135
Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Administración del ciclo de vida de aplicaciones

VMware Workspace ONE UEM 1909

Page 2: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Puede encontrar la documentación técnica más actualizada en el sitio web de VMware:

https://docs.vmware.com/es/

Si tiene comentarios relacionados con esta documentación, envíelos a:

[email protected]

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

VMware Spain, S.L.Calle Rafael Boti 262.ª plantaMadrid 28023Tel.: +34 914125000www.vmware.com/es

Copyright © 2019 VMware, Inc. Todos los derechos reservados. Información sobre el copyright y la marca comercial.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 2

Page 3: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Contenido

1 Administración del ciclo de vida de aplicaciones 4Tipos de aplicaciones, configuraciones y plataformas compatibles 4

Cómo implementar aplicaciones 6

Administración de aplicaciones internas 6

Administración de aplicaciones públicas 33

Administración de aplicaciones virtuales 36

Administración de aplicaciones SaaS 46

Administración de aplicaciones web 74

Administración de aplicaciones del programa de compras por volumen (VPP) 79

Cómo seguir y supervisar la implementación de aplicaciones 79

Estados del Monitor de aplicación y perfil 80

Cómo realizar un seguimiento de la implementación de una aplicación con el Monitor de aplicación y perfil 82

Ventajas de realizar un seguimiento de las implementaciones de aplicaciones internas 82

Administración de la implementación de aplicaciones 94

Cómo administrar notificaciones personalizadas 94

Ventajas de las aplicaciones administradas 95

Descripción de la vista de lista nativa 96

Descripciones del ajuste “Vista de detalles” 98

Cómo administrar las categorías de aplicaciones 100

Cómo administrar el estado activo o inactivo de la aplicación 100

Acción Administrar dispositivos y sus ventajas 101

Acción Eliminar y sus alternativas 101

Opción "Desactivar" y relación con sus versiones activas 102

Opción “Retirar” y su relación con otros componentes del ciclo de vida de la aplicación 103

Cómo administrar las reseñas de las aplicaciones y las calificaciones de los usuarios 104

Cómo administrar aplicaciones instaladas por el usuario 105

Cómo administrar aplicaciones desde Workspace ONE 106

Cómo administrar VPN por aplicación y aplicaciones nativas 108

Cómo administrar los grupos de aplicaciones y la conformidad 111

Cómo administrar el catálogo de usuario final 118

Ajustes de Workspace ONE y AirWatch Catalog 118

Requisitos previos para migrar catálogos 119

Cómo migrar del AirWatch Catalog de VMware al Workspace ONE Catalog 120

Métodos de implementación y funciones del catálogo de AirWatch 120

Catálogo independiente para las implementaciones de MAM solamente 133

VMware, Inc. 3

Page 4: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Administración del ciclo de vida de aplicaciones 1Las organizaciones utilizan aplicaciones móviles para implementar puntos de venta móviles, configurar quioscos de venta, crear inteligencia empresarial o ayudar con las tareas cotidianas. Workspace ONE UEM powered by AirWatch ofrece la funcionalidad Mobile Application Management™ (MAM), que puede administrar aplicaciones móviles, implementarlas en los dispositivos y protegerlas con políticas de conformidad.

Este capítulo incluye los siguientes temas:

n Tipos de aplicaciones, configuraciones y plataformas compatibles

n Cómo implementar aplicaciones

n Cómo seguir y supervisar la implementación de aplicaciones

n Administración de la implementación de aplicaciones

n Cómo administrar el catálogo de usuario final

Tipos de aplicaciones, configuraciones y plataformas compatiblesWorkspace ONE UEM clasifica las aplicaciones como nativas (internas, públicas, adquiridas), SaaS y web. Las aplicaciones se cargan según el tipo.

Workspace ONE UEM es compatible con muchas plataformas y sistemas operativos para la mayoría de los tipos de aplicaciones.

VMware, Inc. 4

Page 5: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-1. Tipos de aplicaciones y versiones de sistema operativo compatibles

Tipo de aplicación Plataformas compatibles

Plantillas del sector

Todo tipo de aplicación compatible

Apple iOS v7.0 o superior con limitaciones para las políticas de conformidad

Interna n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Apple tvOS v10.2+

n Windows Phone

n Escritorio de Windows

Nota Asegúrese de que los archivos auxiliares incluidos con las aplicaciones Apple iOS o macOS no tengan espacios en los nombres. Los espacios pueden provocar problemas a la hora de cargar la aplicación en la consola.

Públicas (gratis y de pago) n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Chrome OS

n Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando realiza la integración con la Tienda Microsoft para empresas.

n Escritorio de Windows

Workspace ONE UEM puede administrar aplicaciones públicas gratis en dispositivos Windows 10 o superior cuando realiza la integración con la Tienda Microsoft para empresas.

Compradas: B2B personalizadas Apple iOS v7.0 o superior

Compradas: VPP n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

Enlaces web n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Escritorio de Windows

SaaS n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Escritorio de Windows

Configuraciones de aplicacionesLas configuraciones de aplicaciones son pares de clave-valor que implementa con la aplicación para preconfigurar funciones para los usuarios. Puede introducir pares compatibles cuando cargue aplicaciones en la Consola Workspace ONE UEM y puede codificarlas en sus aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 5

Page 6: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Actualmente, las configuraciones de aplicaciones están disponibles para Android e iOS. Es necesario que conozca los pares de clave-valor para su aplicación para implementarlos y codificarlos. Para encontrar configuraciones de aplicaciones compatibles, consulte los recursos enumerados.

Cómo encontrar configuraciones compatiblesEl proveedor de la aplicación establece las configuraciones compatibles para al aplicación, de modo que puede ponerse en contacto con el proveedor o visitar otros sitios con información sobre las configuraciones de la aplicación.

n Para buscar configuraciones compatibles de una aplicación, póngase en contacto con el proveedor de la aplicación.

n Consulte estos recursos con información sobre las configuraciones de aplicaciones.

n Comunidad de AppConfig en https://www.appconfig.org/

n Desarrolladores de VMware Workspace ONE UEM en https://code.vmware.com/web/workspace-one.

Artículos de Workspace ONE UEM sobre cómo agregar configuraciones de la aplicaciónLa base de conocimientos de Workspace ONE UEM incluye artículos sobre cómo trabajar con configuraciones de aplicaciones cuando desarrolle aplicaciones. Consulte Configuración de aplicaciones administradas de Workspace ONE UEM en https://support.air-watch.com/articles/115006248807.

Cómo implementar aplicacionesWorkspace ONE UEM clasifica las aplicaciones como nativas (internas, públicas, adquiridas), SaaS y web. Puede cargar e implementar aplicaciones según el tipo.

Administración de aplicaciones internasUtilice Workspace ONE UEM para administrar la implementación y el mantenimiento de las aplicaciones móviles desarrolladas internamente de la organización.

Tipos de archivos compatibles para aplicaciones internasWorkspace ONE UEM admite tipos de archivos específicos para las aplicaciones internas. En el caso de ciertos tipos de archivos, debe cargar más de un archivo para que la aplicación funcione en los diferentes dispositivos.

Descubra cuáles son los tipos de archivos compatibles con el sistema y qué tipos de archivos requieren que cargue múltiples archivos.

Nota Asegúrese de que los archivos auxiliares incluidos con las aplicaciones de Apple iOS o macOS no tengan espacios en los nombres. Los espacios pueden provocar problemas a la hora de cargar la aplicación en la consola.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 6

Page 7: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-2. Tipos de archivos compatibles para aplicaciones internas

Plataforma Tipo de archivo

Android APK

Apple iOS IPA

macOS DMG

MPKG

PKG

Nota También puede utilizar la función de aprovisionamiento de productos para implementar las aplicaciones internas macOS como archivos DMG, PKG y APP.

tvOS IPA

Escritorio de Windows APPX

Nota Cargue un archivo APPX, que puede ser x86, x64 o ARM. Sin embargo, el archivo APPX solo se instala en los dispositivos que usan la misma arquitectura. Por ejemplo, si usa ARM, Workspace ONE UEM no pone en la cola un comando de instalación para las arquitecturas x64 y x86. No inserta la aplicación en dispositivos que utilizan las arquitecturas x64 o x86.

EXE

Cargue un paquete EXE de aplicaciones Win32 para Windows 10.

MSI

El archivo MSI, también conocido como Instalador de Windows, es un paquete que contiene todo lo que necesita para instalar, dar mantenimiento y eliminar el software.

ZIP

Cargue un paquete ZIP de aplicaciones Win32 para Windows 10.

Para obtener más información, consulte Distribución de software de aplicaciones Win32.

Windows Phone APPX

Nota Cargue un solo archivo APPX, que puede ser x86, x64 o ARM.

XAP

Sugerencias para desarrollar aplicaciones internas

Siga los requisitos para el desarrollo de aplicaciones de los sitios de desarrolladores de Android, iOS y Microsoft. La consola UEM acepta la mayoría de las aplicaciones creadas según las especificaciones de la plataforma.

Versiones de aplicaciones internasUtilice la opción Agregar versión para actualizar las versiones de las aplicaciones internas e incorporar nuevas funciones y correcciones, probar versiones beta y cumplir con los estándares de la organización.

La creación de versiones ofrece muchos beneficios para la realización de pruebas y la conformidad.

n Enviar versiones beta para hacer pruebas.

n Permitir que los dispositivos Apple iOS se reviertan a una versión anterior.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 7

Page 8: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Enviar versiones aprobadas o conformes de las aplicaciones a los dispositivos.

Nota El sistema puede reconocer una versión diferente de una aplicación sin utilizar la opción Agregar versión. Si agrega una versión diferente de la aplicación como si fuera nueva, el sistema mostrará la casilla Retirar las versiones anteriores de todas maneras en la pestaña Detalles.

Formato decimal compatible

Workspace ONE UEM admite los números de versión de aplicación con tres números y dos decimales: <MajorNumber > .<MinorNumber > .<Number > o 9.1.1.

Ejemplo de control de versiones: pruebas beta

Implemente múltiples versiones para probar aplicaciones. Cargue una versión beta de una aplicación e impleméntela con los usuarios beta a la vez que tiene una versión no beta disponible para los usuarios normales. Después de probar la versión beta, podrá reemplazar la versión no beta existente por la versión probada.

Valores de versión de las aplicaciones internas

Workspace ONE UEM utiliza dos valores de versión diferentes para administrar el control de versiones de las aplicaciones internas: Versión real del archivo y Versión. Workspace ONE UEM las muestra en la pestaña Detalles del registro de la aplicación.

n Versión real del archivo: es la versión codificada de la aplicación determinada por el desarrollador de la aplicación.

n Versión: es la versión interna de la aplicación establecida por la Consola Workspace ONE UEM para la administración. Cuando se carga una versión de la aplicación interna en la consola, este número se identifica como la versión más reciente, la nueva versión y la versión anterior.

n Versión más reciente: este identificador suele ser la versión más actual y se implementa en los dispositivos que se inscriben en el grupo asignado.

n Versión anterior: este identificador suele ser una versión inferior a la versión más reciente.

n Nueva versión: este identificador es la versión que está cargando en la consola. Puede cargar números anteriores a la versión más reciente y posteriores a la versión anterior.

Fuente del valor de la “Versión real del dispositivo”

Workspace ONE UEM obtiene la versión de la aplicación que muestra en el campo “Versión real del archivo” de varios lugares según la plataforma. Estos valores deben aumentar para permitir a la versión de la aplicación reemplazar la versión actual en Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 8

Page 9: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-3. Ubicación del valor de la versión de archivo según la plataforma

Plataforma Parámetro Se encuentra en

Android versionName se muestra en el campo “Versión real del archivo”

pero

versionCode controla la capacidad de crear versiones

Paquete .apk

iOS

macOS

CFBundleVersion

O bien

CFBuildShortVersionString

info.plist

Escritorio de Windows Versión="X.X.X.X" pero Workspace ONE UEM solo muestra tres decimales AppManifest.xml

Windows Phone Versión="X.X.X.X" pero Workspace ONE UEM solo muestra tres decimales WMAppManifest.xml

Versión real del archivo e incrementos de versión

Puede cargar varias versiones de una aplicación independientemente del número real de la versión del archivo, pero en la mayoría de las plataformas, la versión real del archivo controla la implementación de la aplicación. Workspace ONE UEM administra la nueva versión en función de su valor de versión de archivo real.

Tabla 1-4. Comportamientos de incremento de la versión real del archivo

Plataforma Versión real del archivo

Android versionCode debe incrementarse, ya que las versiones más antiguas no son compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versionCode más bajos. Sin embargo, administra las asignaciones en función del orden de la versión real del archivo.

Por ejemplo, si ha implementado una versión de archivo 3.1 real de una aplicación, tiene una versión 1.1 de archivo real anterior aún en la consola, y carga la versión 2.1 de archivo real, Workspace ONE UEM administra las versiones con estos comportamientos.

n Migra las asignaciones de la versión 1.1 (versión anterior) a la 2.1 (nueva versión).

n Si los dispositivos tienen las versiones 2.1 y 3.1 asignadas (y ambos están activos), Workspace ONE UEM envía comandos de instalación para 3.1 (versión más reciente), ya que es la versión más reciente que los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la versión 2.1, la consola retira la 1.1 (versión anterior) y no la 3.1 (versión más reciente).

iOS

macOS

BundleVersion o BuildShortVersionString pueden incrementar o disminuir, ya que las versiones más antiguas son compatibles.

Puede cargar una versión anterior de la aplicación y enviarla como la versión que está disponible.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 9

Page 10: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-4. Comportamientos de incremento de la versión real del archivo (continuación)

Plataforma Versión real del archivo

Escritorio de Windows

Versión real del archivo=“X.X.X”, los primeros tres decimales deben incrementarse, ya que las versiones más antiguas no son compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versión de archivo reales más bajos. Sin embargo, administra las asignaciones en función del orden de la versión real del archivo.

n Migra las asignaciones de la versión anterior a la nueva versión (la que está cargando).

n Si los dispositivos tienen asignadas la nueva versión y la versión más reciente (y ambas están activas), Workspace ONE UEM envía comandos de instalación para la versión de archivo más reciente, ya que es la versión más reciente que los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la nueva versión del archivo, la consola retira la versión anterior y no la versión más reciente.

Windows Phone Versión=“X.X.X”, los primeros tres decimales deben incrementarse, ya que las versiones más antiguas no son compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versión de archivo reales más bajos. Sin embargo, administra las asignaciones en función del orden de la versión real del archivo.

n Migra las asignaciones de la versión anterior a la nueva versión (la que está cargando).

n Si los dispositivos tienen asignadas la nueva versión y la versión más reciente (y ambas están activas), Workspace ONE UEM envía comandos de instalación para la versión de archivo más reciente, ya que es la versión más reciente que los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la nueva versión del archivo, la consola retira la versión anterior y no la versión más reciente.

Múltiples versiones de aplicaciones internas

Workspace ONE UEM puede reemplazar una aplicación interna en dispositivos, pero no implementa varias versiones en los dispositivos. Puede tener varias versiones activas en la consola para su administración. El reemplazo de una versión retirada depende del valor de Versión real del archivo.

Si desea tener múltiples versiones de una aplicación en la Consola Workspace ONE UEM, no marque la casilla Retirar las versiones anteriores en la pestaña Detalles. Esta casilla se muestra cuando agrega una versión de una aplicación.

Si no selecciona Retirar las versiones anteriores y agrega una versión de la aplicación, Workspace ONE UEM asigna la Versión real del archivo posterior a los dispositivos.

Puede desactivar versiones de la aplicación en lugar de retirarlas para eliminarlas de las asignaciones de dispositivos.

Resultados de revertir: aplicaciones internas de Apple iOS

Workspace ONE UEM utiliza la opción Retirar las versiones anteriores para revertir las aplicaciones de Apple iOS a una versión anterior que esté marcada como activa. El cambio a una versión anterior depende del valor de la Versión. Workspace ONE UEM envía la versión de la aplicación con el número de Versión anterior, no el número anterior de la “Versión real del archivo”.

Puede cambiar a una versión anterior con las opciones “Retirar” y “Desactivar”.

n Si elige la opción Retirar para retirar una aplicación, los resultados podrían variar según la presencia de otras versiones activas y su modo push.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 10

Page 11: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Si decide Desactivar una aplicación, Workspace ONE UEM eliminará esta aplicación de los dispositivos a los que esté asignada en el grupo organizativo especificado y todos los grupos organizativos secundarios.

Si existe una versión activa más antigua de la aplicación, la versión más antigua se enviará a los dispositivos. Por otro lado, si hay una versión más reciente en el grupo organizativo, dicha versión aún estará disponible en los dispositivos.

Cómo administrar versiones de aplicaciones internas

Controle las versiones de las aplicaciones internas con Agregar versión y Retirar las versiones anteriores.

El menú de acciones ofrece la opción Otras versiones para ver todas las versiones de una aplicación en la Consola Workspace ONE UEM.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña Interno/a(s).

2 Seleccione la aplicación y, a continuación, seleccione Agregar versión en el menú de acciones.

3 Cargue el archivo actualizado.

4 Configure la casilla Retirar las versiones anteriores en la pestaña Detalles.

Ajustes Descripción

Habilite la opción Retirar las versiones anteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna la Versión real del archivo más reciente a los dispositivos. La versión más antigua no estará disponible para su implementación en la Consola Workspace ONE UEM.

Apple iOS es la excepción. Estos dispositivos pueden recibir una Versión real del archivo más antigua si se retiran versiones anteriores en la Consola Workspace ONE UEM.

Deshabilite la opción Retirar las versiones anteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna la Versión real del archivo más reciente a los dispositivos. Si todavía sigue Activa, la versión más antigua está disponible para la implementación en la Consola Workspace ONE UEM.

5 Seleccione Guardar y asignar para utilizar la función de implementación flexible.

Cómo implementar aplicaciones internas como un archivo localCargue aplicaciones internas con archivos locales para implementarlas en su red móvil y aprovechar las funciones de administración de aplicaciones móviles de Workspace ONE UEM.

Debe proporcionar un perfil de aprovisionamiento para que las aplicaciones internas de Apple iOS funcionen cuando las administre con Workspace ONE UEM. Tiene que solicitarle el archivo a los desarrolladores de aplicaciones de Apple iOS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 11

Page 12: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y después seleccione Agregar aplicación.

2 Seleccione Cargar > Archivo local para buscar el archivo de la aplicación en el sistema.

3 Seleccione Seguir y configure las opciones de la pestaña de Detalles. No todas las opciones están disponibles en todas las plataformas.

Configuración de los detalles Descripción de los detalles

Nombre Introduzca un nombre para la aplicación.

Administrado por Vea el grupo organizativo (GO) al que pertenece la aplicación en la jerarquía de GO Workspace ONE UEM de AirWatch.

ID de aplicación Representa la aplicación con una cadena única. Esta opción se rellena automáticamente y se crea con la aplicación.

Workspace ONE UEM utiliza la cadena para identificar la aplicación en sistemas como las listas blancas y listas negras de aplicaciones.

Versión real del archivo Muestra la versión codificada de la aplicación establecida por el desarrollador de la aplicación.

Versión del archivo Muestra una “Versión del archivo” alternativa para algunas aplicaciones.

Esta entrada garantiza que Workspace ONE UEM registrará todos los números de versión codificados para las aplicaciones, ya que los desarrolladores tienen dos espacios dentro de algunas aplicaciones para codificar un número de versión.

Versión Muestra la versión interna de la aplicación establecida por la consola Workspace ONE UEM.

Arquitectura de procesador admitida Seleccione el valor de la arquitectura de bits para las aplicaciones Windows aplicables.

Es beta Aplica una etiqueta a la aplicación para indicar que todavía está en desarrollo y en prueba. Es una versión BETA.

Registro de cambios Introduzca notas en este cuadro de texto para proporcionar comentarios y notas a otros administradores sobre esta aplicación.

Categorías Proporcione un tipo de categoría en el campo para identificar la forma en que la aplicación puede ayudar a los usuarios.

Puede configurar categorías de aplicaciones personalizadas o mantener la categoría precodificada de la aplicación.

Versión mínima del SO Seleccione el SO más antiguo que desea que ejecute esta aplicación.

Modelos compatibles Seleccione todos los modelos que desea que ejecuten la aplicación.

¿Está restringida la aplicación a una instalación silenciosa de Android?

Asigna la aplicación a los dispositivos Android que sean compatibles con la función de instalación silenciosa de Android. El usuario final no tiene que confirmar la actividad de instalación cuando usted habilita esta opción. Esta función facilita la desinstalación de varias aplicaciones a la vez.

Solo los dispositivos Android del grupo inteligente que sea compatible con la desinstalación silenciosa se beneficiarán de esta opción. Estos dispositivos Android se conocen también como dispositivos empresariales de Android.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 12

Page 13: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Configuración de los detalles Descripción de los detalles

Esquema predeterminado Indica el esquema de la dirección URL para las aplicaciones compatibles. La aplicación suele incluirse en el mismo paquete que el esquema, por lo que Workspace ONE UEM analiza el esquema y muestra el valor en este campo.

Un esquema predeterminado ofrece varias funciones de integración para las aplicaciones internas, incluidas, sin limitación, las siguientes opciones:

n Utilice el esquema para integrarse con otras plataformas y aplicaciones web.

n Utilice el esquema para recibir mensajes desde otras aplicaciones y para iniciar solicitudes específicas.

n Utilizar el esquema para iniciar las aplicaciones de Apple iOS en AirWatch Container.

Descripción Describe el propósito de la aplicación.

No utilice la cadena '<' + en la descripción, pues podría encontrarse un error de contenido HTML no válido.

Palabras clave Introduzca las palabras que mejor describan las funciones o usos de la aplicación. Estas entradas funcionan como etiquetas y son específicas de su organización.

URL Introduzca la dirección URL desde la cual puede descargar la aplicación y obtener más información.

Correo electrónico de soporte Introduzca un correo electrónico para recibir sugerencias, comentarios o problemas relacionados con la aplicación.

Teléfono de soporte Introduzca un número para recibir sugerencias, comentarios o problemas relacionados con la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 13

Page 14: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Configuración de los detalles Descripción de los detalles

ID interno Introduzca la cadena de identificación, si existe, que la organización utiliza para catalogar o administrar la aplicación.

Copyright Introduzca la fecha de publicación de la aplicación.

Configuración de la información del desarrollador Descripción de la información del desarrollador

Desarrollador Introduzca el nombre del desarrollador.

Correo electrónico del desarrollador Introduzca el correo electrónico del desarrollador para que pueda enviarle sugerencias y comentarios.

Teléfono del desarrollador Introduzca un número para ponerse en contacto con el desarrollador.

Notificación del registro para la configuración del SDK de aplicaciones: iOS Notificación del registro de la descripción del SDK de aplicación: iOS

Enviar registros al correo electrónico del desarrollador

Habilite el envío de registros a los desarrolladores para solucionar problemas y mejorar las aplicaciones que se crearon con un kit de desarrollo de software.

Plantilla del correo electrónico de registros

Seleccione una plantilla de correo electrónico para enviar registros a los desarrolladores.

Configuración de la implementación del paquete de instalación: MSI de escritorio de Windows

Descripción de la implementación del paquete de instalación: MSI de escritorio de Windows

Argumentos de la interfaz de comandos

Introduzca las opciones de la línea de comandos que el sistema de ejecución utiliza para instalar la aplicación MSI.

Tiempo de espera Introduzca el intervalo, en minutos, que el instalador esperará sin recibir ninguna indicación de que la instalación se ha completado antes de calificarla como fallida.

Cuando el sistema agota el tiempo de espera especificado, detiene el seguimiento de la operación de instalación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 14

Page 15: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Configuración de la implementación del paquete de instalación: MSI de escritorio de Windows

Descripción de la implementación del paquete de instalación: MSI de escritorio de Windows

Número de reintentos Introduzca la cantidad de intentos que el instalador realizará para instalar la aplicación antes de calificar el proceso como fallido.

Intervalo de reintento Introduzca el intervalo, en minutos, que el instalador esperará entre los intentos de instalación.

El intervalo máximo que espera el instalador es 10 minutos.

Configuración del precio de la aplicación Descripción del precio de la aplicación

Centro de costos Introduzca la unidad de negocio que recibió la factura por el desarrollo de la aplicación.

Costo Introduzca la información de costos de la aplicación para ayudar a registrar las métricas de los sistemas de desarrollo de aplicaciones internas para la organización.

Moneda Seleccione el tipo de moneda que se utilizó para pagar el desarrollo o la moneda que se utilizará para comprar la aplicación, o cualquier información que desee registrar sobre la aplicación.

4 Complete las opciones de la pestaña Archivos. Debe cargar un perfil de aprovisionamiento para las

aplicaciones de Apple iOS y los archivos de aplicaciones de arquitectura para las aplicaciones de escritorio de Windows. Si no carga los archivos de aplicaciones de arquitectura, la aplicación de escritorio de Windows no funcionará.

Plataforma Archivo auxiliar Descripción

Todo Archivo de aplicación Contiene el software de la aplicación para instalar y ejecutar la aplicación que cargó al comienzo del proceso.

Android Token de Firebase Cloud Messaging (FCM)

Es una función de Workspace ONE SDK y no se aplica a todas las aplicaciones de Android.

Algunas aplicaciones internas de Android admiten las notificaciones push desde la aplicación a los usuarios de los dispositivos.

1 Seleccione Sí para la opción La aplicación admite la notificación push.

2 Introduzca la clave de la API del servidor en la opción Token de FCM (Clave de API). Obtener este valor del sitio para desarrolladores de Google.

Un desarrollador programa un SenderID correspondiente en la aplicación interna.

Para usar la función, envíe la notificación del registro del dispositivo aplicable en la consola con la función de administrador Enviar en la pestaña Dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 15

Page 16: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Plataforma Archivo auxiliar Descripción

Apple iOS n Perfil de aprovisionamiento

n Archivos APNs para desarrollo o producción

n Un perfil de aprovisionamiento autoriza a los desarrolladores y a los dispositivos a crear y ejecutar las aplicaciones de Apple iOS. Consulte la sección Perfiles de aprovisionamiento de Apple iOS para obtener más información sobre la integración con Workspace ONE UEM de este archivo auxiliar.

Asegúrese de que el archivo cubra la distribución empresarial y no la distribución de la tienda de aplicaciones y de que coincida con el archivo de IPA (archivo de aplicaciones de Apple iOS).

n Si la aplicación es compatible con el servicio de notificaciones push de Apple (APNs), este archivo habilita la funcionalidad de mensajería. Deberá cargar el certificado APNs de desarrollo o producción.

macOS Archivo de metadatos (pkginfo.plist)

Cree este archivo con una herramienta de utilidad de terceros, como Munki o AutoPkgr.

También puede utilizar el asistente de administración de VMware para crear este archivo. El archivo está disponible en la consola cuando se carga una aplicación de macOS interna.

Escritorio de Windows

Archivos de dependencia Contiene el software de la aplicación para instalar y ejecutar la aplicación para el escritorio de Windows.

Windows Phone Archivos de dependencia Contiene el software de la aplicación para instalar y ejecutar la aplicación para Windows Phone.

5 Configure las opciones de la pestaña de Imágenes.

Ajustes Descripción

Imágenes móviles Cargue o arrastre y coloque las imágenes de la aplicación para que se vean en el catálogo de aplicaciones de los dispositivos móviles.

Imágenes de tableta Cargue o arrastre y coloque las imágenes de la aplicación para que se vean en tabletas.

Icono Cargue o arrastre y coloque imágenes para que se vean en el catálogo de aplicaciones como su icono.

Nota Para obtener mejores resultados para imágenes de dispositivos móviles y tabletas, consulte https://help.apple.com/itunes-connect/developer/#/devd274dd925 para iOS y https://support.google.com/googleplay/android-developer/answer/1078870?hl=en para Android.

6 Configure las opciones de la pestaña Términos de uso.

En los términos de uso se especifica cómo se espera que los usuarios utilicen la aplicación. También exponen las expectativas de forma clara a los usuarios finales. Cuando se envía la aplicación a los dispositivos, los usuarios ven una página de términos de uso que deben aceptar para poder utilizar la aplicación. Si los usuarios no los aceptan, no pueden acceder a la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 16

Page 17: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

7 Configure las opciones de la pestaña Más > SDK.

Ajustes Descripción

Perfil de SDK Seleccione el perfil en el menú desplegable para agregar las funciones que configuró en Ajustes y políticas (predeterminadas) o las funciones que configuró en los perfiles individuales en Perfiles.

Perfil de aplicación Seleccione el perfil de certificado en el menú desplegable para que la aplicación y Workspace ONE UEM se comuniquen de forma segura.

8 Configure las opciones de la pestaña Más > App Wrapping.

No puede encapsular una aplicación que haya guardado en la consola de Workspace ONE UEM. Tiene dos opciones:

n Eliminar la versión sin encapsular de la aplicación, cargarla en Workspace ONE UEM y encapsularla en la pestaña App Wrapping.

n Cargar una versión que ya esté encapsulada de la aplicación, si la tiene, y así no tendrá que eliminar la versión sin encapsular.

Ajustes Descripción

Habilitar App Wrapping Permite a Workspace ONE UEM encapsular las aplicaciones internas.

Perfil de App Wrapping Asigne un perfil de App Wrapping a la aplicación interna.

Perfil de aprovisionamiento móvil: iOS

Cargue un perfil de aprovisionamiento para Apple iOS que autorice a los desarrolladores y a los dispositivos a crear y ejecutar aplicaciones diseñadas para los dispositivos Apple iOS.

Certificado de la firma de código: iOS Cargue el certificado de firma de código para firmar la aplicación encapsulada.

Requerir inscripción: Android Habilite esta opción para utilizar el cifrado de datos en reposo (DAR) en los dispositivos Android.

Workspace ONE UEM utiliza el estándar de cifrado avanzado, AES-256, y utiliza claves cifradas para el cifrado y descifrado.

Cuando habilita DAR en App Wrapping, el motor de App Wrapping inserta un sistema de archivos alternativo en la aplicación que almacena de forma segura todos los datos de la aplicación. La aplicación utiliza el sistema de archivos alternativo para almacenar todos los archivos en una sección de almacenamiento cifrada en vez de almacenarlos en el disco.

El cifrado de DAR ayuda a proteger los datos en caso de que el dispositivo esté comprometido, ya que los atacantes no pueden acceder fácilmente a los archivos cifrados creados durante el ciclo de vida de la aplicación. Esta protección también se aplica a cualquier base de datos SQLite local, ya que todos los datos locales están cifrados en un sistema de almacenamiento independiente.

9 Seleccione Guardar y asignar para configurar las opciones de implementación flexible de la

aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 17

Page 18: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Pasos siguientes

Para asignar e implementar aplicaciones internas, configure las opciones de implementación flexible explicadas en la sección Cómo agregar asignaciones y exclusiones a las aplicaciones.

Opciones para las aplicaciones internas como vínculoSi tiene paquetes de aplicaciones almacenados en un repositorio, ya sea en la red interna o en una nube, puede usar vínculos a estos repositorios para agregar la aplicación a Consola Workspace ONE UEM.

Utilice estos vínculos junto con las configuraciones de flujo de distribución con objeto de implementar aplicaciones para los usuarios finales.

n Cómo alojar aplicaciones en un sistema de almacenamiento en la nube y distribuirlas desde este.

n Cómo alojar aplicaciones en repositorios de la red interna y distribuirlas con Content Gateway

n Cómo alojar una aplicación, ya sea en un almacenamiento en la nube o en el repositorio de la red interna, y distribuirla con Workspace ONE UEM.

Cómo alojar y distribuir aplicaciones desde el almacenamiento en la nube

Si utiliza el almacenamiento en la nube para alojar una aplicación interna, Workspace ONE UEM facilita la conexión del dispositivo para obtener el paquete de la aplicación desde el sistema de almacenamiento en la nube al iniciar la implementación. Workspace ONE UEM actualmente no es compatible con vínculos del sistema de almacenamiento en la nube que requieran autenticación. Es importante que el paquete de la aplicación interna que aloje en un sistema de almacenamiento en la nube sea un vínculo directo. Este vínculo directo permite que los usuarios finales acepten el paquete de la aplicación mediante la URL.

Cómo alojar una aplicación en el repositorio de la red interna

Si utiliza un repositorio ubicado en la red interna, Content Gateway facilita la conexión del dispositivo para obtener la aplicación del repositorio cuando Consola Workspace ONE UEM inicie la implementación. Puede alojar aplicaciones internas en la red y administrarlas con Workspace ONE UEM. Workspace ONE UEM utiliza los protocolos del recurso compartido de archivos de Windows para permitir que las aplicaciones externas estén disponibles en los dispositivos de los usuarios.

Cómo descargar y distribuir con Workspace ONE UEM

Seleccione la opción para que Workspace ONE UEM recupere el archivo de paquete de un vínculo y lo almacene en lugar de distribuir el vínculo directamente a los usuarios finales. Esta funcionalidad es especialmente útil para los clientes que utilizan Workspace ONE UEM para la integración continua entre sistemas con el fin de distribuir aplicaciones. Vaya a la ayuda de la API en la consola para buscar el valor de la API. Workspace ONE UEM descarga también los paquetes alojados en el repositorio de la red interna, pero debe habilitar la opción para acceder a ellos con Content Gateway.

Cómo transferir datos desde la red local

Complete los pasos siguientes para Content Gateway para Windows con objeto de transferir los datos de la red en las instalaciones a Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 18

Page 19: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Procedimiento

1 Configure y utilice Content Gateway para Windows para proteger las comunicaciones entre la red y Workspace ONE UEM.

Obtenga información sobre Content Gateway en el sitio de VMWare Docs, https://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html.

