vmware workspace one uem...n apple ios v7.0 o superior n chrome os n workspace one uem puede...

116
Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM

Upload: others

Post on 03-Jan-2021

15 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Administración del ciclo de vida de aplicaciones

VMware Workspace ONE UEM

Page 2: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Puede encontrar la documentación técnica más actualizada en el sitio web de VMware:

https://docs.vmware.com/es/

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

VMware Spain, S.L.Calle Rafael Boti 262.ª plantaMadrid 28023Tel.: +34 914125000www.vmware.com/es

Copyright ©

2021 VMware, Inc. Todos los derechos reservados. Información sobre el copyright y la marca

comercial.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 2

Page 3: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Contenido

1 Administración de aplicaciones móviles (MAM) 5Diferentes tipos de aplicaciones: aplicaciones internas / públicas / compradas / web / virtuales

8

Implementar aplicaciones internas en los dispositivos 8

Versiones de aplicaciones internas 9

Cómo implementar aplicaciones internas como un archivo local 13

Implementar aplicaciones internas como un vínculo 20

Proteger la versión de producción de su aplicación de propiedad exclusiva 24

Proteger los dispositivos de los comandos de eliminación de aplicaciones iniciados por UEM Console 24

Acceder a los archivos de registro de las aplicaciones que utilizan el marco de Workspace ONE SDK 26

Implementar aplicaciones públicas en los dispositivos 27

Administración de aplicaciones del programa de compras por volumen (VPP) 30

Implementar aplicaciones web en sus dispositivos 31

Implementar aplicaciones SaaS en sus dispositivos 36

Requisitos de las aplicaciones SaaS 38

Configurar directivas de acceso para sus aplicaciones SaaS 39

Cómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM 43

Aplicaciones de Office 365 en la implementación de Workspace ONE 50

Implementar aplicaciones SaaS para usuarios y grupos 56

Configurar los ajustes de aplicaciones SaaS 56

Implementar aplicaciones virtuales en los dispositivos 63

Cómo agregar asignaciones y exclusiones a sus aplicaciones 73

Ajustes de implementación de lotes flexibles para su aplicación interna 79

Cómo seguir y supervisar la implementación de aplicaciones 80

Cómo administrar la implementación de aplicaciones 91

Cómo administrar notificaciones personalizadas 91

Beneficios de la implementación de las aplicaciones como administradas 92

Ajustes de la vista de lista nativa y descripciones de la aplicación 93

Ajustes de la vista de detalles y descripciones de la aplicación 95

Organizar las aplicaciones por categoría de aplicación 97

Administrar el estado activo e inactivo de su aplicación 97

Instalar y eliminar aplicaciones mediante la acción de administración de dispositivos 98

Alternativas para la eliminación de aplicaciones 99

Desactivar la aplicación 99

Cómo retirar la aplicación 100

Administrar aplicaciones instaladas por el usuario 102

Administrar aplicaciones desde Workspace ONE 102

VMware, Inc. 3

Page 4: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Administrar VPN por aplicación y aplicaciones nativas 104

Administrar los grupos y el cumplimiento de la aplicación 106

Workspace ONE y AirWatch Catalog 114

Administración del ciclo de vida de aplicaciones

VMware, Inc. 4

Page 5: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Administración de aplicaciones móviles (MAM) 1Workspace ONE UEM powered by AirWatch ofrece la funcionalidad Mobile Application Management™ (MAM), que puede administrar aplicaciones móviles, implementarlas en los dispositivos y protegerlas con políticas de conformidad. La solución de administración de aplicaciones móviles es una consola de administración que adopta el control de las aplicaciones seleccionadas en el dispositivo móvil del usuario final.

En general, la solución de administración de aplicaciones móviles incluye una biblioteca de tiempo de ejecución que se puede integrar con una aplicación móvil en el momento de la compilación. Es posible que la biblioteca esté empaquetada, por ejemplo, como un kit de desarrollo de software (SDK). La integración de la biblioteca no es obligatoria para todas las aplicaciones en el ámbito de la solución. La administración de aplicaciones móviles (MAM) requiere la inscripción como primer paso, también denominado incorporación. La inscripción es el establecimiento de una conexión con la consola de administración de la empresa. En función de la solución, la conexión se establece entre el dispositivo y la consola de administración, o bien entre la aplicación y la consola de administración, o ambas.

Algunos de los mecanismos de inscripción comunes son los siguientes:

n Inscripción previa, también conocida como inmediata, en la cual el dispositivo móvil se ha asignado a la empresa en algún momento de la fabricación o el empaquetado del dispositivo.

n Introducción de las credenciales de inscripción en una interfaz de usuario que forma parte del sistema operativo.

n Introducción de las credenciales de inscripción en una aplicación de endpoint de la solución de administración de aplicaciones móviles, en ocasiones denominada agente o administrador del dispositivo.

n Introducción de las credenciales de inscripción en una aplicación empresarial que integra el SDK de la solución de administración de aplicaciones móviles. La aplicación puede ser, por ejemplo, un cliente de correo electrónico.

n Inscripción facilitada mediante delegación a una aplicación en el dispositivo que ya se ha inscrito mediante otro mecanismo.

VMware, Inc. 5

Page 6: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tipos de aplicaciones y plataformas compatibles con Workspace ONE UEM

Workspace ONE UEM es compatible con varios tipos de aplicaciones y escenarios de implementación en los dispositivos. Workspace ONE UEM clasifica las aplicaciones como nativas (internas, públicas, adquiridas), SaaS y aplicaciones web. La información de esta sección describe los tipos de aplicaciones que puede implementar mediante Workspace ONE UEM y las diversas plataformas o sistemas que son compatibles con Workspace ONE UEM para cada uno de los tipos de aplicaciones.

En la siguiente tabla se proporciona el tipo de aplicación y la compatibilidad de las plataformas.

Tabla 1-1. Tipos de aplicaciones y versiones de sistema operativo compatibles

Tipo de aplicación Plataformas compatibles

Plantillas del sector

Todo tipo de aplicación compatible

Apple iOS v7.0 o superior con limitaciones para las políticas de conformidad

Interna n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Apple tvOS v10.2+

n Windows Phone

n Escritorio de Windows

Nota Asegúrese de que los archivos auxiliares incluidos con las aplicaciones Apple iOS o macOS no tengan espacios en los nombres. Los espacios pueden provocar problemas a la hora de cargar la aplicación en la consola.

Públicas (gratis y de pago) n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Chrome OS

n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando realiza la integración con la Tienda Microsoft para empresas.

n Escritorio de Windows

Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando realiza la integración con la Tienda Microsoft para empresas.

Compradas: aplicaciones personalizadas Apple iOS v7.0 o superior

Compradas: VPP n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

Administración del ciclo de vida de aplicaciones

VMware, Inc. 6

Page 7: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-1. Tipos de aplicaciones y versiones de sistema operativo compatibles (continuación)

Tipo de aplicación Plataformas compatibles

Enlaces web n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Escritorio de Windows

SaaS n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Escritorio de Windows

Configuración de aplicaciones administradas (AppConfig) en forma de pares de claves/valores

AppConfig es una iniciativa para estandarizar el desarrollo de aplicaciones para facilitar la configuración, la seguridad y la conectividad. Al aprovechar este estándar, las organizaciones pueden integrar la configuración de las aplicaciones administradas (AppConfig) en forma de pares de claves/valores o XML de proveedores de EMM como Workspace ONE directamente en sus aplicaciones. Los desarrolladores deben programar sus aplicaciones correctamente para aprovechar esta funcionalidad. Puede introducir pares compatibles cuando cargue aplicaciones en la Workspace ONE UEM Console y puede codificarlas en sus aplicaciones. Actualmente, las configuraciones de aplicaciones están disponibles para Android e iOS. Es necesario que conozca los pares de clave-valor para su aplicación para implementarlos y codificarlos.

El proveedor de la aplicación establece las configuraciones compatibles para la aplicación, de modo que puede ponerse en contacto con el proveedor o visitar otros sitios con información sobre las configuraciones de la aplicación.

n Para buscar configuraciones compatibles de una aplicación, póngase en contacto con el proveedor de la aplicación.

n Consulte estos recursos con información sobre las configuraciones de aplicaciones.

n Comunidad de configuración de la aplicación en https://www.appconfig.org/

n Desarrolladores de VMware Workspace ONE UEM en https://code.vmware.com/web/workspace-one.

La base de conocimientos de Workspace ONE UEM incluye artículos sobre cómo trabajar con configuraciones de aplicaciones cuando desarrolle aplicaciones. Consulte Configuración de aplicaciones administradas de Workspace ONE UEM en Configuración de aplicaciones administradas de Workspace ONE para varias plataformas.

Este capítulo incluye los siguientes temas:

n Diferentes tipos de aplicaciones: aplicaciones internas / públicas / compradas / web / virtuales

Administración del ciclo de vida de aplicaciones

VMware, Inc. 7

Page 8: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

n Cómo agregar asignaciones y exclusiones a sus aplicaciones

n Ajustes de implementación de lotes flexibles para su aplicación interna

n Cómo seguir y supervisar la implementación de aplicaciones

n Cómo administrar la implementación de aplicaciones

n Workspace ONE y AirWatch Catalog

Diferentes tipos de aplicaciones: aplicaciones internas / públicas / compradas / web / virtuales

En función del tipo y el modo de implementación, Workspace ONE UEM clasifica las aplicaciones como Internas, Públicas, aplicaciones web Compradas y aplicaciones Virtuales. Las aplicaciones internas son aplicaciones desarrolladas a nivel interno y cargadas directamente en Workspace ONE UEM Console o también se pueden importar desde un repositorio de aplicaciones externas. Las aplicaciones públicas están disponibles en sus respectivas tiendas de aplicaciones de las plataformas que son: App Store, Play Store, Tienda Windows, etc. Las aplicaciones compradas se clasifican como VPP (Programa de compras por volumen) y las aplicaciones B2B personalizadas. VPP permite a las empresas e instituciones educativas adquirir aplicaciones iOS disponibles a nivel público. Sin embargo, las aplicaciones B2B personalizadas son aplicaciones iOS de terceros desarrolladas por volumen para su distribución en dispositivos de empresa. Las aplicaciones web proporcionan una forma a los usuarios finales para que puedan acceder a una URL directamente desde un icono en el menú de su dispositivo. Además de las aplicaciones web, puede integrar aplicaciones y escritorios de Horizon, aplicaciones y escritorios de Horizon Cloud, aplicaciones y escritorios publicados de Citrix y aplicaciones empaquetadas de ThinApp con Workspace ONE UEM Console. Estos recursos se denominan Aplicaciones virtuales en la interfaz de Workspace ONE UEM Console y se gestionan a través de la función Colecciones de aplicaciones virtuales.

Plataforma/Tipo Interna Pública Web Aplicaciones

iOS X X X X

Android X X X

macOS X X X

Windows Phone X X

Escritorio de Windows X X X

Implementar aplicaciones internas en los dispositivos

Puede usar Workspace ONE UEM para distribuir, realizar un seguimiento y administrar sus aplicaciones internas. Estas son las aplicaciones integradas a nivel interno y que no están alojadas en las tiendas de aplicaciones públicas. Puede cargar los archivos de la aplicación directamente en Workspace ONE UEM Console para su implementación. Sin embargo, si utiliza un repositorio externo para alojar sus aplicaciones internas, podrá integrar fácilmente ese host con Workspace ONE UEM, en lugar de migrar todo el catálogo a Workspace ONE UEM

Administración del ciclo de vida de aplicaciones

VMware, Inc. 8

Page 9: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Workspace ONE UEM admite tipos de archivos específicos para las aplicaciones internas. En el caso de ciertos tipos de archivos, debe cargar más de un archivo para que la aplicación funcione en los diferentes dispositivos. Descubra cuáles son los tipos de archivos compatibles con el sistema y qué tipos de archivos requieren que cargue múltiples archivos.

Tipos de archivos compatibles para aplicaciones internas

Nota Asegúrese de que los archivos auxiliares incluidos con las aplicaciones de Apple iOS o macOS no tengan espacios en los nombres. Los espacios pueden provocar problemas a la hora de cargar la aplicación en la consola.

Plataforma Tipo de archivo

Android APK. Para obtener más información, consulte Cómo implementar aplicaciones internas en dispositivos Android.

Apple iOS IPA

macOS DMG

MPKG

PKG

Para obtener más información, consulte Distribución de software de aplicaciones de macOS.

Nota También puede utilizar la función de aprovisionamiento de productos para implementar las aplicaciones internas macOS como archivos DMG, PKG y APP.

tvOS IPA

Escritorio de Windows

APPX

Nota Cargue un archivo APPX, que puede ser x86, x64 o ARM. Sin embargo, el archivo APPX solo se instala en los dispositivos que usan la misma arquitectura. Por ejemplo, si usa ARM, Workspace ONE UEM no pone en la cola un comando de instalación para las arquitecturas x64 y x86. No inserta la aplicación en dispositivos que utilizan las arquitecturas x64 o x86.

EXE

Cargue un paquete EXE de aplicaciones Win32 para Windows 10.

MSI

El archivo MSI, también conocido como Instalador de Windows, es un paquete que contiene todo lo que necesita para instalar, dar mantenimiento y eliminar el software.

ZIP

Cargue un paquete ZIP de aplicaciones Win32 para Windows 10.

Para obtener más información, consulte Distribución de software de aplicaciones Win32.

Windows Phone APPX

Nota Cargue un solo archivo APPX, que puede ser x86, x64 o ARM.

XAP

Versiones de aplicaciones internas

Utilice la opción Agregar versión para actualizar las versiones de las aplicaciones internas e incorporar nuevas funciones y correcciones, probar versiones beta y cumplir con los estándares de la organización. La creación de versiones ofrece muchos beneficios para la realización de

Administración del ciclo de vida de aplicaciones

VMware, Inc. 9

Page 10: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

pruebas y la conformidad. Puede integrar versiones beta para realizar pruebas mediante la opción Permitir que los dispositivos Apple iOS se reviertan a una versión anterior y también puede integrar versiones aprobadas o conformes de las aplicaciones en los dispositivos.

Nota El sistema puede reconocer una versión diferente de una aplicación sin utilizar la opción Agregar versión. Sin embargo, los archivos EXE y ZIP pueden ser algunas de las excepciones, ya que la consola de UEM no puede interpretar el paquete. Si agrega una versión diferente de la aplicación como si fuera nueva, el sistema mostrará la casilla Retirar las versiones anteriores en la pestaña Detalles.

Al agregar una nueva versión de una aplicación, podrá ver lo siguiente en la pestaña Detalles:

n Versión de UEM cargada: este identificador es la versión de UEM que va a cargar en la consola

n Asignaciones copiadas desde: este identificador es la versión inmediatamente anterior a la versión cargada, desde la cual la versión cargada hereda asignaciones

n Versión más reciente: este identificador suele ser la versión más actual en la consola y se implementa en los dispositivos que se inscriben en el grupo asignado.

Ejemplo de control de versiones: pruebas beta

Implemente múltiples versiones para probar aplicaciones. Cargue una versión beta de una aplicación e impleméntela con los usuarios beta a la vez que tiene una versión no beta disponible para los usuarios normales. Después de probar la versión beta, podrá reemplazar la versión no beta existente por la versión probada.

Origen del valor de la versión de la aplicación

Workspace ONE UEM obtiene la versión de la aplicación que muestra en el campo Versión de la aplicación de varios lugares según la plataforma. No puede cargar versiones duplicadas de una aplicación.

Tabla 1-2. Ubicación del valor de la versión de archivo según la plataforma

Plataforma Parámetro Se encuentra en

Android versionName muestra la versión de la aplicación, pero versionCode controla la capacidad de la versión

Paquete .apk

iOS

macOS

CFBundleVersion

CFBuildShortVersionString

info.plist

Escritorio de Windows Version="X.X.X.X" AppManifest.xml

Windows Phone Version="X.X.X.X" WMAppManifest.xml

Administración del ciclo de vida de aplicaciones

VMware, Inc. 10

Page 11: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Versión e incremento de la aplicación

Puede cargar varias versiones de una aplicación independientemente del número de versión de la aplicación, pero en la mayoría de las plataformas, la versión de la aplicación controla la implementación de la aplicación. Workspace ONE UEM administra la versión de UEM cargada en función del valor de la versión de la aplicación.

Tabla 1-3. Comportamientos de incremento de la versión de la aplicación

Plataforma Versión de la aplicación

Android versionCode debe incrementarse, ya que las versiones más antiguas no son compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versionCode más bajos. Sin embargo, administra las asignaciones en función del orden de la versión de la aplicación.

Por ejemplo, si ha implementado una versión 3.1 de una aplicación, tiene una versión 1.1 de aplicación anterior aún en la consola, y carga la versión 2.1 de la aplicación, Workspace ONE UEM administra las versiones con estos comportamientos.

n Migra las asignaciones de la versión 1.1 (Asignaciones copiadas desde) a 2.1 (versión de UEM cargada).

n Si los dispositivos tienen las versiones 2.1 y 3.1 asignadas (y ambos están activos), Workspace ONE UEM envía comandos de instalación para 3.1 (versión más reciente), ya que es la versión más reciente que los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la versión 2.1, la consola retira la 1.1 (Asignaciones copiadas desde) y no la 3.1 (versión más reciente).

iOS

macOS

BundleVersion o BuildShortVersionString pueden incrementar o disminuir, ya que las versiones más antiguas son compatibles.

Nota macOS no admite el cambio a una versión anterior de una aplicación.

Puede cargar una versión anterior de la aplicación y enviarla como la versión que está disponible.

Escritorio de Windows

Versión de aplicación="X.X.X", los primeros tres decimales deben incrementarse, ya que las versiones más antiguas no son compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versión de aplicación más bajos. Sin embargo, administra las asignaciones en función del orden de la versión de la aplicación.

n Migra las asignaciones de la versión anterior a la versión cargada de UEM (la que está cargando).

n Si los dispositivos tienen asignadas la versión cargada de UEM y la versión más reciente (y ambas están activas), Workspace ONE UEM envía comandos de instalación para la versión de archivo más reciente, ya que es la versión más reciente que los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la nueva versión del archivo, la consola retira la versión anterior y no la versión más reciente.

Windows Phone Versión="X.X.X.X", los primeros cuatro decimales deben incrementarse, ya que las versiones más antiguas no son compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versión de aplicación más bajos. Sin embargo, administra las asignaciones en función del orden de la versión de la aplicación.

n Migra las asignaciones de la versión anterior a la versión cargada de UEM (la que está cargando).

n Si los dispositivos tienen asignadas la versión cargada de UEM y la versión más reciente (y ambas están activas), Workspace ONE UEM envía comandos de instalación para la versión de archivo más reciente, ya que es la versión más reciente que los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la nueva versión del archivo, la consola retira la versión anterior y no la versión más reciente.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 11

Page 12: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Puede implementar varias versiones para probar las aplicaciones. Cargue una versión beta de una aplicación e impleméntela con los usuarios beta a la vez que tiene una versión no beta disponible para los usuarios normales. Después de probar la versión beta, podrá reemplazar la versión no beta existente por la versión probada.

Administrar el control de versiones de su aplicación interna

El control de versiones le permite administrar los cambios en los archivos a lo largo del tiempo. Workspace ONE UEM utiliza dos valores de versión diferentes para administrar el control de las versiones de aplicaciones internas. El número de versión de la aplicación es la versión codificada establecida por el desarrollador de la aplicación. El número de versión de UEM de la aplicación establecido por Workspace ONE UEM Console. Se deriva del número de versión de la aplicación y se utiliza para determinar el orden de todas las versiones de Console, de modo que las asignaciones se puedan heredar correctamente.

Mantener varias versiones de su aplicación interna

Puede controlar las versiones de las aplicaciones internas con Agregar versión y Retirar las versiones anteriores. Workspace ONE UEM puede reemplazar una aplicación interna en dispositivos, pero no implementa varias versiones en los dispositivos. Puede tener varias versiones activas en la consola para su administración. El reemplazo de una versión retirada depende del valor de la Versión de la aplicación. Si desea tener múltiples versiones de una aplicación en UEM Console no marque la casilla Retirar las versiones anteriores en la pestaña Detalles. Esta casilla se muestra cuando agrega una versión de una aplicación. Si no selecciona Retirar las versiones anteriores y agrega una versión de la aplicación, Workspace ONE UEM asigna la Versión de la aplicación posterior a los dispositivos. Puede desactivar versiones de la aplicación en lugar de retirarlas para eliminarlas de las asignaciones de dispositivos.

Complete los siguientes pasos para administrar varias versiones de la aplicación interna en Workspace ONE UEM Console:

1 Navegue a Recursos > Aplicaciones > Nativas y seleccione la pestaña Internas.

2 Haga clic en la aplicación y desplácese a la vista de detalles y seleccione Agregar versión.

3 Cargue el archivo actualizado.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 12

Page 13: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

4 Configure la casilla Retirar las versiones anteriores en la pestaña Detalles.

Ajustes Descripción

Habilite la opción Retirar las versiones anteriores Workspace ONE UEM anula la asignación de la Versión de la aplicación más antigua y asigna la Versión de la aplicación más reciente a los dispositivos. La versión más antigua no estará disponible para su implementación en Workspace ONE UEM Console.

Apple iOS es la excepción. Estos dispositivos pueden recibir una Versión de la aplicación más antigua si se retiran versiones anteriores en la Workspace ONE UEM Console.

Deshabilite la opción Retirar las versiones anteriores Workspace ONE UEM anula la asignación de la Versión de la aplicación más antigua y asigna la Versión de la aplicación más reciente a los dispositivos. Si todavía sigue Activa, la versión más antigua está disponible para la implementación en Workspace ONE UEM Console

5 Seleccione Guardar y asignar para utilizar la función de implementación flexible.

Cambiar a una versión anterior mediante Retirar y Desactivar

Workspace ONE UEM utiliza la opción Retirar las versiones anteriores para revertir las aplicaciones de Apple iOS a una versión anterior que esté marcada como activa. El cambio a una versión anterior depende del valor de la Versión. Workspace ONE UEM envía la versión de la aplicación con el número de Versión anterior, no el número anterior de la versión de la aplicación.

Puede cambiar a una versión anterior con las opciones “Retirar” y “Desactivar”.

n Si elige la opción Retirar para retirar una aplicación, los resultados podrían variar según la presencia de otras versiones activas y su modo push.

n Si decide Desactivar una aplicación, Workspace ONE UEM eliminará esta aplicación de los dispositivos a los que esté asignada en el grupo organizativo especificado y todos los grupos organizativos secundarios.

Si existe una versión activa más antigua de la aplicación, la versión más antigua se enviará a los dispositivos. Por otro lado, si hay una versión más reciente en el grupo organizativo, dicha versión aún estará disponible en los dispositivos.

Cómo implementar aplicaciones internas como un archivo local

Puede cargar aplicaciones internas con archivos locales para implementarlas en su red móvil y aprovechar las funciones de administración de aplicaciones móviles de Workspace ONE UEM.

Lleve a cabo los siguientes pasos para cargar una aplicación interna en Workspace ONE UEM Console, como un archivo local.

Procedimiento

1 Navegue a Recursos > Aplicaciones > Nativas > Internas y seleccione Agregar aplicación.

2 Seleccione Cargar > Archivo local para buscar el archivo de la aplicación en el sistema.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 13

Page 14: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

3 Haga clic en Guardar.

4 Seleccione Seguir y configure las opciones de la pestaña de Detalles. No todas las opciones están disponibles en todas las plataformas.

Configuración de los detalles Descripción de los detalles

Nombre Introduzca un nombre para la aplicación.

Administrado por Vea el grupo organizativo (GO) al que pertenece la aplicación en la jerarquía de GO Workspace ONE UEM de AirWatch.

ID de aplicación Representa la aplicación con una cadena única. Esta opción se rellena automáticamente y se crea con la aplicación.

Workspace ONE UEM usa la cadena para identificar la aplicación en los sistemas para las aplicaciones que están en las listas de permitidas y no permitidas.

Versión de la aplicación Muestra la versión codificada de la aplicación establecida por el desarrollador de la aplicación.

Versión del archivo Muestra una “Versión del archivo” alternativa para algunas aplicaciones.

Esta entrada garantiza que Workspace ONE UEM registrará todos los números de versión codificados para las aplicaciones, ya que los desarrolladores tienen dos espacios dentro de algunas aplicaciones para codificar un número de versión.

Versión de UEM Muestra la versión interna de la aplicación establecida por la consola Workspace ONE UEM.

Arquitectura de procesador admitida

Seleccione el valor de la arquitectura de bits para las aplicaciones Windows aplicables.

Es beta Aplica una etiqueta a la aplicación para indicar que todavía está en desarrollo y en prueba. Es una versión BETA.

Registro de cambios Introduzca notas en este cuadro de texto para proporcionar comentarios y notas a otros administradores sobre esta aplicación.

Categorías Proporcione un tipo de categoría en el campo para identificar la forma en que la aplicación puede ayudar a los usuarios.

Puede configurar categorías de aplicaciones personalizadas o mantener la categoría precodificada de la aplicación.

Versión mínima del SO Seleccione el SO más antiguo que desea que ejecute esta aplicación.

Modelos compatibles Seleccione todos los modelos que desea que ejecuten la aplicación.

¿Está restringida la aplicación a una instalación silenciosa de Android?

Asigna la aplicación a los dispositivos Android que sean compatibles con la función de instalación silenciosa de Android. El usuario final no tiene que confirmar la actividad de instalación cuando usted habilita esta opción. Esta función facilita la desinstalación de varias aplicaciones a la vez.

Solo los dispositivos Android del grupo inteligente que sea compatible con la desinstalación silenciosa se beneficiarán de esta opción. Estos dispositivos Android se conocen también como dispositivos empresariales de Android.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 14

Page 15: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Configuración de los detalles Descripción de los detalles

Esquema predeterminado Indica el esquema de la dirección URL para las aplicaciones compatibles. La aplicación suele incluirse en el mismo paquete que el esquema, por lo que Workspace ONE UEM analiza el esquema y muestra el valor en este campo.

Un esquema predeterminado ofrece varias funciones de integración para las aplicaciones internas, incluidas, sin limitación, las siguientes opciones:

n Utilice el esquema para integrarse con otras plataformas y aplicaciones web.

n Utilice el esquema para recibir mensajes desde otras aplicaciones y para iniciar solicitudes específicas.

n Utilizar el esquema para iniciar las aplicaciones de Apple iOS en AirWatch Container.

Descripción Describe el propósito de la aplicación.

No utilice la cadena '<' + en la descripción, pues podría encontrarse un error de contenido HTML no válido.

Palabras clave Introduzca las palabras que mejor describan las funciones o usos de la aplicación. Estas entradas funcionan como etiquetas y son específicas de su organización.

URL Introduzca la dirección URL desde la cual puede descargar la aplicación y obtener más información.

Correo electrónico de soporte Introduzca un correo electrónico para recibir sugerencias, comentarios o problemas relacionados con la aplicación.

Teléfono de soporte Introduzca un número para recibir sugerencias, comentarios o problemas relacionados con la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 15

Page 16: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Configuración de los detalles Descripción de los detalles

ID interno Introduzca la cadena de identificación, si existe, que la organización utiliza para catalogar o administrar la aplicación.

Copyright Introduzca la fecha de publicación de la aplicación.

Configuración de la información del desarrollador Descripción de la información del desarrollador

Desarrollador Introduzca el nombre del desarrollador.

Correo electrónico del desarrollador Introduzca el correo electrónico del desarrollador para que pueda enviarle sugerencias y comentarios.

Teléfono del desarrollador Introduzca un número para ponerse en contacto con el desarrollador.

Notificación del registro para la configuración del SDK de aplicaciones: iOS Notificación del registro de la descripción del SDK de aplicación: iOS

Enviar registros al correo electrónico del desarrollador

Habilite el envío de registros a los desarrolladores para solucionar problemas y mejorar las aplicaciones que se crearon con un kit de desarrollo de software.

Plantilla del correo electrónico de registros

Seleccione una plantilla de correo electrónico para enviar registros a los desarrolladores.

Configuración de la implementación del paquete de instalación: MSI de escritorio de Windows

Descripción de la implementación del paquete de instalación: MSI de escritorio de Windows

Argumentos de la interfaz de comandos

Introduzca las opciones de la línea de comandos que el sistema de ejecución utiliza para instalar la aplicación MSI.

Tiempo de espera Introduzca el intervalo, en minutos, que el instalador esperará sin recibir ninguna indicación de que la instalación se ha completado antes de calificarla como fallida.

Cuando el sistema agota el tiempo de espera especificado, detiene el seguimiento de la operación de instalación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 16

Page 17: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Configuración de la implementación del paquete de instalación: MSI de escritorio de Windows

Descripción de la implementación del paquete de instalación: MSI de escritorio de Windows

Número de reintentos Introduzca la cantidad de intentos que el instalador realizará para instalar la aplicación antes de calificar el proceso como fallido.

