Workspace ONEUEM Console.

3 Rellene los cuadros de texto en la pestaña Configuración . Para obtener más información, consulte Cómo agregar aplicaciones SaaS en la Workspace ONE UEM Console.

4 Habilite Configuración de aprovisionamiento. La configuración de aprovisionamiento estádeshabilitada de forma predeterminada. Una vez que selecciona Configuración deaprovisionamiento, se agregan las pestañas Aprovisionamiento, Aprovisionamiento deusuario, ༔ y Aprovisionamiento de grupo a la barra de navegación de la izquierda.

5 Agregue Políticas de acceso de clientes para los clientes de Office 365. Para obtener másinformación, consulte Agregar aplicaciones de Office 365 con una política de acceso de clientes.

6 En la pestaña Aprovisionamiento, seleccione Habilitar aprovisionamiento e introduzca lasiguiente información:

Ajustes Descripción

Dominio de Office 365 Introduzca el nombre de dominio del Office 365. Por ejemplo, ejemplo.com. Losusuarios se aprovisionan en este dominio.

ID de cliente de la aplicación Introduzca el AppPrincipalId obtenido al crear el usuario principal del servicio.

Secreto de cliente de la aplicación Introduzca la contraseña que creó para el usuario principal del servicio.

7 La opción Aprovisionar con licencia está inhabilitada de forma predeterminada. En la selección deAprovisionar con licencia puede introducir la siguiente información:

Ajustes Descripción

ID DE SKU Introduzca la información de SKU.

Quitar licencia al anular elaprovisionamiento

Seleccione esta opción si desea quitar la licencia cuando se anula elaprovisionamiento de la aplicación de Office 365.

8 Para comprobar que se puede conectar con el inquilino de Office 365, seleccione Probar conexión.

9 Seleccione Siguiente.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 156

Page 157: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

10 En la pestaña Aprovisionamiento de usuarios, seleccione los atributos con los que se va aaprovisionar usuarios en Office 365.

Asegúrese de que los siguientes atributos de Active Directory necesarios estén configurados parauno de los nombres de atributo obligatorios en la página Atributos de usuario:

a El atributo Sobrenombre de correo debe ser único dentro del directorio y no puede contenercaracteres especiales. Asignar el atributo de Sobrenombre de correo al nombre de usuario. Unavez asignado, no cambie el Sobrenombre de correo.

b El atributo objectGUID es un atributo personalizado que debe agregarse primero a la lista deAtributos de usuario. El ObjectGUID

se asigna al atributo GUID.

Seleccione Agregar valor asignado si desea agregar un Nombre de atributo y un Valor.

Nota El UserPrincipalName (UPN) se crea automáticamente. No verá el valor asignado. Eladaptador de aprovisionamiento anexa el dominio de Office 365 al valor del atributo mailNickname(user.userName) para crear el UPN. Este valor se anexa como nombre de usuario + @+O365_domainname. Por ejemplo, [email protected]

11 Seleccione Siguiente.

12 En la pantalla de Aprovisionamiento de grupo puede completar la tarea de Aprovisionamiento degrupo . Cuando se aprovisiona un grupo en Office 365, el grupo se aprovisiona como un grupo deseguridad. Los miembros del grupo se aprovisionan como usuarios si no existen en el inquilino deOffice 365. El grupo no está autorizado a utilizar los recursos cuando está aprovisionado. Si deseaautorizar al grupo a utilizar recursos, cree el grupo y luego autorice los recursos a ese grupo.Seleccione Agregar grupo y lleve a cabo los siguientes pasos:

a En el cuadro de texto Seleccionar grupo, busque el grupo que desea aprovisionar en Office365.

b En el cuadro de texto Sobrenombre de correo, introduzca un nombre para este grupo. Elsobrenombre funciona como un alias: no se permiten caracteres especiales en el sobrenombre.

c Seleccione Guardar.

Es posible anular el aprovisionamiento de un grupo en la aplicación de Office 365. El grupo deseguridad se retira del inquilino de Office 365. No se eliminan los usuarios del grupo. Para anular elaprovisionamiento de un grupo, seleccione el grupo de usuarios y seleccione Anularaprovisionamiento.

13 Seleccione Siguiente para ver la pestaña Resumen.

14 Seleccione Guardar para guardar las configuraciones o Guardar y asignar para implementar Office365 a los usuarios y grupos configurados de su sistema de Active Directory.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 157

Page 158: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo configurar aplicaciones SaaSConfiguración incluye las funciones que se aplican a todas las aplicaciones SaaS en su entorno deWorkspace ONE. Controle el acceso con las configuraciones para la autenticación de SAML y con lasaprobaciones requeridas.

AprobacionesConfigure las aplicaciones SaaS para requerir la aprobación antes de que los usuarios puedan acceder aellas. Utilice esta función cuando tenga aplicaciones SaaS que utilizan las licencias de acceso paraayudar a administrar las activaciones de licencia. Al habilitar las aprobaciones, configure la opción de Serequiere la aprobación de la licencia correspondiente en el registro de aplicaciones de SaaS aplicable.

n Flujo de trabajo de aplicación: los usuarios pueden ver la aplicación en su catálogo de WorkspaceONE y solicitar el uso de la aplicación. VMware Identity Manager envía el mensaje de solicitud deaprobación a la URL del endpoint REST de aprobación configurada de la organización. El sistemarevisa la solicitud y devuelve un mensaje de aprobación o de denegación a VMware IdentityManager. Cuando se aprueba una aplicación, el estado de la aplicación cambia de Pendiente aAgregado y la aplicación se muestra en la página de inicio de Workspace ONE del usuario.

n Motores de aprobación: el sistema ofrece dos motores de aprobación.

n API de REST: el motor de aprobación API de REST utiliza una herramienta de aprobaciónexterna que se enruta a través de la API de REST de su servidor web para realizar lasrespuestas de solicitud y aprobación. Introduzca la dirección URL de API de REST en el serviciode VMware Identity Manager y configure las API de REST con las credenciales del cliente OAuthde VMware Identity Manager y la acción de respuesta y solicitud de llamada.

n API de REST a través de conector: el motor de aprobación API de REST a través de conectorenruta las llamadas de devolución de llamada a través del conector con el canal decomunicación basado en Websocket. Configure el endpoint de API de REST con la acción derespuesta y solicitud de llamada.

Para obtener información sobre las aprobaciones, consulte Configurar aprobaciones.

Metadatos SAML y certificados autofirmados o certificados de CAPuede usar los certificados SAML de la página Configuración para sistemas de autenticación, como elinicio de sesión único móvil.

El servicio de VMware Identity Manager crea automáticamente un certificado autofirmado para la firmade SAML. Sin embargo, algunas organizaciones requieren certificados de las entidades de certificación(CA). Para solicitar un certificado de su CA, genere una solicitud de firma de certificado (CSR) enAjustes. Puede utilizar cualquiera de los certificados para autenticar usuarios en aplicaciones SaaS.

Envíe el certificado a aplicaciones fiables para configurar la autenticación entre la aplicación y el sistemaWorkspace ONE.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 158

Page 159: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Para obtener información sobre cómo recuperar metadatos de SAML y certificados desde la páginaConfiguración, consulte Metadatos de SAML para inicio de sesión único con aplicaciones SaaS.

Fuentes de la aplicaciónPuede añadir proveedores de identidad de terceros para autenticar usuarios en VMware IdentityManager. Para configurar la instancia del proveedor, use los metadatos del proveedor de identidad y delproveedor de servicios copiados de la sección Configuración en la consola de AirWatch. Para obtenerinformación detallada sobre cómo configurar otros proveedores, consulte Configurar una instancia deproveedor de identidades de terceros para autenticar usuarios, en la Documentación de VMwareIdentity Manager.

Puede configurar su fuente de la aplicación seleccionando el proveedor de identidades de terceroscorrespondiente. Tras configurar la fuente de la aplicación, podrá crear las aplicaciones asociadas. Paraobtener más información, consulte Configurar proveedores de identidades de terceros como una fuentede la aplicación.

Configurar aprobacionesUtilice las aprobaciones para las aplicaciones SaaS que activan licencias para su uso. Cuando se habilitacon la opción correspondiente de Se requiere la aprobación de la licencia, los usuarios solicitanacceso a las aplicaciones SaaS correspondientes desde el catálogo de Workspace ONE antes de lainstalación y la activación de la licencia.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione Aprobaciones.

3 Seleccione Sí para habilitar la función.

4 Seleccione un Motor de aprobación que utiliza el sistema para solicitar las aprobaciones.

5 Introduzca el URI (Uniform Resource Identifier) de devolución de llamada del recurso REST queescucha la solicitud de llamada.

6 Introduzca el Nombre de usuario si la API de REST requiere credenciales para el acceso.

7 Introduzca la Contraseña del nombre de usuario si la API de REST requiere credenciales para elacceso.

8 Introduzca el certificado SSL en formato PEM (correo electrónico con privacidad mejorada) para laopción Certificado SSL en formato PEM, si el recurso REST se ejecuta en un servidor que tiene uncertificado autofirmado o un certificado que no es de confianza para una entidad de certificaciónpública y utiliza HTTPS.

Para obtener información sobre la opción correspondiente de Se requiere la aprobación de la licencia,consulte el tema correspondiente:

n Para las aplicaciones de Office 365, consulte Agregar aplicaciones de Office 365 con una política deacceso de clientes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 159

Page 160: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Para las aplicaciones SaaS habituales, consulte Cómo agregar aplicaciones SaaS en la WorkspaceONE UEM Console.

Metadatos de SAML para inicio de sesión único con aplicacionesSaaSRecupere los certificados y metadatos de SAML de la página Configuración. Use los metadatos ycertificados con otros sistemas para las capacidades de inicio de sesión único.

Antes de reemplazar los certificados de SSLSi reemplaza un certificado SSL existente, cambiarán los metadatos de SAML existentes.

Importante Todas las conexiones de inicio de sesión único que dependen de los metadatos de SAMLexistentes se cortan cuando la generación de CSR crea los metadatos de SAML.

Nota Si reemplaza un certificado SSL, debe actualizar las aplicaciones SaaS que ha configurado parael inicio de sesión único móvil con el último certificado.

Cómo descargar los metadatos de SAML autofirmados o generar una CSRCopie el certificado de firma de SAML, y copie y guarde la identidad y los metadatos del proveedor delservicio. También puede generar un certificado firmando una solicitud de un certificado SSL de laautoridad de certificación (CA).

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione Metadatos de SAML > Descargar metadatos de SAML y complete las tareas.

Ajustes Descripción

Metadatos de SAML Copie y guarde los metadatos del Proveedor de identidad y los metadatos del Proveedor deservicios.

Seleccione los enlaces y abra una instancia del navegador con los datos XML.

Configure el proveedor de identidad externo con esta información.

Certificado de firma Copie el certificado de firma que incluye todo el código en el área de texto.

También puede descargar el certificado para guardarlo como un archivo TXT.

3 Seleccione Generar CSR y complete las tareas para solicitar un certificado de identidad digital(certificado SSL) a la autoridad de certificación (CA). Esta solicitud identifica su empresa, nombre dedominio y clave pública. La autoridad de certificación (CA) externa la usa para emitir el certificadoSSL. Para actualizar los metadatos, cargue el certificado firmado.

Tabla 6‑17. Introduzca una nueva solicitud de firma de certificados

Ajustes Descripción

Nombre común Introduzca el nombre de dominio totalmente cualificado para el servidor de laorganización.

Organización Introduzca el nombre de lea empresa que está legalmente registrada.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 160

Page 161: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 6‑17. Introduzca una nueva solicitud de firma de certificados (Continuación)

Ajustes Descripción

Departamento Introduzca el departamento de la empresa a la que el certificado hace referencia.

Ciudad Introduzca la ciudad donde se sitúa legalmente la organización.

Estado o provincia Introduzca el estado o la provincia en la que reside legalmente la organización.

País Introduzca el país de residencia legal de la organización.

Algoritmo de generación de claves Seleccione un algoritmo usado para firmar la CSR.

Tamaño de la clave Seleccione el número de bits utilizado en la clave. Seleccione 2048 o superior.

Los tamaños de clave RSA inferiores a 2048 se consideran inseguros.

Tabla 6‑18. Reemplace una solicitud de firma de certificado

Ajustes Descripción

Cargue el certificado SSL. Cargue el certificado SSL que ha recibido de su entidad decertificación de terceros.

Solicitud de firma de certificado Descargue la solicitud de firma de certificado (CSR). Envíela CSR a la autoridad de certificación (CA) externa.

La entidad de certificación de terceros le enviará uncertificado SSL.

Configurar proveedores de identidades de terceros como unafuente de la aplicaciónPuede agregar proveedores de identidades de terceros como una fuente de la aplicación en laconfiguración para las aplicaciones SaaS. Agregar un proveedor de identidades como una fuente de laaplicación agiliza el proceso de adición de aplicaciones individuales de ese proveedor al catálogo delusuario final.

Agregar un proveedor de identidades como una fuente de la aplicación agiliza el proceso de adición deaplicaciones individuales de ese proveedor al catálogo del usuario final. Para comenzar, autorice al grupoALL_USERS en la fuente de la aplicación y seleccione una política de acceso para aplicarla.

Las aplicaciones web que utilizan el perfil de autenticación SAML 2.0 pueden agregarse al catálogo. Laconfiguración de la aplicación se basa en las opciones configuradas en la fuente de la aplicación. Solo esnecesario configurar el nombre de la aplicación y la dirección URL de destino.

Cuando agregue aplicaciones, puede autorizar a usuarios y grupos específicos y aplicar una política deacceso para controlar el acceso de los usuarios a la aplicación. Los usuarios pueden acceder a estasaplicaciones desde sus dispositivos móviles y de escritorio.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 161

Page 162: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Las configuraciones y políticas de la fuente de la aplicación de terceros pueden aplicarse a todas lasaplicaciones administradas por la fuente de la aplicación. En ocasiones, los proveedores de identidadesde terceros envían una solicitud de autenticación sin incluir la aplicación a la que está intentando accederun usuario. Si VMware Identity Manager recibe una solicitud de autenticación que no incluye lainformación de la aplicación, se aplican las reglas de la política de acceso de reserva configuradas en lafuente de la aplicación.

Los siguientes proveedores de identidades pueden configurarse como fuentes de la aplicación.

n Okta

n Servidor PingFederated de Ping Identity

n Active Directory Federation Services (ADFS)

Agregar una fuente de aplicaciónPuede configurar su fuente de la aplicación seleccionando el proveedor de identidades de terceros. Trasconfigurar la fuente de la aplicación, podrá crear las aplicaciones asociadas y autorizar a los usuarios.Para obtener más información, consulte Agregar fuente de la aplicación para los proveedores deidentidades de terceros.

Autorizar a usuarios para la fuente de la aplicaciónPuede establecer las autorizaciones para la fuente de la aplicación para Todos los usuarios o bienagregar usuarios/grupo de usuarios. Para obtener más información, consulte Agregar usuarios a lafuente de la aplicación.

Cómo agregar aplicaciones administradas por la fuente de la aplicaciónUna vez configurado el proveedor de identidades como una fuente de la aplicación, puede crear lasaplicaciones asociadas para cada uno de los proveedores de identidades de terceros. Para obtener másinformación, consulte Agregar aplicaciones administradas por la fuente de la aplicación.

Agregar fuente de la aplicación para los proveedores de identidades detercerosConfigure la fuente de la aplicación seleccionando el proveedor de identidades de terceros. Trasconfigurar la fuente de la aplicación, podrá crear las aplicaciones asociadas y autorizar a los usuarios.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione las Fuentes de la aplicación.

3 Seleccione el proveedor de identidades de terceros. Se abrirá el asistente de Fuente de la aplicacióndel proveedor de identidades de terceros.

4 Introduzca un nombre descriptivo para la fuente de la aplicación y haga clic en Siguiente.

5 El Tipo de autenticación es el predeterminado para SAML 2.0 y es de solo lectura.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 162

Page 163: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

6 Modifique la Configuración de la fuente de la aplicación.

Tabla 6‑19. Opciones de configuración: URL/XML

Ajustes Descripción

Configuración URL/XML es la opción predeterminada para las aplicaciones SaaS que aún no forman partede Workspace ONE Catalog.

URL/XML Introduzca la URL si se puede acceder a los metadatos XML en Internet.

Pegue el XML en el cuadro de texto si no se puede acceder a los metadatos XML en Internet,pero los tiene.

Use la configuración manual si no tiene los metadatos XML.

Retransmisión de estadode URL

Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después delprocedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

Tabla 6‑20. Opciones de configuración: Manual

Ajustes Descripción

Configuración Manual es la opción predeterminada para las aplicacionesSaaS agregadas desde el catálogo.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones(ACS).

Workspace ONE envía esta URL a su proveedor deservicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por suproveedor de servicio que establece el dominio en el sujetode aserción SAML.

Si el proveedor de servicios no requiere un valor específicopara esta URL, introduzca la misma URL como URL deinicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor deservicios en Workspace ONE. Workspace ONE envía laaserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio desesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores deservicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONEenvía en la instrucción del sujeto de aserción SAML.

Este valor es un valor de campo de perfil predeterminadopara un nombre de usuario en el proveedor de servicio de laaplicación.

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios dela aplicación SaaS después del procedimiento de inicio desesión en un escenario iniciado por el proveedor deidentidad (IDP).

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 163

Page 164: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

7 Modifique las Propiedades avanzadas.

Ajustes Descripción

Firmar respuesta Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

Firmar aserción Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

Cifrar aserción Introduzca la URL con el valor específico requerido por su proveedor de servicio que estableceel dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la mismaURL como URL de inicio de sesión único.

Incluir firma de aserción Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE.Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Algoritmo de firma Seleccione SHA256 con RSA como algoritmo de hash de cifrado seguro.

Algoritmo de compendio Seleccione SHA256.

Tiempo de aserción Introduzca el tiempo de aserción de SAML en segundos.

Solicitar firma Si desea que el proveedor de servicios firme la solicitud que envía a Workspace ONE,introduzca el certificado de firma público.

Certificado de cifrado Introduzca el certificado de cifrado público si desea que se firme la solicitud de SAML desde elproveedor de servicios de la aplicación a Workspace ONE.

URL de inicio de sesiónde aplicación

Introduzca la URL de la página de inicio de sesión del proveedor de servicios. Esta opciónactiva el proveedor de servicios para que realice un inicio de sesión en Workspace ONE.Algunos proveedores de servicios requieren autenticación para empezar desde su página deinicio de sesión.

Cuenta de proxy Introduzca las capas de proxy permitidas entre el proveedor de servicios y un proveedor deidentidad de autenticación.

Acceso de API Permita el acceso de API a esta aplicación.

8 Configure la Asignación de atributos personalizados. Si el proveedor de servicios permiteatributos personalizados que no sean contiguos para el inicio de sesión único, agréguelos.