2 Introduzca las credenciales del repositorio externo de aplicaciones para que Workspace ONE UEM pueda dirigir a los usuarios a los paquetes de aplicaciones de la red en el repositorio de aplicaciones.

Workspace ONE UEM es compatible con un conjunto de credenciales para la autenticación en los repositorios. Si tiene varios repositorios configurados, utilice un conjunto de credenciales común para autenticarse.

Consulte la sección Cómo añadir credenciales para el repositorio externo de aplicaciones.

3 Introduzca la ubicación de las aplicaciones internas en el repositorio externo de aplicaciones con un enlace.

Consulte Cómo agregar aplicaciones internas desde repositorios externos.

Componentes compatibles para repositorios externos de aplicaciones

Si utiliza Content Gateway para Windows y mantiene aplicaciones en un sistema de servidores externos, establezca repositorios externos para varias plataformas y tipos de aplicaciones.

Tipos de aplicaciones compatibles

La función Repositorio externo de aplicaciones solo admite aplicaciones internas.

Tipos de archivos compatibles

El vínculo de la aplicación debe contener alguna de las siguientes extensiones de archivo compatibles en la dirección URL. La consola UEM también es compatible con vínculos que contengan parámetros de consulta al final.

n app

n appx

n apk

n dmg

n exe

n ipa

n msi

n pkg

n xap

n zip

La siguiente tabla enumera las extensiones compatibles específicas por plataforma para todas las aplicaciones que se cargan como un vínculo:

Administración del ciclo de vida de aplicaciones

VMware, Inc. 19

Page 20: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-5. Extensiones compatibles por plataforma

Plataforma Tipos de archivos compatibles

Apple iOS IPA

macOS Conjunto de paquetes de aplicaciones

Android APK

Symbian SIS y SISX

Windows Phone XAP

Escritorio de Windows que funcione con los tres procesadores: x64, x86 y ARM APPX, msi, zip y exe

Implementaciones compatibles

n Las implementaciones SaaS que utilizan Content Gateway para Windows para mantener las comunicaciones seguras.

n Las implementaciones en la sede que utilizan Content Gateway para Windows para mantener las comunicaciones seguras

Credenciales para varios repositorios

Si sus repositorios requieren autenticación, Workspace ONE UEM usa un conjunto de credenciales para la comunicación entre el Content Gateway y sus repositorios. A fin de que se ejecute esta función, use un conjunto de credenciales común para que el Content Gateway se comunique con sus repositorios.

Añada un conjunto de credenciales para los repositorios que ha configurado con el Content Gateway. Para obtener información detallada, consulte la sección Cómo añadir credenciales para el repositorio externo de aplicaciones.

Para obtener una explicación de cómo cargar la aplicación a Workspace ONE UEM, consulte la sección Cómo agregar aplicaciones internas desde repositorios externos.

Cómo añadir credenciales para el repositorio externo de aplicaciones

Configure Workspace ONE UEM para que dirija a los usuarios a las aplicaciones internas dentro de la red en un repositorio externo de aplicaciones. Content Gateway para Windows utiliza esta información para acceder al repositorio y abrir las comunicaciones entre el dispositivo y el repositorio.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE > Repositorio externo de aplicaciones.

2 Lleve a cabo las siguientes acciones.

Ajustes Descripción

Nombre de usuario (ID) Introduzca el nombre de usuario del repositorio externo de aplicaciones.

Contraseña Introduzca la contraseña del repositorio externo de aplicaciones.

3 Seleccione Guardar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 20

Page 21: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Pasos siguientes

Consulte Cómo agregar aplicaciones internas desde repositorios externos para conocer los pasos a seguir para cargar aplicaciones internas desde un repositorio externo a Workspace ONE UEM.

Cómo agregar aplicaciones internas desde repositorios externos

Establezca Workspace ONE UEM para distribuir un vínculo a un recurso o para recuperar un paquete de archivos, almacenarlo y distribuirlo. También puede configurar el acceso a un recurso interno mediante Content Gateway para Windows.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y después seleccione Agregar aplicación.

2 Seleccione Cargar, seleccione Enlace, confirme que el acceso usa el Content Gateway, y seleccione la puerta de enlace que desea utilizar. Sin embargo si el vínculo a la aplicación está disponible de forma pública, entonces, Content Gateway no es necesario.

3 Introduzca la ubicación de la aplicación interna en el repositorio externo de aplicaciones.

Puede utilizar una ruta del archivo de servidor, una ruta del recurso compartido de archivos de red, una dirección HTTP o una dirección HTTPS. La cadena debe incluir el nombre de la aplicación interna y la extensión de archivo.

http://<ExternalAppRepository > /<InternalAppFileName.FileExtension

4 Si la aplicación está alojada en un repositorio de la red interna que desea distribuir, seleccione Acceder vía Content Gateway.

5 Si desea que Workspace ONE UEM recupere el paquete de archivos, lo almacene y lo distribuya en lugar de simplemente transferir el vínculo a los dispositivos, seleccione Descargar y distribuir a través de la plataforma Workspace ONE UEM.

6 Seleccione Guardar y Continuar. A continuación, configure las pestañas restantes.

Pasos siguientes

Para asignar e implementar aplicaciones internas, configure las opciones de implementación flexible explicadas en la sección Cómo agregar asignaciones y exclusiones a las aplicaciones.

Implementación flexible para asignar aplicacionesLa implementación flexible permite programar varios escenarios de implementación para una sola aplicación.

Puede configurar implementaciones de aplicaciones para una fecha y hora específicas y dejar que la Consola Workspace ONE UEM las lleve a cabo sin su intervención.

La función de implementación flexible está en la sección Asignar en la parte de aplicaciones y brinda ventajas al proceso de asignación.

n Configurar asignaciones de implementación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 21

Page 22: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Asignar múltiples implementaciones simultáneamente.

n Ordenar las asignaciones para que no se omita ninguna implementación crítica debido al límite del ancho de banda.

n Personalizar las asignaciones para varios grupos inteligentes.

Cómo agregar asignaciones y exclusiones a las aplicaciones

Para controlar la asignación de aplicaciones, agregue una asignación sencilla o múltiples asignaciones. Además, puede excluir grupos para que no reciban la asignación.

Si agrega varias asignaciones, organícelas por nivel de prioridad en la lista. Coloque las más importantes en al principio y las menos importantes al final.

Nota Si utiliza las API para asignar aplicaciones, no utilice las exclusiones en la consola. Las API para exclusiones están en desarrollo actualmente. Si desea usar las exclusiones, asigne aplicaciones a través de la consola, y no utilice API para la asignación.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) o Público/a(s).

2 Cargue la aplicación y seleccione Guardar y asignar o seleccione la aplicación y elija Asignar en el menú de acciones.

3 En la pestaña Asignaciones, seleccione Agregar asignación y complete las siguientes opciones.

Ajustes Descripción

Seleccionar los grupos de asignación Introduzca el nombre de un grupo inteligente o seleccione los grupos de dispositivos que recibirán la asignación.

Método de distribución de aplicaciones

n A pedido: implementa el contenido en un catálogo u otro agente de implementación y permite al usuario del dispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no es crítico para la organización. Permitir a los usuarios descargar el contenido cuando lo necesiten ayuda a conservar ancho de banda y limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente de implementación en un dispositivo al inscribirse. Una vez inscrito el dispositivo, el sistema enviará inmediatamente al usuario una solicitud para que instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organización y los usuarios móviles.

Mostrar en el catálogo de aplicaciones: escritorio de Windows

Seleccione Mostrar u Ocultar para mostrar una aplicación interna o pública en el catálogo.

Nota La opción Mostrar u Ocultar solo se aplica al Workspace ONE Catalog y no al VMware AirWatch Catalog heredado.

Use esta función para ocultar las aplicaciones en el catálogo de aplicaciones a las que no desea que los usuarios accedan.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 22

Page 23: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Administración del estado deseado: macOS

Actualmente al instalar un software de macOS, los administradores disponen de una opción para habilitar o deshabilitar a la configuración de administración de estado deseado según las necesidades del negocio.

La administración de estado deseado está habilitada de forma predeterminada para aplicar la administración de aplicaciones durante la instalación de software de macOS.

Si está habilitada y el usuario final elimina la aplicación, la aplicación se vuelve a instalar automáticamente en la siguiente sincronización de Workspace ONE Intelligent Hub.

Si está deshabilitada y el usuario final elimina la aplicación, la aplicación no se vuelve a instalar automáticamente, a menos que se envíe desde la Consola Workspace ONE UEM o el catálogo. Asimismo, como administrador dispone de la flexibilidad necesaria para implementar aplicaciones como configuración única y proporcionar a los usuarios finales la posibilidad de desinstalar la aplicación de forma local si es necesario.

La implementación comienza el: aplicaciones internas

Fije un día del mes y una hora del día para comenzar la implementación.

El ajuste Prioridad controla qué implementación se enviará primero. Workspace ONE UEM envía las implementaciones de acuerdo con la configuración de la opción Vigente.

Para establecer la fecha de inicio con suficiente ancho de banda para que se complete la implementación sin problemas, considere los patrones de tráfico de su red.

Políticas: DLPn Androidn iOSn Escritorio de Windowsn Windows Phone

Configure un perfil de dispositivo con un perfil de Restricciones para configurar políticas de prevención de pérdida de datos para la aplicación.

Seleccione Configurar. El sistema navega a Dispositivos > Perfiles. Seleccione Agregar > Agregar perfil y la plataforma.

n En los dispositivos Android y iOS, seleccione Restricciones y habilite las opciones de la sección Prevención de pérdida de datos.

n En el escritorio de Windows, seleccione Perfil del dispositivo > Restricciones y habilite las opciones que se apliquen a los datos que desea proteger.

n En Windows Phone, seleccione Restricciones y habilite las opciones que se apliquen a los datos que desea proteger.

Políticas: Acceso administradon Androidn iOS

Habilite la administración adaptativa para configurar Workspace ONE UEM de forma que administre el dispositivo para que este pueda acceder a la aplicación.

Workspace ONE controla esta función y no es compatible con AirWatch Catalog.

Políticas: Eliminar al anular la inscripciónn Androidn iOS

Configure la eliminación de un dispositivo de la aplicación cuando este anule su inscripción en Workspace ONE UEM.

Si decide habilitar esta opción, los dispositivos supervisados no pueden realizar la instalación silenciosa de aplicaciones porque el dispositivo está bloqueado y la instalación del perfil de aprovisionamiento se encuentra en la cola de comandos, que requiere que un dispositivo esté desbloqueado para completar la instalación.

Si elige deshabilitar esta opción, los perfiles de aprovisionamiento no se envían junto a la aplicación instalada. Es decir, si se actualiza el perfil de aprovisionamiento, el nuevo perfil de aprovisionamiento no se implementa automáticamente en los dispositivos. En esos casos, se requiere una nueva versión de la aplicación con el nuevo perfil de aprovisionamiento.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 23

Page 24: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Políticas: Impedir copias de seguridad de la aplicación: iOS

Impida la realización de copias de seguridad de los datos de la aplicación en iCloud.

Políticas: configurar la aplicación como “Administrada por MDM” si el usuario la instalón iOSn Escritorio de Windows

Asuma la administración de las aplicaciones que los usuarios han instalado en los dispositivos iOS (supervisados o sin supervisar) y el escritorio de Windows. La administración de MDM se realiza automáticamente independientemente del método de distribución de aplicaciones, y requiere que los ajustes de privacidad permitan la recopilación de aplicaciones personales. En el caso de los dispositivos iOS no supervisados, las aplicaciones pasan a estar administradas por MDM solo cuando el usuario lo apruebe.

Habilite esta función para que los usuarios no tengan que eliminar la versión de la aplicación que está instalada en el dispositivo. Workspace ONE UEM administra la aplicación sin tener que instalar la versión del catálogo de aplicaciones en el dispositivo.

Políticas: tunelización de aplicacionesn Androidn iOS

Configure una conexión VPN en la aplicación y seleccione Perfil de VPN por aplicación. Los usuarios acceden a la aplicación a través de la conexión VPN, que garantiza que el acceso y el uso de la aplicación sean fiables y seguros.

Políticas: Configuración de la aplicaciónn Androidn iOS

Envíe configuraciones de la aplicación a los dispositivos.

Cargar XML (Apple iOS): seleccione esta opción para cargar un archivo XML para las aplicaciones iOS que introducirá automáticamente los pares de clave-valor. Obtenga las configuraciones compatibles con una aplicación en formato XML en el desarrollador.

4 Seleccione Agregar.

5 Utilice las opciones Mover hacia arriba y Mover hacia abajo para ordenar las asignaciones, de haber más de una. Coloque las asignaciones más críticas en la parte superior de la lista.

Esta configuración aparece como Prioridad. El ajuste Prioridad tiene precedencia cuando hay conflictos entre las asignaciones de implementaciones en un dispositivo.

6 Seleccione la pestaña Exclusiones e introduzca grupos inteligentes, grupos organizativos y grupos de usuarios que se van a excluir de la recepción de esta aplicación.

n El sistema aplica exclusiones a partir de asignaciones de aplicaciones a nivel de la aplicación.

n Tenga en cuenta la jerarquía del grupo organizativo (GO) al agregar exclusiones. Las exclusiones en un GO primario no se aplican a los dispositivos en el GO secundario. Las exclusiones en un GO secundario no se aplican a los dispositivos en el GO primario. Agregue exclusiones en el GO que desee.

7 Seleccione Guardar y publicar.

Descripciones de ajustes de implementación flexible

La página de implementación flexible contiene información sobre las asignaciones de aplicaciones. Desde esta página, puede editar el horario de las implementaciones y ver los ajustes configurados al realizar la carga. Las opciones que se muestran en esta ventana dependen de la plataforma.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 24

Page 25: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-6. Opciones flexibles de implementación

Ajustes Descripción

Editar Edite la configuración de las asignaciones, como el grupo inteligente y el modo push.

Eliminar Elimine la asignación seleccionada de la implementación de aplicaciones.

Mover hacia arriba Aumente la prioridad de la asignación seleccionada moviéndola hacia arriba en la lista de asignaciones.

Mover hacia abajo Reduzca la prioridad de la asignación seleccionada moviéndola hacia abajo en la lista de asignaciones.

Nombre Vea el grupo inteligente asignado.

Prioridad Vea la prioridad de la asignación que configuró cuando colocó la asignación seleccionada en la lista de asignaciones. Prioridad 0 es la asignación más importante y tiene precedencia sobre todas las demás asignaciones.

Puede utilizar esta opción, junto con Vigente, para ayudar en la planificación de las implementaciones y evitar las horas en las que el tráfico de la red móvil sea pesado.

Método de distribución de aplicaciones

Vea cómo se envía la aplicación a los dispositivos. La opción Automático envía inmediatamente a través del AirWatch Catalog sin la interacción del usuario. La opción A pedido envía a los dispositivos cuando el usuario inicia la instalación desde un catálogo.

Vigencia(Aplicaciones internas)

Revise el estado de la asignación, si es que ya está vigente o si estará vigente en una fecha posterior.

Acceso administrado Vea si la aplicación tiene la administración adaptativa activada.

Eliminar al anular la inscripción (Apple iOS)

Vea si Workspace ONE UEM elimina la aplicación de un dispositivo cuando se ha anulado la inscripción del dispositivo en Workspace ONE UEM.

Si decide habilitar esta opción, los dispositivos supervisados no pueden realizar la instalación silenciosa de aplicaciones porque el dispositivo está bloqueado y la instalación del perfil de aprovisionamiento se encuentra en la cola de comandos, que requiere que un dispositivo esté desbloqueado para completar la instalación.

Si elige deshabilitar esta opción, los perfiles de aprovisionamiento no se envían junto a la aplicación instalada. Es decir, si se actualiza el perfil de aprovisionamiento, el nuevo perfil de aprovisionamiento no se implementa automáticamente en los dispositivos. En esos casos, se requiere una nueva versión de la aplicación con el nuevo perfil de aprovisionamiento.

Copia de seguridad de la aplicación (Apple iOS)

Vea si Workspace ONE UEM no permite las copias de seguridad de los datos de aplicaciones en iCloud. No obstante, se puede realizar una copia de seguridad de la aplicación en iCloud.

Acceso VPN (Apple iOS 7+)

Vea si Workspace ONE UEM usa una conexión VPN al nivel de la aplicación. Esta opción configura el acceso de los usuarios finales a la aplicación a través de una conexión VPN, lo cual garantiza que el acceso y el uso de la aplicación serán fiables y seguros.

Esta opción está establecida en la opción Inhabilitado para las plataformas que no sean Apple iOS.

Enviar la configuración Vea si Workspace ONE UEM envía las configuraciones a aplicaciones administradas de Android o Apple iOS.

Asumir gestión Compruebe si Workspace ONE UEM está habilitado para asumir la administración de las aplicaciones instaladas por los usuarios sin requerir la eliminación de la aplicación instalada anteriormente en el dispositivo. Esta opción se corresponde con la opción Considerar la aplicación MDM como administrada si la instaló el usuario.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 25

Page 26: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Conflictos y prioridades de la implementación flexible

Si un dispositivo pertenece a más de un grupo inteligente y usted asigna estos grupos inteligentes a una aplicación con varias implementaciones flexibles, el dispositivo recibirá la implementación flexible programada con la Prioridad más inmediata.

Cuando asigne grupos inteligentes a las implementaciones flexibles, recuerde que un mismo dispositivo puede pertenecer a más de un grupo inteligente. A su vez, un dispositivo puede recibir más de una asignación de implementación flexible para la misma aplicación.

Ejemplo

El dispositivo 01 pertenece al grupo inteligente de RR. HH. y el grupo inteligente de Formación. Usted configura y asigna dos implementaciones flexibles para la aplicación X, la cual incluye ambos grupos inteligentes. El dispositivo 01 tiene ahora dos asignaciones para la aplicación X.

n Prioridad 0 = grupo inteligente de RR. HH., para implementar en 10 días y bajo pedido

n Prioridad 1 = grupo inteligente de Formación, para implementar ahora de forma automática

El dispositivo 01 recibe la asignación de prioridad 0 y obtiene la aplicación en 10 días debido a la calificación de prioridad de las asignaciones. El dispositivo 01 no recibe la asignación de prioridad 1.

Cómo controlar las comprobaciones de implementación flexible

Controle la frecuencia con la que Workspace ONE UEM realiza una consulta para ver las nuevas asignaciones de la implementación flexible.

Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento como administrador del sistema.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Administrador > Programador.

2 Busque Publicación programada de aplicaciones y seleccione editar.

3 Llene las opciones de la sección “Tipo de recurrencia” y guarde los ajustes.

Cómo controlar la frecuencia del lote de implementación flexible

Controle la frecuencia con la que Workspace ONE UEM envía los lotes de aplicaciones a los dispositivos.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Administrador > Programador.

2 Busque Publicación programada de aplicaciones en lote y seleccione editar.

3 Llene las opciones de la sección “Tipo de recurrencia” y guarde los ajustes.

Cómo controlar el tamaño de lote para una implementación flexible

Controle el tamaño de los lotes de aplicaciones que Workspace ONE UEM compila e implementa en los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 26

Page 27: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento como administrador del sistema.

Procedimiento

1 Vaya a Grupos y ajustes > Todos los ajustes > Instalación > Ajuste de rendimiento.

2 Edite la opción Tamaño del lote para implementación de aplicaciones internas.

Cómo omitir la creación de lotes para una implementación flexible

Omita el proceso de lotes y envíe todos los comandos de instalación de las aplicaciones.

Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento como administrador del sistema.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y después seleccione la aplicación.

2 Seleccione en el menú de acciones Más > Administrar > Omitir creación de lotes.

Cómo configurar mecanismos de protección para aplicaciones de propiedadWorkspace ONE UEM incluye elementos de protección para evitar la eliminación de las versiones de producción de las aplicaciones patentadas de Workspace ONE UEM cuando se eliminan las versiones de prueba de la consola. Agregue o elimine la versión de prueba siguiendo un orden de tareas específico.

Definición de aplicaciones de Workspace ONE UEM que no sean de la Tienda, de propiedad exclusiva

Una aplicación patentada de Workspace ONE UEM y no disponible en tienda (por ejemplo, Secure Launcher) que se envía o incluye en la instancia de Workspace ONE UEM. Forma parte del instalador de Workspace ONE UEM y se implementa en los dispositivos con un perfil o con otros ajustes de la consola. Algunas empresas desean probar versiones de estas aplicaciones antes de que se implementen en la producción.

Consideraciones

n Separe instancias de prueba de Consola Workspace ONE UEM y grupos de prueba. Si es posible, pruebe las aplicaciones en un entorno independiente con una instancia de prueba de la Consola Workspace ONE UEM.

n ID de aplicación: Workspace ONE UEM utiliza el ID de aplicación para identificar la versión de prueba de la aplicación patentada.

n Comandos de eliminación de aplicaciones: elimine la versión de prueba antes de retirar o borrar la aplicación. Si omite este paso, Workspace ONE UEM no pone en cola los comandos de eliminación de estas aplicaciones de prueba.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 27

Page 28: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Cómo agregar la aplicación de prueba

Agregue una aplicación de Workspace ONE UEM de propiedad exclusiva a la Consola Workspace ONE UEM para realizar pruebas mediante grupos de prueba con el fin de mantener la aplicación separada de su entorno de producción.

Procedimiento

1 Utilice una instancia de prueba de la Consola Workspace ONE UEM.

2 Cree un grupo de dispositivos en el que implementar la aplicación de prueba en su propio grupo organizativo.

3 Cargue la aplicación de prueba en la pestaña Interno/a(s) de Aplicaciones y libros, introduzca la información que desee y seleccione Guardar y asignar.

4 Asigne la aplicación al grupo de prueba con la opción Agregar asignación.

El método de distribución de aplicaciones de las aplicaciones enviadas es A pedido y no se puede configurar.

5 En cambio, puede editar la aplicación, seleccionar la pestaña Dispositivos y elegir la opción Instalar en todos.

Cómo eliminar la aplicación de prueba

Elimine una versión de prueba de una aplicación de Workspace ONE UEM de propiedad exclusiva con Eliminar de todos y elimine o retire para garantizar la eliminación completa.

Procedimiento

1 Vaya a la pestaña Interno/a(s) en Aplicaciones y libros y edite la aplicación.

2 En la pestaña Dispositivos, seleccione la opción Eliminar de todos.

3 Vaya a la Vista de detalles de la aplicación en la pestaña Interno/a(s) de Aplicaciones y libros y elimine o retire la aplicación del menú de acciones.

Cómo configurar la protección contra la eliminación de aplicacionesLa protección contra la eliminación de aplicaciones garantiza que el sistema no elimine las principales aplicaciones empresariales a menos que el administrador lo apruebe. Configure esta función con los valores de umbral y las acciones de administración.

Las aplicaciones internas suelen desarrollarse para llevar a cabo tareas específicas de la empresa, por lo que una eliminación repentina de estas puede provocar la frustración del usuario y la interrupción del trabajo. Para evitar la eliminación de aplicaciones internas importantes, la función retiene comandos de eliminación según los valores de umbral. El sistema no elimina ninguna de las aplicaciones internas hasta que el administrador realiza alguna acción con los comandos retenidos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 28

Page 29: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Procedimiento

1 Vea los valores de umbral predeterminados o edite dichos valores del grupo organizativo. Introduzca las direcciones de correo electrónico que recibirán las notificaciones sobre el problema con la plantilla Notificación de que se ha alcanzado el límite de eliminación de aplicaciones.

Si se cumplen los valores de umbral, Workspace ONE UEM retiene los comandos de eliminación de aplicaciones y los muestra ordenados por aplicación en el Registro de eliminación de aplicaciones.

2 Realice alguna acción con los comandos de eliminación de aplicaciones retenidos por el sistema.

a Depure los comandos de eliminación de aplicaciones de la cola de comandos con la opción Descartar.

b Elimine las aplicaciones internas de los dispositivos seleccionando la opción Liberar, que envía los comandos de eliminación de aplicaciones.

3 Si ha descartado los comandos, reasigne dichas aplicaciones a los grupos inteligentes.

Activadores de la protección contra la eliminación de aplicaciones

El sistema de protección contra la eliminación de aplicaciones revisa la cola de comandos de eliminación de aplicaciones en busca de valores que cumplan o superen los valores de umbral establecidos. Varios cambios de estado de aplicaciones o grupos pueden desencadenar comandos de eliminación de aplicaciones.

n Editar grupos inteligentes.

n Publicar aplicaciones.

n Desactivar aplicaciones.

n Retirar aplicaciones.

n Eliminar aplicaciones.

Valores de umbral para la protección contra la eliminación de aplicaciones

Los valores de umbral se aplican a los identificadores de paquete a un grupo organizativo de tipo de cliente y, a su vez, los heredan grupos organizativos secundarios. Al establecer valores de umbral y actuar en ellos, tenga en cuenta estas características para que los administradores tomen medidas informadas sobre las aplicaciones y tengan los permisos necesarios para llevar a cabo acciones con los comandos.

Configuraciones y acciones que se aplican a los ID de paquete

El sistema aplica valores de umbral por ID de paquete. Una aplicación única puede tener varios nombres y, aun así, disponer del mismo ID de paquete.

Si esto ocurre, el sistema de protección selecciona un nombre para mostrar en el registro. Sin embargo, el sistema aplica los comandos administrativos al ID de paquete.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 29

Page 30: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Seguimiento de las jerarquías de grupos organizativos por parte del sistema

El sistema establece valores de umbral predeterminados en un grupo organizativo de tipo cliente. Los grupos organizativos secundarios heredan esos valores.

Nota Los administradores no pueden reemplazar los valores de umbral en los grupos organizativos secundarios.

La situación del administrador en la jerarquía del grupo organizativo les permite controlar los roles y acciones disponibles. Los administradores en los grupos organizativos secundarios pueden llevar a cabo acciones con los comandos de eliminación en los grupos organizativos en los que están asignados. Los administradores en grupos organizativos principales pueden editar valores y llevar a cabo acciones con los comandos de eliminación en el grupo principal y en los grupos organizativos secundarios.

Estados para la protección contra la eliminación de aplicaciones

El estado del comando que la consola muestra en el registro de eliminación de aplicaciones representa una fase del proceso de protección.

Tabla 1-7. Descripciones y causas de los estados en la protección contra la eliminación de aplicaciones.

Estado Descripción Causa

En espera de aprobación El sistema de protección retiene los comandos de eliminación y no elimina ninguna de las aplicaciones internas asociadas.

Los comandos de eliminación se encuentran en la cola de comandos, pero el sistema no puede procesarlos sin la aprobación del administrador.

El sistema retuvo los comandos de eliminación porque se cumplieron los valores de umbral.

Liberado al dispositivo El sistema de protección envía los comandos para eliminar las aplicaciones internas aplicables de los dispositivos.

El sistema liberó los comandos porque un administrador configuró la liberación.

Descartado por el administrador

El sistema de protección ha depurado los comandos de eliminación de la cola de comandos.

El sistema no eliminó las aplicaciones internas aplicables de los dispositivos.

El sistema depuró los comandos porque un administrador configuró la depuración.

Cómo editar los valores de umbral para la protección contra la eliminación de aplicaciones

Utilice los valores predeterminados o introduzca los límites que activan el sistema para retener los comandos de eliminación de aplicaciones. Estas acciones detienen el sistema e impiden que elimine las aplicaciones internas asociadas de los dispositivos.

Seleccione los valores que reflejen el nivel de riesgo que asume la empresa si el sistema elimina una aplicación crítica de un conjunto de dispositivos.

Procedimiento

1 Configure la función en un grupo organizativo en el nivel del cliente o por debajo en la Consola Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 30

Page 31: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE > Protección contra la eliminación de aplicaciones.

3 Complete las opciones de umbral.

Ajustes Descripción

Dispositivos afectados Introduzca el número máximo de dispositivos que pueden liberar una aplicación crítica antes de que la pérdida impida el trabajo de la empresa.

Dentro de (minutos) Introduzca el número máximo de minutos que el sistema tiene para enviar comandos antes de que la pérdida de una aplicación crítica impida que los dispositivos lleven a cabo las tareas empresariales.

Plantilla de correo electrónico Seleccione una plantilla de notificación por correo electrónico y personalícela. El sistema incluye la plantilla Notificación de que se ha alcanzado el límite de eliminación de aplicaciones, que es específica para la protección frente a la eliminación de aplicaciones.

Enviar correo electrónico a Introduzca las direcciones de correo electrónico en las que recibir las notificaciones sobre los comandos de eliminación ejecutados, de modo que los destinatarios puedan realizar acciones en el registro de eliminación de aplicaciones.

4 Guarde los ajustes.

Cómo actuar con los comandos de eliminación de aplicaciones ejecutados

Utilice la página Registro de eliminación de aplicaciones para seguir reteniendo comandos de eliminación de aplicaciones, para rechazarlos o liberarlos a los dispositivos.

Procedimiento

1 Navegue a Aplicaciones y libros > Ajustes de la aplicación > Registro de eliminación de aplicaciones.

2 Filtre, ordene o navegue para seleccionar los datos que desee.

n Filtre los resultados por Estado del comando.

n Ordénelos por ID de paquete para seleccionar los datos.

n Seleccione una aplicación.

n Puede seleccionar el enlace Número de dispositivos afectados para explorar la lista de dispositivos afectados por las acciones. Esta acción muestra la página Dispositivos del registro de eliminación de aplicaciones, que enumera los dispositivos por su nombre. Puede utilizar el nombre del dispositivo para navegar a los dispositivos con la opción Vista de detalles.

3 Seleccione Liberar o Descartar.

n La opción Liberar envía los comandos a los dispositivos y el sistema elimina de ellos las aplicaciones internas.

n La opción Descartar depura los comandos de eliminación de la cola y el sistema no elimina las aplicaciones internas de los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 31

Page 32: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

4 Para los comandos descartados, regrese al área de aplicaciones internas de la consola y compruebe las asignaciones de grupos inteligentes de la aplicación para la que ha descartado los comandos. Asegúrese de que las asignaciones de grupos inteligentes de la aplicación interna siguen siendo válidas.

Si no lo fueran ni pudiera comprobarlo, el sistema podría eliminar la aplicación cuando el dispositivo se conectara al sistema.

Cómo configurar “Ver los registros” para las aplicaciones internasUtilice la función Ver los registros para acceder a los archivos de registro disponibles que pertenecen a las aplicaciones que utilizan el marco Workspace ONE SDK. Los tipos de registro incluyen todos los registros, los registros de bloqueos y los registros de aplicaciones. Con esta función puede descargar o eliminar registros.

Puede filtrar las opciones utilizando los menús Tipo de registro y Nivel de registro para que pueda conseguir el tipo o la cantidad de información necesaria para investigar y solucionar problemas de aplicaciones que utilicen el marco SDK.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña Interno/a(s).

2 Seleccione la aplicación y, a continuación, seleccione la opción Más > Ver > Registros en el menú de acciones.

3 Seleccione las opciones que desea implementar en determinados dispositivos (seleccionados) o en todos los dispositivos (mostrados).

Ajustes Descripción

Descargar selección Descargue los registros seleccionados con información relacionada con las aplicaciones que utilizan el marco Workspace ONE SDK.

Descargar listado Descargue todos los registros en todas las páginas con información relacionada con las aplicaciones que utilizan el marco Workspace ONE SDK.

Eliminar selección Elimine los registros seleccionados con información sobre las aplicaciones que utilizan el marco Workspace ONE SDK.

Eliminar listado Elimine todos los registros en todas las páginas con información sobre las aplicaciones que utilizan el marco Workspace ONE SDK.

Tipos de registro de SDK

Workspace ONE UEM muestra registros de las aplicaciones que informan sobre los fallos de la aplicación y datos específicos de ella. Estos registros se integran con VMware Workspace ONE SDK para que pueda administrar las aplicaciones creadas con SDK.

Busque los registros de las aplicaciones en Aplicaciones y libros > Análisis > Registros de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 32

Page 33: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Registros de aplicaciones

Este tipo de registro captura información sobre una aplicación. Puede configurar el nivel del registro en la sección predeterminada de perfiles SDK al navegar a Grupos y ajustes > Todos los ajustes > Aplicaciones > Ajustes y políticas > Configuración > Registro. Debe agregar un código en la aplicación para poder cargar los registros en la Consola Workspace ONE UEM.

Registros de bloqueos

Este tipo de registro captura los datos de la aplicación la próxima vez que se ejecute después de haberse bloqueado. Estos registros se recopilan automáticamente y se cargan en la Consola Workspace ONE UEM sin tener que introducir un código adicional en la aplicación de SDK.

API de registro de SDK para niveles

Workspace ONE UEM agrupa los mensajes de registro en categorías para distinguir los problemas críticos de las actividades normales.

La Consola Workspace ONE UEM informa de los mensajes que coinciden con el nivel de registro configurado, así como también con otros registros que tienen un estado crítico mayor. Por ejemplo, si configura el nivel de registro en “Advertencia”, los mensajes con niveles de “Advertencia” y “Error” se mostrarán en la Consola Workspace ONE UEM.

La aplicación creada con el SDK recopila registros a lo largo del tiempo y los almacena localmente en el dispositivo hasta que se invoca otra API o comando para transmitir los registros.

