134
Administración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

  • Upload
    others

  • View
    10

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Administración del ciclode vida de aplicaciones

VMware Workspace ONE UEM 1908

Page 2: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Puede encontrar la documentación técnica más actualizada en el sitio web de VMware:

https://docs.vmware.com/es/

Si tiene comentarios relacionados con esta documentación, envíelos a:

[email protected]

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

VMware Spain, S.L.Calle Rafael Boti 262.ª plantaMadrid 28023Tel.: +34 914125000www.vmware.com/es

Copyright © 2019 VMware, Inc. Todos los derechos reservados. Información sobre el copyright y la marca comercial.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 2

Page 3: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Contenido

1 Administración del ciclo de vida de aplicaciones 4Tipos de aplicaciones, configuraciones y plataformas compatibles 4

Cómo implementar aplicaciones 6

Administración de aplicaciones internas 6

Administración de aplicaciones públicas 33

Administración de aplicaciones virtuales 36

Administración de aplicaciones SaaS 46

Administración de aplicaciones web 74

Administración de aplicaciones del programa de compras por volumen (VPP) 79

Cómo seguir y supervisar la implementación de aplicaciones 79

Estados del Monitor de aplicación y perfil 80

Cómo realizar un seguimiento de la implementación de una aplicación con el Monitor de aplicación yperfil 82

Ventajas de realizar un seguimiento de las implementaciones de aplicaciones internas 82

Cómo administrar la implementación de aplicaciones 93

Cómo administrar notificaciones personalizadas 94

Ventajas de las aplicaciones administradas 94

Descripción de la vista de lista nativa 95

Descripciones del ajuste “Vista de detalles” 97

Cómo administrar las categorías de aplicaciones 99

Cómo administrar el estado activo o inactivo de la aplicación 99

Acción Administrar dispositivos y sus ventajas 100

Acción Eliminar y sus alternativas 100

Opción "Desactivar" y relación con sus versiones activas 101

Opción “Retirar” y su relación con otros componentes del ciclo de vida de la aplicación 102

Cómo administrar las reseñas de las aplicaciones y las calificaciones de los usuarios 103

Cómo administrar aplicaciones instaladas por el usuario 104

Cómo administrar aplicaciones desde Workspace ONE 105

Cómo administrar VPN por aplicación y aplicaciones nativas 107

Cómo administrar los grupos de aplicaciones y la conformidad 110

Cómo administrar el catálogo de usuario final 116

Ajustes de Workspace ONE y AirWatch Catalog 117

Requisitos previos para migrar catálogos 118

Cómo migrar del AirWatch Catalog de VMware al Workspace ONE Catalog 119

Métodos de implementación y funciones del catálogo de AirWatch 119

Catálogo independiente para las implementaciones de MAM solamente 132

VMware, Inc. 3

Page 4: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Administración del ciclo de vidade aplicaciones 1Las organizaciones utilizan aplicaciones móviles para implementar puntos de venta móviles, configurarquioscos de venta, crear inteligencia empresarial o ayudar con las tareas cotidianas. Workspace ONEUEM powered by AirWatch ofrece la funcionalidad Mobile Application Management™ (MAM), que puedeadministrar aplicaciones móviles, implementarlas en los dispositivos y protegerlas con políticas deconformidad.

Este capítulo incluye los siguientes temas:

n Tipos de aplicaciones, configuraciones y plataformas compatibles

n Cómo implementar aplicaciones

n Cómo seguir y supervisar la implementación de aplicaciones

n Cómo administrar la implementación de aplicaciones

n Cómo administrar el catálogo de usuario final

Tipos de aplicaciones, configuraciones y plataformascompatiblesWorkspace ONE UEM clasifica las aplicaciones como nativas (internas, públicas, adquiridas), SaaS yweb. Las aplicaciones se cargan según el tipo.

Workspace ONE UEM es compatible con muchas plataformas y sistemas operativos para la mayoría delos tipos de aplicaciones.

VMware, Inc. 4

Page 5: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-1. Tipos de aplicaciones y versiones de sistema operativo compatibles

Tipo de aplicación Plataformas compatibles

Plantillas del sector

Todo tipo de aplicación compatible

Apple iOS v7.0 o superior con limitaciones para las políticas deconformidad

Interna n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Apple tvOS v10.2+

n Windows Phone

n Escritorio de Windows

Nota Asegúrese de que los archivos auxiliares incluidos conlas aplicaciones Apple iOS o macOS no tengan espacios en losnombres. Los espacios pueden provocar problemas a la horade cargar la aplicación en la consola.

Públicas (gratis y de pago) n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Chrome OS

n Workspace ONE UEM puede administrar aplicacionespúblicas gratis en dispositivos Windows 10 o superiorcuando realiza la integración con la Tienda Microsoft paraempresas.

n Escritorio de Windows

Workspace ONE UEM puede administrar aplicacionespúblicas gratis en dispositivos Windows 10 o superiorcuando realiza la integración con la Tienda Microsoft paraempresas.

Compradas: B2B personalizadas Apple iOS v7.0 o superior

Compradas: VPP n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

Enlaces web n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Escritorio de Windows

SaaS n Android v4.0 o superior

n Apple iOS v7.0 o superior

n Apple macOS v10.9 o superior

n Escritorio de Windows

Configuraciones de aplicacionesLas configuraciones de aplicaciones son pares de clave-valor que implementa con la aplicación parapreconfigurar funciones para los usuarios. Puede introducir pares compatibles cuando cargueaplicaciones en la Workspace ONE UEM Console y puede codificarlas en sus aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 5

Page 6: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Actualmente, las configuraciones de aplicaciones están disponibles para Android e iOS. Es necesarioque conozca los pares de clave-valor para su aplicación para implementarlos y codificarlos. Paraencontrar configuraciones de aplicaciones compatibles, consulte los recursos enumerados.

Cómo encontrar configuraciones compatiblesEl proveedor de la aplicación establece las configuraciones compatibles para al aplicación, de modo quepuede ponerse en contacto con el proveedor o visitar otros sitios con información sobre lasconfiguraciones de la aplicación.

n Para buscar configuraciones compatibles de una aplicación, póngase en contacto con el proveedorde la aplicación.

n Consulte estos recursos con información sobre las configuraciones de aplicaciones.

n Comunidad de AppConfig en https://www.appconfig.org/

n Desarrolladores de VMware Workspace ONE UEM en https://code.vmware.com/web/workspace-one.

Artículos de Workspace ONE UEM sobre cómo agregarconfiguraciones de la aplicaciónLa base de conocimientos de Workspace ONE UEM incluye artículos sobre cómo trabajar conconfiguraciones de aplicaciones cuando desarrolle aplicaciones. Consulte Configuración de aplicacionesadministradas de Workspace ONE UEM en https://support.air-watch.com/articles/115006248807.

Cómo implementar aplicacionesWorkspace ONE UEM clasifica las aplicaciones como nativas (internas, públicas, adquiridas), SaaS yweb. Puede cargar e implementar aplicaciones según el tipo.

Administración de aplicaciones internasUtilice Workspace ONE UEM para administrar la implementación y el mantenimiento de las aplicacionesmóviles desarrolladas internamente de la organización.

Tipos de archivos compatibles para aplicaciones internasWorkspace ONE UEM admite tipos de archivos específicos para las aplicaciones internas. En el caso deciertos tipos de archivos, debe cargar más de un archivo para que la aplicación funcione en los diferentesdispositivos.

Descubra cuáles son los tipos de archivos compatibles con el sistema y qué tipos de archivos requierenque cargue múltiples archivos.