Intervalo de reintento Introduzca el intervalo, en minutos, que el instalador esperará entre los intentos de instalación.

El intervalo máximo que espera el instalador es 10 minutos.

Configuración del precio de la aplicación Descripción del precio de la aplicación

Centro de costos Introduzca la unidad de negocio que recibió la factura por el desarrollo de la aplicación.

Costo Introduzca la información de costos de la aplicación para ayudar a registrar las métricas de los sistemas de desarrollo de aplicaciones internas para la organización.

Moneda Seleccione el tipo de moneda que se utilizó para pagar el desarrollo o la moneda que se utilizará para comprar la aplicación, o cualquier información que desee registrar sobre la aplicación.

5 Complete las opciones de la pestaña Archivos. Debe cargar un perfil de aprovisionamiento

para las aplicaciones de Apple iOS y los archivos de aplicaciones de arquitectura para las aplicaciones de escritorio de Windows. Si no carga los archivos de aplicaciones de arquitectura, la aplicación de escritorio de Windows no funcionará.

Plataforma Archivo auxiliar Descripción

Todo Archivo de aplicación Contiene el software de la aplicación para instalar y ejecutar la aplicación que cargó al comienzo del proceso.

Android Token de Firebase Cloud Messaging (FCM)

Se trata de una función de Workspace ONE SDK y no se aplica a todas las aplicaciones de Android.

Algunas aplicaciones internas de Android admiten las notificaciones push desde la aplicación a los usuarios de los dispositivos.

1 Seleccione Sí para la opción La aplicación admite la notificación push.

2 Introduzca la clave de la API del servidor en la opción Token de FCM (Clave de API). Obtener este valor del sitio para desarrolladores de Google.

Un desarrollador programa un SenderID correspondiente en la aplicación interna.

Para usar la función, envíe la notificación del registro del dispositivo aplicable en la consola con la función de administrador Enviar en la pestaña Dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 17

Page 18: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Plataforma Archivo auxiliar Descripción

Apple iOS n Perfil de aprovisionamiento

n Archivos APNs para desarrollo o producción

n De forma predeterminada, el paquete de la aplicación contiene el perfil de aprovisionamiento. Sin embargo, para las aplicaciones de Apple iOS internas, es posible que tenga que proporcionar un perfil de aprovisionamiento para que la aplicación interna funcione cuando se administre en Workspace ONE UEM si el paquete de la aplicación no contiene el perfil de aprovisionamiento o en el caso de que el perfil de aprovisionamiento haya caducado. Puede obtener este archivo si lo solicita a los desarrolladores de aplicaciones de Apple iOS.

n Un perfil de aprovisionamiento autoriza a los desarrolladores y a los dispositivos a crear y ejecutar las aplicaciones de Apple iOS. Consulte la sección Perfiles de aprovisionamiento de Apple iOS para obtener más información sobre la integración con Workspace ONE UEM de este archivo auxiliar.

Asegúrese de que el archivo cubra la distribución empresarial y no la distribución de la tienda de aplicaciones y de que coincida con el archivo de IPA (archivo de aplicaciones de Apple iOS).

n Si su aplicación es compatible con el servicio de notificaciones push de Apple (APNs), podrá habilitar este archivo para la funcionalidad de mensajería. El servicio de notificaciones push de Apple (APNs) es el eje de la función de notificaciones remotas que permite insertar pequeñas cantidades de datos en dispositivos en los que su aplicación esté instalada, incluso cuando la aplicación no se está ejecutando. Para utilizar los servicios de notificaciones push de Apple (APNs), cargue el certificado de APNs de desarrollo o de producción.

macOS Archivo de metadatos (pkginfo.plist)

Cree este archivo con una herramienta de utilidad de terceros, como Munki o AutoPkgr.

También puede utilizar el asistente de administración de VMware para crear este archivo. El archivo está disponible en la consola cuando se carga una aplicación de macOS interna.

Escritorio de Windows

Archivos de dependencia Contiene el software de la aplicación para instalar y ejecutar la aplicación para el escritorio de Windows.

Windows Phone Archivos de dependencia Contiene el software de la aplicación para instalar y ejecutar la aplicación para Windows Phone.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 18

Page 19: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

6 Configure las opciones de la pestaña de Imágenes.

Ajustes Descripción

Imágenes móviles Cargue o arrastre las imágenes de la aplicación para que se muestren en el catálogo de aplicaciones para dispositivos móviles.

Imágenes de tableta Cargue o arrastre las imágenes de la aplicación para que se muestren en las tabletas.

Icono Cargue o arrastre las imágenes para que se muestren en el catálogo de aplicaciones como su icono.

Nota Para obtener mejores resultados para imágenes de dispositivos móviles y tabletas, consulte https://help.apple.com/itunes-connect/developer/#/devd274dd925 para iOS y https://support.google.com/googleplay/android-developer/answer/1078870?hl=en para Android.

7 Configure las opciones de la pestaña Términos de uso.

En los términos de uso se especifica cómo se espera que los usuarios utilicen la aplicación. También exponen las expectativas de forma clara a los usuarios finales. Cuando se envía la aplicación a los dispositivos, los usuarios ven una página de términos de uso que deben aceptar para poder utilizar la aplicación. Si los usuarios no los aceptan, no pueden acceder a la aplicación.

8 Configure las opciones de la pestaña Más > SDK.

Ajustes Descripción

Perfil de SDK Seleccione el perfil en el menú desplegable para agregar las funciones que configuró en Ajustes y políticas (predeterminadas) o las funciones que configuró en los perfiles individuales en Perfiles.

Perfil de aplicación Seleccione el perfil de certificado en el menú desplegable para que la aplicación y Workspace ONE UEM se comuniquen de forma segura.

9 Configure las opciones de la pestaña Más > App Wrapping.

No puede encapsular una aplicación que haya guardado en Workspace ONE UEM Console. Tiene dos opciones:

n Eliminar la versión sin encapsular de la aplicación, cargarla en Workspace ONE UEM y encapsularla en la pestaña App Wrapping.

n Cargar una versión que ya esté encapsulada de la aplicación, si la tiene, y así no tendrá que eliminar la versión sin encapsular.

Ajustes Descripción

Habilitar App Wrapping Permite a Workspace ONE UEM encapsular las aplicaciones internas.

Perfil de App Wrapping Asigne un perfil de App Wrapping a la aplicación interna.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 19

Page 20: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Perfil de aprovisionamiento móvil: iOS

Cargue un perfil de aprovisionamiento para Apple iOS que autorice a los desarrolladores y a los dispositivos a crear y ejecutar aplicaciones diseñadas para los dispositivos Apple iOS.

Certificado de la firma de código: iOS

Cargue el certificado de firma de código para firmar la aplicación encapsulada.

Requerir inscripción: Android Habilite esta opción para utilizar el cifrado de datos en reposo (DAR) en los dispositivos Android.

Workspace ONE UEM utiliza el estándar de cifrado avanzado, AES-256, y utiliza claves cifradas para el cifrado y descifrado.

Cuando habilita DAR en App Wrapping, el motor de App Wrapping inserta un sistema de archivos alternativo en la aplicación que almacena de forma segura todos los datos de la aplicación. La aplicación utiliza el sistema de archivos alternativo para almacenar todos los archivos en una sección de almacenamiento cifrada en vez de almacenarlos en el disco.

El cifrado de DAR ayuda a proteger los datos en caso de que el dispositivo esté comprometido, ya que los atacantes no pueden acceder fácilmente a los archivos cifrados creados durante el ciclo de vida de la aplicación. Esta protección también se aplica a cualquier base de datos SQLite local, ya que todos los datos locales están cifrados en un sistema de almacenamiento independiente.

10 Seleccione Guardar y asignar para configurar las opciones de implementación flexible de la

aplicación.

Pasos siguientes

Para asignar e implementar aplicaciones internas, configure las opciones de implementación flexible explicadas en la sección Cómo agregar asignaciones y exclusiones a sus aplicaciones.

Implementar aplicaciones internas como un vínculo

Workspace ONE UEM Console le permite implementar aplicaciones como un vínculo. Si tiene paquetes de aplicaciones almacenados en un repositorio, ya sea en la red interna o en una nube, puede usar vínculos a estos repositorios para agregar la aplicación a Workspace ONE UEM Console. Puede utilizar las siguientes configuraciones de entrega para implementar aplicaciones como un vínculo para los usuarios finales.

Cómo alojar y distribuir aplicaciones desde el almacenamiento en la nube

Si utiliza el almacenamiento en la nube para alojar una aplicación interna, Workspace ONE UEM facilita la conexión del dispositivo para obtener el paquete de la aplicación desde el sistema de almacenamiento en la nube al iniciar la implementación. Workspace ONE UEM actualmente no es compatible con vínculos del sistema de almacenamiento en la nube que requieran autenticación. Es importante que el paquete de la aplicación interna que aloje en un sistema de almacenamiento en la nube sea un vínculo directo. Este vínculo directo permite que los usuarios finales acepten el paquete de la aplicación mediante la URL.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 20

Page 21: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Cómo descargar y distribuir con Workspace ONE UEM

Seleccione la opción para que Workspace ONE UEM recupere el archivo de paquete de un vínculo y lo almacene en lugar de distribuir el vínculo directamente a los usuarios finales. Esta funcionalidad es muy útil para los clientes que utilizan Workspace ONE UEM para la integración continua entre sistemas con el fin de distribuir aplicaciones. Vaya a la ayuda de la API en la consola para buscar el valor de la API. Workspace ONE UEM descarga también los paquetes alojados en el repositorio de la red interna, pero debe habilitar la opción para acceder a ellos con Content Gateway.

Nota Las implementaciones de aplicaciones de Windows en este momento requieren que seleccione la opción Descargar y distribuir mediante el servidor de WS1 UEM al implementarlas como vínculo.

Aplicación de host en repositorios de red interna a través de Content Gateway

Si utiliza un repositorio ubicado en la red interna, Content Gateway facilita la conexión del dispositivo para obtener la aplicación del repositorio cuando Workspace ONE UEM Console inicie la implementación. Puede alojar aplicaciones internas en la red y administrarlas con Workspace ONE UEM. Workspace ONE UEM utiliza los protocolos del recurso compartido de archivos de Windows para permitir que las aplicaciones externas estén disponibles en los dispositivos de los usuarios.

Workspace ONE UEM con tecnología AirWatch proporciona VMware Content Gateway como servicio en el dispositivo de Unified Access Gateway. VMware Content Gateway proporciona un medio seguro y eficaz para que los usuarios finales accedan a los repositorios internos. Puede configurar Content Gateway para que Windows transfiera los datos de la red local a Workspace ONE UEM.

Nota Ya no se admite la adición de un vínculo de paquete de aplicaciones a un repositorio interno para acceder a través de Content Gateway. Para obtener más información, consulte Fin de asistencia general para VMware Content Gateway en Windows y Linux. Le recomendamos que aloje y distribuya aplicaciones desde el almacenamiento en la nube o desde Workspace ONE UEM.

1 Configure y utilice Content Gateway para Windows para proteger las comunicaciones entre la red y Workspace ONE UEM. Obtenga información sobre Content Gateway en el sitio de VMWare Docs, https://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html.

2 Introduzca las credenciales del repositorio externo de aplicaciones para que Workspace ONE UEM pueda dirigir a los usuarios a los paquetes de aplicaciones de la red en el repositorio de aplicaciones. Workspace ONE UEM es compatible con un conjunto de credenciales para la autenticación en los repositorios. Si tiene varios repositorios configurados, utilice un conjunto de credenciales común para autenticarse.

3 Introduzca la ubicación de las aplicaciones internas en el repositorio externo de aplicaciones con un enlace.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 21

Page 22: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Implementar aplicaciones a través del repositorio de aplicaciones de empresa

El repositorio de aplicaciones de empresa dentro de Workspace ONE UEM acelera la entrega de las aplicaciones de Windows de uso más frecuente. El repositorio de aplicaciones de empresa actúa como recopilación única para las aplicaciones previamente empaquetadas y de uso más frecuente que los empleados pueden implementar de forma instantánea en el catálogo Intelligent Hub. Las aplicaciones se prueban de antemano en las compilaciones del SO más recientes y se mantienen actualizadas para estar protegidas frente a posibles vulnerabilidades. Si utiliza Content Gateway para Windows y mantiene aplicaciones en un sistema de servidores externos, puede establecer repositorios externos para varias plataformas y tipos de aplicaciones. Workspace ONE UEM admite tipos de archivo específicos para repositorios de aplicaciones externas. La función Repositorio externo de aplicaciones solo admite aplicaciones internas.

El vínculo de la aplicación debe contener alguna de las siguientes extensiones de archivo compatibles en la dirección URL. La consola UEM también es compatible con vínculos que contengan parámetros de consulta al final.

n app

n appx

n apk

n dmg

n exe

n ipa

n msi

n pkg

n xap

n zip

La siguiente tabla enumera las extensiones compatibles específicas por plataforma para todas las aplicaciones que se cargan como un vínculo:

Tabla 1-4. Extensiones compatibles por plataforma

Plataforma Tipos de archivos compatibles

Apple iOS IPA

macOS Conjunto de paquetes de aplicaciones

Android APK

Symbian SIS y SISX

Windows Phone XAP

Escritorio de Windows que funcione con los tres procesadores: x64, x86 y ARM APPX, msi, zip y exe

Administración del ciclo de vida de aplicaciones

VMware, Inc. 22

Page 23: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Implementaciones compatibles:

n Las implementaciones SaaS que utilizan Content Gateway para Windows para mantener las comunicaciones seguras.

n Implementaciones locales que utilizan Content Gateway para Windows con el fin de mantener las comunicaciones seguras

Si sus repositorios requieren autenticación, Workspace ONE UEM usa un conjunto de credenciales para la comunicación entre el Content Gateway y sus repositorios. A fin de que se ejecute esta función, use un conjunto de credenciales común para que el Content Gateway se comunique con sus repositorios. Añada un conjunto de credenciales para los repositorios que ha configurado con el Content Gateway.

Cómo agregar aplicaciones internas desde repositorios externos

Configure Workspace ONE UEM para que dirija a los usuarios a las aplicaciones internas dentro de la red en un repositorio externo de aplicaciones. Gestione los ajustes en Workspace ONE UEM para distribuir un vínculo a un recurso o para recuperar un paquete de archivos, almacenarlo y distribuirlo. Content Gateway para Windows utiliza esta información para acceder al repositorio y abrir las comunicaciones entre el dispositivo y el repositorio.

1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE > Repositorio externo de aplicaciones.

2 Lleve a cabo las siguientes acciones.

Ajustes Descripción

Nombre de usuario Introduzca el nombre de usuario del repositorio externo de aplicaciones.

Contraseña Introduzca la contraseña del repositorio externo de aplicaciones.

3 Haga clic en Guardar.

4 Navegue a Recursos > Aplicaciones > Nativas > Internas y seleccione Agregar aplicación.

5 Seleccione Cargar, seleccione Enlace, confirme que el acceso usa el Content Gateway, y seleccione la puerta de enlace que desea utilizar. Sin embargo si el vínculo a la aplicación está disponible de forma pública, entonces, Content Gateway no es necesario.

6 Introduzca la ubicación de la aplicación interna en el repositorio externo de aplicaciones. Puede usar una ruta de acceso de archivo de servidor, una ruta de acceso al recurso compartido de archivos de red, una dirección HTTP o una dirección HTTPS. La cadena debe incluir el nombre de la aplicación interna y la extensión de archivo.http://<ExternalAppRepository > /<InternalAppFileName.FileExtension

7 Si la aplicación está alojada en un repositorio de la red interna que desea distribuir, seleccione Acceder vía Content Gateway.

8 Si desea que Workspace ONE UEM recupere el paquete de archivos, lo almacene y lo distribuya en lugar de simplemente transferir el vínculo a los dispositivos, seleccione Descargar y distribuir a través de la plataforma Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 23

Page 24: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

9 Seleccione Guardar y Continuar. A continuación, configure las pestañas restantes.

Proteger la versión de producción de su aplicación de propiedad exclusiva

Una aplicación patentada de Workspace ONE UEM y no disponible en tienda (por ejemplo, Secure Launcher) que se envía o incluye en la instancia de Workspace ONE UEM. Forma parte del instalador de Workspace ONE UEM y se implementa en los dispositivos con un perfil o con otros ajustes de la consola. Algunas empresas desean probar versiones de estas aplicaciones antes de que se implementen en la producción. Puede agregar una aplicación de Workspace ONE UEM de propiedad exclusiva a Workspace ONE UEM Console para realizar pruebas mediante grupos de prueba con el fin de mantener la aplicación separada de su entorno de producción.

Workspace ONE UEM incluye elementos de protección para evitar la eliminación de las versiones de producción de las aplicaciones patentadas de Workspace ONE UEM cuando se eliminan las versiones de prueba de la consola. Puede agregar o eliminar la versión de prueba siguiendo un orden de tareas específico. Tenga en cuenta las siguientes prácticas recomendadas cuando elimine las versiones de prueba de la consola:

n Siempre que sea posible, pruebe las aplicaciones en un entorno independiente con una instancia de prueba de Workspace ONE UEM Console.

n Workspace ONE UEM siempre utiliza el ID de la aplicación para identificar la versión de prueba de la aplicación de propiedad exclusiva. Cuando utilice el comando de eliminación de la aplicación, elimine la versión de prueba antes de retirar o de eliminar la aplicación. Si omite este paso, Workspace ONE UEM no pone en cola los comandos de eliminación de estas aplicaciones de prueba.

Proteger los dispositivos de los comandos de eliminación de aplicaciones iniciados por UEM Console

Las aplicaciones internas suelen desarrollarse para llevar a cabo tareas específicas de la empresa, La eliminación repentina de estas aplicaciones puede provocar un conflicto y suponer un problema para el trabajo. Puede evitar la eliminación de aplicaciones internas importantes mediante la protección contra la eliminación de aplicaciones. La protección contra la eliminación de aplicaciones garantiza que el sistema no elimine las aplicaciones críticas para la empresa, a menos que el administrador lo apruebe y retenga los comandos de eliminación de aplicaciones tomando como base unos valores de umbral.

El sistema de protección contra la eliminación de aplicaciones revisa la cola de comandos de eliminación de aplicaciones en busca de valores que cumplan o superen los valores de umbral establecidos. Varios cambios de estado de aplicaciones o grupos pueden desencadenar comandos de eliminación de aplicaciones. Por ejemplo, los comandos de eliminación de aplicaciones se activan cuando se editan sus grupos inteligentes, se publican aplicaciones, se desactivan, o se retiran y eliminan aplicaciones y así sucesivamente. Complete los siguientes pasos para configurar la protección contra la eliminación de aplicaciones en un grupo organizativo a nivel de cliente o en un nivel inferior en Workspace ONE UEM Console.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 24

Page 25: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Requisitos previos

Puede utilizar los valores predeterminados o bien introducir los límites que activan el sistema para retener los comandos de eliminación de aplicaciones. Estas acciones detienen el sistema e impiden que elimine las aplicaciones internas asociadas de los dispositivos. El sistema no eliminará ninguna de las aplicaciones internas hasta que el administrador lleve a cabo alguna acción en función de los comandos de eliminación de aplicaciones retenidos. En general, los valores de umbral se aplican a los ID de paquete y en un grupo organizativo de tipo de cliente y, a su vez, los heredan los grupos organizativos secundarios. Al establecer valores de umbral y reaccionar según los mismos, debe tener en cuenta estas características con el fin de tomar medidas informadas sobre las aplicaciones y contar con los permisos necesarios para reaccionar en función de los comandos de eliminación de aplicaciones. Debido a que el sistema aplica valores de umbral por ID de paquete, es posible que una sola aplicación tenga nombres distintos y siga utilizando el mismo ID de paquete.

Nota Los administradores no pueden reemplazar los valores de umbral en los grupos organizativos secundarios. La situación del administrador en la jerarquía del grupo organizativo les permite controlar los roles y acciones disponibles. Los administradores en los grupos organizativos secundarios pueden reaccionar según los comandos de eliminación en los grupos organizativos a los que están asignados. Los administradores en grupos organizativos principales pueden editar los valores y reaccionar según los comandos de eliminación en el grupo principal y en los grupos organizativos secundarios.

Procedimiento

1 Desplácese a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE > Protección contra la eliminación de aplicaciones.

2 Introduzca los siguientes ajustes de umbral:

Ajustes Descripción

Dispositivos afectados Introduzca el número máximo de dispositivos que pueden perder una aplicación crítica antes de que la pérdida impida el trabajo de la empresa.

Dentro de (minutos) Introduzca el número máximo de minutos que el sistema tiene para enviar comandos antes de que la pérdida de una aplicación crítica impida que los dispositivos lleven a cabo las tareas empresariales.

Plantilla de correo electrónico Seleccione una plantilla de notificación por correo electrónico y personalícela. El sistema incluye la plantilla Notificación de que se ha alcanzado el límite de eliminación de aplicaciones, que es específica para la protección frente a la eliminación de aplicaciones.

Enviar correo electrónico a Introduzca las direcciones de correo electrónico en las que recibir las notificaciones sobre los comandos de eliminación ejecutados, de modo que los destinatarios puedan realizar acciones en el registro de eliminación de aplicaciones.

3 Seleccione Guardar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 25

Page 26: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Acceder a los archivos de registro de las aplicaciones que utilizan el marco de Workspace ONE SDK

. Workspace ONE UEM muestra registros de las aplicaciones que informan sobre los fallos de la aplicación y datos específicos de ella. Estos registros se integran con VMware Workspace ONE SDK para que pueda administrar las aplicaciones creadas con SDK. Los tipos de registro incluyen todos los registros, los registros de bloqueos y los registros de aplicaciones. Workspace ONE UEM agrupa los mensajes de registro en categorías para distinguir los problemas críticos de las actividades normales. Workspace ONE UEM Console informa acerca de los mensajes que coinciden con el nivel de registro configurado, además de los registros con un estado crítico más alto. Por ejemplo, si configura el nivel de registro en “Advertencia”, los mensajes con niveles de “Advertencia” y “Error” se mostrarán en la Workspace ONE UEM Console. La aplicación creada con el SDK recopila registros a lo largo del tiempo y los almacena localmente en el dispositivo hasta que se invoca otra API o comando para transmitir los registros.

Puede filtrar las opciones utilizando los menús Tipo de registro y Nivel de registro para que pueda conseguir el tipo o la cantidad de información necesaria para investigar y solucionar problemas de aplicaciones que utilicen el marco SDK.

Procedimiento

1 Navegue a Recursos > Aplicaciones > Nativas y seleccione la pestaña Internas.

2 Seleccione la aplicación y, a continuación, seleccione la opción Más > Ver > Registros en el menú de acciones.

Registros de aplicaciones: este tipo de registro captura información sobre una aplicación. Debe configurar el nivel del registro en la sección predeterminada de perfiles de SDK en Grupos y ajustes > Todos los ajustes > Aplicaciones > Ajustes y políticas > Configuración > Registro. Debe agregar un código en la aplicación para poder cargar los registros en la Workspace ONE UEM Console.

Registros de bloqueos: este tipo de registro captura los datos de la aplicación la próxima vez que se ejecute después de haberse bloqueado. Estos registros se recopilan automáticamente y se cargan en la Workspace ONE UEM Console sin tener que introducir un código adicional en la aplicación de SDK.

Nota Cuando se produce una eliminación empresarial, la consola no depura los archivos de registro. Puede recuperar los registros después de que un dispositivo se vuelva a inscribir para determinar los problemas que se produjeron en la última sesión de inscripción que causaron la eliminación empresarial.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 26

Page 27: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-5. Descripciones y API de nivel de registro de SDK

Nivel API de registro Descripción

Error AWLogError("{mensaje de registro}")

Solo registra errores. Un error muestra lo que falló en los procesos como, por ejemplo, la imposibilidad de buscar UID o una dirección URL incompatible.

Advertencia AWLogWarning("{mensaje de registro}")

Registra errores y advertencias. Una advertencia muestra un posible problema en el proceso como, por ejemplo, códigos de respuesta dañados y autenticaciones de tokens no válidos.

Información AWLogInfo("{mensaje de registro}") Registra una cantidad considerable de datos con fines informativos. El nivel de registro de información muestra mensajes de procesos generales, advertencias y errores.

Depurar o Detallado

AWLogVerbose("{mensaje de registro}")

Registra todos los datos para agilizar la solución de problemas. Esta opción no está disponible para todas las funciones.

3 Puede seleccionar las opciones que desea en función de si quiere llevar a cabo acciones en determinados dispositivos (seleccionados) o bien en todos los dispositivos (mostrados).

Ajustes Descripción

Descargar selección Descargue los registros seleccionados con información relacionada con las aplicaciones que utilizan el marco Workspace ONE SDK.

Descargar listado Descargue todos los registros en todas las páginas con información relacionada con las aplicaciones que utilizan el marco Workspace ONE SDK.

Eliminar selección Elimine los registros seleccionados con información sobre las aplicaciones que utilizan el marco Workspace ONE SDK.

Eliminar listado Elimine todos los registros en todas las páginas con información sobre las aplicaciones que utilizan el marco Workspace ONE SDK.

4

Implementar aplicaciones públicas en los dispositivos

Puede usar Workspace ONE UEM para administrar la implementación y el mantenimiento de las aplicaciones móviles disponibles públicamente en diversas tiendas de aplicaciones. Estas aplicaciones están disponibles en las respectivas tiendas de aplicaciones de las plataformas, ya sea App Store, Play Store, Tienda Windows, etc. La implementación de aplicaciones públicas desde diferentes tiendas de aplicaciones difiere ligeramente entre las plataformas.

Cómo agregar aplicaciones públicas desde una tienda de aplicaciones

Implemente aplicaciones públicas desde Workspace ONE UEM Console en los dispositivos con Workspace ONE UEM o AirWatch Catalog.

1 Navegue a Recursos > Aplicaciones > Nativas > Públicas y seleccione Agregar aplicación.

2 Vea el grupo organizativo desde el cual se carga la aplicación en Administrado por.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 27

Page 28: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

3 Seleccione la Plataforma.

4 Busque la aplicación en la tienda de aplicaciones; para ello, introduzca una palabra clave de búsqueda en el campo Nombre.

5 Seleccione la fuente de la que el sistema obtendrá la aplicación, ya sea Buscar en la tienda de aplicaciones o bien Introduzca la dirección URL.

Ajustes Descripción

Buscar en la tienda de aplicaciones

n iOS: busca la aplicación en la tienda de aplicaciones.

n Escritorio de Windows y Phone: busca la aplicación. Si adquiere aplicaciones de esta manera y no a través de la Tienda Microsoft para empresas. el sistema no las administrará.

n Android: utiliza la experiencia de búsqueda de iFrame de Google Play Store y busca la aplicación en Play Store. El iFrame permite que Google Play se incruste directamente en la consola de Workspace ONE UEM para una experiencia de administración de movilidad unificada.

Nota

VMware Workspace ONE UEM anunció el fin de la asistencia general para el servicio de integración de Play Store el 15 de diciembre de 2018. Se invita a los clientes actuales que utilizan el servicio de integración de Play Store a buscar y agregar aplicaciones públicas de Android a la consola de Workspace ONE UEM y a que configuren Android para aprovechar la experiencia de búsqueda de Play Store oficial. Para obtener más información, consulte la sección sobre fin de la asistencia general para el servicio de integración de Play Store en el portal https://my.workspaceone.com/.

Introduzca la dirección URL

Agrega la aplicación utilizando una dirección URL. Si agrega aplicaciones con este método, el sistema no las administrará.

6 Seleccione Siguiente y, a continuación, Seleccionar para elegir la aplicación deseada en la página de resultados de la tienda de aplicaciones.

7 Configure las opciones en la pestaña Detalles.

8 Asigne los Términos de uso obligatorios para la aplicación en la pestaña Términos de uso. Este ajuste es opcional. Los términos de uso especifican cómo utilizar la aplicación. Exponen las expectativas de forma clara a los usuarios finales. Cuando envíe la aplicación a los dispositivos, los usuarios verán la página de términos de uso que deben aceptar para poder utilizar la aplicación. Si los usuarios no los aceptan, no podrán acceder a la aplicación.

Ajustes Descripción

Nombre Vea el nombre de la aplicación.

Ver en la tienda de aplicaciones Vea el registro la tienda en el que puede descargar la aplicación y obtener más información.

Categorías Utilice categorías para identificar el uso de la aplicación.

Puede configurar categorías de aplicaciones personalizadas o mantener la categoría precodificada de la aplicación.

Modelos compatibles Seleccione todos los modelos de dispositivos que desea que ejecuten la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 28

Page 29: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

¿Está restringida la aplicación a una instalación silenciosa: Android?