Nota Cuando se produce una eliminación empresarial, la consola no depura los archivos de registro. Puede recuperar los registros después de que un dispositivo se vuelva a inscribir para determinar los problemas que se produjeron en la última sesión de inscripción que causaron la eliminación empresarial.

Tabla 1-8. Descripciones y API de nivel de registro de SDK

Nivel API de registro Descripción

Error AWLogError("{mensaje de registro}") Solo registra errores. Un error muestra lo que falló en los procesos como, por ejemplo, la imposibilidad de buscar UID o una dirección URL incompatible.

Advertencia AWLogWarning("{mensaje de registro}")

Registra errores y advertencias. Una advertencia muestra un posible problema en el proceso como, por ejemplo, códigos de respuesta dañados y autenticaciones de tokens no válidos.

Información AWLogInfo("{mensaje de registro}") Registra una cantidad considerable de datos con fines informativos. El nivel de registro de información muestra mensajes de procesos generales, advertencias y errores.

Depurar o Detallado AWLogVerbose("{mensaje de registro}")

Registra todos los datos para agilizar la solución de problemas. Esta opción no está disponible para todas las funciones.

Administración de aplicaciones públicasUtilice Workspace ONE UEM para administrar la implementación y el mantenimiento de las aplicaciones móviles disponibles públicamente en diversas tiendas de aplicaciones. La implementación de aplicaciones públicas desde tiendas de aplicaciones diferentes varía ligeramente entre plataformas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 33

Page 34: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Cómo agregar aplicaciones públicas desde una tienda de aplicacionesImplemente aplicaciones públicas desde la Consola Workspace ONE UEM en los dispositivos con Workspace ONE o AirWatch Catalog.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s) y después seleccione Agregar aplicación.

2 Vea el grupo organizativo desde el cual se carga la aplicación en Administrado por.

3 Seleccione la Plataforma.

4 Busque la aplicación en la tienda de aplicaciones; para ello, introduzca una palabra clave de búsqueda en el campo Nombre.

5 Seleccione la fuente de la que el sistema obtendrá la aplicación, ya sea Buscar en la tienda de aplicaciones o bien Introduzca la dirección URL.

Ajustes Descripción

Buscar en la tienda de aplicaciones n iOS: busca la aplicación en la tienda de aplicaciones.

n Escritorio de Windows y Phone: busca la aplicación. Si adquiere aplicaciones de esta manera y no a través de la Tienda Microsoft para empresas. el sistema no las administrará.

n Android: utiliza la experiencia de búsqueda de iFrame de Google Play Store y busca la aplicación en Play Store. El iFrame permite que Google Play se incruste directamente en la consola de Workspace ONE UEM para una experiencia de administración de movilidad unificada.

Nota VMware Workspace ONE UEM anunció el fin de la asistencia general para el servicio de integración de Play Store el 15 de diciembre de 2018. Se invita a los clientes actuales que utilizan el servicio de integración de Play Store a buscar y agregar aplicaciones públicas de Android a la consola de Workspace ONE UEM y a que configuren Android para aprovechar la experiencia de búsqueda de Play Store oficial. Para obtener más información, consulte la sección sobre fin de la asistencia general para el servicio de integración de Play Store en el portal de https://my.workspaceone.com/.

Esta configuración también funciona al integrarse con la plataforma Android. Consulte la guía Plataforma Android.

Introduzca la dirección URL Agrega la aplicación utilizando una dirección URL. Si agrega aplicaciones con este método, el sistema no las administrará.

6 Seleccione Siguiente y, a continuación, Seleccionar para elegir la aplicación deseada en la página

de resultados de la tienda de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 34

Page 35: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

7 Configure las opciones en la pestaña Detalles.

Ajustes Descripción

Nombre Vea el nombre de la aplicación.

Ver en la tienda de aplicaciones Vea el registro la tienda en el que puede descargar la aplicación y obtener más información.

Categorías Utilice categorías para identificar el uso de la aplicación.

Puede configurar categorías de aplicaciones personalizadas o mantener la categoría precodificada de la aplicación.

Modelos compatibles Seleccione todos los modelos de dispositivos que desea que ejecuten la aplicación.

¿Está restringida la aplicación a una instalación silenciosa: Android?

Asigne la aplicación a los dispositivos Android que sean compatibles con la función de desinstalación silenciosa de Android.

Workspace ONE UEM no puede instalar o desinstalar de forma silenciosa las aplicaciones públicas. Sin embargo, puede controlar qué aplicaciones envía a sus dispositivos Android estándar o sus dispositivos Android empresariales. Los dispositivos Android empresariales son compatibles con la actividad silenciosa.

Tamaño: iOS Vea el tamaño de la aplicación para su almacenamiento.

Administrado por Vea el grupo organizativo (GO) al que pertenece la aplicación en la jerarquía de GO de Workspace ONE UEM.

Calificaciones Vea el número de estrellas que representan la popularidad de la aplicación en la Consola Workspace ONE UEM y en AirWatch Catalog.

comentarios Introduzca comentarios que expliquen el propósito y uso de la aplicación para la organización.

Esquema predeterminadon iOSn Escritorio de Windowsn Windows Phone

Indica el esquema de la dirección URL para las aplicaciones compatibles. La aplicación viene en el mismo paquete que el esquema, por lo que el sistema analiza el esquema y muestra el valor en este campo.

Un esquema predeterminado ofrece varias funciones de integración para sus aplicaciones.

n Utilice el esquema para integrarse con otras plataformas y aplicaciones web.

n Utilice el esquema para recibir mensajes desde otras aplicaciones y para iniciar solicitudes específicas.

n Utilice el esquema para ejecutar aplicaciones de Apple iOS en AirWatch Container.

8 Asigne los Términos de uso obligatorios para la aplicación en la pestaña Términos de uso. Este

ajuste es opcional.

Los términos de uso especifican cómo se debe utilizar la aplicación. Exponen las expectativas de forma clara a los usuarios finales. Cuando envíe la aplicación a los dispositivos, los usuarios verán la página de términos de uso que deben aceptar para poder utilizar la aplicación. Si los usuarios no los aceptan, no podrán acceder a la aplicación.

9 Seleccione la pestaña SDK, asigne el Perfil de SDK predeterminado o personalizado y un Perfil de aplicación a la aplicación. Los perfiles de SDK aplican funciones avanzadas de administración de aplicaciones a las aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 35

Page 36: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

10 Seleccione Guardar y asignar para configurar las opciones de implementación flexible de la aplicación.

Pasos siguientes

Para asignar e implementar aplicaciones públicas, configure las opciones de implementación flexible explicadas en la sección Cómo agregar asignaciones y exclusiones a las aplicaciones.

Migración de sus excepciones de grupo de usuarios a la función de implementación flexibleUtilice el proceso de migración para mover los grupos de usuarios configurados con las excepciones de asignación para aplicaciones públicas a la función de implementación flexible.

Las aplicaciones públicas ahora usan la función de implementación flexible para asignar aplicaciones a dispositivos. El sistema de implementación flexible no incluye excepciones. En el pasado, se usaban excepciones para implementar aplicaciones públicas en grupos de usuarios especiales con un tipo específico de propiedad de dispositivo.

Las implementaciones flexibles reemplazan a las excepciones y el sistema ofrece un control adicional de las implementaciones. La función permite asignar implementaciones a grupos inteligentes, asignar varias implementaciones a una aplicación y dar prioridad a dichas implementaciones.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s).

2 Edite una aplicación que sepa que tenía excepciones.

3 Seleccione Asignar.

El sistema muestra un mensaje de advertencia en el que se solicita que migre las excepciones.

4 Seleccione Migrar y complete el asistente.

Administración de aplicaciones virtualesAdemás de las aplicaciones web, puede integrar aplicaciones y escritorios de Horizon, aplicaciones y escritorios de Horizon Cloud, aplicaciones y escritorios publicados de Citrix y aplicaciones empaquetadas de ThinApp con Consola Workspace ONE UEM. Estos recursos se denominan aplicaciones virtuales en la interfaz de Consola Workspace ONE UEM y se gestionan a través de la función Colecciones de aplicaciones virtuales.

Puede crear una única colección de aplicaciones virtuales o varias colecciones para cualquier tipo de recurso, excepto para los paquetes de ThinApp para los que solo puede crear una colección. Por ejemplo, para integrar una implementación de 50 granjas de Citrix XenApp, puede configurar 10 colecciones de aplicaciones virtuales en Consola Workspace ONE UEM, con cinco granjas en cada colección. Esto permite una gestión más sencilla de la configuración y una sincronización más rápida, ya que cada colección se sincroniza por separado.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 36

Page 37: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Por ejemplo, para integrar una implementación de 50 granjas de Citrix XenApp, puede configurar 10 colecciones de aplicaciones virtuales en Consola Workspace ONE UEM, con cinco granjas en cada colección. Esto permite una gestión más sencilla de la configuración y una sincronización más rápida, ya que cada colección se sincroniza por separado. También puede utilizar conectores diferentes para cada colección a fin de distribuir la carga de sincronización.

La página Colecciones de aplicaciones virtuales, a la que se accede a través de Aplicaciones y libros > Aplicaciones > Colecciones > virtuales en Consola Workspace ONE UEM, ofrece una ubicación central para gestionar todas las integraciones de recursos. Puede crear y editar colecciones, supervisar el estado de sincronización de todas las colecciones, ver las alertas y sincronizar manualmente desde esta página.

Nota La integración con las aplicaciones empaquetadas de ThinApp solo es compatible con el conector VMware Identity Manager de Linux. No es compatible con el conector de Windows.

Ventajas de usar colecciones de aplicaciones virtualesLa función de colecciones de aplicaciones virtuales ofrece las siguientes ventajas:

n Una ubicación central desde la que gestionar todas las integraciones de recursos.

n Gestión de todos los tipos de recursos.

n Gestión de los ajustes de sincronización y configuración de cada colección.

n Supervisión del estado de sincronización de todas las colecciones.

n Capacidad para sincronizar conjuntos de datos más pequeños mediante la configuración de varias colecciones para una integración de recursos grandes. Por ejemplo, puede crear colecciones independientes para cada pod de Horizon y cada granja de XenApp.

n Capacidad para configurar colecciones independientes para diferentes dominios. Varios dominios no requieren una relación de confianza si utiliza colecciones independientes para cada dominio.

Requisitos de las colecciones de aplicaciones virtualesLa función colección de aplicaciones virtuales tiene los siguientes requisitos:

n Todas las instancias del servicio de VMware Identity Manager deben ser de la versión 3.1 o posterior.

n Todos los conectores utilizados para sincronizar los recursos deben ser de la versión 2017.12.1.0 o posterior.

Requisitos de configuración de Identity Manager:

n Ajustes de integración del directorio configurados entre la instancia de Workspace ONE UEM y la instancia de VMware Identity Manager.

n Hay un administrador del directorio en la instancia de Workspace ONE UEM y la instancia de VMware Identity Manager.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 37

Page 38: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Requisitos de rol:

n El rol de superadministrador es necesario para acceder inicialmente a la página Colecciones de aplicaciones virtuales.

n En una nueva instalación, cuando selecciona Aplicaciones y libros > Aplicaciones > Colecciones > virtuales por primera vez, aparece una página de información y, a continuación, debe hacer clic en Introducción para visualizar la página Colecciones de aplicaciones virtuales. Este flujo de introducción inicial requiere un rol de superadministrador.

n Para las instalaciones que se actualizan desde una versión anterior, es necesario el rol de superadministrador para migrar configuraciones de recursos existentes a colecciones de aplicaciones virtuales.

n Para las instalaciones que se actualizan desde una versión anterior, pero no tienen recursos configurados, es necesario el rol de superadministrador para acceder inicialmente a la página Colecciones de aplicaciones virtuales. Este escenario es similar al nuevo escenario de instalación.

n Posteriormente, puede gestionar colecciones de aplicaciones virtuales con cualquier rol que pueda realizar las siguientes acciones en el servicio del catálogo:

n Gestionar aplicaciones de escritorio (para crear, editar o eliminar colecciones de aplicaciones virtuales publicadas por Citrix, Horizon Cloud y Horizon)

n Gestionar ThinApp (para crear, editar o eliminar colecciones de ThinApp)

n El rol de superadministrador es necesario para guardar la página Intervalos de red para las colecciones de Horizon y Citrix. La página Intervalos de red se utiliza para especificar los FQDN de acceso de cliente para dirigir las solicitudes de usuario a los servidores correspondientes.

n El GO debe ser de tipo "Cliente".

Cómo migrar configuraciones existentes a las colecciones de aplicaciones virtualesEn Workspace ONE UEM 1903, puede comenzar a utilizar las colecciones de aplicaciones virtuales directamente o seguir una ruta de migración, según el escenario de instalación.

n En las nuevas instalaciones, puede crear nuevas colecciones de aplicaciones virtuales para los recursos de Horizon, Horizon Cloud, Citrix o ThinApp directamente. Seleccione la pestaña Aplicaciones y libros > Aplicaciones > Virtual > Collections . Revise la información de la página y haga clic en Introducción. Seleccione el tipo de recurso que desea integrar y siga el asistente para crear una nueva colección de aplicaciones virtuales.

n Si actualiza a Workspace ONE UEM 1903 y todos los conectores son de la versión 2017.12.1.0 o posterior, debe migrar las configuraciones existentes que se sigan gestionando a través de la interfaz de usuario de Manage Desktop Applications en las colecciones de aplicaciones virtuales.

Seleccione la pestaña Aplicaciones y libros > Aplicaciones > Virtual > Collections . Revise la información de la página y haga clic en Introducción para usar el asistente de migración. Consulte Cómo usar el asistente de migración para migrar colecciones de aplicaciones virtuales.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 38

Page 39: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Después de migrar las configuraciones existentes, la nueva página Colecciones de aplicaciones virtuales se habilita, lo que le permite ver y editar las configuraciones migradas y crear nuevas. Para acceder a la página en cualquier momento, seleccione la pestaña Aplicaciones y libros > Aplicaciones > Virtual > Collections .

n Si va a actualizar a partir de una versión anterior y tiene al menos un conector, independiente o integrado, que sea anterior a la versión 2017.12.1.0, no puede crear nuevas colecciones de aplicaciones virtuales. Actualice todos los conectores a 2017.12.1.0 o versiones posteriores y, a continuación, utilice el asistente de migración para migrar las configuraciones existentes a las colecciones de aplicaciones virtuales.

Nota n Para crear nuevas colecciones de aplicaciones virtuales o migrar las configuraciones existentes a las

colecciones de aplicaciones virtuales, todas las instancias del servicio de VMware Identity Manager deben ser de la versión 3.1 o posterior y todos los conectores deben ser de la versión 2017.12.1.0 o posterior.

n El rol de superadministrador es necesario para acceder inicialmente a la página Colecciones de aplicaciones virtuales y para migrar recursos existentes.

Cómo usar el asistente de migración para migrar colecciones de aplicaciones virtuales

Utilice el asistente de migración para migrar configuraciones de recursos existentes desde la interfaz de usuario de Manage Desktop Applications disponible en versiones anteriores a las colecciones de aplicaciones virtuales.

Importante Debe migrar todas las configuraciones de recursos existentes al mismo tiempo. Por ejemplo, si tiene configurados recursos de Horizon Cloud y Citrix, seleccione ambos en el asistente de migración. El asistente de migración está diseñado para que se utilice solo una vez para migrar todos los recursos al mismo tiempo. Después de que se ejecute una vez, dejará de estar disponible.

Nota En un entorno alojado en host, el proceso de migración puede tardar un poco.

Requisitos previos

n El rol de superadministrador es necesario para el acceso inicial a la página Colecciones de aplicaciones virtuales y para realizar la migración. Para obtener más información, consulte Administración de aplicaciones virtuales.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a Aplicaciones y libros > Aplicaciones > Virtual > Collections > Nuevo.

2 Revise la información y haga clic en Introducción.

Aparece el asistente de migración y se mostrarán todas las configuraciones de recursos existentes. Tenga en cuenta que el asistente de migración solo aparece si la instalación anterior tenía recursos configurados.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 39

Page 40: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

3 En el asistente de migración, para cada tipo de recurso, seleccione el trabajo del conector que se utilizó para la configuración en la instalación anterior.

El menú desplegable de cada tipo de recurso muestra solo los conectores que tenían dicho recurso configurado. Si el recurso se configuró en varios conectores para alta disponibilidad, todos los conectores aparecen en la lista. La etiqueta Sincronizando automáticamente o Sincronizando manualmente indica si se ha configurado una programación de sincronización para el recurso en el conector o si se ha configurado para sincronización manual. Seleccione el conector que tiene la etiqueta Sincronizando automáticamente. Además, esta es la selección predeterminada en cada lista.

Precaución Asegúrese de realizar una selección para todas las configuraciones existentes. El asistente de migración solo se puede utilizar una vez para migrar todos los recursos al mismo tiempo. Después de que se ejecute una vez, dejará de estar disponible.

4 Haga clic en Migrar.

En un entorno alojado en host, el proceso de migración puede tardar un poco.

Resultados

Se migran las configuraciones de recursos existentes. Se crea una colección de aplicaciones virtuales para cada tipo de configuración. Estas colecciones se muestran en la página Colecciones de aplicaciones virtuales que aparece después de que la migración se complete. Para ver o editar una colección, haga clic en su nombre.

Para acceder a la página Colecciones de aplicaciones virtuales en cualquier momento, seleccione la pestaña Catálogo > Colecciones de aplicaciones virtuales.

Para obtener información sobre la solución de problemas de las colecciones de aplicaciones virtuales, consulte el archivo de registro del conector, connector.log, y el archivo de registro del servicio, horizon.log. En los dispositivos virtuales de Linux, los archivos de registro se encuentran en el directorio /opt/vmware/horizon/workspace/logs. En los servidores de Windows, los archivos de registro se encuentran en el directorio install_dir\IDMConnector_or_VMwareIdentityManager\opt\vmware\horizon\workspace\logs.

Pasos siguientes

n Solo un conector, el que ha seleccionado en el asistente de migración, se añade a cada nueva colección de aplicaciones virtuales. Si ha configurado un clúster de conectores para alta disponibilidad, edite las colecciones y añada el resto de conectores.

n Se crea una sola colección de aplicaciones virtuales para cada configuración migrada. Para integraciones grandes, con muchos servidores y aplicaciones, considere la posibilidad de dividir la colección en varias colecciones para facilitar la gestión y agilizar la sincronización. La función de colección de aplicaciones virtuales permite crear varias colecciones para cada tipo de integración, excepto para las integraciones de ThinApp.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 40

Page 41: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Cómo crear colecciones de aplicaciones virtualesPuede crear una o más colecciones de aplicaciones virtuales para cada tipo de integración como recursos publicados de Horizon Cloud o Citrix.

Requisitos previos

n Todas las instancias del servicio de VMware Identity Manager deben ser de la versión 3.1 o posterior.

n Todos los conectores utilizados para la sincronización de recursos deben ser de la versión 2017.12.1.0 o posterior.

n Se requieren los siguientes roles de administrador:

n Para comenzar con las colecciones de aplicaciones virtuales, utilice el rol de superadministrador.

n Para crear, editar o eliminar colecciones de aplicaciones virtuales publicadas de Horizon, Horizon Cloud y Citrix, utilice cualquier rol que pueda gestionar aplicaciones de escritorio en el servicio del catálogo.

n Para crear, editar o eliminar colecciones de ThinApp, utilice cualquier rol que pueda gestionar ThinApp en el servicio del catálogo.

n Para editar y guardar la página Rangos de redes para colecciones de aplicaciones virtuales publicadas de Horizon y Citrix, utilice el rol de superadministrador.

n La integración con las aplicaciones empaquetadas de ThinApp solo es compatible con el conector VMware Identity Manager de Linux. No es compatible con el conector de Windows.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a Aplicaciones y libros > Aplicaciones > Virtual > Collections > Nuevo.

2 Seleccione el tipo de fuente. Puede seleccionar el tipo de recurso que desea integrar. Puede seleccionar aplicaciones publicadas de Horizon, Horizon Cloud y Citrix o paquetes de ThinApp como tipos de fuente.

Nota La integración con las aplicaciones empaquetadas de ThinApp solo es compatible con el conector VMware Identity Manager de Linux. No es compatible con el conector de Windows.

3 Siga el asistente para crear una nueva colección.

La información de la configuración para cada tipo de integración es diferente.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 41

Page 42: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Algunos campos, como los siguientes, aparecen para todos los tipos de fuente.

Opción Descripción

Conector Seleccione el conector que desea utilizar para sincronizar esta colección. Para seleccionar el conector, seleccione el directorio asociado. Si ha configurado un clúster de conectores, todas las instancias del conector aparecen en la lista Host y puede organizarlas en orden de conmutación por error para esta colección. Para reorganizar la lista, haga clic y arrastre las filas a la posición deseada.

Importante Después de crear la colección, no puede seleccionar un conector diferente para la colección.

Frecuencia de sincronización Seleccione cuándo y con qué frecuencia desea sincronizar los recursos en la colección. La frecuencia de sincronización puede variar de horas a semanas. Si no desea configurar una programación de sincronización automática, seleccione Manual.

Política de activación Seleccione cómo desea poner a disposición de los usuarios los recursos en esta colección en la aplicación y el portal de Workspace ONE. Si desea configurar un flujo de aprobación, seleccione Usuario-activado; de lo contrario, seleccione Automático.

Con las opciones Usuario-activado y Automático, los recursos se añaden a la página del catálogo. Los usuarios pueden utilizar los recursos de la página del catálogo o moverlos a la página de marcadores. Sin embargo, para configurar un flujo de aprobación para cualquiera de las aplicaciones, debe seleccionar Usuario-activado para esa aplicación.

La política de activación se aplica a todas las autorizaciones de usuarios para todos los recursos en la colección. Puede modificar la política de activación para usuarios individuales o grupos por recurso, desde la página del usuario o grupo en la pestaña Usuarios y grupos.

Pasos siguientes

Después de crear la colección, puede ver y editar la colección desde la página Colecciones de aplicaciones virtuales.

Los recursos en la nueva colección aún no se han sincronizado. Si establece una programación de sincronización para la colección, los recursos se sincronizarán en el próximo periodo programado. Para sincronizar los recursos de forma manual, seleccione la colección en la página Colecciones de aplicaciones virtuales y haga clic en Sincronizar.

Cómo editar colecciones de aplicaciones virtualesPuede editar todas las colecciones de aplicaciones virtuales, para todos los tipos de integración, desde la página Colecciones de aplicaciones virtuales en la consola Workspace ONE UEM.

Requisitos previos

n Se requieren los siguientes roles de administrador:

n Para crear, editar o eliminar colecciones de aplicaciones virtuales publicadas de Horizon, Horizon Cloud y Citrix, utilice cualquier rol que pueda gestionar aplicaciones de escritorio en el servicio del catálogo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 42

Page 43: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Para crear, editar o eliminar colecciones de ThinApp, utilice cualquier rol que pueda gestionar ThinApp en el servicio del catálogo.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a la pestaña Aplicaciones y libros > Aplicaciones > Virtual > Collections .

2 Seleccione la colección que desea editar y haga clic en Editar.

3 En el asistente para editar la colección de aplicaciones virtuales, edite la colección y guarde los cambios.

Puede cambiar los siguientes ajustes:

n El nombre de la colección

n La ruta o el servidor fuente y los ajustes relacionados

n Los ajustes de sincronización como la frecuencia de sincronización o la hora de sincronización programada

n Otros ajustes, según corresponda al tipo de integración

No puede cambiar el directorio después de crear una colección.

Nota En una colección de aplicaciones virtuales de Horizon, no puede modificar el FQDN de un pod de Horizon que se haya añadido previamente. Elimine el pod de la colección y vuelva a añadirlo.

Pasos siguientes

Como práctica recomendada, sincronice la colección después de editarla. Acceda a la página Aplicaciones y libros > Aplicaciones > Virtual > Collections , seleccione la colección y haga clic en Sincronizar.

Cómo sincronizar colecciones de aplicaciones virtualesPuede sincronizar una colección de aplicaciones virtuales en cualquier momento desde la página Colecciones de aplicaciones virtuales, con independencia de si ha seleccionado la sincronización automática o manual para la colección. Al sincronizar una colección, se propagan recursos y autorizaciones del servidor de origen a Workspace ONE UEM.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a la pestaña Aplicaciones y libros > Aplicaciones > Virtual > Collections .

2 Seleccione la colección de aplicaciones virtuales que desea sincronizar y haga clic en Sincronizar.

Workspace ONE UEM compara recursos y asignaciones entre la fuente y el catálogo de Workspace ONE UEM y muestra el cuadro de diálogo Calculando acciones de sincronización.

Si los recursos y las asignaciones coinciden, aparece el siguiente mensaje: Todos los recursos están actualizados. No se requiere sincronización.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 43

Page 44: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Si hay cambios en la fuente que se deban propagar a Workspace ONE UEM, el cuadro de diálogo Calculando acciones de sincronización muestra el número de aplicaciones, escritorios y asignaciones de usuarios que requieren sincronización.

3 Haga clic en Guardar en el cuadro de diálogo Calculando acciones de sincronización.

El proceso de sincronización se inicia y puede tardar en completarse, en función de la cantidad de recursos y asignaciones que requieran sincronización. Cuando se completa la sincronización, el estado de sincronización en la página Colecciones de aplicaciones virtuales cambia de Iniciado a Sincronización finalizada.

Cómo eliminar colecciones de aplicaciones virtualesPuede eliminar colecciones de aplicaciones virtuales desde la página Colecciones de aplicaciones virtuales en la consola Workspace ONE UEM.

Cuando elimina una colección, se eliminan todas las aplicaciones y escritorios sincronizados por colección. Cuando elimina una colección de Horizon o Citrix, también se eliminan las políticas correspondientes configuradas en los rangos de redes. Cuando elimina una colección de Horizon o de Horizon Cloud, también se elimina el artefacto de federación.

Requisitos previos

n Para eliminar colecciones de aplicaciones virtuales publicadas de Horizon, Horizon Cloud y Citrix, utilice un rol de administrador que pueda gestionar aplicaciones de escritorio en el servicio del catálogo.

n Para eliminar colecciones de ThinApp, utilice un rol de administrador que pueda gestionar ThinApp en el servicio del catálogo.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a la pestaña Aplicaciones y libros > Aplicaciones > Virtual > Collections .

2 Seleccione la colección que desea eliminar y haga clic en Eliminar.

Cómo supervisar colecciones de aplicaciones virtualesPuede supervisar el estado de sincronización de todas las integraciones de recursos desde la página Colecciones de aplicaciones virtuales. Para cada colección de aplicaciones virtuales, puede ver la hora en la que se sincronizaron los recursos por última vez, si la sincronización se realizó correctamente, qué recursos y asignaciones se sincronizaron y si se produjeron alertas durante la sincronización.

Procedimiento

1 En Workspace ONE UEM Console, acceda a la pestaña Aplicaciones y libros > Aplicaciones > Virtual > Collections .

Todas las colecciones, para todos los tipos de integraciones de recursos, aparecen en la página.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 44

Page 45: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Consulte la información de cada colección.

Para ver Consulte la sección

La programación de sincronización establecida para la colección

La columna Frecuencia de sincronización.

Si no se ha configurado una programación de sincronización automática, la columna muestra Manual. Con una configuración manual, debe sincronizar la colección de aplicaciones virtuales manualmente cada vez que desee propagar los cambios en los recursos o las autorizaciones de los servidores de origen a Workspace ONE UEM.

La hora del último intento de sincronización

La columna Último intento de sincronización.

El estado de la última sincronización

La columna Estado de sincronización muestra uno de los siguientes estados:

n Aún sin sincronizar

La colección de aplicaciones virtuales nunca se ha sincronizado.

n Simulacro finalizado

Al hacer clic en Sincronizar para sincronizar una colección de aplicaciones virtuales manualmente, antes de realizar una sincronización, Workspace ONE UEM calcula el número de aplicaciones, escritorios y asignaciones que requieren la sincronización y muestra los resultados en el cuadro de diálogo Calculando acciones de sincronización. En este punto, el estado es Simulacro finalizado. La tarea de sincronización se inicia después de hacer clic en Guardar.

n Iniciado

Se ha iniciado el proceso de sincronización.

n Error al iniciar la sincronización

El proceso de sincronización no se puede iniciar porque hay una sincronización anterior en curso.

n Sincronización finalizada

Se ha completado el proceso de sincronización.

n Failed to complete sync

El proceso de sincronización no se ha completado. Por ejemplo, si un problema de red evitó que el conector llegara al servidor desde el que sincronizar recursos, la sincronización no se completa.

n Not all resources and entitlements were synced

Algunos recursos y autorizaciones no se sincronizaron debido a que el proceso de sincronización no se completó.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 45

Page 46: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Para ver Consulte la sección

Los escritorios, las aplicaciones y las autorizaciones que se añadieron o eliminaron en la última sincronización

1 Haga clic en Más en la columna Estado de sincronización.

2 Haga clic en el icono de información.

El cuadro de diálogo Resumen de acciones de sincronización muestra el número de aplicaciones, escritorios y asignaciones que se añadieron, eliminaron o actualizaron en la última sincronización.

3 Para ver los nombres de las aplicaciones, los escritorios o las asignaciones, haga clic en los vínculos.

Alertas 1 Haga clic en Más en la columna Estado de sincronización.

2 Haga clic en el icono de alerta.

El cuadro de diálogo Alertas de sincronización muestra alertas que se produjeron durante la sincronización. Por ejemplo, si hay asignaciones para un usuario que no existe en Workspace ONE UEM, aparecerá una alerta.

Nota Historial de resumen de sincronizaciones se muestra solo si todos los conectores se actualizan a la última versión.

Nota Las alertas no se separan por colección ni por ejecución de sincronización. Todas las alertas aparecen en la lista, incluidas las alertas de sincronización de directorios.

Administración de aplicaciones SaaSAdministre sus aplicaciones SaaS en la misma consola que sus aplicaciones nativas y enlaces web. Cuando usa políticas de acceso con aplicaciones SaaS, puede controlar el acceso a la aplicación en el punto de la autenticación.

Las aplicaciones SaaS y las aplicaciones web son lo mismoA las aplicaciones SaaS se les denomina aplicaciones web en VMware Identity Manager y ahora puede agregar, editar y eliminar estas aplicaciones en una consola de administración. Constan de una dirección URL que remite a la página de destino del recurso. También incluyen un registro de la aplicación. Agregue aplicaciones SaaS a la Consola Workspace ONE UEM desde las aplicaciones web del catálogo de Workspace ONE. También puede agregar nuevas aplicaciones SaaS en la Consola Workspace ONE UEM.

Documentación de VMware Identity ManagerPara obtener información sobre cómo configurar aplicaciones web en VMware Identity Manager, consulte Proporcionar acceso a aplicaciones Web, en la Documentación de VMware Identity Manager.

Controlar el acceso en el momento de la autenticaciónLas aplicaciones SaaS y las políticas de acceso ofrecen el control de los recursos en el momento de la autenticación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 46

Page 47: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-9. Opciones de control de acceso

Componente Descripción

Método de autenticación Requiera el uso de los protocolos de federación al acceder a la aplicación SaaS.

Los protocolos de federación usan tokens para permitir el acceso y establecer una relación de confianza entre el recurso y el usuario.

Proveedores de identidad y de servicios

Para configurar la confianza entre sus proveedores, las aplicaciones SaaS y los usuarios de la red, utilice el proveedor de identidades y los metadatos del proveedor de servicio desde el sistema Workspace ONE en Workspace ONE UEM.

Certificados Para controlar la confianza entre los usuarios de su sistema Workspace ONE y la aplicación SaaS, utilice el certificado autofirmado desde el servicio de VMware Identity Manager o introduzca uno desde su entidad de certificación.

Usuarios y grupos de usuarios

Configure usuarios y grupos de usuarios en VMware Identity Manager y, después, asígnelos a las aplicaciones SaaS en la Consola Workspace ONE UEM.

Conexión segura Habilite conexiones de confianza con el sistema VMware Enterprise entre el sistema Workspace ONE, las aplicaciones SaaS y los usuarios.

Acceso a la sesión y duración

Configure políticas de acceso y el SSO móvil para controlar el tiempo permitido para acceder a las aplicaciones SaaS antes de que los usuarios tengan que volver a autenticarse en Workspace ONE.

Requisitos de compatibilidad de aplicaciones SaaSPara acceder a las aplicaciones SaaS administradas en VMware Identity Manager en la Consola Workspace ONE UEM, configure los sistemas periféricos para que se comuniquen entre sí.

Sistemas requeridos

Configure o integre los sistemas enumerados, para poder acceder a la página de aplicaciones SaaS.

n Active Directory: este componente integra Workspace ONE UEM y VMware Identity Manager para sincronizar los usuarios y grupos de Active Directory (AD) con el servicio. Asigne aplicaciones SaaS a los usuarios y grupos sincronizados desde Active Directory.

Nota Con la configuración del conector, los usuarios y grupos de AD se sincronizan entre Workspace ONE UEM y VMware Identity Manager.

n VMware Identity Manager: este componente sirve para muchas funciones, como la administración de usuarios y grupos y de la autenticación en los recursos.

n Mobile SSO: este componente administra las capacidades de inicio de sesión único (SSO) en el portal de Workspace ONE para dispositivos Android e iOS administrados en Workspace ONE UEM. Para los dispositivos Android, el SSO para móviles usa certificado de autenticación. Para los dispositivos iOS, usa el proveedor de identidad en el servicio de administrador de identidad de VMware Identity Manager.