9 Si desea abrir la aplicación en el VMware Browser, seleccione Abrir en VMware Browser. Noobstante, se necesita Workspace ONE para abrir la aplicación en VMware Browser. Si usa VMwareBrowser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Estaacción mantiene el acceso dentro de los recursos internos.

10 Haga clic en Siguiente.

11 Para proteger el inicio de sesión en los recursos de la aplicación, seleccione las Políticas deacceso. Haga clic en Siguiente para ver la página de Resumen .

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 164

Page 165: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

12 Haga clic en Guardar.

Nota Si selecciona Guardar y asignar al configurar la fuente de la aplicación, establecerá lasautorizaciones para la fuente de la aplicación a Todos los usuarios. Sin embargo, puede cambiar laconfiguración predeterminada y administrar las autorizaciones de usuario y agregar usuarios ogrupos de usuarios. Para obtener más información, consulte Agregar usuarios a la fuente de laaplicación

Agregar aplicaciones administradas por la fuente de la aplicaciónUna vez configurado el proveedor de identidades como una fuente de la aplicación, puede crear lasaplicaciones asociadas para cada uno de los proveedores de identidades de terceros.

Por ejemplo, utilice las siguientes instrucciones para agregar aplicaciones para el proveedor deidentidades OKTA.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS > Nuevo.

2 Configure las opciones de la pestaña Definición.

3 En la pestaña Configuración puede seleccionar OKTA en el menú desplegable de Tipo deautenticación .

Agregar usuarios a la fuente de la aplicaciónPuede establecer las autorizaciones para la fuente de la aplicación para Todos los usuarios o bienagregar usuarios/grupos de usuarios. De forma predeterminada, si selecciona Guardar y asignar alconfigurar la fuente de la aplicación, establecerá las autorizaciones para la fuente de la aplicación aTodos los usuarios.

Para administrar la asignación del usuario:

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione las Fuentes de la aplicación.

3 Haga clic en Todos los usuarios para la fuente de la aplicación correspondiente si desea anular laconfiguración.

4 Introduzca los nombres de los usuarios o grupos.

5 Puede buscar usuarios o grupos empezando a escribir una cadena de búsqueda y permitiendo quela función de autocompletado enumere las opciones, o bien puede hacer clic en Examinar para ver lalista completa.

6 Haga clic en Guardar.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 165

Page 166: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

SSO entre Workspace ONE UEM y VMware IdentityManager para las aplicaciones SaaS y las políticas deaccesoLa Workspace ONE UEM Console y la consola VMware Identity Manager utilizan un flujo de trabajo decódigo de autorización que permite el acceso a ambas consolas con inicio de sesión único (SSO). Estafunción tiene como objetivo permitir el acceso a la consola de VMware Identity Manager para losadministradores de la consola UEM con el fin de trabajar en las configuraciones de la aplicación SaaS.

Este flujo es específico de las aplicaciones SaaS y políticas de acceso de Workspace ONE UEM. Lasadiciones y las modificaciones realizadas en Workspace ONE UEM se reflejan en Identity Manager.

Registro del cliente de OAuth durante la instalaciónCuando se configura la copia de seguridad de VMware Identity Manager en la consola UEM, se registraal cliente OAuth como parte del asistente para configuración. El registro del cliente de OAuth es unrequisito previo para que funcione esta función SSO.

Plan de trabajoVMware Identity Manager y Workspace ONE UEM funcionan en el back-end para autenticar aladministrador de Workspace ONE UEM en VMware Identity Manager. La consola de VMware IdentityManager envía un token de ID a Workspace ONE UEM. Este token contiene información sobre laadministración y la autenticación para que el administrador pueda acceder a ambas consolas. Las dosconsolas siguen el proceso descrito.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 166

Page 167: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Aplicaciones web 7Las aplicaciones web proporcionan acceso a los usuarios a las URL directamente desde un iconodisponible en sus dispositivos. El sistema Workspace ONE UEM tiene dos tipos de aplicaciones web,SaaS y enlaces web. Las aplicaciones SaaS se integran en el sistema de VMware Identity Manager. Losenlaces web son aplicaciones configuradas exclusivamente en la Workspace ONE UEM Console.

Aplicaciones de enlaces webLos enlaces web son URL que los usuarios pueden iniciar desde un icono en su dispositivo. Consulteuna descripción de las aplicaciones de enlaces web y vea una lista de las plataformas que admiten suuso en Funciones de aplicaciones de enlaces web y plataformas compatibles.

Administración y administradores de enlaces webPuede que su implementación cuente con un administrador para administrar las aplicaciones web. Paraconsultar las configuraciones específicas de este tipo de administrador, consulte Administradores deaplicaciones web y excepciones de roles.

Utilice la página Ver dispositivos para administrar las aplicaciones web. Para conocer las accionesdisponibles en la página Ver dispositivos, consulte Cómo configurar la vista de dispositivos para lasaplicaciones de enlaces web.

Métodos de implementaciónExisten dos métodos para implementar aplicaciones web. Para obtener una explicación de los dosmétodos, consulte la sección Pestaña Enlaces web o perfiles de dispositivo.

Puede editar configuraciones en cualquiera de los sistemas porque comparten configuraciones. Consulte Comportamientos de las aplicaciones de enlaces web y aplicaciones y libros y dispositivos para obtenermás información.

Aplicaciones y libros > pestaña Web > MétodoPara saber cuáles son las configuraciones para agregar aplicaciones web en la sección Aplicaciones ylibros de la consola, consulte Cómo agregar aplicaciones de enlace.

VMware, Inc. 167

Page 168: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Perfil del dispositivo > MétodoPara la configuración para agregar aplicaciones web por perfil de dispositivo, consulte los temasenumerados en el sitio de VMware Docs https://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html.

n Android: configure Bookmarks (Android)

n iOS: Configure a Web Clips Profile (iOS)

n macOS: Configure a Web Clips Profile (macOS)

n Escritorio de Windows: Configure a Web Clips Profile (Windows Desktop)

Este capítulo incluye los siguientes temas:

n Funciones de aplicaciones de enlaces web y plataformas compatibles

n Pestaña Enlaces web o perfiles de dispositivo

n Comportamientos de las aplicaciones de enlaces web y aplicaciones y libros y dispositivos

n Administradores de aplicaciones web y excepciones de roles

n Cómo agregar aplicaciones de enlace

n Cómo configurar la vista de dispositivos para las aplicaciones de enlaces web

Funciones de aplicaciones de enlaces web y plataformascompatiblesLas aplicaciones de enlaces web funcionan como una aplicación en un dispositivo. Ofrecen una forma deque los usuarios finales puedan acceder a una dirección URL directamente desde un icono en el menúde su dispositivo. El usuario final ve el icono y el título de la aplicación de enlaces web, selecciona laaplicación y se conecta directamente a una dirección URL especificada.

Las aplicaciones de enlaces web son útiles para navegar a direcciones URL ampliadas que contienenmuchos caracteres. Puede colocar iconos de aplicaciones de enlaces web en la pantalla de inicio. Losusuarios finales pueden utilizar los iconos para conectarse a los repositorios de contenido internos o alas pantallas de inicio de sesión sin necesidad de abrir un navegador e introducir una dirección URLlarga.

Puede agregar aplicaciones de enlaces web de dos formas.

n Como una aplicación en la sección "Aplicaciones y libros" en la Workspace ONE UEM Console.

n Como un perfil de dispositivo en la sección “Dispositivos” en la consola Workspace ONE UEM.

Consulte la guía de la plataforma correspondiente para ver información del perfil que enviar.

n Perfiles de marcadores: Android

n Perfiles de web clips: Apple iOS, macOS y escritorio de Windows

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 168

Page 169: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Plataformas compatibles para aplicaciones de enlaces webLa consola Workspace ONE UEM es compatible con varias plataformas para enviar y administraraplicaciones de enlaces web.

n Android

n Apple iOS

n macOS

n Escritorio de Windows

Aplicaciones de enlaces web de Workspace ONE UEM yWorkspace ONEWorkspace ONE ahora muestra las aplicaciones ubicadas en la pestaña Enlaces web de la consolaUEM y permite acceder a ellas. Workspace ONE recupera la URL, la descripción de la aplicación y elicono de Workspace ONE UEM.

Pestaña Enlaces web o perfiles de dispositivoAgregue aplicaciones de enlaces web en la pestaña Web y con un perfil de dispositivo. Puede agregaraplicaciones de enlaces web con ambos métodos, porque los dos no se excluyen mutuamente.

Opción Descripción

Pestaña “Web” La pestaña "Web" está en la sección "Aplicaciones y libros" de la Workspace ONE UEM Console. Estaubicación permite agregar y editar aplicaciones de enlaces web sin tener que agregar marcadores yimágenes web en la sección Dispositivos de la consola UEM.

Para agregar más funcionalidad, edite la versión del perfil de dispositivo de la aplicación de enlaces web.

Perfiles dedispositivos

Un perfil de dispositivo le permite hacer lo mismo que la pestaña “Web”. El perfil de dispositivo tambiénincluye funciones de MDM que puede controlar.

Comportamientos de las aplicaciones de enlaces web yaplicaciones y libros y dispositivosLas aplicaciones de enlaces web únicos creadas en Aplicaciones y libros y las aplicaciones de enlacesweb únicos creadas con los perfiles de dispositivos comparten las mismas configuraciones.

n Todas las funciones de MAM están disponibles en ambas áreas de la consola (Aplicaciones ylibros y Dispositivos).

n Una sola carga útil de web clip (o marcador), que es la única carga útil en un perfil agregado enDispositivos, se muestra en la sección de Aplicaciones y libros. Puede editar estos web clipssingulares en ambas secciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 169

Page 170: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n No se muestran varios web clips en un único perfil o un solo web clip con otras cargas útiles de lasección de Dispositivos en la sección de Aplicaciones y libros. Debe trabajar con estos web clipsen Dispositivos.

n Puede agregar funciones de MDM desde la sección Dispositivos con la versión del perfil dedispositivo de la aplicación de enlaces web. Por ejemplo, introduzca criterios de asignación como unárea de geolocalización o la programación de instalaciones utilizando la carga útil General de unweb clip o marcador.

Administradores de aplicaciones web y excepciones derolesPuede configurar un rol administrativo que administre solo las aplicaciones de enlaces web. Puederestringir el acceso y los permisos del administrador a lo que se encuentre disponible en la pestaña Weben la sección Aplicaciones y libros.

Si desea crear un administrador de este tipo, navegue a Cuentas > Administradores > Roles >Agregar rol > Aplicaciones y libros > Aplicaciones web en la Workspace ONE UEM Console. Lospermisos del administrador de aplicaciones web incluyen muchas de las tareas de los administradoresgenerales.

Excepciones de rolesLa implementación puede requerir que el administrador de la aplicación web instale y elimineaplicaciones de enlaces web y sus correspondientes perfiles de dispositivos. Si el administrador deaplicaciones web debe realizar estas tareas, habilite los permisos en Cuentas > Administradores >Roles en la consola UEM.

Habilite las siguientes categorías para otorgar al administrador de aplicaciones web acceso a los perfilesde dispositivos.

n Administración del dispositivo > Detalles del dispositivoPerfiles > Instalar perfil en eldispositivo

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 170

Page 171: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Administración de dispositivos > Detalles del dispositivo > Perfiles > Eliminar perfil deldispositivo

Cómo agregar aplicaciones de enlaceAgregue URL de sitios que desea administrar e insértelas en los dispositivos como aplicaciones deenlaces web con la pestaña Enlaces web en Aplicaciones y libros.

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > Enlaces web y después seleccioneAgregar aplicación.

2 Seleccione el Grupo organizativo y la Plataforma y, a continuación, elija Continuar.

3 Configure los ajustes de la pestaña Detalles.

Ajustes Descripción

Nombre Nombre de la aplicación de enlaces web que se visualizará en la Workspace ONE UEM Console, en eldispositivo y en AirWatch Catalog.

URL La dirección de la aplicación web.

Descripción Una descripción breve que indique el propósito de la aplicación web.

Esta opción no aparece en el AirWatch Catalog.

Administrado por El grupo organizativo que tiene acceso administrativo a la aplicación web.

4 Cargue un icono personalizado usando un formato GIF, JPG o PNG para la aplicación en la pestañaImágenes que los usuarios finales verán en el AirWatch Catalog antes de instalar la aplicación ensus dispositivos y que también muestra el icono de la aplicación web en el dispositivo.

En este momento, las imágenes no están disponibles para escritorio de Windows.

Para obtener mejores resultados, proporcione una imagen cuadrada que no supere los 400 × 400píxeles y de menos de 1 MB cuando no esté comprimida. La gráfica se amplía y se recortaautomáticamente para ajustarse. El sistema la convierte a formato PNG de ser necesario. Los iconosde web clip son de 104 × 104 píxeles para los dispositivos con una pantalla retina o de 57 × 57píxeles para los demás dispositivos.

5 Configure los ajustes en la pestaña Asignación.

Ajustes Descripción

Gruposasignados

El grupo inteligente al que desea agregar la aplicación web.

Incluye una opción para crear un nuevo grupo inteligente que puede configurarse con especificacionespara el SO mínimo, modelos de dispositivos, categorías de propiedad y grupos organizativos, entre otras.

Exclusiones Si selecciona Sí, aparecerá la opción Grupos inteligentes excluidos. Este ajuste le permite seleccionarlos grupos inteligentes que desea excluir de la asignación de esta aplicación web.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 171

Page 172: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Modo push Seleccione la forma en que el sistema enviará las aplicaciones web a los dispositivos.n A pedido: implementa el contenido en un catálogo u otro agente de implementación y permite al

usuario del dispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no es crítico para la organización. Permitir a losusuarios descargar el contenido cuando lo necesiten ayuda a conservar ancho de banda y limita eltráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente de implementación en un dispositivoal inscribirse. Una vez inscrito el dispositivo, el sistema enviará inmediatamente al usuario unasolicitud para que instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organización y los usuarios móviles.

Avanzado Ofrece funcionalidad adicional dependiendo de la plataforma.n Android

Agregar a la pantalla de inicio: agrega la aplicación de enlaces web a la pantalla de inicio deldispositivo.n El sistema siempre coloca las aplicaciones web en la sección de marcadores del navegador

predeterminado del dispositivo. Si no habilita esta opción, los usuarios finales podrán acceder alas aplicaciones web desde los marcadores.

n Apple iOSn Extraíble: permite a los usuarios finales usar la función de pulsación prolongada para eliminar la

aplicación web de los dispositivos.n Pantalla completa: abre la aplicación web en modo de pantalla completa en los dispositivos iOS

6 o superior.

6 Seleccione Guardar y publicar para insertar la aplicación de enlaces web en AirWatch Catalog.

Cómo configurar la vista de dispositivos para lasaplicaciones de enlaces webUse la página Ver dispositivos para visualizar los dispositivos a los que ha asignado aplicaciones deenlaces web. También puede instalar y eliminar manualmente las aplicaciones de enlaces web en losdispositivos enumerados.

Los administradores de aplicaciones web deben disponer de los permisos correctos de rol deadministrador o, de lo contrario, no podrán instalar ni eliminar manualmente las aplicaciones de enlacesweb. Consulte la sección Administradores de aplicaciones web y excepciones de roles para obtener másinformación.

1 Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista > Web.

2 Localice la aplicación de enlaces web con la que desea trabajar y seleccione los números enlazadosen la columna Estado de instalación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 172

Page 173: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Utilice la información de las columnas y el menú de acciones para acceder a las funciones que semencionan.

Ajustes Descripción

Nombre descriptivo Navegue a la Vista de detalles del dispositivo seleccionado.

Use la Vista de detalles del dispositivo para editar información del dispositivo, ver políticas deconformidad, ver perfiles de dispositivos asignados, ver usuarios asignados y muchas másfunciones de MDM relacionadas con el dispositivo.

Usuario Cor/Emp/Com Navegue a la Vista de detalles del usuario del dispositivo seleccionado.

Use la Vista de detalles del usuario para editar información del usuario, ver registros deeventos, ver grupos de usuarios asignados y ver otros dispositivos asignados.

Instalar el perfil Instala una aplicación de enlaces web y su correspondiente perfil de dispositivo en un dispositivoenumerado.

Eliminar perfil Elimina una aplicación de enlaces web y su correspondiente perfil de dispositivo de un dispositivoenumerado.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 173

Page 174: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo administrar aplicaciones 8Después de implementar las aplicaciones, puede confirmar su asignación e instalación desde laWorkspace ONE UEM Console. También puede administrar las versiones de la aplicación e implementarnuevas aplicaciones actualizadas. Utilice directivas de acceso para administrar el acceso a lasaplicaciones SaaS.

Puntos básicos de administración de aplicacionesHay muchas vistas y páginas disponibles para administrar las aplicaciones.n Páginas generales: vVista en lista nativa, vVista de detalles y aAdministrar dispositivos

n Utilice la vVista en lista nativa como ubicación central para ordenar, filtrar y buscar los datos pararealizar las funciones de administración en aplicaciones internas, públicas, compradas y web.Consulte Descripciones de la opción “Vista en lista nativa” para aplicaciones para ver lasopciones que se muestran en la Vista en lista nativa.

n Utilice la v Vista de detalles para las aplicaciones internas como una página alternativa pararealizar funciones administrativas y auditar la información sobre la aplicación. Consulte Descripciones del ajuste “Vista de detalles” para ver las opciones que se muestran en la vVistade detalles.

n Utilice la opción “Administrar dispositivos” para instalar y eliminar muchas aplicaciones, paranotificar a muchos dispositivos y para volver a invitar a los usuarios al Programa de compras porvolumen (VPP) de Apple simultáneamente. Consulte Cómo configurar “Administrardispositivos” ” ” ” para obtener más información sobre las opciones disponibles.

n Páginas especializadas: Aadministrar comentarios, cCalificaciones de usuarios, vVer registros yAanálisis de SDKn Utilice la opción ““Administrar reseñas” para solicitar, borrar y ver las reseñas de aplicaciones

que se ejecuten en Apple iOS 7 o superior. Consulte Cómo configurar “Administrar reseñas” ”"”” ” para las configuraciones.

n Vea las calificaciones y comentarios de los usuarios y elimine comentarios de los usuariosacerca de las aplicaciones en la página “Calificaciones de usuario”. Consulte Cómo configurarlas calificaciones de los usuarios ” "”” ” para ver las opciones enumeradas.

n Utilice la función "" ““ ““Ver los registros"” ” para acceder a los archivos de registro disponiblesrelacionados con las aplicaciones de SDK y las encapsuladas. Consulte Cómo configurar “Verlos registros” para las aplicaciones internas.