Nota Asegúrese de que los archivos auxiliares incluidos con las aplicaciones de Apple iOS o macOS notengan espacios en los nombres. Los espacios pueden provocar problemas a la hora de cargar laaplicación en la consola.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 6

Page 7: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-2. Tipos de archivos compatibles para aplicaciones internas

Plataforma Tipo de archivo

Android APK

Apple iOS IPA

macOS DMG

MPKG

PKG

Nota También puede utilizar la función de aprovisionamiento de productos para implementar lasaplicaciones internas macOS como archivos DMG, PKG y APP.

tvOS IPA

Escritorio de Windows APPX

Nota Cargue un archivo APPX, que puede ser x86, x64 o ARM. Sin embargo, el archivo APPX solo seinstala en los dispositivos que usan la misma arquitectura. Por ejemplo, si usa ARM, Workspace ONEUEM no pone en la cola un comando de instalación para las arquitecturas x64 y x86. No inserta laaplicación en dispositivos que utilizan las arquitecturas x64 o x86.

EXE

Cargue un paquete EXE de aplicaciones Win32 para Windows 10.

MSI

El archivo MSI, también conocido como Instalador de Windows, es un paquete que contiene todo lo quenecesita para instalar, dar mantenimiento y eliminar el software.

ZIP

Cargue un paquete ZIP de aplicaciones Win32 para Windows 10.

Para obtener más información, consulte Distribución de software de aplicaciones Win32.

Windows Phone APPX

Nota Cargue un solo archivo APPX, que puede ser x86, x64 o ARM.

XAP

Sugerencias para desarrollar aplicaciones internas

Siga los requisitos para el desarrollo de aplicaciones de los sitios de desarrolladores de Android, iOS yMicrosoft. La consola UEM acepta la mayoría de las aplicaciones creadas según las especificaciones dela plataforma.

Versiones de aplicaciones internasUtilice la opción Agregar versión para actualizar las versiones de las aplicaciones internas e incorporarnuevas funciones y correcciones, probar versiones beta y cumplir con los estándares de la organización.

La creación de versiones ofrece muchos beneficios para la realización de pruebas y la conformidad.

n Enviar versiones beta para hacer pruebas.

n Permitir que los dispositivos Apple iOS se reviertan a una versión anterior.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 7

Page 8: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

n Enviar versiones aprobadas o conformes de las aplicaciones a los dispositivos.

Nota El sistema puede reconocer una versión diferente de una aplicación sin utilizar la opción Agregarversión. Si agrega una versión diferente de la aplicación como si fuera nueva, el sistema mostrará lacasilla Retirar las versiones anteriores de todas maneras en la pestaña Detalles.

Formato decimal compatible

Workspace ONE UEM admite los números de versión de aplicación con tres números y dos decimales:<MajorNumber > .<MinorNumber > .<Number > o 9.1.1.

Ejemplo de control de versiones: pruebas beta

Implemente múltiples versiones para probar aplicaciones. Cargue una versión beta de una aplicación eimpleméntela con los usuarios beta a la vez que tiene una versión no beta disponible para los usuariosnormales. Después de probar la versión beta, podrá reemplazar la versión no beta existente por laversión probada.

Valores de versión de las aplicaciones internas

Workspace ONE UEM utiliza dos valores de versión diferentes para administrar el control de versionesde las aplicaciones internas: Versión real del archivo y Versión. Workspace ONE UEM las muestra enla pestaña Detalles del registro de la aplicación.

n Versión real del archivo: es la versión codificada de la aplicación determinada por el desarrollador dela aplicación.

n Versión: es la versión interna de la aplicación establecida por la Workspace ONE UEM Console parala administración. Cuando se carga una versión de la aplicación interna en la consola, este númerose identifica como la versión más reciente, la nueva versión y la versión anterior.

n Versión más reciente: este identificador suele ser la versión más actual y se implementa en losdispositivos que se inscriben en el grupo asignado.

n Versión anterior: este identificador suele ser una versión inferior a la versión más reciente.

n Nueva versión: este identificador es la versión que está cargando en la consola. Puede cargarnúmeros anteriores a la versión más reciente y posteriores a la versión anterior.

Fuente del valor de la “Versión real del dispositivo”

Workspace ONE UEM obtiene la versión de la aplicación que muestra en el campo “Versión real delarchivo” de varios lugares según la plataforma. Estos valores deben aumentar para permitir a la versiónde la aplicación reemplazar la versión actual en Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 8

Page 9: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-3. Ubicación del valor de la versión de archivo según la plataforma

Plataforma Parámetro Se encuentra en

Android versionName se muestra en el campo “Versión real del archivo”

pero

versionCode controla la capacidad de crear versiones

Paquete .apk

iOS

macOS

CFBundleVersion

O bien

CFBuildShortVersionString

info.plist

Escritorio de Windows Versión="X.X.X.X" pero Workspace ONE UEM solo muestra tres decimales AppManifest.xml

Windows Phone Versión="X.X.X.X" pero Workspace ONE UEM solo muestra tres decimales WMAppManifest.xml

Versión real del archivo e incrementos de versión

Puede cargar varias versiones de una aplicación independientemente del número real de la versión delarchivo, pero en la mayoría de las plataformas, la versión real del archivo controla la implementación dela aplicación. Workspace ONE UEM administra la nueva versión en función de su valor de versión dearchivo real.

Tabla 1-4. Comportamientos de incremento de la versión real del archivo

Plataforma Versión real del archivo

Android versionCode debe incrementarse, ya que las versiones más antiguas no son compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versionCode más bajos. Sin embargo,administra las asignaciones en función del orden de la versión real del archivo.

Por ejemplo, si ha implementado una versión de archivo 3.1 real de una aplicación, tiene una versión 1.1 dearchivo real anterior aún en la consola, y carga la versión 2.1 de archivo real, Workspace ONE UEMadministra las versiones con estos comportamientos.

n Migra las asignaciones de la versión 1.1 (versión anterior) a la 2.1 (nueva versión).

n Si los dispositivos tienen las versiones 2.1 y 3.1 asignadas (y ambos están activos), Workspace ONEUEM envía comandos de instalación para 3.1 (versión más reciente), ya que es la versión más recienteque los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la versión 2.1, la consolaretira la 1.1 (versión anterior) y no la 3.1 (versión más reciente).

iOS

macOS

BundleVersion o BuildShortVersionString pueden incrementar o disminuir, ya que las versiones másantiguas son compatibles.

Puede cargar una versión anterior de la aplicación y enviarla como la versión que está disponible.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 9

Page 10: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-4. Comportamientos de incremento de la versión real del archivo (continuación)

Plataforma Versión real del archivo

Escritorio deWindows

Versión real del archivo=“X.X.X”, los primeros tres decimales deben incrementarse, ya que las versionesmás antiguas no son compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versión de archivo reales más bajos. Sinembargo, administra las asignaciones en función del orden de la versión real del archivo.

n Migra las asignaciones de la versión anterior a la nueva versión (la que está cargando).

n Si los dispositivos tienen asignadas la nueva versión y la versión más reciente (y ambas están activas),Workspace ONE UEM envía comandos de instalación para la versión de archivo más reciente, ya quees la versión más reciente que los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la nueva versión del archivo,la consola retira la versión anterior y no la versión más reciente.

Windows Phone Versión=“X.X.X”, los primeros tres decimales deben incrementarse, ya que las versiones más antiguas noson compatibles.

Workspace ONE UEM puede aceptar aplicaciones con valores de versión de archivo reales más bajos. Sinembargo, administra las asignaciones en función del orden de la versión real del archivo.

n Migra las asignaciones de la versión anterior a la nueva versión (la que está cargando).

n Si los dispositivos tienen asignadas la nueva versión y la versión más reciente (y ambas están activas),Workspace ONE UEM envía comandos de instalación para la versión de archivo más reciente, ya quees la versión más reciente que los dispositivos pueden recibir.

n Al seleccionar Retirar las versiones anteriores en el momento de cargar la nueva versión del archivo,la consola retira la versión anterior y no la versión más reciente.

Múltiples versiones de aplicaciones internas

Workspace ONE UEM puede reemplazar una aplicación interna en dispositivos, pero no implementavarias versiones en los dispositivos. Puede tener varias versiones activas en la consola para suadministración. El reemplazo de una versión retirada depende del valor de Versión real del archivo.