Asigne la aplicación a los dispositivos Android que sean compatibles con la función de desinstalación silenciosa de Android.

Workspace ONE UEM no puede instalar o desinstalar de forma silenciosa las aplicaciones públicas. Sin embargo, puede controlar qué aplicaciones envía a sus dispositivos Android estándar o sus dispositivos Android empresariales. Los dispositivos Android empresariales son compatibles con la actividad silenciosa.

Tamaño: iOS Vea el tamaño de la aplicación para su almacenamiento.

Administrado por Vea el grupo organizativo (GO) al que pertenece la aplicación en la jerarquía de GO de Workspace ONE UEM.

Calificaciones Vea el número de estrellas que representan la popularidad de la aplicación en la Workspace ONE UEM Console y en AirWatch Catalog.

comentarios Introduzca comentarios que expliquen el propósito y uso de la aplicación para la organización.

Esquema predeterminado

n iOS

n Escritorio de Windows

n Windows Phone

Indica el esquema de la dirección URL para las aplicaciones compatibles. La aplicación viene en el mismo paquete que el esquema, por lo que el sistema analiza el esquema y muestra el valor en este campo.

Un esquema predeterminado ofrece varias funciones de integración para sus aplicaciones.

n Utilice el esquema para integrarse con otras plataformas y aplicaciones web.

n Utilice el esquema para recibir mensajes desde otras aplicaciones y para iniciar solicitudes específicas.

n Utilice el esquema para ejecutar aplicaciones de Apple iOS en AirWatch Container.

9 Seleccione la pestaña SDK, asigne el Perfil de SDK predeterminado o personalizado y un Perfil de aplicación a la aplicación. Los perfiles de SDK aplican funciones avanzadas de administración de aplicaciones a las aplicaciones.

10 Seleccione Guardar y asignar para configurar las opciones de implementación flexible de la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 29

Page 30: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Migración de sus excepciones de grupo de usuarios a la función de implementación flexible

Las aplicaciones públicas ahora usan la función de implementación flexible para asignar aplicaciones a dispositivos. El sistema de implementación flexible no incluye excepciones. En el pasado, se usaban excepciones para implementar aplicaciones públicas en grupos de usuarios especiales con un tipo específico de propiedad de dispositivo. Las implementaciones flexibles reemplazan a las excepciones y el sistema ofrece un control adicional de las implementaciones. La función permite asignar implementaciones a grupos inteligentes, asignar varias implementaciones a una aplicación y dar prioridad a dichas implementaciones.

Utilice el proceso de migración para mover los grupos de usuarios configurados con las excepciones de asignación para aplicaciones públicas a la función de implementación flexible.

1 Navegue a Recursos > Aplicaciones > Nativas > Públicas.

2 Edite una aplicación que sepa que tenía excepciones.

3 Seleccione Asignar. El sistema muestra un mensaje de advertencia en el que se solicita que migre las excepciones.

4 Seleccione Migrar y complete el asistente.

Administración de aplicaciones del programa de compras por volumen (VPP)

Para distribuir aplicaciones públicas y aplicaciones personalizadas en implementaciones de gran tamaño de dispositivos Apple iOS y macOS, integre Workspace ONE UEM con Apple Business Manager. Apple Business Manager es un portal para que los administradores gestionen el programa de inscripción de dispositivos (DEP), el programa de compras por volumen (VPP), los ID de Apple y la distribución de contenido en sus organizaciones. Apple Business Manager con Workspace ONE UEM con tecnología de la solución de administración de dispositivos móviles (MDM) de Workspace ONE UEM le permite inscribir fácilmente dispositivos e implementar contenido. Apple Business Manager ha consolidado las funciones de administración que se utilizaban a través de portales de VPP y de DEP. Una vez que su organización actualice a Apple Business Manager desde los programas de implementación de Apple, los portales de DEP y VPP ya no se utilizarán para administrar dispositivos, asignaciones, compras de aplicaciones ni para administrar contenido.

Para obtener información sobre el programa de inscripción de dispositivos (DEP) y el programa de compras por volumen (VPP), consulte Apple Business Manager.

Programa de compras por volumen (VPP)

Para distribuir aplicaciones de la tienda de aplicaciones y aplicaciones personalizadas a los dispositivos Apple iOS y macOS, utilice el programa de compras por volumen integrando Apple Business Manager y Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 30

Page 31: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Apple Business Manager permite a las organizaciones comprar aplicaciones públicas disponibles para su distribución. Cualquier aplicación de pago de la tienda App Store está disponible para comprarse, al por mayor, al precio existente en la tienda App Store. Las aplicaciones personalizadas pueden ser gratuitas o comprarse a un precio establecido por el desarrollador.

Consulte la disponibilidad en el sitio web de Apple por país y para obtener más información.

Contenido compatible con las aplicaciones compradas

Workspace ONE UEM es compatible con los distintos tipos de contenido de la sección de compras. El nivel de administración varía según el método que se utilizó para obtener el contenido y la plataforma.

Compatibilidad de vistas según el sistema operativo, el tipo de aplicación, el método de adquisición, la distribución administrada (DA) o los códigos de canje (CC). Las letras DB representan sistemas capaces de recuperar aplicaciones sin el ID de Apple, y una X representa que no existe compatibilidad.

Tabla 1-6. Admite contenido comprado según la plataforma y versión del SO

Sistema

Sistema

Aplicaciones

Aplicaciones

compradas públicas

Aplicaciones

Aplicaciones

Aplicaciones personalizadas

Aplicaciones

Aplicaciones personalizadas

Apple iOS 7.x-8.x MD y RC MD y RC MD y RC MD y RC

Apple iOS 9 o superior MD, RC y DB MD, RC y DB MD y RC MD y RC

macOS 10.9-10.10 MD MD X X

macOS 10.11-10.15 MD y DB MD y DB X X

macOS 11.0 o versión superior

MD y DB MD y DB MD y DB MD y DB

Implementar aplicaciones web en sus dispositivos

Las aplicaciones web son útiles para navegar a direcciones URL complejas que contienen muchos caracteres. Puede colocar los iconos de las aplicaciones web en la plataforma para reducir las molestias a la hora de acceder a estos sitios web. Los usuarios finales pueden utilizar los iconos para conectarse a los repositorios de contenido internos o a las pantallas de inicio de sesión sin necesidad de abrir un navegador e introducir una dirección URL larga o compleja. Las aplicaciones web proporcionan acceso a los usuarios a las URL directamente desde un icono disponible en sus dispositivos. El sistema Workspace ONE UEM tiene dos tipos de aplicaciones web, SaaS y vínculos web. Las aplicaciones SaaS se integran con el sistema Workspace ONE UEM. Los enlaces web son aplicaciones configuradas exclusivamente en la Workspace ONE UEM Console. Las aplicaciones de vínculos web funcionan como una aplicación en un dispositivo, pero ofrecen a los usuarios finales un modo de acceder a una URL directamente desde un icono en sus dispositivos. El usuario final ve el icono y el título de la aplicación de enlaces web, selecciona la aplicación y se conecta directamente a una dirección URL especificada.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 31

Page 32: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Funciones de aplicaciones de enlaces web y plataformas compatibles

Las aplicaciones de enlaces web son útiles para navegar a direcciones URL ampliadas que contienen muchos caracteres. Puede colocar iconos de aplicaciones de enlaces web en la pantalla de inicio. Los usuarios finales pueden utilizar los iconos para conectarse a los repositorios de contenido internos o a las pantallas de inicio de sesión sin necesidad de abrir un navegador e introducir una dirección URL larga.

Puede agregar aplicaciones de enlaces web de dos formas.

n Como una aplicación en la sección Recursos de Workspace ONE UEM Console.

n Como un perfil de dispositivo en la sección “Dispositivos” en la Workspace ONE UEM Console.

Consulte la guía de la plataforma correspondiente para ver información del perfil que enviar.

n Perfiles de marcadores: Android

n Perfiles de web clips: Apple iOS, macOS y escritorio de Windows

La Workspace ONE UEM Console es compatible con varias plataformas para enviar y administrar aplicaciones de vínculos web.

n Android

n Apple iOS

n macOS

n Escritorio de Windows

Workspace ONE ahora muestra las aplicaciones ubicadas en la pestaña Enlaces web de la consola UEM y permite acceder a ellas. Workspace ONE recupera la URL, la descripción de la aplicación y el icono de Workspace ONE UEM.

Configurar funciones y excepciones de administrador de aplicaciones web

Puede configurar un rol administrativo que administre solo las aplicaciones de enlaces web. Puede restringir el acceso y los permisos del administrador a lo que se encuentre disponible en la pestaña Enlaces web en la sección Recursos. Si desea crear un administrador de este tipo, vaya a Cuentas > Administradores > Funciones > Agregar función > Recursos > Enlaces web en Workspace ONE UEM Console. Los permisos del administrador de aplicaciones web incluyen muchas de las tareas de los administradores generales.

La implementación puede requerir que el administrador de la aplicación web instale y elimine aplicaciones de enlaces web y sus correspondientes perfiles de dispositivos. Si el administrador de aplicaciones web debe realizar estas tareas, habilite los permisos en Cuentas > Administradores > Roles en la Workspace ONE UEM Console.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 32

Page 33: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Habilite las siguientes categorías para otorgar al administrador de aplicaciones web acceso a los perfiles de dispositivos.

n Administración del dispositivo > Detalles del dispositivo > Perfiles > Instalar perfil en el dispositivo

n Administración de dispositivos > Detalles del dispositivo > Perfiles > Eliminar perfil del dispositivo

Puede agregar aplicaciones de vínculos web en la pestaña Enlaces web y con un perfil de dispositivo. Puede agregar aplicaciones de enlaces web con ambos métodos, porque los dos no se excluyen mutuamente.

Opción Descripción

Pestaña “Web” El apartado Enlaces web se encuentra en la sección Recursos de Workspace ONE UEM Console. Esta ubicación permite agregar y editar aplicaciones de vínculos web sin tener que agregar marcadores e imágenes web en la sección Dispositivos de la Workspace ONE UEM Console.

Para agregar más funcionalidad, edite la versión del perfil de dispositivo de la aplicación de enlaces web.

Perfiles de dispositivos

Un perfil de dispositivo le permite hacer lo mismo que la pestaña “Web”. El perfil de dispositivo también incluye funciones de MDM que puede controlar.

Puede observar una serie de diferencias entre las aplicaciones de vínculos web individuales creadas en Recursos y las aplicaciones de vínculos web individuales creadas con configuraciones compartidas de perfiles de dispositivos.

n Todas las funciones de MAM están disponibles en ambas áreas de la consola (Recursos y Dispositivos).

n Una sola carga útil de web clip (o marcador), que es la única carga útil en un perfil agregado en Dispositivos, se muestra en la sección Recursos. Puede editar estos web clips singulares en ambas secciones.

n No se muestran varios web clips en un único perfil o un solo web clip con otras cargas útiles de la sección de Dispositivos en la sección Recursos. Debe trabajar con estos web clips en Dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 33

Page 34: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

n Puede agregar funciones de MDM desde la sección Dispositivos con la versión del perfil de dispositivo de la aplicación de enlaces web. Por ejemplo, introduzca criterios de asignación como un área de geolocalización o la programación de instalaciones utilizando la carga útil General de un web clip o marcador.

Agregar aplicaciones de vínculos web desde Workspace ONE UEM Console

Agregue URL de sitios que desea administrar e insértelas en los dispositivos como aplicaciones de vínculos web con la pestaña Enlaces web en Aplicaciones y libros.

1 Navegue a Recursos > Aplicaciones > Enlaces web y seleccione Agregar aplicación.

2 Seleccione el Grupo organizativo y la Plataforma y, a continuación, elija Continuar.

3 Configure los ajustes de la pestaña Detalles.

Ajustes Descripción

Nombre Nombre de la aplicación de enlaces web que se visualizará en la consola Workspace ONE UEM, en el dispositivo y en AirWatch Catalog.

URL La dirección de la aplicación web.

Descripción Una descripción breve que indique el propósito de la aplicación web.

Esta opción no aparece en el AirWatch Catalog.

Administrado por El grupo organizativo que tiene acceso administrativo a la aplicación web.

4 Cargue un icono personalizado usando un formato GIF, JPG o PNG para la aplicación en la pestaña Imágenes que los usuarios finales verán en el AirWatch Catalog antes de instalar la aplicación en sus dispositivos y que también muestra el icono de la aplicación web en el dispositivo.En este momento, las imágenes no están disponibles para escritorio de Windows.

Para obtener mejores resultados, proporcione una imagen cuadrada que no supere los 400 × 400 píxeles y de menos de 1 MB cuando no esté comprimida. La gráfica se amplía y se recorta automáticamente para ajustarse. El sistema la convierte a formato PNG de ser necesario. Los iconos de web clip son de 104 × 104 píxeles para los dispositivos con una pantalla retina o de 57 × 57 píxeles para los demás dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 34

Page 35: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

5 Configure los ajustes en la pestaña Asignación.

Ajustes Descripción

Grupos asignados El grupo inteligente al que desea agregar la aplicación web. Incluye una opción para crear un nuevo grupo inteligente que puede configurarse con especificaciones para el SO mínimo, modelos de dispositivos, categorías de propiedad y grupos organizativos, entre otras.

Exclusiones Si selecciona Sí, aparecerá la opción Grupos inteligentes excluidos. Este ajuste le permite seleccionar los grupos inteligentes que desea excluir de la asignación de esta aplicación web.

Modo push Seleccione la forma en que el sistema enviará las aplicaciones web a los dispositivos.

n A pedido: implementa el contenido en un catálogo u otro agente de implementación y permite al usuario del dispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no es crítico para la organización. Permitir a los usuarios descargar el contenido cuando lo necesiten ayuda a conservar ancho de banda y limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente de implementación en un dispositivo al inscribirse. Una vez inscrito el dispositivo, el sistema enviará inmediatamente al usuario una solicitud para que instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organización y los usuarios móviles.

Avanzado Ofrece funcionalidad adicional dependiendo de la plataforma.

n Android

Agregar a la pantalla de inicio: agrega la aplicación de enlaces web a la pantalla de inicio del dispositivo. El sistema siempre coloca las aplicaciones web en la sección de marcadores del navegador predeterminado del dispositivo. Si no habilita esta opción, los usuarios finales podrán acceder a las aplicaciones web desde los marcadores.

n Apple iOS

n Extraíble: permite a los usuarios finales usar la función de pulsación prolongada para eliminar la aplicación web de los dispositivos.

n Pantalla completa: abre la aplicación web en modo de pantalla completa en los dispositivos iOS 6 o superior.

6 Seleccione Guardar y publicar para insertar la aplicación de enlaces web en AirWatch Catalog.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 35

Page 36: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Instalar y eliminar aplicaciones de vínculos web

Use la página Ver dispositivos para visualizar los dispositivos a los que ha asignado aplicaciones de vínculos web. También puede instalar y eliminar manualmente las aplicaciones de enlaces web en los dispositivos enumerados.

Los administradores de aplicaciones web deben disponer de los permisos correctos de rol de administrador o, de lo contrario, no podrán instalar ni eliminar manualmente las aplicaciones de enlaces web.

1 Navegue a Recursos > Aplicaciones > Enlaces web.

2 Localice la aplicación de enlaces web con la que desea trabajar y seleccione los números enlazados en la columna Estado de instalación.

3 Utilice la información de las columnas y el menú de acciones para acceder a las funciones que se mencionan.

Ajustes Descripción

Nombre descriptivo Navegue a la Vista de detalles del dispositivo seleccionado.

Use la Vista de detalles del dispositivo para editar información del dispositivo, ver políticas de conformidad, ver perfiles de dispositivos asignados, ver usuarios asignados y muchas más funciones de MDM relacionadas con el dispositivo.

Usuario Cor/Emp/Com

Navegue a la Vista de detalles del usuario del dispositivo seleccionado.

Use la Vista de detalles del usuario para editar información del usuario, ver registros de eventos, ver grupos de usuarios asignados y ver otros dispositivos asignados.

Instalar el perfil Instala una aplicación de enlaces web y su correspondiente perfil de dispositivo en un dispositivo enumerado.

Eliminar perfil Elimina una aplicación de enlaces web y su correspondiente perfil de dispositivo de un dispositivo enumerado.

Implementar aplicaciones SaaS en sus dispositivos

Las aplicaciones SaaS se denominan aplicaciones web en Workspace ONE Access. Puede agregar, editar y eliminar estas aplicaciones en una consola de administración. Constan de una dirección URL que remite a la página de destino del recurso. También incluyen un registro de la aplicación. Puede agregar aplicaciones SaaS a Workspace ONE UEM Console desde las aplicaciones web del catálogo de Workspace ONE. Cuando usa políticas de acceso con aplicaciones SaaS, puede controlar el acceso a la aplicación en el punto de la autenticación.

Controlar el acceso en el momento de la autenticación

Las aplicaciones SaaS y las políticas de acceso ofrecen el control de los recursos en el momento de la autenticación. Esta tabla explica las diversas opciones de control de acceso:

Administración del ciclo de vida de aplicaciones

VMware, Inc. 36

Page 37: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-7. Opciones de control de acceso

Componente Descripción

Método de autenticación Requiera el uso de los protocolos de federación al acceder a la aplicación SaaS.

Los protocolos de federación usan tokens para permitir el acceso y establecer una relación de confianza entre el recurso y el usuario.

Proveedores de identidad y de servicios

Para configurar la confianza entre sus proveedores, las aplicaciones SaaS y los usuarios de la red, utilice el proveedor de identidades y los metadatos del proveedor de servicio desde el sistema Workspace ONE en Workspace ONE UEM.

Certificados Puede controlar la confianza entre los usuarios de su sistema Workspace ONE y SaaS o introducir uno desde su entidad de certificación.

Usuarios y grupos de usuarios

Configure los usuarios y los grupos de usuarios en Workspace ONE Access y, a continuación, asígnelos a las aplicaciones SaaS en Workspace ONE UEM Console.

Conexión segura Habilite conexiones de confianza con el sistema VMware Enterprise entre el sistema Workspace ONE, las aplicaciones SaaS y los usuarios.

Acceso a la sesión y duración

Configure políticas de acceso y el SSO móvil para controlar el tiempo permitido para acceder a las aplicaciones SaaS antes de que los usuarios tengan que volver a autenticarse en Workspace ONE.

Funcionalidad de la aplicación SaaS para administradores de SAML

Las aplicaciones SaaS, así como otras funciones y directivas de Workspace ONE Access, no están disponibles si se trata de un administrador de SAML que se autentica mediante Workspace ONE Access. Observará el siguiente mensaje de error cuando se desplace hasta la página de las aplicaciones SaaS.

Compruebe que su cuenta de administrador existe en los sistemas UEM e IDM y que el dominio de Workspace ONE UEM coincide exactamente con el dominio de la misma cuenta en VMware Identity Manager.

Para restaurar la accesibilidad de la aplicación SaaS, debe iniciar sesión en Workspace ONE UEM mediante una autenticación básica y también debe habilitar Workspace ONE Access en el grupo organizativo.

Requisitos de las aplicaciones SaaS

Para acceder a las aplicaciones SaaS administradas en Workspace ONE Access en Workspace ONE UEM Console, puede configurar los sistemas periféricos para que se comuniquen entre sí.

Configure o integre los sistemas enumerados, para poder acceder a la página de aplicaciones SaaS.

Sistemas requeridos:

n Active Directory: este componente integra Workspace ONE UEM y Workspace ONE Access para sincronizar los usuarios y grupos de Active Directory (AD) con el servicio. Asigne aplicaciones SaaS a los usuarios y grupos sincronizados desde Active Directory.

Nota

Administración del ciclo de vida de aplicaciones

VMware, Inc. 37

Page 38: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Con la configuración del conector, los usuarios y grupos de AD se sincronizan entre Workspace ONE UEM y Workspace ONE Access.

n Workspace ONE Access: este componente sirve para muchas funciones, como la administración de usuarios y grupos y de la autenticación en los recursos.

n Mobile SSO: este componente administra las capacidades de inicio de sesión único (SSO) en el portal de Workspace ONE para dispositivos Android e iOS administrados en Workspace ONE UEM. Para los dispositivos Android, el SSO para móviles usa certificado de autenticación. Para dispositivos iOS, utiliza el proveedor de identidad en Workspace ONE Access.

Nota

El SSO para móviles es diferente de la función de SSO para aplicaciones que usan el Workspace ONE SDK.

n Políticas de acceso: este componente ofrece acceso seguro al portal de aplicaciones de Workspace ONE para iniciar aplicaciones web. Las políticas de acceso incluyen reglas que especifican criterios que han de cumplirse para iniciar sesión en el portal de las aplicaciones y utilizar los recursos.

Se encuentra disponible una política predeterminada que controla el acceso en general. Esta política está configurada para permitir el acceso de todos los usuarios a todos los rangos de redes y desde todos los tipos de dispositivos. Puede crear políticas de acceso más estrictas que restringen el acceso de los usuarios a las aplicaciones en función de las reglas de acceso definidas.

Aplicaciones admitidas

Puede implementar aplicaciones SaaS en estas plataformas:

n Android

n Apple iOS

n Apple macOS

n Windows Desktop (Windows 10)

Requisitos de las aplicaciones SaaS

Para acceder a las aplicaciones SaaS administradas en Workspace ONE Access en Workspace ONE UEM Console, puede configurar los sistemas periféricos para que se comuniquen entre sí.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 38

Page 39: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Sistemas requeridos

Configure o integre los sistemas enumerados, para poder acceder a la página de aplicaciones SaaS.

n Active Directory: este componente integra Workspace ONE UEM y Workspace ONE Access para sincronizar los usuarios y grupos de Active Directory (AD) con el servicio. Asigne aplicaciones SaaS a los usuarios y grupos sincronizados desde Active Directory.

Nota Con la configuración del conector, los usuarios y grupos de AD se sincronizan entre Workspace ONE UEM y Workspace ONE Access.

n Workspace ONE Access: este componente sirve para muchas funciones, como la administración de usuarios y grupos y de la autenticación en los recursos.

n Mobile SSO: este componente administra las capacidades de inicio de sesión único (SSO) en el portal de Workspace ONE para dispositivos Android e iOS administrados en Workspace ONE UEM. Para los dispositivos Android, el SSO para móviles usa certificado de autenticación. Para dispositivos iOS, utiliza el proveedor de identidad en Workspace ONE Access

Nota El SSO para móviles es diferente de la función de SSO para aplicaciones que usan el Workspace ONE SDK.

n Políticas de acceso: este componente ofrece acceso seguro al portal de aplicaciones de Workspace ONE para iniciar aplicaciones web. Las políticas de acceso incluyen reglas que especifican criterios que han de cumplirse para iniciar sesión en el portal de las aplicaciones y utilizar los recursos.

Se encuentra disponible una política predeterminada que controla el acceso en general. Esta política está configurada para permitir el acceso de todos los usuarios a todos los rangos de redes y desde todos los tipos de dispositivos. Puede crear políticas de acceso más estrictas que restringen el acceso de los usuarios a las aplicaciones en función de las reglas de acceso definidas.

Aplicaciones admitidas

Implemente aplicaciones SaaS para estas plataformas.

n Android

n Apple iOS

n Apple macOS

n Windows Desktop (Windows 10)

Configurar directivas de acceso para sus aplicaciones SaaS

Para ofrecer acceso seguro a las aplicaciones SaaS, debe configurar directivas de acceso. Las políticas de acceso incluyen reglas que especifican criterios que han de cumplirse para iniciar sesión en el portal de Workspace ONE y utilizar aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 39

Page 40: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Para obtener más información acerca de las políticas de acceso en el sistema Workspace ONE UEM, consulte Workspace ONE Access y busque Administración de políticas de acceso.

Flexibilidad de las políticas de acceso

Las políticas de acceso permiten ejercer un control indulgente de la red y restringir el acceso fuera de la red. Por ejemplo, puede configurar una política de acceso con las siguientes reglas.

n Permita el acceso a un rango de redes con inicio de sesión único dentro de la red corporativa.

n Configure la misma política para requerir la autenticación multifactor (MFA) cuando esté fuera de la red corporativa.

n Configure la política para permitir el acceso a un grupo de usuarios específicos con un tipo concreto de propiedad del dispositivo. Puede bloquear el acceso a otras personas que no pertenezcan al grupo.

Política de acceso predeterminada y políticas de acceso específicas de cada aplicación

Política de acceso predeterminada: el servicio Workspace ONE Access y Workspace ONE UEM Console incluyen una política predeterminada que controla el acceso a todas las aplicaciones SaaS. Esta política permite el acceso de todos los usuarios a todos los rangos de redes y desde todos los tipos de dispositivos. Puede editar la política de acceso predeterminada, pero no puede eliminarla.

Importante Las ediciones de la política de acceso predeterminada se aplican a todas las aplicaciones y pueden afectar a la posibilidad de todos los usuarios de acceder a Workspace ONE.

Cómo agregar rangos de redes para políticas de acceso

Defina rangos de redes con las direcciones IP permitidas para los inicios de sesión de usuarios en aplicaciones SaaS. Asigne estos rangos cuando aplique reglas de acceso a las aplicaciones SaaS. Necesita los rangos de redes para la implementación de Workspace ONE Access y de Workspace ONE UEM. El departamento de la red organizativa suele tener la topología de red.

1 Navegue a Recursos > Aplicaciones > Políticas de acceso > Rangos de redes.

2 Seleccione un nombre y edite el rango o seleccione Agregar rango de redes.

3 Complete las opciones para definir los rangos.

Ajustes Descripción

Nombre Introduzca un nombre para el rango de redes.

Descripción Introduzca una descripción para el rango de redes.

Rangos de IP Introduzca direcciones IP que incluyan los dispositivos aplicables en el rango.

Agregar fila Defina varios rangos de direcciones IP.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 40

Page 41: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Cómo configurar políticas de acceso específicas de cada aplicación

Puede agregar directivas de acceso específicas de cada aplicación para controlar el acceso del usuario a las aplicaciones SaaS.

1 Navegue a Recursos > Aplicaciones > Políticas de acceso > Agregar políticas.

2 Configure las opciones de la pestaña Definición

Ajustes Descripción

Nombre de política Introduzca un nombre para la política.

Los criterios de nombre permitidos incluyen los parámetros enumerados.

n Empiece con una letra, en minúscula o mayúscula, de la "a" a la "Z".

n Incluya otras letras, en minúscula o mayúscula, de la "a" a la "Z".

n Puede incluir guiones.

n Puede incluir números.

Descripción (Opcional) Proporcione una descripción de la política.

Aplicar a Seleccione las aplicaciones SaaS a las que desea asignar la política.

3 Complete las opciones de la pestaña Configuración y seleccione Agregar regla de la política o edite una política existente.

Ajustes Descripción

Si un rango de redes del usuario es Seleccione un rango de redes configurado previamente en el proceso de rangos de redes.

Y el usuario accede al contenido desde Seleccione los tipos de dispositivos a los que se permite acceder a contenido según los criterios de esta política.

y el usuario pertenece a grupos Seleccione los grupos de usuarios a los que se permite acceder a contenido según los criterios de esta política.

Si no selecciona ningún grupo , la política se aplica a todos los usuarios.

A continuación, realice esta acción Permita la autenticación, rechace la autenticación o permita el acceso sin autenticación.

entonces el usuario podría autenticarse usando Seleccione el método de autenticación inicial para acceder al contenido.

Si se produce algún error en el método de autenticación anterior o este no es aplicable, entonces

Seleccione un método de reserva para la autenticación en el contenido en caso de error con el método inicial.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 41

Page 42: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Agregar método de reserva Agregue otro método de autenticación.

El sistema procesa métodos de arriba abajo, para agregarlos en el orden en que desea que el sistema los aplique.

Autenticar de nuevo después de Seleccione la duración de una sesión de acceso permitida antes de que el usuario tenga que volver a autenticarse para acceder al contenido.

Configuración: Propiedades avanzadas Descripción: Propiedades avanzadas

Personalizar mensaje de error Introduzca un mensaje de error de "acceso denegado" personalizado que el sistema mostrará cuando se produzca un error en la autenticación del usuario.

Personalizar texto del enlace del error Introduzca el texto para el enlace a través del cual los usuarios abandonan la página del mensaje de "acceso denegado" en caso de error de autenticación.

Personalizar URL del enlace del error Introduzca la dirección URL a través de la cual los usuarios abandonan la página del error de autenticación.

4 Vea el Resumen de la política de acceso específica de cada aplicación.

SSO entre Workspace ONE UEM y Workspace ONE Access para las aplicaciones SaaS y las políticas de acceso

Workspace ONE UEM Console y Workspace ONE Access utilizan un flujo de trabajo de código de autorización que permite el acceso a la consola de Workspace ONE Access a través de la Workspace ONE UEM Console y que permite a los administradores trabajar con configuraciones de aplicaciones SaaS. Este flujo es específico de las aplicaciones SaaS y políticas de acceso de Workspace ONE UEM. Las adiciones y las modificaciones realizadas en Workspace ONE UEM se reflejan en Workspace ONE UEM.