Nota El SSO para móviles es diferente de la función de SSO para aplicaciones que usan el Workspace ONE SDK.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 47

Page 48: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Políticas de acceso: este componente ofrece acceso seguro al portal de aplicaciones de Workspace ONE para iniciar aplicaciones web. Las políticas de acceso incluyen reglas que especifican criterios que han de cumplirse para iniciar sesión en el portal de las aplicaciones y utilizar los recursos.

Se encuentra disponible una política predeterminada que controla el acceso en general. Esta política está configurada para permitir el acceso de todos los usuarios a todos los rangos de redes y desde todos los tipos de dispositivos. Puede crear políticas de acceso más estrictas que restringen el acceso de los usuarios a las aplicaciones en función de las reglas de acceso definidas.

Aplicaciones admitidas

Implemente aplicaciones SaaS para estas plataformas.

n Android

n Apple iOS

n Apple macOS

n Windows Desktop (Windows 10)

Acceso a las aplicaciones SaaS con directivas de accesoPara ofrecer acceso seguro a las aplicaciones SaaS, debe configurar directivas de acceso. Las políticas de acceso incluyen reglas que especifican criterios que han de cumplirse para iniciar sesión en el portal de Workspace ONE y utilizar aplicaciones.

Para obtener más información acerca de las políticas de acceso en el sistema de VMware Identity Manager, consulte la Documentación de VMware Identity Manager y busque Administración de políticas de acceso.

Para obtener información sobre las aplicaciones SaaS, consulte Administración de aplicaciones SaaS.

Flexibilidad de las políticas de acceso

Las políticas de acceso permiten ejercer un control indulgente de la red y restringir el acceso fuera de la red. Por ejemplo, puede configurar una política de acceso con las siguientes reglas.

n Permita el acceso a un rango de redes con inicio de sesión único dentro de la red corporativa.

n Configure la misma política para requerir la autenticación multifactor (MFA) cuando esté fuera de la red corporativa.

n Configure la política para permitir el acceso a un grupo de usuarios específicos con un tipo concreto de propiedad del dispositivo. Puede bloquear el acceso a otras personas que no pertenezcan al grupo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 48

Page 49: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Política de acceso predeterminada y políticas de acceso específicas de cada aplicación

Política de acceso predeterminada: el servicio VMware Identity Manager y la Consola Workspace ONE UEM incluyen una política predeterminada que controla el acceso a todas las aplicaciones SaaS. Esta política permite el acceso de todos los usuarios a todos los rangos de redes y desde todos los tipos de dispositivos. Puede editar la política de acceso predeterminada, pero no puede eliminarla.

Importante Las ediciones de la política de acceso predeterminada se aplican a todas las aplicaciones y pueden afectar a la posibilidad de todos los usuarios de acceder a Workspace ONE.

Cómo agregar rangos de redes para políticas de acceso

Defina rangos de redes con las direcciones IP permitidas para los inicios de sesión de usuarios en aplicaciones SaaS. Asigne estos rangos cuando aplique reglas de acceso a las aplicaciones SaaS.

Requisitos previos

Necesita los rangos de redes para la implementación de VMware Identity Manager y de Workspace ONE UEM. El departamento de la red organizativa suele tener la topología de red.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Políticas de acceso > Rangos de redes.

2 Seleccione un nombre y edite el rango o seleccione Agregar rango de redes.

3 Complete las opciones para definir los rangos.

Ajustes Descripción

Nombre Introduzca un nombre para el rango de redes.

Descripción Introduzca una descripción para el rango de redes.

Rangos de IP Introduzca direcciones IP que incluyan los dispositivos aplicables en el rango.

Agregar fila Defina varios rangos de direcciones IP.

Pasos siguientes

Asigne rangos de redes a las políticas de acceso específicas de aplicaciones. Para obtener más información, consulte Cómo configurar políticas de acceso específicas de cada aplicación.

Cómo configurar políticas de acceso específicas de cada aplicación

Agregue políticas de acceso específicas de cada aplicación para controlar el acceso del usuario a las aplicaciones SaaS.

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones > Políticas de acceso > Agregar política.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 49

Page 50: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Nombre de política Introduzca un nombre para la política.

Los criterios de nombre permitidos incluyen los parámetros enumerados.

n Empiece con una letra, en minúscula o mayúscula, de la "a" a la "Z".

n Incluya otras letras, en minúscula o mayúscula, de la "a" a la "Z".

n Puede incluir guiones.

n Puede incluir números.

Descripción (Opcional) Proporcione una descripción de la política.

Aplicar a Seleccione las aplicaciones SaaS a las que desea asignar la política.

3 Complete las opciones de la pestaña Configuración y seleccione Agregar regla de la política o edite una política existente.

Ajustes Descripción

Si un rango de redes del usuario es Seleccione un rango de redes configurado previamente en el proceso de rangos de redes.

Y el usuario accede al contenido desde

Seleccione los tipos de dispositivos a los que se permite acceder a contenido según los criterios de esta política.

y el usuario pertenece a grupos Seleccione los grupos de usuarios a los que se permite acceder a contenido según los criterios de esta política.

Si no selecciona ningún grupo , la política se aplica a todos los usuarios.

A continuación, realice esta acción Permita la autenticación, rechace la autenticación o permita el acceso sin autenticación.

entonces el usuario podría autenticarse usando

Seleccione el método de autenticación inicial para acceder al contenido.

Si se produce algún error en el método de autenticación anterior o este no es aplicable, entonces

Seleccione un método de reserva para la autenticación en el contenido en caso de error con el método inicial.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 50

Page 51: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Agregar método de reserva Agregue otro método de autenticación.

El sistema procesa métodos de arriba abajo, para agregarlos en el orden en que desea que el sistema los aplique.

Autenticar de nuevo después de Seleccione la duración de una sesión de acceso permitida antes de que el usuario tenga que volver a autenticarse para acceder al contenido.

Configuración: Propiedades avanzadas Descripción: Propiedades avanzadas

Personalizar mensaje de error Introduzca un mensaje de error de "acceso denegado" personalizado que el sistema mostrará cuando se produzca un error en la autenticación del usuario.

Personalizar texto del enlace del error

Introduzca el texto para el enlace a través del cual los usuarios abandonan la página del mensaje de "acceso denegado" en caso de error de autenticación.

Personalizar URL del enlace del error Introduzca la dirección URL a través de la cual los usuarios abandonan la página del error de autenticación.

4 Vea el Resumen de la política de acceso específica de cada aplicación.

Métodos para aplicaciones SaaSSeleccione entre diversas formas de agregar o exportar aplicaciones SaaS en su entorno de Workspace ONE.

Tabla 1-10. Métodos para aplicaciones SaaS

Método Descripción Tema

Catálogo o manual Seleccione la aplicación en una lista del catálogo o introduzca la información y la URL correspondientes.

Cómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM

Copiar una aplicación existente de SaaS

Utilice este método para hacer copias de la misma aplicación SaaS para diferentes unidades de negocio.

Cómo copiar aplicaciones SaaS en Workspace ONE UEM

Exportar un archivo ZIP Utilice este método para guardar un archivo ZIP del paquete de la aplicación como un archivo JSON en un equipo local.

Cómo exportar aplicaciones SaaS desde Workspace ONE UEM

Cómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM

Puede agregar aplicaciones SaaS en la Consola Workspace ONE UEM. Examine las aplicaciones que ya se han agregado a Workspace ONE Catalog o agregue otras nuevas.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 51

Page 52: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Buscar Puede crear una aplicación copiándola del catálogo global. Introduzca el nombre de la aplicación SaaS y búsquela en el catálogo global.

También puede examinar la aplicación desde el catálogo global.

Nombre Introduzca un nombre para la aplicación SaaS.

Descripción (Opcional) Proporcione una descripción de la aplicación.

Icono (Opcional) Haga clic en Examinar y cargue un icono para la aplicación.

Las aplicaciones SaaS usan iconos en formatos de archivo PNG, JPG e ICON.

Los iconos de las aplicaciones cargados deben tener 180 x 180 píxeles como mínimo.

Si el icono es demasiado pequeño, no se mostrará. En este caso, el sistema mostrará el icono predeterminado.

Categoría Asigne categorías para ayudar a los usuarios a ordenar y filtrar la aplicación en el Workspace ONE Catalog.

Configure categorías en VMware Identity Manager para que aparezcan en la lista de categorías.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 52

Page 53: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

3 Configure las opciones de la pestaña Configuración.

a Seleccione el tipo de autenticación para la aplicación SaaS. Las opciones disponibles varían en función del tipo que seleccione. El tipo de autenticación determina la configuración disponible en la interfaz de usuario. Hay varias permutaciones.

n SAML 2.0: seleccione esta opción para proporcionar un inicio de sesión único para las aplicaciones que utilizan la autenticación SAML 2.0.

Tabla 1-11. Configuración de autenticación de SAML 2.0: URL/XML

Ajustes Descripción

Configuración URL/XML es la opción predeterminada para las aplicaciones SaaS que aún no forman parte de Workspace ONE Catalog.

URL/XML Introduzca la URL si se puede acceder a los metadatos XML en Internet.

Pegue el XML en el cuadro de texto si no se puede acceder a los metadatos XML en Internet, pero los tiene.

Use la configuración manual si no tiene los metadatos XML. T

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después del procedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

Tabla 1-12. Configuración de autenticación de SAML 2.0: Manual

Ajustes Descripción

Configuración Manual es la opción predeterminada para las aplicaciones SaaS agregadas desde el catálogo.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece el dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la misma URL como URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto de aserción SAML.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 53

Page 54: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-12. Configuración de autenticación de SAML 2.0: Manual (continuación)

Ajustes Descripción

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombre de usuario en el proveedor de servicio de la aplicación.

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después del procedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

n SAML 1.1: SAML 1.1 es un perfil de autenticación SAML anterior. Para mayor seguridad, implemente SAML 2.0.

Ajustes Descripción

Dirección URL de destino

Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesión único

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece el dominio en el sujeto de aserción SAML. Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la misma URL como URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

n WSFed 1.2: seleccione esta opción para proporcionar un inicio de sesión único a las aplicaciones que utilizan la autenticación WS-Federation.

Ajustes Descripción

Dirección URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesión único

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Formato de nombre de usuario

Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre de usuario

Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto de aserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombre de usuario en el proveedor de servicio de la aplicación.

n Vínculo de aplicación web: si la aplicación no utiliza un protocolo de federación, seleccione esta opción. Introduzca la URL de destino de la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 54

Page 55: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Dirección URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

n Conectar OpenID: seleccione esta opción para proporcionar un inicio de sesión único a las aplicaciones que utilizan el protocolo OAuth 2.0.

Ajustes Descripción

Dirección URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

Dirección URL de redireccionamiento Introduzca la URL del cliente que recibe el código de autorización y el token de acceso.

ID de cliente Introduzca la cadena única para el cliente.

Secreto de cliente Escriba el secreto que se utiliza para autorizar al cliente.

b Agregue valores para los parámetros avanzados si desea permitir que la aplicación se inicie en Parámetros de aplicaciones. Esta opción no está disponible para todas las aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 55

Page 56: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

c Si desea un mayor control de la mensajería en procesos de inicio de sesión único con Workspace ONE, agregue parámetros opcionales en Propiedades avanzadas. El tipo de autenticación determina la configuración disponible en la interfaz de usuario. Hay varias permutaciones. Vaya al tipo de autenticación de la aplicación SaaS.

Tabla 1-13. Propiedades avanzadas: SAML 2.0

Ajustes Descripción

Firmar respuesta Requiera que Workspace ONE firme el mensaje de respuesta enviado al proveedor de servicios. Esta firma verifica que Workspace ONE ha creado el mensaje.

Firmar aserción Requiera que Workspace ONE firme la aserción del mensaje de respuesta enviado al proveedor de servicios.

Algunos proveedores de servicios requieren esta opción.

Cifrar aserción Cifre la aserción SAML que el sistema envía al proveedor de servicio de la aplicación.

Incluir firma de aserción Requiera que Workspace ONE incluya su certificado de firma en el mensaje de respuesta enviado al proveedor de servicios.

Algunos proveedores de servicios requieren esta opción.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que Workspace ONE envía al proveedor de servicios a efectos de autenticación.

Solicitar firma Si desea que el proveedor de servicios firme la solicitud de SAML que envía a Workspace ONE, introduzca el certificado de firma público.

Certificado de cifrado Introduzca el certificado de cifrado público que firma la solicitud de SAML desde el proveedor de servicios de la aplicación a Workspace ONE.

URL de inicio de sesión de aplicación Introduzca la URL de la página de inicio de sesión del proveedor de servicios.

Esta opción activa el proveedor de servicios para que realice un inicio de sesión en Workspace ONE. Algunos proveedores de servicios requieren autenticación para empezar desde su página de inicio de sesión.

Cuenta de proxy Introduzca las capas de proxy permitidas entre el proveedor de servicios y un proveedor de identidad de autenticación.

Acceso de API Habilite el acceso API a la aplicación SaaS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 56

Page 57: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-13. Propiedades avanzadas: SAML 2.0 (continuación)

Ajustes Descripción

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizados distintos a los del inicio de sesión único, agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

Tabla 1-14. Propiedades avanzadas: SAML 1.1

Ajustes Descripción

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que Workspace ONE envía al proveedor de servicios a efectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizados distintos a los del inicio de sesión único, agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

Tabla 1-15. Propiedades avanzadas: WSFed 1.2

Ajustes Descripción

Verificación de credenciales Seleccione el método de verificación de credenciales.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 57

Page 58: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-15. Propiedades avanzadas: WSFed 1.2 (continuación)

Ajustes Descripción

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que Workspace ONE envía al proveedor de servicios a efectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizados distintos a los del inicio de sesión único, agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

d Asigne políticas para proteger el inicio de sesión en los recursos de la aplicación con Políticas de acceso.

Ajustes Descripción

Política de acceso Seleccione una política en Workspace ONE para utilizarla en el control del acceso y la autenticación de usuarios.

La política de acceso predeterminada está disponible si no tiene políticas de acceso personalizadas.

Puede configurar estas políticas en la consola UEM.

Se requiere la aprobación de la licencia

Para que aparezca esta opción, habilite las Aprobaciones correspondientes en la sección Configuración de las aplicaciones SaaS.

Requiera las aprobaciones antes de que la aplicación se instale y se active una licencia.

n Precio de la licencia: seleccione el modelo de precios para comprar licencias para la aplicación SaaS.

n Tipo de licencia: seleccione el modelo de usuario de las licencias, con el nombre o los usuarios simultáneos.

n Coste por licencia: introduzca el precio por licencia.

n Número de licencias: introduzca el número de licencias compradas para la aplicación SaaS.

4 Vea el Resumen de la aplicación SaaS y pase al proceso de asignación.

Pasos siguientes

Asigne aplicaciones SaaS a usuarios y grupos configurados en VMware Identity Manager. Consulte Cómo asignar aplicaciones SaaS.

Cómo copiar aplicaciones SaaS en Workspace ONE UEM

Cree copias de las aplicaciones SaaS y asígnelas a distintos usuarios y grupos. El uso de copias de las aplicaciones resulta útil si su implementación cuenta con diferentes unidades de negocio que usan la misma aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 58

Page 59: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Cuando los usuarios inician sesión en Workspace ONE y seleccionan la aplicación que tienen asignada, el sistema Workspace ONE les envía la versión de la aplicación asignada.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione la aplicación.

2 Seleccione Copiar.

3 Configure los ajustes de la pestaña Definición.

Para ayudarle a encontrar la aplicación copiada, escriba un nombre en el campo Nombre . Complete cualquier otro ajuste que desee.

4 Edite los ajustes de la pestaña Configuración según sea necesario.

5 Utilice la política de acceso predeterminada o seleccione una directiva de acceso específica de la aplicación en la pestaña Políticas de acceso.

6 Revise la información en la pestaña Resumen y pase al proceso de asignación.

Pasos siguientes

Asigne copias de las aplicaciones SaaS a distintos usuarios y grupos configurados en VMware Identity Manager. Consulte Cómo asignar aplicaciones SaaS.

Cómo exportar aplicaciones SaaS desde Workspace ONE UEM

Exporte las aplicaciones SaaS que desea probar en un área de inscripción preparada, o bien que desea utilizar en un equipo local sin el sistema Workspace ONE de SaaS.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione la aplicación.

2 Seleccione Exportar.

3 Confirme que desea exportar la aplicación.

El sistema guarda un archivo ZIP del paquete de aplicaciones JSON en el equipo local.

Descripción de la política de acceso de clientesUna política de acceso de clientes utiliza las credenciales de autenticación de clientes de Office 365 para acceder a las aplicaciones de Office 365 en su implementación de Workspace ONE.

Un cliente de Office 365, como VMware Boxer, Microsoft Outlook, así como los clientes de correo electrónico nativos de Android e iOS, recopila las credenciales en la interfaz de usuario para la autenticación. Una política de acceso de clientes permite a VMware Identity Manager administrar las credenciales recopiladas para la autenticación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 59

Page 60: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Las políticas de acceso de clientes también permiten configurar otros parámetros de acceso para aplicaciones de Office 365. Las políticas establecidas en una sola aplicación de Office 365 se aplican a todas las aplicaciones de Office 365. Las modificaciones de las políticas de acceso de clientes afectan la capacidad del usuario para acceder a estas aplicaciones.

Orden de las políticas de acceso de clientes

Es necesario organizar las directivas de acceso de clientes en orden debido a que el sistema implementa políticas de arriba abajo. El sistema usa la primera política para autenticar a un cliente o denegarle el acceso.

Por ejemplo, si crea un política que deniega el acceso a todos los tipos de dispositivos y la arrastra sobre una política que permite el acceso para dispositivos Android, el sistema deniega el acceso de todos los dispositivos que traten de entrar con un nombre de usuario y la contraseña. El sistema no aplica la política que permite el acceso a los dispositivos Android. La primera política que deniega el acceso sienta el precedente.

Agregar aplicaciones de Office 365 con una política de acceso de clientes

Agregue aplicaciones de Office 365 a la Consola Workspace ONE UEM para poder controlar el acceso con políticas de acceso de clientes.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Buscar Introduzca Office 365 para ver una lista de aplicaciones disponibles.

Nombre Introduzca o vea un nombre para la aplicación SaaS.

Descripción (Opcional) Proporcione una descripción de la aplicación. A menudo, este cuadro de texto se rellena previamente.

Icono (Opcional) si un icono no rellena previamente, seleccione un icono.

Categoría (Opcional) Asigne categorías para ayudar a los usuarios a ordenar y filtrar la aplicación en el Workspace ONE Catalog.

Configure categorías en VMware Identity Manager para que aparezcan en la lista de categorías.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 60

Page 61: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

3 Configure las opciones de la pestaña Configuración.

a Las aplicaciones de Office 365 utilizan WSFed 1.2 para Tipo de autenticación para proporcionar un inicio de sesión único.

Ajustes Descripción

URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto de aserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombre de usuario en el proveedor de servicio de la aplicación.

b Agregue valores para Parámetros de aplicaciones para permitir que la aplicación se inicie.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 61

Page 62: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

c Si desea un mayor control de la mensajería en procesos de inicio de sesión único con Workspace ONE, agregue Propiedades avanzadas para WSFed 1.2.

Ajustes Descripción

Verificación de credenciales Seleccione el método de verificación de credenciales.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción que Workspace ONE envía al proveedor de servicios a efectos de autenticación.

Asignación de atributos personalizada

Si el proveedor de servicios admite atributos personalizados distintos a los del inicio de sesión único, agréguelos.

d Asigne políticas para proteger el inicio de sesión en los recursos de la aplicación con Políticas

de acceso.

Ajustes Descripción

Política de acceso Seleccione una política en Workspace ONE para utilizarla en el control del acceso y la autenticación de usuarios.

La política de acceso predeterminada está disponible si no tiene políticas de acceso personalizadas.

Puede configurar estas políticas en la consola UEM.

Abrir en VMware Browser Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

Se requiere la aprobación de la licencia

Requiera las aprobaciones antes de que la aplicación se instale y se active una licencia.

n Precio de la licencia: seleccione el modelo de precios para comprar licencias para la aplicación SaaS.

n Tipo de licencia: seleccione el modelo de usuario de las licencias, con el nombre o los usuarios simultáneos.

n Coste por licencia: introduzca el precio por licencia.

n Número de licencias: introduzca el número de licencias compradas para la aplicación SaaS.

Configure las Aprobaciones correspondientes en la sección Configuración de las aplicaciones SaaS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 62

Page 63: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

4 Agregue Políticas de acceso de clientes para los clientes de Office 365. Una política de acceso de clientes permite a VMware Identity Manager administrar las credenciales de la interfaz de usuario del cliente de Office 365 recopiladas para la autenticación. Algunos ejemplos de cliente serían VMware Boxer y Microsoft Outlook. Seleccione Agregar regla de política y complete la configuración.

Si el cliente del usuario es Seleccione un cliente de Office 365 disponible.

Y un rango de redes del usuario es Seleccione un rango de redes configurado previamente en el proceso de rangos de redes.

Y el tipo de dispositivo del usuario es Seleccione la plataforma de dispositivos permitida para el acceso.

y el usuario pertenece a grupos Seleccione los grupos de usuarios a los que se permite acceder a contenido según los criterios de esta política.

Si no selecciona ningún grupo , la política se aplica a todos los usuarios.

Y el protocolo de correo electrónico del cliente es

Seleccione el protocolo permitido para el cliente de Office 365.

A continuación, realice esta acción Permitir o denegar el acceso a las aplicaciones de Office 365.

5 Vea el Resumen de la aplicación SaaS y pase al proceso de asignación.

Pasos siguientes

Asigne aplicaciones SaaS a usuarios y grupos configurados en VMware Identity Manager. Consulte Cómo asignar aplicaciones SaaS.

Cómo asignar aplicaciones SaaSImplemente aplicaciones SaaS para los usuarios y grupos configurados desde el sistema de Active Directory. El sistema identifica a los usuarios y grupos por un nombre y un dominio. Los usuarios y los grupos no son iguales que los grupos inteligentes de la Consola Workspace ONE UEM y se configuran en VMware Identity Manager.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS.

2 Seleccione la aplicación SaaS y después elija Asignar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 63

Page 64: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

3 Complete las opciones de asignación.

Ajustes Descripción

Usuarios/grupos de usuarios Introduzca los usuarios y grupos de usuarios que reciben la asignación de la aplicación.

Los usuarios y grupos de usuarios se habilitan para que inicien sesión en Workspace ONE.

Tipo de implementación n Activación por el usuario: requiere que los usuarios seleccionen aplicaciones en Workspace ONE Catalog y que las agreguen al Iniciador para activarlas.

n Automático: muestra las aplicaciones en el iniciador de Workspace ONE la próxima vez que los usuarios inician sesión en el portal de Workspace ONE.

4 Guarde la configuración de la asignación.

Adaptadores de aprovisionamientoEl aprovisionamiento permite la administración automática de usuarios de las aplicaciones desde una única ubicación.

Los adaptadores de aprovisionamiento permiten que las aplicaciones web recuperen información específica del servicio de VMware Identity Manager cuando sea necesario. Si el aprovisionamiento está habilitado para una aplicación web, cuando autorice a un usuario en la aplicación en el servicio de VMware Identity Manager, el usuario se aprovisiona en la aplicación web. Actualmente, el servicio de VMware Identity Manager incluye adaptadores de aprovisionamiento para Microsoft Office 365.

Cómo configurar el adaptador de aprovisionamiento para Office 365

Actualmente, el servicio de VMware Identity Manager incluye adaptadores de aprovisionamiento para Microsoft Office 365. Realice los siguientes pasos para configurar el adaptador de aprovisionamiento para Office 365.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

2 En la pestaña Definición, busque Office 365. Rellene la pestaña Definición y seleccione Siguiente. Para obtener más información, consulte Cómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM.

3 Rellene los cuadros de texto en la pestaña Configuración . Para obtener más información, consulte Cómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM.

4 Habilite Configuración de aprovisionamiento. La configuración de aprovisionamiento está deshabilitada de forma predeterminada. Una vez que selecciona Configuración de aprovisionamiento, se agregan las pestañas Aprovisionamiento, Aprovisionamiento de usuario, ༔ yAprovisionamiento de grupo a la barra de navegación de la izquierda.

5 Agregue Políticas de acceso de clientes para los clientes de Office 365. Para obtener más información, consulte Agregar aplicaciones de Office 365 con una política de acceso de clientes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 64

Page 65: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

6 En la pestaña Aprovisionamiento, seleccione Habilitar aprovisionamiento e introduzca la siguiente información.

Ajustes Descripción

Dominio de Office 365 Introduzca el nombre de dominio del Office 365. Por ejemplo, ejemplo.com. Los usuarios se aprovisionan en este dominio.

ID de cliente de la aplicación Introduzca el AppPrincipalId obtenido al crear el usuario principal del servicio.

Secreto de cliente de la aplicación Introduzca la contraseña que creó para el usuario principal del servicio.

7 La opción Aprovisionar con licencia está inhabilitada de forma predeterminada. En la selección de Aprovisionar con licencia, puede introducir la siguiente información.

Ajustes Descripción

ID DE SKU Introduzca la información de SKU.

Quitar licencia al anular el aprovisionamiento

Seleccione esta opción si desea quitar la licencia cuando se anula el aprovisionamiento de la aplicación de Office 365.

8 Para comprobar que se puede conectar con el inquilino de Office 365, seleccione Probar conexión.

9 Seleccione Siguiente.

10 En la pestaña Aprovisionamiento de usuarios, seleccione los atributos con los que se va a aprovisionar usuarios en Office 365.

Asegúrese de que los siguientes atributos de Active Directory necesarios estén configurados para uno de los nombres de atributo obligatorios en la página Atributos de usuario.

n El atributo Sobrenombre de correo debe ser único dentro del directorio y no puede contener caracteres especiales. Asignar el atributo de Sobrenombre de correo al nombre de usuario. Una vez asignado, no cambie el Sobrenombre de correo.

n El atributo objectGUID es un atributo personalizado que debe agregarse primero a la lista de Atributos de usuario. ObjectGUID se asigna al atributo GUID.

n Seleccione Agregar valor asignado si desea agregar un Nombre de atributo y un Valor.

Nota El UserPrincipalName (UPN) se crea automáticamente. No verá el valor asignado. El adaptador de aprovisionamiento anexa el dominio de Office 365 al valor del atributo mailNickname (user.userName) para crear el UPN. Este valor se anexa como nombre de usuario + @+ O365_domainname. Por ejemplo, [email protected]

11 Seleccione Siguiente.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 65

Page 66: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

12 En la pantalla de Aprovisionamiento de grupo puede completar la tarea de Aprovisionamiento de grupo . Cuando se aprovisiona un grupo en Office 365, el grupo se aprovisiona como un grupo de seguridad. Los miembros del grupo se aprovisionan como usuarios si no existen en el inquilino de Office 365. El grupo no está autorizado a utilizar los recursos cuando está aprovisionado. Si desea autorizar al grupo a utilizar recursos, cree el grupo y luego autorice los recursos a ese grupo. Seleccione Agregar grupo y lleve a cabo los siguientes pasos.

a En el cuadro de texto Seleccionar grupo, busque el grupo que desea aprovisionar en Office 365.

b En el cuadro de texto Sobrenombre de correo, introduzca un nombre para este grupo. El sobrenombre funciona como un alias. No se permiten caracteres especiales en el sobrenombre.

c Seleccione Guardar.

Es posible anular el aprovisionamiento de un grupo en la aplicación de Office 365. El grupo de seguridad se retira del inquilino de Office 365. No se eliminan los usuarios del grupo. Para anular el aprovisionamiento de un grupo, seleccione el grupo de usuarios y seleccione Anular aprovisionamiento.

13 Seleccione Siguiente para ver la pestaña Resumen.

14 Seleccione Guardar para guardar las configuraciones o Guardar y asignar para implementar Office 365 a los usuarios y grupos configurados de su sistema de Active Directory.

Cómo configurar aplicaciones SaaSConfiguración incluye las funciones que se aplican a todas las aplicaciones SaaS en su entorno de Workspace ONE. Controle el acceso con las configuraciones para la autenticación de SAML y con las aprobaciones requeridas.

Aprobaciones

Configure las aplicaciones SaaS para requerir la aprobación antes de que los usuarios puedan acceder a ellas. Utilice esta función cuando tenga aplicaciones SaaS que utilizan las licencias de acceso para ayudar a administrar las activaciones de licencia. Al habilitar las aprobaciones, configure la opción de Se requiere la aprobación de la licencia correspondiente en el registro de aplicaciones de SaaS aplicable.

n Flujo de trabajo de aplicación: los usuarios pueden ver la aplicación en su catálogo de Workspace ONE y solicitar el uso de la aplicación. VMware Identity Manager envía el mensaje de solicitud de aprobación a la URL del endpoint REST de aprobación configurada de la organización. El sistema revisa la solicitud y devuelve un mensaje de aprobación o de denegación a VMware Identity Manager. Cuando se aprueba una aplicación, el estado de la aplicación cambia de Pendiente a Agregado y la aplicación se muestra en la página de inicio de Workspace ONE del usuario.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 66

Page 67: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Motores de aprobación: el sistema ofrece dos motores de aprobación.

n API de REST: el motor de aprobación API de REST utiliza una herramienta de aprobación externa que se enruta a través de la API de REST de su servidor web para realizar las respuestas de solicitud y aprobación. Introduzca la dirección URL de API de REST en el servicio de VMware Identity Manager y configure las API de REST con las credenciales del cliente OAuth de VMware Identity Manager y la acción de respuesta y solicitud de llamada.

n API de REST a través de conector: el motor de aprobación API de REST a través de conector enruta las llamadas de devolución de llamada a través del conector con el canal de comunicación basado en Websocket. Configure el endpoint de API de REST con la acción de respuesta y solicitud de llamada.

Para obtener información sobre las aprobaciones, consulte Configurar aprobaciones.

Metadatos SAML y certificados autofirmados o certificados de CA

Puede usar los certificados SAML de la página Configuración para sistemas de autenticación, como el inicio de sesión único móvil.

El servicio de VMware Identity Manager crea automáticamente un certificado autofirmado para la firma de SAML. Sin embargo, algunas organizaciones requieren certificados de las entidades de certificación (CA). Para solicitar un certificado de su CA, genere una solicitud de firma de certificado (CSR) en Ajustes. Puede utilizar cualquiera de los certificados para autenticar usuarios en aplicaciones SaaS.

Envíe el certificado a aplicaciones fiables para configurar la autenticación entre la aplicación y el sistema Workspace ONE.

Para obtener información sobre cómo recuperar metadatos de SAML y certificados desde la página Configuración, consulte Cómo usar metadatos de SAML para el inicio de sesión único.

Fuentes de la aplicación

Puede añadir proveedores de identidad de terceros para autenticar usuarios en VMware Identity Manager. Para configurar la instancia del proveedor, use los metadatos del proveedor de identidad y del proveedor de servicios copiados de la sección Configuración en la consola de AirWatch. Para obtener información detallada sobre cómo configurar otros proveedores, consulte Configurar una instancia de proveedor de identidades de terceros para autenticar usuarios, en la Documentación de VMware Identity Manager.

Puede configurar su fuente de la aplicación seleccionando el proveedor de identidades de terceros correspondiente. Tras configurar la fuente de la aplicación, podrá crear las aplicaciones asociadas. Para obtener más información, consulte Proveedores de identidades de terceros como origen de la aplicación.

Configurar aprobaciones

Utilice las aprobaciones para las aplicaciones SaaS que activan licencias para su uso. Cuando se habilita con la opción correspondiente de Se requiere la aprobación de la licencia, los usuarios solicitan acceso a las aplicaciones SaaS correspondientes desde el catálogo de Workspace ONE antes de la instalación y la activación de la licencia.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 67

Page 68: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Para obtener información sobre la opción correspondiente de Se requiere la aprobación de la licencia, consulte el tema correspondiente.

n Para las aplicaciones de Office 365, consulte Agregar aplicaciones de Office 365 con una política de acceso de clientes.

n Para las aplicaciones SaaS normales, consulte Cómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione Aprobaciones.

3 Seleccione Sí para habilitar la función.

4 Seleccione un Motor de aprobación que utiliza el sistema para solicitar las aprobaciones.

5 Introduzca el URI (Uniform Resource Identifier) de devolución de llamada del recurso REST que escucha la solicitud de llamada.

6 Introduzca el Nombre de usuario si la API de REST requiere credenciales para el acceso.

7 Introduzca la Contraseña del nombre de usuario si la API de REST requiere credenciales para el acceso.

8 Introduzca el certificado SSL en formato PEM (correo electrónico con privacidad mejorada) para la opción Certificado SSL en formato PEM, si el recurso REST se ejecuta en un servidor que tiene un certificado autofirmado o un certificado que no es de confianza para una entidad de certificación pública y utiliza HTTPS.

Cómo usar metadatos de SAML para el inicio de sesión único

Recupere los metadatos de SAML y los certificados de la página Configuración para las capacidades de inicio de sesión único con aplicaciones SaaS.

Requisitos previos

Si reemplaza un certificado SSL existente, cambiarán los metadatos de SAML existentes.

Importante Todas las conexiones de inicio de sesión único que dependen de los metadatos de SAML existentes se cortan cuando la generación de CSR crea los metadatos de SAML.

Nota Si reemplaza un certificado SSL, debe actualizar las aplicaciones SaaS que ha configurado para el inicio de sesión único móvil con el último certificado.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 68

Page 69: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Seleccione Metadatos de SAML > Descargar metadatos de SAML y complete las tareas.