Si desea tener múltiples versiones de una aplicación en la Workspace ONE UEM Console, no marque lacasilla Retirar las versiones anteriores en la pestaña Detalles. Esta casilla se muestra cuando agregauna versión de una aplicación.

Si no selecciona Retirar las versiones anteriores y agrega una versión de la aplicación, WorkspaceONE UEM asigna la Versión real del archivo posterior a los dispositivos.

Puede desactivar versiones de la aplicación en lugar de retirarlas para eliminarlas de las asignacionesde dispositivos.

Resultados de revertir: aplicaciones internas de Apple iOS

Workspace ONE UEM utiliza la opción Retirar las versiones anteriores para revertir las aplicaciones deApple iOS a una versión anterior que esté marcada como activa. El cambio a una versión anteriordepende del valor de la Versión. Workspace ONE UEM envía la versión de la aplicación con el númerode Versión anterior, no el número anterior de la “Versión real del archivo”.

Puede cambiar a una versión anterior con las opciones “Retirar” y “Desactivar”.

n Si elige la opción Retirar para retirar una aplicación, los resultados podrían variar según la presenciade otras versiones activas y su modo push.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 10

Page 11: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

n Si decide Desactivar una aplicación, Workspace ONE UEM eliminará esta aplicación de losdispositivos a los que esté asignada en el grupo organizativo especificado y todos los gruposorganizativos secundarios.

Si existe una versión activa más antigua de la aplicación, la versión más antigua se enviará a losdispositivos. Por otro lado, si hay una versión más reciente en el grupo organizativo, dicha versiónaún estará disponible en los dispositivos.

Cómo administrar versiones de aplicaciones internas

Controle las versiones de las aplicaciones internas con Agregar versión y Retirar las versionesanteriores.

El menú de acciones ofrece la opción Otras versiones para ver todas las versiones de una aplicación enla Workspace ONE UEM Console.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña Interno/a(s).

2 Seleccione la aplicación y, a continuación, seleccione Agregar versión en el menú de acciones.

3 Cargue el archivo actualizado.

4 Configure la casilla Retirar las versiones anteriores en la pestaña Detalles.

Ajustes Descripción

Habilite la opción Retirar lasversiones anteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo másantigua y asigna la Versión real del archivo más reciente a los dispositivos. Laversión más antigua no estará disponible para su implementación en la WorkspaceONE UEM Console.

Apple iOS es la excepción. Estos dispositivos pueden recibir una Versión real delarchivo más antigua si se retiran versiones anteriores en la Workspace ONE UEMConsole.

Deshabilite la opción Retirar lasversiones anteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo másantigua y asigna la Versión real del archivo más reciente a los dispositivos. Sitodavía sigue Activa, la versión más antigua está disponible para laimplementación en la Workspace ONE UEM Console.

5 Seleccione Guardar y asignar para utilizar la función de implementación flexible.

Cómo implementar aplicaciones internas como un archivo localCargue aplicaciones internas con archivos locales para implementarlas en su red móvil y aprovechar lasfunciones de administración de aplicaciones móviles de Workspace ONE UEM.

Debe proporcionar un perfil de aprovisionamiento para que las aplicaciones internas de Apple iOSfuncionen cuando las administre con Workspace ONE UEM. Tiene que solicitarle el archivo a losdesarrolladores de aplicaciones de Apple iOS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 11

Page 12: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y despuésseleccione Agregar aplicación.

2 Seleccione Cargar > Archivo local para buscar el archivo de la aplicación en el sistema.

3 Seleccione Seguir y configure las opciones de la pestaña de Detalles. No todas las opciones estándisponibles en todas las plataformas.

Configuración de los detalles Descripción de los detalles

Nombre Introduzca un nombre para la aplicación.

Administrado por Vea el grupo organizativo (GO) al que pertenece la aplicación en la jerarquía deGO Workspace ONE UEM de AirWatch.

ID de aplicación Representa la aplicación con una cadena única. Esta opción se rellenaautomáticamente y se crea con la aplicación.

Workspace ONE UEM utiliza la cadena para identificar la aplicación en sistemascomo las listas blancas y listas negras de aplicaciones.

Versión real del archivo Muestra la versión codificada de la aplicación establecida por el desarrollador dela aplicación.

Versión del archivo Muestra una “Versión del archivo” alternativa para algunas aplicaciones.

Esta entrada garantiza que Workspace ONE UEM registrará todos los números deversión codificados para las aplicaciones, ya que los desarrolladores tienen dosespacios dentro de algunas aplicaciones para codificar un número de versión.

Versión Muestra la versión interna de la aplicación establecida por la consola WorkspaceONE UEM.

Arquitectura de procesador admitida Seleccione el valor de la arquitectura de bits para las aplicaciones Windowsaplicables.

Es beta Aplica una etiqueta a la aplicación para indicar que todavía está en desarrollo y enprueba. Es una versión BETA.

Registro de cambios Introduzca notas en este cuadro de texto para proporcionar comentarios y notas aotros administradores sobre esta aplicación.

Categorías Proporcione un tipo de categoría en el campo para identificar la forma en que laaplicación puede ayudar a los usuarios.

Puede configurar categorías de aplicaciones personalizadas o mantener lacategoría precodificada de la aplicación.

Versión mínima del SO Seleccione el SO más antiguo que desea que ejecute esta aplicación.

Modelos compatibles Seleccione todos los modelos que desea que ejecuten la aplicación.

¿Está restringida la aplicación a unainstalación silenciosa de Android?

Asigna la aplicación a los dispositivos Android que sean compatibles con lafunción de instalación silenciosa de Android. El usuario final no tiene que confirmarla actividad de instalación cuando usted habilita esta opción. Esta función facilita ladesinstalación de varias aplicaciones a la vez.

Solo los dispositivos Android del grupo inteligente que sea compatible con ladesinstalación silenciosa se beneficiarán de esta opción. Estos dispositivosAndroid se conocen también como dispositivos empresariales de Android.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 12

Page 13: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Configuración de los detalles Descripción de los detalles

Esquema predeterminado Indica el esquema de la dirección URL para las aplicaciones compatibles. Laaplicación suele incluirse en el mismo paquete que el esquema, por lo queWorkspace ONE UEM analiza el esquema y muestra el valor en este campo.

Un esquema predeterminado ofrece varias funciones de integración para lasaplicaciones internas, incluidas, sin limitación, las siguientes opciones:

n Utilice el esquema para integrarse con otras plataformas y aplicaciones web.

n Utilice el esquema para recibir mensajes desde otras aplicaciones y parainiciar solicitudes específicas.

n Utilizar el esquema para iniciar las aplicaciones de Apple iOS en AirWatchContainer.

Descripción Describe el propósito de la aplicación.

No utilice la cadena '<' + en la descripción, pues podría encontrarse un error decontenido HTML no válido.

Palabras clave Introduzca las palabras que mejor describan las funciones o usos de la aplicación.Estas entradas funcionan como etiquetas y son específicas de su organización.

URL Introduzca la dirección URL desde la cual puede descargar la aplicación y obtenermás información.

Correo electrónico de soporte Introduzca un correo electrónico para recibir sugerencias, comentarios oproblemas relacionados con la aplicación.

Teléfono de soporte Introduzca un número para recibir sugerencias, comentarios o problemasrelacionados con la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 13

Page 14: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Configuración de los detalles Descripción de los detalles

ID interno Introduzca la cadena de identificación, si existe, que la organización utiliza paracatalogar o administrar la aplicación.

Copyright Introduzca la fecha de publicación de la aplicación.

Configuración de la información deldesarrollador Descripción de la información del desarrollador

Desarrollador Introduzca el nombre del desarrollador.

Correo electrónico del desarrollador Introduzca el correo electrónico del desarrollador para que pueda enviarlesugerencias y comentarios.

Teléfono del desarrollador Introduzca un número para ponerse en contacto con el desarrollador.