Registro del cliente de OAuth durante la instalación

Cuando se configura la copia de seguridad de Workspace ONE Access en Workspace ONE UEM Console, se registra al cliente OAuth como parte del asistente para configuración. El registro del cliente de OAuth es un requisito previo para que funcione esta función SSO.

Plan de trabajo

Workspace ONE Access y Workspace ONE UEM funcionan en el back-end para autenticar el administrador de Workspace ONE UEM para Workspace ONE Access. La consola de Workspace ONE Access envía un token de ID a Workspace ONE UEM. Este token contiene información sobre la administración y la autenticación para que el administrador pueda acceder a ambas consolas. Las dos consolas siguen el proceso descrito.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 42

Page 43: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Cómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM

Puede agregar aplicaciones SaaS en la Workspace ONE UEM Console. Examine las aplicaciones que ya se han agregado a Workspace ONE Catalog o agregue otras nuevas. Puede crear copias o exportar aplicaciones SaaS en su entorno de Workspace ONE.

Procedimiento

1 Navegue a Recursos > Aplicaciones > SaaS y seleccione Nuevo.

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Buscar Puede crear una aplicación copiándola del catálogo global. Introduzca el nombre de la aplicación SaaS y búsquela en el catálogo global.

También puede examinar la aplicación desde el catálogo global.

Nombre Introduzca un nombre para la aplicación SaaS.

Descripción (Opcional) Proporcione una descripción de la aplicación.

Icono (Opcional) Haga clic en Examinar y cargue un icono para la aplicación.

Las aplicaciones SaaS usan iconos en formatos de archivo PNG, JPG e ICON.

Los iconos de las aplicaciones cargados deben tener 180 x 180 píxeles como mínimo.

Si el icono es demasiado pequeño, no se mostrará. En este caso, el sistema mostrará el icono predeterminado.

Categoría Asigne categorías para ayudar a los usuarios a ordenar y filtrar la aplicación en el Workspace ONE Catalog.

Configure categorías en Workspace ONE Access para que aparezcan en la lista de categorías.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 43

Page 44: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

3 Configure las opciones de la pestaña Configuración.

a Seleccione el tipo de autenticación para la aplicación SaaS. Las opciones disponibles varían en función del tipo que seleccione. El tipo de autenticación determina la configuración disponible en la interfaz de usuario. Hay varias permutaciones.

n SAML 2.0: seleccione esta opción para proporcionar un inicio de sesión único para las aplicaciones que utilizan la autenticación SAML 2.0.

Tabla 1-8. Configuración de autenticación de SAML 2.0: URL/XML

Ajustes Descripción

Configuración URL/XML es la opción predeterminada para las aplicaciones SaaS que aún no forman parte de Workspace ONE Catalog.

URL/XML Introduzca la URL si se puede acceder a los metadatos XML en Internet.

Pegue el XML en el cuadro de texto si no se puede acceder a los metadatos XML en Internet, pero los tiene.

Use la configuración manual si no tiene los metadatos XML. T

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después del procedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

Tabla 1-9. Configuración de autenticación de SAML 2.0: Manual

Ajustes Descripción

Configuración Manual es la opción predeterminada para las aplicaciones SaaS agregadas desde el catálogo.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece el dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la misma URL como URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 44

Page 45: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-9. Configuración de autenticación de SAML 2.0: Manual (continuación)

Ajustes Descripción

Formato de nombre de usuario Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto de aserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombre de usuario en el proveedor de servicio de la aplicación.

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después del procedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

n SAML 1.1: SAML 1.1 es un perfil de autenticación SAML anterior. Para mayor seguridad, implemente SAML 2.0.

Ajustes Descripción

Dirección URL de destino

Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesión único

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece el dominio en el sujeto de aserción SAML. Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la misma URL como URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

n WSFed 1.2: seleccione esta opción para proporcionar un inicio de sesión único a las aplicaciones que utilizan la autenticación WS-Federation.

Ajustes Descripción

Dirección URL de destino

Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesión único

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 45

Page 46: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Formato de nombre de usuario

Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre de usuario

Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto de aserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombre de usuario en el proveedor de servicio de la aplicación.

n Vínculo de aplicación web: si la aplicación no utiliza un protocolo de federación, seleccione esta opción. Introduzca la URL de destino de la aplicación.

Ajustes Descripción

Dirección URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

n Conectar OpenID: seleccione esta opción para proporcionar un inicio de sesión único a las aplicaciones que utilizan el protocolo OAuth 2.0.

Ajustes Descripción

Dirección URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

Dirección URL de redireccionamiento Introduzca la URL del cliente que recibe el código de autorización y el token de acceso.

ID de cliente Introduzca la cadena única para el cliente.

Secreto de cliente Escriba el secreto que se utiliza para autorizar al cliente.

b Agregue valores para los parámetros avanzados si desea permitir que la aplicación se inicie en Parámetros de aplicaciones. Esta opción no está disponible para todas las aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 46

Page 47: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

c Si desea un mayor control de la mensajería en procesos de inicio de sesión único con Workspace ONE, agregue parámetros opcionales en Propiedades avanzadas. El tipo de autenticación determina la configuración disponible en la interfaz de usuario. Hay varias permutaciones. Vaya al tipo de autenticación de la aplicación SaaS.

Tabla 1-10. Propiedades avanzadas: SAML 2.0

Ajustes Descripción

Firmar respuesta Requiera que Workspace ONE firme el mensaje de respuesta enviado al proveedor de servicios. Esta firma verifica que Workspace ONE ha creado el mensaje.

Firmar aserción Requiera que Workspace ONE firme la aserción del mensaje de respuesta enviado al proveedor de servicios.

Algunos proveedores de servicios requieren esta opción.

Cifrar aserción Cifre la aserción SAML que el sistema envía al proveedor de servicio de la aplicación.

Incluir firma de aserción Requiera que Workspace ONE incluya su certificado de firma en el mensaje de respuesta enviado al proveedor de servicios.

Algunos proveedores de servicios requieren esta opción.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que Workspace ONE envía al proveedor de servicios a efectos de autenticación.

Solicitar firma Si desea que el proveedor de servicios firme la solicitud de SAML que envía a Workspace ONE, introduzca el certificado de firma público.

Certificado de cifrado Introduzca el certificado de cifrado público que firma la solicitud de SAML desde el proveedor de servicios de la aplicación a Workspace ONE.

URL de inicio de sesión de aplicación Introduzca la URL de la página de inicio de sesión del proveedor de servicios.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 47

Page 48: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-10. Propiedades avanzadas: SAML 2.0 (continuación)

Ajustes Descripción

Esta opción activa el proveedor de servicios para que realice un inicio de sesión en Workspace ONE. Algunos proveedores de servicios requieren autenticación para empezar desde su página de inicio de sesión.

Cuenta de proxy Introduzca las capas de proxy permitidas entre el proveedor de servicios y un proveedor de identidad de autenticación.

Acceso de API Habilite el acceso API a la aplicación SaaS.

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizados distintos a los del inicio de sesión único, agréguelos.

Abrir en VMware Browser

Android y iOS

Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

Tabla 1-11. Propiedades avanzadas: SAML 1.1

Ajustes Descripción

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que Workspace ONE envía al proveedor de servicios a efectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizados distintos a los del inicio de sesión único, agréguelos.

Abrir en VMware Browser

Android y iOS

Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 48

Page 49: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-12. Propiedades avanzadas: WSFed 1.2

Ajustes Descripción

Verificación de credenciales Seleccione el método de verificación de credenciales.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que Workspace ONE envía al proveedor de servicios a efectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizados distintos a los del inicio de sesión único, agréguelos.

Abrir en VMware Browser

Android y iOS

Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

d Asigne políticas para proteger el inicio de sesión en los recursos de la aplicación con Políticas de acceso.

Ajustes Descripción

Política de acceso Seleccione una política en Workspace ONE para utilizarla en el control del acceso y la autenticación de usuarios.

La política de acceso predeterminada está disponible si no tiene políticas de acceso personalizadas.

Puede configurar estas políticas en la consola UEM.

Se requiere la aprobación de la licencia

Para que aparezca esta opción, habilite las Aprobaciones correspondientes en la sección Configuración de las aplicaciones SaaS.

Requiera las aprobaciones antes de que la aplicación se instale y se active una licencia.

n Precio de la licencia: seleccione el modelo de precios para comprar licencias para la aplicación SaaS.

n Tipo de licencia: seleccione el modelo de usuario de las licencias, con el nombre o los usuarios simultáneos.

n Coste por licencia: introduzca el precio por licencia.

n Número de licencias: introduzca el número de licencias compradas para la aplicación SaaS.

4 Vea el Resumen de la aplicación SaaS y pase al proceso de asignación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 49

Page 50: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Pasos siguientes

1 Cree copias de las aplicaciones SaaS y asígnelas a distintos usuarios y grupos. El uso de copias de las aplicaciones resulta útil si su implementación cuenta con diferentes unidades de negocio que usan la misma aplicación. Puede seleccionar la aplicación y hacer clic en Copiar para crear copias de aplicaciones SaaS.

2 Asigne aplicaciones SaaS a usuarios y grupos configurados en Workspace ONE UEM. Consulte Implementar aplicaciones SaaS para usuarios y grupos .

3 Exporte las aplicaciones SaaS que desea probar en un área de inscripción preparada, o bien que desea utilizar en un equipo local sin el sistema Workspace ONE de SaaS. Puede seleccionar la aplicación y hacer clic en Exportar para exportar las aplicaciones SaaS y el sistema guardará un archivo ZIP del paquete de aplicaciones JSON en el equipo local.

Aplicaciones de Office 365 en la implementación de Workspace ONE

Una directiva de acceso de cliente utiliza las credenciales de autenticación del cliente de Office 365 para acceder a las aplicaciones de Office 365 en la implementación de Workspace ONE. Un cliente de Office 365, como VMware Boxer, Microsoft Outlook y los clientes nativos de correo electrónico de iOS y Android, recopila las credenciales en su IU para autenticarse. Una política de acceso de clientes permite a Workspace ONE Access administrar las credenciales recopiladas para la autenticación. Las políticas de acceso de clientes también permiten configurar otros parámetros de acceso para aplicaciones de Office 365. Las políticas establecidas en una sola aplicación de Office 365 se aplican a todas las aplicaciones de Office 365. Las modificaciones de las políticas de acceso de clientes afectan la capacidad del usuario para acceder a estas aplicaciones.

Orden de las políticas de acceso de clientes

Es necesario organizar las directivas de acceso de clientes en orden debido a que el sistema implementa políticas de arriba abajo. El sistema usa la primera política para autenticar a un cliente o denegarle el acceso.

Por ejemplo, si crea un política que deniega el acceso a todos los tipos de dispositivos y la arrastra sobre una política que permite el acceso para dispositivos Android, el sistema deniega el acceso de todos los dispositivos que traten de entrar con un nombre de usuario y la contraseña. El sistema no aplica la política que permite el acceso a los dispositivos Android. La primera política que deniega el acceso sienta el precedente.

Agregar aplicaciones de Office 365 con una política de acceso de clientes

Puede agregar aplicaciones de Office 365 a Workspace ONE UEM Console para controlar el acceso con directivas de acceso de clientes.

1 Navegue a Recursos > Aplicaciones > SaaS y seleccione Nuevo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 50

Page 51: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

2 Configure las opciones de la pestaña Definición.

Tabla 1-13.

Ajustes Descripción

Buscar Introduzca Office 365 para ver una lista de aplicaciones disponibles.

Nombre Introduzca o vea un nombre para la aplicación SaaS.

Descripción (Opcional) Proporcione una descripción de la aplicación. A menudo, este cuadro de texto se rellena previamente.

Icono (Opcional) si un icono no rellena previamente, seleccione un icono.

Categoría (Opcional) Asigne categorías para ayudar a los usuarios a ordenar y filtrar la aplicación en el Workspace ONE Catalog.

Configure categorías en Workspace ONE Access para que aparezcan en la lista de categorías.

3 Configure las opciones de la pestaña Configuración.

a Las aplicaciones de Office 365 utilizan WSFed 1.2 para Tipo de autenticación para proporcionar un inicio de sesión único.

Ajustes Descripción

URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto de aserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombre de usuario en el proveedor de servicio de la aplicación.

b Agregue valores para Parámetros de aplicaciones para permitir que la aplicación se inicie.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 51

Page 52: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

c Si desea un mayor control de la mensajería en procesos de inicio de sesión único con Workspace ONE, agregue Propiedades avanzadas para WSFed 1.2.

Ajustes Descripción

Verificación de credenciales Seleccione el método de verificación de credenciales.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que Workspace ONE envía al proveedor de servicios a efectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizados distintos a los del inicio de sesión único, agréguelos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 52

Page 53: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

d Asigne políticas para proteger el inicio de sesión en los recursos de la aplicación con Políticas de acceso.

Ajustes Descripción

Política de acceso Seleccione una política en Workspace ONE para utilizarla en el control del acceso y la autenticación de usuarios.

La política de acceso predeterminada está disponible si no tiene políticas de acceso personalizadas.

Puede configurar estas políticas en la consola UEM.

Abrir en VMware Browser Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

Se requiere la aprobación de la licencia Requiera las aprobaciones antes de que la aplicación se instale y se active una licencia.

n Precio de la licencia: seleccione el modelo de precios para comprar licencias para la aplicación SaaS.

n Tipo de licencia: seleccione el modelo de usuario de las licencias, con el nombre o los usuarios simultáneos.

n Coste por licencia: introduzca el precio por licencia.

n Número de licencias: introduzca el número de licencias compradas para la aplicación SaaS.

Configure las Aprobaciones correspondientes en la sección Configuración de las aplicaciones SaaS.

4 Agregue Políticas de acceso de clientes para los clientes de Office 365. Una política de acceso de clientes permite a Workspace ONE Access administrar las credenciales de la interfaz de usuario del cliente de Office 365 recopiladas para la autenticación. Algunos ejemplos de cliente serían VMware Boxer y Microsoft Outlook. Seleccione Agregar regla de política y complete la configuración.

Ajustes Descripción

Si el cliente del usuario es Seleccione un cliente de Office 365 disponible.

Y un rango de redes del usuario es Seleccione un rango de redes configurado previamente en el proceso de rangos de redes.

Y el tipo de dispositivo del usuario es Seleccione la plataforma de dispositivos permitida para el acceso.

y el usuario pertenece a grupos Seleccione los grupos de usuarios a los que se permite acceder a contenido según los criterios de esta política.

Si no selecciona ningún grupo , la política se aplica a todos los usuarios.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 53

Page 54: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Y el protocolo de correo electrónico del cliente es Seleccione el protocolo permitido para el cliente de Office 365.

A continuación, realice esta acción Permitir o denegar el acceso a las aplicaciones de Office 365.

5 Vea el Resumen de la aplicación SaaS y pase al proceso de asignación.

Configurar el adaptador de aprovisionamiento para aplicaciones de Office 365

El aprovisionamiento permite la administración automática de usuarios de las aplicaciones desde una única ubicación. Los adaptadores de aprovisionamiento permiten que las aplicaciones web recuperen información específica del servicio de Workspace ONE UEM cuando sea necesario. Si el aprovisionamiento está habilitado para una aplicación web, cuando autorice a un usuario en la aplicación en el servicio de Workspace ONE UEM, el usuario se aprovisiona en la aplicación web. Actualmente, el servicio de Workspace ONE UEM incluye adaptadores de aprovisionamiento para Microsoft Office 365.Actualmente, el servicio de Workspace ONE UEM incluye adaptadores de aprovisionamiento para Microsoft Office 365. Realice los siguientes pasos para configurar el adaptador de aprovisionamiento para Office 365.

1 Navegue a Recursos > Aplicaciones > SaaS y seleccione Nuevo.

2 En la pestaña Definición, busque Office 365. Rellene la pestaña Definición y seleccione Siguiente.

3 Rellene los cuadros de texto en la pestaña Configuración .

4 Habilite Configuración de aprovisionamiento. La configuración de aprovisionamiento está deshabilitada de forma predeterminada. Una vez que selecciona Configuración de aprovisionamiento, se agregan las pestañas Aprovisionamiento, Aprovisionamiento de usuario y Aprovisionamiento de grupo a la barra de navegación de la izquierda.

5 Agregue Políticas de acceso de clientes para los clientes de Office 365.

6 En la pestaña Aprovisionamiento, seleccione Habilitar aprovisionamiento e introduzca la siguiente información.

Ajustes Descripción

Dominio de Office 365 Introduzca el nombre de dominio del Office 365. Por ejemplo, ejemplo.com. Los usuarios se aprovisionan en este dominio.

ID de cliente de la aplicación Introduzca el AppPrincipalId obtenido al crear el usuario principal del servicio.

Secreto de cliente de la aplicación Introduzca la contraseña que creó para el usuario principal del servicio.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 54

Page 55: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

7 La opción Aprovisionar con licencia está inhabilitada de forma predeterminada. En la selección de Aprovisionar con licencia, puede introducir la siguiente información.

Ajustes Descripción

ID DE SKU Introduzca la información de SKU.

Quitar licencia al anular el aprovisionamiento

Seleccione esta opción si desea quitar la licencia cuando se anula el aprovisionamiento de la aplicación de Office 365.

8 Para comprobar que se puede conectar con el inquilino de Office 365, seleccione Probar conexión.

9 Seleccione Siguiente.

10 En la pestaña Aprovisionamiento de usuario, seleccione los atributos con los que aprovisionar usuarios en Office 365.Asegúrese de que los siguientes atributos de Active Directory necesarios estén configurados para uno de los nombres de atributo obligatorios en la página Atributos de usuario.

n El atributo Sobrenombre de correo debe ser único dentro del directorio y no puede contener caracteres especiales. Asignar el atributo de Sobrenombre de correo al nombre de usuario. Una vez asignado, no cambie el Sobrenombre de correo.

n El atributo objectGUID es un atributo personalizado que debe agregarse primero a la lista de Atributos de usuario. ObjectGUID se asigna al atributo GUID.

n Seleccione Agregar valor asignado si desea agregar un Nombre de atributo y un Valor.

Nota

El UserPrincipalName (UPN) se crea automáticamente. No verá el valor asignado. El adaptador de aprovisionamiento anexa el dominio de Office 365 al valor del atributo mailNickname (user.userName) para crear el UPN. Este valor se anexa como nombre de usuario + @+ O365_domainname. Por ejemplo, [email protected]

11 Seleccione Siguiente.

12 En la pantalla de Aprovisionamiento de grupo puede completar la tarea de Aprovisionamiento de grupo . Cuando se aprovisiona un grupo en Office 365, el grupo se aprovisiona como un grupo de seguridad. Los miembros del grupo se aprovisionan como usuarios si no existen en el inquilino de Office 365. El grupo no está autorizado a utilizar los recursos cuando está aprovisionado. Si desea autorizar al grupo a utilizar recursos, cree el grupo y luego autorice los recursos a ese grupo. Seleccione Agregar grupo y lleve a cabo los siguientes pasos.

a En el cuadro de texto Seleccionar grupo, busque el grupo que desea aprovisionar en Office 365.

b En el cuadro de texto Sobrenombre de correo, introduzca un nombre para este grupo. El sobrenombre funciona como un alias. No se permiten caracteres especiales en el sobrenombre.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 55

Page 56: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

c Seleccione Guardar.

Es posible anular el aprovisionamiento de un grupo en la aplicación de Office 365. El grupo de seguridad se retira del inquilino de Office 365. No se eliminan los usuarios del grupo. Para anular el aprovisionamiento de un grupo, seleccione el grupo de usuarios y seleccione Anular aprovisionamiento.

13 Seleccione Siguiente para ver la pestaña Resumen.

14 Seleccione Guardar para guardar las configuraciones o Guardar y asignar para implementar Office 365 a los usuarios y grupos configurados de su sistema de Active Directory.

Implementar aplicaciones SaaS para usuarios y grupos

Puede implementar aplicaciones SaaS para los usuarios y grupos configurados desde el sistema de Active Directory. El sistema identifica a los usuarios y grupos por un nombre y un dominio. Los usuarios y los grupos no son iguales que los grupos inteligentes de la Workspace ONE UEM Console y se configuran en Workspace ONE Access.

Procedimiento

1 Navegue a Recursos > Aplicaciones > SaaS.

2 Seleccione la aplicación SaaS y después elija Asignar.

3 Complete las opciones de asignación.

Ajustes Descripción

Usuarios/grupos de usuarios Introduzca los usuarios y grupos de usuarios que reciben la asignación de la aplicación.

Los usuarios y grupos de usuarios se habilitan para que inicien sesión en Workspace ONE.

Tipo de implementación n Activación por el usuario: requiere que los usuarios seleccionen aplicaciones en Workspace ONE Catalog y que las agreguen al Iniciador para activarlas.

n Automático: muestra las aplicaciones en el iniciador de Workspace ONE la próxima vez que los usuarios inician sesión en el portal de Workspace ONE.

4 Guarde la configuración de la asignación.

Configurar los ajustes de aplicaciones SaaS

Configuración incluye las funciones que se aplican a todas las aplicaciones SaaS en su entorno de Workspace ONE. Controle el acceso con las configuraciones para la autenticación de SAML y con las aprobaciones requeridas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 56

Page 57: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Configure las aplicaciones SaaS para requerir la aprobación antes de que los usuarios puedan acceder a ellas. Utilice esta función cuando tenga aplicaciones SaaS que utilizan las licencias de acceso para ayudar a administrar las activaciones de licencia. Al habilitar las aprobaciones, configure la opción de Se requiere la aprobación de la licencia correspondiente en el registro de aplicaciones de SaaS aplicable.

n Flujo de trabajo de aplicación: los usuarios pueden ver la aplicación en su catálogo de Workspace ONE y solicitar el uso de la aplicación. Workspace ONE Access envía el mensaje de solicitud de aprobación a la URL del endpoint REST de aprobación configurada de la organización. El sistema revisa la solicitud y devuelve un mensaje de aprobación o de denegación a Workspace ONE Access. Cuando se aprueba una aplicación, el estado de la aplicación cambia de Pendiente a Agregado y la aplicación se muestra en la página de inicio de Workspace ONE del usuario.

n Motores de aprobación: el sistema ofrece dos motores de aprobación.

n API de REST: el motor de aprobación API de REST utiliza una herramienta de aprobación externa que se enruta a través de la API de REST de su servidor web para realizar las respuestas de solicitud y aprobación. Introduzca la URL de REST API en el servicio de Workspace ONE Access y configure las REST API con las credenciales del cliente OAuth de Workspace ONE Access y la acción de respuesta y solicitud de llamada.

n API de REST a través de conector: el motor de aprobación API de REST a través de conector enruta las llamadas de devolución de llamada a través del conector con el canal de comunicación basado en Websocket. Configure el endpoint de API de REST con la acción de respuesta y solicitud de llamada.

Metadatos SAML y certificados autofirmados o certificados de CA

Puede usar los certificados SAML de la página Configuración para sistemas de autenticación, como el inicio de sesión único móvil. El servicio de Workspace ONE Access crea automáticamente un certificado autofirmado para la firma de SAML. Sin embargo, algunas organizaciones requieren certificados de las entidades de certificación (CA). Para solicitar un certificado de su CA, genere una solicitud de firma de certificado (CSR) en Ajustes. Puede utilizar cualquiera de los certificados para autenticar usuarios en aplicaciones SaaS.

Envíe el certificado a aplicaciones fiables para configurar la autenticación entre la aplicación y el sistema Workspace ONE.

Puede añadir proveedores de identidad de terceros para autenticar usuarios en Workspace ONE Access. Para configurar la instancia del proveedor, use los metadatos del proveedor de identidad y del proveedor de servicios copiados de la sección Configuración en la consola de AirWatch. Para obtener información detallada sobre cómo configurar otros proveedores, consulte Configurar una instancia de proveedor de identidades de terceros para autenticar usuarios, en Workspace ONE Access.

Puede configurar su fuente de la aplicación seleccionando el proveedor de identidades de terceros correspondiente. Tras configurar la fuente de la aplicación, podrá crear las aplicaciones asociadas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 57

Page 58: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Configurar aprobaciones para las aplicaciones SaaS

Utilice las aprobaciones para las aplicaciones SaaS que activan licencias para su uso. Cuando se habilita con la opción correspondiente de Se requiere la aprobación de la licencia, los usuarios solicitan acceso a las aplicaciones SaaS correspondientes desde el catálogo de Workspace ONE antes de la instalación y la activación de la licencia.

1 Navegue a Recursos > Aplicaciones > SaaS y seleccione Ajustes.

2 Seleccione Aprobaciones.

3 Seleccione Sí para habilitar la función.

4 Seleccione un Motor de aprobación que utiliza el sistema para solicitar las aprobaciones.

5 Introduzca el URI (Uniform Resource Identifier) de devolución de llamada del recurso REST que escucha la solicitud de llamada.

6 Introduzca el Nombre de usuario si la API de REST requiere credenciales para el acceso.

7 Introduzca la Contraseña del nombre de usuario si la API de REST requiere credenciales para el acceso.

8 Introduzca el certificado SSL en formato PEM (correo electrónico con privacidad mejorada) para la opción Certificado SSL en formato PEM, si el recurso REST se ejecuta en un servidor que tiene un certificado autofirmado o un certificado que no es de confianza para una entidad de certificación pública y utiliza HTTPS.

Configurar metadatos de SAML para la capacidad de inicio de sesión único

Recupere los metadatos de SAML y los certificados de la página Configuración para las capacidades de inicio de sesión único con aplicaciones SaaS.

Importante Todas las conexiones de inicio de sesión único que dependen de los metadatos de SAML existentes se cortan cuando la generación de CSR crea los metadatos de SAML.

Nota

Si reemplaza un certificado SSL existente, cambiarán los metadatos de SAML existentes. Si reemplaza un certificado SSL, debe actualizar las aplicaciones SaaS que ha configurado para el inicio de sesión único móvil con el último certificado.

1 Navegue a Recursos > Aplicaciones > SaaS y seleccione Ajustes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 58

Page 59: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

2 Seleccione Metadatos de SAML > Descargar metadatos de SAML y complete las tareas.

Tabla 1-14.

Ajustes Descripción

Metadatos de SAML Copie y guarde los metadatos del Proveedor de identidad y los metadatos del Proveedor de servicios.

Seleccione los enlaces y abra una instancia del navegador con los datos XML.

Configure el proveedor de identidad externo con esta información.

Certificado de firma Copie el certificado de firma que incluye todo el código en el área de texto.

También puede descargar el certificado para guardarlo como un archivo TXT.

3 Seleccione Generar CSR y complete las tareas para solicitar un certificado de identidad digital (certificado SSL) a la entidad de certificación. Esta solicitud identifica su empresa, nombre de dominio y clave pública. La autoridad de certificación (CA) externa la usa para emitir el certificado SSL. Para actualizar los metadatos, cargue el certificado firmado.

Configuración: Nuevo certificado Descripción

Nombre común Introduzca el nombre de dominio totalmente cualificado para el servidor de la organización.

Organización Introduzca el nombre de lea empresa que está legalmente registrada.

Departamento Introduzca el departamento de la empresa a la que el certificado hace referencia.

Ciudad Introduzca la ciudad donde se sitúa legalmente la organización.

Estado o provincia Introduzca el estado o la provincia en la que reside legalmente la organización.

País Introduzca el país de residencia legal de la organización.

Algoritmo de generación de claves Seleccione un algoritmo usado para firmar la CSR.

Tamaño de la clave Seleccione el número de bits utilizado en la clave. Seleccione 2048 o superior.

Los tamaños de clave RSA inferiores a 2048 se consideran inseguros.

Configuración: Reemplazar un certificado Ajustes

Cargue el certificado SSL. Cargue el certificado SSL que ha recibido de su entidad de certificación de terceros.

Solicitud de firma de certificado Descargue la solicitud de firma de certificado (CSR). Envíe la CSR a la autoridad de certificación (CA) externa.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 59

Page 60: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Cómo configurar el origen de la aplicación para los proveedores de identidades de terceros

Al agregar un proveedor de identidad como origen de la aplicación, se simplifica el proceso de agregar distintas aplicaciones de ese proveedor al catálogo del usuario final, ya que se pueden aplicar los ajustes y las directivas configuradas desde el origen de la aplicación de terceros a todas las aplicaciones que administra el origen de la aplicación.

Para comenzar, autorice al grupo ALL_USERS en la fuente de la aplicación y seleccione una política de acceso para aplicarla.