VMware, Inc. 174

Page 175: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Muestre los eventos y la información de uso de datos de las aplicaciones que utilizan lasfuncionalidades de SDK. Workspace ONE UEM presenta los análisis de los eventos por ID deaplicación y nombre de evento, y los análisis de uso de datos por dispositivo. Para obtenerdescripciones de análisis de eventos y datos y saber cómo exportar los datos desde la consola,consulte Cómo acceder a las aplicaciones de análisis de SDK que utilizan las funcionalidades deSDK.

n Muestre los eventos y la información de uso de datos de las aplicaciones que utilizan lasfuncionalidades de SDK. Workspace ONE UEM presenta los análisis de los eventos por ID deaplicación y nombre de evento, y los análisis de uso de datos por dispositivo. Para obtenerdescripciones de análisis de eventos y datos y saber cómo exportar los datos desde la consola,consulte Cómo acceder a las aplicaciones de análisis de SDK que utilizan las funcionalidades deSDK.

Administración de la duración de las aplicacionesLa duración de las aplicaciones depende de si el estado de la aplicación es activo o inactivo. Paraobtener una explicación de estos estados, consulte Estado activo e inactivo.

n Eliminar, retirar y desactivar

n A veces puede ser necesario eliminar aplicaciones para liberar espacio y para quitar las que nose usan. Para obtener una descripción de la función de eliminación y sugerencias paraalternativas a la función de eliminación, consulte Descripción de la acción Eliminar y susalternativas.

n Para eliminar todas las versiones de los dispositivos en un grupo organizativo concreto y entodos los grupos organizativos secundarios, puede desactivar una aplicación. Consulte Descripción de la opción “Desactivar” y la relación con otras versiones activas para obtenerinformación sobre esta alternativa a la función de eliminación.

n Puede retirar una aplicación, sin embargo, dicha acción tendrá distintas consecuenciasdependiendo del modo push, del estado de la aplicación y si la opción ““Retirar las versionesanteriores” está habilitada. Consulte Descripción de la opción “Retirar” y la relación con otroscomponentes del ciclo de vida de la aplicación para obtener información sobre esta alternativa ala función de eliminación.

n Opción de versión: puede realizar versiones de las aplicaciones internas para probar estasaplicaciones en el cuadro de texto. Para obtener información sobre las versiones y sus usos,consulte Versiones de aplicaciones internas en Workspace ONE UEM.

Políticas de accesoLas políticas de acceso protegen las aplicaciones SaaS mediante la asignación de las direcciones IPsolicitantes a intervalos de red antes de permitir el acceso a los usuarios. Estas políticas tambiéndesignan el tipo de dispositivos que los usuarios pueden utilizar para acceder a las aplicaciones SaaS.Para obtener información, consulte Cómo utilizar políticas de acceso con aplicaciones Saas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 175

Page 176: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Este capítulo incluye los siguientes temas:

n Cómo utilizar políticas de acceso con aplicaciones Saas

n Descripciones de la opción “Vista en lista nativa” para aplicaciones

n Descripciones del ajuste “Vista de detalles”

n Configurar la aplicación como “Administrada por MDM” si el usuario la instaló

n Cómo configurar “Administrar dispositivos”

n Cómo acceder a la página “Administrar reseñas”

n Cómo configurar las calificaciones de los usuarios

n Estado activo e inactivo

n Descripción de la acción Eliminar y sus alternativas

n Versiones de aplicaciones internas en Workspace ONE UEM

n Cómo configurar “Ver los registros” para las aplicaciones internas

n Cómo acceder a las aplicaciones de análisis de SDK que utilizan las funcionalidades de SDK

Cómo utilizar políticas de acceso con aplicaciones SaasPara ofrecer acceso seguro para iniciar aplicaciones SaaS, debe configurar políticas de acceso. Laspolíticas de acceso incluyen reglas que especifican criterios que han de cumplirse para iniciar sesión enel portal de Workspace ONE y utilizar aplicaciones.

Para obtener más información acerca de las políticas de acceso en el sistema de VMware IdentityManager, consulte la Documentación de VMware Identity Manager y busque Administración depolíticas de acceso.

Para obtener información sobre las aplicaciones SaaS, consulte Capítulo 6Aplicaciones SaaS enWorkspace ONE UEM.

Flexibilidad de las políticas de accesoLas políticas de acceso permiten ejercer un control indulgente de la red y restringir el acceso fuera de lared. Por ejemplo, puede configurar una política de acceso con las siguientes reglas.

n Permita el acceso a un rango de redes con inicio de sesión único dentro de la red corporativa.

n Configure la misma política para requerir la autenticación multifactor (MFA) cuando esté fuera de lared corporativa.

n Configure la política para permitir el acceso a un grupo de usuarios específicos con un tipo concretode propiedad del dispositivo. Puede bloquear el acceso a otras personas que no pertenezcan algrupo.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 176

Page 177: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Política de acceso predeterminada y políticas de accesoespecíficas de cada aplicaciónPolítica de acceso predeterminada: el servicio VMware Identity Manager y la Workspace ONE UEMConsole incluyen una política predeterminada que controla el acceso a todas las aplicaciones SaaS. Estapolítica permite el acceso de todos los usuarios a todos los rangos de redes y desde todos los tipos dedispositivos. Puede editar la política de acceso predeterminada, pero no puede eliminarla.

Importante Las ediciones de la política de acceso predeterminada se aplican a todas las aplicaciones ypueden afectar a la posibilidad de todos los usuarios de acceder a Workspace ONE.

Para editar la política de acceso predeterminada, vaya a Aplicaciones y libros > Aplicaciones >Políticas de acceso > Editar política predeterminada. A continuación, siga el procedimiento descritoen Cómo configurar políticas de acceso específicas de cada aplicación.

Políticas de acceso específicas de cada aplicación: cree políticas de acceso específicas para cadaaplicación a fin de restringir el acceso a las aplicaciones. Configure las direcciones IP, los métodos deautenticación y el tiempo de sesión permitidos para el acceso.

Requisitos previosn Configure los rangos de redes para la implementación. Consulte Cómo agregar rangos de redes para

usarlos en las políticas de acceso.

n Si pretende editar la política predeterminada, para controlar el acceso del usuario al servicio deforma global, configúrela antes de crear una política específica por cada aplicación.

Cómo agregar rangos de redes para usarlos en las políticas deaccesoDefina rangos de redes con las direcciones IP permitidas para el inicio de sesión del usuario enaplicaciones SaaS. Asigne estos rangos cuando aplique reglas de acceso a las aplicaciones SaaS.

Requisitos previosNecesita los rangos de redes para la implementación de VMware Identity Manager y de Workspace ONEUEM. El departamento de la red organizativa suele tener la topología de red.

Procedimiento1 Navegue a Aplicaciones y libros > Aplicaciones > Políticas de acceso > Rangos de redes.

2 Seleccione un nombre y edite el rango o seleccione Agregar rango de redes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 177

Page 178: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Complete las opciones para definir los rangos.

Ajustes Descripción

Nombre Introduzca un nombre para el rango de redes.

Descripción Introduzca una descripción para el rango de redes.

Rangos de IP Introduzca direcciones IP que incluyan los dispositivos aplicables en el rango.

Agregar fila Defina varios rangos de direcciones IP.

Agregar rangos de redes a las políticas de accesoAsigne rangos de redes a las políticas de acceso específicas de aplicaciones. Para obtener másinformación, consulte Cómo configurar políticas de acceso específicas de cada aplicación.

Cómo configurar políticas de acceso específicas de cadaaplicaciónAgregue políticas de acceso específicas de cada aplicación para controlar el acceso del usuario a lasaplicaciones SaaS.

1 Vaya a Aplicaciones y libros > Aplicaciones > Políticas de acceso > Agregar política.

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Nombre de política Introduzca un nombre para la política.

Los criterios de nombre permitidos incluyen los parámetros enumerados.n Empiece con una letra, en minúscula o mayúscula, de la "a" a la "Z".n Incluya otras letras, en minúscula o mayúscula, de la "a" a la "Z".n Puede incluir guiones.n Puede incluir números.

Descripción (Opcional) Proporcione una descripción de la política.

Aplicar a Seleccione las aplicaciones SaaS a las que desea asignar la política.

3 Complete las opciones de la pestaña Configuración y seleccione Agregar regla de la política oedite una política existente.

Ajustes Descripción

Si un rango de redes del usuario es Seleccione un rango de redes configurado previamente en el proceso de rangosde redes.

Y el usuario accede al contenidodesde

Seleccione los tipos de dispositivos a los que se permite acceder a contenidosegún los criterios de esta política.

y el usuario pertenece a grupos Seleccione los grupos de usuarios a los que se permite acceder a contenido segúnlos criterios de esta política.

Si no selecciona ningún grupo , la política se aplica a todos los usuarios.

A continuación, realice esta acción Permita la autenticación, rechace la autenticación o permita el acceso sinautenticación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 178

Page 179: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

entonces el usuario podríaautenticarse usando

Seleccione el método de autenticación inicial para acceder al contenido.

Si se produce algún error en elmétodo de autenticación anterior oeste no es aplicable, entonces

Seleccione un método de reserva para la autenticación en el contenido en caso deerror con el método inicial.

Agregar método de reserva Agregue otro método de autenticación.

El sistema procesa métodos de arriba abajo, para agregarlos en el orden en quedesea que el sistema los aplique.

Autenticar de nuevo después de Seleccione la duración de una sesión de acceso permitida antes de que el usuariotenga que volver a autenticarse para acceder al contenido.

Propiedades avanzadas

Personalizar mensaje de error Introduzca un mensaje de error de "acceso denegado" personalizado que elsistema mostrará cuando se produzca un error en la autenticación del usuario.

Personalizar texto del enlace del error Introduzca el texto para el enlace a través del cual los usuarios abandonan lapágina del mensaje de "acceso denegado" en caso de error de autenticación.

Personalizar URL del enlace del error Introduzca la dirección URL a través de la cual los usuarios abandonan la páginadel error de autenticación.

4 Vea el Resumen de la política de acceso específica de cada aplicación.

Descripciones de la opción “Vista en lista nativa” paraaplicacionesLa “Vista en lista nativa” es la ubicación central para ordenar, filtrar y buscar los datos para realizar lasfunciones de administración en aplicaciones internas, públicas, compradas y web.

Cada “Vista en lista nativa” de “Aplicaciones y libros” es ligeramente diferente y las funciones disponiblestambién varían, por lo que el sistema no muestra todas las opciones en todos los tipos de aplicaciones.

Ajustes Descripción

Filtros n Plataforma: vea aplicaciones según la plataforma. Este filtro le ayuda a buscar muchas aplicaciones parapoder realizar funciones de administración a gran escala de forma simultánea.

n Estado: vea aplicaciones según el estado: Activo, Retirado o Inactivo. Esta vista resulta útil para devolveraplicaciones a estados anteriores.

n Categoría: ubique aplicaciones específicamente para una categoría predeterminada o personalizada.Busque aplicaciones etiquetadas como “Finanzas”, “Empresa”, “Redes sociales” y muchas otras opciones.Este filtro le ayuda a buscar grandes grupos de aplicaciones.

n Requiere renovación: busque aplicaciones de Apple iOS que utilicen un perfil de aprovisionamiento parafuncionar. Este filtro ubica aplicaciones con perfiles de aprovisionamiento que puede actualizar.

n Tipo de aplicación: vea aplicaciones según el tipo. Los tipos incluyen las opciones “Público/a(s)” o “B2Bpersonalizadas”.

Agregaraplicación

Cargue una aplicación local, busque una aplicación pública en la tienda de aplicaciones o agregue un pedidocon códigos de canje.

Exportar Exportar CSV: exporte todos los elementos de las páginas a un archivo .CSV.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 179

Page 180: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Exportar PPKG: elija las aplicaciones de la lista de aplicaciones compatibles y seleccione Exportar. Lasaplicaciones se exportan a un paquete de aprovisionamiento de Windows (PPKG). Una vez completada laexportación PPKG, recibirá una notificación con un vínculo de descarga. Solo puede exportar un PPKG a lavez.

En la actualidad, solo se admiten las aplicaciones de Win32 cuya implementación se reconozca a través delmétodo de distribución de software. Las siguientes aplicaciones no admiten la exportación a PPKG:n Aplicaciones de Win32 cargadas antes de habilitar la distribución de software.n Aplicaciones de Win32 instaladas en el contexto del usuario.n Aplicaciones de la plataforma universal de Windows.

Diseño Ordene los elementos en la pestaña usando los formatos disponibles.n El formato de resumen muestra los detalles de la aplicación en la IU.n El formato personalizado selecciona los detalles que mostrará el sistema.

Actualizar Actualice los elementos de la interfaz de usuario. Utilice la función de actualización cuando edite elementos yenvíe las ediciones a los dispositivos.

Lista debúsqueda

Busque las aplicaciones que desea ubicar por nombre.

Alternar filtros Muestre u oculte filtros.

Asignar Para implementar la aplicación, seleccione el botón de opción que está al lado izquierdo del icono de laaplicación para navegar a la página de implementación flexible.

Deberá seleccionar el botón de radio para que aparezca la función Asignar.

Eliminar Seleccione el botón de opción que está al lado izquierdo del icono de la aplicación para eliminar lasaplicaciones de la Workspace ONE UEM Console.

Deberá seleccionar el botón de opción para que aparezca la función Eliminar y el sistema eliminará lasaplicaciones una a una.

Editar Para cambiar el registro de la aplicación, seleccione el icono del lápiz.

Nombre Acceda a la pestaña Resumen en la Vista de detalles de las aplicaciones internas para que pueda editar lasimplementaciones flexibles, realizar un seguimiento de las instalaciones de aplicaciones, renovar los perfiles deaprovisionamiento y seleccionar los estados de App Wrapping.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 180

Page 181: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Estado deinstalación

Acceda a una página con información sobre los dispositivos que están asignados a la aplicación.

Las aplicaciones internas van a la pestaña Dispositivos de la Vista de detalles. Realice funciones deadministración en los dispositivos, como enviar mensajes, instalar aplicaciones y eliminar aplicaciones.

Las aplicaciones web van a la página “Ver dispositivos”, que ofrece funciones administrativas para instalar oeliminar aplicaciones.

Menú deacciones

n Administrar dispositivos: ofrece opciones para instalar, eliminar o notificar a los usuarios sobreaplicaciones.

n Administrar reseñas: controle las reseñas para las aplicaciones de Apple iOS. Esta opción aparece bajociertas condiciones.

Aparecen únicamente bajo ciertas condiciones.n Publicar: publique el contenido de distribución administrada manualmente en los dispositivos.n Notificar dispositivos: envíe una notificación a los dispositivos con información acerca de la aplicación de

VPP.n Desactivar: esta opción elimina una aplicación y todas sus versiones de todos los dispositivos

administrados.n Calificaciones de usuario: muestra las calificaciones y las reseñas de la aplicación. Puede borrar las

calificaciones de aplicaciones tanto internas como públicas con la opción Eliminar la calificación.n Ver eventos: muestra los eventos de los dispositivos y de la consola en las aplicaciones, y le permite

exportarlos como un archivo CSV.n Eliminar: elimina la aplicación de los dispositivos y de la consola UEM.

Descripciones del ajuste “Vista de detalles”Acceda a la vista de detalles desde el nombre de la aplicación que aparece en la vista de lista de laWorkspace ONE UEM Console. Es una página alternativa para llevar a cabo funciones de administracióny acceder a información de auditoría sobre aplicaciones internas y públicas incluidas en laimplementación de una Tienda Microsoft para empresas.

Tipos de aplicaciones compatiblesEsta vista está disponible para los siguientes tipos de aplicación:

n Aplicaciones internas

n Aplicaciones públicas incluidas en la implementación de una Tienda Microsoft para empresas

Descripciones de los ajustesLas pestañas disponibles varían según el tipo de aplicación.

n Pestañas de la “Vista de detalles”

Ajustes Descripción

Resumen Muestra información para ayudarle a realizar un seguimiento de versiones de aplicaciones instaladas eimplementaciones de aplicaciones.

Detalles Muestra la información configurada en la pestaña Detalles durante la carga inicial.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 181

Page 182: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Licencias Muestra las licencias en línea y fuera de línea de una aplicación pública de la Tienda Microsoft paraempresas.

Dispositivos Ofrece opciones para enviar notificaciones a los dispositivos sobre aplicaciones y para instalar oeliminar aplicaciones del dispositivo.

Capturas depantalla

Muestra capturas de pantalla de la interfaz de usuario de la aplicación de la Tienda Microsoft paraempresas.

Asignación Muestra las implementaciones flexibles (asignaciones) configuradas para la aplicación o los gruposasignados a esta.

Archivos Muestra los archivos que se agregaron durante la carga inicial. Busque archivos de aplicación, perfilesde aprovisionamiento, archivos del Servicio de notificaciones push de Apple (APNs) y archivos deaplicación de arquitectura. Los archivos auxiliares son necesarios para ejecutar determinados archivosde la aplicación en el entorno móvil.

Más Muestra funciones opcionales:n Imágenes: si carga imágenes móviles, imágenes de tableta e iconos con la aplicación, esta

función los mostrará.n Términos de uso: muestra los términos de uso, si los configuró, que los usuarios de los

dispositivos deben ver y aceptar antes de poder utilizar la aplicación.n SDK: muestra información sobre el uso de Workspace ONE UEM Software Development Kit

(SDK). Describe el perfil SDK aplicable a la aplicación que habilita la funcionalidad de WorkspaceONE UEM. También enumera el perfil de la aplicación que controla el uso de certificados para lacomunicación.

n App Wrapping: muestra información sobre el encapsulamiento de la aplicación. Parte de lainformación de esta pestaña incluye el estado de App Wrapping, la versión del motor envuelto quese usó y el tamaño de la aplicación encapsulada.

n Opciones del menú de acciones

Ajustes Descripción

Editar Muestra el registro de la aplicación para editar las pestañas que fueron configuradas al principio cuandocargó la aplicación.

Asignar Muestra el registro de implementación flexible que le permite agregar asignaciones y priorizarlas, oasignar y editar grupos asignados a la aplicación.

Sincronizarlicencias

Sincroniza las licencias en línea y fuera de línea reclamadas por las aplicaciones en una integración dela Tienda Microsoft para empresas.

Agregar versión Carga una versión distinta de la aplicación y la envía a los dispositivos.

Administrar Controla la eliminación de aplicaciones y las implementaciones flexibles en lote. Esta función es para losadministradores y no está disponible para todos los usuarios.n Retirar: esta opción elimina una aplicación de todos los dispositivos administrados.

Para los dispositivos iOS, si existe una versión anterior de la aplicación en la solución de WorkspaceONE UEM, entonces se enviará dicha versión a los dispositivos.

n Desactivar: esta opción elimina una aplicación y todas sus versiones de todos los dispositivosadministrados.

n Omitir creación de lotes: esta opción permite omitir la creación de lotes para la implementaciónflexible y enviar todos los comandos de instalación para las aplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 182

Page 183: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Ver Muestra la popularidad de las aplicaciones y los problemas relacionados con las aplicaciones parasolucionar los mismos.n Calificaciones de usuario: esta opción permite acceder a las calificaciones de las aplicaciones con

un sistema de estrellas que puede utilizar para medir la popularidad de las aplicaciones internas.n Eventos: esta opción permite mostrar los eventos del dispositivo y la consola en las aplicaciones y

exportar estos eventos como un archivo CSV.