Notificación del registro para laconfiguración del SDK deaplicaciones: iOS Notificación del registro de la descripción del SDK de aplicación: iOS

Enviar registros al correo electrónicodel desarrollador

Habilite el envío de registros a los desarrolladores para solucionar problemas ymejorar las aplicaciones que se crearon con un kit de desarrollo de software.

Plantilla del correo electrónico deregistros

Seleccione una plantilla de correo electrónico para enviar registros a losdesarrolladores.

Configuración de la implementacióndel paquete de instalación: MSI deescritorio de Windows

Descripción de la implementación del paquete de instalación: MSI deescritorio de Windows

Argumentos de la interfaz decomandos

Introduzca las opciones de la línea de comandos que el sistema de ejecuciónutiliza para instalar la aplicación MSI.

Tiempo de espera Introduzca el intervalo, en minutos, que el instalador esperará sin recibir ningunaindicación de que la instalación se ha completado antes de calificarla como fallida.

Cuando el sistema agota el tiempo de espera especificado, detiene el seguimientode la operación de instalación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 14

Page 15: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Configuración de la implementacióndel paquete de instalación: MSI deescritorio de Windows

Descripción de la implementación del paquete de instalación: MSI deescritorio de Windows

Número de reintentos Introduzca la cantidad de intentos que el instalador realizará para instalar laaplicación antes de calificar el proceso como fallido.

Intervalo de reintento Introduzca el intervalo, en minutos, que el instalador esperará entre los intentos deinstalación.

El intervalo máximo que espera el instalador es 10 minutos.

Configuración del precio de laaplicación Descripción del precio de la aplicación

Centro de costos Introduzca la unidad de negocio que recibió la factura por el desarrollo de laaplicación.

Costo Introduzca la información de costos de la aplicación para ayudar a registrar lasmétricas de los sistemas de desarrollo de aplicaciones internas para laorganización.

Moneda Seleccione el tipo de moneda que se utilizó para pagar el desarrollo o la monedaque se utilizará para comprar la aplicación, o cualquier información que deseeregistrar sobre la aplicación.

4 Complete las opciones de la pestaña Archivos. Debe cargar un perfil de aprovisionamiento para las

aplicaciones de Apple iOS y los archivos de aplicaciones de arquitectura para las aplicaciones deescritorio de Windows. Si no carga los archivos de aplicaciones de arquitectura, la aplicación deescritorio de Windows no funcionará.

Plataforma Archivo auxiliar Descripción

Todo Archivo de aplicación Contiene el software de la aplicación para instalar y ejecutar la aplicación quecargó al comienzo del proceso.

Android Token de Firebase CloudMessaging (FCM)

Es una función de Workspace ONE SDK y no se aplica a todas lasaplicaciones de Android.

Algunas aplicaciones internas de Android admiten las notificaciones pushdesde la aplicación a los usuarios de los dispositivos.

1 Seleccione Sí para la opción La aplicación admite la notificación push.

2 Introduzca la clave de la API del servidor en la opción Token de FCM(Clave de API). Obtener este valor del sitio para desarrolladores deGoogle.

Un desarrollador programa un SenderID correspondiente en la aplicacióninterna.

Para usar la función, envíe la notificación del registro del dispositivo aplicableen la consola con la función de administrador Enviar en la pestañaDispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 15

Page 16: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Plataforma Archivo auxiliar Descripción

Apple iOS n Perfil deaprovisionamiento

n Archivos APNs paradesarrollo o producción

n Un perfil de aprovisionamiento autoriza a los desarrolladores y a losdispositivos a crear y ejecutar las aplicaciones de Apple iOS. Consulte lasección Perfiles de aprovisionamiento de Apple iOS para obtener másinformación sobre la integración con Workspace ONE UEM de estearchivo auxiliar.

Asegúrese de que el archivo cubra la distribución empresarial y no ladistribución de la tienda de aplicaciones y de que coincida con el archivode IPA (archivo de aplicaciones de Apple iOS).

n Si la aplicación es compatible con el servicio de notificaciones push deApple (APNs), este archivo habilita la funcionalidad de mensajería. Deberácargar el certificado APNs de desarrollo o producción.

macOS Archivo de metadatos(pkginfo.plist)

Cree este archivo con una herramienta de utilidad de terceros, como Munki oAutoPkgr.

También puede utilizar el asistente de administración de VMware para creareste archivo. El archivo está disponible en la consola cuando se carga unaaplicación de macOS interna.

Escritorio deWindows

Archivos de dependencia Contiene el software de la aplicación para instalar y ejecutar la aplicación parael escritorio de Windows.

Windows Phone Archivos de dependencia Contiene el software de la aplicación para instalar y ejecutar la aplicación paraWindows Phone.

5 Configure las opciones de la pestaña de Imágenes.

Ajustes Descripción

Imágenes móviles Cargue o arrastre y coloque las imágenes de la aplicación para que se vean en elcatálogo de aplicaciones de los dispositivos móviles.

Imágenes de tableta Cargue o arrastre y coloque las imágenes de la aplicación para que se vean entabletas.

Icono Cargue o arrastre y coloque imágenes para que se vean en el catálogo deaplicaciones como su icono.

Nota Para obtener mejores resultados para imágenes de dispositivos móviles y tabletas, consultehttps://help.apple.com/itunes-connect/developer/#/devd274dd925 para iOS y https://support.google.com/googleplay/android-developer/answer/1078870?hl=en para Android.

6 Configure las opciones de la pestaña Términos de uso.

En los términos de uso se especifica cómo se espera que los usuarios utilicen la aplicación. Tambiénexponen las expectativas de forma clara a los usuarios finales. Cuando se envía la aplicación a losdispositivos, los usuarios ven una página de términos de uso que deben aceptar para poder utilizar laaplicación. Si los usuarios no los aceptan, no pueden acceder a la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 16

Page 17: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

7 Configure las opciones de la pestaña Más > SDK.

Ajustes Descripción

Perfil de SDK Seleccione el perfil en el menú desplegable para agregar las funciones queconfiguró en Ajustes y políticas (predeterminadas) o las funciones que configuróen los perfiles individuales en Perfiles.

Perfil de aplicación Seleccione el perfil de certificado en el menú desplegable para que la aplicación yWorkspace ONE UEM se comuniquen de forma segura.

8 Configure las opciones de la pestaña Más > App Wrapping.

No puede encapsular una aplicación que haya guardado en la consola de Workspace ONE UEM.Tiene dos opciones:

n Eliminar la versión sin encapsular de la aplicación, cargarla en Workspace ONE UEM yencapsularla en la pestaña App Wrapping.

n Cargar una versión que ya esté encapsulada de la aplicación, si la tiene, y así no tendrá queeliminar la versión sin encapsular.

Ajustes Descripción

Habilitar App Wrapping Permite a Workspace ONE UEM encapsular las aplicaciones internas.

Perfil de App Wrapping Asigne un perfil de App Wrapping a la aplicación interna.

Perfil de aprovisionamiento móvil:iOS

Cargue un perfil de aprovisionamiento para Apple iOS que autorice a losdesarrolladores y a los dispositivos a crear y ejecutar aplicaciones diseñadas paralos dispositivos Apple iOS.

Certificado de la firma de código: iOS Cargue el certificado de firma de código para firmar la aplicación encapsulada.

Requerir inscripción: Android Habilite esta opción para utilizar el cifrado de datos en reposo (DAR) en losdispositivos Android.

Workspace ONE UEM utiliza el estándar de cifrado avanzado, AES-256, y utilizaclaves cifradas para el cifrado y descifrado.

Cuando habilita DAR en App Wrapping, el motor de App Wrapping inserta unsistema de archivos alternativo en la aplicación que almacena de forma seguratodos los datos de la aplicación. La aplicación utiliza el sistema de archivosalternativo para almacenar todos los archivos en una sección de almacenamientocifrada en vez de almacenarlos en el disco.