Las aplicaciones web que utilizan el perfil de autenticación SAML 2.0 pueden agregarse al catálogo. La configuración de la aplicación se basa en las opciones configuradas en la fuente de la aplicación. Solo es necesario configurar el nombre de la aplicación y la dirección URL de destino.

Cuando agregue aplicaciones, puede autorizar a usuarios y grupos específicos y aplicar una política de acceso para controlar el acceso de los usuarios a la aplicación. Los usuarios pueden acceder a estas aplicaciones desde sus dispositivos móviles y de escritorio.

Las configuraciones y políticas de la fuente de la aplicación de terceros pueden aplicarse a todas las aplicaciones administradas por la fuente de la aplicación. En ocasiones, los proveedores de identidades de terceros envían una solicitud de autenticación sin incluir la aplicación a la que está intentando acceder un usuario. Si Workspace ONE Access recibe una solicitud de autenticación que no incluye la información de la aplicación, se aplican las reglas de la política de acceso de reserva configuradas en la fuente de la aplicación.

Los siguientes proveedores de identidades pueden configurarse como fuentes de la aplicación.

n Okta

n Servidor PingFederated de Ping Identity

n Active Directory Federation Services (ADFS)

Configure la fuente de la aplicación seleccionando el proveedor de identidades de terceros. Tras configurar la fuente de la aplicación, podrá crear las aplicaciones asociadas y autorizar a los usuarios.

1 Navegue a Recursos > Aplicaciones > SaaS y seleccione Ajustes.

2 Seleccione las Fuentes de la aplicación.

3 Seleccione el proveedor de identidades de terceros. Se abrirá el asistente de Fuente de la aplicación del proveedor de identidades de terceros.

4 Introduzca un nombre descriptivo para la fuente de la aplicación y haga clic en Siguiente.

5 El Tipo de autenticación es el predeterminado para SAML 2.0 y es de solo lectura.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 60

Page 61: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

6 Modifique la Configuración de la fuente de la aplicación

Tabla 1-15. Opciones de configuración: URL/XML

Ajustes Descripción

Configuración URL/XML es la opción predeterminada para las aplicaciones SaaS que aún no forman parte de Workspace ONE Catalog.

URL/XML Introduzca la URL si se puede acceder a los metadatos XML en Internet.

Pegue el XML en el cuadro de texto si no se puede acceder a los metadatos XML en Internet, pero los tiene.

Use la configuración manual si no tiene los metadatos XML.

Retransmisión de estado de URL

Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después del procedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

Tabla 1-16. Opciones de configuración: Manual

Ajustes Descripción

Configuración Manual es la opción predeterminada para las aplicaciones SaaS agregadas desde el catálogo.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece el dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la misma URL como URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto de aserción SAML.

Este valor es un valor de campo de perfil predeterminado para un nombre de usuario en el proveedor de servicio de la aplicación.

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después del procedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

Administración del ciclo de vida de aplicaciones

VMware, Inc. 61

Page 62: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

7 Modifique las Propiedades avanzadas.

Ajustes Descripción

Firmar respuesta Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

Firmar aserción Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

Cifrar aserción Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece el dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la misma URL como URL de inicio de sesión único.

Incluir firma de aserción Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Algoritmo de firma Seleccione SHA256 con RSA como algoritmo de hash de cifrado seguro.

Algoritmo de compendio Seleccione SHA256

Tiempo de aserción Introduzca el tiempo de aserción de SAML en segundos.

Solicitar firma Si desea que el proveedor de servicios firme la solicitud que envía a Workspace ONE, introduzca el certificado de firma público.

Certificado de cifrado Introduzca el certificado de cifrado público si desea que se firme la solicitud de SAML desde el proveedor de servicios de la aplicación a Workspace ONE.

URL de inicio de sesión de aplicación Introduzca la URL de la página de inicio de sesión del proveedor de servicios. Esta opción activa el proveedor de servicios para que realice un inicio de sesión en Workspace ONE. Algunos proveedores de servicios requieren autenticación para empezar desde su página de inicio de sesión.

Cuenta de proxy Introduzca las capas de proxy permitidas entre el proveedor de servicios y un proveedor de identidad de autenticación.

Acceso de API Permita el acceso de API a esta aplicación.

8 Configure la Asignación de atributos personalizados. Si el proveedor de servicios permite atributos personalizados que no sean contiguos para el inicio de sesión único, agréguelos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 62

Page 63: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

9 Si desea abrir la aplicación en el VMware Browser, seleccione Abrir en VMware Browser. No obstante, se necesita Workspace ONE para abrir la aplicación en VMware Browser. Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

10 Haga clic en Siguiente.

11 Para proteger el inicio de sesión en los recursos de la aplicación, seleccione las Políticas de acceso. Haga clic en Siguiente para ver la página de Resumen .

12 Haga clic en Guardar. Si selecciona Guardar y Asignar al configurar la fuente de la aplicación, establecerá las autorizaciones para la fuente de la aplicación a Todos los usuarios. Sin embargo, puede cambiar la configuración predeterminada y administrar las autorizaciones de usuario y agregar usuarios o grupos de usuarios.

13 a Una vez configurado el proveedor de identidades como una fuente de la aplicación, puede crear las aplicaciones asociadas para cada uno de los proveedores de identidades de terceros. Una vez que haya completado las opciones de la pestaña Definición, puede seleccionar OKTA en el menú desplegable Tipo de autenticación en la pestaña Configuración.

b Puede establecer las autorizaciones para la fuente de la aplicación para Todos los usuarios o bien agregar usuarios/grupos de usuarios. De forma predeterminada, si selecciona Guardar y asignar al configurar la fuente de la aplicación, establecerá las autorizaciones para la fuente de la aplicación a Todos los usuarios.

Implementar aplicaciones virtuales en los dispositivos

Además de las aplicaciones web, puede integrar aplicaciones y escritorios de Horizon, aplicaciones y escritorios de Horizon Cloud, aplicaciones y escritorios publicados de Citrix y aplicaciones empaquetadas de ThinApp con Workspace ONE UEM Console. Estos recursos se denominan aplicaciones virtuales en la interfaz de Workspace ONE UEM Console y se gestionan a través de la función Colecciones de aplicaciones virtuales.

Puede crear una única colección de aplicaciones virtuales o varias colecciones para cualquier tipo de recurso, excepto para los paquetes de ThinApp para los que solo puede crear una colección. Por ejemplo, para integrar una implementación de 50 granjas de Citrix XenApp, puede configurar 10 colecciones de aplicaciones virtuales en Workspace ONE UEM Console, con cinco granjas en cada colección. Esto permite una gestión más sencilla de la configuración y una sincronización más rápida, ya que cada colección se sincroniza por separado. También puede utilizar conectores diferentes para cada colección a fin de distribuir la carga de sincronización.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 63

Page 64: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

La página Colecciones de aplicaciones virtuales, a la que se accede a través de Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales en Workspace ONE UEM Console, ofrece una ubicación centralizada para gestionar todas las integraciones de recursos. Puede crear y editar colecciones, supervisar el estado de sincronización de todas las colecciones, ver las alertas y sincronizar manualmente desde esta página.

Nota La integración con las aplicaciones empaquetadas de ThinApp solo se admite con el conector de Workspace ONE UEM de Linux. No es compatible con el conector de Windows.La función de colecciones de aplicaciones virtuales ofrece las siguientes ventajas:

n Una ubicación central desde la que gestionar todas las integraciones de recursos.

n Gestión de todos los tipos de recursos.

n Gestión de los ajustes de sincronización y configuración de cada colección.

n Supervisión del estado de sincronización de todas las colecciones.

n Capacidad para sincronizar conjuntos de datos más pequeños mediante la configuración de varias colecciones para una integración de recursos grandes. Por ejemplo, puede crear colecciones independientes para cada pod de Horizon y cada granja de XenApp.

n Capacidad para configurar colecciones independientes para diferentes dominios. Varios dominios no requieren una relación de confianza si utiliza colecciones independientes para cada dominio.

Requisitos de las colecciones de aplicaciones virtuales

La función colección de aplicaciones virtuales tiene los siguientes requisitos:

n Todas las instancias del servicio de Workspace ONE UEM deben ser de la versión 3.1 o posterior.

n Todos los conectores utilizados para sincronizar los recursos deben ser de la versión 2017.12.1.0 o posterior.

Requisitos de configuración de Workspace ONE UEM:

n Ajustes de integración del directorio configurados entre la instancia de Workspace ONE UEM y la instancia de Workspace ONE UEM.

n Hay un administrador del directorio en la instancia de Workspace ONE UEM y la instancia de Workspace ONE UEM.

Requisitos de rol:

n El rol de superadministrador es necesario para acceder inicialmente a la página Colecciones de aplicaciones virtuales.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 64

Page 65: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

n En una nueva instalación, cuando selecciona Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales por primera vez, aparece una página de información y, a continuación, debe hacer clic en Introducción para visualizar la página Colecciones de aplicaciones virtuales. Este flujo de introducción inicial requiere un rol de superadministrador.

n Para las instalaciones que se actualizan desde una versión anterior, es necesario el rol de superadministrador para migrar configuraciones de recursos existentes a colecciones de aplicaciones virtuales.

n Para las instalaciones que se actualizan desde una versión anterior, pero no tienen recursos configurados, es necesario el rol de superadministrador para acceder inicialmente a la página Colecciones de aplicaciones virtuales. Este escenario es similar al nuevo escenario de instalación.

n Posteriormente, puede gestionar colecciones de aplicaciones virtuales con cualquier rol que pueda realizar las siguientes acciones en el servicio del catálogo:

n Gestionar aplicaciones de escritorio (para crear, editar o eliminar colecciones de aplicaciones virtuales publicadas por Citrix, Horizon Cloud y Horizon)

n Gestionar ThinApp (para crear, editar o eliminar colecciones de ThinApp)

n El rol de superadministrador es necesario para guardar la página Intervalos de red para las colecciones de Horizon y Citrix. La página Intervalos de red se utiliza para especificar los FQDN de acceso de cliente para dirigir las solicitudes de usuario a los servidores correspondientes.

n El GO debe ser de tipo "Cliente".

Cómo migrar configuraciones existentes a las colecciones de aplicaciones virtuales

Puede comenzar a utilizar las colecciones de aplicaciones virtuales directamente o seguir una ruta de migración, según el escenario de instalación. En las nuevas instalaciones, puede crear nuevas colecciones de aplicaciones virtuales para los recursos de Horizon, Horizon Cloud, Citrix o ThinApp directamente. Si actualiza a Workspace ONE UEM 1903 y todos los conectores son de la versión 2017.12.1.0 o posterior, debe migrar las configuraciones existentes que se sigan gestionando a través de la interfaz de usuario de Manage Desktop Applications en las colecciones de aplicaciones virtuales.

n En las nuevas instalaciones, seleccione la pestaña Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales. Revise la información de la página y haga clic en Introducción. Seleccione el tipo de recurso que desea integrar y siga el asistente para crear una nueva colección de aplicaciones virtuales.

n Si va a actualizar a Workspace ONE UEM 1903 y todos los conectores tienen la versión 2017.12.1.0 o posterior, seleccione la pestaña Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales. Revise la información de la página y haga clic en Introducción para usar el asistente de migración.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 65

Page 66: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Después de migrar las configuraciones existentes, la nueva página Colecciones de aplicaciones virtuales se habilita, lo que le permite ver y editar las configuraciones migradas y crear nuevas. Para acceder a la página en cualquier momento, seleccione la pestaña Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales.

n Si va a actualizar a partir de una versión anterior y tiene al menos un conector, independiente o integrado, que sea anterior a la versión 2017.12.1.0, no puede crear nuevas colecciones de aplicaciones virtuales. Actualice todos los conectores a 2017.12.1.0 o versiones posteriores y, a continuación, utilice el asistente de migración para migrar las configuraciones existentes a las colecciones de aplicaciones virtuales.

Nota

n Para crear nuevas colecciones de aplicaciones virtuales o migrar las configuraciones existentes a las colecciones de aplicaciones virtuales, todas las instancias del servicio de Workspace ONE UEM deben ser de la versión 3.1 o posterior y todos los conectores deben ser de la versión 2017.12.1.0 o posterior.

n El rol de superadministrador es necesario para acceder inicialmente a la página Colecciones de aplicaciones virtuales y para migrar recursos existentes.

Cómo usar el asistente de migración para migrar colecciones de aplicaciones virtuales

Utilice el asistente de migración para migrar configuraciones de recursos existentes desde la interfaz de usuario de Manage Desktop Applications disponible en versiones anteriores a las colecciones de aplicaciones virtuales.

Debe migrar todas las configuraciones de recursos existentes al mismo tiempo. Por ejemplo, si tiene configurados recursos de Horizon Cloud y Citrix, seleccione ambos en el asistente de migración. El asistente de migración está diseñado para que se utilice solo una vez para migrar todos los recursos al mismo tiempo. Después de que se ejecute una vez, dejará de estar disponible. En un entorno alojado en host, el proceso de migración puede tardar un poco.

n El rol de superadministrador es necesario para el acceso inicial a la página Colecciones de aplicaciones virtuales y para realizar la migración.

Cómo crear colecciones de aplicaciones virtuales

1 En Workspace ONE UEM Console, vaya hasta Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales Nueva.

2 Revise la información y haga clic en Introducción. Aparecerá el asistente de migración y se mostrarán todas las configuraciones de recursos existentes. Tenga en cuenta que el asistente de migración solo aparece si la instalación anterior tenía recursos configurados.

3 En el Asistente de migración, para cada tipo de recurso, seleccione el trabajo del conector que se usó para la configuración de la instalación anterior. El menú desplegable de cada tipo de recurso muestra solo los conectores que tenían ese recurso configurado. Si el recurso se configuró en varios conectores para alta disponibilidad, todos los conectores aparecen en la

Administración del ciclo de vida de aplicaciones

VMware, Inc. 66

Page 67: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

lista. La etiqueta Sincronizando automáticamente o Sincronizando manualmente indica si se ha configurado una programación de sincronización para el recurso en el conector o si se ha configurado para sincronización manual. Seleccione el conector que tiene la etiqueta Sincronizando automáticamente. Además, esta es la selección predeterminada en cada lista. Asegúrese de realizar una selección para todas las configuraciones existentes. El asistente de migración solo se puede utilizar una vez para migrar todos los recursos al mismo tiempo. Después de que se ejecute una vez, dejará de estar disponible.

4 Haga clic en Migrar.En un entorno alojado en host, el proceso de migración puede requerir cierto tiempo hasta completarse.

Se migran las configuraciones de recursos existentes. Se crea una colección de aplicaciones virtuales para cada tipo de configuración. Estas colecciones se muestran en la página Colecciones de aplicaciones virtuales que aparece después de que la migración se complete. Para ver o editar una colección, haga clic en su nombre. Para acceder a la página Colecciones de aplicaciones virtuales en cualquier momento, seleccione la pestaña Catálogo > Colecciones de aplicaciones virtuales.

Para obtener información sobre la solución de problemas de las colecciones de aplicaciones virtuales, consulte el archivo de registro del conector, connector.log, y el archivo de registro del servicio, horizon.log. En los dispositivos virtuales de Linux, los archivos de registro se encuentran en el directorio /opt/vmware/horizon/workspace/logs. En los servidores de Windows, los archivos de registro se encuentran en el directorio install_dir\IDMConnector_or_VMwareIdentityManager\opt\vmware\horizon\workspace\logs.

n Solo un conector, el que ha seleccionado en el asistente de migración, se añade a cada nueva colección de aplicaciones virtuales. Si ha configurado un clúster de conectores para alta disponibilidad, edite las colecciones y añada el resto de conectores.

n Se crea una sola colección de aplicaciones virtuales para cada configuración migrada. Para integraciones grandes, con muchos servidores y aplicaciones, considere la posibilidad de dividir la colección en varias colecciones para facilitar la gestión y agilizar la sincronización. La función de colección de aplicaciones virtuales permite crear varias colecciones para cada tipo de integración, excepto para las integraciones de ThinApp.

Puede crear una o más colecciones de aplicaciones virtuales para cada tipo de integración como recursos publicados de Horizon Cloud o Citrix.

Complete los siguientes pasos antes de crear colecciones de aplicaciones virtuales:

n Todas las instancias del servicio de Workspace ONE UEM deben ser de la versión 3.1 o posterior.

n Todos los conectores utilizados para la sincronización de recursos deben ser de la versión 2017.12.1.0 o posterior.

n Se requieren los siguientes roles de administrador:

n Para comenzar con las colecciones de aplicaciones virtuales, utilice el rol de superadministrador.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 67

Page 68: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

n Para crear, editar o eliminar colecciones de aplicaciones virtuales publicadas de Horizon, Horizon Cloud y Citrix, utilice cualquier rol que pueda gestionar aplicaciones de escritorio en el servicio del catálogo.

n Para crear, editar o eliminar colecciones de ThinApp, utilice cualquier rol que pueda gestionar ThinApp en el servicio del catálogo.

n Para editar y guardar la página Rangos de redes para colecciones de aplicaciones virtuales publicadas de Horizon y Citrix, utilice el rol de superadministrador.

n La integración con las aplicaciones empaquetadas de ThinApp solo se admite con el conector de Workspace ONE UEM de Linux. No es compatible con el conector de Windows.

1 En Workspace ONE UEM Console, vaya hasta Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales Nueva.

2 Seleccione el tipo de fuente. Puede seleccionar el tipo de recurso que desea integrar. Puede seleccionar aplicaciones publicadas de Horizon, Horizon Cloud y Citrix o paquetes de ThinApp como tipos de fuente.

Nota La integración con las aplicaciones empaquetadas de ThinApp solo es compatible con Linux.

3 Conector Workspace ONE UEM. No es compatible con el conector de Windows.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 68

Page 69: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

4 Siga el asistente Nueva colección para crear la colección. La información de configuración de cada tipo de integración es diferente. Algunos campos, como los siguientes, aparecen para todos los tipos de origen.

Opción Descripción

Conector Seleccione el conector que desea utilizar para sincronizar esta colección. Para seleccionar el conector, seleccione el directorio asociado. Si ha configurado un clúster de conectores, todas las instancias del conector aparecen en la lista Host y puede organizarlas en orden de conmutación por error para esta colección. Para reorganizar la lista, haga clic y arrastre las filas a la posición deseada.

Nota

Después de crear la colección, no puede seleccionar un conector diferente para la colección.

Frecuencia de sincronización

Seleccione cuándo y con qué frecuencia desea sincronizar los recursos en la colección. La frecuencia de sincronización puede variar de horas a semanas. Si no desea configurar una programación de sincronización automática, seleccione Manual.

Política de activación

Seleccione cómo desea poner a disposición de los usuarios los recursos en esta colección en la aplicación y el portal de Workspace ONE. Si desea configurar un flujo de aprobación, seleccione Usuario-activado; de lo contrario, seleccione Automático.

Con las opciones Usuario-activado y Automático, los recursos se añaden a la página del catálogo. Los usuarios pueden utilizar los recursos de la página del catálogo o moverlos a la página de marcadores. Sin embargo, para configurar un flujo de aprobación para cualquiera de las aplicaciones, debe seleccionar Usuario-activado para esa aplicación.

La política de activación se aplica a todas las autorizaciones de usuarios para todos los recursos en la colección. Puede modificar la política de activación para usuarios individuales o grupos por recurso, desde la página del usuario o grupo en la pestaña Usuarios y grupos.

Después de crear la colección, puede ver y editar la colección desde la página colecciones de aplicaciones virtuales. Los recursos de la nueva colección aún no están sincronizados. Si establece una programación de sincronización para la colección, los recursos se sincronizarán en el próximo periodo programado. Para sincronizar los recursos de forma manual, seleccione la colección en la página Colecciones de aplicaciones virtuales y haga clic en Sincronizar.

Cómo editar colecciones de aplicaciones virtuales

Puede editar todas las colecciones de aplicaciones virtuales, para todos los tipos de integración, desde la página Colecciones de aplicaciones virtuales en Workspace ONE UEM Console.

Antes de editar las colecciones de aplicaciones virtuales, se requieren las siguientes funciones de administrador:

n Para crear, editar o eliminar colecciones de aplicaciones virtuales publicadas de Horizon, Horizon Cloud y Citrix, utilice cualquier rol que pueda gestionar aplicaciones de escritorio en el servicio del catálogo.

n Para crear, editar o eliminar colecciones de ThinApp, utilice cualquier rol que pueda gestionar ThinApp en el servicio del catálogo.

1 En Workspace ONE UEM Console, vaya hasta la pestaña Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 69

Page 70: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

2 Seleccione la colección que desea editar y haga clic en Editar.

3 En el asistente Editar colección de aplicaciones virtuales, edite la colección y guarde los cambios. Puede cambiar los siguientes ajustes:

n El nombre de la colección

n La ruta o el servidor fuente y los ajustes relacionados

n Los ajustes de sincronización como la frecuencia de sincronización o la hora de sincronización programada

n Otros ajustes, según corresponda al tipo de integración

No puede cambiar el directorio después de crear una colección.

Nota

En una colección de aplicaciones virtuales de Horizon, no puede modificar el FQDN de un pod de Horizon que se haya añadido previamente. Elimine el pod de la colección y vuelva a añadirlo.

Como práctica recomendada, sincronice la colección después de editarla. Vaya a Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales , seleccione la colección y haga clic en Sincronizar.

Cómo sincronizar colecciones de aplicaciones virtuales

Puede sincronizar una colección de aplicaciones virtuales en cualquier momento desde la página Colecciones de aplicaciones virtuales, con independencia de si ha seleccionado la sincronización automática o manual para la colección. Al sincronizar una colección, se propagan recursos y autorizaciones del servidor de origen a Workspace ONE UEM.

1 En Workspace ONE UEM Console, vaya hasta la pestaña Recursos > Aplicaciones > Aplicaciones virtuales > Colecciones de aplicaciones virtuales.

2 Seleccione la colección de aplicaciones virtuales que desea sincronizar y haga clic en Sincronizar.Workspace ONE UEM compara recursos y asignaciones entre la fuente y el catálogo de Workspace ONE UEM y muestra el cuadro de diálogo Calculando acciones de sincronización.

Si los recursos y las asignaciones coinciden, aparece el siguiente mensaje: Todos los recursos están actualizados. No se requiere sincronización.

Si hay cambios en la fuente que se deban propagar a Workspace ONE UEM, el cuadro de diálogo Calculando acciones de sincronización muestra el número de aplicaciones, escritorios y asignaciones de usuarios que requieren sincronización.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 70

Page 71: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

3 Haga clic en Guardar en el cuadro de diálogo Calculando acciones de sincronización. El proceso de sincronización se inicia y puede tardar en completarse, en función de la cantidad de recursos y asignaciones que requieran sincronización. Cuando se completa la sincronización, el estado de sincronización en la página Colecciones de aplicaciones virtuales cambia de Iniciado a Sincronización finalizada.

Cómo supervisar colecciones de aplicaciones virtuales

Puede supervisar el estado de sincronización de todas las integraciones de recursos desde la página colecciones de aplicaciones virtuales. Para cada colección de aplicaciones virtuales, puede ver la hora en la que se sincronizaron los recursos por última vez, si la sincronización se realizó correctamente, qué recursos y asignaciones se sincronizaron y si se produjeron alertas durante la sincronización.

1 En Workspace ONE UEM Console, navegue hasta la pestaña Recursos > Aplicaciones > Aplicaciones virtuales > colecciones de aplicaciones virtuales. Aparecerán en la página todas las colecciones para todos los tipos de integraciones de recursos.

2 Consulte la información de cada colección.

Para ver Consulte la sección

La programación de sincronización establecida para la colección

La columna Frecuencia de sincronización

Si no se ha configurado una programación de sincronización automática, la columna muestra Manual. Con una configuración manual, debe sincronizar la colección de aplicaciones virtuales manualmente cada vez que desee propagar los cambios en los recursos o las autorizaciones de los servidores de origen a Workspace ONE UEM.

Workspace ONE UEM.

La hora del último intento de sincronización

La columna Último intento de sincronización.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 71

Page 72: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Para ver Consulte la sección

El estado de la última sincronización

La columna Estado de sincronización muestra uno de los siguientes estados:

n Aún sin sincronizar

La colección de aplicaciones virtuales nunca se ha sincronizado.

n Simulacro finalizado

Al hacer clic en Sincronizar para sincronizar una colección de aplicaciones virtuales de forma manual, antes de realizar una sincronización,

Workspace ONE UEM calcula el número de aplicaciones, escritorios y asignaciones que requieren sincronización y muestra los resultados en el cuadro de diálogo Calculando acciones de sincronización. En este punto, el estado es Simulacro finalizado. La tarea de sincronización se inicia después de hacer clic en Guardar.

n Iniciado

Se ha iniciado el proceso de sincronización.

n Error al iniciar la sincronización

El proceso de sincronización no se puede iniciar porque hay una sincronización anterior en curso.

n Sincronización finalizada

Se ha completado el proceso de sincronización.

n Failed to complete sync

El proceso de sincronización no se ha completado. Por ejemplo, si un problema de red evitó que el conector llegara al servidor desde el que sincronizar recursos, la sincronización no se completa.

n Not all resources and entitlements were synced

Algunos recursos y autorizaciones no se sincronizaron debido a que el proceso de sincronización no se completó.

Los escritorios, las aplicaciones y las autorizaciones que se añadieron o eliminaron en la última sincronización

1 Haga clic en Más en la columna Estado de sincronización.

2 Haga clic en el icono de información.

El cuadro de diálogo Resumen de acciones de sincronización muestra el número de aplicaciones, escritorios y asignaciones que se añadieron, eliminaron o actualizaron en la última sincronización.

3 Para ver los nombres de las aplicaciones, los escritorios o las asignaciones, haga clic en los vínculos.

Alertas 1 Haga clic en Más en la columna Estado de sincronización.

2 Haga clic en el icono de alerta.

El cuadro de diálogo Alertas de sincronización muestra alertas que se produjeron durante la sincronización. Por ejemplo, si hay asignaciones para un usuario que no existe en Workspace ONE UEM, aparecerá una alerta.

Nota

Historial de resumen de sincronizaciones se muestra solo si todos los conectores se actualizan a la última versión.

Nota

Las alertas no se separan por colección ni por ejecución de sincronización. Todas las alertas aparecen en la lista, incluidas las alertas de sincronización de directorios.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 72

Page 73: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Cómo agregar asignaciones y exclusiones a sus aplicaciones

Agregar asignaciones y exclusiones le permite programar varios escenarios de implementación para una sola aplicación. Puede configurar implementaciones de aplicaciones para una fecha y hora específicas y dejar que la Workspace ONE UEM Console las lleve a cabo sin su intervención. Puede agregar una asignación única o varias asignaciones para controlar la implementación de la aplicación y organizarlas en la lista en función de la importancia de la asignación, colocando las más importantes al principio y las menos importantes al final. Además, también puede excluir grupos para que no reciban la asignación.

La función de implementación flexible está en la sección Asignar en la parte de aplicaciones y brinda ventajas al proceso de asignación. También puede excluir los grupos de la recepción de la asignación en la pestaña Exclusiones.

n Asignar múltiples implementaciones simultáneamente.

n Ordene la asignación de tal forma que se apliquen los criterios de distribución y las políticas de la aplicación a sus dispositivos.

n Personalice las políticas de distribución y de aplicaciones para uno o varios grupos inteligentes.

Procedimiento

1 Navegue a Recursos > Aplicaciones > Nativas > Internas o Públicas.

2 Cargue la aplicación y seleccione Guardar y asignar o seleccione la aplicación y seleccione Asignar en el menú de acciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 73

Page 74: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

3 En la pestaña Asignaciones, seleccione Agregar asignación y complete las siguientes opciones.

a En la pestaña Distribución, introduzca las siguientes opciones:

Las configuraciones específicas de cada plataforma se enumeran por separado.

Ajustes Descripción

Nombre Introduzca el nombre de la asignación.

Descripción Introduzca la descripción de la asignación.

Grupos de asignación Introduzca el nombre de un grupo inteligente o seleccione los grupos de dispositivos que recibirán la asignación.

La implementación comienza el La implementación comienza el solo está disponible para las aplicaciones internas. Establezca un día del mes y la hora del día a la que se iniciará la implementación.

Para que la implementación se realice correctamente, considere los patrones de tráfico de la red antes de establecer una fecha de inicio con ancho de banda.

Método de distribución de aplicaciones

n A pedido: implementa el contenido en un catálogo u otro agente de implementación y permite al usuario del dispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no es crítico para la organización. Permitir a los usuarios descargar el contenido cuando lo necesiten ayuda a conservar ancho de banda y limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente de implementación en un dispositivo al inscribirse. Una vez inscrito el dispositivo, el sistema enviará inmediatamente al usuario una solicitud para que instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organización y los usuarios móviles.