Versión Esta opción permite agregar versiones actualizadas de las aplicaciones y acceder a versionesanteriores de aplicaciones internas.n Agregar versión: esta opción permite actualizar la aplicación interna con una versión nueva.n Otras versiones: esta opción permite mostrar las versiones anteriores de una aplicación interna

que se agregaron a la consola UEM.

Eliminaraplicación

Esta opción elimina una aplicación de los dispositivos y de la consola UEM.

Otras acciones Muestra otras opciones si la aplicación utiliza la funcionalidad de SDK o App Wrapping. Si la aplicaciónno utiliza App Wrapping ni SDK, el sistema no las mostrará.n Administrar reseñas: controle las reseñas para las aplicaciones de Apple iOS. Esta opción

aparece únicamente bajo ciertas condiciones, así que revise el tema para obtener información sobrelas mismas.

n Ver los análisis: exporta los análisis de las aplicaciones internas que utilizan Workspace ONE UEMSoftware Developers Kit (SDK).

n Ver los registros: descarga o elimina los archivos de registro de aplicaciones internasencapsuladas y SDK.

Configurar la aplicación como “Administrada por MDM” siel usuario la instalóWorkspace ONE UEM puede asumir la administración de aplicaciones instaladas por el usuario (iOS yWindows) sin requerir la eliminación de las aplicaciones previamente instaladas desde el dispositivo.Workspace ONE UEM etiqueta la función Cómo configurar la aplicación como Administrada porMDM si el usuario la instaló. Anteriormente, Workspace ONE UEM no administraba estas aplicacionesa menos que el usuario eliminase la versión anterior.

Habilitar Cómo configurar la aplicación como Administrada por MDM si el usuario la instaló alasignar la aplicación con la función de implementación flexible.

Estados de dispositivos iOS compatiblesWorkspace ONE UEM puede asumir la administración de aplicaciones instaladas por el usuario endispositivos supervisados y sin supervisar.

Estado del intervalo antes de administraciónEl momento en el que el sistema asumirá las funciones de administración de las aplicaciones dependerádel estado de inscripción del dispositivo. El sistema administra la aplicación cuando se inscribe eldispositivo o se publica. La siguiente tabla describe los dos escenarios.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 183

Page 184: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 8‑1. La administración depende del estado de inscripción

Estado de inscripcióndel dispositivo Iniciar: administrado por MDM Resultado

Sin inscribir Habilite la opción Cómo configurar la aplicación comoAdministrada por MDM si el usuario la instaló, guarde ypublique la aplicación.

El sistema administrará la aplicacióncuando el dispositivo se inscriba.

Inscrito Habilite la opción Cómo configurar la aplicación comoAdministrada por MDM si el usuario la instaló, guarde ypublique la aplicación.

El sistema administrará la aplicacióncuando la guarde y la publique.

Cómo configurar “Administrar dispositivos”Utilice la opción “Administrar dispositivos” para instalar y eliminar muchas aplicaciones, para notificar amuchos dispositivos y para volver a invitar a los usuarios al Programa de compras por volumen (VPP) deApple simultáneamente.

Filtrosn Estado ayuda a buscar dispositivos que han instalado o que no han instalado los recursos.

n Invitación del usuario ayuda a buscar dispositivos para invitarlos al VPP de Apple.

Administrar dispositivos1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña

Público/a(s) o Comprado/a(s).

2 Seleccione la opción Administrar dispositivos en el menú de acciones.

3 Realice la selección en el menú de acciones o seleccione las opciones deseadas. Puede realizaracciones en dispositivos específicos (seleccionados y filtrados) o en todos los dispositivos(mostrados).

Ajustes Descripción

Instalar Instale una aplicación en un solo dispositivo o en varios a la vez.

Eliminar Elimine una aplicación de un solo dispositivo o de varios a la vez.n macOS

Workspace ONE UEM no puede eliminar aplicaciones de VPP (compradas) de los dispositivosmacOS.

n Escritorio de Windows y Windows Phone

Esta función elimina la aplicación, pero no la licencia de las aplicaciones públicas adquiridas através de la Tienda Microsoft para empresas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 184

Page 185: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Notificar Notifique a los dispositivos acerca de un recurso.

Los ajustes incluyen las opciones de plantillas de mensajes de correo electrónico, SMS y push paraenviar mensajes.

Volver a invitar

(Solo compradas)

Envíe una invitación para unir el VPP de Apple con distribución administrada a los dispositivos.

Los dispositivos deben ejecutar Apple iOS v7.0.3 o superior.

La página también enumera los dispositivos que han aceptado la invitación.

Cómo acceder a la página “Administrar reseñas”Para acceder a la función Administrar reseñas y poder utilizarla en el caso de las aplicaciones queutilicen Apple iOS 7 o superior, la Workspace ONE UEM Console requiere que la aplicación se asigne aun dispositivo y que un dispositivo se comunique sobre la aplicación.

1 Debe asignar al menos un dispositivo Apple iOS 7 o superior a la aplicación.

2 Un dispositivo Apple iOS 7+ asignado debe comunicarle a la consola UEM que contiene reseñas ydatos.

Nota No podrá ver la opción Administrar reseñas en la consola a menos que haya por lo menos undispositivo Apple iOS 7+ asignado a la aplicación y que ese dispositivo transmita datos de reseñas a laconsola.

Cómo configurar “Administrar reseñas”Utilice la opción Administrar reseñas para solicitar, borrar y ver aplicaciones de reseñas que ejecutenApple iOS 7 o superior.

Siga el procedimiento para acceder a las opciones de Administrar reseñas y configurarlas.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestañaPúblico/a(s) o Interno/a(s).

2 Realice una de las siguientes acciones:

n Para las aplicaciones públicas: seleccione la opción Administrar reseñas en el menú deacciones.

n Para las aplicaciones internas: seleccione la aplicación y, a continuación, seleccioneAdministrar reseñas en el menú de acciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 185

Page 186: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Complete los ajustes correspondientes.

Ajustes Descripción

Solicitar reseñas Envíe un comando al dispositivo para que obtenga las reseñas desde su ubicación en la aplicación deldispositivo.

Borrar reseña Envíe un comando para borrar los datos en el directorio donde se almacenan las reseñas en laaplicación del dispositivo.

Ver reseña Utilice la página Ver reseñas para descargar y eliminar las reseñas. Descargue el archivo como ZIP.

Cuando elimine las reseñas desde aquí, el sistema eliminará la información de la Workspace ONEUEM Console.

Cómo configurar las calificaciones de los usuariosBorre los valores de estrella, lo cual eliminará las calificaciones de la página Calificaciones de usuario.Elimine los valores de calificación si han dejado de reflejar con precisión la efectividad y la popularidadde las aplicaciones en su implementación.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) o a Aplicaciones y libros > Libros> Vista en lista y seleccione las pestañas Público/a(s) o Interno/a(s).

2 Seleccione Más > Calificación de usuario en el menú de acciones o en la vista de detalles delrecurso.

3 Seleccione Eliminar la calificación para borrar las estrellas.

Estado activo e inactivoEl estado activo o inactivo marca las aplicaciones como disponibles o no disponibles para funciones deversión tales como retirar y revertir.

Si intenta modificar la versión de una aplicación y no está en el estado correcto, es posible que no pongala versión esperada a disposición de los usuarios de los dispositivos.

n Activo: este estado habilita la aplicación para poder recibir una asignación en los casos de retiro oanulación de implementación y otras funciones de administración.

n Inactivo: este estado inhabilita la aplicación para impedir que reciba una asignación de cualquierfunción de administración. Deberá establecer el estado manualmente con la opción Desactivar en elmenú de acciones. Podrá revertir el estado manualmente con la opción Activar en el menú deacciones para poder implementar múltiples versiones de una aplicación.

Descripción de la acción Eliminar y sus alternativasA veces puede ser necesario eliminar aplicaciones para liberar espacio y para quitar las que no se usan.Sin embargo, la acción de eliminación elimina las aplicaciones y todas las versiones de esta de formapermanente de Workspace ONE UEM.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 186

Page 187: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Opciones alternativas a “Eliminar” son “Desactivar” y “Retirar”Como alternativa, Workspace ONE UEM ofrece elementos del menú para desactivar y retiraraplicaciones. Revise la diferencia entre desactivar, retirar y eliminar una aplicación antes de realizarcualquier acción de eliminación para decidir si bastará con desactivar o retirar las aplicaciones.

Cuándo utilizar la opción “Eliminar”Cuando sepa que su organización no va a utilizar ninguna versión de la aplicación en el futuro. Y paratener más espacio en el entorno de Workspace ONE UEM elimina las aplicaciones retiradas.

Aplicaciones activas e inactivasCuando usted utiliza la acción de Eliminar, Workspace ONE UEM verifica si la aplicación está activa oinactiva.

n Cuando se elimina una aplicación activa, esta se comporta como una aplicación retirada. Tambiénpierde la posibilidad de auditar la aplicación.

Si Workspace ONE UEM tiene una versión anterior de esta aplicación, dependiendo del Modo push,el sistema enviará una versión anterior a los dispositivos.

n La aplicación inactiva se elimina completamente del repositorio de aplicaciones de Workspace ONEUEM.

Descripción de la opción “Desactivar” y la relación con otrasversiones activasPara eliminar todas las versiones de los dispositivos, puede desactivar una aplicación. Una de lasventajas de esta opción es que puede revertir el estado inactivo en el futuro.

La desactivación no elimina la aplicación de su repositorio en la Workspace ONE UEM Console. Aúnpodrá ver las aplicaciones desactivadas en la consola Workspace ONE UEM para poder realizar unseguimiento de los dispositivos que han eliminado aplicaciones.

Versiones activas enumeradasLas versiones activas de una aplicación inactiva (desactivada) se envían a los dispositivos o todavíaestán disponibles para los dispositivos.

n Versión menor: si existe una versión activa menor de la aplicación, esa versión más antigua se envíaa los dispositivos.

n Versión mayor: por otro lado, si existe una versión activa mayor en un grupo organizativo superior,esa versión aún estará disponible en los dispositivos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 187

Page 188: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cuándo utilizar la opción “Desactivar”Cuando la organización está en proceso de cambiar su estrategia y ya no necesita las aplicaciones y lasversiones que reflejaban el enfoque previo. Puede desactivar las aplicaciones innecesarias para que noocupen espacio en los repositorios de aplicaciones de los dispositivos. Sin embargo, aún podrá teneracceso a ellas en la consola Workspace ONE UEM.

Descripción de la opción “Retirar” y la relación con otroscomponentes del ciclo de vida de la aplicaciónPuede retirar una aplicación, sin embargo, dicha acción tendrá distintas consecuencias dependiendo delmodo push, del estado de la aplicación y si la opción Retirar las versiones anteriores está habilitada.

Cuándo utilizar la opción “Retirar”Cuando una nueva versión de la aplicación contiene varios errores y está afectando a la productividad delos usuarios finales. La versión anterior funcionaba correctamente para su organización. Puede retirar laversión actual de la aplicación y la Workspace ONE UEM Console enviará la versión anterior a losdispositivos.

El “Modo push” y la opción “Retirar”La configuración del Modo push como Automático o A pedido afecta al comportamiento de la consolaWorkspace ONE UEM cuando utiliza la opción Retirar.

n Automático: configure la opción de implementación de aplicaciones en Automático para enviarversiones anteriores de una aplicación a los dispositivos cuando retire la versión actual.

Nota Para que el ajuste Automático funcione, la versión previa debe estar activa. Si desactiva laversión anterior, Workspace ONE UEM no la enviará automáticamente a los dispositivos.

n A pedido: configure la implementación de la aplicación con el modo A pedido para permitir a losusuarios instalar versiones más antiguas en los dispositivos. Los usuarios finales deben iniciar unabúsqueda y, a continuación, instalar la versión de la aplicación.

Retirar las versiones anterioresCuando carga una versión nueva de la aplicación utilizando el menú de acciones y la opción Agregarversión, Workspace ONE UEM muestra la casilla Retirar las versiones anteriores en la pestañaDetalles. Configure la casilla según lo que desea lograr.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 188

Page 189: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 8‑2. Resultados de la opción retirar las versiones anteriores

Ajustes Descripción

Habilite la opciónRetirar las versionesanteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna laVersión real del archivo más reciente a los dispositivos. Sin embargo, la versión más antigua noestará disponible para su implementación en la consola Workspace ONE UEM.

Apple iOS es la excepción. Estos dispositivos pueden recibir una Versión real del archivo másantigua si se retiran versiones anteriores en la consola UEM.

Inhabilite la opciónRetirar las versionesanteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna laVersión real del archivo más reciente a los dispositivos. Si todavía sigue Activa, la versión másantigua está disponible para la implementación en la consola UEM.

Workspace ONE UEM puede asignar múltiples versiones a los dispositivos Apple iOS,independientemente del incremento de versiones.

Aunque esta opción elimina las actualizaciones, retirar una versión antigua ayuda también a administrarlos problemas de seguridad y los errores que pueden existir en la versión actual.

Si se inhabilita la casilla Retirar las versiones anteriores durante la carga, se enviará la versión actualde la aplicación dependiendo del Modo push (automático o a pedido). No se marcará la versiónalternativa como retirada.

Para ver las versiones alternativas de la aplicación que están disponibles en la consola, seleccione Verotras versiones en el menú de acciones

Escenarios de retiroEl retiro de una aplicación puede tener distintos resultados dependiendo de las otras versiones activas ydel modo push. La tabla abarca los escenarios más comunes.

Tabla 8‑3. Ejemplos de la acción de retirar

Retirar escenarioAcción de la versiónretirada de la aplicación Acción de la versión anterior de la aplicación

Dos versiones activas.Retira la versión másreciente.

Reemplazada en eldispositivo

Si el modo push es Automático, el usuario del dispositivo no tiene quehacer nada y el dispositivo recibe la aplicación, por lo que la versiónactiva en el dispositivo será la anterior.

Si el modo push se ha definido en A pedido, el usuario del dispositivotiene que iniciar la instalación en el AirWatch Catalog, lo que causaráque la versión activa sea la anterior.

Una versión activa yretirarla.

Eliminada del dispositivo No se realiza ninguna acción porque Workspace ONE UEM no tieneotra versión que enviarle al dispositivo.

Una versión activa y unaversión anterior inactiva.

Eliminada del dispositivo No se realiza ninguna acción porque Workspace ONE UEM no envíaaplicaciones inactivas a los dispositivos.

Versiones de aplicaciones internas en Workspace ONEUEMUtilice la opción “Agregar versión” para actualizar las versiones de las aplicaciones internas e incorporarnuevas funciones y correcciones, probar versiones beta y cumplir con los estándares de la organización.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 189

Page 190: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

La creación de versiones ofrece muchos beneficios para la realización de pruebas y la conformidad.

n Implementar múltiples versiones de la misma aplicación.

n Enviar versiones beta para hacer pruebas.

n Permitir que los dispositivos Apple iOS se reviertan a una versión anterior.

n Enviar versiones aprobadas o conformes de las aplicaciones a los dispositivos.

Nota El sistema puede reconocer una versión diferente de una aplicación sin utilizar la opción Agregarversión. Si agrega una versión diferente de la aplicación como si fuera nueva, el sistema mostrará lacasilla Retirar las versiones anteriores de todas maneras en la pestaña Detalles.

Formato decimal compatibleWorkspace ONE UEM admite números de versión de aplicación con tres números y dos cifras decimales:<MajorNumber > .<MinorNumber > .<Number > o 9.1.1.

Ejemplo de control de versiones: pruebas betaImplemente múltiples versiones para probar aplicaciones. Cargue una versión beta de una aplicación eimpleméntela con los usuarios beta a la vez que tiene una versión no beta disponible para los usuariosnormales. Después de probar la versión beta, podrá reemplazar la versión no beta existente por laversión probada.

Más temas sobre control de versionesn Configure las versiones: para obtener información sobre la configuración de las versiones con la

función de agregar versión, lea Cómo agregar versiones de aplicaciones internas.

n Valores de versión: Workspace ONE UEM utiliza dos valores de versión diferentes para administrarel control de las versiones de aplicaciones internas. Consulte Valores de versión de las aplicacionesinternas para saber de dónde recupera los valores de versión Workspace ONE UEM.

n La opción retirar las versiones anteriores para varias versiones y revertir para aplicaciones iOS

n Consulte Múltiples versiones de aplicaciones internas para obtener una explicación de la opciónRetirar las versiones anteriores y de cómo controla varias versiones.

n Otro tema que describe las funciones de la opción de Retirar las versiones anteriores es Resultados de revertir: aplicaciones internas de Apple iOS.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 190

Page 191: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Valores de versión de las aplicaciones internasWorkspace ONE UEM utiliza dos valores de versión diferentes para administrar el control de lasversiones de aplicaciones internas. Los dos valores de versión son Versión real del archivo y Versión;Workspace ONE UEM los muestra en la pestaña Información ubicada en el registro de la aplicación dela Workspace ONE UEM Console.

n Versión real del archivo: es la versión codificada de la aplicación determinada por el desarrolladorde la aplicación.

n Versión: es la versión interna de la aplicación establecida por la consola UEM.

Fuente del valor de la “Versión real del dispositivo”Workspace ONE UEM obtiene la versión de la aplicación que muestra en la opción Versión real delarchivo de varios lugares según la plataforma. Estos valores deben aumentar para permitir a la versiónde la aplicación reemplazar la versión actual en Workspace ONE UEM.

Tabla 8‑4. Ubicación del valor de la versión de archivo según la plataforma

Plataforma Parámetro Se encuentra en

Android versionName se muestra en el campo “Versión real del archivo”

[sin embargo,]

versionCode controla la capacidad de crear versiones

Paquete .apk

Apple iOS CFBundleVersion[o bien]

CFBuildShortVersionString

info.plist

Escritorio de Windows Versión="X.X.X.X" pero Workspace ONE UEM solo muestra tres decimales AppManifest.xml

Windows Phone Versión="X.X.X.X" pero Workspace ONE UEM solo muestra tres decimales WMAppManifest.xml

Identificadores e incrementos de las versionesLa opción “Versión” se incrementa para todas las plataformas cuando carga otra versión de unaaplicación interna.

Sin embargo, el valor de “Versión real del archivo” no se incrementa para algunas plataformas. Puederetirar una versión anterior y reemplazarla por el valor de una versión anterior en determinadasplataformas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 191

Page 192: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 8‑5. Versión real del archivo e incrementos de versión de Workspace ONE UEM

Plataforma Versión real del archivoVersión de WorkspaceONE UEM

Android versionCode debe incrementarse, ya que las versiones más antiguas noson compatibles.

Workspace ONE UEM no puede aceptar aplicaciones con valores deversionCode más antiguos.

Workspace ONE UEM seincrementa.

Apple iOS BundleVersion o BuildShortVersionString pueden incrementar odisminuir, ya que las versiones más antiguas son compatibles.

Puede cargar una versión anterior de la aplicación y enviarla como laversión que está disponible.