El cifrado de DAR ayuda a proteger los datos en caso de que el dispositivo estécomprometido, ya que los atacantes no pueden acceder fácilmente a los archivoscifrados creados durante el ciclo de vida de la aplicación. Esta protección tambiénse aplica a cualquier base de datos SQLite local, ya que todos los datos localesestán cifrados en un sistema de almacenamiento independiente.

9 Seleccione Guardar y asignar para configurar las opciones de implementación flexible de la

aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 17

Page 18: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Pasos siguientes

Para asignar e implementar aplicaciones internas, configure las opciones de implementación flexibleexplicadas en la sección Cómo agregar asignaciones y exclusiones a las aplicaciones.

Opciones para las aplicaciones internas como vínculoSi tiene paquetes de aplicaciones almacenados en un repositorio, ya sea en la red interna o en unanube, puede usar vínculos a estos repositorios para agregar la aplicación a Workspace ONE UEMConsole.

Utilice estos vínculos junto con las configuraciones de flujo de distribución con objeto de implementaraplicaciones para los usuarios finales.

n Cómo alojar aplicaciones en un sistema de almacenamiento en la nube y distribuirlas desde este.

n Cómo alojar aplicaciones en repositorios de la red interna y distribuirlas con Content Gateway

n Cómo alojar una aplicación, ya sea en un almacenamiento en la nube o en el repositorio de la redinterna, y distribuirla con Workspace ONE UEM.

Cómo alojar y distribuir aplicaciones desde el almacenamiento en la nube

Si utiliza el almacenamiento en la nube para alojar una aplicación interna, Workspace ONE UEM facilitala conexión del dispositivo para obtener el paquete de la aplicación desde el sistema de almacenamientoen la nube al iniciar la implementación. Workspace ONE UEM actualmente no es compatible convínculos del sistema de almacenamiento en la nube que requieran autenticación. Es importante que elpaquete de la aplicación interna que aloje en un sistema de almacenamiento en la nube sea un vínculodirecto. Este vínculo directo permite que los usuarios finales acepten el paquete de la aplicaciónmediante la URL.

Cómo alojar una aplicación en el repositorio de la red interna

Si utiliza un repositorio ubicado en la red interna, Content Gateway facilita la conexión del dispositivopara obtener la aplicación del repositorio cuando Workspace ONE UEM Console inicie laimplementación. Puede alojar aplicaciones internas en la red y administrarlas con Workspace ONE UEM.Workspace ONE UEM utiliza los protocolos del recurso compartido de archivos de Windows para permitirque las aplicaciones externas estén disponibles en los dispositivos de los usuarios.

Cómo descargar y distribuir con Workspace ONE UEM

Seleccione la opción para que Workspace ONE UEM recupere el archivo de paquete de un vínculo y loalmacene en lugar de distribuir el vínculo directamente a los usuarios finales. Esta funcionalidad esespecialmente útil para los clientes que utilizan Workspace ONE UEM para la integración continua entresistemas con el fin de distribuir aplicaciones. Vaya a la ayuda de la API en la consola para buscar el valorde la API. Workspace ONE UEM descarga también los paquetes alojados en el repositorio de la redinterna, pero debe habilitar la opción para acceder a ellos con Content Gateway.

Cómo transferir datos desde la red local

Complete los pasos siguientes para Content Gateway para Windows con objeto de transferir los datos dela red en las instalaciones a Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 18

Page 19: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Procedimiento

1 Configure y utilice Content Gateway para Windows para proteger las comunicaciones entre la red yWorkspace ONE UEM.

Obtenga información sobre Content Gateway en el sitio de VMWare Docs, https://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html.

2 Introduzca las credenciales del repositorio externo de aplicaciones para que Workspace ONE UEMpueda dirigir a los usuarios a los paquetes de aplicaciones de la red en el repositorio de aplicaciones.

Workspace ONE UEM es compatible con un conjunto de credenciales para la autenticación en losrepositorios. Si tiene varios repositorios configurados, utilice un conjunto de credenciales común paraautenticarse.

Consulte la sección Cómo añadir credenciales para el repositorio externo de aplicaciones.

3 Introduzca la ubicación de las aplicaciones internas en el repositorio externo de aplicaciones con unenlace.

Consulte Cómo agregar aplicaciones internas desde repositorios externos.

Componentes compatibles para repositorios externos de aplicaciones

Si utiliza Content Gateway para Windows y mantiene aplicaciones en un sistema de servidores externos,establezca repositorios externos para varias plataformas y tipos de aplicaciones.

Tipos de aplicaciones compatibles

La función Repositorio externo de aplicaciones solo admite aplicaciones internas.

Tipos de archivos compatibles

El vínculo de la aplicación debe contener alguna de las siguientes extensiones de archivo compatibles enla dirección URL. La consola UEM también es compatible con vínculos que contengan parámetros deconsulta al final.

n app

n appx

n apk

n dmg

n exe

n ipa

n msi

n pkg

n xap

n zip

La siguiente tabla enumera las extensiones compatibles específicas por plataforma para todas lasaplicaciones que se cargan como un vínculo:

Administración del ciclo de vida de aplicaciones

VMware, Inc. 19

Page 20: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-5. Extensiones compatibles por plataforma

Plataforma Tipos de archivos compatibles

Apple iOS IPA

macOS Conjunto de paquetes de aplicaciones

Android APK

Symbian SIS y SISX

Windows Phone XAP

Escritorio de Windows que funcione con los tres procesadores: x64, x86 y ARM APPX, msi, zip y exe

Implementaciones compatibles

n Las implementaciones SaaS que utilizan Content Gateway para Windows para mantener lascomunicaciones seguras.

n Las implementaciones en la sede que utilizan Content Gateway para Windows para mantener lascomunicaciones seguras

Credenciales para varios repositorios

Si sus repositorios requieren autenticación, Workspace ONE UEM usa un conjunto de credenciales parala comunicación entre el Content Gateway y sus repositorios. A fin de que se ejecute esta función, useun conjunto de credenciales común para que el Content Gateway se comunique con sus repositorios.

Añada un conjunto de credenciales para los repositorios que ha configurado con el Content Gateway.Para obtener información detallada, consulte la sección Cómo añadir credenciales para el repositorioexterno de aplicaciones.

Para obtener una explicación de cómo cargar la aplicación a Workspace ONE UEM, consulte la secciónCómo agregar aplicaciones internas desde repositorios externos.

Cómo añadir credenciales para el repositorio externo de aplicaciones

Configure Workspace ONE UEM para que dirija a los usuarios a las aplicaciones internas dentro de lared en un repositorio externo de aplicaciones. Content Gateway para Windows utiliza esta informaciónpara acceder al repositorio y abrir las comunicaciones entre el dispositivo y el repositorio.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE >Repositorio externo de aplicaciones.

2 Lleve a cabo las siguientes acciones.

Ajustes Descripción

Nombre de usuario (ID) Introduzca el nombre de usuario del repositorio externo de aplicaciones.

Contraseña Introduzca la contraseña del repositorio externo de aplicaciones.

3 Seleccione Guardar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 20

Page 21: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Pasos siguientes

Consulte Cómo agregar aplicaciones internas desde repositorios externos para conocer los pasos aseguir para cargar aplicaciones internas desde un repositorio externo a Workspace ONE UEM.

Cómo agregar aplicaciones internas desde repositorios externos

Establezca Workspace ONE UEM para distribuir un vínculo a un recurso o para recuperar un paquete dearchivos, almacenarlo y distribuirlo. También puede configurar el acceso a un recurso interno medianteContent Gateway para Windows.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y despuésseleccione Agregar aplicación.

2 Seleccione Cargar, seleccione Enlace, confirme que el acceso usa el Content Gateway, y seleccionela puerta de enlace que desea utilizar. Sin embargo si el vínculo a la aplicación está disponible deforma pública, entonces, Content Gateway no es necesario.