Tabla 1-17. Ajustes específicos de la plataforma

Plataforma Ajustes Descripción

macOS y Windows Mostrar en el catálogo de aplicaciones

Seleccione Mostrar u Ocultar para mostrar una aplicación interna o pública en el catálogo.

Nota La opción Mostrar u Ocultar solo se aplica al Workspace ONE Catalog y no al VMware AirWatch Catalog heredado.

Use esta función para ocultar las aplicaciones en el catálogo de aplicaciones a las que no desea que los usuarios accedan.

Windows Transformaciones para aplicaciones

Esta opción está visible cuando la aplicación tiene archivos de

Administración del ciclo de vida de aplicaciones

VMware, Inc. 74

Page 75: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-17. Ajustes específicos de la plataforma (continuación)

Plataforma Ajustes Descripción

transformación asociados. Seleccione el archivo de transformación que se debe utilizar en los dispositivos seleccionados en la sección Distribución.

Si se cambia la selección del archivo de transformación después de instalar la aplicación, la actualización no se aplicará a los dispositivos. Solo los dispositivos recién agregados que no tengan la aplicación instalada recibirán la transformación actualizada.

b En la pestaña Restricciones, introduzca la siguiente información:

Plataforma Ajustes Descripción

Android y iOS Acceso administrado de EMM Habilite la administración adaptativa para configurar Workspace ONE UEM de forma que administre el dispositivo para que este pueda acceder a la aplicación.

Workspace ONE controla esta función y no AirWatch Catalog.

Solo los dispositivos que estén inscritos en EMM podrán instalar la aplicación y recibir políticas de aplicaciones cuando habilite esta opción.

La configuración solo afecta a usuarios de Workspace ONE Intelligent Hub que no sean usuarios de AirWatch Catalog heredados.

iOS Eliminar al anular la inscripción Configure la eliminación de un dispositivo de la aplicación cuando este anule su inscripción en Workspace ONE UEM.

Si elige habilitar esta opción, los dispositivos supervisados estarán restringidos a la instalación silenciosa de la aplicación.

Si elige deshabilitar esta opción, los perfiles de aprovisionamiento no se envían junto a la aplicación instalada. Es decir, si se actualiza el perfil de aprovisionamiento, el nuevo perfil de aprovisionamiento no se implementa automáticamente

Administración del ciclo de vida de aplicaciones

VMware, Inc. 75

Page 76: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Plataforma Ajustes Descripción

en los dispositivos. En esos casos, se requiere una nueva versión de la aplicación con el nuevo perfil de aprovisionamiento.

iOS Impedir copias de seguridad de la aplicación

Impida la realización de copias de seguridad de los datos de la aplicación en iCloud.

iOS Evitar eliminación Si habilita este ajuste, el usuario no podrá desinstalar la aplicación. Esto es compatible con iOS 14 y versiones posteriores.

iOS y Windows Configurar la aplicación como “Administrada por MDM” si el usuario la instaló

Asuma la administración de las aplicaciones que los usuarios han instalado en los dispositivos iOS (supervisados o sin supervisar) y el escritorio de Windows. La administración de MDM se realiza automáticamente independientemente del método de distribución de aplicaciones, y requiere que los ajustes de privacidad permitan la recopilación de aplicaciones personales. En el caso de los dispositivos iOS no supervisados, las aplicaciones pasan a estar administradas por MDM solo cuando el usuario lo apruebe.

Habilite esta función para que los usuarios no tengan que eliminar la versión de la aplicación que está instalada en el dispositivo. Workspace ONE UEM administra la aplicación sin tener que instalar la versión del catálogo de aplicaciones en el dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 76

Page 77: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

c En la pestaña Tunnel, introduzca la siguiente información:

Plataforma Ajustes Descripción

Android Android Seleccione el Perfil de VPN por aplicación que desee utilizar para la aplicación y configure una VPN en el nivel de la aplicación.

Android Legado de Android Seleccione el Perfil de VPN por aplicación que desee utilizar para la aplicación y configure una VPN en el nivel de la aplicación.

iOS Perfil de VPN por aplicación Seleccione el Perfil de VPN por aplicación que desee utilizar para la aplicación.

iOS Otros atributos Los atributos de la aplicación ofrecen detalles específicos del dispositivo para su uso en las aplicaciones. Un ejemplo sería cuando se desea establecer una lista de dominios que estén asociados a una organización diferente.

d En la pestaña Configuración de la aplicación, introduzca la siguiente información:

Ajustes Descripción

Android Envíe configuraciones de la aplicación a los dispositivos.

iOS Cargar XML (Apple iOS): seleccione esta opción para cargar un archivo XML para las aplicaciones iOS que introducirá automáticamente los pares de clave-valor. Obtenga las configuraciones compatibles con una aplicación en formato XML en el desarrollador.

Nota Es posible que vea pestañas de configuración adicionales al configurar las aplicaciones de productividad. Por ejemplo, si está configurando una aplicación de Workspace ONE Notebook, se mostrarán Ajustes de la cuenta y Políticas de la aplicación. Para obtener más información, consulte la documentación de la aplicación de productividad.

4 Seleccione Crear.

5 Seleccione Agregar asignación para agregar nuevas asignaciones de aplicaciones para la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 77

Page 78: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

6 Para configurar las opciones de implementación flexible de la aplicación, edite las programaciones y la prioridad de las implementaciones. Las opciones que se muestran en esta ventana son específicas de cada plataforma.

Ajustes Descripción

Copiar Puede hacer clic en copiar, en los puntos suspensivos verticales, si decide duplicar la configuración de la asignación.

Eliminar En los puntos suspensivos verticales, puede eliminar la asignación seleccionada de la implementación de la aplicación.

Prioridad Puede modificar la prioridad de la asignación configurada en el menú desplegable colocando la asignación seleccionada en la lista de asignaciones. Prioridad 0 es la asignación más importante y tiene precedencia sobre todas las demás asignaciones. Los dispositivos reciben todas las políticas de distribución de restricciones y las políticas de configuración de la aplicación del grupo de asignación que tiene la prioridad más alta.

Si un dispositivo pertenece a más de un grupo inteligente y usted asigna estos grupos inteligentes a una aplicación con varias implementaciones flexibles, el dispositivo recibirá la implementación flexible programada con la Prioridad más inmediata. Cuando asigne grupos inteligentes a las implementaciones flexibles, recuerde que un mismo dispositivo puede pertenecer a más de un grupo inteligente. A su vez, un dispositivo puede recibir más de una asignación de implementación flexible para la misma aplicación.

Por ejemplo, el dispositivo 01 pertenece al grupo inteligente de RR. HH. y el grupo inteligente de Formación. Usted configura y asigna dos implementaciones flexibles para la aplicación X, la cual incluye ambos grupos inteligentes. El dispositivo 01 tiene ahora dos asignaciones para la aplicación X.

n Prioridad 0 = grupo inteligente de RR. HH., para implementar en 10 días y a pedido.

n Prioridad 1 = grupo inteligente de Formación, para implementar ahora de forma automática.

El dispositivo 01 recibe la asignación de prioridad 0 y obtiene la aplicación en 10 días debido a la calificación de prioridad de las asignaciones. El dispositivo 01 no recibe la asignación de prioridad 1.

Nombre de asignación

Vea el nombre de la asignación.

Descripción Vea la descripción de la asignación.

Grupos inteligentes

Vea el grupo inteligente asignado.

Método de distribución de aplicaciones

Vea cómo se envía la aplicación a los dispositivos. La opción Automático envía inmediatamente a través del AirWatch Catalog sin la interacción del usuario. La opción A pedido envía a los dispositivos cuando el usuario inicia la instalación desde un catálogo.

Acceso administrado de EMM

Vea si la aplicación tiene la administración adaptativa activada.

Cuando se habilita esta opción, el usuario final puede acceder a las aplicaciones mediante Workspace ONE SDK solo cuando se administra EMM. Para evitar cualquier interrupción del servicio, asegúrese de realizar la administración si está habilitada la marca "instalado por el usuario".

7 Seleccione la pestaña Exclusiones e introduzca grupos inteligentes, grupos organizativos y grupos de usuarios que se van a excluir de la recepción de esta aplicación.

n El sistema aplica exclusiones a partir de asignaciones de aplicaciones a nivel de la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 78

Page 79: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

n Tenga en cuenta la jerarquía del grupo organizativo (GO) al agregar exclusiones. Las exclusiones en un GO primario no se aplican a los dispositivos en el GO secundario. Las exclusiones en un GO secundario no se aplican a los dispositivos en el GO primario. Agregue exclusiones en el GO que desee.

8 Seleccione Guardar y publicar.

Ajustes de implementación de lotes flexibles para su aplicación interna

Puede controlar la frecuencia con la que Workspace ONE UEM comprueba si hay nuevas asignaciones de implementación flexibles, la frecuencia con la que Workspace ONE UEM libera lotes de aplicaciones, el tamaño de los lotes de aplicaciones que Workspace ONE UEM compila y que implementa en los dispositivos y desviar el procesamiento por lotes para las aplicaciones internas.

Controlar la frecuencia de las comprobaciones de implementaciones flexibles

Controle la frecuencia con la que Workspace ONE UEM realiza una consulta para ver las nuevas asignaciones de la implementación flexible. Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento como administrador del sistema.

1 Navegue a Grupos y ajustes > Todos los ajustes > Administrador > Programador.

2 Busque Publicación programada de aplicaciones y seleccione editar.

3 Llene las opciones de la sección “Tipo de recurrencia” y guarde los ajustes.

Controlar la frecuencia de la implementación de lotes flexible

Puede controlar la frecuencia con la que Workspace ONE UEM publica lotes de aplicaciones.

1 Navegue a Grupos y ajustes > Todos los ajustes > Administrador > Programador.

2 Busque Publicación programada de aplicaciones en lote y seleccione editar.

3 Llene las opciones de la sección “Tipo de recurrencia” y guarde los ajustes.

Controlar el procesamiento por lotes de la implementación flexible

Puede controlar el tamaño de los lotes de aplicaciones que Workspace ONE UEM compila e implementa en los dispositivos. Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento como administrador del sistema.

1 Navegue a Grupos y ajustes > Todos los ajustes > Instalación > Ajustes de rendimiento.

2 Edite la opción Tamaño del lote para implementación de aplicaciones internas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 79

Page 80: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Omitir el procesamiento por lotes de la implementación flexible

Puede omitir el proceso de lotes y enviar todos los comandos de instalación de las aplicaciones. Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento como administrador del sistema.

1 Navegue a Recursos > Aplicaciones > Nativas > Internas y seleccione la aplicación.

2 Seleccione en el menú de acciones Más > Administrar > Omitir creación de lotes.

Cómo seguir y supervisar la implementación de aplicaciones

Puede realizar un seguimiento de la implementación reciente de las aplicaciones y los perfiles en los dispositivos de Workspace ONE UEM revisando los datos históricos de la implementación y el estado de instalación en los dispositivos. También puede supervisar el progreso de la implementación de la aplicación y realizar un seguimiento del estado real de la aplicación según indica el dispositivo.

El Monitor de aplicación y perfil realiza un seguimiento del estado de las implementaciones de aplicaciones y perfiles en los dispositivos de los usuarios finales. El monitor solo realiza un seguimiento de las aplicaciones y los perfiles implementados en los últimos 15 días. Estos datos permiten ver el estado de las implementaciones y diagnosticar cualquier problema. Al buscar una aplicación o un perfil, se agrega una tarjeta que contiene los datos de la implementación a la vista de Monitor de aplicación y perfil. Solo pueden visualizarse cinco tarjetas a la vez, y desaparecerán al cerrar sesión. Todas las tarjetas deben agregarse de nuevo cuando vuelva a iniciar sesión.

En la sección de historial solo se muestran los datos correspondientes a los últimos siete días, además de la cantidad de dispositivos con el estado de implementación Listo. En la sección de implementación actual se muestra el estado de implementación de los dispositivos. Si el estado es Incompleto, seleccione el número junto al estado para acceder a la Vista de lista de dispositivos de todos los dispositivos con este estado. Esta función le permite ver qué dispositivos tienen problemas de implementación para que pueda solucionarlos. El Monitor de aplicación y perfil solo realiza un seguimiento de las implementaciones iniciadas después de actualizar a la versión Workspace ONE ™ UEM 9.2.1 o posterior. Si implementa la aplicación o el perfil antes de actualizar, el monitor no realizará un seguimiento de todos los datos de implementación.

Ver el estado de implementación de la aplicación en la aplicación y el monitor de perfiles

Realice un seguimiento de una implementación de aplicación o perfil en los dispositivos de los usuarios finales con el Monitor de aplicación y perfil. Esta herramienta proporciona información de un vistazo sobre el estado de las implementaciones.

1 Vaya a Monitor > Monitor de aplicación y perfil.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 80

Page 81: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

2 En el campo de búsqueda, introduzca el nombre de la aplicación o el perfil. Presione la tecla Intro del teclado para iniciar la búsqueda.

3 Seleccione la aplicación o el perfil en el menú desplegable y seleccione Agregar.

El Monitor de aplicación y perfil muestra el estado actual de los dispositivos durante una implementación. El estado combina diferentes estados de instalación de aplicaciones y perfiles, como Listo, Pendiente o Incompleto.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 81

Page 82: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-18. Obtener las descripciones de los estados de implementación en la aplicación y el monitor de perfil

Estado Descripción

Listo Los dispositivos muestran el estado Listo cuando la aplicación o el perfil se instalan correctamente.

Pendiente Los dispositivos muestran el estado Pendiente cuando la aplicación o el perfil tienen los siguientes estados.

Perfiles

n Instalación pendiente.

n Eliminación pendiente.

n Eliminación sin confirmar.

n Eliminación confirmada.

Aplicaciones

n Necesita canje.

n Canjeando.

n Solicitudes.

n Instalando.

n Eliminación de MDM.

n Eliminada por MDM.

n Desconocido.

n El comando de instalación está listo para el dispositivo.

n Esperando instalación en el dispositivo.

n Solicitud de inicio sesión.

n Actualización.

n Envío pendiente.

n Solicitud de administración.

n Se envió el comando de instalación.

n Descarga en curso.

n Comando reconocido.

Incompleto El dispositivo muestra el estado Incompleto cuando la aplicación o el perfil tienen los siguientes estados.

Perfiles

n Información pendiente.

Aplicaciones

n Eliminada por el usuario.

n Instalación rechazada.

n La instalación falló.

n Licencia no disponible.

n Rechazada.

n Administración rechazada.

n Error de descarga.

n Faltan criterios.

n Error de comando.

Si el estado es Incompleto, seleccione el número junto al estado para acceder a la Vista de lista de dispositivos de todos los dispositivos con este estado. Esta función le permite ver qué dispositivos tienen problemas de implementación para que pueda solucionarlos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 82

Page 83: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Flujo de trabajo de seguimiento del estado de la aplicación

Workspace ONE UEM muestra información sobre la acción más reciente llevada a cabo y el estado de instalación de las aplicaciones en cada dispositivo de los usuarios finales, lo que ayuda a determinar el proceso de implementación.

El siguiente flujo de trabajo indica el estado de instalación de la aplicación:

Administración del ciclo de vida de aplicaciones

VMware, Inc. 83

Page 84: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Administración del ciclo de vida de aplicaciones

VMware, Inc. 84

Page 85: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

El siguiente flujo de trabajo indica el estado de eliminación de la aplicación:

Cómo supervisar el progreso de la implementación de aplicaciones en la página Detalles del dispositivo

La información de implementación de la aplicación en la página Detalles del dispositivo proporciona detalles a los administradores sobre las aplicaciones que desean implementar en los dispositivos de sus usuarios finales a través de Workspace ONE UEM console. El progreso de la implementación proporciona información sobre las aplicaciones que están autorizadas para el dispositivo de un usuario específico y las aplicaciones personales del usuario (según la directiva de privacidad). Esta información puede ser útil para solucionar problemas de estado de la aplicación en el dispositivo individual.

Realice los siguientes pasos para realizar un seguimiento del progreso de implementación de la aplicación en la página Detalles del dispositivo.

La información de implementación de la aplicación en la página Detalles del dispositivo proporciona detalles a los administradores sobre las aplicaciones que desean implementar en los dispositivos de sus usuarios finales a través de Workspace ONE UEM console. El progreso de la implementación proporciona información sobre las aplicaciones que están autorizadas para el dispositivo de un usuario específico y las aplicaciones personales del usuario (según la directiva de privacidad). Esta información puede ser útil para solucionar problemas de estado de la aplicación en el dispositivo individual.

Realice los siguientes pasos para realizar un seguimiento del progreso de implementación de la aplicación en la página Detalles del dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 85

Page 86: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Supervisar la versión de la aplicación individual

Puede realizar un seguimiento de las versiones de aplicaciones individuales en las pestañas Resumen y Dispositivos de la Vista de detalles para auditar las implementaciones de aplicaciones y realizar funciones de administración. Para todas las aplicaciones internas, puede ver un resumen de un progreso de implementación de la versión de la aplicación en particular y realizar acciones en el subconjunto de dispositivos. Para mejorar la precisión, Workspace ONE UEM proporciona dimensiones diferentes de la información y permite realizar acciones en masa. Las métricas de resumen de las aplicaciones públicas para las aplicaciones procedentes de tiendas que se implementan en los dispositivos del usuario final, así como la lista de dispositivos asociada a una aplicación de VPP particular se pueden utilizar para generar informes y realizar acciones en masa.

Realice los siguientes pasos para hacer un seguimiento de la implementación de las versiones de aplicaciones individuales:

1 Navegue a Recursos > Aplicaciones.

2 Seleccione el tipo de aplicación.

3 Busque y seleccione la aplicación que desee.

4 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupo inteligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligente concreto. Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de la asignación y la instalación

La vista proporciona una visión clara de todos los dispositivos que tienen la asignación para la versión particular.

Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Progreso de la implementación

Utilice la tabla para comprobar si Workspace ONE UEM ha enviado la instalación de la aplicación, el modo push utilizado para enviar la aplicación a los dispositivos y los grupos inteligentes asignados.

Asignado a: muestra los grupos inteligentes asignados a la implementación flexible de la aplicación.

Estado: informa del envío del comando de instalación de Workspace ONE UEM a los dispositivos.

Implementación: muestra el modo push de la aplicación, “Automático” o “A pedido”.

Instalaciones sin asignaciones

Para facilitar el acceso e impulsar acciones, aparecen todos los dispositivos que tengan instalada una versión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONE UEM Console. Puede enumerar los dispositivos que se asignaron previamente a esta versión de la aplicación o los que han cargado lateralmente la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 86

Page 87: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Análisis Instantánea de los datos

Detalles de la acción más reciente

Muestra las últimas acciones que realizó Workspace ONE UEM Console en esa versión concreta.

Detalles de distribución punto a punto

Muestra el número de dispositivos que han descargado la aplicación mediante la distribución punto a punto, la cantidad de datos descargados y el origen de los datos descargados.

Puede obtener acceso a la siguiente información en la sección de Detalles de distribución punto a punto:

n Número total de dispositivos que tienen la aplicación instalada.

n Número total de dispositivos que tienen el perfil de distribución punto a punto instalado y el porcentaje en la cantidad total de dispositivos.

n Gráfico circular de dispositivos con distribución punto a punto que muestra el porcentaje de dispositivos que han utilizado elementos del mismo nivel para descargar la aplicación en contraste con el porcentaje de dispositivos que no utilizaban elementos del mismo nivel.

n Total de bytes guardados mediante la distribución punto a punto.

n Porcentaje que muestra el total de bytes que se guardan al descargar el contenido de los elementos del mismo nivel respecto al total de bytes descargados con la distribución punto a punto habilitada desde el servidor o desde elementos del mismo nivel.

n Total de bytes descargados por todos los dispositivos desde la CDN o desde el servidor de servicios de dispositivos.

n Total de bytes descargados por todos los dispositivos desde sus elementos del mismo nivel.

5 Seleccione la pestaña Dispositivos de la versión de la aplicación en cuestión para generar informes y realizar acciones en masa.

Análisis Instantánea de los datos

Última detección de la muestra de la aplicación

Indica la última vez que el dispositivo notificó información de la aplicación.

Estado de la aplicación

Indica si la versión concreta de la aplicación está instalada o no en los dispositivos del usuario final.

Configuración asignada

Vincula la configuración asignada que recibirían los dispositivos en función de la prioridad que se haya configurado.

Estado de asignación Indica si un dispositivo concreto tiene una asignación válida de Workspace ONE UEM Console o si se ha excluido explícitamente de la asignación.

Acción más reciente llevada a cabo

En los casos en los que las acciones no se realicen correctamente, es importante saber qué acciones realizó por última vez Workspace ONE UEM console en la versión concreta para saber el error que se produjo en los dispositivos. Puede colocar el puntero sobre la acción para ver la hora en la que se realizó la acción.

Nota En esta columna puede encontrar todas las acciones llevadas a cabo por Workspace ONE UEM Console en una aplicación de una versión específica para un dispositivo.

Estado de instalación Muestra información sobre el evento de instalación más reciente del que han informado los dispositivos.

Dispositivo Proporciona más información sobre el dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 87

Page 88: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Análisis Instantánea de los datos

Usuario Proporciona más información sobre el usuario.

Peer Distribution Muestra uno de los Estados de distribución punto a punto:

n Activado/Utilizado: muestra la lista de dispositivos que tienen el perfil de distribución punto a punto instalado y que han utilizado elementos del mismo nivel para obtener la aplicación.

n Activado/No utilizado: muestra la lista de dispositivos que tienen el perfil de distribución punto a punto instalado y que no han utilizado elementos del mismo nivel para obtener la aplicación.

n Desactivado: muestra la lista de dispositivos que tienen el perfil de distribución punto a punto instalado, pero que está desactivado.

Al colocar el puntero sobre el estado de distribución punto a punto, puede obtener los siguientes detalles:

n Origen de descarga que indica la fuente de origen (CDN/Servicios del dispositivo) de la aplicación.

n Memoria caché habilitada (True/False) que indica el estado del servicio BranchCache en el dispositivo.

n Modo de cliente actual (Deshabilitado/Distribuido/Hospedado/Local) que indica el modo de distribución punto a punto que está configurado en el perfil.

n Lista de servidores de memoria caché hospedados (nombres de servidores hospedados) que indica la lista de servidores hospedados que se establece en el perfil cuando el modo de cliente actual es "Hospedado".

n Bytes de memoria caché indica los bytes que se descargan de los elementos del mismo nivel o del servidor hospedado.

n Bytes de servidor indica los bytes que se descargan desde el servidor de CDN/Servicios de directorio.

6 Además, en la pestaña Dispositivos, puede usar las siguientes funciones de administración.

Nota Puede filtrar los dispositivos según determinados criterios y realizar acciones en todos los dispositivos filtrados.

Ajustes Descripción

Enviar mensaje Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Consulta Envíe una consulta al dispositivo para obtener datos sobre el estado de la aplicación.

Enviar Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 88

Page 89: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Supervisar todas las versiones de la aplicación interna

Puede obtener el resumen de las diferentes versiones de una aplicación interna que están reunidas en un grupo organizativo en particular. Puede hacer clic en el nombre del paquete para ver el resumen y los detalles de los dispositivos que tienen autorización para varias versiones. También puede ver las asignaciones entre varias versiones activas de una aplicación desde la vista Detalles de la aplicación. El resumen puede ser útil si se mantienen varias versiones activas de la aplicación que están asignadas a diferentes grupos. La vista proporciona un estado de instalación detallado de la aplicación en varios dispositivos asignados, además de información sobre los dispositivos que tengan la aplicación instalada mediante transferencia de descarga o asignación previa.

Realice los siguientes pasos si desea hacer un seguimiento de la implementación de todas las versiones de una aplicación.

1 Navegue a Recursos > Aplicaciones > Internas.

2 Busque y seleccione todas las versiones de la aplicación que desee.

3 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupo inteligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligente concreto. Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de la asignación y la instalación

Muestra los detalles de la instalación de los dispositivos que tienen la aplicación asignada desde Workspace ONE UEM. La vista proporciona una imagen clara de todos los dispositivos que tienen una asignación para cada versión activa administrada en el grupo organizativo actual.

Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Instalaciones sin asignaciones

Para facilitar el acceso e impulsar acciones, en este gráfico aparecen todos los dispositivos que tengan instalada una versión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONE UEM Console.

Detalles del estado de instalación

Esta es una representación de los datos reportados por dispositivos, que contiene información detallada sobre el estado de instalación de esta aplicación y no está vinculada a ninguna versión en concreto.

Nota El estado final para este campo es Administrada.

4 Seleccione la pestaña Dispositivos para generar informes y realizar acciones en masa.

Análisis Instantánea de los datos

Última detección de la muestra de la aplicación

Indica la última vez que el dispositivo notificó información de la aplicación.

Estado de la aplicación

Indica si la aplicación está instalada o no está instalada en los dispositivos del usuario final.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 89

Page 90: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Análisis Instantánea de los datos

Configuración asignada

Vincula la configuración asignada que recibirían los dispositivos en función de la prioridad que se haya configurado.

Acción más reciente llevada a cabo

En los casos en los que las acciones no se realicen correctamente, es importante saber qué acciones realizó por última vez Workspace ONE UEM console en la versión concreta para saber el error que se produjo en los dispositivos. Puede pasar el ratón sobre la acción para ver la hora en la que se realizó la acción. En esta columna puede encontrar todas las acciones llevadas a cabo por Workspace ONE UEM console en una aplicación de una versión específica para un dispositivo.

Estado de instalación Muestra la última instalación de la que informó el dispositivo. La información que se muestra en esta columna es independiente de la versión, pero los administradores pueden usarla para solucionar problemas en función de la marca de tiempo de la última acción tomada y la marca de tiempo en la que el dispositivo informó del evento.

Estado de asignación Indica si un dispositivo concreto tiene una asignación válida de Workspace ONE UEM console o si se ha excluido explícitamente de la asignación.

5 Además, en la pestaña Dispositivos , puede usar las siguientes funciones de administración:

Nota Actualmente, solo se admiten acciones en una página de dispositivos en particular y no en todos los dispositivos filtrados.

Ajustes Descripción

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Supervisar las aplicaciones públicas

Las métricas de resumen de las aplicaciones públicas para las aplicaciones procedentes de tiendas que se implementan en los dispositivos del usuario final, así como la lista de dispositivos asociada a una aplicación de VPP particular se pueden utilizar para generar informes y realizar acciones en masa. La vista proporciona indicaciones visuales del progreso de implementación de la aplicación. Puede obtener un resumen de todas las aplicaciones públicas que se administran en un grupo organizativo en particular. La vista detallada proporciona información de la aplicación, e incluye Estado de la aplicación, Administrado por e ID de aplicación. También puede filtrar la vista de estado de implementación de aplicaciones públicas con el filtro de grupos inteligentes. Complete los siguientes pasos si desea realizar un seguimiento de la implementación de aplicaciones públicas.

1 Navegue a Recursos > Aplicaciones > Públicas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 90

Page 91: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

2 La pestaña Resumen muestra gráficas de implementación que permiten obtener información detallada sobre el progreso de implementación de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupo inteligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligente concreto. Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de la asignación y la instalación

Muestra los detalles de la instalación de los dispositivos que tienen la aplicación asignada desde Workspace ONE UEM. La vista proporciona una imagen clara de todos los dispositivos que tienen una asignación para cada versión activa administrada en el grupo organizativo actual.

Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Detalles de la acción más reciente

Muestra las últimas acciones que realizó Workspace ONE UEM console en esa versión concreta.

Detalles del estado de instalación

Esta es una representación de los datos reportados por dispositivos, que contiene información detallada sobre el estado de instalación de esta aplicación y no está vinculada a ninguna versión en concreto.

Nota El estado final para este campo es Administrada.

Instalaciones sin asignaciones

Para facilitar el acceso e impulsar acciones, aparecen todos los dispositivos que tengan instalada una versión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONE UEM console. Podría enumerar los dispositivos que se asignaron previamente a esta versión de la aplicación o los que han cargado lateralmente la aplicación.

Cómo administrar la implementación de aplicaciones

Después de implementar las aplicaciones, puede confirmar su asignación e instalación desde la Workspace ONE UEM Console. También puede administrar las versiones de la aplicación e implementar nuevas aplicaciones actualizadas. Utilice directivas de acceso para administrar el acceso a las aplicaciones SaaS.

Cómo administrar notificaciones personalizadas

Envíe actualizaciones a los usuarios finales con los cambios realizados en las aplicaciones y los libros por medio de notificaciones personalizadas. Puede enviar mensajes a través de correos electrónicos, SMS o notificaciones push.

Personalice una plantilla de mensaje para que incluya el nombre de la aplicación o del libro, la descripción, las imágenes y la información de la versión. Asimismo, las plantillas pueden incluir enlaces a catálogos de aplicaciones y libros y pueden solicitar a los usuarios finales que descarguen el contenido desde la notificación. Workspace ONE UEM envía este mensaje cuando utiliza la opción Notificar a los dispositivos en el menú de acciones o desde la función Administrar dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 91

Page 92: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General > Plantillas de mensaje.