Workspace ONE UEM seincrementa.

Escritorio de Windows Versión=“X.X.X”, los primeros tres decimales deben incrementarse, yaque las versiones más antiguas no son compatibles.

Workspace ONE UEM no puede aceptar aplicaciones con valores deVersión="X.X.X" más antiguos.

Workspace ONE UEM seincrementa.

Windows Phone Versión=“X.X.X”, los primeros tres decimales deben incrementarse, yaque las versiones más antiguas no son compatibles.

Workspace ONE UEM no puede aceptar aplicaciones con valores deVersión="X.X.X" más antiguos.

Workspace ONE UEM seincrementa.

Múltiples versiones de aplicaciones internasWorkspace ONE UEM puede reemplazar una aplicación interna o puede implementar múltiples versionesde la misma aplicación interna. El reemplazo de una versión retirada o el hecho de tener múltiplesversiones dependen del valor de la Versión real del archivo.

Si desea tener múltiples versiones de una aplicación, no marque la casilla Retirar las versionesanteriores en la pestaña Detalles. Esta casilla se muestra cuando agrega una versión de unaaplicación. Workspace ONE UEM asigna la Versión real del archivo más reciente a los dispositivos y laVersión real del archivo más antigua permanece asignada también. Si todas las versiones tienen elestado Activo, las versiones múltiples funcionarán.

Puede Desactivar las versiones de la aplicación para eliminarlas del proceso de retiro y de lasasignaciones de dispositivos.

Nota Workspace ONE UEM todavía puede asignar múltiples versiones a los dispositivos iOS,independientemente del incremento de versiones de iOS de Apple.

Resultados de revertir: aplicaciones internas de Apple iOSWorkspace ONE UEM utiliza la opción Retirar las versiones anteriores para revertir las aplicaciones deApple iOS a una versión anterior que esté marcada como activa. El cambio a una versión anteriordepende del valor de la Versión. Workspace ONE UEM envía la versión de la aplicación con el númerode Versión anterior, no el número anterior de la “Versión real del archivo”.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 192

Page 193: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Puede cambiar a una versión anterior con las opciones “Retirar” y “Desactivar”.

n Si elige la opción Retirar para retirar una aplicación, los resultados podrían variar según la presenciade otras versiones activas y su modo push.

n Si decide Desactivar una aplicación, Workspace ONE UEM eliminará esta aplicación de losdispositivos a los que esté asignada en el grupo organizativo especificado y todos los gruposorganizativos secundarios.

Si existe una versión activa más antigua de la aplicación, la versión más antigua se enviará a losdispositivos. Por otro lado, si hay una versión más reciente en el grupo organizativo, dicha versiónaún estará disponible en los dispositivos.

Cómo agregar versiones de aplicaciones internasControle las versiones de las aplicaciones internas que están a disposición de los usuarios finalesmediante la función “Agregar versión”.

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestañaInterno/a(s).

2 Seleccione la aplicación y, a continuación, seleccione Agregar versión en el menú de acciones.

3 Cargue el archivo actualizado.

4 Configure la casilla Retirar las versiones anteriores en la pestaña Detalles:

Tabla 8‑6. Resultados de la opción retirar las versiones anteriores

Ajustes Descripción

Habilite la opciónRetirar las versionesanteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asignala Versión real del archivo más reciente a los dispositivos. Sin embargo, la versión más antiguano estará disponible para su implementación en la consola Workspace ONE UEM.

Apple iOS es la excepción. Estos dispositivos pueden recibir una Versión real del archivo másantigua si se retiran versiones anteriores en la consola UEM.

Inhabilite la opciónRetirar las versionesanteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asignala Versión real del archivo más reciente a los dispositivos. Si todavía sigue Activa, la versiónmás antigua está disponible para la implementación en la consola UEM.

Workspace ONE UEM puede asignar múltiples versiones a los dispositivos Apple iOS,independientemente del incremento de versiones.

5 Seleccione Guardar y asignar para utilizar la función de implementación flexible.

El menú de acciones también ofrece la opción Otras versiones para ver todas las versiones de unaaplicación en la Workspace ONE UEM Console.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 193

Page 194: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo configurar “Ver los registros” para las aplicacionesinternasUtilice la función “Ver los registros” para acceder rápidamente a los archivos de registro disponiblesrelacionados con las aplicaciones de SDK internas y las encapsuladas. Los tipos de registro incluyentodos los registros, los registros de bloqueos y los registros de aplicaciones. Con esta función puededescargar o eliminar registros.

Cómo filtrar registrosPuede filtrar las opciones utilizando los menús Tipo de registro y Nivel de registro para que puedaconseguir el tipo o la cantidad de información necesaria para investigar y solucionar problemas deaplicaciones de SDK y de App Wrapping.

Cómo descargar y eliminar registros1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña

Interno/a(s).

2 Seleccione la aplicación y, a continuación, seleccione la opción Más > Ver > Registros en el menúde acciones.

3 Seleccione las opciones que desea implementar en determinados dispositivos (seleccionados) o entodos los dispositivos (mostrados).

Ajustes Descripción

Descargar selección Descargue los registros seleccionados con información relacionada con las aplicaciones creadascon Workspace ONE SDK o con la función App Wrapping.

Descargar listado Descargue todos los registros de todas las páginas con información relacionada con lasaplicaciones creadas con Workspace ONE SDK o con la función App Wrapping.

Eliminar selección Elimine los registros seleccionados con información sobre las aplicaciones creadas conWorkspace ONE SDK o con la función App Wrapping.

Eliminar listado Elimine todos los registros de todas las páginas con información sobre las aplicaciones creadas conWorkspace ONE SDK o con la función App Wrapping.

Tipos de registro de SDKWorkspace ONE UEM muestra registros de las aplicaciones que informan sobre los fallos de laaplicación y datos específicos de ella. Estos registros se integran con VMware Workspace ONE SDKpara que pueda administrar las aplicaciones creadas con SDK.

Busque los registros de las aplicaciones en Aplicaciones y libros > Análisis > Registros deaplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 194

Page 195: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Registros deaplicaciones

Este tipo de registro captura información sobre una aplicación. Puede configurar el nivel del registro en lasección predeterminada de perfiles SDK al navegar a Grupos y ajustes > Todos los ajustes >Aplicaciones > Ajustes y políticas > Configuración > Registro. Debe agregar un código en laaplicación para poder cargar los registros en la Workspace ONE UEM Console.

Registros debloqueos

Este tipo de registro captura los datos de la aplicación la próxima vez que se ejecute después de habersebloqueado. Estos registros se recopilan automáticamente y se cargan en la Workspace ONE UEM Consolesin tener que introducir un código adicional en la aplicación de SDK.

Niveles de registro de SDKWorkspace ONE UEM agrupa los mensajes de registro en categorías para distinguir los problemascríticos de las actividades normales.

La Workspace ONE UEM Console informa de los mensajes que coinciden con el nivel de registroconfigurado, así como también con otros registros que tienen un estado crítico mayor. Por ejemplo, siconfigura el nivel de registro en “Advertencia”, los mensajes con niveles de “Advertencia” y “Error” semostrarán en la Workspace ONE UEM Console.

Nivel Sintaxis de registro Descripción

Error AWLogError("{mensaje deregistro}")

Solo registra errores. Un error muestra lo que falló en los procesoscomo, por ejemplo, la imposibilidad de buscar UID o una direcciónURL incompatible.

Advertencia AWLogWarning("{mensaje deregistro}")

Registra errores y advertencias. Una advertencia muestra un posibleproblema en el proceso como, por ejemplo, códigos de respuestadañados y autenticaciones de tokens no válidos.

Información AWLogInfo("{mensaje de registro}") Registra una cantidad considerable de datos con fines informativos.El nivel de registro de información muestra mensajes de procesosgenerales, advertencias y errores.

Depurar oDetallado

AWLogVerbose("{mensaje deregistro}")

Registra todos los datos para agilizar la solución de problemas. Estaopción no está disponible para todas las funciones.

Cómo acceder a las aplicaciones de análisis de SDK queutilizan las funcionalidades de SDKMuestre los eventos y la información de uso de datos de las aplicaciones que utilizan las funcionalidadesde SDK. Workspace ONE UEM presenta los análisis de los eventos por ID de aplicación y nombre deevento, y los análisis de uso de datos por dispositivo.

Análisis de eventosEstos eventos se crean según sus necesidades y los desarrolladores pueden codificar cada proceso ocomportamiento de los que desee realizar un seguimiento.

1 Navegue a Aplicaciones y libros > Aplicaciones > Registro > Análisis de SDK.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 195

Page 196: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

2 Vea los eventos para las aplicaciones de SDK y obtenga datos como el ID de aplicación, eldispositivo en el que ocurrió el evento y el nombre del evento.

Acceso a los análisis de eventos de SDK para una aplicaciónespecíficaEsta función le permite exportar los datos de análisis de las aplicaciones Apple iOS que se hayan creadocon el SDK o con las funcionalidades del SDK.

1 Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista > Interna.

2 Seleccione la aplicación de SDK para ver la “Vista de detalles”.

3 Seleccione Ver > Análisis en el menú de acciones.

Análisis de uso de datosEl desarrollador incorpora estos eventos al archivo PLIST de la aplicación Apple iOS. Dichos eventosrealizan un seguimiento del uso de telecom de las aplicaciones desarrolladas con SDK.

1 Navegue a Telecom > Vista en lista.

2 Seleccione dispositivos que tengan una aplicación instalada y navegue a la Vista de detalles.

3 Vea los datos de la aplicación SDK en la pestaña Telecom y utilice la opción Exportación paraobtener una versión en formato CSV de los datos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 196

Page 197: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Grupos de aplicaciones yconformidad 9Utilice los grupos de aplicaciones y las políticas de conformidad para proteger los dispositivos móviles desu entorno de Workspace ONE UEM.

Relación entre los grupos de aplicaciones y laconformidadLos grupos de aplicaciones identifican las aplicaciones permitidas y restringidas para que las políticas deconformidad puedan tomar medidas en los dispositivos que no cumplan con los estándares deseguridad. Para obtener información sobre la relación entre los grupos de aplicaciones y políticas deconformidad, consulte Los grupos de aplicaciones y las políticas de conformidad trabajan de formaconjunta para aplicar estándares en los dispositivos.

Funciones de los grupos de aplicacionesLos grupos de aplicaciones identifican las aplicaciones permitidas y restringidas para que las políticas deconformidad puedan tomar medidas en los dispositivos que no cumplan con los estándares deseguridad. Para obtener más información, consulte Cómo configurar un grupo de aplicaciones.

n Grupos de aplicaciones y el Airwatch Catalog: utilice grupos de aplicaciones para enviarnotificaciones a los catálogos de aplicaciones acerca de aplicaciones que requiere que se instalen enlos dispositivos. Para obtener instrucciones sobre cómo configurar esta función, consulte Cómo crearlistas requeridas para el AirWatch Catalog. Para obtener más información sobre AirWatch Catalog,consulte Capítulo 11VMware AirWatch Catalog.

n Grupos de aplicaciones y aplicaciones de MDM personalizadas: las aplicaciones de MDMpersonalizadas son un tipo de grupo de aplicaciones y se crean a medida para realizar unseguimiento de la información del dispositivo, como la ubicación o el estado de modificaciones noautorizadas. Si desea recopilar información, solucionar problemas y realizar un seguimiento deactivos, habilite Workspace ONE UEM para que reconozca aplicaciones de MDM personalizadas ylas asigne a grupos de aplicaciones especiales. Habilite “Utilizar aplicaciones de MDMpersonalizadas” para que pueda seleccionar la opción en el menú de grupo de aplicaciones enWorkspace ONE UEM. Para obtener más información, consulte Cómo habilitar aplicaciones de MDMpersonalizadas para grupos de aplicaciones.

VMware, Inc. 197

Page 198: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Funciones de conformidadLas políticas de conformidad le permiten realizar acciones en los dispositivos que no cumplan con losestándares establecidos.

Para ver ejemplos de acciones de la política de conformidad y obtener una lista de las plataformas que elmotor de conformidad puede administrar, consulte Capítulo 10Conformidad de la administración deaplicaciones móviles.

Para obtener información sobre cómo agregar políticas de conformidad que funcionen con grupos deaplicaciones, consulte Cómo crear una política de conformidad de aplicaciones.

Este capítulo incluye los siguientes temas:

n Los grupos de aplicaciones y las políticas de conformidad trabajan de forma conjunta para aplicarestándares en los dispositivos

n Cómo configurar un grupo de aplicaciones

n Cómo crear listas requeridas para el AirWatch Catalog

n Cómo habilitar aplicaciones de MDM personalizadas para grupos de aplicaciones

Los grupos de aplicaciones y las políticas de conformidadtrabajan de forma conjunta para aplicar estándares en losdispositivosLos grupos de aplicaciones identifican las aplicaciones permitidas y restringidas para que las políticas deconformidad puedan tomar medidas en los dispositivos que no cumplan con los estándares deseguridad.

Puede configurar grupos de aplicaciones para varias plataformas, pero no podrá combinarlos todos conlas políticas de conformidad. En el caso de las plataformas que no pueda combinar con las políticas deconformidad, aplique un perfil de control de aplicaciones.

Tabla 9‑1. Grupos de aplicaciones y políticas de conformidad según plataforma

Plataforma delPlataforma

Funciona conPolíticas de conformidad

Funciona conperfiles de control de aplicaciones

Android Sí Sí

Apple iOS Sí No

Windows Phone No Sí

Configurar los grupos de aplicaciones no es un requisito. Sin embargo, los grupos de aplicacionesaumentan la eficacia y el alcance de las políticas de conformidad con unos pocos ajustes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 198

Page 199: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 9‑2. Los grupos de aplicaciones y las políticas de conformidad trabajan de formaconjunta

Aplicaciónaplicaciones Descripción

Conformidadde cumplimiento Acción

En la lista blanca Los dispositivos administrados puedeninstalar estas aplicaciones desde elAirWatch Catalog.

Si una aplicación no está en la lista, nose permitirá en los dispositivosadministrados.

Contieneaplicaciones que noestán en la listablanca

El motor de conformidad identificaaplicaciones que no están en elgrupo de aplicaciones en la listablanca que está instalado en eldispositivo y aplica las acciones queestán configuradas en la regla deconformidad.

En la lista negra Los dispositivos administrados noinstalan estas aplicaciones delAirWatch Catalog.

Si una aplicación está en esta lista, estáprohibido tenerla en los dispositivosadministrados.

Contieneaplicaciones en lalista negra

El motor de conformidad identificaaplicaciones del grupo deaplicaciones en la lista negra y aplicalas acciones que están configuradasen la regla de conformidad.

Requerido Es necesario que los dispositivosadministrados instalen estasaplicaciones del AirWatch Catalog.

Si una aplicación está en la lista, esobligatorio que los usuarios de losdispositivos la instalen en losdispositivos administrados.

No contieneaplicacionesrequeridas

El motor de conformidad identificaaplicaciones del grupo deaplicaciones requerido que falta yaplica las acciones que estánconfiguradas en la regla deconformidad.

Cómo configurar un grupo de aplicacionesConfigure grupos de aplicaciones para que pueda utilizarlos con las políticas de conformidad. Apliquemedidas para aquellos dispositivos que no están conformes con las políticas en cuanto a la instalación,actualización y eliminación de aplicaciones.

Nota Debe asignar grupos de aplicaciones a los grupos organizativos. Al asignar el grupo deaplicaciones a un grupo organizativo primario, los grupos organizativos secundarios heredan lasconfiguraciones del grupo de aplicaciones.

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Gruposde aplicaciones.

2 Seleccione Agregar grupo.

3 Complete las opciones en la pestaña Lista.

Ajustes Descripción

Tipo Seleccione el tipo de grupo de aplicaciones que desee crear en función del resultado esperado:permitir aplicaciones, bloquear aplicaciones o requerir la instalación de aplicaciones.

Si su objetivo es agrupar aplicaciones de MDM personalizadas, seleccione Aplicación MDM.Debe habilitar esta opción para que se muestre en el menú.

Plataforma Seleccione la plataforma del grupo de aplicaciones.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 199

Page 200: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Nombre Introduzca el nombre para mostrar del grupo de aplicaciones en la Workspace ONE UEMConsole.

Agregar aplicación Muestre los campos que le permiten buscar aplicaciones y agregarlas al grupo de aplicaciones.

Nombre de la aplicación Introduzca el nombre de la aplicación para buscarlo en la tienda de aplicacionescorrespondiente.

ID de aplicación Revise la cadena que aparece automáticamente al utilizar la función de búsqueda para buscar laaplicación en la tienda de aplicaciones.

Agregar publicador

Windows Phone

Seleccione Windows Phone para agregar varios publicadores a grupos de aplicaciones.

Los publicadores son organizaciones que crean aplicaciones.

Combine esta opción con las entradas de Agregar aplicación para crear excepciones en lasentradas de los publicadores para listas blancas y listas negras detalladas en Windows Phone.

4 Seleccione Siguiente para navegar a un perfil de control de aplicaciones. Debe completar y aplicarun perfil de control de aplicaciones para Windows Phone. Puede utilizar un perfil de control deaplicaciones para dispositivos Android.

Consulte la guía de plataforma correspondiente para ver más información sobre cómo configurar losperfiles de control de aplicaciones.

5 Configure los ajustes de la pestaña de Asignación:

Ajustes Descripción

Descripción Introduzca el propósito del grupo de aplicaciones o cualquier otra información pertinente.

Tipo de propiedad deldispositivo

Seleccione el tipo de dispositivo al que se le aplicará el grupo de aplicaciones.

Modelo Seleccione los modelos a los que le aplicará el grupo de aplicaciones.

Sistema operativo Seleccione los sistemas operativos a los que le aplicará el grupo de aplicaciones.

Administrado por Vea o edite el grupo organizativo que administra el grupo de aplicaciones.

Grupo organizativo Agregue más grupos organizativos a los que le aplicará el grupo de aplicaciones.

Grupo de usuarios Agregue grupos de usuarios a los que le aplicará el grupo de aplicaciones.

6 Seleccione Finalizar para completar la configuración.

Cómo editar los grupos de aplicaciones y el perfil de control deaplicacionesSi edita grupos de aplicaciones para teléfonos con Android y Windows siga estos pasos para reflejar laactualización en los dispositivos.

1 Edite primero el grupo de aplicaciones.

2 Edite el perfil de aplicación para crear una nueva versión.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 200

Page 201: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

3 Guarde y publique la nueva versión del perfil de aplicación en los dispositivos.

El sistema no refleja los cambios en el grupo de aplicaciones si la nueva versión del perfil de controlde aplicaciones no se implementa en los dispositivos.

Cómo crear listas requeridas para el AirWatch CatalogUtilice grupos de aplicaciones para enviar notificaciones a los catálogos de aplicaciones acerca deaplicaciones que requiere que se instalen en los dispositivos.

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Gruposde aplicaciones.