3 Introduzca la ubicación de la aplicación interna en el repositorio externo de aplicaciones.

Puede utilizar una ruta del archivo de servidor, una ruta del recurso compartido de archivos de red,una dirección HTTP o una dirección HTTPS. La cadena debe incluir el nombre de la aplicacióninterna y la extensión de archivo.

http://<ExternalAppRepository > /<InternalAppFileName.FileExtension

4 Si la aplicación está alojada en un repositorio de la red interna que desea distribuir, seleccioneAcceder vía Content Gateway.

5 Si desea que Workspace ONE UEM recupere el paquete de archivos, lo almacene y lo distribuya enlugar de simplemente transferir el vínculo a los dispositivos, seleccione Descargar y distribuir através de la plataforma Workspace ONE UEM.

6 Seleccione Guardar y Continuar. A continuación, configure las pestañas restantes.

Pasos siguientes

Para asignar e implementar aplicaciones internas, configure las opciones de implementación flexibleexplicadas en la sección Cómo agregar asignaciones y exclusiones a las aplicaciones.

Implementación flexible para asignar aplicacionesLa implementación flexible permite programar varios escenarios de implementación para una solaaplicación.

Puede configurar implementaciones de aplicaciones para una fecha y hora específicas y dejar que laWorkspace ONE UEM Console las lleve a cabo sin su intervención.

La función de implementación flexible está en la sección Asignar en la parte de aplicaciones y brindaventajas al proceso de asignación.

n Configurar asignaciones de implementación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 21

Page 22: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

n Asignar múltiples implementaciones simultáneamente.

n Ordenar las asignaciones para que no se omita ninguna implementación crítica debido al límite delancho de banda.

n Personalizar las asignaciones para varios grupos inteligentes.

Cómo agregar asignaciones y exclusiones a las aplicaciones

Para controlar la asignación de aplicaciones, agregue una asignación sencilla o múltiples asignaciones.Además, puede excluir grupos para que no reciban la asignación.

Si agrega varias asignaciones, organícelas por nivel de prioridad en la lista. Coloque las más importantesen al principio y las menos importantes al final.

Nota Si utiliza las API para asignar aplicaciones, no utilice las exclusiones en la consola. Las API paraexclusiones están en desarrollo actualmente. Si desea usar las exclusiones, asigne aplicaciones a travésde la consola, y no utilice API para la asignación.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) o Público/a(s).

2 Cargue la aplicación y seleccione Guardar y asignar o seleccione la aplicación y elija Asignar en elmenú de acciones.

3 En la pestaña Asignaciones, seleccione Agregar asignación y complete las siguientes opciones.

Ajustes Descripción

Seleccionar los grupos de asignación Introduzca el nombre de un grupo inteligente o seleccione los grupos dedispositivos que recibirán la asignación.

Método de distribución deaplicaciones

n A pedido: implementa el contenido en un catálogo u otro agente deimplementación y permite al usuario del dispositivo decidir cuándo instalarlo, siasí lo desea.

Esta es la mejor opción para el contenido que no es crítico para laorganización. Permitir a los usuarios descargar el contenido cuando lonecesiten ayuda a conservar ancho de banda y limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente deimplementación en un dispositivo al inscribirse. Una vez inscrito el dispositivo,el sistema enviará inmediatamente al usuario una solicitud para que instale elcontenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organizacióny los usuarios móviles.

Mostrar en el catálogo deaplicaciones: escritorio de Windows

Seleccione Mostrar u Ocultar para mostrar una aplicación interna o pública en elcatálogo.

Nota La opción Mostrar u Ocultar solo se aplica al Workspace ONE Catalog yno al VMware AirWatch Catalog heredado.

Use esta función para ocultar las aplicaciones en el catálogo de aplicaciones a lasque no desea que los usuarios accedan.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 22

Page 23: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Administración del estado deseado:macOS

Actualmente al instalar un software de macOS, los administradores disponen deuna opción para habilitar o deshabilitar a la configuración de administración deestado deseado según las necesidades del negocio.

La administración de estado deseado está habilitada de forma predeterminadapara aplicar la administración de aplicaciones durante la instalación de software demacOS.

Si está habilitada y el usuario final elimina la aplicación, la aplicación se vuelve ainstalar automáticamente en la siguiente sincronización de Workspace ONEIntelligent Hub.

Si está deshabilitada y el usuario final elimina la aplicación, la aplicación no sevuelve a instalar automáticamente, a menos que se envíe desde la WorkspaceONE UEM Console o el catálogo. Asimismo, como administrador dispone de laflexibilidad necesaria para implementar aplicaciones como configuración única yproporcionar a los usuarios finales la posibilidad de desinstalar la aplicación deforma local si es necesario.

La implementación comienza el:aplicaciones internas

Fije un día del mes y una hora del día para comenzar la implementación.

El ajuste Prioridad controla qué implementación se enviará primero. WorkspaceONE UEM envía las implementaciones de acuerdo con la configuración de laopción Vigente.

Para establecer la fecha de inicio con suficiente ancho de banda para que secomplete la implementación sin problemas, considere los patrones de tráfico de sured.

Políticas: DLPn Androidn iOSn Escritorio de Windowsn Windows Phone

Configure un perfil de dispositivo con un perfil de Restricciones para configurarpolíticas de prevención de pérdida de datos para la aplicación.

Seleccione Configurar. El sistema navega a Dispositivos > Perfiles. SeleccioneAgregar > Agregar perfil y la plataforma.

n En los dispositivos Android y iOS, seleccione Restricciones y habilite lasopciones de la sección Prevención de pérdida de datos.

n En el escritorio de Windows, seleccione Perfil del dispositivo >Restricciones y habilite las opciones que se apliquen a los datos que deseaproteger.

n En Windows Phone, seleccione Restricciones y habilite las opciones que seapliquen a los datos que desea proteger.

Políticas: Acceso administradon Androidn iOS

Habilite la administración adaptativa para configurar Workspace ONE UEM deforma que administre el dispositivo para que este pueda acceder a la aplicación.

Workspace ONE controla esta función y no es compatible con AirWatch Catalog.

Políticas: Eliminar al anular lainscripciónn Androidn iOS

Configure la eliminación de un dispositivo de la aplicación cuando este anule suinscripción en Workspace ONE UEM.

Si decide habilitar esta opción, los dispositivos supervisados no pueden realizar lainstalación silenciosa de aplicaciones porque el dispositivo está bloqueado y lainstalación del perfil de aprovisionamiento se encuentra en la cola de comandos,que requiere que un dispositivo esté desbloqueado para completar la instalación.

Si elige deshabilitar esta opción, los perfiles de aprovisionamiento no se envíanjunto a la aplicación instalada. Es decir, si se actualiza el perfil deaprovisionamiento, el nuevo perfil de aprovisionamiento no se implementaautomáticamente en los dispositivos. En esos casos, se requiere una nuevaversión de la aplicación con el nuevo perfil de aprovisionamiento.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 23

Page 24: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Políticas: Impedir copias deseguridad de la aplicación: iOS

Impida la realización de copias de seguridad de los datos de la aplicación eniCloud.

Políticas: configurar la aplicacióncomo “Administrada por MDM” si elusuario la instalón iOSn Escritorio de Windows

Asuma la administración de las aplicaciones que los usuarios han instalado en losdispositivos iOS (supervisados o sin supervisar) y el escritorio de Windows. Laadministración de MDM se realiza automáticamente independientemente delmétodo de distribución de aplicaciones, y requiere que los ajustes de privacidadpermitan la recopilación de aplicaciones personales. En el caso de los dispositivosiOS no supervisados, las aplicaciones pasan a estar administradas por MDM solocuando el usuario lo apruebe.

Habilite esta función para que los usuarios no tengan que eliminar la versión de laaplicación que está instalada en el dispositivo. Workspace ONE UEM administra laaplicación sin tener que instalar la versión del catálogo de aplicaciones en eldispositivo.

Políticas: tunelización deaplicacionesn Androidn iOS

Configure una conexión VPN en la aplicación y seleccione Perfil de VPN poraplicación. Los usuarios acceden a la aplicación a través de la conexión VPN,que garantiza que el acceso y el uso de la aplicación sean fiables y seguros.