Ajustes Descripción

Metadatos de SAML Copie y guarde los metadatos del Proveedor de identidad y los metadatos del Proveedor de servicios.

Seleccione los enlaces y abra una instancia del navegador con los datos XML.

Configure el proveedor de identidad externo con esta información.

Certificado de firma Copie el certificado de firma que incluye todo el código en el área de texto.

También puede descargar el certificado para guardarlo como un archivo TXT.

3 Seleccione Generar CSR y complete las tareas para solicitar un certificado de identidad digital (certificado SSL) a la autoridad de certificación (CA).

Esta solicitud identifica su empresa, nombre de dominio y clave pública. La autoridad de certificación (CA) externa la usa para emitir el certificado SSL. Para actualizar los metadatos, cargue el certificado firmado.

Configuración: Nuevo certificado Descripción

Nombre común Introduzca el nombre de dominio totalmente cualificado para el servidor de la organización.

Organización Introduzca el nombre de lea empresa que está legalmente registrada.

Departamento Introduzca el departamento de la empresa a la que el certificado hace referencia.

Ciudad Introduzca la ciudad donde se sitúa legalmente la organización.

Estado o provincia Introduzca el estado o la provincia en la que reside legalmente la organización.

País Introduzca el país de residencia legal de la organización.

Algoritmo de generación de claves Seleccione un algoritmo usado para firmar la CSR.

Tamaño de la clave Seleccione el número de bits utilizado en la clave. Seleccione 2048 o superior.

Los tamaños de clave RSA inferiores a 2048 se consideran inseguros.

Configuración: Reemplazar un certificado Ajustes

Cargue el certificado SSL. Cargue el certificado SSL que ha recibido de su entidad de certificación de terceros.

Solicitud de firma de certificado Descargue la solicitud de firma de certificado (CSR). Envíe la CSR a la autoridad de certificación (CA) externa.

Proveedores de identidades de terceros como origen de la aplicación

Al agregar un proveedor de identidad como origen de la aplicación, se simplifica el proceso de agregar distintas aplicaciones de ese proveedor al catálogo del usuario final, ya que se pueden aplicar los ajustes y las directivas configuradas desde el origen de la aplicación de terceros a todas las aplicaciones que administra el origen de la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 69

Page 70: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Para comenzar, autorice al grupo ALL_USERS en la fuente de la aplicación y seleccione una política de acceso para aplicarla.

Las aplicaciones web que utilizan el perfil de autenticación SAML 2.0 pueden agregarse al catálogo. La configuración de la aplicación se basa en las opciones configuradas en la fuente de la aplicación. Solo es necesario configurar el nombre de la aplicación y la dirección URL de destino.

Cuando agregue aplicaciones, puede autorizar a usuarios y grupos específicos y aplicar una política de acceso para controlar el acceso de los usuarios a la aplicación. Los usuarios pueden acceder a estas aplicaciones desde sus dispositivos móviles y de escritorio.

Las configuraciones y políticas de la fuente de la aplicación de terceros pueden aplicarse a todas las aplicaciones administradas por la fuente de la aplicación. En ocasiones, los proveedores de identidades de terceros envían una solicitud de autenticación sin incluir la aplicación a la que está intentando acceder un usuario. Si VMware Identity Manager recibe una solicitud de autenticación que no incluye la información de la aplicación, se aplican las reglas de la política de acceso de reserva configuradas en la fuente de la aplicación.

Los siguientes proveedores de identidades pueden configurarse como fuentes de la aplicación.

n Okta

n Servidor PingFederated de Ping Identity

n Active Directory Federation Services (ADFS)

Cómo configurar el origen de la aplicación para los proveedores de identidades de tercerosConfigure la fuente de la aplicación seleccionando el proveedor de identidades de terceros. Tras configurar la fuente de la aplicación, podrá crear las aplicaciones asociadas y autorizar a los usuarios.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione las Fuentes de la aplicación.

3 Seleccione el proveedor de identidades de terceros. Se abrirá el asistente de Fuente de la aplicación del proveedor de identidades de terceros.

4 Introduzca un nombre descriptivo para la fuente de la aplicación y haga clic en Siguiente.

5 El Tipo de autenticación es el predeterminado para SAML 2.0 y es de solo lectura.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 70

Page 71: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

6 Modifique la Configuración de la fuente de la aplicación.

Tabla 1-16. Opciones de configuración: URL/XML

Ajustes Descripción

Configuración URL/XML es la opción predeterminada para las aplicaciones SaaS que aún no forman parte de Workspace ONE Catalog.

URL/XML Introduzca la URL si se puede acceder a los metadatos XML en Internet.

Pegue el XML en el cuadro de texto si no se puede acceder a los metadatos XML en Internet, pero los tiene.

Use la configuración manual si no tiene los metadatos XML.

Retransmisión de estado de URL

Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después del procedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

Tabla 1-17. Opciones de configuración: Manual

Ajustes Descripción

Configuración Manual es la opción predeterminada para las aplicaciones SaaS agregadas desde el catálogo.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece el dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la misma URL como URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto de aserción SAML.

Este valor es un valor de campo de perfil predeterminado para un nombre de usuario en el proveedor de servicio de la aplicación.

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después del procedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

Administración del ciclo de vida de aplicaciones

VMware, Inc. 71

Page 72: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

7 Modifique las Propiedades avanzadas.

Ajustes Descripción

Firmar respuesta Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

Firmar aserción Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

Cifrar aserción Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece el dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL, introduzca la misma URL como URL de inicio de sesión único.

Incluir firma de aserción Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Algoritmo de firma Seleccione SHA256 con RSA como algoritmo de hash de cifrado seguro.

Algoritmo de compendio Seleccione SHA256.

Tiempo de aserción Introduzca el tiempo de aserción de SAML en segundos.

Solicitar firma Si desea que el proveedor de servicios firme la solicitud que envía a Workspace ONE, introduzca el certificado de firma público.

Certificado de cifrado Introduzca el certificado de cifrado público si desea que se firme la solicitud de SAML desde el proveedor de servicios de la aplicación a Workspace ONE.

URL de inicio de sesión de aplicación Introduzca la URL de la página de inicio de sesión del proveedor de servicios. Esta opción activa el proveedor de servicios para que realice un inicio de sesión en Workspace ONE. Algunos proveedores de servicios requieren autenticación para empezar desde su página de inicio de sesión.

Cuenta de proxy Introduzca las capas de proxy permitidas entre el proveedor de servicios y un proveedor de identidad de autenticación.

Acceso de API Permita el acceso de API a esta aplicación.

8 Configure la Asignación de atributos personalizados. Si el proveedor de servicios permite atributos personalizados que no sean contiguos para el inicio de sesión único, agréguelos.

9 Si desea abrir la aplicación en el VMware Browser, seleccione Abrir en VMware Browser. No obstante, se necesita Workspace ONE para abrir la aplicación en VMware Browser. Si usa VMware Browser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Esta acción mantiene el acceso dentro de los recursos internos.

10 Haga clic en Siguiente.

11 Para proteger el inicio de sesión en los recursos de la aplicación, seleccione las Políticas de acceso. Haga clic en Siguiente para ver la página de Resumen .

Administración del ciclo de vida de aplicaciones

VMware, Inc. 72

Page 73: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

12 Haga clic en Guardar.

Si selecciona Guardar y asignar al configurar la fuente de la aplicación, establecerá las autorizaciones para la fuente de la aplicación a Todos los usuarios. Sin embargo, puede cambiar la configuración predeterminada y administrar las autorizaciones de usuario y agregar usuarios o grupos de usuarios. Para obtener más información, consulte Agregar usuarios a la fuente de la aplicación

Agregar aplicaciones administradas por la fuente de la aplicaciónUna vez configurado el proveedor de identidades como una fuente de la aplicación, puede crear las aplicaciones asociadas para cada uno de los proveedores de identidades de terceros.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS > Nuevo.

2 Configure las opciones de la pestaña Definición.

3 En la pestaña Configuración puede seleccionar OKTA en el menú desplegable de Tipo de autenticación .

Agregar usuarios a la fuente de la aplicaciónEstablezca las autorizaciones para la fuente de la aplicación para Todos los usuarios o bien agregue usuarios/grupos de usuarios. De forma predeterminada, si selecciona Guardar y asignar al configurar la fuente de la aplicación, establecerá las autorizaciones para la fuente de la aplicación a Todos los usuarios.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione las Fuentes de la aplicación.

3 Haga clic en Todos los usuarios para la fuente de la aplicación correspondiente si desea anular la configuración.

4 Introduzca los nombres de los usuarios o grupos.

5 Puede buscar usuarios o grupos empezando a escribir una cadena de búsqueda y permitiendo que la función de autocompletado enumere las opciones, o bien puede hacer clic en Examinar para ver la lista completa.

6 Haga clic en Guardar.

SSO entre Workspace ONE UEM y VMware Identity Manager para las aplicaciones SaaS y las políticas de accesoLa Consola Workspace ONE UEM y las consolas de VMware Identity Manager utilizan un flujo de trabajo de código de autorización que permite el acceso a la consola de VMware Identity Manager a través de la Consola Workspace ONE UEM y que permite a los administradores trabajar con configuraciones de aplicaciones SaaS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 73

Page 74: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Este flujo es específico de las aplicaciones SaaS y políticas de acceso de Workspace ONE UEM. Las adiciones y las modificaciones realizadas en Workspace ONE UEM se reflejan en VMware Identity Manager.

Registro del cliente de OAuth durante la instalación

Cuando se configura la copia de seguridad de VMware Identity Manager en la Consola Workspace ONE UEM, se registra al cliente OAuth como parte del asistente para configuración. El registro del cliente de OAuth es un requisito previo para que funcione esta función SSO.

Plan de trabajo

VMware Identity Manager y Workspace ONE UEM funcionan en el back-end para autenticar el administrador de Workspace ONE UEM para VMware Identity Manager. La consola de VMware Identity Manager envía un token de ID a Workspace ONE UEM. Este token contiene información sobre la administración y la autenticación para que el administrador pueda acceder a ambas consolas. Las dos consolas siguen el proceso descrito.

Administración de aplicaciones webLas aplicaciones web proporcionan acceso a los usuarios a las URL directamente desde un icono disponible en sus dispositivos. El sistema Workspace ONE UEM tiene dos tipos de aplicaciones web, SaaS y vínculos web. Las aplicaciones SaaS se integran en el sistema de VMware Identity Manager. Los enlaces web son aplicaciones configuradas exclusivamente en la Consola Workspace ONE UEM.

Funciones de aplicaciones de enlaces web y plataformas compatiblesLas aplicaciones de vínculos web funcionan como una aplicación en un dispositivo, pero ofrecen a los usuarios finales un modo de acceder a una URL directamente desde un icono en sus dispositivos. El usuario final ve el icono y el título de la aplicación de enlaces web, selecciona la aplicación y se conecta directamente a una dirección URL especificada.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 74

Page 75: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Las aplicaciones de enlaces web son útiles para navegar a direcciones URL ampliadas que contienen muchos caracteres. Puede colocar iconos de aplicaciones de enlaces web en la pantalla de inicio. Los usuarios finales pueden utilizar los iconos para conectarse a los repositorios de contenido internos o a las pantallas de inicio de sesión sin necesidad de abrir un navegador e introducir una dirección URL larga.

Puede agregar aplicaciones de enlaces web de dos formas.

n Como una aplicación en la sección "Aplicaciones y libros" en la Consola Workspace ONE UEM.

n Como un perfil de dispositivo en la sección “Dispositivos” en la Consola Workspace ONE UEM.

Consulte la guía de la plataforma correspondiente para ver información del perfil que enviar.

n Perfiles de marcadores: Android

n Perfiles de web clips: Apple iOS, macOS y escritorio de Windows

Plataformas compatibles para aplicaciones de enlaces web

La Consola Workspace ONE UEM es compatible con varias plataformas para enviar y administrar aplicaciones de vínculos web.

n Android

n Apple iOS

n macOS

n Escritorio de Windows

Aplicaciones de enlaces web de Workspace ONE UEM y Workspace ONE

Workspace ONE ahora muestra las aplicaciones ubicadas en la pestaña Enlaces web de la consola UEM y permite acceder a ellas. Workspace ONE recupera la URL, la descripción de la aplicación y el icono de Workspace ONE UEM.

Pestaña Enlaces web o perfiles de dispositivoAgregue aplicaciones de enlaces web en la pestaña Web y con un perfil de dispositivo. Puede agregar aplicaciones de enlaces web con ambos métodos, porque los dos no se excluyen mutuamente.

Opción Descripción

Pestaña “Web” La pestaña "Web" está en la sección "Aplicaciones y libros" de la Consola Workspace ONE UEM. Esta ubicación permite agregar y editar aplicaciones de vínculos web sin tener que agregar marcadores e imágenes web en la sección Dispositivos de la Consola Workspace ONE UEM.

Para agregar más funcionalidad, edite la versión del perfil de dispositivo de la aplicación de enlaces web.

Perfiles de dispositivos

Un perfil de dispositivo le permite hacer lo mismo que la pestaña “Web”. El perfil de dispositivo también incluye funciones de MDM que puede controlar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 75

Page 76: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Vínculos web en aplicaciones y libros y ajustes de uso compartido de dispositivosLas aplicaciones de enlaces web únicos creadas en Aplicaciones y libros y las aplicaciones de enlaces web únicos creadas con los perfiles de dispositivos comparten las mismas configuraciones.

n Todas las funciones de MAM están disponibles en ambas áreas de la consola (Aplicaciones y libros y Dispositivos).

n Una sola carga útil de web clip (o marcador), que es la única carga útil en un perfil agregado en Dispositivos, se muestra en la sección de Aplicaciones y libros. Puede editar estos web clips singulares en ambas secciones.

n No se muestran varios web clips en un único perfil o un solo web clip con otras cargas útiles de la sección de Dispositivos en la sección de Aplicaciones y libros. Debe trabajar con estos web clips en Dispositivos.

n Puede agregar funciones de MDM desde la sección Dispositivos con la versión del perfil de dispositivo de la aplicación de enlaces web. Por ejemplo, introduzca criterios de asignación como un área de geolocalización o la programación de instalaciones utilizando la carga útil General de un web clip o marcador.

Administradores de aplicaciones web y excepciones de rolesPuede configurar un rol administrativo que administre solo las aplicaciones de enlaces web. Puede restringir el acceso y los permisos del administrador a lo que se encuentre disponible en la pestaña Web en la sección Aplicaciones y libros.

Si desea crear un administrador de este tipo, navegue a Cuentas > Administradores > Roles > Agregar rol > Aplicaciones y libros > Aplicaciones web en la Consola Workspace ONE UEM. Los permisos del administrador de aplicaciones web incluyen muchas de las tareas de los administradores generales.

Excepciones de roles

La implementación puede requerir que el administrador de la aplicación web instale y elimine aplicaciones de enlaces web y sus correspondientes perfiles de dispositivos. Si el administrador de aplicaciones web debe realizar estas tareas, habilite los permisos en Cuentas > Administradores > Roles en la Consola Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 76

Page 77: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Habilite las siguientes categorías para otorgar al administrador de aplicaciones web acceso a los perfiles de dispositivos.

n Administración del dispositivo > Detalles del dispositivoPerfiles > Instalar perfil en el dispositivo

n Administración de dispositivos > Detalles del dispositivo > Perfiles > Eliminar perfil del dispositivo

Cómo agregar aplicaciones de enlaceAgregue URL de sitios que desea administrar e insértelas en los dispositivos como aplicaciones de vínculos web con la pestaña Enlaces web en Aplicaciones y libros.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > Enlaces web y después seleccione Agregar aplicación.

2 Seleccione el Grupo organizativo y la Plataforma y, a continuación, elija Continuar.

3 Configure los ajustes de la pestaña Detalles.

Ajustes Descripción

Nombre Nombre de la aplicación de enlaces web que se visualizará en la Consola Workspace ONE UEM, en el dispositivo y en AirWatch Catalog.

URL La dirección de la aplicación web.

Descripción Una descripción breve que indique el propósito de la aplicación web.

Esta opción no aparece en el AirWatch Catalog.

Administrado por El grupo organizativo que tiene acceso administrativo a la aplicación web.

4 Cargue un icono personalizado usando un formato GIF, JPG o PNG para la aplicación en la pestaña Imágenes que los usuarios finales verán en el AirWatch Catalog antes de instalar la aplicación en sus dispositivos y que también muestra el icono de la aplicación web en el dispositivo.

En este momento, las imágenes no están disponibles para escritorio de Windows.

Para obtener mejores resultados, proporcione una imagen cuadrada que no supere los 400 × 400 píxeles y de menos de 1 MB cuando no esté comprimida. La gráfica se amplía y se recorta automáticamente para ajustarse. El sistema la convierte a formato PNG de ser necesario. Los iconos de web clip son de 104 × 104 píxeles para los dispositivos con una pantalla retina o de 57 × 57 píxeles para los demás dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 77

Page 78: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

5 Configure los ajustes en la pestaña Asignación.

Ajustes Descripción

Grupos asignados El grupo inteligente al que desea agregar la aplicación web.

Incluye una opción para crear un nuevo grupo inteligente que puede configurarse con especificaciones para el SO mínimo, modelos de dispositivos, categorías de propiedad y grupos organizativos, entre otras.

Exclusiones Si selecciona Sí, aparecerá la opción Grupos inteligentes excluidos. Este ajuste le permite seleccionar los grupos inteligentes que desea excluir de la asignación de esta aplicación web.

Modo push Seleccione la forma en que el sistema enviará las aplicaciones web a los dispositivos.

n A pedido: implementa el contenido en un catálogo u otro agente de implementación y permite al usuario del dispositivo decidir cuándo instalarlo, si así lo desea.

Esta es la mejor opción para el contenido que no es crítico para la organización. Permitir a los usuarios descargar el contenido cuando lo necesiten ayuda a conservar ancho de banda y limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente de implementación en un dispositivo al inscribirse. Una vez inscrito el dispositivo, el sistema enviará inmediatamente al usuario una solicitud para que instale el contenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organización y los usuarios móviles.

Avanzado Ofrece funcionalidad adicional dependiendo de la plataforma.

n Android

Agregar a la pantalla de inicio: agrega la aplicación de enlaces web a la pantalla de inicio del dispositivo. El sistema siempre coloca las aplicaciones web en la sección de marcadores del navegador predeterminado del dispositivo. Si no habilita esta opción, los usuarios finales podrán acceder a las aplicaciones web desde los marcadores.

n Apple iOSn Extraíble: permite a los usuarios finales usar la función de pulsación

prolongada para eliminar la aplicación web de los dispositivos.

n Pantalla completa: abre la aplicación web en modo de pantalla completa en los dispositivos iOS 6 o superior.

6 Seleccione Guardar y publicar para insertar la aplicación de enlaces web en AirWatch Catalog.

Visualización de dispositivos asignados, instalación y eliminación de aplicaciones de vínculos webUse la página Ver dispositivos para visualizar los dispositivos a los que ha asignado aplicaciones de vínculos web. También puede instalar y eliminar manualmente las aplicaciones de enlaces web en los dispositivos enumerados.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 78

Page 79: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Los administradores de aplicaciones web deben disponer de los permisos correctos de rol de administrador o, de lo contrario, no podrán instalar ni eliminar manualmente las aplicaciones de enlaces web. Para obtener más información consulte Administradores de aplicaciones web y excepciones de roles

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista > Web.

2 Localice la aplicación de enlaces web con la que desea trabajar y seleccione los números enlazados en la columna Estado de instalación.

3 Utilice la información de las columnas y el menú de acciones para acceder a las funciones que se mencionan.

Ajustes Descripción

Nombre descriptivo Navegue a la Vista de detalles del dispositivo seleccionado.

Use la Vista de detalles del dispositivo para editar información del dispositivo, ver políticas de conformidad, ver perfiles de dispositivos asignados, ver usuarios asignados y muchas más funciones de MDM relacionadas con el dispositivo.

Usuario Cor/Emp/Com Navegue a la Vista de detalles del usuario del dispositivo seleccionado.

Use la Vista de detalles del usuario para editar información del usuario, ver registros de eventos, ver grupos de usuarios asignados y ver otros dispositivos asignados.

Instalar el perfil Instala una aplicación de enlaces web y su correspondiente perfil de dispositivo en un dispositivo enumerado.

Eliminar perfil Elimina una aplicación de enlaces web y su correspondiente perfil de dispositivo de un dispositivo enumerado.

Administración de aplicaciones del programa de compras por volumen (VPP)Para distribuir aplicaciones públicas y aplicaciones de negocio a negocio (B2B) personalizadas a implementaciones de gran tamaño de dispositivos Apple iOS y macOS, integre Workspace ONE UEM con Apple Business Manager.

Para obtener información sobre el programa de inscripción de dispositivos (DEP) y el programa de compras por volumen (VPP), consulte Apple Business Manager

Cómo seguir y supervisar la implementación de aplicacionesEl Monitor de aplicación y perfil ofrece un método rápido de seguimiento de las aplicaciones y los perfiles implementados recientemente en sus dispositivos. El monitor muestra un historial con datos sobre el proceso de implementación y los estados de instalación de la aplicación o el perfil correspondiente en los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 79

Page 80: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

El Monitor de aplicación y perfil realiza un seguimiento del estado de las implementaciones de aplicaciones y perfiles en los dispositivos de los usuarios finales. El monitor solo realiza un seguimiento de las aplicaciones y los perfiles implementados en los últimos 15 días. Estos datos le permiten ver el estado de las implementaciones y diagnosticar cualquier problema.

Cuando busque una aplicación o un perfil, se agregará una tarjeta con los datos de la implementación en la vista del Monitor de aplicación y perfil. Solo pueden visualizarse cinco tarjetas a la vez, y desaparecerán al cerrar sesión. Todas las tarjetas deben agregarse de nuevo cuando vuelva a iniciar sesión.

En la sección de historial solo se muestran los datos correspondientes a los últimos siete días, además de la cantidad de dispositivos con el estado de implementación Listo. En la sección de implementación actual se muestra el estado de implementación de los dispositivos. Para obtener más información sobre los estados de implementación, consulte Estados del Monitor de aplicación y perfil.

Si el estado es Incompleto, seleccione el número junto al estado para acceder a la Vista de lista de dispositivos de todos los dispositivos con este estado. Esta función le permite ver qué dispositivos tienen problemas de implementación para que pueda solucionarlos.

El Monitor de aplicación y perfil solo realiza un seguimiento de las implementaciones iniciadas después de actualizar a la versión Workspace ONE ™ UEM 9.2.1 o posterior. Si implementa la aplicación o el perfil antes de actualizar, el monitor no realizará un seguimiento de todos los datos de implementación.

Estados del Monitor de aplicación y perfilEl Monitor de aplicación y perfil muestra el estado actual de los dispositivos durante una implementación. El estado combina diferentes estados de instalación de aplicaciones y perfiles, como Listo, Pendiente o Incompleto.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 80

Page 81: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-18. Obtener las descripciones de los estados de implementación en la aplicación y el monitor de perfil

Estado Descripción

Listo Los dispositivos muestran el estado Listo cuando la aplicación o el perfil se instalan correctamente.

Pendiente Los dispositivos muestran el estado Pendiente cuando la aplicación o el perfil tienen los siguientes estados.

Perfilesn Instalación pendiente.

n Eliminación pendiente.

n Eliminación sin confirmar.

n Eliminación confirmada.

Aplicacionesn Necesita canje.

n Canjeando.

n Solicitudes.

n Instalando.

n Eliminación de MDM.

n Eliminada por MDM.

n Desconocido.

n El comando de instalación está listo para el dispositivo.

n Esperando instalación en el dispositivo.

n Solicitud de inicio sesión.

n Actualización.

n Envío pendiente.

n Solicitud de administración.

n Se envió el comando de instalación.

n Descarga en curso.

n Comando reconocido.

Incompleto El dispositivo muestra el estado Incompleto cuando la aplicación o el perfil tienen los siguientes estados.

Perfilesn Información pendiente.

Aplicacionesn Eliminada por el usuario.

n Instalación rechazada.

n La instalación falló.

n Licencia no disponible.

n Rechazada.

n Administración rechazada.

n Error de descarga.

n Faltan criterios.

n Error de comando.

Si el estado es Incompleto, seleccione el número junto al estado para acceder a la Vista de lista de dispositivos de todos los dispositivos con este estado. Esta función le permite ver qué dispositivos tienen problemas de implementación para que pueda solucionarlos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 81

Page 82: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Cómo realizar un seguimiento de la implementación de una aplicación con el Monitor de aplicación y perfilRealice un seguimiento de una implementación de aplicación o perfil en los dispositivos de los usuarios finales con el Monitor de aplicación y perfil. Esta herramienta proporciona información de un vistazo sobre el estado de las implementaciones.

Procedimiento

1 Vaya a Monitor > Monitor de aplicación y perfil.

2 En el campo de búsqueda, introduzca el nombre de la aplicación o el perfil. Presione la tecla Intro del teclado para iniciar la búsqueda.

3 Seleccione la aplicación o el perfil en el menú desplegable y seleccione Agregar.

Resultados

Los datos de aplicación o perfil se muestran en una tarjeta. Solo puede tener cinco tarjetas agregadas a la vez.

Ventajas de realizar un seguimiento de las implementaciones de aplicaciones internasPuede utilizar la Vista de detalles de la aplicación, en particular las pestañas Resumen y Dispositivos, para realizar un seguimiento de la implementación de las aplicaciones.

La Vista de detalles consolida las funciones de seguimiento de aplicaciones para ayudar con los numerosos compromisos de administración de aplicaciones.

n Recopilar datos sobre las implementaciones de aplicaciones e instalar o eliminar aplicaciones desde un solo lugar.

n Cumplir con las instrucciones de la empresa de implementar versiones requeridas de las aplicaciones.

n Informar a los dispositivos de que no cumplen con los requisitos de instalación.

n Ver los códigos de razón que representan pasos del progreso de la instalación de aplicaciones.

Cómo supervisar la versión de la aplicación individualPuede realizar un seguimiento de las versiones de aplicaciones individuales en las pestañas Resumen y Dispositivos de la Vista de detalles para auditar las implementaciones de aplicaciones y realizar funciones de administración. Para todas las aplicaciones internas, puede ver un resumen de un progreso de implementación de la versión de la aplicación en particular y realizar acciones en el subconjunto de dispositivos. Para mejorar la precisión, Workspace ONE UEM proporciona dimensiones diferentes de la información y permite realizar acciones en masa. Las métricas de resumen de las aplicaciones públicas para las aplicaciones procedentes de tiendas que se implementan en los dispositivos del usuario final, así como la lista de dispositivos asociada a una aplicación de VPP particular se pueden utilizar para generar informes y realizar acciones en masa.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 82

Page 83: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Realice los siguientes pasos para hacer un seguimiento de la implementación de las versiones de aplicaciones individuales:

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones.

2 Seleccione el tipo de aplicación.

3 Busque y seleccione la aplicación que desee.

4 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupo inteligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligente concreto.

Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de la asignación y la instalación

La vista proporciona una visión clara de todos los dispositivos que tienen la asignación para la versión particular. Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Progreso de la implementación

Utilice la tabla para comprobar si Workspace ONE UEM ha enviado la instalación de la aplicación, el modo push utilizado para enviar la aplicación a los dispositivos y los grupos inteligentes asignados.

Asignado a: muestra los grupos inteligentes asignados a la implementación flexible de la aplicación.

Estado: informa del envío del comando de instalación de Workspace ONE UEM a los dispositivos.

Implementación: muestra el modo push de la aplicación, “Automático” o “A pedido”.

Instalaciones sin asignaciones

Para facilitar el acceso e impulsar acciones, aparecen todos los dispositivos que tengan instalada una versión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONE UEM console. Podría enumerar los dispositivos que se asignaron previamente a esta versión de la aplicación o los que han cargado lateralmente la aplicación.

Detalles de la acción más reciente

Muestra las últimas acciones que realizó Workspace ONE UEM console en esa versión concreta.

5 Seleccione la pestaña Dispositivos de la versión de la aplicación en cuestión para generar informes y realizar acciones en masa.

Análisis Instantánea de los datos

Última detección de la muestra de la aplicación

Indica la última vez que el dispositivo notificó información de la aplicación.

Estado de la aplicación Indica si la versión concreta de la aplicación está instalada o no en los dispositivos del usuario final.

Acción más reciente llevada a cabo

En los casos en los que las acciones no se realicen correctamente, es importante saber qué acciones realizó por última vez Workspace ONE UEM console en la versión concreta para saber el error que se produjo en los dispositivos. Puede pasar el ratón sobre la acción para ver la hora en la que se realizó la acción.

Nota

En esta columna puede encontrar todas las acciones llevadas a cabo por Workspace ONE UEM console en una aplicación de una versión específica para un dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 83

Page 84: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Análisis Instantánea de los datos

Evento de instalación más reciente

Muestra información sobre el evento de instalación más reciente del que han informado los dispositivos.

Estado de asignación Indica si un dispositivo concreto tiene una asignación válida de Workspace ONE UEM console o si se ha excluido explícitamente de la asignación.

6 Además, en la pestaña Dispositivos, puede usar las siguientes funciones de administración.

Nota Puede filtrar los dispositivos según determinados criterios y realizar acciones en todos los dispositivos filtrados.

Ajustes Descripción

Enviar mensaje Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Consulta Envíe una consulta al dispositivo para obtener datos sobre el estado de la aplicación.

Enviar Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Descripciones de los códigos de razón de estado de la instalaciónWorkspace ONE UEM muestra las razones que describen el progreso de la instalación de las aplicaciones internas. Los códigos de motivo identifican si hay algún problema con una instalación, para que pueda realizar un seguimiento de las implementaciones de la aplicación y solucionar sus problemas.

Workspace ONE UEM muestra las razones en Aplicaciones y libros > Aplicaciones > Nativo > Interno/a(s) > Vista de detalles [de la aplicación específica] > pestaña Dispositivos.

Razones Descripción

Todo Muestra todos los dispositivos.

Funciona como el filtro predeterminado en la pestaña Dispositivos.

Esperando instalación en el dispositivo

Workspace ONE UEM envió el comando de instalación y todavía no ha solicitado a los usuarios de los dispositivos que acepten la instalación.

Falló Workspace ONE UEM intentó instalar la aplicación, pero se produjo un error.

Se envió el comando de instalación

El dispositivo comunicó que recibió el comando de instalación.

El comando de instalación está listo para el dispositivo

Workspace ONE UEM colocó el comando en cola y solicitó a los dispositivos que realizaran una selección de estado, pero los dispositivos aún no la han realizado.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 84

Page 85: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Razones Descripción

Instalando Workspace ONE UEM está instalando la aplicación.

Nota Debido a la forma en que se informa del estado de la aplicación en los dispositivos iOS, una aplicación solo obtiene el estado "Instalada" cuando el proceso de instalación se realiza por completo. Esto significa que, cuando la consola Workspace ONE UEM consulta el dispositivo para obtener su muestra de lista de aplicaciones, si la aplicación aún se está descargando, la aplicación devuelve el estado Instalando. En una instalación de aplicación correcta, el dispositivo devuelve el estado de aplicación "Instalada", que se marca del mismo modo en la consola de Workspace ONE UEM.

Administrado/a(s) Workspace ONE UEM instaló la aplicación y ahora la administra.

Administración rechazada Los usuarios de dispositivos iOS 9 o superior rechazaron las solicitudes para instalar aplicaciones o introducir sus credenciales y Workspace ONE UEM no puede instalar la aplicación.

Eliminada por MDM Workspace ONE UEM eliminó la aplicación debido a una acción de administración de dispositivos móviles llevada a cabo con la consola.

Eliminación pendiente Workspace ONE UEM envió a los dispositivos un comando de eliminación de aplicación, pero aún no se ha eliminado la aplicación.

Solicitudes Workspace ONE UEM está solicitando a los usuarios de los dispositivos que instalen la aplicación.

Solicitud de inicio sesión La tienda de aplicaciones está solicitando a los usuarios de los dispositivos que introduzcan sus credenciales de la tienda de aplicaciones para que puedan instalar la aplicación.

Solicitud de administración Workspace ONE UEM está solicitando a los usuarios de dispositivos iOS 9 o superior que acepten la configuración Configurar la aplicación como “Administrada por MDM” si el usuario la instaló. Aceptar la solicitud permite a Workspace ONE UEM administrar una aplicación que los usuarios hayan instalado previamente en sus dispositivos.

Rechazada El usuario del dispositivo rechazó la solicitud de instalación del libro.

Desconocido El dispositivo y Workspace ONE UEM no se están comunicando para la instalación de la aplicación.

Actualización Workspace ONE UEM envió un comando de actualización de aplicación, pero el dispositivo no ha informado de que se completó la actualización de la aplicación.

Instalado(a) por el usuario Workspace ONE UEM envió un libro a los dispositivos, pero los usuarios de los dispositivos ya lo habían instalado.

Aplicación instalada por el usuario

Workspace ONE UEM envió una aplicación a los dispositivos, pero los usuarios de los dispositivos ya la habían instalado.

Rechazada por el usuario El usuario del dispositivo rechazó la solicitud de instalación de la aplicación.

Eliminada por el usuario Workspace ONE UEM aún administra la aplicación, pero los usuarios la eliminaron de sus dispositivos.

Razones en el orden de progreso de la instalaciónWorkspace ONE UEM muestra las razones del estado de instalación o códigos de razón para ayudarle a determinar el estado de la aplicación en el proceso de implementación.