2 Agregue o edite un grupo de aplicaciones.

3 En la pestaña Lista, seleccione Tipo como Requerido.

4 En la pestaña Asignación, seleccione los grupos organizativos y de usuarios aplicables que incluyanlos dispositivos a los que desea enviar aplicaciones.

Cómo habilitar aplicaciones de MDM personalizadas paragrupos de aplicacionesLas aplicaciones de MDM personalizadas son un tipo de grupo de aplicaciones y se crean a medida pararealizar un seguimiento de la información del dispositivo, como la ubicación o el estado demodificaciones no autorizadas. Habilite Workspace ONE UEM para que pueda reconocer aplicaciones deMDM personalizadas de modo que pueda asignarlas a grupos de aplicaciones especiales para recopilarinformación, solucionar problemas y realizar un seguimiento de los recursos.

Tipos de aplicaciones compatiblesCargue estas aplicaciones creadas a medida a la sección de aplicaciones internas en la Workspace ONEUEM Console.

Plataformas compatiblesWorkspace ONE UEM es compatible con las aplicaciones de MDM personalizadas creadas para lasplataformas Android y Apple iOS.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 201

Page 202: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo configurar la función “Utilizar aplicaciones de MDMpersonalizadas”Habilite “Utilizar aplicaciones de MDM personalizadas” para que pueda seleccionar la opción en el menúde grupo de aplicaciones en Workspace ONE UEM. Workspace ONE UEM no elimina estas aplicacionespersonalizadas de MDM después de que el motor de conformidad las detecte en los dispositivos. Estasaplicaciones se utilizan para auditorías, seguimiento y solución de problemas.

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General >Inscripción.

2 Seleccione Personalización.

3 Habilite Utilizar aplicaciones de MDM personalizadas.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 202

Page 203: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Conformidad de laadministración de aplicacionesmóviles 10Las políticas de conformidad le permiten realizar acciones en los dispositivos que no cumplan con losestándares establecidos. Por ejemplo, puede crear políticas de conformidad que detecten si los usuariosinstalan alguna aplicación prohibida. A continuación, configure el sistema para que realice accionesautomáticamente en los dispositivos que no estén en estado de conformidad.

Puede crear políticas de conformidad para aplicaciones individuales utilizando la vista en lista deconformidad, o para listas de aplicaciones utilizando grupos de aplicaciones. Aunque no es obligatorioque utilice grupos de aplicaciones, estos grupos le permiten realizar acciones preventivas en un grannúmero de dispositivos no conformes.

Ejemplo de acciones de políticas de conformidadEl motor de conformidad detecta si un usuario tiene una aplicación de juegos que está en un grupo deaplicaciones en la lista negra. Puede configurar el motor de conformidad para que realice variasacciones.

n Enviar una notificación push al usuario para indicarle que elimine la aplicación.

n Eliminar determinadas funciones como Wi-Fi, VPN o perfiles de correo electrónico del dispositivo.

n Eliminar determinados perfiles y aplicaciones administrados.

n Enviar una notificación final por correo electrónico al usuario con una copia al equipo de seguridadde TI y recursos humanos.

Compatibilidad de las plataformas con las políticas deconformidad y aplicacionesPuede configurar una política de conformidad de la lista de aplicaciones para varias plataformas querealicen acciones en los dispositivos no conformes.

n Android

n Apple iOS

n macOS

VMware, Inc. 203

Page 204: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Cómo crear una política de conformidad de aplicacionesAgregue políticas de conformidad que funcionen con grupos de aplicaciones para agregar una capa deseguridad a la red móvil. La configuración de la política permite al motor de conformidad de WorkspaceONE UEM realizar acciones establecidas en los dispositivos que no estén conformes.

1 Navegue a Dispositivos > Políticas de conformidad > Vista en lista. Seleccione Agregar.

2 Seleccione la plataforma Android, Apple iOS o Apple macOS.

3 Seleccione Lista de aplicaciones en la pestaña Reglas.

4 Seleccione las opciones que mejor correspondan con sus objetivos de conformidad.

Ajustes Descripción

Contiene Agregue el identificador de la aplicación para configurar el motor de conformidad para quesupervise su presencia en los dispositivos.

Si el motor detecta que la aplicación está instalada en los dispositivos asignados a la regla deconformidad, el motor realizará las acciones configuradas en la regla.

No contiene Agregue el identificador de la aplicación para configurar el motor de conformidad para quesupervise su presencia en los dispositivos.

Si el motor detecta que la aplicación no está instalada en los dispositivos asignados a la regla deconformidad, el motor realizará las acciones configuradas en la regla.

Contieneaplicaciones en lalista negra

Si el motor detecta que las aplicaciones que están listadas en los grupos de aplicaciones en lalista negra están en los dispositivos asignados a la regla de conformidad, el motor realizará lasacciones configuradas en la regla.

Contieneaplicaciones deproveedores en lalista negra

Agregue aplicaciones desde el sistema de análisis de reputación de las aplicaciones paraconfigurar el motor de conformidad para que supervise la presencia de las aplicaciones en losdispositivos.

Si el motor detecta aplicaciones enumeradas en estos grupos de aplicaciones en la lista negradentro de los dispositivos asignados a la regla de conformidad, el motor realizará las accionesconfiguradas en la regla.

Utilice esta opción si integra el servicio de Análisis de aplicaciones con Workspace ONE UEM.Debe habilitar esta opción para verla en el menú. Es una función de administración deaplicaciones avanzada que requiere el SKU correcto para poder utilizarla.

Contieneaplicaciones que noestán en la listablanca

Si el motor detecta aplicaciones que no están enumeradas en los grupos de aplicaciones en lalista blanca en los dispositivos asignados a la regla de conformidad, el motor realizará las accionesconfiguradas en la regla.

No contieneaplicacionesrequeridas

Si el motor detecta que a los dispositivos asignados a la regla de conformidad les faltanaplicaciones en los grupos de aplicaciones requeridos, el motor realizará las accionesconfiguradas en la regla.

No contiene laversión

Agregue el identificador de la aplicación y la versión de la aplicación del dispositivo que supervisael motor de conformidad para asegurarse de que la versión correcta de la aplicación esté instaladaen los dispositivos.

Si el motor detecta que hay una versión incorrecta de la aplicación instalada en los dispositivosasignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 204

Page 205: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Puede obtener el Identificador de aplicación en la tienda de aplicaciones o en su registro en laWorkspace ONE UEM Console. Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista >Interna o Pública. Seleccione Ver en el menú de acciones de la aplicación y, a continuación, busquela información del ID de aplicación.

5 Seleccione la pestaña Acciones para configurar las acciones intensificadas que se pueden realizarsi un usuario no cumple una regla basada en la aplicación.

La primera acción es inmediata, pero no es obligatoria. utilícela o elimínela. Puede aumentar oreemplazar la acción inmediata por acciones demoradas adicionales con la función Agregarescalamiento.

Ajustes Descripción

Marcar como noconforme

Habilite esta casilla para etiquetar los dispositivos que infringen esta regla. Tenga en cuenta que unavez que el dispositivo se etiqueta como no conforme, y dependiendo de las acciones de escalamiento,el sistema puede impedir que el dispositivo acceda a los recursos y que los administradores realicenacciones en el dispositivo.

Inhabilite esta opción cuando no desee poner el dispositivo en cuarentena inmediatamente.

Aplicación Seleccione para eliminar la aplicación administrada.

Comando Configure el sistema para enviar un comando al dispositivo para que realice una verificación de estadoen la consola, para realizar una eliminación empresarial o para cambiar los ajustes de roaming.

Correoelectrónico

Bloquee el correo electrónico de los dispositivos no conformes.

Notificar Seleccione esta opción para enviar notificaciones a los dispositivos no conformes a través de correoselectrónicos, SMS o notificaciones push con la plantilla predeterminada.

También puede enviarle una nota al administrador acerca de la infracción de la regla.

Perfil Seleccione esta opción para utilizar los perfiles de Workspace ONE UEM para restringir lafuncionalidad del dispositivo.

6 Seleccione la pestaña Asignación para asignar la regla de conformidad con los grupos inteligentes.

Ajustes Descripción

Administrado por Vea o edite el grupo organizativo que administra e implementa la regla.

Grupos asignados Comience a escribir para agregar grupos inteligentes a los que se les aplicará la regla.

Exclusiones Seleccione “Sí” para excluir grupos de la regla.

Ver la asignación de dispositivos Seleccione esta opción para ver los dispositivos a los que le afecta la regla.

7 Seleccione la pestaña Resumen para nombrar la regla y darle una descripción breve.

8 Seleccione Finalizar y habilitar para exigir la nueva regla creada.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 205

Page 206: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

VMware AirWatch Catalog 11Implemente un catálogo de aplicaciones para que los usuarios de los dispositivos puedan acceder a lasaplicaciones empresariales que administra en la Workspace ONE UEM Console. Los usuarios finalespodrán buscar y acceder a las aplicaciones del catálogo de aplicaciones de acuerdo con los ajustes quehaya establecido en la consola UEM.

Puntos básicos de AirWatch CatalogPara obtener una descripción de las funciones de AirWatch Catalog y acceder a una lista de cómoimplementar AirWatch Catalog, lea Métodos de implementación y funciones del catálogo de AirWatch.

Workspace ONE UEM da soporte a un catálogo para la mayoría de plataformas. Para obtener una listade las plataformas que admiten el uso de AirWatch Catalog, consulte Plataformas compatibles conAirWatch Catalog.

Para obtener una explicación de las opciones disponibles para AirWatch Catalog y el catálogo deWorkspace ONE, consulte Ajustes de Workspace ONE y AirWatch Catalog.

Métodos de implementaciónSeleccione entre las dos opciones para implementar AirWatch Catalog: a través de la zona de grupos yajustes, o bien, con un perfil de dispositivo.

n Método grupos y ajustes: envíe AirWatch Catalog con los ajustes del catálogo cuando desee que losdispositivos lo reciban inmediatamente después de inscribirse. Consulte Cómo implementar elAirWatch Catalog con las opciones de Grupos y ajustes para obtener más información.

n Método perfil del dispositivo: envíe su AirWatch Catalog con un perfil cuando no importe si losdispositivos lo recibirán inmediatamente después de inscribirse con un clip web o un marcador.Consulte Cómo implementar el AirWatch Catalog con un perfil para obtener más información.

Cómo configurar el AirWatch CatalogPuede utilizar la opción de aplicaciones destacadas para resaltar las aplicaciones especiales de suAirWatch Catalog. Consulte Cómo configurar aplicaciones destacadas para obtener instrucciones sobrecómo destacar aplicaciones.

VMware, Inc. 206

Page 207: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Mensajes y comportamientos de instalación de AirWatchCatalogPara obtener una descripción de cómo AirWatch Catalog y el catálogo independiente instalan lasaplicaciones en los dispositivos, y los mensajes que las instalaciones muestran en estos, consulte Instalación de aplicaciones y AirWatch Catalogs.

Catálogo independienteWorkspace ONE UEM ofrece la flexibilidad de implementar un catálogo independiente que funcioneaparte de la función de MDM. Para obtener más información, consulte Catálogo independiente para lasimplementaciones de MAM solamente .

Este capítulo incluye los siguientes temas:

n Ajustes de Workspace ONE y AirWatch Catalog

n Migración del AirWatch Catalog de VMware al Workspace ONE Catalog

n Métodos de implementación y funciones del catálogo de AirWatch

n Catálogo independiente para las implementaciones de MAM solamente

Ajustes de Workspace ONE y AirWatch CatalogWorkspace ONE UEM ofrece dos catálogos de aplicaciones: Workspace ONE y AirWatch Catalog.Ambos catálogos admiten las funciones de los ajustes de aplicaciones de la Workspace ONE UEMConsole.

El catálogo de Workspace ONE integra recursos de los entornos que utilizan VMware Identity Manager yWorkspace ONE UEM. Si su implementación no utiliza VMware Identity Manager, podrá seguiraccediendo a las funciones publicadas con anterioridad del AirWatch Catalog.

Funciones compatibles en ambos catálogosLa navegación de la consola UEM, Grupos y configuración > Todos los ajustes > Aplicaciones >Workspace ONE pone de relieve el catálogo de Workspace ONE. Sin embargo, las opciones bajo eltítulo Workspace ONE son compatibles con el AirWatch Catalog. Las opciones de AirWatch Catalog seaplican específicamente a este y no son necesarias para el catálogo de Workspace ONE.

Descripciones de opcionesRevise las breves descripciones de las opciones disponibles para Workspace ONE y AirWatch Catalog,así como las opciones que se aplican específicamente a AirWatch Catalog.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 207

Page 208: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 11‑1. Ajustes comunes de catálogo

Ajustes Descripción Más información

Categorías de aplicaciones Agrupe aplicaciones e identifique sususos con categorías de aplicacionespersonalizadas.

Cómo configurar categorías deaplicaciones

Aplicaciones públicas de pago Implemente aplicaciones iOS públicasde pago en situaciones donde no seafactible el uso del Programa de compraspor volumen (VPP) de Apple.

Aplicaciones iOS públicas de pago yWorkspace ONE UEM

Restricciones para aplicaciones Restrinja los dispositivos iOS conversiones anteriores a iOS 9 mediante larestricción de las instalaciones deaplicaciones asignadas y aprobadas porla organización.

Cómo habilitar el modo restringido paraaplicaciones iOS públicas gratis enversiones anteriores a iOS 9

Repositorio externo de aplicaciones Habilite un repositorio externo deaplicaciones si desea hospedaraplicaciones internas en su red, con unrepositorio externo de aplicaciones, yadministrar las aplicaciones conWorkspace ONE UEM.

Componentes compatibles pararepositorios externos de aplicaciones

Protección contra la eliminación deaplicaciones

Configure los valores de umbral paracontrolar el envío de comandos deeliminación de aplicaciones paraaplicaciones internas importantes.

Protección contra la eliminación deaplicaciones

Tabla 11‑2. Ajustes específicos de AirWatch Catalog

Ajustes Descripción Más información

AirWatch Catalog > Catálogoindependiente

Configure un catálogo independiente sisu entorno no es compatible con lafuncionalidad MDM. El catálogoindependiente tiene funciones limitadas.

Catálogo independiente para lasimplementaciones de MAM solamente

AirWatch Catalog > Aplicacionesdestacadas

Muestra las aplicaciones en un lugardestacado del AirWatch Catalog.

Cómo configurar aplicacionesdestacadas

AirWatch Catalog > General Configure los ajustes generales deAirWatch Catalog.

Cómo implementar el AirWatch Catalogcon las opciones de Grupos y ajustes

Comportamiento de transición del AirWatch Catalog alWorkspace ONECuando Workspace ONE UEM migra al Workspace ONE Catalog, cambian muchos comportamientos delAirWatch Catalog de anteriores versiones.

Cuando agrega un perfil de Web Clips, puede mostrarlo en el AirWatch Catalog. La opción era editable.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 208

Page 209: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

En algunas versiones de Workspace ONE UEM, la opción Mostrar en el Catálogo deaplicaciones/Contenedor no se puede editar. Si utiliza el Workspace ONE Catalog, ese catálogomuestra todos los Web Clips, independientemente de lo que se haya configurado para Mostrar en elcatálogo de aplicaciones/Contenedor. Si usa el AirWatch Catalog, volver a guardar los Web Clips haceque se muestren en el AirWatch Catalog.

Migración del AirWatch Catalog de VMware al WorkspaceONE CatalogCuando se integran AirWatch y VMware Identity Manager, el catálogo de aplicaciones de WorkspaceONE actúa como el repositorio de todos los recursos que puede autorizar a los usuarios. Los usuariospueden acceder a las aplicaciones empresariales que administra en el catálogo de Workspace ONE enfunción de los ajustes que haya establecido para la aplicación. Los administradores que tengan lafunción de Administrador de AirWatch pueden migrar a los clientes desde el AirWatch Catalog deVMware heredado al Workspace ONE Catalog.

Antes de comenzar:

1 Inicie sesión en VMware Identity Manager y configure la integración entre VMware IdentityManager y AirWatch. Para obtener más información, consulte la Guía para la implementación deVMware Workspace ONE en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

2 Para disfrutar de una mejor experiencia de usuario, siga estos dos pasos:

a Configure la aplicación de AirWatch para los pares de clave-valor de la empresa. Para obtenermás información, busque Configuración de la aplicación de AirWatch para los pares de clave-valor de la empresa en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

b Configure la autenticación de inicio de sesión único móvil para dispositivos iOS administradospor AirWatch y Android. Para obtener más información, busque Implementación de inicio desesión único móvil para dispositivos iOS administrados por AirWatch e Implementación deautenticación de inicio de sesión único móvil para dispositivos Android administrados porAirWatch en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

Migración de AirWatch Catalog de VMware al Workspace ONE Catalog:

1 Inserte manualmente Workspace ONE como una aplicación administrada. Es decir, agregueWorkspace ONE como aplicación pública desde una tienda de aplicaciones. Para obtener másinformación sobre la implementación de aplicaciones públicas, consulte la sección Cómo agregaraplicaciones públicas desde una tienda de aplicaciones.

2 Inhabilite AirWatch Catalog en el menú Grupos y ajustes. Para obtener más información sobrecómo inhabilitar la autenticación del AirWatch Catalog en el menú Grupos y ajustes. Para obtenermás información, consulte Cómo implementar el AirWatch Catalog con las opciones de Grupos yajustes.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 209

Page 210: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Métodos de implementación y funciones del catálogo deAirWatchImplemente un AirWatch Catalog para que los usuarios de los dispositivos puedan acceder a lasaplicaciones empresariales que administra en la Workspace ONE UEM Console. Los usuarios finalespodrán buscar y acceder a las aplicaciones de AirWatch Catalog de acuerdo con los ajustes que hayaestablecido en la consola Workspace ONE UEM.

Nota Las direcciones URL de descarga para las aplicaciones caducan en 60 minutos. Para instalar lasaplicaciones dentro de este plazo, notifique a los dispositivos.

Ver

n Vea las calificaciones y los comentarios generales de las aplicaciones proporcionados por otrosusuarios.

n Vea los estados de instalación de aplicaciones.

n Vea las descripciones, tamaños de archivos, versiones e iconos de las aplicaciones.

n Vea la mensajería granular para ayudar con la instalación de aplicaciones y con las conexiones dered.

Instalar

n Instale las aplicaciones requeridas para los dispositivos.

n Instale actualizaciones para las aplicaciones administradas.

Filtrar, buscar y ordenar

n Filtre aplicaciones por categorías.

n Busque aplicaciones por nombre o por categoría.

n Organice las aplicaciones por orden alfabético, fecha de adición y estado de instalación, entre otros.

