¿Cómo configurar la administración avanzada de dispositivos móviles en Google Workspace?
Para configurar la administración avanzada de dispositivos móviles (MDM), el administrador debe ingresar a la Consola de Administración, dirigirse a Dispositivos > Móviles y endpoints > Configuración > Configuración universal, seleccionar Gestión de dispositivos y activar la opción Avanzada.
Es importante recordar que esta configuración sólo se puede hacer si tienes las siguientes licencias:
Business Plus, Enterprise Standard y Enterprise Plus
Esta función otorga un control total sobre los smartphones y tablets que acceden a los datos de la empresa, permitiendo auditar contraseñas, separar aplicaciones personales de las laborales y realizar el borrado remoto de información en caso de pérdida o robo.
Pasos para activar y desplegar la gestión avanzada (MDM)
Para implementar esta política de seguridad sin fricciones, Nubosoft recomienda seguir este procedimiento estructurado:
- Habilitación en la consola: Accede a admin.google.com y navega a Dispositivos > Móviles y endpoints > Configuración > Configuración universal.
- Activación: Haz clic en Gestión de dispositivos > General, selecciona el interruptor Avanzada y haz clic en Guardar. Puedes aplicar esto para toda la empresa o segmentarlo por Unidad Organizativa (OU).
- Configuración de políticas de contraseña: En el menú de configuración universal, define los requisitos mínimos de seguridad exigidos al usuario (longitud de contraseña, caracteres especiales y tiempo de bloqueo de pantalla).
- Configuración para Android (Perfil de trabajo): Asegúrate de habilitar la creación automática de un "Perfil de Trabajo". Esto divide el celular del empleado en dos ambientes independientes, garantizando que el administrador solo controle las apps de la empresa y no las fotos o chats privados del usuario.
- Configuración para iOS (Apple): Para dispositivos Apple, es necesario configurar y subir un Certificado push de Apple (APNS) que debe renovarse anualmente para mantener la comunicación activa entre Google y los iPhones de la organización.
Beneficios de seguridad móvil implementados por Nubosoft
Activar el nivel avanzado de administración bajo las mejores prácticas de Google Cloud blinda el entorno móvil de tu negocio:
- Borrado selectivo de cuenta: Si un colaborador deja la empresa, puedes borrar de su teléfono únicamente los correos y archivos de Google Workspace sin tocar su información personal.
- Aprobación de dispositivos: Permite bloquear el acceso a nuevos dispositivos hasta que un administrador revise y apruebe manualmente el equipo.
- Distribución controlada de Apps: Permite crear una tienda de aplicaciones interna para que los empleados instalen solo las herramientas autorizadas por la organización.
Recomendación técnica de Nubosoft
En Nubosoft, como Partner Premier, aconsejamos notificar a los colaboradores mediante una campaña interna antes de activar la gestión avanzada. Dado que el sistema solicita la instalación de la app Google Device Policy o la creación de un perfil de configuración (en iOS), informar previamente reduce la resistencia al cambio y disminuye drásticamente la generación de tickets de soporte técnico.
¿Manejas dispositivos propiedad de la empresa (Company-owned)? Si tu organización compra los celulares de los empleados, la administración avanzada se puede potenciar con el registro Zero-touch de Android o el Apple Business Manager. Contacta a los ingenieros de Nubosoft para ayudarte a diseñar una arquitectura de seguridad móvil robusta y automatizada desde la caja.