El siguiente flujo de trabajo indica el estado de instalación de la aplicación:

Administración del ciclo de vida de aplicaciones

VMware, Inc. 85

Page 86: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Administración del ciclo de vida de aplicaciones

VMware, Inc. 86

Page 87: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

El siguiente flujo de trabajo indica el estado de eliminación de la aplicación:

Cómo supervisar el progreso de la implementación de aplicacionesCon VMware Workspace ONE UEM console, puede supervisar el progreso de la implementación de la aplicación, así como realizar un seguimiento del verdadero estado de la aplicación que indica el dispositivo, además de supervisar las acciones realizadas por Workspace ONE UEM console.

Cómo supervisar el progreso de la implementación de aplicaciones en la página Detalles del dispositivoLa información de implementación de la aplicación en la página Detalles del dispositivo proporciona detalles a los administradores sobre las aplicaciones que desean implementar en los dispositivos de sus usuarios finales a través de Workspace ONE UEM console. El progreso de la implementación proporciona información sobre las aplicaciones que están autorizadas para el dispositivo de un usuario específico y las aplicaciones personales del usuario (según la directiva de privacidad). Esta información puede ser útil para solucionar problemas de estado de la aplicación en el dispositivo individual.

Realice los siguientes pasos para realizar un seguimiento del progreso de implementación de la aplicación en la página Detalles del dispositivo.

Procedimiento

1 Vaya a Dispositivos > Vista en lista > Aplicaciones.

La vista de lista de aplicaciones proporciona un resumen de las versiones de las aplicaciones que están autorizadas para un dispositivo y los detalles de instalación en curso, si los hubiera. Para obtener más información sobre la autorización de una aplicación específica para un dispositivo, puede hacer clic en el nombre de la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 87

Page 88: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Busque y seleccione la aplicación que desee.

El nombre de la aplicación le vincula a la ventana Detalles de la aplicación, donde se captura toda la información sobre una aplicación, como los metadatos, la información de la asignación, la información de muestra de instalación tal y como se indica en la información de cumplimiento de aplicaciones del SDK y del dispositivo, siempre que sea necesario.

Los administradores pueden pasar el cursor sobre el icono de estado de la aplicación o utilizar el enlace de la aplicación para realizar un seguimiento de todas las acciones que realiza Workspace ONE UEM console en una aplicación específica.

Cuando la instalación de la aplicación está en curso, según la plataforma, los dispositivos informan sobre los estados del progreso de la instalación que se muestran en la columna Estado de instalación.

Cómo supervisar la versión de la aplicación individualPuede realizar un seguimiento de las versiones de aplicaciones individuales en las pestañas Resumen y Dispositivos de la Vista de detalles para auditar las implementaciones de aplicaciones y realizar funciones de administración. Para todas las aplicaciones internas, puede ver un resumen de un progreso de implementación de la versión de la aplicación en particular y realizar acciones en el subconjunto de dispositivos. Para mejorar la precisión, Workspace ONE UEM proporciona dimensiones diferentes de la información y permite realizar acciones en masa. Las métricas de resumen de las aplicaciones públicas para las aplicaciones procedentes de tiendas que se implementan en los dispositivos del usuario final, así como la lista de dispositivos asociada a una aplicación de VPP particular se pueden utilizar para generar informes y realizar acciones en masa.

Realice los siguientes pasos para hacer un seguimiento de la implementación de las versiones de aplicaciones individuales:

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones.

2 Seleccione el tipo de aplicación.

3 Busque y seleccione la aplicación que desee.

4 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupo inteligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligente concreto.

Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de la asignación y la instalación

La vista proporciona una visión clara de todos los dispositivos que tienen la asignación para la versión particular. Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 88

Page 89: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Análisis Instantánea de los datos

Progreso de la implementación

Utilice la tabla para comprobar si Workspace ONE UEM ha enviado la instalación de la aplicación, el modo push utilizado para enviar la aplicación a los dispositivos y los grupos inteligentes asignados.

Asignado a: muestra los grupos inteligentes asignados a la implementación flexible de la aplicación.

Estado: informa del envío del comando de instalación de Workspace ONE UEM a los dispositivos.

Implementación: muestra el modo push de la aplicación, “Automático” o “A pedido”.

Instalaciones sin asignaciones

Para facilitar el acceso e impulsar acciones, aparecen todos los dispositivos que tengan instalada una versión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONE UEM console. Podría enumerar los dispositivos que se asignaron previamente a esta versión de la aplicación o los que han cargado lateralmente la aplicación.

Detalles de la acción más reciente

Muestra las últimas acciones que realizó Workspace ONE UEM console en esa versión concreta.

5 Seleccione la pestaña Dispositivos de la versión de la aplicación en cuestión para generar informes y realizar acciones en masa.

Análisis Instantánea de los datos

Última detección de la muestra de la aplicación

Indica la última vez que el dispositivo notificó información de la aplicación.

Estado de la aplicación Indica si la versión concreta de la aplicación está instalada o no en los dispositivos del usuario final.

Acción más reciente llevada a cabo

En los casos en los que las acciones no se realicen correctamente, es importante saber qué acciones realizó por última vez Workspace ONE UEM console en la versión concreta para saber el error que se produjo en los dispositivos. Puede pasar el ratón sobre la acción para ver la hora en la que se realizó la acción.

Nota

En esta columna puede encontrar todas las acciones llevadas a cabo por Workspace ONE UEM console en una aplicación de una versión específica para un dispositivo.

Evento de instalación más reciente

Muestra información sobre el evento de instalación más reciente del que han informado los dispositivos.

Estado de asignación Indica si un dispositivo concreto tiene una asignación válida de Workspace ONE UEM console o si se ha excluido explícitamente de la asignación.

6 Además, en la pestaña Dispositivos, puede usar las siguientes funciones de administración.

Nota Puede filtrar los dispositivos según determinados criterios y realizar acciones en todos los dispositivos filtrados.

Ajustes Descripción

Enviar mensaje Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Consulta Envíe una consulta al dispositivo para obtener datos sobre el estado de la aplicación.

Enviar Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 89

Page 90: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Cómo supervisar todas las versiones de una aplicación internaPuede obtener el resumen de las diferentes versiones de una aplicación interna que están reunidas en un grupo organizativo en particular. Puede hacer clic en el nombre del paquete para ver el resumen y los detalles de los dispositivos que tienen autorización para varias versiones. También puede ver las asignaciones entre varias versiones activas de una aplicación desde la vista Detalles de la aplicación. El resumen puede ser útil si se mantienen varias versiones activas de la aplicación que están asignadas a diferentes grupos. La vista proporciona un estado de instalación detallado de la aplicación en varios dispositivos asignados, además de información sobre los dispositivos que tengan la aplicación instalada mediante transferencia de descarga o asignación previa.

Realice los siguientes pasos si desea hacer un seguimiento de la implementación de todas las versiones de una aplicación.

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones > Internas.

2 Busque y seleccione todas las versiones de la aplicación que desee.

3 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupo inteligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligente concreto.

Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de la asignación y la instalación

Muestra los detalles de la instalación de los dispositivos que tienen la aplicación asignada desde Workspace ONE UEM. La vista proporciona una imagen clara de todos los dispositivos que tienen una asignación para cada versión activa administrada en el grupo organizativo actual.

Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Instalaciones sin asignaciones

Para facilitar el acceso e impulsar acciones, en este gráfico aparecen todos los dispositivos que tengan instalada una versión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONE UEM console.

Detalles del estado de instalación

Esta es una representación de los datos reportados por dispositivos, que contiene información detallada sobre el estado de instalación de esta aplicación y no está vinculada a ninguna versión en concreto.

Nota El estado final para este campo es Administrada.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 90

Page 91: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

4 Seleccione la pestaña Dispositivos para generar informes y realizar acciones en masa.

Análisis Instantánea de los datos

Última detección de la muestra de la aplicación

Indica la última vez que el dispositivo notificó información de la aplicación.

Estado de la aplicación

Indica si la aplicación está instalada o no está instalada en los dispositivos del usuario final.

Acción más reciente llevada a cabo

En los casos en los que las acciones no se realicen correctamente, es importante saber qué acciones realizó por última vez Workspace ONE UEM console en la versión concreta para saber el error que se produjo en los dispositivos. Puede pasar el ratón sobre la acción para ver la hora en la que se realizó la acción. En esta columna puede encontrar todas las acciones llevadas a cabo por Workspace ONE UEM console en una aplicación de una versión específica para un dispositivo.

Estado de instalación Muestra la última instalación de la que informó el dispositivo. La información que se muestra en esta columna es independiente de la versión, pero los administradores pueden usarla para solucionar problemas en función de la marca de tiempo de la última acción tomada y la marca de tiempo en la que el dispositivo informó del evento.

Estado de asignación Indica si un dispositivo concreto tiene una asignación válida de Workspace ONE UEM console o si se ha excluido explícitamente de la asignación.

5 Además, en la pestaña Dispositivos , puede usar las siguientes funciones de administración:

Nota Actualmente, solo se admiten acciones en una página de dispositivos en particular y no en todos los dispositivos filtrados.

Ajustes Descripción

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Cómo supervisar aplicaciones públicasLas métricas de resumen de las aplicaciones públicas para las aplicaciones procedentes de tiendas que se implementan en los dispositivos del usuario final, así como la lista de dispositivos asociada a una aplicación de VPP particular se pueden utilizar para generar informes y realizar acciones en masa. La vista proporciona indicaciones visuales del progreso de implementación de la aplicación. Puede obtener un resumen de todas las aplicaciones públicas que se administran en un grupo organizativo en particular. La vista detallada proporciona información de la aplicación, e incluye Estado de la aplicación, Administrado por e ID de aplicación. También puede filtrar la vista de estado de implementación de aplicaciones públicas mediante el filtro Grupos inteligentes.

Realice los siguientes pasos si desea hacer un seguimiento de la implementación de las aplicaciones públicas.

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones > Públicas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 91

Page 92: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 La pestaña Resumen muestra gráficas de implementación que permiten obtener información detallada sobre el progreso de implementación de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupo inteligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligente concreto.

Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de la asignación y la instalación

Muestra los detalles de la instalación de los dispositivos que tienen la aplicación asignada desde Workspace ONE UEM. La vista proporciona una imagen clara de todos los dispositivos que tienen una asignación para cada versión activa administrada en el grupo organizativo actual.

Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Detalles de la acción más reciente

Muestra las últimas acciones que realizó Workspace ONE UEM console en esa versión concreta.

Detalles del estado de instalación

Esta es una representación de los datos reportados por dispositivos, que contiene información detallada sobre el estado de instalación de esta aplicación y no está vinculada a ninguna versión en concreto.

Nota El estado final para este campo es Administrada.

Instalaciones sin asignaciones

Para facilitar el acceso e impulsar acciones, aparecen todos los dispositivos que tengan instalada una versión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONE UEM console. Podría enumerar los dispositivos que se asignaron previamente a esta versión de la aplicación o los que han cargado lateralmente la aplicación.

Razones en el orden de progreso de la instalaciónWorkspace ONE UEM muestra las razones del estado de instalación o códigos de razón para ayudarle a determinar el estado de la aplicación en el proceso de implementación.

El siguiente flujo de trabajo indica el estado de instalación de la aplicación:

Administración del ciclo de vida de aplicaciones

VMware, Inc. 92

Page 93: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Administración del ciclo de vida de aplicaciones

VMware, Inc. 93

Page 94: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

El siguiente flujo de trabajo indica el estado de eliminación de la aplicación:

Administración de la implementación de aplicacionesDespués de implementar las aplicaciones, puede confirmar su asignación e instalación desde la Consola Workspace ONE UEM. También puede administrar las versiones de la aplicación e implementar nuevas aplicaciones actualizadas. Utilice directivas de acceso para administrar el acceso a las aplicaciones SaaS.

Cómo administrar notificaciones personalizadasEnvíe actualizaciones a los usuarios finales con los cambios realizados en las aplicaciones y los libros por medio de notificaciones personalizadas. Puede enviar mensajes a través de correos electrónicos, SMS o notificaciones push.

Personalice una plantilla de mensaje para que incluya el nombre de la aplicación o del libro, la descripción, las imágenes y la información de la versión. Asimismo, las plantillas pueden incluir enlaces a catálogos de aplicaciones y libros y pueden solicitar a los usuarios finales que descarguen el contenido desde la notificación. Workspace ONE UEM envía este mensaje cuando utiliza la opción Notificar a los dispositivos en el menú de acciones o desde la función Administrar dispositivos.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General > Plantillas de mensaje.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 94

Page 95: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Seleccione Agregar, llene los campos requeridos y guarde los ajustes.

Ajustes Descripción

Nombre Escriba el nombre de la nueva plantilla.

Descripción Escriba una descripción del mensaje que Workspace ONE UEM utiliza internamente para describir esta plantilla.

Categoría Seleccione Aplicación como la categoría de la plantilla de mensaje.

Tipo Seleccione Notificación de la aplicación como el tipo de plantilla de mensaje.

Seleccionar idioma Introduzca un parámetro que limite el envío de mensajes solo a los dispositivos que pertenezcan a los usuarios finales que entiendan los idiomas especificados.

Predeterminado Seleccione si la Consola Workspace ONE UEM utilizará esta plantilla de mensaje de forma predeterminada para Categoría: Aplicación y Tipo: Notificación de la aplicación. Esta opción habilita el correo electrónico, los SMS y las notificaciones push para la plantilla.

Si no desea utilizar todos los tipos, inhabilite esta opción y seleccione aquellos que desee utilizar en la opción Tipo de mensaje.

Tipo de mensaje Si no desea utilizar los tres tipos, seleccione el tipo de mensaje (correo electrónico, SMS o push) que Workspace ONE UEM utilice para esa plantilla.

Cuerpo del mensaje Escriba el mensaje que Workspace ONE UEM muestra en los dispositivos de los usuarios finales para cada tipo de mensaje.

Utilice el valor de búsqueda de {ApplicationName} (nombre de la aplicación) para introducir automáticamente el nombre de la aplicación en todos los mensajes.

Ventajas de las aplicaciones administradasWorkspace ONE UEM puede implementar las aplicaciones como administradas o sin administrar. La Consola Workspace ONE UEM puede realizar tareas específicas para contenido administrado que, por el contrario, no puede realizar para el contenido sin administrar.

Explicación sobre administradosUtilice la función de aplicaciones públicas de Workspace ONE UEM para buscar y cargar aplicaciones públicas desde las tiendas de aplicaciones. Si utiliza otro método para agregar aplicaciones públicas a los dispositivos, Workspace ONE UEM no administra esas aplicaciones. A continuación, se detallan algunas funciones de administración.

n Implementar automáticamente aplicaciones en los dispositivos a través de un catálogo para la instalación.

n Implementar versiones de las aplicaciones.

n Incluir aplicaciones en los catálogos para que los usuarios de los dispositivos puedan acceder a ellas e instalarlas fácilmente.

n Realizar un seguimiento de las instalaciones de las aplicaciones y enviar la instalación desde la consola.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 95

Page 96: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Para eliminar las aplicaciones de los dispositivos, pero mantenerlas en Workspace ONE UEM, puede desactivar las aplicaciones públicas.

n Eliminar las aplicaciones y todas sus versiones de Workspace ONE UEM y de los dispositivos.

Ventajas de la administraciónWorkspace ONE UEM puede administrar la mayoría de las aplicaciones a menos que haya alguna razón relacionada con una plataforma específica que impida la administración o que usted cargue el contenido público sin buscarlo en una tienda de aplicaciones.

n Contenido administrado

n Distribuir: Workspace ONE UEM envía contenido administrado mediante un catálogo de aplicaciones. El catálogo instala el contenido automáticamente o lo guarda para que esté disponible para descargarse, dependiendo del modo push que haya configurado.

n Eliminar: Workspace ONE UEM puede eliminar contenido administrado de los dispositivos.

n Contenido sin administrar

n Distribuir: Workspace ONE UEM debe dirigir a los usuarios finales a través del catálogo a una tienda de aplicaciones para descargar documentos.

n Eliminar: Workspace ONE UEM no puede eliminar contenido sin administrar de los dispositivos.

Descripción de la vista de lista nativaLa “Vista en lista nativa” es la ubicación central para ordenar, filtrar y buscar los datos para realizar las funciones de administración en aplicaciones internas, públicas, compradas y web.

Cada “Vista en lista nativa” de “Aplicaciones y libros” es ligeramente diferente y las funciones disponibles también varían, por lo que el sistema no muestra todas las opciones en todos los tipos de aplicaciones.

Ajustes Descripción

Filtros n Plataforma: vea aplicaciones según la plataforma. Este filtro le ayuda a buscar muchas aplicaciones para poder realizar funciones de administración a gran escala de forma simultánea.

n Estado: vea aplicaciones según el estado: Activo, Retirado o Inactivo. Esta vista resulta útil para devolver aplicaciones a estados anteriores.

n Categoría: ubique aplicaciones específicamente para una categoría predeterminada o personalizada. Busque aplicaciones etiquetadas como “Finanzas”, “Empresa”, “Redes sociales” y muchas otras opciones. Este filtro le ayuda a buscar grandes grupos de aplicaciones.

n Requiere renovación: busque aplicaciones de Apple iOS que utilicen un perfil de aprovisionamiento para funcionar. Este filtro ubica aplicaciones con perfiles de aprovisionamiento que puede actualizar.

n Tipo de aplicación: vea aplicaciones según el tipo. Los tipos incluyen las opciones “Público/a(s)” o “B2B personalizadas”.

Agregar aplicación

Cargue una aplicación local, busque una aplicación pública en la tienda de aplicaciones o agregue un pedido con códigos de canje.

Exportar Exportar CSV: exporte todos los elementos de las páginas a un archivo .CSV.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 96

Page 97: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Exportar PPKG: elija las aplicaciones de la lista de aplicaciones compatibles y seleccione Exportar. Las aplicaciones se exportan a un paquete de aprovisionamiento de Windows (PPKG). Una vez completada la exportación PPKG, recibirá una notificación con un vínculo de descarga. Solo puede exportar un PPKG a la vez.

En la actualidad, solo se admiten las aplicaciones de Win32 cuya implementación se reconozca a través del método de distribución de software. Las siguientes aplicaciones no admiten la exportación a PPKG:

n Aplicaciones de Win32 cargadas antes de habilitar la distribución de software.

n Aplicaciones de Win32 instaladas en el contexto del usuario.

n Aplicaciones de la plataforma universal de Windows.

Diseño Ordene los elementos en la pestaña usando los formatos disponibles.

n El formato de resumen muestra los detalles de la aplicación en la IU.

n El formato personalizado selecciona los detalles que mostrará el sistema.

Actualizar Actualice los elementos de la interfaz de usuario. Utilice la función de actualización cuando edite elementos y envíe las ediciones a los dispositivos.

Lista de búsqueda

Busque las aplicaciones que desea ubicar por nombre.

Alternar filtros Muestre u oculte filtros.

Asignar Para implementar la aplicación, seleccione el botón de opción que está al lado izquierdo del icono de la aplicación para navegar a la página de implementación flexible.

Deberá seleccionar el botón de radio para que aparezca la función Asignar.

Eliminar Seleccione el botón de opción que está al lado izquierdo del icono de la aplicación para eliminar las aplicaciones de la Consola Workspace ONE UEM.

Deberá seleccionar el botón de opción para que aparezca la función Eliminar y el sistema eliminará las aplicaciones una a una.

Editar Para cambiar el registro de la aplicación, seleccione el icono del lápiz.

Nombre Acceda a la pestaña Resumen en la Vista de detalles de las aplicaciones internas para que pueda editar las implementaciones flexibles, realizar un seguimiento de las instalaciones de aplicaciones, renovar los perfiles de aprovisionamiento y seleccionar los estados de App Wrapping.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 97

Page 98: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Estado de instalación

Acceda a una página con información sobre los dispositivos que están asignados a la aplicación.

Las aplicaciones internas van a la pestaña Dispositivos de la Vista de detalles. Realice funciones de administración en los dispositivos, como enviar mensajes, instalar aplicaciones y eliminar aplicaciones.

Las aplicaciones web van a la página “Ver dispositivos”, que ofrece funciones administrativas para instalar o eliminar aplicaciones.

Menú de acciones

n Administrar dispositivos: ofrece opciones para instalar, eliminar o notificar a los usuarios sobre aplicaciones.

n Administrar reseñas: controle las reseñas para las aplicaciones de Apple iOS. Esta opción aparece bajo ciertas condiciones.

Aparecen únicamente bajo ciertas condiciones.

n Publicar: publique el contenido de distribución administrada manualmente en los dispositivos.

n Notificar dispositivos: envíe una notificación a los dispositivos con información acerca de la aplicación de VPP.

n Desactivar: esta opción elimina una aplicación y todas sus versiones de todos los dispositivos administrados.

n Calificaciones de usuario: muestra las calificaciones y las reseñas de la aplicación. Puede borrar las calificaciones de aplicaciones tanto internas como públicas con la opción Eliminar la calificación.

n Ver eventos: muestra los eventos de los dispositivos y de la consola en las aplicaciones, y le permite exportarlos como un archivo CSV.

n Eliminar: elimina la aplicación de los dispositivos y de la consola UEM.

Descripciones del ajuste “Vista de detalles”La Vista de detalles de una aplicación es una página alternativa para llevar a cabo funciones de administración y acceder a información de auditoría sobre aplicaciones internas y públicas incluidas en la implementación de una Tienda Microsoft para empresas.

Tipos de aplicaciones compatiblesEsta vista está disponible para los siguientes tipos de aplicación.

n Aplicaciones internas

n Aplicaciones públicas incluidas en la implementación de una Tienda Microsoft para empresas

Descripciones de los ajustesLas pestañas disponibles varían según el tipo de aplicación.

n Pestañas de la “Vista de detalles”

Ajustes Descripción

Resumen Muestra información para ayudarle a realizar un seguimiento de versiones de aplicaciones instaladas e implementaciones de aplicaciones.

Detalles Muestra la información configurada en la pestaña Detalles durante la carga inicial.

Licencias Muestra las licencias en línea y fuera de línea de una aplicación pública de la Tienda Microsoft para empresas.

Dispositivos Ofrece opciones para enviar notificaciones a los dispositivos sobre aplicaciones y para instalar o eliminar aplicaciones del dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 98

Page 99: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Capturas de pantalla

Muestra capturas de pantalla de la interfaz de usuario de la aplicación de la Tienda Microsoft para empresas.

Asignación Muestra las implementaciones flexibles (asignaciones) configuradas para la aplicación o los grupos asignados a esta.

Archivos Muestra los archivos que se agregaron durante la carga inicial. Busque archivos de aplicación, perfiles de aprovisionamiento, archivos del Servicio de notificaciones push de Apple (APNs) y archivos de aplicación de arquitectura. Los archivos auxiliares son necesarios para ejecutar determinados archivos de la aplicación en el entorno móvil.

Más Muestra funciones opcionales:

n Imágenes: si carga imágenes móviles, imágenes de tableta e iconos con la aplicación, esta función los mostrará.

n Términos de uso: muestra los términos de uso, si los configuró, que los usuarios de los dispositivos deben ver y aceptar antes de poder utilizar la aplicación.

n SDK: muestra información sobre el uso del VMware Workspace ONE SDK. Enumera el perfil de SDK aplicable a la aplicación que habilita la funcionalidad de Workspace ONE UEM. También enumera el perfil de la aplicación que controla el uso de certificados para la comunicación.

n App Wrapping: muestra información sobre el encapsulamiento de la aplicación. Parte de la información de esta pestaña incluye el estado de App Wrapping, la versión del motor envuelto que se usó y el tamaño de la aplicación encapsulada.

n Opciones del menú de acciones

Ajustes Descripción

Editar Muestra el registro de la aplicación para editar las pestañas que fueron configuradas al principio cuando cargó la aplicación.

Asignar Muestra el registro de implementación flexible que le permite agregar asignaciones y priorizarlas, o asignar y editar grupos asignados a la aplicación.

Sincronizar licencias

Sincroniza las licencias en línea y fuera de línea reclamadas por las aplicaciones en una integración de la Tienda Microsoft para empresas.

Agregar versión

Carga una versión distinta de la aplicación y la envía a los dispositivos.

Administrar Controla la eliminación de aplicaciones y las implementaciones flexibles en lote. Esta función es para los administradores y no está disponible para todos los usuarios.

n Retirar: esta opción elimina una aplicación de todos los dispositivos administrados.

Para los dispositivos iOS, si existe una versión anterior de la aplicación en la solución de Workspace ONE UEM, entonces se enviará dicha versión a los dispositivos.

n Desactivar: esta opción elimina una aplicación y todas sus versiones de todos los dispositivos administrados.

n Omitir creación de lotes: esta opción permite omitir la creación de lotes para la implementación flexible y enviar todos los comandos de instalación para las aplicaciones.

Ver Muestra la popularidad de las aplicaciones y los problemas relacionados con las aplicaciones para solucionar los mismos.

n Calificaciones de usuario: esta opción permite acceder a las calificaciones de las aplicaciones con un sistema de estrellas que puede utilizar para medir la popularidad de las aplicaciones internas.

n Eventos: esta opción permite mostrar los eventos del dispositivo y la consola en las aplicaciones y exportar estos eventos como un archivo CSV.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 99

Page 100: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Ajustes Descripción

Versión Esta opción permite agregar versiones actualizadas de las aplicaciones y acceder a versiones anteriores de aplicaciones internas.

n Agregar versión: esta opción permite actualizar la aplicación interna con una versión nueva.

n Otras versiones: esta opción permite mostrar las versiones anteriores de una aplicación interna que se agregaron a la Consola Workspace ONE UEM.

Eliminar aplicación

Esta opción elimina una aplicación de los dispositivos y de la Consola Workspace ONE UEM.

Otras acciones Muestra otras opciones si la aplicación utiliza la funcionalidad de SDK o App Wrapping. Si la aplicación no utiliza App Wrapping ni SDK, el sistema no las mostrará.

n Administrar reseñas: controle las reseñas para las aplicaciones de Apple iOS. Esta opción aparece únicamente bajo ciertas condiciones, así que revise el tema para obtener información sobre las mismas.

n Ver los análisis: exporta los análisis de aplicaciones internas que usan el VMware Workspace ONE SDK.

n Ver los registros: descarga o elimina los archivos de registro de aplicaciones internas encapsuladas y SDK.

Cómo administrar las categorías de aplicacionesLas categorías de aplicaciones ayudan a organizar las aplicaciones y permiten que los usuarios de dispositivos las encuentren más fácilmente. Utilícelas para ayudar a organizar las aplicaciones en la consola y en un catálogo de recursos.

Al agregar una nueva aplicación interna o pública o un nuevo libro, el sistema aplicará la categoría que coincida mejor en función de los metadatos del desarrollador o la tienda de aplicaciones. Puede invalidar esta asignación inicial y aplicar sus propias categorías personalizadas.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Ajustes de la aplicación > Categorías de aplicaciones.

2 Seleccione Agregar categoría.

3 Proporcione el Nombre de categoría y la Descripción de la categoría. A continuación, guarde los ajustes.

Cómo administrar el estado activo o inactivo de la aplicaciónEl estado activo o inactivo marca las aplicaciones como disponibles o no disponibles para funciones de versión tales como retirar y revertir.

Si intenta modificar la versión de una aplicación y no está en el estado correcto, es posible que no ponga la versión esperada a disposición de los usuarios de los dispositivos.

n Activo: este estado habilita la aplicación para poder recibir una asignación en los casos de retiro o anulación de implementación y otras funciones de administración.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 100

Page 101: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Inactivo: este estado inhabilita la aplicación para impedir que reciba una asignación de cualquier función de administración. Deberá establecer el estado manualmente con la opción Desactivar en el menú de acciones. Podrá revertir el estado manualmente con la opción Activar en el menú de acciones para poder implementar múltiples versiones de una aplicación.

Acción Administrar dispositivos y sus ventajasUtilice la opción “Administrar dispositivos” para instalar y eliminar muchas aplicaciones, para notificar a muchos dispositivos y para volver a invitar a los usuarios al Programa de compras por volumen (VPP) de Apple simultáneamente.

Utilice el filtro Estado para encontrar dispositivos que tengan activos instalados o no instalados. Utilice el filtro Invitación del usuario para encontrar dispositivos que deben invitarse al VPP de Apple.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña Público/a(s) o Comprado/a(s).

2 Seleccione la opción Administrar dispositivos en el menú de acciones.

3 Realice la selección en el menú de acciones o seleccione las opciones deseadas. Puede realizar acciones en dispositivos específicos (seleccionados y filtrados) o en todos los dispositivos (mostrados).

Ajustes Descripción

Instalar Instale una aplicación en un solo dispositivo o en varios a la vez.

Eliminar Elimine una aplicación de un solo dispositivo o de varios a la vez.

n macOS

Workspace ONE UEM no puede eliminar aplicaciones de VPP (compradas) de los dispositivos macOS.

n Escritorio de Windows y Windows Phone

Esta función elimina la aplicación, pero no la licencia de las aplicaciones públicas adquiridas a través de la Tienda Microsoft para empresas.

Notificar Notifique a los dispositivos acerca de un recurso.

Los ajustes incluyen las opciones de plantillas de mensajes de correo electrónico, SMS y push para enviar mensajes.

Volver a invitar(Solo compradas)

Envíe una invitación para unir el VPP de Apple con distribución administrada a los dispositivos.

Los dispositivos deben ejecutar Apple iOS v7.0.3 o superior.

La página también enumera los dispositivos que han aceptado la invitación.

Acción Eliminar y sus alternativasA veces puede ser necesario eliminar aplicaciones para liberar espacio y para quitar las que no se usan. Sin embargo, la acción de eliminación elimina las aplicaciones y todas las versiones de esta de forma permanente de Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 101

Page 102: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Opciones alternativas a “Eliminar” son “Desactivar” y “Retirar”Como alternativa, Workspace ONE UEM ofrece elementos del menú para desactivar y retirar aplicaciones. Revise la diferencia entre desactivar, retirar y eliminar una aplicación antes de realizar cualquier acción de eliminación para decidir si bastará con desactivar o retirar las aplicaciones.

Cuándo utilizar la opción “Eliminar”Cuando sepa que su organización no va a utilizar ninguna versión de la aplicación en el futuro. Y para tener más espacio en el entorno de Workspace ONE UEM elimina las aplicaciones retiradas.

Aplicaciones activas e inactivasCuando se utiliza la acción Eliminar, Workspace ONE UEM verifica si la aplicación está activa o inactiva.

n Cuando se elimina una aplicación activa, esta se comporta como una aplicación retirada. También pierde la posibilidad de auditar la aplicación.

Si Workspace ONE UEM tiene una versión anterior de esta aplicación, dependiendo del Modo push, el sistema enviará una versión anterior a los dispositivos.

n La aplicación inactiva se elimina completamente del repositorio de aplicaciones de Workspace ONE UEM.

Opción "Desactivar" y relación con sus versiones activasAl desactivar una aplicación, se elimina de los dispositivos y la versión pasa a estar inactiva. En función de su relación con la versión inactiva, Workspace ONE UEM inserta o pone a disposición las versiones activas disponibles en los dispositivos. Una ventaja de la desactivación es que puede revertir el estado inactivo en el futuro.

La desactivación no elimina la aplicación de su repositorio en la Consola Workspace ONE UEM. Aún podrá ver las aplicaciones desactivadas en la Consola Workspace ONE UEM para poder realizar un seguimiento de los dispositivos que han eliminado aplicaciones.

Versiones activas enumeradasLas versiones activas de una aplicación inactiva (desactivada) se envían a los dispositivos o todavía están disponibles para los dispositivos.

n Versión menor: si existe una versión activa menor de la aplicación, esa versión más antigua se envía a los dispositivos.

n Versión mayor: por otro lado, si existe una versión activa mayor en un grupo organizativo superior, esa versión aún estará disponible en los dispositivos.

Cuándo utilizar la opción “Desactivar”Cuando la organización está en proceso de cambiar su estrategia y ya no necesita las aplicaciones y las versiones que reflejaban el enfoque previo. Puede desactivar las aplicaciones innecesarias para que no ocupen espacio en los repositorios de aplicaciones de los dispositivos. Sin embargo, aún podrá tener acceso a ellas en la Consola Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 102

Page 103: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Opción “Retirar” y su relación con otros componentes del ciclo de vida de la aplicaciónPuede retirar una aplicación, sin embargo, dicha acción tendrá distintas consecuencias dependiendo del modo push, del estado de la aplicación y la configuración de la opción Retirar las versiones anteriores.

Cuándo utilizar la opción “Retirar”Cuando una nueva versión de la aplicación contiene varios errores y está afectando a la productividad de los usuarios finales. La versión anterior funcionaba correctamente para su organización. Puede retirar la versión actual de la aplicación y la Consola Workspace ONE UEM enviará la versión anterior a los dispositivos.

El “Modo push” y la opción “Retirar”La configuración del Modo push como Automático o A pedido afecta la manera en que la Consola Workspace ONE UEM se comporta cuando utiliza la opción Retirar.

n Automático: configure la opción de implementación de aplicaciones en Automático para enviar versiones anteriores de una aplicación a los dispositivos cuando retire la versión actual.

Nota Para que el ajuste Automático funcione, la versión previa debe estar activa. Si desactiva la versión anterior, Workspace ONE UEM no la enviará automáticamente a los dispositivos.

n A pedido: configure la implementación de la aplicación con el modo A pedido para permitir a los usuarios instalar versiones más antiguas en los dispositivos. Los usuarios finales deben iniciar una búsqueda y, a continuación, instalar la versión de la aplicación.