2 Seleccione Agregar, llene los campos requeridos y guarde los ajustes.

Ajustes Descripción

Nombre Escriba el nombre de la nueva plantilla.

Descripción Escriba una descripción del mensaje que Workspace ONE UEM utiliza internamente para describir esta plantilla.

Categoría Seleccione Aplicación como la categoría de la plantilla de mensaje.

Tipo Seleccione Notificación de la aplicación como el tipo de plantilla de mensaje.

Seleccionar idioma Introduzca un parámetro que limite el envío de mensajes solo a los dispositivos que pertenezcan a los usuarios finales que entiendan los idiomas especificados.

Predeterminado Seleccione si la Workspace ONE UEM Console utilizará esta plantilla de mensaje de forma predeterminada para Categoría: Aplicación y Tipo: Notificación de la aplicación. Esta opción habilita el correo electrónico, los SMS y las notificaciones push para la plantilla.

Si no desea utilizar todos los tipos, inhabilite esta opción y seleccione aquellos que desee utilizar en la opción Tipo de mensaje.

Tipo de mensaje Si no desea utilizar los tres tipos, seleccione el tipo de mensaje (correo electrónico, SMS o push) que Workspace ONE UEM utilice para esa plantilla.

Cuerpo del mensaje Escriba el mensaje que Workspace ONE UEM muestra en los dispositivos de los usuarios finales para cada tipo de mensaje.

Utilice el valor de búsqueda de {ApplicationName} (nombre de la aplicación) para introducir automáticamente el nombre de la aplicación en todos los mensajes.

Beneficios de la implementación de las aplicaciones como administradas

Workspace ONE UEM puede implementar las aplicaciones como administradas o sin administrar. La Workspace ONE UEM Console puede realizar tareas específicas para contenido administrado que, por el contrario, no puede realizar para el contenido sin administrar.

Explicación sobre administrados

Utilice la función de aplicaciones públicas de Workspace ONE UEM para buscar y cargar aplicaciones públicas desde las tiendas de aplicaciones. Si utiliza otro método para agregar aplicaciones públicas a los dispositivos, Workspace ONE UEM no administra esas aplicaciones. A continuación, se detallan algunas funciones de administración.

n Implementar automáticamente aplicaciones en los dispositivos a través de un catálogo para la instalación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 92

Page 93: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

n Implementar versiones de las aplicaciones.

n Incluir aplicaciones en los catálogos para que los usuarios de los dispositivos puedan acceder a ellas e instalarlas fácilmente.

n Realizar un seguimiento de las instalaciones de las aplicaciones y enviar la instalación desde la consola.

n Para eliminar las aplicaciones de los dispositivos, pero mantenerlas en Workspace ONE UEM, puede desactivar las aplicaciones públicas.

n Eliminar las aplicaciones y todas sus versiones de Workspace ONE UEM y de los dispositivos.

Ventajas de la administración

Workspace ONE UEM puede administrar la mayoría de las aplicaciones a menos que haya alguna razón relacionada con una plataforma específica que impida la administración o que usted cargue el contenido público sin buscarlo en una tienda de aplicaciones.

n Contenido administrado

n Distribuir: Workspace ONE UEM envía contenido administrado mediante un catálogo de aplicaciones. El catálogo instala el contenido automáticamente o lo guarda para que esté disponible para descargarse, dependiendo del modo push que haya configurado.

n Eliminar: Workspace ONE UEM puede eliminar contenido administrado de los dispositivos.

n Contenido sin administrar

n Distribuir: Workspace ONE UEM debe dirigir a los usuarios finales a través del catálogo a una tienda de aplicaciones para descargar documentos.

n Eliminar: Workspace ONE UEM no puede eliminar contenido sin administrar de los dispositivos.

Ajustes de la vista de lista nativa y descripciones de la aplicación

La “Vista en lista nativa” es la ubicación central para ordenar, filtrar y buscar los datos para realizar las funciones de administración en aplicaciones internas, públicas, compradas y web. Cada Vista en lista nativa de Recursos es ligeramente diferente y las funciones disponibles también varían, por lo que el sistema no muestra todas las opciones en todos los tipos de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 93

Page 94: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Filtros n Plataforma: vea aplicaciones según la plataforma. Este filtro le ayuda a buscar muchas aplicaciones para poder realizar funciones de administración a gran escala de forma simultánea.

n Estado: vea aplicaciones según el estado: Activo, Retirado o Inactivo. Esta vista resulta útil para devolver aplicaciones a estados anteriores.

n Categoría: ubique aplicaciones específicamente para una categoría predeterminada o personalizada. Busque aplicaciones etiquetadas como “Finanzas”, “Empresa”, “Redes sociales” y muchas otras opciones. Este filtro le ayuda a buscar grandes grupos de aplicaciones.

n Requiere renovación: busque aplicaciones de Apple iOS que utilicen un perfil de aprovisionamiento para funcionar. Este filtro ubica aplicaciones con perfiles de aprovisionamiento que puede actualizar.

n Tipo de aplicación: vea aplicaciones según el tipo. Los tipos incluyen opciones de aplicaciones Públicas o Personalizadas.

Agregar aplicación

Cargue una aplicación local, busque una aplicación pública en la tienda de aplicaciones o agregue un pedido con códigos de canje.

Exportar Exportar CSV: exporte todos los elementos de las páginas a un archivo .CSV.

Exportar PPKG: elija las aplicaciones de la lista de aplicaciones compatibles y seleccione Exportar. Las aplicaciones se exportan a un paquete de aprovisionamiento de Windows (PPKG). Una vez completada la exportación PPKG, recibirá una notificación con un vínculo de descarga. Solo puede exportar un PPKG a la vez.

En la actualidad, solo se admiten las aplicaciones de Win32 cuya implementación se reconozca a través del método de distribución de software. Las siguientes aplicaciones no admiten la exportación a PPKG:

n Aplicaciones de Win32 cargadas antes de habilitar la distribución de software.

n Aplicaciones de Win32 instaladas en el contexto del usuario.

n Aplicaciones de la plataforma universal de Windows.

Diseño Ordene los elementos en la pestaña usando los formatos disponibles.

n El formato de resumen muestra los detalles de la aplicación en la IU.

n El formato personalizado selecciona los detalles que mostrará el sistema.

Actualizar Actualice los elementos de la interfaz de usuario. Utilice la función de actualización cuando edite elementos y envíe las ediciones a los dispositivos.

Lista de búsqueda

Busque las aplicaciones que desea ubicar por nombre.

Alternar filtros

Muestre u oculte filtros.

Asignar Para implementar la aplicación, seleccione el botón de opción que está al lado izquierdo del icono de la aplicación para navegar a la página de implementación flexible.

Deberá seleccionar el botón de radio para que aparezca la función Asignar.

Eliminar Seleccione el botón de opción que está al lado izquierdo del icono de la aplicación para eliminar las aplicaciones de la Workspace ONE UEM Console.

Deberá seleccionar el botón de opción para que aparezca la función Eliminar y el sistema eliminará las aplicaciones una a una.

Editar Para cambiar el registro de la aplicación, seleccione el icono del lápiz.

Nombre Acceda a la pestaña Resumen en la Vista de detalles de las aplicaciones internas para que pueda editar las implementaciones flexibles, realizar un seguimiento de las instalaciones de aplicaciones, renovar los perfiles de aprovisionamiento y seleccionar los estados de App Wrapping.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 94

Page 95: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Estado de instalación

Acceda a una página con información sobre los dispositivos que están asignados a la aplicación.

Las aplicaciones internas van a la pestaña Dispositivos de la Vista de detalles. Realice funciones de administración en los dispositivos, como enviar mensajes, instalar aplicaciones y eliminar aplicaciones.

Las aplicaciones web van a la página “Ver dispositivos”, que ofrece funciones administrativas para instalar o eliminar aplicaciones.

Menú de acciones

n Administrar dispositivos: ofrece opciones para instalar, eliminar o notificar a los usuarios sobre aplicaciones.

n Administrar reseñas: controle las reseñas para las aplicaciones de Apple iOS. Esta opción aparece bajo ciertas condiciones.

Aparecen únicamente bajo ciertas condiciones.

n Publicar: publique el contenido de distribución administrada manualmente en los dispositivos.

n Notificar dispositivos: envíe una notificación a los dispositivos con información acerca de la aplicación de VPP.

n Desactivar: esta opción elimina una aplicación y todas sus versiones de todos los dispositivos administrados.

n Calificaciones de usuario: muestra las calificaciones y las reseñas de la aplicación. Puede borrar las calificaciones de aplicaciones tanto internas como públicas con la opción Eliminar la calificación.

n Ver eventos: muestra los eventos de los dispositivos y de la consola en las aplicaciones, y le permite exportarlos como un archivo CSV.

n Eliminar: elimina la aplicación de los dispositivos y de la consola UEM.

Ajustes de la vista de detalles y descripciones de la aplicación

La Vista de detalles de una aplicación es una página alternativa para llevar a cabo funciones de administración y acceder a información de auditoría sobre aplicaciones internas y públicas incluidas en la implementación de una Tienda Microsoft para empresas.

Tipos de aplicaciones compatibles

Esta vista está disponible para los siguientes tipos de aplicación.

n Aplicaciones internas

n Aplicaciones públicas incluidas en la implementación de una Tienda Microsoft para empresas

Descripciones de los ajustes

Las pestañas disponibles varían según el tipo de aplicación.

n Pestañas de la “Vista de detalles”

Ajustes Descripción

Resumen Muestra información para ayudarle a realizar un seguimiento de versiones de aplicaciones instaladas e implementaciones de aplicaciones.

Detalles Muestra la información configurada en la pestaña Detalles durante la carga inicial.

Licencias Muestra las licencias en línea y fuera de línea de una aplicación pública de la Tienda Microsoft para empresas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 95

Page 96: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Dispositivos Ofrece opciones para enviar notificaciones a los dispositivos sobre aplicaciones y para instalar o eliminar aplicaciones del dispositivo.

Capturas de pantalla

Muestra capturas de pantalla de la interfaz de usuario de la aplicación de la Tienda Microsoft para empresas.

Asignación Muestra las implementaciones flexibles (asignaciones) configuradas para la aplicación o los grupos asignados a esta.

Archivos Muestra los archivos que se agregaron durante la carga inicial. Busque archivos de aplicación, perfiles de aprovisionamiento, archivos del Servicio de notificaciones push de Apple (APNs) y archivos de aplicación de arquitectura. Los archivos auxiliares son necesarios para ejecutar determinados archivos de la aplicación en el entorno móvil.

Más Muestra funciones opcionales:

n Imágenes: si carga imágenes móviles, imágenes de tableta e iconos con la aplicación, esta función los mostrará.

n Términos de uso: muestra los términos de uso, si los configuró, que los usuarios de los dispositivos deben ver y aceptar antes de poder utilizar la aplicación.

n SDK: muestra información sobre el uso del VMware Workspace ONE SDK. Enumera el perfil de SDK aplicable a la aplicación que habilita la funcionalidad de Workspace ONE UEM. También enumera el perfil de la aplicación que controla el uso de certificados para la comunicación.

n App Wrapping: muestra información sobre el encapsulamiento de la aplicación. Parte de la información de esta pestaña incluye el estado de App Wrapping, la versión del motor envuelto que se usó y el tamaño de la aplicación encapsulada.

n Opciones del menú de acciones

Ajustes Descripción

Editar Muestra el registro de la aplicación para editar las pestañas que fueron configuradas al principio cuando cargó la aplicación.

Asignar Muestra el registro de implementación flexible que le permite agregar asignaciones y priorizarlas, o asignar y editar grupos asignados a la aplicación.

Sincronizar licencias

Sincroniza las licencias en línea y fuera de línea reclamadas por las aplicaciones en una integración de la Tienda Microsoft para empresas.

Agregar versión

Carga una versión distinta de la aplicación y la envía a los dispositivos.

Administrar Controla la eliminación de aplicaciones y las implementaciones flexibles en lote. Esta función es para los administradores y no está disponible para todos los usuarios.

n Retirar: esta opción elimina una aplicación de todos los dispositivos administrados.

Para los dispositivos iOS, si existe una versión anterior de la aplicación en la solución de Workspace ONE UEM, entonces se enviará dicha versión a los dispositivos.

n Desactivar: esta opción elimina una aplicación y todas sus versiones de todos los dispositivos administrados.

n Omitir creación de lotes: esta opción permite omitir la creación de lotes para la implementación flexible y enviar todos los comandos de instalación para las aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 96

Page 97: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Ver Muestra la popularidad de las aplicaciones y los problemas relacionados con las aplicaciones para solucionar los mismos.

n Calificaciones de usuario: esta opción permite acceder a las calificaciones de las aplicaciones con un sistema de estrellas que puede utilizar para medir la popularidad de las aplicaciones internas.

n Eventos: esta opción permite mostrar los eventos del dispositivo y la consola en las aplicaciones y exportar estos eventos como un archivo CSV.

Versión Esta opción permite agregar versiones actualizadas de las aplicaciones y acceder a versiones anteriores de aplicaciones internas.

n Agregar versión: esta opción permite actualizar la aplicación interna con una versión nueva.

n Otras versiones: esta opción permite mostrar las versiones anteriores de una aplicación interna que se agregaron a la Workspace ONE UEM Console.

Eliminar aplicación

Esta opción elimina una aplicación de los dispositivos y de la Workspace ONE UEM Console.

Otras acciones Muestra otras opciones si la aplicación utiliza la funcionalidad de SDK o App Wrapping. Si la aplicación no utiliza App Wrapping ni SDK, el sistema no las mostrará.

n Administrar reseñas: controle las reseñas para las aplicaciones de Apple iOS. Esta opción aparece únicamente bajo ciertas condiciones, así que revise el tema para obtener información sobre las mismas.

n Ver los análisis: exporta los análisis de aplicaciones internas que usan el VMware Workspace ONE SDK.

n Ver los registros: descarga o elimina los archivos de registro de aplicaciones internas encapsuladas y SDK.

Organizar las aplicaciones por categoría de aplicación

Las categorías de aplicaciones ayudan a organizar las aplicaciones y permiten que los usuarios de dispositivos las encuentren más fácilmente. Utilícelas para ayudar a organizar las aplicaciones en la consola y en un catálogo de recursos.

Al agregar una nueva aplicación interna o pública o un nuevo libro, el sistema aplicará la categoría que coincida mejor en función de los metadatos del desarrollador o la tienda de aplicaciones. Puede invalidar esta asignación inicial y aplicar sus propias categorías personalizadas.

Procedimiento

1 Navegue a Recursos > Aplicaciones > Ajustes > Categorías de aplicaciones.

2 Seleccione Agregar categoría.

3 Proporcione el Nombre de categoría y la Descripción de la categoría. A continuación, guarde los ajustes.

Administrar el estado activo e inactivo de su aplicación

El estado activo o inactivo marca las aplicaciones como disponibles o no disponibles para funciones de versión tales como retirar y revertir. Si intenta modificar la versión de una aplicación

Administración del ciclo de vida de aplicaciones

VMware, Inc. 97

Page 98: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

y no está en el estado correcto, es posible que no ponga la versión esperada a disposición de los usuarios de los dispositivos.

n Activo: este estado habilita la aplicación para poder recibir una asignación en los casos de retiro o anulación de implementación y otras funciones de administración.

n Inactivo: este estado inhabilita la aplicación para impedir que reciba una asignación de cualquier función de administración. Deberá establecer el estado manualmente con la opción Desactivar en el menú de acciones. Podrá revertir el estado manualmente con la opción Activar en el menú de acciones para poder implementar múltiples versiones de una aplicación.

Instalar y eliminar aplicaciones mediante la acción de administración de dispositivos

Puede utilizar la opción Administrar dispositivos para instalar y eliminar varias aplicaciones, para notificar a muchos dispositivos y para volver a invitar a los usuarios al Programa de compras por volumen (VPP) de Apple simultáneamente.

Utilice el filtro Estado para encontrar dispositivos que tengan activos instalados o no instalados. Utilice el filtro Invitación del usuario para encontrar dispositivos que deben invitarse al VPP de Apple.

Procedimiento

1 Navegue a Recursos > Aplicaciones > Nativas y seleccione la pestaña Públicas o Compradas.

2 Seleccione la opción Administrar dispositivos en el menú de acciones.

3 Realice la selección en el menú de acciones o seleccione las opciones deseadas. Puede realizar acciones en dispositivos específicos (seleccionados y filtrados) o en todos los dispositivos (mostrados).

Ajustes Descripción

Instalar Instale una aplicación en un solo dispositivo o en varios a la vez.

Eliminar Elimine una aplicación de un solo dispositivo o de varios a la vez.

n macOS

Workspace ONE UEM no puede eliminar aplicaciones de VPP (compradas) de los dispositivos macOS.

n Escritorio de Windows y Windows Phone

Esta función elimina la aplicación, pero no la licencia de las aplicaciones públicas adquiridas a través de la Tienda Microsoft para empresas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 98

Page 99: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Ajustes Descripción

Notificar Notifique a los dispositivos acerca de un recurso.

Los ajustes incluyen las opciones de plantillas de mensajes de correo electrónico, SMS y push para enviar mensajes.

Volver a invitar

(Solo compradas)

Envíe una invitación para unir el VPP de Apple con distribución administrada a los dispositivos.

Los dispositivos deben ejecutar Apple iOS v7.0.3 o superior.

La página también enumera los dispositivos que han aceptado la invitación.

Alternativas para la eliminación de aplicaciones

A veces puede ser necesario eliminar aplicaciones para liberar espacio y para quitar las que no se usan. Sin embargo, la acción de eliminación elimina las aplicaciones y todas las versiones de esta de forma permanente de Workspace ONE UEM. Como alternativa, Workspace ONE UEM ofrece elementos del menú para desactivar y retirar aplicaciones. Revise la diferencia entre desactivar, retirar y eliminar una aplicación antes de realizar cualquier acción de eliminación para decidir si bastará con desactivar o retirar las aplicaciones.

Cuándo utilizar la opción “Eliminar”

Cuando sepa que su organización no va a utilizar ninguna versión de la aplicación en el futuro. Y para tener más espacio en el entorno de Workspace ONE UEM elimina las aplicaciones retiradas.

Aplicaciones activas e inactivas

Cuando se utiliza la acción Eliminar, Workspace ONE UEM verifica si la aplicación está activa o inactiva.

n Cuando se elimina una aplicación activa, esta se comporta como una aplicación retirada. También pierde la posibilidad de auditar la aplicación.

Si Workspace ONE UEM tiene una versión anterior de esta aplicación, dependiendo del Modo push, el sistema enviará una versión anterior a los dispositivos.

n La aplicación inactiva se elimina completamente del repositorio de aplicaciones de Workspace ONE UEM.

Desactivar la aplicación

Al desactivar una aplicación, se elimina de los dispositivos y la versión pasa a estar inactiva. En función de su relación con la versión inactiva, Workspace ONE UEM inserta o pone a disposición las versiones activas disponibles en los dispositivos. Una ventaja de la desactivación es que puede revertir el estado inactivo en el futuro.

La desactivación no elimina la aplicación de su repositorio en la Workspace ONE UEM Console. Aún podrá ver las aplicaciones desactivadas en la Workspace ONE UEM Console para poder realizar un seguimiento de los dispositivos que han eliminado aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 99

Page 100: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Versiones activas enumeradas

Las versiones activas de una aplicación inactiva (desactivada) se envían a los dispositivos o todavía están disponibles para los dispositivos.

n Versión menor: si existe una versión activa menor de la aplicación, esa versión más antigua se envía a los dispositivos.

n Versión mayor: por otro lado, si existe una versión activa mayor en un grupo organizativo superior, esa versión aún estará disponible en los dispositivos.

Cuándo utilizar la opción “Desactivar”

Cuando la organización está en proceso de cambiar su estrategia y ya no necesita las aplicaciones y las versiones que reflejaban el enfoque previo. Puede desactivar las aplicaciones innecesarias para que no ocupen espacio en los repositorios de aplicaciones de los dispositivos. Sin embargo, aún podrá tener acceso a ellas en la Workspace ONE UEM Console.

Cómo retirar la aplicación

Puede retirar una aplicación, sin embargo, dicha acción tendrá distintas consecuencias dependiendo del modo push, del estado de la aplicación y la configuración de la opción Retirar las versiones anteriores.

Cuándo utilizar la opción “Retirar”

Cuando una nueva versión de la aplicación contiene varios errores y está afectando a la productividad de los usuarios finales. La versión anterior funcionaba correctamente para su organización. Puede retirar la versión actual de la aplicación y la Workspace ONE UEM Console enviará la versión anterior a los dispositivos.

El “Modo push” y la opción “Retirar”

La configuración del Modo push como Automático o A pedido afecta la manera en que la Workspace ONE UEM Console se comporta cuando utiliza la opción Retirar.

n Automático: configure la opción de implementación de aplicaciones en Automático para enviar versiones anteriores de una aplicación a los dispositivos cuando retire la versión actual.

Nota Para que el ajuste Automático funcione, la versión previa debe estar activa. Si desactiva la versión anterior, Workspace ONE UEM no la enviará automáticamente a los dispositivos.

n A pedido: configure la implementación de la aplicación con el modo A pedido para permitir a los usuarios instalar versiones más antiguas en los dispositivos. Los usuarios finales deben iniciar una búsqueda y, a continuación, instalar la versión de la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 100

Page 101: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Retirar las versiones anteriores

Cuando carga una versión nueva de la aplicación utilizando el menú de acciones y la opción Agregar versión, Workspace ONE UEM muestra la casilla Retirar las versiones anteriores en la pestaña Detalles. Configure la casilla según lo que desea lograr.

Tabla 1-19. Resultados de la opción retirar las versiones anteriores

Ajustes Descripción

Habilite la opción Retirar las versiones anteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna la Versión real del archivo más reciente a los dispositivos. Sin embargo, la versión más antigua no estará disponible para su implementación en la Workspace ONE UEM Console.

Apple iOS es la excepción. Estos dispositivos pueden recibir una Versión real del archivo más antigua si se retiran versiones anteriores en la Workspace ONE UEM Console.

Inhabilite la opción Retirar las versiones anteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna la Versión real del archivo más reciente a los dispositivos. Si todavía sigue Activa, la versión más antigua está disponible para la implementación en la Workspace ONE UEM Console.

Workspace ONE UEM puede asignar múltiples versiones a los dispositivos Apple iOS, independientemente del incremento de versiones.

Aunque esta opción elimina las actualizaciones, retirar una versión antigua ayuda también a administrar los problemas de seguridad y los errores que pueden existir en la versión actual.

Si se inhabilita la casilla Retirar las versiones anteriores durante la carga, se enviará la versión actual de la aplicación dependiendo del Modo push (automático o a pedido). No se marcará la versión alternativa como retirada.

Para ver las versiones alternativas de la aplicación que están disponibles en la Workspace ONE UEM Console, seleccione Ver otras versiones en el menú de acciones

Escenarios de retiro

El retiro de una aplicación puede tener distintos resultados dependiendo de las otras versiones activas y del modo push. La tabla abarca los escenarios más comunes.

Tabla 1-20. Ejemplos de la acción de retirar

Retirar escenarioAcción de la versión retirada de la aplicación Acción de la versión anterior de la aplicación

Dos versiones activas. Retira la versión más reciente.

Reemplazada en el dispositivo

Si el modo push es Automático, el usuario del dispositivo no tiene que hacer nada y el dispositivo recibe la aplicación, por lo que la versión activa en el dispositivo será la anterior.

Si el modo push se ha definido en A pedido, el usuario del dispositivo tiene que iniciar la instalación en el AirWatch Catalog, lo que causará que la versión activa sea la anterior.

Una versión activa y retirarla.

Eliminada del dispositivo No se realiza ninguna acción porque Workspace ONE UEM no tiene otra versión que enviarle al dispositivo.

Una versión activa y una versión anterior inactiva.

Eliminada del dispositivo No se realiza ninguna acción porque Workspace ONE UEM no envía aplicaciones inactivas a los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 101

Page 102: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Administrar aplicaciones instaladas por el usuario

Workspace ONE UEM puede asumir la administración de aplicaciones instaladas por el usuario (iOS y Windows) sin necesidad de eliminar la aplicación instalada anteriormente.Workspace ONE UEM etiqueta la función Configurar la aplicación como 'Administrada por MDM' si el usuario la instaló.

Habilitar Cómo configurar la aplicación como Administrada por MDM si el usuario la instaló al asignar la aplicación con la función de implementación flexible.

Estados de dispositivos iOS compatibles

Workspace ONE UEM puede asumir la administración de aplicaciones instaladas por el usuario en dispositivos supervisados y sin supervisar.

Estado del intervalo antes de administración

El momento en el que el sistema asumirá las funciones de administración de las aplicaciones dependerá del estado de inscripción del dispositivo. El sistema administra la aplicación cuando se inscribe el dispositivo o se publica. La siguiente tabla describe los dos escenarios.

Tabla 1-21. La administración depende del estado de inscripción

Estado de inscripción del dispositivo Iniciar: administrado por MDM Resultado

Sin inscribir Habilite la opción Cómo configurar la aplicación como Administrada por MDM si el usuario la instaló, guarde y publique la aplicación.

El sistema administrará la aplicación cuando el dispositivo se inscriba.

Inscrito Habilite la opción Cómo configurar la aplicación como Administrada por MDM si el usuario la instaló, guarde y publique la aplicación.

El sistema administrará la aplicación cuando la guarde y la publique.

Administrar aplicaciones desde Workspace ONE

Para aprovechar la experiencia de Workspace ONE, integre Workspace ONE UEM y Workspace ONE UEM. Puede utilizarlo como un catálogo de aplicaciones centralizado para distribuir una gran cantidad de tipos de aplicaciones.

Para obtener más información sobre cómo configurar las opciones de acceso administrado para aplicaciones internas, consulte Cómo agregar asignaciones y exclusiones a sus aplicaciones.

Catálogo de Workspace ONE y modo de solo Workspace ONE UEM

Puede configurar el catálogo de Workspace ONE para recuperar recursos en Workspace ONE UEM desde Workspace ONE UEM. Integre Workspace ONE UEM y Workspace ONE UEM y, a continuación, establezca la opción Recuperar. No es necesario configurar otras funciones en Workspace ONE UEM, como activar un directorio, configurar la autenticación o configurar las políticas de acceso.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 102

Page 103: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Para obtener información acerca de esta función, consulte el tema Cómo usar el modo de solo de Workspace ONE UEM para acceder al catálogo de Workspace ONE en https://docs.vmware.com/es/VMware-Workspace-ONE/index.html.

Plataformas compatibles para acceso abierto y administrado

Puede configurar el tipo de acceso, abierto o administrado, para las aplicaciones en función de la plataforma.

Tabla 1-22. Compatibilidad con el acceso abierto y administrado: aplicaciones internas

Plataforma Acceso administrado Abrir acceso

Android Compatible Compatible

iOS Compatible Compatible

Escritorio de Windows Compatible No es compatible

Windows Phone Compatible No es compatible

macOS Compatible No es compatible

Tabla 1-23. Compatibilidad con el acceso abierto y administrado: aplicaciones públicas

Plataforma Acceso administrado Abrir acceso

Android Compatible Compatible

iOS Compatible Compatible

Escritorio de Windows No es compatible Compatible

Windows Phone No es compatible Compatible

Integrar aplicaciones de Workspace ONE UEM con Workspace ONE Access

Para aprovechar la experiencia de Workspace ONE, integre Workspace ONE UEM y Workspace ONE UEM. Puede utilizarlo como un catálogo de aplicaciones centralizado para distribuir una gran cantidad de tipos de aplicaciones.

Para las aplicaciones públicas e internas, puede configurar si implementar la aplicación según el estado de administración del dispositivo. Configure una aplicación para acceso abierto y cualquier dispositivo podrá acceder a la aplicación. Configure una aplicación para acceso administrado y un dispositivo deberá otorgar permisos de administrador a su dispositivo para que este pueda acceder a la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 103

Page 104: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tipo de acceso Sugerencias de uso

Acceso administrado: los usuarios de dispositivos otorgan permisos de administrador en sus dispositivos (instalan un perfil de administración en el dispositivo) para acceder a los recursos.

La aplicación está a disposición de los dispositivos que ya estén administrados por Workspace ONE UEM.