Políticas: Configuración de laaplicaciónn Androidn iOS

Envíe configuraciones de la aplicación a los dispositivos.

Cargar XML (Apple iOS): seleccione esta opción para cargar un archivo XMLpara las aplicaciones iOS que introducirá automáticamente los pares de clave-valor. Obtenga las configuraciones compatibles con una aplicación en formatoXML en el desarrollador.

4 Seleccione Agregar.

5 Utilice las opciones Mover hacia arriba y Mover hacia abajo para ordenar las asignaciones, dehaber más de una. Coloque las asignaciones más críticas en la parte superior de la lista.

Esta configuración aparece como Prioridad. El ajuste Prioridad tiene precedencia cuando hayconflictos entre las asignaciones de implementaciones en un dispositivo.

6 Seleccione la pestaña Exclusiones e introduzca grupos inteligentes, grupos organizativos y gruposde usuarios que se van a excluir de la recepción de esta aplicación.

n El sistema aplica exclusiones a partir de asignaciones de aplicaciones a nivel de la aplicación.

n Tenga en cuenta la jerarquía del grupo organizativo (GO) al agregar exclusiones. Lasexclusiones en un GO primario no se aplican a los dispositivos en el GO secundario. Lasexclusiones en un GO secundario no se aplican a los dispositivos en el GO primario. Agregueexclusiones en el GO que desee.

7 Seleccione Guardar y publicar.

Descripciones de ajustes de implementación flexible

La página de implementación flexible contiene información sobre las asignaciones de aplicaciones.Desde esta página, puede editar el horario de las implementaciones y ver los ajustes configurados alrealizar la carga. Las opciones que se muestran en esta ventana dependen de la plataforma.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 24

Page 25: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-6. Opciones flexibles de implementación

Ajustes Descripción

Editar Edite la configuración de las asignaciones, como el grupo inteligente y el modo push.

Eliminar Elimine la asignación seleccionada de la implementación de aplicaciones.

Mover hacia arriba Aumente la prioridad de la asignación seleccionada moviéndola hacia arriba en la lista de asignaciones.

Mover hacia abajo Reduzca la prioridad de la asignación seleccionada moviéndola hacia abajo en la lista de asignaciones.

Nombre Vea el grupo inteligente asignado.

Prioridad Vea la prioridad de la asignación que configuró cuando colocó la asignación seleccionada en la lista deasignaciones. Prioridad 0 es la asignación más importante y tiene precedencia sobre todas las demásasignaciones.

Puede utilizar esta opción, junto con Vigente, para ayudar en la planificación de las implementacionesy evitar las horas en las que el tráfico de la red móvil sea pesado.

Método de distribuciónde aplicaciones

Vea cómo se envía la aplicación a los dispositivos. La opción Automático envía inmediatamente através del AirWatch Catalog sin la interacción del usuario. La opción A pedido envía a los dispositivoscuando el usuario inicia la instalación desde un catálogo.

Vigencia(Aplicaciones internas)

Revise el estado de la asignación, si es que ya está vigente o si estará vigente en una fecha posterior.

Acceso administrado Vea si la aplicación tiene la administración adaptativa activada.

Eliminar al anular lainscripción (Apple iOS)

Vea si Workspace ONE UEM elimina la aplicación de un dispositivo cuando se ha anulado la inscripcióndel dispositivo en Workspace ONE UEM.

Si decide habilitar esta opción, los dispositivos supervisados no pueden realizar la instalación silenciosade aplicaciones porque el dispositivo está bloqueado y la instalación del perfil de aprovisionamiento seencuentra en la cola de comandos, que requiere que un dispositivo esté desbloqueado para completarla instalación.

Si elige deshabilitar esta opción, los perfiles de aprovisionamiento no se envían junto a la aplicacióninstalada. Es decir, si se actualiza el perfil de aprovisionamiento, el nuevo perfil de aprovisionamientono se implementa automáticamente en los dispositivos. En esos casos, se requiere una nueva versiónde la aplicación con el nuevo perfil de aprovisionamiento.

Copia de seguridad dela aplicación (AppleiOS)

Vea si Workspace ONE UEM no permite las copias de seguridad de los datos de aplicaciones eniCloud. No obstante, se puede realizar una copia de seguridad de la aplicación en iCloud.

Acceso VPN (AppleiOS 7+)

Vea si Workspace ONE UEM usa una conexión VPN al nivel de la aplicación. Esta opción configura elacceso de los usuarios finales a la aplicación a través de una conexión VPN, lo cual garantiza que elacceso y el uso de la aplicación serán fiables y seguros.

Esta opción está establecida en la opción Inhabilitado para las plataformas que no sean Apple iOS.

Enviar la configuración Vea si Workspace ONE UEM envía las configuraciones a aplicaciones administradas de Android oApple iOS.

Asumir gestión Compruebe si Workspace ONE UEM está habilitado para asumir la administración de las aplicacionesinstaladas por los usuarios sin requerir la eliminación de la aplicación instalada anteriormente en eldispositivo. Esta opción se corresponde con la opción Considerar la aplicación MDM comoadministrada si la instaló el usuario.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 25

Page 26: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Conflictos y prioridades de la implementación flexible

Si un dispositivo pertenece a más de un grupo inteligente y usted asigna estos grupos inteligentes a unaaplicación con varias implementaciones flexibles, el dispositivo recibirá la implementación flexibleprogramada con la Prioridad más inmediata.

Cuando asigne grupos inteligentes a las implementaciones flexibles, recuerde que un mismo dispositivopuede pertenecer a más de un grupo inteligente. A su vez, un dispositivo puede recibir más de unaasignación de implementación flexible para la misma aplicación.

Ejemplo

El dispositivo 01 pertenece al grupo inteligente de RR. HH. y el grupo inteligente de Formación. Ustedconfigura y asigna dos implementaciones flexibles para la aplicación X, la cual incluye ambos gruposinteligentes. El dispositivo 01 tiene ahora dos asignaciones para la aplicación X.

n Prioridad 0 = grupo inteligente de RR. HH., para implementar en 10 días y bajo pedido

n Prioridad 1 = grupo inteligente de Formación, para implementar ahora de forma automática

El dispositivo 01 recibe la asignación de prioridad 0 y obtiene la aplicación en 10 días debido a lacalificación de prioridad de las asignaciones. El dispositivo 01 no recibe la asignación de prioridad 1.

Cómo controlar las comprobaciones de implementación flexible

Controle la frecuencia con la que Workspace ONE UEM realiza una consulta para ver las nuevasasignaciones de la implementación flexible.

Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento comoadministrador del sistema.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Administrador > Programador.

2 Busque Publicación programada de aplicaciones y seleccione editar.

3 Llene las opciones de la sección “Tipo de recurrencia” y guarde los ajustes.

Cómo controlar la frecuencia del lote de implementación flexible

Controle la frecuencia con la que Workspace ONE UEM envía los lotes de aplicaciones a los dispositivos.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Administrador > Programador.

2 Busque Publicación programada de aplicaciones en lote y seleccione editar.

3 Llene las opciones de la sección “Tipo de recurrencia” y guarde los ajustes.

Cómo controlar el tamaño de lote para una implementación flexible

Controle el tamaño de los lotes de aplicaciones que Workspace ONE UEM compila e implementa en losdispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 26

Page 27: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento comoadministrador del sistema.

Procedimiento

1 Vaya a Grupos y ajustes > Todos los ajustes > Instalación > Ajuste de rendimiento.

2 Edite la opción Tamaño del lote para implementación de aplicaciones internas.

Cómo omitir la creación de lotes para una implementación flexible

Omita el proceso de lotes y envíe todos los comandos de instalación de las aplicaciones.

Edite el procesamiento por lotes mediante tareas de programador y ajuste de rendimiento comoadministrador del sistema.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Interno/a(s) y despuésseleccione la aplicación.