Retirar las versiones anterioresCuando carga una versión nueva de la aplicación utilizando el menú de acciones y la opción Agregar versión, Workspace ONE UEM muestra la casilla Retirar las versiones anteriores en la pestaña Detalles. Configure la casilla según lo que desea lograr.

Tabla 1-19. Resultados de la opción retirar las versiones anteriores

Ajustes Descripción

Habilite la opción Retirar las versiones anteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna la Versión real del archivo más reciente a los dispositivos. Sin embargo, la versión más antigua no estará disponible para su implementación en la Consola Workspace ONE UEM.

Apple iOS es la excepción. Estos dispositivos pueden recibir una Versión real del archivo más antigua si se retiran versiones anteriores en la Consola Workspace ONE UEM.

Inhabilite la opción Retirar las versiones anteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna la Versión real del archivo más reciente a los dispositivos. Si todavía sigue Activa, la versión más antigua está disponible para la implementación en la Consola Workspace ONE UEM.

Workspace ONE UEM puede asignar múltiples versiones a los dispositivos Apple iOS, independientemente del incremento de versiones.

Aunque esta opción elimina las actualizaciones, retirar una versión antigua ayuda también a administrar los problemas de seguridad y los errores que pueden existir en la versión actual.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 103

Page 104: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Si se inhabilita la casilla Retirar las versiones anteriores durante la carga, se enviará la versión actual de la aplicación dependiendo del Modo push (automático o a pedido). No se marcará la versión alternativa como retirada.

Para ver las versiones alternativas de la aplicación que están disponibles en la Consola Workspace ONE UEM, seleccione Ver otras versiones en el menú de acciones

Escenarios de retiroEl retiro de una aplicación puede tener distintos resultados dependiendo de las otras versiones activas y del modo push. La tabla abarca los escenarios más comunes.

Tabla 1-20. Ejemplos de la acción de retirar

Retirar escenarioAcción de la versión retirada de la aplicación Acción de la versión anterior de la aplicación

Dos versiones activas. Retira la versión más reciente.

Reemplazada en el dispositivo

Si el modo push es Automático, el usuario del dispositivo no tiene que hacer nada y el dispositivo recibe la aplicación, por lo que la versión activa en el dispositivo será la anterior.

Si el modo push se ha definido en A pedido, el usuario del dispositivo tiene que iniciar la instalación en el AirWatch Catalog, lo que causará que la versión activa sea la anterior.

Una versión activa y retirarla.

Eliminada del dispositivo No se realiza ninguna acción porque Workspace ONE UEM no tiene otra versión que enviarle al dispositivo.

Una versión activa y una versión anterior inactiva.

Eliminada del dispositivo No se realiza ninguna acción porque Workspace ONE UEM no envía aplicaciones inactivas a los dispositivos.

Cómo administrar las reseñas de las aplicaciones y las calificaciones de los usuariosPara acceder a la función Administrar reseñas y poder utilizarla en el caso de las aplicaciones que utilicen Apple iOS 7 o superior, la Consola Workspace ONE UEM requiere que la aplicación se asigne a un dispositivo y que un dispositivo se comunique sobre la aplicación.

No podrá ver la opción Administrar reseñas en Console a menos que haya por lo menos un dispositivo Apple iOS 7+ asignado a la aplicación y que ese dispositivo transmita datos de reseñas a Console.

n Debe asignar al menos un dispositivo Apple iOS 7 o superior a la aplicación.

n Un dispositivo Apple iOS 7+ asignado debe comunicarle a la consola UEM que contiene reseñas y datos.

Cómo configurar “Administrar reseñas”Utilice la opción Administrar reseñas para solicitar, borrar y ver aplicaciones de reseñas que ejecuten Apple iOS 7 o superior.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña Público/a(s) o Interno/a(s).

Administración del ciclo de vida de aplicaciones

VMware, Inc. 104

Page 105: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Realice una de las siguientes acciones.

n Para las aplicaciones públicas, seleccione la opción Administrar reseñas en el menú de acciones.

n Para las aplicaciones internas, seleccione la aplicación y, a continuación, seleccione Administrar reseñas en el menú de acciones.

3 Complete los ajustes correspondientes.

Ajustes Descripción

Solicitar reseñas Envíe un comando al dispositivo para que obtenga las reseñas desde su ubicación en la aplicación del dispositivo.

Borrar reseña Envíe un comando para borrar los datos en el directorio donde se almacenan las reseñas en la aplicación del dispositivo.

Ver reseñas Utilice la página Ver reseñas para descargar y eliminar las reseñas. Descargue el archivo como ZIP.

Cuando elimine las reseñas desde aquí, el sistema eliminará la información de la Consola Workspace ONE UEM.

Cómo configurar las calificaciones de los usuariosBorre los valores de estrella, lo cual eliminará las calificaciones de la página Calificaciones de usuario. Elimine los valores de calificación si han dejado de reflejar con precisión la efectividad y la popularidad de las aplicaciones en su implementación.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) o a Aplicaciones y libros > Libros > Vista en lista y seleccione las pestañas Público/a(s) o Interno/a(s).

2 Seleccione Más > Calificación de usuario en el menú de acciones o en la vista de detalles del recurso.

3 Seleccione Eliminar la calificación para borrar las estrellas.

Cómo administrar aplicaciones instaladas por el usuarioWorkspace ONE UEM puede asumir la administración de aplicaciones instaladas por el usuario (iOS y Windows) sin necesidad de eliminar la aplicación instalada anteriormente.Workspace ONE UEM etiqueta la función Configurar la aplicación como 'Administrada por MDM' si el usuario la instaló.

Habilitar Cómo configurar la aplicación como Administrada por MDM si el usuario la instaló al asignar la aplicación con la función de implementación flexible.

Estados de dispositivos iOS compatiblesWorkspace ONE UEM puede asumir la administración de aplicaciones instaladas por el usuario en dispositivos supervisados y sin supervisar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 105

Page 106: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Estado del intervalo antes de administraciónEl momento en el que el sistema asumirá las funciones de administración de las aplicaciones dependerá del estado de inscripción del dispositivo. El sistema administra la aplicación cuando se inscribe el dispositivo o se publica. La siguiente tabla describe los dos escenarios.

Tabla 1-21. La administración depende del estado de inscripción

Estado de inscripción del dispositivo Iniciar: administrado por MDM Resultado

Sin inscribir Habilite la opción Cómo configurar la aplicación como Administrada por MDM si el usuario la instaló, guarde y publique la aplicación.

El sistema administrará la aplicación cuando el dispositivo se inscriba.

Inscrito Habilite la opción Cómo configurar la aplicación como Administrada por MDM si el usuario la instaló, guarde y publique la aplicación.

El sistema administrará la aplicación cuando la guarde y la publique.

Cómo administrar aplicaciones desde Workspace ONEPara aprovechar la experiencia de Workspace ONE, integre Workspace ONE UEM y VMware Identity Manager. Puede utilizarlo como un catálogo de aplicaciones centralizado para distribuir una gran cantidad de tipos de aplicaciones.

Puntos básicos de Workspace ONEPara obtener más información sobre cómo configurar las opciones de acceso administrado para aplicaciones internas, consulte Cómo agregar asignaciones y exclusiones a las aplicaciones.

Catálogo de Workspace ONE y modo de solo Workspace ONE UEMPuede configurar el catálogo de Workspace ONE para recuperar recursos en Workspace ONE UEM desde VMware Identity Manager. Integrar VMware Identity Manager y Workspace ONE UEM y, a continuación, establecer la opción Recuperar. No es necesario configurar otras funciones en VMware Identity Manager, como activar un directorio, configurar la autenticación o configurar las políticas de acceso.

Para obtener información acerca de esta función, consulte el tema Cómo usar el modo de solo de Workspace ONE UEM para acceder al catálogo de Workspace ONE en https://docs.vmware.com/es/VMware-Workspace-ONE/index.html.

Aplicaciones de Workspace ONE UEM y función de acceso administrado por Workspace ONEPara aprovechar la experiencia de Workspace ONE, integre Workspace ONE UEM y VMware Identity Manager. Puede utilizarlo como un catálogo de aplicaciones centralizado para distribuir una gran cantidad de tipos de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 106

Page 107: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Aplicaciones públicas e internas de Workspace ONE UEM y Workspace ONE

Para las aplicaciones públicas e internas, puede configurar si implementar la aplicación según el estado de administración del dispositivo. Configure una aplicación para acceso abierto y cualquier dispositivo podrá acceder a la aplicación. Configure una aplicación para acceso administrado y un dispositivo deberá otorgar permisos de administrador a su dispositivo para que este pueda acceder a la aplicación.

Tipo de acceso Sugerencias de uso

Acceso administrado: los usuarios de dispositivos otorgan permisos de administrador en sus dispositivos (instalan un perfil de administración en el dispositivo) para acceder a los recursos.

La aplicación está a disposición de los dispositivos que ya estén administrados por Workspace ONE UEM.

Si Workspace ONE UEM no administra el dispositivo, Workspace ONE solicitará al dispositivo que se inscriba en Workspace ONE UEM. Si se inscribe, podrá acceder a la aplicación. Si no se inscribe, no podrá acceder a la aplicación a través de Workspace ONE.

n Eliminar los datos corporativos confidenciales de las aplicaciones cuando los usuarios de los dispositivos se vayan de la organización o en caso de que pierdan los dispositivos.

n Establecer la tunelización de aplicaciones como requisito cuando las aplicaciones accedan a la intranet.

n Habilitar el inicio de sesión único para las aplicaciones.

n Realizar un seguimiento de la adopción del usuario y los estados de instalación de las aplicaciones.

n Implementar aplicaciones automáticamente tras la inscripción.

Abrir acceso: los usuarios de dispositivos acceden a los recursos sin necesidad de otorgar permisos de administrador en sus dispositivos.

La aplicación está a disposición de los dispositivos independientemente de su estado de administración.

n Proporcionar a los usuarios finales acceso a las aplicaciones inmediatamente después del inicio de sesión sin permisos de seguridad elevados.

n Sugerir el uso de la aplicación sin requerir su instalación y permitir que los usuarios de los dispositivos la instalen cuando lo deseen. Estas aplicaciones no contienen datos corporativos confidenciales y no acceden a recursos corporativos protegidos.

n Distribuir las aplicaciones sin el perfil de Workspace ONE UEM MDM entre el personal auxiliar, como contratistas y asesores.

Aplicaciones web de Workspace ONE UEM y Workspace ONE

Workspace ONE permite el acceso a las aplicaciones ubicadas en la pestaña Web de la Consola Workspace ONE UEM. Recupera la URL, la descripción de la aplicación y el icono.

Plataformas compatibles para acceso abierto y administradoConfigure el tipo de acceso, abierto o administrado, para las aplicaciones basadas en la plataforma.

Tabla 1-22. Compatibilidad con el acceso abierto y administrado: aplicaciones internas

Plataforma Acceso administrado Abrir acceso

Android Compatible Compatible

iOS Compatible Compatible

Escritorio de Windows Compatible No es compatible

Windows Phone Compatible No es compatible

macOS Compatible No es compatible

Administración del ciclo de vida de aplicaciones

VMware, Inc. 107

Page 108: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-23. Compatibilidad con el acceso abierto y administrado: aplicaciones públicas

Plataforma Acceso administrado Abrir acceso

Android Compatible Compatible

iOS Compatible Compatible

Escritorio de Windows No es compatible Compatible

Windows Phone No es compatible Compatible

Cómo administrar VPN por aplicación y aplicaciones nativasWorkspace ONE UEM dispone de varias opciones para editar o eliminar el perfil de VPN por aplicación asignado a las aplicaciones nativas.

Los cambios realizados en los recursos pueden requerir un cambio o la eliminación de los túneles de VPN utilizados para acceder a las aplicaciones. Por ejemplo, cuando los usuarios se mueven a diferentes departamentos de una organización, el acceso a los recursos puede cambiar. En los casos en que necesite cambiar o eliminar el acceso del túnel de VPN para una aplicación, dispone de varias opciones.

Tabla 1-24. Cómo editar acciones de perfil de VPN por aplicación y sus resultados

Acción Resultado

Editar el perfil de VPN por aplicación asociado a la asignación de implementación flexible de la aplicación.

El sistema asocia el perfil de VPN por aplicación cambiado a la aplicación, y los grupos pertinentes reciben la aplicación en función de la configuración de la asignación y las prioridades.

Cambiar la prioridad de la asignación de implementación flexible.

El sistema inserta la asignación y sus configuraciones, incluido el perfil de VPN por aplicación, en función de la prioridad. Si la asignación está en la parte superior, los dispositivos de los grupos aplicables recibirán el perfil en primer lugar.

Anular la selección del perfil de VPN por aplicación en la asignación de implementación flexible de la aplicación.

El sistema anula la asignación del perfil de VPN por aplicación de los grupos asignados a la aplicación.

Cambiar el grupo inteligente de un dispositivo, y recibir en este las aplicaciones con derechos para el nuevo grupo.

Las asignaciones de implementación flexible se asignan mediante grupos inteligentes. Los ajustes Tunelización de aplicaciones y VPN por aplicación forman parte de las configuraciones de asignación de implementación flexible. Mueva un dispositivo a un grupo inteligente que sepa que tiene la aplicación deseada y la VPN por aplicación, y esta acción cambia el perfil del dispositivo.

Cómo editar el perfil de VPN por aplicación de una aplicación internaCambie el perfil de VPN de App Tunnel en las aplicaciones aprobadas para que usen un túnel de aplicaciones diferente para conectarse al backend y a las redes corporativas.

Este es un ejemplo general de cómo editar el perfil de VPN por aplicación de una aplicación interna. En el caso de las aplicaciones públicas y compradas, siga un flujo de trabajo similar mediante la edición de la asignación de implementación flexible de esa aplicación específica.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 108

Page 109: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Procedimiento

1 Navegue a Aplicaciones y libros > Nativo/a(s) > Interno/a(s) en Consola Workspace ONE UEM.

2 Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

3 Seleccione la asignación y elija Editar.

4 En el menú del ajuste situado debajo de Tunelización de aplicaciones, seleccione un perfil diferente de VPN por aplicación.

5 Seleccione Agregar y, a continuación, Guardar y publicar.

Resultados

El sistema asocia el perfil de VPN por aplicación cambiado a la aplicación, y los grupos pertinentes reciben la aplicación en función de la configuración de la asignación y las prioridades.

Cómo editar una VPN por aplicación al cambiar la prioridad de la asignaciónAumente o disminuya la prioridad de la implementación flexible para cambiar las aplicaciones aprobadas de App Tunnel utilizadas para conectarse al backend y a las redes corporativas.

Esta tarea funciona con las aplicaciones que tienen más de una asignación de implementación flexible configurada. Si desea obtener información sobre las prioridades de implementación flexibles, consulte Conflictos y prioridades de la implementación flexible.

Procedimiento

1 Acceda a las asignaciones de implementación flexible de una aplicación nativa. Siga los subpasos para acceder a las asignaciones de una aplicación pública. Las aplicaciones internas y compradas siguen un flujo de trabajo similar.

a Para acceder a las asignaciones de una aplicación pública, navegue a Aplicaciones y libros > Nativo/a(s) > Público/a(s) en Consola Workspace ONE UEM.

b Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

2 Elija la asignación que desea mover y seleccione Mover hacia arriba o Mover hacia abajo. Realice los cambios de prioridad que sean necesarios.

3 Seleccione Guardar y publicar.

Resultados

El sistema inserta la asignación y sus configuraciones, incluido el perfil de VPN por aplicación, en función de la prioridad. Si la asignación está en la parte superior, los dispositivos de los grupos aplicables recibirán el perfil en primer lugar.

Cómo eliminar el perfil de VPN por aplicaciónAnule la selección de la opción App Tunnel en la asignación de implementación flexible para desasociar el perfil de VPN por aplicación de las aplicaciones y los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 109

Page 110: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Procedimiento

1 Acceda a las asignaciones de implementación flexible de una aplicación nativa. Siga los subpasos para acceder a las asignaciones de una aplicación pública. Las aplicaciones internas y compradas siguen un flujo de trabajo similar.

a Para acceder a las asignaciones de una aplicación pública, navegue a Aplicaciones y libros > Nativo/a(s) > Público/a(s) en Consola Workspace ONE UEM.

b Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

2 Seleccione la asignación y elija Editar.

3 Seleccione Disabled (Deshabilitado) para Tunelización de aplicaciones.

4 Seleccione Agregar y, a continuación, Guardar y publicar.

Resultados

El sistema anula la asignación del perfil de VPN por aplicación de los grupos asignados a la aplicación.

Cómo editar un grupo inteligentePuede editar un grupo inteligente establecido. Cualquier modificación que se aplique a un grupo inteligente afectará a todas las políticas y perfiles a los que este se encuentre asignado.

Procedimiento

1 Navegue a Grupos y ajustes > Grupos > Grupos de asignación.

2 Seleccione el icono Editar ( ) situado a la izquierda del grupo inteligente que desea editar. También puede seleccionar el nombre del grupo inteligente en la columna Grupo. Se mostrará la página Editar grupo inteligente con los ajustes existentes.

3 En la página Editar grupo inteligente, cambie los Criterios o los Dispositivos y usuarios (según el tipo con el que se haya guardado el grupo inteligente) y seleccione Siguiente.

4 En la página Ver asignaciones, puede ver qué perfiles, aplicaciones, libros, provisiones y políticas pueden agregarse o eliminarse del dispositivo como resultado.

5 Seleccione Publicar para guardar las ediciones realizadas en el grupo inteligente. Todos los perfiles, aplicaciones, libros, provisiones y políticas ligados a este grupo inteligente cambiarán las asignaciones de dispositivos de acuerdo con esta modificación.

Resultados

El registrador de Eventos de la consola controla los cambios realizados en los grupos inteligentes, incluidos el autor de los cambios, los dispositivos agregados y los dispositivos eliminados.

Ejemplo

A continuación se muestra un ejemplo típico de la necesidad de editar un grupo inteligente. Imagine que se asigna un grupo inteligente para ejecutivos a una política de conformidad, un perfil de dispositivo y dos aplicaciones internas. Si desea excluir a algunos de los ejecutivos de uno o más de los elementos de

Administración del ciclo de vida de aplicaciones

VMware, Inc. 110

Page 111: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

contenido asignado, solo tiene que editar el grupo inteligente especificando las Exclusiones. Esta acción no solo evita que las dos aplicaciones internas se instalen en los dispositivos de los ejecutivos excluidos, sino también la directiva de cumplimiento y el perfil de dispositivo.

Cómo administrar los grupos de aplicaciones y la conformidadUtilice grupos de aplicaciones y directivas de cumplimiento para proteger los recursos en el entorno de Workspace ONE UEM.

Los grupos de aplicaciones y las políticas de conformidad trabajan de forma conjuntaLos grupos de aplicaciones identifican las aplicaciones permitidas y restringidas para que las políticas de conformidad puedan tomar medidas en los dispositivos que no cumplan con los estándares de seguridad.

Puede configurar grupos de aplicaciones para varias plataformas, pero no podrá combinarlos todos con las políticas de conformidad. En el caso de las plataformas que no pueda combinar con las políticas de conformidad, aplique un perfil de control de aplicaciones.

Tabla 1-25. Grupos de aplicaciones y políticas de conformidad según plataforma

Plataforma de grupo de aplicacionesFunciona con directivas de cumplimiento

Funciona con perfiles de control de aplicaciones

Android Sí Sí

Apple iOS Sí No

Windows Phone No Sí

Configurar los grupos de aplicaciones no es un requisito. Sin embargo, los grupos de aplicaciones aumentan la eficacia y el alcance de las políticas de conformidad con unos pocos ajustes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 111

Page 112: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-26. Relaciones entre grupos de aplicaciones y directivas de cumplimiento

Grupo de aplicaciones Descripción

Política de conformidad Acción

En la lista blanca Los dispositivos administrados pueden instalar estas aplicaciones desde el AirWatch Catalog.

Si una aplicación no está en la lista, no se permitirá en los dispositivos administrados.

Contiene aplicaciones que no están en la lista blanca

El motor de conformidad identifica aplicaciones que no están en el grupo de aplicaciones en la lista blanca que está instalado en el dispositivo y aplica las acciones que están configuradas en la regla de conformidad.

En la lista negra Los dispositivos administrados no instalan estas aplicaciones del AirWatch Catalog.

Si una aplicación está en esta lista, está prohibido tenerla en los dispositivos administrados.

Contiene aplicaciones en la lista negra

El motor de conformidad identifica aplicaciones del grupo de aplicaciones en la lista negra y aplica las acciones que están configuradas en la regla de conformidad.

Requerido Es necesario que los dispositivos administrados instalen estas aplicaciones del AirWatch Catalog.

Si una aplicación está en la lista, es obligatorio que los usuarios de los dispositivos la instalen en los dispositivos administrados.

No contiene aplicaciones requeridas

El motor de conformidad identifica aplicaciones del grupo de aplicaciones requerido que falta y aplica las acciones que están configuradas en la regla de conformidad.

Nota Una aplicación que esté configurada para el modo de implementación automático en la consola de UEM no se implementa automáticamente en las siguientes condiciones:

n Al agregar la aplicación al grupo de aplicaciones de la lista negra que se haya asignado al dispositivo.

n Al excluir la aplicación del grupo de aplicaciones de la lista blanca que se haya asignado al dispositivo.

Cómo configurar un grupo de aplicacionesConfigure grupos de aplicaciones para que pueda utilizarlos con las políticas de conformidad. Aplique medidas para aquellos dispositivos que no están conformes con las políticas en cuanto a la instalación, actualización y eliminación de aplicaciones.

Debe asignar grupos de aplicaciones a los grupos organizativos. Al asignar el grupo de aplicaciones a un grupo organizativo primario, los grupos organizativos secundarios heredan las configuraciones del grupo de aplicaciones.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Grupos de aplicaciones.

2 Seleccione Agregar grupo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 112

Page 113: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

3 Complete las opciones en la pestaña Lista.

Ajustes Descripción

Tipo Seleccione el tipo de grupo de aplicaciones que desee crear en función del resultado esperado: permitir aplicaciones, bloquear aplicaciones o requerir la instalación de aplicaciones.

Si su objetivo es agrupar aplicaciones de MDM personalizadas, seleccione Aplicación MDM. Debe habilitar esta opción para que se muestre en el menú.

Plataforma Seleccione la plataforma del grupo de aplicaciones.

Nombre Introduzca el nombre para mostrar del grupo de aplicaciones en la Consola Workspace ONE UEM.

Agregar aplicación Muestre los campos que le permiten buscar aplicaciones y agregarlas al grupo de aplicaciones.

Nombre de la aplicación Introduzca el nombre de la aplicación para buscarlo en la tienda de aplicaciones correspondiente.

ID de aplicación Revise la cadena que aparece automáticamente al utilizar la función de búsqueda para buscar la aplicación en la tienda de aplicaciones.

Agregar publicador: Windows Phone Seleccione Windows Phone para agregar varios publicadores a grupos de aplicaciones.

Los publicadores son organizaciones que crean aplicaciones.

Combine esta opción con las entradas de Agregar aplicación para crear excepciones en las entradas de los publicadores para listas blancas y listas negras detalladas en Windows Phone.

4 Seleccione Siguiente para navegar a un perfil de control de aplicaciones. Debe completar y aplicar

un perfil de control de aplicaciones para Windows Phone. Puede utilizar un perfil de control de aplicaciones para dispositivos Android.

5 Configure los ajustes de la pestaña Asignación.

Ajustes Descripción

Descripción Introduzca el propósito del grupo de aplicaciones o cualquier otra información pertinente.

Tipo de propiedad del dispositivo Seleccione el tipo de dispositivo al que se le aplicará el grupo de aplicaciones.

Modelo Seleccione los modelos a los que le aplicará el grupo de aplicaciones.

Sistema operativo Seleccione los sistemas operativos a los que le aplicará el grupo de aplicaciones.

Administrado por Vea o edite el grupo organizativo que administra el grupo de aplicaciones.

Grupo organizativo Agregue más grupos organizativos a los que le aplicará el grupo de aplicaciones.

Grupo de usuarios Agregue grupos de usuarios a los que le aplicará el grupo de aplicaciones.

6 Seleccione Finalizar para completar la configuración.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 113

Page 114: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Cómo editar los grupos de aplicaciones y el perfil de control de aplicacionesCuando edite grupos de aplicaciones para Android y Windows Phone, edite primero el grupo de aplicaciones y, a continuación, el perfil de aplicación.

Procedimiento

1 Edite primero el grupo de aplicaciones.

2 Edite el perfil de aplicación para crear una nueva versión.

3 Guarde y publique la nueva versión del perfil de aplicación en los dispositivos.

Resultados

El sistema no refleja los cambios en el grupo de aplicaciones si la nueva versión del perfil de control de aplicaciones no se implementa en los dispositivos.

Cómo crear listas requeridas para el AirWatch CatalogUtilice grupos de aplicaciones para enviar notificaciones de aplicaciones a los catálogos de aplicaciones que requiere que se instalen en los dispositivos.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Grupos de aplicaciones.

2 Agregue o edite un grupo de aplicaciones.

3 En la pestaña Lista, seleccione Tipo como Requerido.

4 En la pestaña Asignación, seleccione los grupos organizativos y de usuarios aplicables que incluyan los dispositivos a los que desea enviar aplicaciones.

Cómo habilitar aplicaciones de MDM personalizadas para grupos de aplicacionesLas aplicaciones de MDM personalizadas son un tipo de grupo de aplicaciones y se crean a medida para realizar un seguimiento de la información del dispositivo, como la ubicación o el estado de modificaciones no autorizadas. Habilite Workspace ONE UEM para que pueda reconocer aplicaciones de MDM personalizadas de modo que pueda asignarlas a grupos de aplicaciones especiales para recopilar información, solucionar problemas y realizar un seguimiento de los recursos.

Workspace ONE UEM es compatible con las aplicaciones de MDM personalizadas creadas para las plataformas Android y Apple iOS. Cárguelas como aplicaciones internas.

Habilite “Utilizar aplicaciones de MDM personalizadas” para que pueda seleccionar la opción en el menú de grupo de aplicaciones en Workspace ONE UEM. Workspace ONE UEM no elimina estas aplicaciones personalizadas de MDM después de que el motor de conformidad las detecte en los dispositivos. Estas aplicaciones se utilizan para auditorías, seguimiento y solución de problemas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 114

Page 115: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General > Inscripción.

2 Seleccione Personalización.

3 Habilite Utilizar aplicaciones de MDM personalizadas.

Administración de conformidadLas políticas de conformidad le permiten realizar acciones en los dispositivos que no cumplan con los estándares establecidos. Por ejemplo, puede crear políticas de conformidad que detecten si los usuarios instalan alguna aplicación prohibida. A continuación, configure el sistema para que realice acciones automáticamente en los dispositivos que no estén en estado de conformidad.

Puede crear políticas de conformidad para aplicaciones individuales utilizando la vista en lista de conformidad, o para listas de aplicaciones utilizando grupos de aplicaciones. Aunque no es obligatorio que utilice grupos de aplicaciones, estos grupos le permiten realizar acciones preventivas en un gran número de dispositivos no conformes.

Ejemplo de acciones de políticas de conformidad

El motor de conformidad detecta si un usuario tiene una aplicación de juegos que está en un grupo de aplicaciones en la lista negra. Puede configurar el motor de conformidad para que realice varias acciones.

n Enviar una notificación push al usuario para indicarle que elimine la aplicación.

n Eliminar determinadas funciones como Wi-Fi, VPN o perfiles de correo electrónico del dispositivo.

n Eliminar determinados perfiles y aplicaciones administrados.

n Enviar una notificación final por correo electrónico al usuario con una copia al equipo de seguridad de TI y recursos humanos.

Compatibilidad de las plataformas con las políticas de conformidad y aplicaciones

Puede configurar una política de conformidad de la lista de aplicaciones para varias plataformas que realicen acciones en los dispositivos no conformes.

n Android

n Apple iOS

n macOS

Cómo crear una política de conformidad de aplicaciones

Agregue políticas de conformidad que funcionen con grupos de aplicaciones para agregar una capa de seguridad a la red móvil. La configuración de la política permite al motor de conformidad de Workspace ONE UEM realizar acciones establecidas en los dispositivos que no estén conformes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 115

Page 116: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Procedimiento

1 Navegue a Dispositivos > Políticas de conformidad > Vista en lista. Seleccione Agregar.

2 Seleccione la plataforma Android, Apple iOS o Apple macOS.

3 Seleccione Lista de aplicaciones en la pestaña Reglas.

4 Seleccione las opciones que mejor correspondan con sus objetivos de conformidad.

Ajustes Descripción

Contiene Agregue el identificador de la aplicación para configurar el motor de conformidad para que supervise su presencia en los dispositivos.

Si el motor detecta que la aplicación está instalada en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

No contiene Agregue el identificador de la aplicación para configurar el motor de conformidad para que supervise su presencia en los dispositivos.

Si el motor detecta que la aplicación no está instalada en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Contiene una aplicación de la lista negra

Si el motor detecta que las aplicaciones que están listadas en los grupos de aplicaciones en la lista negra están en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Contiene aplicaciones de proveedores en la lista negra

Agregue aplicaciones desde el sistema de análisis de reputación de las aplicaciones para configurar el motor de conformidad para que supervise la presencia de las aplicaciones en los dispositivos.

Si el motor detecta aplicaciones enumeradas en estos grupos de aplicaciones en la lista negra dentro de los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Utilice esta opción si integra el servicio de Análisis de aplicaciones con Workspace ONE UEM. Debe habilitar esta opción para verla en el menú. Es una función de administración de aplicaciones avanzada que requiere el SKU correcto para poder utilizarla.

Contiene una aplicación que no está en la lista blanca

Si el motor detecta aplicaciones que no están enumeradas en los grupos de aplicaciones en la lista blanca en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

No contiene la aplicación requerida Si el motor detecta que a los dispositivos asignados a la regla de conformidad les faltan aplicaciones en los grupos de aplicaciones requeridos, el motor realizará las acciones configuradas en la regla.

No contiene la versión Agregue el identificador de la aplicación y la versión de la aplicación del dispositivo que supervisa el motor de conformidad para asegurarse de que la versión correcta de la aplicación esté instalada en los dispositivos.

Si el motor detecta que hay una versión incorrecta de la aplicación instalada en los dispositivos asignados a la regla de conformidad, el motor realizará las acciones configuradas en la regla.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 116

Page 117: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Puede obtener el Identificador de aplicación en la tienda de aplicaciones o en su registro en la Consola Workspace ONE UEM. Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista > Interna o Pública. Seleccione Ver en el menú de acciones de la aplicación y, a continuación, busque la información del ID de aplicación.

5 Seleccione la pestaña Acciones para configurar las acciones intensificadas que se pueden realizar si un usuario no cumple una regla basada en la aplicación.

La primera acción es inmediata, pero no es obligatoria. utilícela o elimínela. Puede aumentar o reemplazar la acción inmediata por acciones demoradas adicionales con la función Agregar escalamiento.

Ajustes Descripción

Marcar como no conforme Habilite esta casilla para etiquetar los dispositivos que infringen esta regla. Tenga en cuenta que una vez que el dispositivo se etiqueta como no conforme, y dependiendo de las acciones de escalamiento, el sistema puede impedir que el dispositivo acceda a los recursos y que los administradores realicen acciones en el dispositivo.

Inhabilite esta opción cuando no desee poner el dispositivo en cuarentena inmediatamente.

Aplicación Seleccione para eliminar la aplicación administrada.

Comando Configure el sistema para enviar un comando al dispositivo para que realice una verificación de estado en la consola, para realizar una eliminación empresarial o para cambiar los ajustes de roaming.

Correo electrónico Bloquee el correo electrónico de los dispositivos no conformes.

Notificar Seleccione esta opción para enviar notificaciones a los dispositivos no conformes a través de correos electrónicos, SMS o notificaciones push con la plantilla predeterminada.

También puede enviarle una nota al administrador acerca de la infracción de la regla.

Perfil Seleccione esta opción para utilizar los perfiles de Workspace ONE UEM para restringir la funcionalidad del dispositivo.

6 Seleccione la pestaña Asignación para asignar la regla de conformidad con los grupos inteligentes.

Ajustes Descripción

Administrado por Vea o edite el grupo organizativo que administra e implementa la regla.

Grupos asignados Comience a escribir para agregar grupos inteligentes a los que se les aplicará la regla.

Exclusiones Seleccione “Sí” para excluir grupos de la regla.

Ver la asignación de dispositivos Seleccione esta opción para ver los dispositivos a los que le afecta la regla.

7 Seleccione la pestaña Resumen para nombrar la regla y darle una descripción breve.

8 Seleccione Finalizar y habilitar para exigir la nueva regla creada.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 117

Page 118: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Cómo administrar el catálogo de usuario finalImplemente un catálogo de aplicaciones para que los usuarios de los dispositivos puedan acceder a las aplicaciones empresariales que administra en la Consola Workspace ONE UEM. Los usuarios finales podrán buscar y acceder a las aplicaciones del catálogo de aplicaciones de acuerdo con los ajustes que haya establecido en la consola.

Ajustes de Workspace ONE y AirWatch CatalogWorkspace ONE UEM ofrece dos catálogos de aplicaciones: Workspace ONE y AirWatch Catalog. Ambos catálogos admiten las funciones de los ajustes de aplicaciones de la Consola Workspace ONE UEM.