Si Workspace ONE UEM no administra el dispositivo, Workspace ONE solicitará al dispositivo que se inscriba en Workspace ONE UEM. Si se inscribe, podrá acceder a la aplicación. Si no se inscribe, no podrá acceder a la aplicación a través de Workspace ONE.

n Eliminar los datos corporativos confidenciales de las aplicaciones cuando los usuarios de los dispositivos se vayan de la organización o en caso de que pierdan los dispositivos.

n Establecer la tunelización de aplicaciones como requisito cuando las aplicaciones accedan a la intranet.

n Habilitar el inicio de sesión único para las aplicaciones.

n Realizar un seguimiento de la adopción del usuario y los estados de instalación de las aplicaciones.

n Implementar aplicaciones automáticamente tras la inscripción.

Abrir acceso: los usuarios de dispositivos acceden a los recursos sin necesidad de otorgar permisos de administrador en sus dispositivos.

La aplicación está a disposición de los dispositivos independientemente de su estado de administración.

n Proporcionar a los usuarios finales acceso a las aplicaciones inmediatamente después del inicio de sesión sin permisos de seguridad elevados.

n Sugerir el uso de la aplicación sin requerir su instalación y permitir que los usuarios de los dispositivos la instalen cuando lo deseen. Estas aplicaciones no contienen datos corporativos confidenciales y no acceden a recursos corporativos protegidos.

n Distribuir las aplicaciones sin el perfil de Workspace ONE UEM MDM entre el personal auxiliar, como contratistas y asesores.

Workspace ONE permite el acceso a las aplicaciones ubicadas en la pestaña Web de la Workspace ONE UEM Console. Recupera la URL, la descripción de la aplicación y el icono.

Administrar VPN por aplicación y aplicaciones nativas

Workspace ONE UEM dispone de varias opciones para editar o eliminar el perfil de VPN por aplicación asignado a las aplicaciones nativas.

Los cambios realizados en los recursos pueden requerir un cambio o la eliminación de los túneles de VPN utilizados para acceder a las aplicaciones. Por ejemplo, cuando los usuarios se mueven a diferentes departamentos de una organización, el acceso a los recursos puede cambiar. En los casos en que necesite cambiar o eliminar el acceso del túnel de VPN para una aplicación, dispone de varias opciones.

Tabla 1-24. Cómo editar acciones de perfil de VPN por aplicación y sus resultados

Acción Resultado

Editar el perfil de VPN por aplicación asociado a la asignación de implementación flexible de la aplicación.

El sistema asocia el perfil de VPN por aplicación cambiado a la aplicación, y los grupos pertinentes reciben la aplicación en función de la configuración de la asignación y las prioridades.

Cambiar la prioridad de la asignación de implementación flexible.

El sistema inserta la asignación y sus configuraciones, incluido el perfil de VPN por aplicación, en función de la prioridad. Si la asignación está en la parte superior, los dispositivos de los grupos aplicables recibirán el perfil en primer lugar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 104

Page 105: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-24. Cómo editar acciones de perfil de VPN por aplicación y sus resultados (continuación)

Acción Resultado

Anular la selección del perfil de VPN por aplicación en la asignación de implementación flexible de la aplicación.

El sistema anula la asignación del perfil de VPN por aplicación de los grupos asignados a la aplicación.

Cambiar el grupo inteligente de un dispositivo, y recibir en este las aplicaciones con derechos para el nuevo grupo.

Las asignaciones de implementación flexible se asignan mediante grupos inteligentes. Los ajustes Tunelización de aplicaciones y VPN por aplicación forman parte de las configuraciones de asignación de implementación flexible. Mueva un dispositivo a un grupo inteligente que sepa que tiene la aplicación deseada y la VPN por aplicación, y esta acción cambia el perfil del dispositivo.

Cómo editar el perfil de VPN por aplicación de una aplicación interna

Puede cambiar el perfil de VPN de Tunnel de aplicación en las aplicaciones aprobadas para utilizar un Tunnel de aplicaciones diferente para conectarse al backend y a las redes corporativas. Este es un ejemplo general de cómo editar el perfil de VPN por aplicación de una aplicación interna. En el caso de las aplicaciones públicas y compradas, siga un flujo de trabajo similar mediante la edición de la asignación de implementación flexible de esa aplicación específica.

1 Navegue a Recursos > Nativos > Internos en Workspace ONE UEM Console.

2 Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

3 Seleccione la asignación y elija Editar.

4 En el menú del ajuste situado debajo de Tunelización de aplicaciones, seleccione un perfil diferente de VPN por aplicación.

5 Seleccione Agregar y, a continuación, Guardar y publicar.

Cambiar la prioridad de asignación del perfil de VPN por aplicación

Puede aumentar o disminuir la prioridad de la implementación flexible para cambiar las aplicaciones aprobadas de App Tunnel utilizadas para conectarse al backend y a las redes corporativas.

1 Acceda a las asignaciones de implementación flexible de una aplicación nativa. Siga los subpasos para acceder a las asignaciones de una aplicación pública. Las aplicaciones internas y compradas siguen un flujo de trabajo similar.

a Para acceder a las asignaciones de una aplicación pública, vaya a Recursos > Aplicaciones > Nativas > Públicas en Workspace ONE UEM Console.

b Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

2 Elija la asignación que desea mover y seleccione Mover hacia arriba o Mover hacia abajo. Realice los cambios de prioridad que sean necesarios.

3 Seleccione Guardar y publicar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 105

Page 106: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Eliminar el perfil de VPN por aplicación de la aplicación

Anule la selección de la opción App Tunnel en la asignación de implementación flexible para desasociar el perfil de VPN por aplicación de las aplicaciones y los dispositivos.

1 Acceda a las asignaciones de implementación flexible de una aplicación nativa. Siga los subpasos para acceder a las asignaciones de una aplicación pública. Las aplicaciones internas y compradas siguen un flujo de trabajo similar.

a Para acceder a las asignaciones de una aplicación pública, vaya a Recursos > Aplicaciones > Nativas > Públicas en Workspace ONE UEM Console.

b Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

2 Seleccione la asignación y elija Editar.

3 Seleccione Disabled (Deshabilitado) para Tunelización de aplicaciones.

4 Seleccione Agregar y, a continuación, Guardar y publicar.

Cómo editar un grupo inteligente

Puede editar un grupo inteligente establecido. Cualquier modificación que se aplique a un grupo inteligente afectará a todas las políticas y perfiles a los que este se encuentre asignado.

1 Acceda a Grupos y ajustes > Grupos > Grupos de asignación.

2 Seleccione el icono Editar ( ) situado a la izquierda del grupo inteligente que desea editar. También puede seleccionar el nombre del grupo inteligente en la columna Grupo. Se mostrará la página Editar grupo inteligente con los ajustes existentes.

3 En la página Editar grupo inteligente, cambie los Criterios o los Dispositivos y usuarios (según el tipo con el que se haya guardado el grupo inteligente) y seleccione Siguiente.

4 En la página Ver asignaciones, puede ver qué perfiles, aplicaciones, libros, provisiones y políticas pueden agregarse o eliminarse del dispositivo como resultado.

5 Seleccione Publicar para guardar las ediciones realizadas en el grupo inteligente. Todos los perfiles, aplicaciones, libros, provisiones y políticas ligados a este grupo inteligente cambiarán las asignaciones de dispositivos de acuerdo con esta modificación.

Administrar los grupos y el cumplimiento de la aplicación

Puede utilizar grupos de aplicaciones y directiva de cumplimiento para proteger los recursos en su entorno de Workspace ONE UEM. Los grupos de aplicaciones identifican aplicaciones permitidas y restringidas para que las directivas de cumplimiento puedan actuar en los dispositivos que no siguen los estándares de protección.

Puede configurar grupos de aplicaciones para varias plataformas, pero no podrá combinarlos todos con las políticas de conformidad. En el caso de las plataformas que no pueda combinar con las políticas de conformidad, aplique un perfil de control de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 106

Page 107: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-25. Grupos de aplicaciones y políticas de conformidad según plataforma

Plataforma de grupo de aplicacionesFunciona con directivas de cumplimiento

Funciona con perfiles de control de aplicaciones

Android Sí Sí

Apple iOS Sí No

Windows Phone No Sí

Configurar los grupos de aplicaciones no es un requisito. Sin embargo, los grupos de aplicaciones aumentan la eficacia y el alcance de las políticas de conformidad con unos pocos ajustes.

Tabla 1-26. Relaciones entre grupos de aplicaciones y directivas de cumplimiento

Grupo de aplicaciones Descripción

Política de conformidad Acción

En la lista blanca Los dispositivos administrados pueden instalar estas aplicaciones desde el AirWatch Catalog.

Si una aplicación no está en la lista, no se permitirá en los dispositivos administrados.

Contiene aplicaciones que no están en la lista blanca

El motor de conformidad identifica aplicaciones que no están en el grupo de aplicaciones en la lista blanca que está instalado en el dispositivo y aplica las acciones que están configuradas en la regla de conformidad.

En la lista negra Los dispositivos administrados no instalan estas aplicaciones del AirWatch Catalog.

Si una aplicación está en esta lista, está prohibido tenerla en los dispositivos administrados.

Contiene aplicaciones en la lista negra

El motor de conformidad identifica aplicaciones del grupo de aplicaciones en la lista negra y aplica las acciones que están configuradas en la regla de conformidad.

Requerido Es necesario que los dispositivos administrados instalen estas aplicaciones del AirWatch Catalog.

Si una aplicación está en la lista, es obligatorio que los usuarios de los dispositivos la instalen en los dispositivos administrados.

No contiene aplicaciones requeridas

El motor de conformidad identifica aplicaciones del grupo de aplicaciones requerido que falta y aplica las acciones que están configuradas en la regla de conformidad.

Nota Una aplicación que esté configurada para el modo de implementación automático en la consola de UEM no se implementa automáticamente en las siguientes condiciones:

n Al agregar la aplicación al grupo de aplicaciones de la lista negra que se haya asignado al dispositivo.

n Al excluir la aplicación del grupo de aplicaciones de la lista blanca que se haya asignado al dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 107

Page 108: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Impacto de los ajustes de privacidad en el perfil de control de la aplicación y en la conformidad de lista de aplicaciones

En la consola Workspace ONE UEM, si configura los ajustes de privacidad de la aplicación personal como No recopilar, el sistema no recopilará la información de la aplicación personal de los dispositivos. Es decir, la información de la aplicación personal del usuario final no se transmitirá desde sus dispositivos.

Sin embargo, los ajustes de privacidad tienen las siguientes advertencias que afectan a los ajustes del perfil de control de aplicaciones y de conformidad de la lista de aplicaciones:

n La directiva de conformidad de la lista de aplicaciones comprueba que el dispositivo tiene las aplicaciones adecuadas (listas negras, listas blancas o requeridas). Si el sistema no consulta la lista de aplicaciones, es posible que no busque estas aplicaciones. Como resultado, los dispositivos que contienen ciertas aplicaciones de la lista negra no se marcan como "no conforme". De forma similar, los dispositivos que contienen ciertas aplicaciones "requeridas" (personales) se marcan como "no conforme".

n El perfil de control de aplicaciones con acción en aplicaciones "en la lista negra" no se aplica a los dispositivos cuya privacidad de la aplicación personal está establecida en No recopilar y se aplican solamente a los dispositivos para los que recopilamos información de la aplicación personal.

Si desea realizar acciones en la lista de aplicaciones personales del usuario final, realice un seguimiento de la configuración de privacidad de la aplicación personal para el tipo de propiedad del dispositivo involucrado en todos los grupos organizativos y compruebe lo siguiente:

n Asegúrese de que la configuración no esté establecida en No recopilar. Si desea garantizar la privacidad de sus usuarios finales y detectar las aplicaciones malintencionadas, establezca la configuración de privacidad en Recopilar, pero no mostrar.

n Asegúrese de que los dispositivos del usuario final tengan las autorizaciones para recibir las aplicaciones en las que desea realizar acciones, desde Workspace ONE UEM.

Configurar un grupo de aplicaciones

Configure grupos de aplicaciones para que pueda utilizarlos con las políticas de conformidad. Aplique medidas para aquellos dispositivos que no están conformes con las políticas en cuanto a la instalación, actualización y eliminación de asignar aplicaciones.Los grupos de aplicaciones se asignan a los grupos organizativos. Al asignar el grupo de aplicaciones a un grupo organizativo primario, los grupos organizativos secundarios heredan las configuraciones del grupo de aplicaciones.

1 Navegue a Recursos > Aplicaciones > Ajustes > Grupos de aplicaciones.

2 Seleccione Agregar grupo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 108

Page 109: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

3 Complete las opciones en la pestaña Lista.

Ajustes Descripción

Tipo Seleccione el tipo de grupo de aplicaciones que desee crear en función del resultado esperado: permitir aplicaciones, bloquear aplicaciones o requerir la instalación de aplicaciones.

Si su objetivo es agrupar aplicaciones de MDM personalizadas, seleccione Aplicación MDM. Debe habilitar esta opción para que se muestre en el menú.

Plataforma Seleccione la plataforma del grupo de aplicaciones.

Nombre Introduzca el nombre para mostrar del grupo de aplicaciones en la Workspace ONE UEM Console.

Agregar aplicación Muestre los campos que le permiten buscar aplicaciones y agregarlas al grupo de aplicaciones.

Nombre de la aplicación Introduzca el nombre de la aplicación para buscarlo en la tienda de aplicaciones correspondiente.

ID de aplicación Revise la cadena que aparece automáticamente al utilizar la función de búsqueda para buscar la aplicación en la tienda de aplicaciones.

Agregar publicador: Windows Phone Seleccione Windows Phone para agregar varios publicadores a grupos de aplicaciones.

Los publicadores son organizaciones que crean aplicaciones.

Combine esta opción con las entradas de Agregar aplicación para crear excepciones en las entradas de los publicadores para listas blancas y listas negras detalladas en Windows Phone.

4 Seleccione Siguiente para navegar a un perfil de control de aplicaciones. Debe completar y aplicar un perfil de control de aplicaciones para Windows Phone. Puede utilizar un perfil de control de aplicaciones para dispositivos Android.

5 Configure los ajustes de la pestaña Asignación.

Descripción Introduzca el propósito del grupo de aplicaciones o cualquier otra información pertinente.

Tipo de propiedad del dispositivo Seleccione el tipo de dispositivo al que se le aplicará el grupo de aplicaciones.

Modelo Seleccione los modelos a los que le aplicará el grupo de aplicaciones.

Sistema operativo Seleccione los sistemas operativos a los que le aplicará el grupo de aplicaciones.

Administrado por Vea o edite el grupo organizativo que administra el grupo de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 109

Page 110: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Grupo organizativo Agregue más grupos organizativos a los que le aplicará el grupo de aplicaciones.

Grupo de usuarios Agregue grupos de usuarios a los que le aplicará el grupo de aplicaciones.

6 Seleccione Finalizar para completar la configuración.

Editar los grupos de aplicaciones y el perfil de control de aplicaciones

Puede editar los grupos de aplicaciones y el perfil de control de aplicaciones. Cuando edite grupos de aplicaciones para Android y Windows Phone, edite en primer lugar el grupo de aplicaciones y, a continuación, el perfil de la aplicación.

1 Edite primero el grupo de aplicaciones.

2 Edite el perfil de aplicación para crear una nueva versión.

3 Guarde y publique la nueva versión del perfil de aplicación en los dispositivos.

El sistema no refleja los cambios en el grupo de aplicaciones si la nueva versión del perfil de control de aplicaciones no se implementa en los dispositivos.

Cómo crear listas requeridas para el AirWatch Catalog

Puede usar grupos de aplicaciones para enviar notificaciones de aplicaciones a los catálogos de aplicaciones que requiere que se instalen en los dispositivos.

1 Navegue a Recursos > Aplicaciones > Ajustes > Grupos de aplicaciones.

2 Agregue o edite un grupo de aplicaciones.

3 En la pestaña Lista, seleccione Tipo como Requerido.

4 En la pestaña Asignación, seleccione los grupos organizativos y de usuarios aplicables que incluyan los dispositivos a los que desea enviar aplicaciones.

Cómo habilitar aplicaciones de MDM personalizadas para grupos de aplicaciones

Las aplicaciones de MDM personalizadas son un tipo de grupo de aplicaciones y se crean a medida para realizar un seguimiento de la información del dispositivo, como la ubicación o el estado de modificaciones no autorizadas. Habilite Workspace ONE UEM para que pueda reconocer aplicaciones de MDM personalizadas de modo que pueda asignarlas a grupos de aplicaciones especiales para recopilar información, solucionar problemas y realizar un seguimiento de los recursos.

Workspace ONE UEM es compatible con las aplicaciones de MDM personalizadas creadas para las plataformas Android y Apple iOS. Cárguelas como aplicaciones internas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 110

Page 111: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Habilite Utilizar aplicaciones de MDM personalizadas para que pueda seleccionar la opción en el menú de grupo de aplicaciones en Workspace ONE UEM. Workspace ONE UEM no elimina estas aplicaciones personalizadas de MDM después de que el motor de conformidad las detecte en los dispositivos. Estas aplicaciones se utilizan para auditorías, seguimiento y solución de problemas.

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General > Inscripción.

2 Seleccione Personalización.

3 Habilite Utilizar aplicaciones de MDM personalizadas.

Directivas de cumplimiento de la aplicación

Las políticas de conformidad le permiten realizar acciones en los dispositivos que no cumplan con los estándares establecidos. Por ejemplo, puede crear políticas de conformidad que detecten si los usuarios instalan alguna aplicación prohibida. A continuación, configure el sistema para que realice acciones automáticamente en los dispositivos que no estén en estado de conformidad.

Puede crear políticas de conformidad para aplicaciones individuales utilizando la vista en lista de conformidad, o para listas de aplicaciones utilizando grupos de aplicaciones. Aunque no es obligatorio que utilice grupos de aplicaciones, estos grupos le permiten realizar acciones preventivas en un gran número de dispositivos no conformes.

Ejemplo de acciones de políticas de conformidad: el motor de conformidad detecta si un usuario tiene una aplicación de juegos que está en un grupo de aplicaciones en la lista de grupos de aplicaciones no permitidas. Puede configurar el motor de conformidad para que realice varias acciones.

n Enviar una notificación push al usuario para indicarle que elimine la aplicación.

n Eliminar determinadas funciones como Wi-Fi, VPN o perfiles de correo electrónico del dispositivo.

n Eliminar determinados perfiles y aplicaciones administrados.

n Enviar una notificación final por correo electrónico al usuario con una copia al equipo de seguridad de TI y recursos humanos.

Puede configurar una política de conformidad de la lista de aplicaciones para varias plataformas que realicen acciones en los dispositivos no conformes.

Compatibilidad de las plataformas con las políticas de conformidad y aplicaciones:

n Android

n Apple iOS

n macOS

Administración del ciclo de vida de aplicaciones

VMware, Inc. 111

Page 112: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Cómo crear una política de conformidad de aplicaciones

Agregue políticas de conformidad que funcionen con grupos de aplicaciones para agregar una capa de seguridad a la red móvil. La configuración de la política permite al motor de conformidad de Workspace ONE UEM realizar acciones establecidas en los dispositivos que no estén conformes.

1 Navegue a Dispositivos > Políticas de conformidad > Vista de lista. Seleccione Agregar.

2 Seleccione la plataforma Android, Apple iOS o Apple macOS.

3 Seleccione Lista de aplicaciones en la pestaña Reglas.

4 Seleccione las opciones que mejor correspondan con sus objetivos de conformidad.

Tabla 1-27.

Ajustes Descripción

Contiene Agregue el identificador de la aplicación para configurar el motor de conformidad para que supervise su presencia en los dispositivos.

Si el motor detecta que la aplicación está instalada en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

No contiene Agregue el identificador de la aplicación para configurar el motor de conformidad para que supervise su presencia en los dispositivos.

Si el motor detecta que la aplicación no está instalada en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Contiene una aplicación de la lista negra Si el motor detecta que las aplicaciones que están listadas en los grupos de aplicaciones en la lista negra están en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Contiene aplicaciones de proveedores en la lista negra Agregue aplicaciones desde el sistema de análisis de reputación de las aplicaciones para configurar el motor de conformidad para que supervise la presencia de las aplicaciones en los dispositivos.

Si el motor detecta aplicaciones enumeradas en estos grupos de aplicaciones en la lista negra dentro de los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Utilice esta opción si integra el servicio de Análisis de aplicaciones con Workspace ONE UEM. Debe habilitar esta opción para verla en el menú. Es una función de administración de aplicaciones avanzada que requiere el SKU correcto para poder utilizarla.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 112

Page 113: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-27. (continuación)

Ajustes Descripción

Contiene una aplicación que no está en la lista blanca Si el motor detecta aplicaciones que no están enumeradas en los grupos de aplicaciones en la lista blanca en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

No contiene la aplicación requerida Si el motor detecta que a los dispositivos asignados a la regla de conformidad les faltan aplicaciones en los grupos de aplicaciones requeridos, el motor realizará las acciones configuradas en la regla.

No contiene la versión Agregue el identificador de la aplicación y la versión de la aplicación del dispositivo que supervisa el motor de conformidad para asegurarse de que la versión correcta de la aplicación esté instalada en los dispositivos.

Si el motor detecta que hay una versión incorrecta de la aplicación instalada en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Puede obtener el Identificador de aplicación en la tienda de aplicaciones o en su registro en la Workspace ONE UEM Console. Navegue a Recursos > Aplicaciones > Vista de lista > Interna o Pública. Seleccione Ver en el menú de acciones de la aplicación y, a continuación, busque la información del ID de aplicación.

5 Seleccione la pestaña Acciones para configurar las acciones intensificadas que se pueden realizar si un usuario no cumple una regla basada en la aplicación. La primera acción es inmediata, pero no es obligatoria. utilícela o elimínela. Puede aumentar o reemplazar la acción inmediata por acciones demoradas adicionales con la función Agregar escalamiento.

Tabla 1-28.

Ajustes Descripción

Marcar como no conforme Habilite esta casilla para etiquetar los dispositivos que infringen esta regla. Tenga en cuenta que una vez que el dispositivo se etiqueta como no conforme, y dependiendo de las acciones de escalamiento, el sistema puede impedir que el dispositivo acceda a los recursos y que los administradores realicen acciones en el dispositivo.

Inhabilite esta opción cuando no desee poner el dispositivo en cuarentena inmediatamente.

Aplicación Seleccione para eliminar la aplicación administrada.

Comando Configure el sistema para enviar un comando al dispositivo para que realice una verificación de estado en la consola, para realizar una eliminación empresarial o para cambiar los ajustes de roaming.

Correo electrónico Bloquee el correo electrónico de los dispositivos no conformes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 113

Page 114: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Tabla 1-28. (continuación)

Ajustes Descripción

Notificar Seleccione esta opción para enviar notificaciones a los dispositivos no conformes a través de correos electrónicos, SMS o notificaciones push con la plantilla predeterminada.

También puede enviarle una nota al administrador acerca de la infracción de la regla.

Perfil Seleccione esta opción para utilizar los perfiles de Workspace ONE UEM para restringir la funcionalidad del dispositivo.

6 Seleccione la pestaña Asignación para asignar la regla de conformidad con los grupos inteligentes.

Ajustes Descripción

Administrado por Vea o edite el grupo organizativo que administra e implementa la regla.

Grupos asignados Comience a escribir para agregar grupos inteligentes a los que se les aplicará la regla.

Exclusiones Seleccione “Sí” para excluir grupos de la regla.

Ver la asignación de dispositivos Seleccione esta opción para ver los dispositivos a los que le afecta la regla.

7 Seleccione la pestaña Resumen para nombrar la regla y darle una descripción breve.

8 Seleccione Finalizar y habilitar para exigir la nueva regla creada.

Workspace ONE y AirWatch Catalog

Puede implementar un catálogo de aplicaciones para que los usuarios de los dispositivos puedan acceder a las aplicaciones empresariales que administra en Workspace ONE UEM Console. Los usuarios finales podrán buscar y acceder a las aplicaciones del catálogo de aplicaciones de acuerdo con los ajustes que haya establecido en la consola. Workspace ONE UEM ofrece dos catálogos de aplicaciones: Workspace ONE y AirWatch Catalog. Ambos catálogos admiten las funciones de los ajustes de aplicaciones de la Workspace ONE UEM Console.

El catálogo de Workspace ONE integra recursos de los entornos que utilizan Workspace ONE UEM y Workspace ONE UEM. Si su implementación no utiliza Workspace ONE UEM, podrá seguir accediendo a las funciones publicadas con anterioridad del AirWatch Catalog.

La navegación de la Workspace ONE UEM Console, Grupos y configuración > Todos los ajustes > Aplicaciones > Workspace ONE pone de relieve el catálogo de Workspace ONE. Sin embargo, las opciones bajo el título Workspace ONE son compatibles con el AirWatch Catalog. Las opciones de AirWatch Catalog se aplican específicamente a este y no son necesarias para el catálogo de Workspace ONE.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 114

Page 115: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Revise las breves descripciones de las opciones disponibles para Workspace ONE y AirWatch Catalog, así como las opciones que se aplican específicamente a AirWatch Catalog.

Tabla 1-29. Ajustes comunes de catálogo

Ajustes Descripción

Categorías de aplicaciones Agrupe aplicaciones e identifique sus usos con categorías de aplicaciones personalizadas.

Aplicaciones públicas de pago Implemente aplicaciones iOS públicas de pago en situaciones donde no sea factible el uso del Programa de compras por volumen (VPP) de Apple.

Restricciones para aplicaciones Restrinja los dispositivos iOS con versiones anteriores a iOS 9 mediante la restricción de las instalaciones de aplicaciones asignadas y aprobadas por la organización.

Repositorio externo de aplicaciones Habilite un repositorio externo de aplicaciones si desea hospedar aplicaciones internas en su red, con un repositorio externo de aplicaciones, y administrar las aplicaciones con Workspace ONE UEM.

Protección contra la eliminación de aplicaciones Configure los valores de umbral para controlar el envío de comandos de eliminación de aplicaciones para aplicaciones internas importantes.

Tabla 1-30. Ajustes específicos de AirWatch Catalog

Ajustes Descripción

AirWatch Catalog > Catálogo independiente Configure un catálogo independiente si su entorno no es compatible con la funcionalidad MDM. El catálogo independiente tiene funciones limitadas.

AirWatch Catalog > Aplicaciones destacadas Muestra las aplicaciones en un lugar destacado del AirWatch Catalog.

AirWatch Catalog > General Configure los ajustes generales de AirWatch Catalog.

Comportamiento de transición del AirWatch Catalog al Workspace ONE

Cuando Workspace ONE UEM migra al Workspace ONE Catalog, cambian muchos comportamientos del AirWatch Catalog de anteriores versiones. Cuando agrega un perfil de Web Clips, puede mostrarlo en el AirWatch Catalog. La opción era editable.

En algunas versiones de Workspace ONE UEM, la opción Mostrar en el Catálogo de aplicaciones / Contenedor no se puede editar. Si utiliza el Workspace ONE Catalog, ese catálogo muestra todos los Web Clips, independientemente de lo que se haya configurado para Mostrar en el catálogo de aplicaciones/Contenedor. Si usa el AirWatch Catalog, volver a guardar los Web Clips hace que se muestren en el AirWatch Catalog.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 115

Page 116: VMware Workspace ONE UEM...n Apple iOS v7.0 o superior n Chrome OS n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando

Cómo migrar del AirWatch Catalog de VMware al Workspace ONE Catalog

Cuando se integran AirWatch y Workspace ONE UEM, el catálogo de aplicaciones de Workspace ONE actúa como el repositorio de todos los recursos que puede autorizar a los usuarios. Los usuarios pueden acceder a las aplicaciones empresariales que administra en el catálogo de Workspace ONE en función de los ajustes que haya establecido para la aplicación. Los administradores que tengan la función de Administrador de AirWatch pueden migrar a los clientes desde el AirWatch Catalog de VMware heredado al Workspace ONE Catalog.

Complete los siguientes pasos antes de comenzar la migración:

n Inicie sesión en Workspace ONE UEM y configure la integración entre Workspace ONE UEM y AirWatch. Para obtener más información, consulte la Guía para la implementación de VMware Workspace ONE en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

n Configure la aplicación de AirWatch para los pares de clave-valor de la empresa. Para obtener más información, busque Configuración de la aplicación de AirWatch para los pares de clave-valor de la empresa en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

n Configure la autenticación de inicio de sesión único móvil para dispositivos iOS administrados por AirWatch y Android. Para obtener más información, busque Implementación de inicio de sesión único móvil para dispositivos iOS administrados por AirWatch e Implementación de autenticación de inicio de sesión único móvil para dispositivos Android administrados por AirWatch en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

1 Inserte manualmente Workspace ONE como una aplicación administrada. Es decir, agregue Workspace ONE como aplicación pública desde una tienda de aplicaciones.

2 Inhabilite AirWatch Catalog en el menú Grupos y ajustes. Para obtener más información sobre cómo inhabilitar la autenticación del AirWatch Catalog en el menú Grupos y ajustes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 116