Personalizar

n Defina el criterio de ordenación.

n Agregue un logotipo de marca único

n Defina categorías y filtros predeterminados

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 210

Page 211: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Métodos de implementación del AirWatch CatalogImplemente su AirWatch Catalog automáticamente en los dispositivos tras la inscripción o con un perfilde dispositivo. Seleccione el método que corresponda con la gama de plataformas de dispositivos quetenga en su implementación móvil.

n Automático: configure las opciones de la implementación de AirWatch Catalog en una ubicacióncentral de Workspace ONE UEM. Sus configuraciones se aplicarán a todas las plataformascompatibles.

n Perfil: configure las opciones de la implementación del AirWatch Catalog para plataformasindividuales con un perfil independiente (web clip o marcador) para cada plataforma.

Plataformas compatibles con AirWatch CatalogAirWatch Catalog integra las plataformas que aparecen en la página Grupos y ajustes > Todos losajustes > Aplicaciones > Catálogo > General de la Workspace ONE UEM Console.

n Android

n Apple iOS

n El sistema dirige los dispositivos iOS 6 o superior al AirWatch Catalog actual. Este AirWatchCatalog funciona con el modo de pantalla completa o sin él.

n El sistema dirige automáticamente los dispositivos iOS a AirWatch Catalog anterior. EsteAirWatch Catalog no es compatible con el modo de pantalla completa. Si utiliza el modo depantalla completa en este momento, no tiene que cambiar la dirección URL, pero debe inhabilitael modo.

n macOS

n Escritorio de Windows

Cómo implementar el AirWatch Catalog con las opciones deGrupos y ajustesEnvíe AirWatch Catalog con los ajustes del catálogo cuando desee que los dispositivos lo recibaninmediatamente después de inscribirse en Workspace ONE UEM.

1 Para establecer el grupo organizativo activo que recibirá el AirWatch Catalog, navegue aGrupos yajustes > Todos los ajustes > Aplicaciones > Workspace ONE > AirWatch Catalog > General.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 211

Page 212: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

2 Configure los siguientes ajustes en la pestaña Autenticación.

Ajustes Descripción

Requerir autenticación Exija que los usuarios inicien sesión con su nombre deusuario y contraseña para poder acceder al catálogo deaplicaciones. Esta opción está inhabilitada de formapredeterminada y permite que Workspace ONE UEM norequiera ninguna autenticación para acceder al catálogo deaplicaciones.

Volver a autenticar Seleccione una opción para volver a autenticar.n Nunca, mantener al usuario conectado: mantiene a

los usuarios conectados y no les exige que iniciensesión cada vez.

n Después de XX día(s): exige a los usuarios que seautentiquen (inicien sesión) después de un determinadonúmero de días.

Los usuarios tienen que autenticarse de nuevo aún sieliminan las cookies de los dispositivos, incluso con estaopción habilitada.

3 Configure los siguientes ajustes en la pestaña Publicación.

Ajustes Descripción

Título del catálogo Introduzca un nombre para el catálogo de aplicaciones. Estetítulo aparecerá en la pantalla principal del dispositivo.

Plataformas Seleccione las plataformas compatibles para el catálogo deaplicaciones. Si habilita la opción de la plataforma, el perfilse enviará al dispositivo.

Icono Cargue un icono para el catálogo de aplicaciones. Esteicono aparecerá en la pantalla principal del dispositivo. Si nocarga ningún icono, Workspace ONE UEM enviará un iconopredeterminado a los dispositivos.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 212

Page 213: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

4 Configure los siguientes ajustes en la pestaña Personalización.

Ajustes Descripción

Logotipo de marca Cargue un logotipo para personalizar la marca del catálogode aplicaciones de su organización.n Este logotipo reemplaza cualquier logotipo que haya

configurado en Grupos y ajustes > Todos los ajustes >Sistema > Personalización de marca.

n Si no carga un logotipo para el catálogo de aplicaciones,Workspace ONE UEM utilizará el logotipo de los ajustesubicados en Sistema > Personalización de marca.

n Si no configura ningún esquema de personalización demarca o logotipo de los ajustes ubicados en Sistema >Personalización de marca, Workspace ONE UEMutilizará un esquema predeterminado.

Filtro predeterminado Configure el catálogo de aplicaciones para que se abra coneste filtro habilitado en la página principal del catálogo. Sinembargo, si los usuarios necesitan instalar aplicacionesdestacadas, el catálogo de aplicaciones se abrirá de formapredeterminada con el filtro Destacado. Los usuariospueden cambiar el filtro predeterminado en cualquiermomento y su selección se mantendrá activa si utilizan elcatálogo de aplicaciones en un periodo de 24 horas.Después de 24 horas de inactividad, el catálogo deaplicaciones restablecerá el filtro predeterminado.

Orden predeterminado Configure el catálogo de aplicaciones para que se abra conuna opción de ordenación configurada habilitada. Losusuarios pueden cambiar el orden predeterminado encualquier momento y su selección se mantendrá activa; nodepende de la actividad de los usuarios.

Categorías ancladas Ancla categorías específicas al menú predeterminado. Losusuarios pueden optar por ver más categorías.

Cómo implementar el AirWatch Catalog con un perfilEnvíe su AirWatch Catalog con un perfil cuando no importe si los dispositivos lo recibirán inmediatamentedespués de inscribirse. Configure una carga útil de web clip o marcador según la plataformacorrespondiente.

1 Navegue a Dispositivos > Perfiles > Vista en lista y seleccione Agregar.

Solo Apple macOS: seleccione Perfil de usuario.

2 Introduzca la información General para que el perfil asigne el AirWatch Catalog a dispositivosusando los grupos inteligentes. También puede utilizar esta sección para definir el modo push como“Automático” para enviar el AirWatch Catalog al dispositivo.

3 Seleccione una de las siguientes cargas útiles:

n Los Web clips para Apple iOS, macOS y escritorio de Windows

n Los Marcadores para Android

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 213

Page 214: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

4 Introduzca el título de la aplicación web en el campo Etiqueta.

5 Introduzca la ubicación del AirWatch Catalog en el campo Dirección URL.

https://{Entorno}/Catalog/ViewCatalog/{UdidSeguroDelDispositivo}/{PlataformaDelDispositivo}.

6 Configure la opción Pantalla completa del AirWatch Catalog para abrir el modo de pantalla completaen los dispositivos Apple iOS 6 y superior.

No tiene que configurar la opción Mostrar en el catálogo de aplicaciones/Container. Déjelainhabilitada.

7 Seleccione Guardar y publicar para enviar el AirWatch Catalog a los dispositivos en los gruposinteligentes que asignó en la sección General.

Cómo configurar aplicaciones destacadasUtilice la opción de aplicación destacada para diferenciar un conjunto de aplicaciones del resto. Laopción destaca aplicaciones específicas en el AirWatch Catalog para los usuarios finales.

Puede configurar “Aplicaciones destacadas” para las plataformas Android y iOS. El sistema deWorkspace ONE UEM muestra las aplicaciones destacadas en un lugar destacado del AirWatch Catalog.

n Android

n Aplicaciones internas

n Aplicaciones públicas

n Apple iOS

n Aplicaciones internas

n Aplicaciones públicas

El AirWatch Catalog presenta las aplicaciones destacadas en la lista principal de aplicaciones. Puededestacar aplicaciones públicas e internas.

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Aplicaciones destacadas.

2 Seleccione Agregar aplicación según el tipo de plataforma, ya sea Apple o Android.

3 Seleccione Público/a(s) o Interno/a(s) para el Tipo de aplicación.

4 Seleccione la aplicación que desea destacar en el menú desplegable Aplicación.

5 Seleccione si desea utilizar el icono predeterminado para la aplicación o si desea cargar unodiferente utilizando la opción Anuncio.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 214

Page 215: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Instalación de aplicaciones y AirWatch CatalogsLas aplicaciones del AirWatch Catalog se instalan en los dispositivos de manera específica. Por ejemplo,algunas de las aplicaciones se instalan mediante una notificación push en el dispositivo, mientras queotras se instalan de forma silenciosa. La instalación depende de la plataforma del dispositivo, el tipo deaplicación y si el dispositivo utiliza el AirWatch Catalog estándar o un catálogo independiente.

Revise los comportamientos del dispositivo y las solicitudes de aplicaciones y mensajes que losdispositivos muestran cuando los usuarios instalan aplicaciones.

Importante Esta información no es abarcadora. Muestra las tendencias generales de los procesos deinstalación y los mensajes. La información estaba actualizada cuando se redactó. Sin embargo, puedencambiar los comportamientos y mensajes entre versiones de Workspace ONE UEM.

Modos de dispositivos específicos de la plataformaRevise estas explicaciones breves sobre los modos de dispositivos Apple iOS y Android.

n Apple iOSn Supervisado: estos dispositivos cuentan con funciones de administración adicionales creadas

específicamente por Apple iOS para los dispositivos en modo supervisado. Puede utilizar estasfunciones de administración de iOS para mejorar las capacidades de administración deWorkspace ONE UEM.

n No supervisado: estos dispositivos no son compatibles con las funciones de administraciónespecíficas de Apple iOS que se ofrecen en el modo supervisado. Sin embargo, Workspace ONEUEM puede administrar estos dispositivos y protegerlos.

n Androidn Empresa: si el fabricante proporciona una API compatible para admitir la instalación y

desinstalación silenciosa, estos dispositivos admiten las actividades silenciosas. WorkspaceONE UEM es compatible con dispositivos Android empresariales cuando Workspace ONE UEMse suministra con las API necesarias para realizar los procesos silenciosos.

Ahora solo puede instalar y desinstalar silenciosamente las aplicaciones internas.

n Estándar: estos dispositivos no son compatibles con actividades silenciosas. Sin embargo,Workspace ONE UEM puede administrarlos y protegerlos.

n Android for Work: estos dispositivos son compatibles con la actividad silenciosa y son parte dela integración de Workspace ONE UEM y el sistema de Android for Work. El sistema proporcionaseparación y protección de datos.

Consulte la Guía de integración de Workspace ONE UEM con Android for Work para obtenermás información sobre este sistema en el portal de Workspace ONE UEM Resources en https://resources.air-watch.com.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 215

Page 216: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Comportamiento del dispositivo con aplicaciones instaladas desde elAirWatch CatalogLa siguiente tabla muestra el comportamiento general de los dispositivos y las aplicaciones que losusuarios finales ven cuando se envía una aplicación desde la Workspace ONE UEM Console aldispositivo que tiene un AirWatch Catalog.

Tabla 11‑3. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

AndroidparaempresasDispositivo

AndroidestándarDispositivo

AndroidforWork

Escritoriode WindowsDispositivo macOS

Interno La aplicaciónse instala deformasilenciosa.

El dispositivodirige alusuario desdeel catálogo deaplicacioneshacia lapantallaprincipal de laaplicación.

El dispositivorecibe unanotificaciónacerca de laaplicación.

La aplicaciónse instala deformasilenciosa.

El dispositivono abandonael catálogodeaplicacionesmientras laaplicación seinstala en elfondo.

La aplicaciónintentainstalarse.

El dispositivodirige alusuario a lasección deaplicacionesadministradasdeWorkspaceONE IntelligentHub.

No esaplicable, yaque deWorkspaceONE UEMtrata lasaplicacionesinternascomoaplicacionespúblicas.

La aplicaciónse instala deformasilenciosa.

El dispositivono abandonael catálogodeaplicacionesmientras laaplicación seinstala en elfondo.

La aplicaciónse instala deformasilenciosa.

El dispositivonoabandona elcatálogo deaplicacionesmientras laaplicación seinstala en elfondo.

Público,Gratis

El catálogo deaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

El dispositivorecibe unanotificaciónacerca de laaplicación.

El catálogodeaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

El catálogo deaplicacionesdirige alusuario a latienda deaplicacionespara obtener laaplicación.

Laaplicaciónse instala deformasilenciosa.

Eldispositivonoabandona elcatálogo deaplicacionesmientras laaplicaciónse instala enel fondo.

El catálogodeaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

No aplicable.

Pública,Pagada

El catálogo deaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

El catálogodeaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

El catálogodeaplicacionesdirige alusuario a latienda paraobtener laaplicación.

El catálogo deaplicacionesdirige alusuario a latienda paraobtener laaplicación.

Noaplicable.

El catálogodeaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

No aplicable.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 216

Page 217: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 11‑3. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog(Continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

AndroidparaempresasDispositivo

AndroidestándarDispositivo

AndroidforWork

Escritoriode WindowsDispositivo macOS

Comprado,VPP

El catálogo deaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

El dispositivorecibe unanotificaciónacerca de laaplicación.

No aplicable. No aplicable. Noaplicable.

No aplicable. El catálogodeaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

Web El catálogo deaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

El catálogodeaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

Habilite laopciónAgregar a lapantallaprincipal enel perfil demarcadoresen laconsola.

El dispositivodeja elcatálogo deaplicacionesy eldispositivomuestra elmensaje deque unAccesodirecto aweb clips hasido creadocuando elusuarioinstala laaplicación.

Inhabilite laopciónAgregar a lapantallaprincipal en

Habilite laopciónAgregar a lapantallaprincipal en elperfil demarcadores enla consola.

El catálogo deaplicacionesse mantieneabierto y eldispositivomuestra elmensaje deque unAccesodirecto a webclips ha sidocreadocuando elusuario instalala aplicación.

Inhabilite laopciónAgregar a lapantalla

Noaplicable.

La aplicaciónse instala deformasilenciosa.

El dispositivono abandonael catálogodeaplicacionesmientras laaplicación seinstala en elfondo.

La aplicaciónse instala deformasilenciosa.

El catálogodeaplicacionesse mantieneabiertomientras laaplicación seinstala en elfondo.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 217

Page 218: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 11‑3. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog(Continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

AndroidparaempresasDispositivo

AndroidestándarDispositivo

AndroidforWork

Escritoriode WindowsDispositivo macOS

el perfil demarcadoresen laconsola.

La consolaagrega elmarcador alnavegadornativo deformasilenciosa.

principal en elperfil demarcadores enla consola.

La consolaagrega elmarcador alnavegadornativo deformasilenciosa.

Comportamiento del dispositivo con aplicaciones instaladas desde elcatálogo independienteLa siguiente tabla muestra el comportamiento general de dispositivos y aplicaciones que los usuariosfinales ven cuando envía una aplicación desde la consola UEM a un dispositivo que tiene un catálogoindependiente.

Workspace ONE UEM no ofrece un catálogo independiente para los dispositivos macOS y de escritoriode Windows. Asimismo, las aplicaciones de un catálogo independiente no están administradas y, por lotanto, el modo de dispositivo específico de la plataforma no se aplica.

Tabla 11‑4. Comportamientos de las aplicaciones instaladas desde el catálogo independiente

AplicaciónTipo

Apple iOSDispositivo

AndroidDispositivo

Interno El dispositivo recibe una notificación acerca de laaplicación.

La aplicación se instala en la carpeta dedescarga dentro del dispositivo.

Los usuarios deben acceder a la carpeta dedescarga para instalar la aplicación.

Público, Gratis El catálogo de aplicaciones dirige al usuario a latienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a latienda para obtener la aplicación.

Pública, Pagada El catálogo de aplicaciones dirige al usuario a latienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a latienda para obtener la aplicación.

Comprado, VPP -Códigos de canje

El catálogo de aplicaciones dirige al usuario a latienda de aplicaciones para obtener la aplicación.

No aplicable.

Web El dispositivo solicita a los usuarios que instalenel perfil de web clip para la aplicación.

La aplicación se abre en el navegador nativo y laconsola no agrega el marcador al navegadornativo.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 218

Page 219: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Mensajes de aplicación en el catálogo de aplicacionesLa siguiente tabla muestra los mensajes generales que los usuarios finales ven cuando se envíanaplicaciones desde la consola UEM al dispositivo que tiene el catálogo de aplicaciones.

Si el precio y el tamaño de la aplicación están disponibles en la tienda de aplicaciones, Workspace ONEUEM mostrará estos valores en el mensaje.

Tabla 11‑5. Mensajes en el AirWatch Catalog

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

EscritoriodeWindowsDispositivo

macOSDispositivo

Interno ¿Instalar {nombrede aplicación}?

Se le dirige deeste catálogohacia la pantallaprincipal de sudispositivo yluego la descargase iniciaautomáticamente.

¿Instalar{nombre deaplicación}?

Recibe unanotificaciónpush paracontinuarcon lainstalación.

¿Instalar{nombre deaplicación}?

La aplicación sedescarga deformaautomática yaparece en eldispositivo.

¿Instalar{nombre deaplicación}?

Pulse sobrela notificaciónque apareceen la seccióndeaplicacionesadministradasdeWorkspaceONEIntelligentHub paracontinuar conla instalación.

No esaplicable,ya que deWorkspaceONE UEMtrata lasaplicacionesinternascomoaplicacionespúblicas.

¿Instalar{nombre deaplicación}?

Laaplicaciónse descargade formaautomáticay apareceen eldispositivo.

¿Instalar{nombre deaplicación}?

Laaplicaciónsedescargade formaautomáticay apareceen eldispositivo.

Público,Gratis

¿Instalar {nombrede aplicación}?

La aplicación sedescarga deforma automáticay aparece en eldispositivo.

¿Instalar{nombre deaplicación}?

Recibe unanotificaciónpush paracontinuarcon lainstalación.

¿Instalar{nombre deaplicación}?

Se le redirige ala tienda deaplicacionespara descargarla aplicación.

¿Instalar{nombre deaplicación}?

Se le redirigea la tienda deaplicacionesparadescargar laaplicación.

¿Instalar{nombre deaplicación}?

Laaplicaciónse descargade formaautomáticay apareceen eldispositivo.

¿Instalar{nombre deaplicación}?

Se leredirige a latienda deaplicacionesparadescargar laaplicación.

Noaplicable.

Pública,Pagada

¿Instalar {nombrede aplicación}?

Se le redirige a latienda deaplicaciones paradescargar laaplicación.

¿Instalar{nombre deaplicación}?

Se leredirige a latienda deaplicacionesparadescargar laaplicación.

¿Instalar{nombre deaplicación}?

Se le redirige ala tienda deaplicacionespara descargarla aplicación.

¿Instalar{nombre deaplicación}?

Se le redirigea la tienda deaplicacionesparadescargar laaplicación.

Noaplicable.

¿Instalar{nombre deaplicación}?

Se leredirige a latienda deaplicacionesparadescargar laaplicación.

Noaplicable.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 219

Page 220: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 11‑5. Mensajes en el AirWatch Catalog (Continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

EscritoriodeWindowsDispositivo

macOSDispositivo

Comprado,B2Bpersonalizado

¿Instalar {nombrede aplicación}?

Se le redirige a latienda deaplicaciones paradescargar laaplicación.

¿Instalar{nombre deaplicación}?

Se leredirige a latienda deaplicacionesparadescargar laaplicación.

No aplicable. No aplicable. Noaplicable.

Noaplicable.

Noaplicable.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 220

Page 221: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 11‑5. Mensajes en el AirWatch Catalog (Continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

EscritoriodeWindowsDispositivo

macOSDispositivo

Comprado,VPP

¿Instalar {nombrede aplicación}?

La aplicación sedescarga deforma automáticay aparece en eldispositivo.

¿Instalar{nombre deaplicación}?