El catálogo de Workspace ONE integra recursos de los entornos que utilizan VMware Identity Manager y Workspace ONE UEM. Si su implementación no utiliza VMware Identity Manager, podrá seguir accediendo a las funciones publicadas con anterioridad del AirWatch Catalog.

Funciones compatibles en ambos catálogosLa navegación de la Consola Workspace ONE UEM, Grupos y configuración > Todos los ajustes > Aplicaciones > Workspace ONE pone de relieve el catálogo de Workspace ONE. Sin embargo, las opciones bajo el título Workspace ONE son compatibles con el AirWatch Catalog. Las opciones de AirWatch Catalog se aplican específicamente a este y no son necesarias para el catálogo de Workspace ONE.

Descripciones de opcionesRevise las breves descripciones de las opciones disponibles para Workspace ONE y AirWatch Catalog, así como las opciones que se aplican específicamente a AirWatch Catalog.

Tabla 1-27. Ajustes comunes de catálogo

Ajustes Descripción Más información

Categorías de aplicaciones Agrupe aplicaciones e identifique sus usos con categorías de aplicaciones personalizadas.

Cómo administrar las categorías de aplicaciones

Aplicaciones públicas de pago Implemente aplicaciones iOS públicas de pago en situaciones donde no sea factible el uso del Programa de compras por volumen (VPP) de Apple.

Aplicaciones públicas de pago

Restricciones para aplicaciones Restrinja los dispositivos iOS con versiones anteriores a iOS 9 mediante la restricción de las instalaciones de aplicaciones asignadas y aprobadas por la organización.

Modo restringido para aplicaciones públicas gratuitas de iOS anteriores a iOS 9

Administración del ciclo de vida de aplicaciones

VMware, Inc. 118

Page 119: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-27. Ajustes comunes de catálogo (continuación)

Ajustes Descripción Más información

Repositorio externo de aplicaciones Habilite un repositorio externo de aplicaciones si desea hospedar aplicaciones internas en su red, con un repositorio externo de aplicaciones, y administrar las aplicaciones con Workspace ONE UEM.

Componentes compatibles para repositorios externos de aplicaciones

Protección contra la eliminación de aplicaciones

Configure los valores de umbral para controlar el envío de comandos de eliminación de aplicaciones para aplicaciones internas importantes.

Cómo configurar la protección contra la eliminación de aplicaciones

Tabla 1-28. Ajustes específicos de AirWatch Catalog

Ajustes Descripción Más información

AirWatch Catalog > Catálogo independiente

Configure un catálogo independiente si su entorno no es compatible con la funcionalidad MDM. El catálogo independiente tiene funciones limitadas.

Catálogo independiente para las implementaciones de MAM solamente

AirWatch Catalog > Aplicaciones destacadas

Muestra las aplicaciones en un lugar destacado del AirWatch Catalog.

Cómo configurar aplicaciones destacadas

AirWatch Catalog > General Configure los ajustes generales de AirWatch Catalog.

Implementar el AirWatch Catalog con las opciones de Grupos y ajustes

Comportamiento de transición del AirWatch Catalog al Workspace ONECuando Workspace ONE UEM migra al Workspace ONE Catalog, cambian muchos comportamientos del AirWatch Catalog de anteriores versiones.

Cuando agrega un perfil de Web Clips, puede mostrarlo en el AirWatch Catalog. La opción era editable.

En algunas versiones de Workspace ONE UEM, la opción Mostrar en el Catálogo de aplicaciones / Contenedor no se puede editar. Si utiliza el Workspace ONE Catalog, ese catálogo muestra todos los Web Clips, independientemente de lo que se haya configurado para Mostrar en el catálogo de aplicaciones/Contenedor. Si usa el AirWatch Catalog, volver a guardar los Web Clips hace que se muestren en el AirWatch Catalog.

Requisitos previos para migrar catálogosPara migrar los usuarios del AirWatch Catalog al catálogo de Workspace ONE, asegúrese de que Workspace ONE UEM y VMware Identity Manager estén conectados. Además, agregue pares de clave-valor para los catálogos y configure SSO.

Procedimiento

1 Inicie sesión en VMware Identity Manager y configure la integración entre VMware Identity Manager y AirWatch. Para obtener más información, consulte la Guía para la implementación de VMware Workspace ONE en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 119

Page 120: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

2 Configure la aplicación de AirWatch para los pares de clave-valor de la empresa. Para obtener más información, busque Configuración de la aplicación de AirWatch para los pares de clave-valor de la empresa en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

3 Configure la autenticación de inicio de sesión único móvil para dispositivos iOS administrados por AirWatch y Android. Para obtener más información, busque Implementación de inicio de sesión único móvil para dispositivos iOS administrados por AirWatch e Implementación de autenticación de inicio de sesión único móvil para dispositivos Android administrados por AirWatch en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

Cómo migrar del AirWatch Catalog de VMware al Workspace ONE CatalogCuando se integran AirWatch y VMware Identity Manager, el catálogo de aplicaciones de Workspace ONE actúa como el repositorio de todos los recursos que puede autorizar a los usuarios. Los usuarios pueden acceder a las aplicaciones empresariales que administra en el catálogo de Workspace ONE en función de los ajustes que haya establecido para la aplicación. Los administradores que tengan la función de Administrador de AirWatch pueden migrar a los clientes desde el AirWatch Catalog de VMware heredado al Workspace ONE Catalog.

Requisitos previos

Para obtener una mejor experiencia de usuario, consulte Requisitos previos para migrar catálogos.

Procedimiento

1 Inserte manualmente Workspace ONE como una aplicación administrada. Es decir, agregue Workspace ONE como aplicación pública desde una tienda de aplicaciones. Para obtener más información sobre la implementación de aplicaciones públicas, consulte la sección Cómo agregar aplicaciones públicas desde una tienda de aplicaciones.

2 Inhabilite AirWatch Catalog en el menú Grupos y ajustes. Para obtener más información sobre cómo inhabilitar la autenticación del AirWatch Catalog en el menú Grupos y ajustes. Para obtener más información, consulte Implementar el AirWatch Catalog con las opciones de Grupos y ajustes.

Métodos de implementación y funciones del catálogo de AirWatchImplemente un AirWatch Catalog para que los usuarios de los dispositivos puedan acceder a las aplicaciones empresariales que administra en la Consola Workspace ONE UEM. Los usuarios finales podrán buscar y acceder a las aplicaciones del AirWatch Catalog de acuerdo con los ajustes que haya establecido en la Consola Workspace ONE UEM.

Nota Las direcciones URL de descarga para las aplicaciones caducan en 60 minutos. Para instalar las aplicaciones dentro de este plazo, notifique a los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 120

Page 121: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Vern Vea las calificaciones y los comentarios generales de las aplicaciones proporcionados por otros

usuarios.

n Vea los estados de instalación de aplicaciones.

n Vea las descripciones, tamaños de archivos, versiones e iconos de las aplicaciones.

n Vea la mensajería granular para ayudar con la instalación de aplicaciones y con las conexiones de red.

Instalarn Instale las aplicaciones requeridas para los dispositivos.

n Instale actualizaciones para las aplicaciones administradas.

Filtrar, buscar y ordenarn Filtre aplicaciones por categorías.

n Busque aplicaciones por nombre o por categoría.

n Organice las aplicaciones por orden alfabético, fecha de adición y estado de instalación, entre otros.

Personalizarn Defina el criterio de ordenación.

n Agregue un logotipo de marca único

n Defina categorías y filtros predeterminados

Métodos de implementación del AirWatch CatalogImplemente su AirWatch Catalog automáticamente en los dispositivos tras la inscripción o con un perfil de dispositivo. Seleccione el método que corresponda con la gama de plataformas de dispositivos que tenga en su implementación móvil.

n Automático: configure las opciones de la implementación del AirWatch Catalog en una ubicación central de Workspace ONE UEM. Sus configuraciones se aplicarán a todas las plataformas compatibles.

n Perfil: configure las opciones de la implementación del AirWatch Catalog para plataformas individuales con un perfil independiente (web clip o marcador) para cada plataforma.

Plataformas compatibles con AirWatch CatalogAirWatch Catalog integra las plataformas que aparecen en la página Grupos y ajustes > Todos los ajustes > Aplicaciones > Catálogo > General de la Consola Workspace ONE UEM.

n Android

Administración del ciclo de vida de aplicaciones

VMware, Inc. 121

Page 122: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Apple iOS

n El sistema dirige los dispositivos iOS 6 o superior al AirWatch Catalog actual. Este AirWatch Catalog funciona con el modo de pantalla completa o sin él.

n El sistema dirige automáticamente los dispositivos iOS a AirWatch Catalog anterior. Este AirWatch Catalog no es compatible con el modo de pantalla completa. Si utiliza el modo de pantalla completa en este momento, no tiene que cambiar la dirección URL, pero debe inhabilita el modo.

n macOS

n Escritorio de Windows

Implementar el AirWatch Catalog con las opciones de Grupos y ajustesPuede enviar el AirWatch Catalog con los ajustes del catálogo cuando desee que los dispositivos lo reciban inmediatamente después de inscribirse en Workspace ONE UEM.

Procedimiento

1 Para establecer el grupo organizativo activo que recibirá el AirWatch Catalog, navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE > AirWatch Catalog > General

2 Configure los siguientes ajustes en la pestaña Autenticación.

Ajustes Descripción

Requerir autenticación Exija que los usuarios inicien sesión con su nombre de usuario y contraseña para poder acceder al catálogo de aplicaciones. Esta opción está inhabilitada de forma predeterminada y permite que Workspace ONE UEM no requiera ninguna autenticación para acceder al catálogo de aplicaciones.

Volver a autenticar Seleccione una opción para volver a autenticar.

n Nunca, mantener al usuario conectado: mantiene a los usuarios conectados y no les exige que inicien sesión cada vez.

n Después de XX día(s): exige a los usuarios que se autentiquen (inicien sesión) después de un determinado número de días.

Los usuarios tienen que autenticarse de nuevo aún si eliminan las cookies de los dispositivos, incluso con esta opción habilitada.

3 Configure los siguientes ajustes en la pestaña Publicación.

Ajustes Descripción

Título del catálogo Introduzca un nombre para el catálogo de aplicaciones. Este título aparecerá en la pantalla principal del dispositivo.

Plataformas Seleccione las plataformas compatibles para el catálogo de aplicaciones. Si habilita la opción de la plataforma, el perfil se enviará al dispositivo.

Icono Cargue un icono para el catálogo de aplicaciones. Este icono aparecerá en la pantalla principal del dispositivo. Si no carga ningún icono, Workspace ONE UEM enviará un icono predeterminado a los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 122

Page 123: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

4 Configure los siguientes ajustes en la pestaña Personalización.

Ajustes Descripción

Logotipo de marca Cargue un logotipo para personalizar la marca del catálogo de aplicaciones de su organización.

n Este logotipo reemplaza cualquier logotipo que configuró en Grupos y ajustes > Todos los ajustes > Sistema > Personalización de marca.

n Si no carga un logotipo para el App Catalog, Workspace ONE UEM utilizará el logotipo de los ajustes ubicados en Sistema > Personalización de marca.

n Si no configura ningún esquema de personalización de marca o logotipo de los ajustes ubicados en Sistema > Personalización de marca, Workspace ONE UEM utilizará un esquema predeterminado.

Filtro predeterminado Configure el catálogo de aplicaciones para que se abra con este filtro habilitado en la página principal del catálogo. Sin embargo, si los usuarios necesitan instalar aplicaciones destacadas, el catálogo de aplicaciones se abrirá de forma predeterminada con el filtro Destacado. Los usuarios pueden cambiar el filtro predeterminado en cualquier momento y su selección se mantendrá activa si utilizan el catálogo de aplicaciones en un periodo de 24 horas. Después de 24 horas de inactividad, el catálogo de aplicaciones restablecerá el filtro predeterminado.

Orden predeterminado Configure el catálogo de aplicaciones para que se abra con una opción de ordenación configurada habilitada. Los usuarios pueden cambiar el orden predeterminado en cualquier momento y su selección se mantendrá activa; no depende de la actividad de los usuarios.

Categorías ancladas Anclar categorías específicas al menú predeterminado. Los usuarios pueden optar por ver más categorías.

Ocultar comentarios Habilite esta opción para ocultar la posibilidad de agregar y ver los comentarios de las aplicaciones de sus usuarios finales.

Cómo implementar el AirWatch Catalog con un perfilEnvíe su AirWatch Catalog con un perfil cuando no importe si los dispositivos lo recibirán inmediatamente después de inscribirse. Configure una carga útil de web clip o marcador según la plataforma correspondiente.

Procedimiento

1 Navegue a Dispositivos > Perfiles > Vista en lista y seleccione Agregar.

Solo Apple macOS: seleccione Perfil de usuario.

2 Introduzca la información General para que el perfil asigne el AirWatch Catalog a dispositivos usando los grupos inteligentes.

Utilice esta sección para definir el modo push como “Automático” para enviar el AirWatch Catalog al dispositivo.

3 Seleccione una de las siguientes cargas útiles.

n Los Web clips para Apple iOS, macOS y escritorio de Windows

Administración del ciclo de vida de aplicaciones

VMware, Inc. 123

Page 124: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

n Los Marcadores para Android

4 Introduzca el título de la aplicación web en el campo Etiqueta.

5 Introduzca la ubicación del AirWatch Catalog en el cuadro de texto URL, https://{Environment}/Catalog/ViewCatalog/{SecureDeviceUdid}/{DevicePlatform}.

6 Configure la opción Pantalla completa del AirWatch Catalog para abrir el modo de pantalla completa en los dispositivos Apple iOS 6 y superior.

No tiene que configurar la opción Mostrar en el catálogo de aplicaciones/Container. Déjela inhabilitada.

7 Seleccione Guardar y publicar para enviar el AirWatch Catalog a los dispositivos en los grupos inteligentes que asignó en la sección General.

Cómo configurar aplicaciones destacadasUtilice la opción de aplicación destacada para diferenciar un conjunto de aplicaciones del resto. La opción destaca aplicaciones específicas en el AirWatch Catalog para los usuarios finales.

Puede configurar “Aplicaciones destacadas” para las plataformas Android y iOS. El sistema de Workspace ONE UEM muestra las aplicaciones destacadas en un lugar destacado del AirWatch Catalog.

n Android

n Aplicaciones internas

n Aplicaciones públicas

n Apple iOS

n Aplicaciones internas

n Aplicaciones públicas

El AirWatch Catalog presenta las aplicaciones destacadas en la lista principal de aplicaciones. Puede destacar aplicaciones públicas e internas.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Aplicaciones destacadas.

2 Seleccione Agregar aplicación según el tipo de plataforma, ya sea Apple o Android.

3 Seleccione Público/a(s) o Interno/a(s) para el Tipo de aplicación.

4 Seleccione la aplicación que desea destacar en el menú desplegable Aplicación.

5 Seleccione si desea utilizar el icono predeterminado para la aplicación o si desea cargar uno diferente utilizando la opción Anuncio.

Instalación de aplicaciones y AirWatch CatalogsLas aplicaciones del AirWatch Catalog se instalan en los dispositivos de manera específica. Por ejemplo, algunas de las aplicaciones se instalan mediante una notificación push en el dispositivo, mientras que

Administración del ciclo de vida de aplicaciones

VMware, Inc. 124

Page 125: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

otras se instalan de forma silenciosa. La instalación depende de la plataforma del dispositivo, el tipo de aplicación y si el dispositivo utiliza el AirWatch Catalog estándar o un catálogo independiente.

Revise los comportamientos del dispositivo y las solicitudes de aplicaciones y mensajes que los dispositivos muestran cuando los usuarios instalan aplicaciones.

Importante Esta información no es abarcadora. Muestra las tendencias generales de los procesos de instalación y los mensajes. La información estaba actualizada cuando se redactó. Sin embargo, los comportamientos y mensajes podrían cambiar entre una versión de Workspace ONE UEM y otra.

Modos de dispositivos específicos de la plataforma

Revise estas explicaciones breves sobre los modos de dispositivos Apple iOS y Android.

n Apple iOS

n Supervisado: estos dispositivos cuentan con funciones de administración adicionales creadas específicamente por Apple iOS para los dispositivos en modo supervisado. Puede utilizar estas funciones de administración de iOS para mejorar las capacidades de administración de Workspace ONE UEM.

n No supervisado: estos dispositivos no son compatibles con las funciones de administración específicas de Apple iOS que se ofrecen en el modo supervisado. Sin embargo, Workspace ONE UEM puede administrar estos dispositivos y protegerlos.

n Android

n Empresa: si el fabricante proporciona una API compatible para admitir la instalación y desinstalación silenciosa, estos dispositivos admiten las actividades silenciosas. Workspace ONE UEM es compatible con dispositivos Android empresariales cuando Workspace ONE UEM se suministra con las API necesarias para realizar los procesos silenciosos.

Ahora solo puede instalar y desinstalar silenciosamente las aplicaciones internas.

n Estándar: estos dispositivos no son compatibles con actividades silenciosas. Sin embargo, Workspace ONE UEM puede administrarlos y protegerlos.

Comportamiento del dispositivo con aplicaciones instaladas desde el AirWatch Catalog

La siguiente tabla muestra el comportamiento general de los dispositivos y las aplicaciones que los usuarios finales ven cuando se envía una aplicación desde la Consola Workspace ONE UEM al dispositivo que tiene un AirWatch Catalog.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 125

Page 126: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-29. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo Android

AndroidestándarDispositivo

Android (legado)

Escritorio de WindowsDispositivo macOS

Interno La aplicación se instala de forma silenciosa.

El dispositivo dirige al usuario desde el catálogo de aplicaciones hacia la pantalla principal de la aplicación.

El dispositivo recibe una notificación acerca de la aplicación.

La aplicación se instala de forma silenciosa.

El dispositivo no abandona el catálogo de aplicaciones mientras la aplicación se instala en el fondo.

La aplicación intenta instalarse.

El dispositivo dirige al usuario a la sección de aplicaciones administradas de Workspace ONE Intelligent Hub.

No se puede aplicar porque Workspace ONE UEM trata a las aplicaciones internas como aplicaciones públicas.

La aplicación se instala de forma silenciosa.

El dispositivo no abandona el catálogo de aplicaciones mientras la aplicación se instala en el fondo.

La aplicación se instala de forma silenciosa.

El dispositivo no abandona el catálogo de aplicaciones mientras la aplicación se instala en el fondo.

Público, Gratis

El catálogo de aplicaciones se mantiene abierto mientras la aplicación se instala de forma silenciosa en el fondo.

El dispositivo recibe una notificación acerca de la aplicación.

El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

La aplicación se instala de forma silenciosa.

El dispositivo no abandona el catálogo de aplicaciones mientras la aplicación se instala en el fondo.

El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

No aplicable.

Pública, Pagada

El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a la tienda para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a la tienda para obtener la aplicación.

No aplicable. El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

No aplicable.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 126

Page 127: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-29. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog (continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo Android

AndroidestándarDispositivo

Android (legado)

Escritorio de WindowsDispositivo macOS

Comprado, VPP

El catálogo de aplicaciones se mantiene abierto mientras la aplicación se instala de forma silenciosa en el fondo.

El dispositivo recibe una notificación acerca de la aplicación.

No aplicable. No aplicable. No aplicable. No aplicable. El catálogo de aplicaciones se mantiene abierto mientras la aplicación se instala de forma silenciosa en el fondo.

Web El catálogo de aplicaciones se mantiene abierto mientras la aplicación se instala de forma silenciosa en el fondo.

El catálogo de aplicaciones se mantiene abierto mientras la aplicación se instala de forma silenciosa en el fondo.

Habilite la opción Agregar a la pantalla principal en el perfil de marcadores en Console.

El dispositivo deja el catálogo de aplicaciones y el dispositivo muestra el mensaje de que un Acceso directo a web clips ha sido creado cuando el usuario instala la aplicación.

Inhabilite la opción Agregar a la pantalla principal en el perfil de marcadores en Console.

Habilite la opción Agregar a la pantalla principal en el perfil de marcadores en Console.

El catálogo de aplicaciones se mantiene abierto y el dispositivo muestra el mensaje de que un Acceso directo a web clips ha sido creado cuando el usuario instala la aplicación.

Inhabilite la opción Agregar a la pantalla principal en el perfil de marcadores en Console.

No aplicable. La aplicación se instala de forma silenciosa.

El dispositivo no abandona el catálogo de aplicaciones mientras la aplicación se instala en el fondo.

La aplicación se instala de forma silenciosa.

El catálogo de aplicaciones se mantiene abierto mientras la aplicación se instala en el fondo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 127

Page 128: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-29. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog (continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo Android

AndroidestándarDispositivo

Android (legado)

Escritorio de WindowsDispositivo macOS

Console agrega el marcador al navegador nativo de forma silenciosa.

Console agrega el marcador al navegador nativo de forma silenciosa.

Comportamiento del dispositivo con aplicaciones instaladas desde el catálogo independiente

La siguiente tabla muestra el comportamiento general de los dispositivos y las aplicaciones que los usuarios finales ven cuando se envía una aplicación desde la Consola Workspace ONE UEM a un dispositivo que tiene un catálogo independiente.

Workspace ONE UEM no ofrece un catálogo independiente para los dispositivos macOS y de escritorio de Windows. Asimismo, las aplicaciones de un catálogo independiente no están administradas y, por lo tanto, el modo de dispositivo específico de la plataforma no se aplica.

Tabla 1-30. Comportamientos de las aplicaciones instaladas desde el catálogo independiente

AplicaciónTipo

Apple iOSDispositivo

AndroidDispositivo

Interno El dispositivo recibe una notificación acerca de la aplicación.

La aplicación se instala en la carpeta de descarga dentro del dispositivo.

Los usuarios deben acceder a la carpeta de descarga para instalar la aplicación.

Público, Gratis El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a la tienda para obtener la aplicación.

Pública, Pagada El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a la tienda para obtener la aplicación.

Comprado, VPP - Códigos de canje

El catálogo de aplicaciones dirige al usuario a la tienda de aplicaciones para obtener la aplicación.

No aplicable.

Web El dispositivo solicita a los usuarios que instalen el perfil de web clip para la aplicación.

La aplicación se abre en el navegador nativo y Console no agrega el marcador al navegador nativo.

Mensajes de aplicación en el catálogo de aplicaciones

La siguiente tabla muestra los mensajes generales que los usuarios finales ven cuando se envían aplicaciones desde la Consola Workspace ONE UEM al dispositivo que tiene el catálogo de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 128

Page 129: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Si el precio y el tamaño de la aplicación están disponibles en la tienda de aplicaciones, Workspace ONE UEM mostrará estos valores en el mensaje.

Tabla 1-31. Mensajes en el AirWatch Catalog

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

Escritorio de WindowsDispositivo

macOSDispositivo

Interno ¿Instalar {nombre de aplicación}?

Se le dirige de este catálogo hacia la pantalla principal de su dispositivo y luego la descarga se inicia automáticamente.

¿Instalar {nombre de aplicación}?

Recibe una notificación push para continuar con la instalación.

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

¿Instalar {nombre de aplicación}?

Pulse sobre la notificación que aparece en la sección de aplicaciones administradas de Workspace ONE Intelligent Hub para continuar con la instalación.

No se puede aplicar porque Workspace ONE UEM trata a las aplicaciones internas como aplicaciones públicas

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

Público, Gratis

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

¿Instalar {nombre de aplicación}?

Recibe una notificación push para continuar con la instalación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

No aplicable.

Pública, Pagada

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

No aplicable.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

No aplicable.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 129

Page 130: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-31. Mensajes en el AirWatch Catalog (continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

Escritorio de WindowsDispositivo

macOSDispositivo

Comprado, B2B personalizado

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

No aplicable. No aplicable. No aplicable.

No aplicable.

No aplicable.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 130

Page 131: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-31. Mensajes en el AirWatch Catalog (continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

Escritorio de WindowsDispositivo

macOSDispositivo

Comprado, VPP

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

¿Instalar {nombre de aplicación}?

Recibe una notificación push para continuar con la instalación.

No aplicable. No aplicable. No aplicable.

No aplicable.

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

Web ¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

Habilite la opción Agregar a la pantalla principal en el perfil de marcadores en Console. ¿Instalar {nombre de aplicación}? La aplicación se descarga automáticamente y aparece en el dispositivo.

Marque como favorita la descarga de la aplicación web ¿Instalar {nombre de aplicación}? que aparece como un marcador en el navegador nativo.

Habilite la opción Agregar a la pantalla principal en el perfil de marcadores en Console.

¿Instalar {nombre de aplicación}?

La aplicación se descarga en su dispositivo.

Marcar la descarga como favorito¿Instalar {nombre de aplicación}?

Aplicación web que aparece como un marcador en el navegador nativo.

No aplicable.

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

¿Instalar {nombre de aplicación}?

La aplicación se descarga de forma automática y aparece en el dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 131

Page 132: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Mensajes de aplicación en el catálogo independiente

La siguiente tabla muestra los mensajes generales que los usuarios finales ven cuando envía aplicaciones desde la Consola Workspace ONE UEM a un dispositivo sin administrar que contiene el catálogo independiente.

Si el precio y el tamaño de la aplicación están disponibles en la tienda de aplicaciones, Workspace ONE UEM mostrará estos valores en el mensaje.

Workspace ONE UEM no ofrece un catálogo independiente para los dispositivos macOS y de escritorio de Windows.

Tabla 1-32. Mensajes en el catálogo independiente

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

Interno ¿Instalar {nombre de aplicación}?

Recibe una notificación push con la instalación.

¿Instalar {nombre de aplicación}?

Recibe una notificación push para continuar con la instalación.

¿Instalar {nombre de aplicación}?

Este archivo se descarga y está disponible para su instalación desde la carpeta de descargas, ubicada en su dispositivo.

¿Instalar {nombre de aplicación}?

Este archivo se descarga y está disponible para su instalación desde la carpeta de descargas, ubicada en su dispositivo.

Público, Gratis ¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones

Se le redirige a la aplicación antes para descargar esta aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

Pública, Pagada ¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

Comprado, B2B personalizado

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

No aplicable. No aplicable.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 132

Page 133: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Tabla 1-32. Mensajes en el catálogo independiente (continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

Comprado, VPP ¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

¿Instalar {nombre de aplicación}?

Se le redirige a la tienda de aplicaciones para descargar la aplicación.

No aplicable. No aplicable.

Web ¿Instalar {nombre de aplicación}?

Para instalar, pulse sobre la solicitud de instalación del perfil que aparece al continuar.

¿Instalar {nombre de aplicación}?

Para instalar, pulse sobre la solicitud de instalación del perfil que aparece al continuar.

¿Continuar a {nombre de aplicación}?

Se le guía a esta aplicación web en su navegador.

¿Continuar a {nombre de aplicación}?

Se le guía a esta aplicación web en su navegador.

Catálogo independiente para las implementaciones de MAM solamenteMuchas organizaciones realmente no tienen la necesidad de administrar los dispositivos de las flotas móviles por varias razones, entre ellas, los posibles problemas legales o de privacidad. Sin embargo, podrían necesitar distribuir aplicaciones móviles y, por eso, Workspace ONE UEM ofrece la flexibilidad necesaria para implementar el catálogo independiente de modo que funcione con independencia de la función MDM.

Los usuarios no tienen que inscribirse en Workspace ONE UEM utilizando , sino con el catálogo independiente de Workspace ONE UEM. Este catálogo distribuye todo tipo de aplicaciones: públicas, compradas, internas y web.

Aunque los dispositivos de los usuarios finales no estén inscritos en MDM, podrá acceder al registro de cualquier dispositivo en la Consola Workspace ONE UEM. El registro del dispositivo tiene fines de auditoría y el estado de estos dispositivos en la Consola Workspace ONE UEM se muestra como Solo catálogo de aplicaciones.

Funcionalidad del catálogo independienteEl catálogo independiente tiene una funcionalidad limitada en comparación con otros catálogos. Para decidir si podrá beneficiar a su implementación, determine la manera en la que los usuarios finales interactuarán con el catálogo y si la implementación de aplicaciones sin administrar es suficiente. Además, debe tener en cuenta las funciones de SDK que necesita en su implementación.

Usuario final

n Los usuarios finales se inscriben en Workspace ONE UEM a través de Internet y no con el Workspace ONE Intelligent Hub.

n Los usuarios finales deben volver a inscribirse en el catálogo independiente cuando usted cambia de versión. Aunque no se inscriban de nuevo, seguirán teniendo acceso a las aplicaciones. Sin embargo, no podrán recibir la versión actualizada del catálogo a menos que vuelvan a inscribirse.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 133

Page 134: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Implementación

n Los dispositivos de la implementación del catálogo independiente no se administran. Un dispositivo no administrado no tiene los controles de seguridad que ofrece la función Workspace ONE UEM MDM.

n Las aplicaciones distribuidas mediante el catálogo independiente permanecen en los dispositivos después de que el usuario final anule su inscripción del catálogo independiente.

n No podrá realizar un seguimiento de las descargas de aplicaciones, aunque sí podrá ver una lista de las aplicaciones asignadas al dispositivo en el registro en la Consola Workspace ONE UEM.

Funciones de SDK disponibles

Las aplicaciones compatibles pueden utilizar funciones de Workspace ONE SDK limitadas cuando se accede a ellas a través del catálogo independiente.

n Obtener el perfil de SDK

n Autenticación con nombre de usuario y contraseña

n Detección de modificaciones no autorizadas

n Soporte para tecnología Beacon

Pasos para implementar un catálogo independientePara configurar una implementación de MAM independiente de Workspace ONE UEM con el catálogo independiente, configure un grupo organizativo especial. A continuación, agregue el catálogo independiente a dicho grupo organizativo e indique a los usuarios finales que se inscriban mediante la implementación independiente de MAM.

Procedimiento

1 Configure un grupo organizativo para la implementación independiente de MAM. Cree un nombre para el grupo como Grupo organizativo de “Solo catálogo de aplicaciones” para que pueda reconocer fácilmente la función del grupo especial.

2 Configure un catálogo independiente en el mismo grupo organizativo de la implementación independiente de MAM o en un grupo primario superior a ese.

3 Envíe a los usuarios finales las credenciales de inscripción y la dirección URL del entorno de Workspace ONE UEM para que puedan inscribirse con Workspace ONE UEM. Una vez completada la inscripción, el perfil del catálogo independiente se enviará a los dispositivos.

Cómo habilitar el catálogo independienteWorkspace ONE UEM ofrece una solución para implementar el catálogo independiente sin que los usuarios tengan que inscribirse completamente en MDM y sin necesidad de utilizar Workspace ONE Intelligent Hub. El proceso alternativo consiste en que los usuarios finales solo accedan a aplicaciones de MAM que estén asignadas a un grupo organizativo de “Solo catálogo de aplicaciones” a través del catálogo independiente.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 134

Page 135: Administración del ciclo de vida de aplicaciones - VMware ... · Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1909

Los usuarios finales ahora pueden continuar con la inscripción y seleccionar o introducir el ID de grupo del GO de "Solo App Catalog" que configuró. Después de finalizar la inscripción, el perfil del catálogo independiente solicitará la instalación. Una vez que haya terminado, se mostrará en el dispositivo.

El sistema crea registros de dispositivos en la Consola Workspace ONE UEM para los dispositivos sin administrar que estén inscritos en el catálogo independiente con fines de auditoría. El estado de estos dispositivos será Solo catálogo de aplicaciones. No podrá realizar un seguimiento del estado de descarga de las aplicaciones en este dispositivo, pero sí podrá ver una lista de todas las aplicaciones asignadas. Si un usuario elimina el perfil no administrado, Workspace ONE UEM no eliminará la aplicación, pero sí eliminará el web clip.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE > AirWatch Catalog > Catálogo independiente.

2 Configure los siguientes ajustes.

Ajustes Descripción

Catálogo independiente Habilite la opción Catálogo independiente para evitar que los usuarios que se inscriban en el grupo organizativo de “Solo catálogo de aplicaciones” seleccionado se inscriban en MDM. Configure este ajuste en el grupo organizativo de “Solo catálogo de aplicaciones” o en un grupo primario superior.

Permitir el registro de nuevos usuarios

Habilite la casilla Permitir el registro de nuevos usuarios para permitir que los nuevos usuarios se registren para tener acceso al catálogo independiente.

Habilitar validación del dominio de correo electrónico

Seleccione la opción Habilitar validación del dominio de correo electrónico para utilizar dominios específicos de correo electrónico con el fin de validar a los usuarios que se registren para acceder al catálogo independiente. Introduzca dominios de correo electrónico en el campo Dominios permitidos de correo electrónico para los usuarios de MAM independientes. Los usuarios finales introducen la dirección de correo electrónico y un ID de grupo para inscribirse en el catálogo independiente. Workspace ONE UEM asocia los dominios introducidos en este campo a los dominios de los usuarios de “Solo MAM”.

Título del catálogo Introduzca un título en el campo Título del catálogo.

Icono Cargue una imagen en el campo Icono para el catálogo independiente.

3 Seleccione Guardar.

Cómo configurar la comunicación del SDK con el catálogo independientePara que las aplicaciones que se crearon con el Workspace ONE SDK puedan comunicarse y funcionar con el catálogo independiente, el usuario del dispositivo deberá activar la aplicación desde el catálogo.

Procedimiento

1 Acceda a la aplicación creada con SDK en el catálogo independiente e instálela.

2 Abra la aplicación y seleccione Activar para activarla.

Esta acción inicia la comunicación entre Workspace ONE UEM y la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 135