Recibe unanotificaciónpush paracontinuarcon lainstalación.

No aplicable. No aplicable. Noaplicable.

Noaplicable.

¿Instalar{nombre deaplicación}?

Laaplicaciónsedescargade formaautomáticay apareceen eldispositivo.

Web ¿Instalar {nombrede aplicación}?

La aplicación sedescarga deforma automáticay aparece en eldispositivo.

¿Instalar{nombre deaplicación}?

La aplicaciónse descargade formaautomática yaparece eneldispositivo.

Habilite la opciónAgregar a lapantallaprincipal en elperfil demarcadores enla consola.¿Instalar{nombre deaplicación}? Laaplicación sedescargaautomáticamentey aparece en eldispositivo.

Marque comofavorita ladescarga de laaplicación web¿Instalar{nombre deaplicación}? queaparece comoun marcador enel navegadornativo.

Habilite laopciónAgregar a lapantallaprincipal enel perfil demarcadoresen la consola.

¿Instalar{nombre deaplicación}?

La aplicaciónse descargaen sudispositivo.

Marcar ladescargacomofavorito¿Instalar{nombre deaplicación}?

Aplicaciónweb queaparececomo unmarcador enel navegadornativo.

Noaplicable.

¿Instalar{nombre deaplicación}?

Laaplicaciónse descargade formaautomáticay apareceen eldispositivo.

¿Instalar{nombre deaplicación}?

Laaplicaciónsedescargade formaautomáticay apareceen eldispositivo.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 221

Page 222: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Mensajes de aplicación en el catálogo independienteLa siguiente tabla muestra los mensajes generales que los usuarios finales ven cuando envíaaplicaciones desde la consola UEM a un dispositivo sin administrar que contiene el catálogoindependiente.

Si el precio y el tamaño de la aplicación están disponibles en la tienda de aplicaciones, Workspace ONEUEM mostrará estos valores en el mensaje.

Workspace ONE UEM no ofrece un catálogo independiente para los dispositivos macOS y de escritoriode Windows.

Tabla 11‑6. Mensajes en el catálogo independiente

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

Interno ¿Instalar {nombre deaplicación}?

Recibe una notificaciónpush con la instalación.

¿Instalar {nombre deaplicación}?

Recibe una notificaciónpush para continuar conla instalación.

¿Instalar {nombre deaplicación}?

Este archivo sedescarga y estádisponible para suinstalación desde lacarpeta de descargas,ubicada en sudispositivo.

¿Instalar {nombre deaplicación}?

Este archivo sedescarga y estádisponible para suinstalación desde lacarpeta de descargas,ubicada en sudispositivo.

Público, Gratis ¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones

Se le redirige a laaplicación antes paradescargar esta aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a latienda de aplicacionespara descargar laaplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a latienda de aplicacionespara descargar laaplicación.

Pública, Pagada ¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a latienda de aplicacionespara descargar laaplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a latienda de aplicacionespara descargar laaplicación.

Comprado, B2Bpersonalizado

¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

No aplicable. No aplicable.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 222

Page 223: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 11‑6. Mensajes en el catálogo independiente (Continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

Comprado, VPP ¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

No aplicable. No aplicable.

Web ¿Instalar {nombre deaplicación}?

Para instalar, pulse sobrela solicitud de instalacióndel perfil que aparece alcontinuar.

¿Instalar {nombre deaplicación}?

Para instalar, pulse sobrela solicitud de instalacióndel perfil que aparece alcontinuar.

¿Continuar a {nombrede aplicación}?

Se le guía a estaaplicación web en sunavegador.

¿Continuar a {nombrede aplicación}?

Se le guía a estaaplicación web en sunavegador.

Catálogo independiente para las implementaciones deMAM solamenteMuchas organizaciones realmente no tienen la necesidad de administrar los dispositivos de las flotasmóviles por varias razones, entre ellas, los posibles problemas legales o de privacidad. Sin embargo, esposible que necesiten distribuir aplicaciones móviles y, por eso, Workspace ONE UEM ofrece laflexibilidad necesaria para implementar el catálogo independiente de modo que funcione conindependencia de la función MDM.

Los usuarios no tienen que inscribirse en Workspace ONE UEM utilizando elWorkspace ONE Intelligent Hub, sino con el catálogo independiente de Workspace ONE UEM. Estecatálogo distribuye todo tipo de aplicaciones: públicas, compradas, internas y web.

Aunque los dispositivos de los usuarios finales no estén inscritos en MDM, podrá acceder al registro decualquier dispositivo en la Workspace ONE UEM Console. El registro del dispositivo tiene fines deauditoría y el estado de estos dispositivos en la consola UEM se muestra como Solo catálogo deaplicaciones.

Plataformas compatiblesPuede configurar un catálogo independiente para las plataformas Android y Apple iOS, pero solo puededistribuir aplicaciones con el modo push “a pedido”.

Catálogos independientes y grupos organizativosConfigure los ajustes del catálogo independiente en un nivel de grupo organizativo que corresponda conel tipo de implementación que tenga.

n Implementaciones en la sede: configure el catálogo en el primer nivel inferior al grupo organizativoGlobal.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 223

Page 224: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Implementaciones SaaS y SaaS compartidas: configure el catálogo en el primer nivel inferior al grupoorganizativo Cliente.

Funcionalidad del catálogo independienteEl catálogo independiente tiene una funcionalidad limitada en comparación con otros catálogos. Paradecidir si podrá beneficiar a su implementación, determine la manera en la que los usuarios finalesinteractuarán con el catálogo y si la implementación de aplicaciones sin administrar es suficiente.Además, debe tener en cuenta las funciones de SDK que necesita en su implementación.

Usuario finaln Los usuarios finales se inscriben en Workspace ONE UEM a través de Internet y no con el

Workspace ONE Intelligent Hub.

n Los usuarios finales deben volver a inscribirse en el catálogo independiente cuando usted cambia deversión. Aunque no se inscriban de nuevo, seguirán teniendo acceso a las aplicaciones. Sinembargo, no podrán recibir la versión actualizada del catálogo a menos que vuelvan a inscribirse.

Implementaciónn Los dispositivos de la implementación del catálogo independiente no se administran. Un dispositivo

no administrado no tiene los controles de seguridad que ofrece la función Workspace ONE UEMMDM.

n Las aplicaciones distribuidas mediante el catálogo independiente permanecen en los dispositivosdespués de que el usuario final anule su inscripción del catálogo independiente.

n No podrá realizar un seguimiento de las descargas de aplicaciones, aunque sí podrá ver una lista delas aplicaciones asignadas al dispositivo en el registro en la Workspace ONE UEM Console.

Funciones de SDK disponiblesLas aplicaciones compatibles pueden utilizar funciones de AirWatch SDK limitadas cuando se accede aellas a través del catálogo independiente.

n Obtener el perfil de SDK

n Autenticación con nombre de usuario y contraseña

n Detección de modificaciones no autorizadas

n Soporte para tecnología Beacon

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 224

Page 225: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Pasos para implementar un catálogo independientePara configurar una implementación de MAM independiente de Workspace ONE UEM con el catálogoindependiente, configure un grupo organizativo especial. A continuación, agregue el catálogoindependiente a dicho grupo organizativo e indique a los usuarios finales que se inscriban mediante laimplementación independiente de MAM.

1 Configure un grupo organizativo para la implementación independiente de MAM. Cree un nombrepara el grupo como Grupo organizativo de “Solo catálogo de aplicaciones” para que pueda reconocerfácilmente la función del grupo especial. Para obtener más información sobre la configuración degrupos organizativos, consulte la sección “Cómo crear grupos organizativos” en la guía de MDM.

2 Configure un catálogo independiente en el mismo grupo organizativo de la implementaciónindependiente de MAM o en un grupo primario superior a ese.

3 Envíe a los usuarios finales las credenciales de inscripción y la dirección URL del entorno deWorkspace ONE UEM para que puedan inscribirse en Workspace ONE UEM. Una vez completada lainscripción, el perfil del catálogo independiente se enviará a los dispositivos.

Cómo habilitar el catálogo independienteWorkspace ONE UEM ofrece una solución para implementar el catálogo independiente sin que losusuarios tengan que inscribirse completamente en MDM y sin necesidad de utilizarWorkspace ONE Intelligent Hub. El proceso alternativo consiste en que los usuarios finales solo accedana aplicaciones de MAM que estén asignadas a un grupo organizativo de “Solo catálogo de aplicaciones”a través del catálogo independiente.

1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE > AirWatchCatalog > Catálogo independiente.

2 Configure los siguientes ajustes.

Ajustes Descripción

Catálogo independiente Habilite la opción Catálogo independiente para evitar quelos usuarios que se inscriban en el grupo organizativo de“Solo catálogo de aplicaciones” seleccionado se inscribanen MDM. Configure este ajuste en el grupo organizativo de“Solo catálogo de aplicaciones” o en un grupo primariosuperior.

Permitir la inscripción de nuevos usuarios Habilite la casilla Permitir el registro de nuevos usuariospara permitir que los nuevos usuarios se registren paratener acceso al catálogo independiente.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 225

Page 226: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Ajustes Descripción

Habilitar la validación del dominio de correo electrónico Seleccione la opción Habilitar validación del dominio decorreo electrónico para utilizar dominios específicos decorreo electrónico con el fin de validar a los usuarios que seregistren para acceder al catálogo independiente.Introduzca dominios de correo electrónico en el campoDominios permitidos de correo electrónico para los usuariosde MAM independientes. Los usuarios finales introducen ladirección de correo electrónico y un ID de grupo parainscribirse en el catálogo independiente. Workspace ONEUEM asocia los dominios introducidos en este campo a losdominios de los usuarios de “Solo MAM”.

Título del catálogo Introduzca un título en el campo Título del catálogo.

Icono Cargue una imagen en el campo Icono para el catálogoindependiente.

3 Seleccione Guardar.

Los usuarios finales ahora pueden continuar con la inscripción y seleccionar o introducir el ID de grupodel GO de "Solo App Catalog" que configuró. Después de finalizar la inscripción, el perfil del catálogoindependiente solicitará la instalación. Una vez que haya terminado, se mostrará en el dispositivo.

Los dispositivos sin administrar y el catálogo independienteEl sistema crea registros de dispositivos en la Workspace ONE UEM Console para los dispositivos sinadministrar que estén inscritos en el catálogo independiente con fines de auditoría. El estado de estosdispositivos será Solo catálogo de aplicaciones. No podrá realizar un seguimiento del estado dedescarga de las aplicaciones en este dispositivo, pero sí podrá ver una lista de todas las aplicacionesasignadas. Si un usuario elimina el perfil no administrado, Workspace ONE UEM no eliminará laaplicación, pero sí eliminará el web clip.

Cómo configurar la comunicación del SDK con el catálogoindependientePara que las aplicaciones que se crearon con el AirWatch SDK puedan comunicarse y funcionar con elcatálogo independiente, el usuario del dispositivo deberá activar la aplicación desde el catálogo.

1 Acceda a la aplicación creada con SDK en el catálogo independiente e instálela.

2 Abra la aplicación y seleccione Activar para activarla.

Esta acción inicia la comunicación entre Workspace ONE UEM y la aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 226

Page 227: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Aplicaciones de WorkspaceONE UEM y Workspace ONE 12Para aprovechar la experiencia de Workspace ONE, integre Workspace ONE UEM y VMware IdentityManager. Puede utilizarlo como un catálogo de aplicaciones centralizado para distribuir una grancantidad de tipos de aplicaciones.

Puntos básicos de Workspace ONEControl del acceso a las aplicaciones con el acceso administrado y el acceso abierto. Para obtener unaexplicación sobre estos tipos de acceso, consulte Aplicaciones de Workspace ONE UEM y la función deacceso administrado de Workspace ONE.

Puede consultar una matriz en la que se indica qué aplicaciones y plataformas admiten accesoadministrado y abierto en la sección Plataformas compatibles para acceso abierto y administrado.

Para obtener instrucciones sobre cómo agregar aplicaciones públicas para la implementación a través deWorkspace ONE, consulte la sección Cómo agregar aplicaciones públicas desde una tienda deaplicaciones.

Para obtener más información sobre cómo configurar las opciones de acceso administrado paraaplicaciones internas, consulte Cómo agregar asignaciones y exclusiones a las aplicaciones.

Catálogo de Workspace ONE y modo de soloWorkspace ONE UEMPuede configurar el catálogo de Workspace ONE para recuperar recursos en Workspace ONE UEMdesde VMware Identity Manager. Integrar VMware Identity Manager y Workspace ONE UEM y, acontinuación, establecer la opción Recuperar. No es necesario configurar otras funciones en VMwareIdentity Manager, como activar un directorio, configurar la autenticación o configurar las políticas deacceso.

Para obtener información acerca de esta función, consulte el tema Cómo usar el modo de solo deWorkspace ONE UEM para acceder al catálogo de Workspace ONE en https://docs.vmware.com/es/VMware-Workspace-ONE/index.html.

Este capítulo incluye los siguientes temas:

n Aplicaciones de Workspace ONE UEM y la función de acceso administrado de Workspace ONE

n Plataformas compatibles para acceso abierto y administrado

VMware, Inc. 227

Page 228: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

n Cómo ver el estado de instalación de aplicaciones de Windows 10 en Workspace ONE Catalog

Aplicaciones de Workspace ONE UEM y la función deacceso administrado de Workspace ONEPara aprovechar la experiencia de Workspace ONE, integre Workspace ONE UEM y VMware IdentityManager. Puede utilizarlo como un catálogo de aplicaciones centralizado para distribuir una grancantidad de tipos de aplicaciones.

Aplicaciones públicas e internas de Workspace ONE UEM yWorkspace ONEPara las aplicaciones públicas e internas, puede configurar si implementar la aplicación según el estadode administración del dispositivo. Configure una aplicación para acceso abierto y cualquier dispositivopodrá acceder a la aplicación. Configure una aplicación para acceso administrado y un dispositivodeberá otorgar permisos de administrador a su dispositivo para que este pueda acceder a la aplicación.

Tipo de acceso Sugerencias de uso

Acceso administrado: los usuarios de dispositivosotorgan permisos de administrador en sus dispositivos(instalan un perfil de administración en el dispositivo) paraacceder a los recursos.

La aplicación está a disposición de los dispositivos que yaestén administrados por Workspace ONE UEM.

Si Workspace ONE UEM no administra el dispositivo,Workspace ONE solicitará al dispositivo que se inscribacon Workspace ONE UEM. Si se inscribe, podrá accedera la aplicación. Si no se inscribe, no podrá acceder a laaplicación a través de Workspace ONE.

n Eliminar los datos corporativos confidenciales de lasaplicaciones cuando los usuarios de los dispositivos se vayande la organización o en caso de que pierdan los dispositivos.

n Establecer la tunelización de aplicaciones como requisitocuando las aplicaciones accedan a la intranet.

n Habilitar el inicio de sesión único para las aplicaciones.n Realizar un seguimiento de la adopción del usuario y los

estados de instalación de las aplicaciones.n Implementar aplicaciones automáticamente tras la inscripción.

Abrir acceso: los usuarios de dispositivos acceden a losrecursos sin necesidad de otorgar permisos deadministrador en sus dispositivos.

La aplicación está a disposición de los dispositivosindependientemente de su estado de administración.

n Proporcionar a los usuarios finales acceso a las aplicacionesinmediatamente después del inicio de sesión sin permisos deseguridad elevados.

n Sugerir el uso de la aplicación sin requerir su instalación ypermitir que los usuarios de los dispositivos la instalen cuandolo deseen. Estas aplicaciones no contienen datos corporativosconfidenciales y no acceden a recursos corporativosprotegidos.

n Distribuir las aplicaciones sin el perfil de Workspace ONE UEMMDM entre el personal auxiliar, como contratistas y asesores.

Aplicaciones web de Workspace ONE UEM y Workspace ONEWorkspace ONE permite el acceso a las aplicaciones ubicadas en la pestaña Web de la WorkspaceONE UEM Console. Recupera la URL, la descripción de la aplicación y el icono.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 228

Page 229: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Plataformas compatibles para acceso abierto yadministradoConfigure el tipo de acceso de las aplicaciones internas y públicas según la plataforma.

Tabla 12‑1. Compatibilidad con el acceso abierto y administrado: aplicaciones internas

Plataforma Acceso administrado Abrir acceso

Android Compatible Compatible

iOS Compatible Compatible

Escritorio de Windows Compatible No es compatible

Windows Phone Compatible No es compatible

macOS Compatible No es compatible

Tabla 12‑2. Compatibilidad con el acceso abierto y administrado: aplicaciones públicas

Plataforma Acceso administrado Abrir acceso

Android Compatible Compatible

iOS Compatible Compatible

Escritorio de Windows No es compatible Compatible

Windows Phone No es compatible Compatible

Cómo ver el estado de instalación de aplicaciones deWindows 10 en Workspace ONE CatalogLos usuarios de dispositivos con Windows 10 pueden visualizar el estado de la instalación de lasaplicaciones en su Workspace ONE Catalog.

RazonesLas aplicaciones para dispositivos con Windows 10 suelen ser grandes y tardan varios minutos endescargarse. En el pasado, los usuarios no tenían una representación visual de la instalación de laaplicación. Si una instalación dura 10 minutos, un usuario puede pensar que se ha producido un errorcon la instalación después de 5 minutos y cancelar la instalación de forma prematura.

Workspace ONE ahora muestra el estado de instalación de las aplicaciones, para que los usuariospuedan calcular cuándo se completan las descargas y cuándo estarán disponibles las aplicaciones parautilizarlas.

Tipos de aplicaciones compatiblesWorkspace ONE admite esta función para los siguientes formatos de archivo y tipos de aplicación.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 229

Page 230: docs.vmware.com · Contenido 1 Introducción a la administración de aplicaciones móviles 8 Tipos de aplicaciones de Workspace ONE UEM y sus plataformas compatibles 8 Explicaciones

Tabla 12‑3. Vea la compatibilidad de los estados de instalación de aplicaciones paraWindows 10

Plataforma Tipo de aplicación Formatos de archivo

Escritorio de Windows

Windows Phone

Interna XAP

APPX

Win32 (EXE, MSI, ZIP)

Escritorio de Windows

Windows Phone

Pública XAP

APPX

Componentes requeridosAsegúrese de configurar los componentes necesarios para el sistema de distribución de software. Estesistema, conocido también como implementación de paquetes de software, es necesario porquecomunica el estado de la instalación a Workspace ONE en los dispositivos. Para obtener informaciónsobre los requisitos de distribución de software, consulte la sección Requisitos para implementaraplicaciones Win32 para la distribución de software.

Otros componentes en los dispositivos incluyen los que aparecen en esta lista.

n Workspace ONE v3.0

n Workspace ONE UEM App Deployment Agent v2.1 (disponible en la Workspace ONE UEM Consolev9.1.2+)

El sistema implementa este agente al habilitar la implementación de paquetes de software.

Administración de aplicaciones móviles de VMware Workspace ONE UEM

VMware, Inc. 230