2 Seleccione en el menú de acciones Más > Administrar > Omitir creación de lotes.

Cómo configurar mecanismos de protección para aplicaciones de propiedadWorkspace ONE UEM incluye elementos de protección para evitar la eliminación de las versiones deproducción de las aplicaciones patentadas de Workspace ONE UEM cuando se eliminan las versionesde prueba de la consola. Agregue o elimine la versión de prueba siguiendo un orden de tareasespecífico.

Definición de aplicaciones de Workspace ONE UEM que no sean de la Tienda, de propiedadexclusiva

Una aplicación patentada de Workspace ONE UEM y no disponible en tienda (por ejemplo, SecureLauncher) que se envía o incluye en la instancia de Workspace ONE UEM. Forma parte del instalador deWorkspace ONE UEM y se implementa en los dispositivos con un perfil o con otros ajustes de la consola.Algunas empresas desean probar versiones de estas aplicaciones antes de que se implementen en laproducción.

Consideraciones

n Separe instancias de prueba de Workspace ONE UEM Console y grupos de prueba. Si es posible,pruebe las aplicaciones en un entorno independiente con una instancia de prueba de la WorkspaceONE UEM Console.

n ID de aplicación: Workspace ONE UEM utiliza el ID de aplicación para identificar la versión deprueba de la aplicación patentada.

n Comandos de eliminación de aplicaciones: elimine la versión de prueba antes de retirar o borrar laaplicación. Si omite este paso, Workspace ONE UEM no pone en cola los comandos de eliminaciónde estas aplicaciones de prueba.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 27

Page 28: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo agregar la aplicación de prueba

Agregue una aplicación de Workspace ONE UEM de propiedad exclusiva a la Workspace ONE UEMConsole para realizar pruebas mediante grupos de prueba con el fin de mantener la aplicación separadade su entorno de producción.

Procedimiento

1 Utilice una instancia de prueba de la Workspace ONE UEM Console.

2 Cree un grupo de dispositivos en el que implementar la aplicación de prueba en su propio grupoorganizativo.

3 Cargue la aplicación de prueba en la pestaña Interno/a(s) de Aplicaciones y libros, introduzca lainformación que desee y seleccione Guardar y asignar.

4 Asigne la aplicación al grupo de prueba con la opción Agregar asignación.

El método de distribución de aplicaciones de las aplicaciones enviadas es A pedido y no sepuede configurar.

5 En cambio, puede editar la aplicación, seleccionar la pestaña Dispositivos y elegir la opción Instalaren todos.

Cómo eliminar la aplicación de prueba

Elimine una versión de prueba de una aplicación de Workspace ONE UEM de propiedad exclusiva conEliminar de todos y elimine o retire para garantizar la eliminación completa.

Procedimiento

1 Vaya a la pestaña Interno/a(s) en Aplicaciones y libros y edite la aplicación.

2 En la pestaña Dispositivos, seleccione la opción Eliminar de todos.

3 Vaya a la Vista de detalles de la aplicación en la pestaña Interno/a(s) de Aplicaciones y libros yelimine o retire la aplicación del menú de acciones.

Cómo configurar la protección contra la eliminación de aplicacionesLa protección contra la eliminación de aplicaciones garantiza que el sistema no elimine las principalesaplicaciones empresariales a menos que el administrador lo apruebe. Configure esta función con losvalores de umbral y las acciones de administración.

Las aplicaciones internas suelen desarrollarse para llevar a cabo tareas específicas de la empresa, por loque una eliminación repentina de estas puede provocar la frustración del usuario y la interrupción deltrabajo. Para evitar la eliminación de aplicaciones internas importantes, la función retiene comandos deeliminación según los valores de umbral. El sistema no elimina ninguna de las aplicaciones internashasta que el administrador realiza alguna acción con los comandos retenidos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 28

Page 29: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Procedimiento

1 Vea los valores de umbral predeterminados o edite dichos valores del grupo organizativo. Introduzcalas direcciones de correo electrónico que recibirán las notificaciones sobre el problema con laplantilla Notificación de que se ha alcanzado el límite de eliminación de aplicaciones.

Si se cumplen los valores de umbral, Workspace ONE UEM retiene los comandos de eliminación deaplicaciones y los muestra ordenados por aplicación en el Registro de eliminación deaplicaciones.

2 Realice alguna acción con los comandos de eliminación de aplicaciones retenidos por el sistema.

a Depure los comandos de eliminación de aplicaciones de la cola de comandos con la opciónDescartar.

b Elimine las aplicaciones internas de los dispositivos seleccionando la opción Liberar, que envíalos comandos de eliminación de aplicaciones.

3 Si ha descartado los comandos, reasigne dichas aplicaciones a los grupos inteligentes.

Activadores de la protección contra la eliminación de aplicaciones

El sistema de protección contra la eliminación de aplicaciones revisa la cola de comandos de eliminaciónde aplicaciones en busca de valores que cumplan o superen los valores de umbral establecidos. Varioscambios de estado de aplicaciones o grupos pueden desencadenar comandos de eliminación deaplicaciones.

n Editar grupos inteligentes.

n Publicar aplicaciones.

n Desactivar aplicaciones.

n Retirar aplicaciones.

n Eliminar aplicaciones.

Valores de umbral para la protección contra la eliminación de aplicaciones

Los valores de umbral se aplican a los identificadores de paquete a un grupo organizativo de tipo decliente y, a su vez, los heredan grupos organizativos secundarios. Al establecer valores de umbral yactuar en ellos, tenga en cuenta estas características para que los administradores tomen medidasinformadas sobre las aplicaciones y tengan los permisos necesarios para llevar a cabo acciones con loscomandos.

Configuraciones y acciones que se aplican a los ID de paquete

El sistema aplica valores de umbral por ID de paquete. Una aplicación única puede tener varios nombresy, aun así, disponer del mismo ID de paquete.

Si esto ocurre, el sistema de protección selecciona un nombre para mostrar en el registro. Sin embargo,el sistema aplica los comandos administrativos al ID de paquete.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 29

Page 30: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Seguimiento de las jerarquías de grupos organizativos por parte del sistema

El sistema establece valores de umbral predeterminados en un grupo organizativo de tipo cliente. Losgrupos organizativos secundarios heredan esos valores.

Nota Los administradores no pueden reemplazar los valores de umbral en los grupos organizativossecundarios.

La situación del administrador en la jerarquía del grupo organizativo les permite controlar los roles yacciones disponibles. Los administradores en los grupos organizativos secundarios pueden llevar a caboacciones con los comandos de eliminación en los grupos organizativos en los que están asignados. Losadministradores en grupos organizativos principales pueden editar valores y llevar a cabo acciones conlos comandos de eliminación en el grupo principal y en los grupos organizativos secundarios.

Estados para la protección contra la eliminación de aplicaciones

El estado del comando que la consola muestra en el registro de eliminación de aplicaciones representauna fase del proceso de protección.

Tabla 1-7. Descripciones y causas de los estados en la protección contra la eliminación deaplicaciones.

Estado Descripción Causa

En espera de aprobación El sistema de protección retiene los comandos deeliminación y no elimina ninguna de las aplicacionesinternas asociadas.

Los comandos de eliminación se encuentran en la cola decomandos, pero el sistema no puede procesarlos sin laaprobación del administrador.

El sistema retuvo los comandos deeliminación porque se cumplieron losvalores de umbral.

Liberado al dispositivo El sistema de protección envía los comandos para eliminarlas aplicaciones internas aplicables de los dispositivos.

El sistema liberó los comandosporque un administrador configuró laliberación.

Descartado por eladministrador

El sistema de protección ha depurado los comandos deeliminación de la cola de comandos.

El sistema no eliminó las aplicaciones internas aplicablesde los dispositivos.

El sistema depuró los comandosporque un administrador configuró ladepuración.

Cómo editar los valores de umbral para la protección contra la eliminación de aplicaciones

Utilice los valores predeterminados o introduzca los límites que activan el sistema para retener loscomandos de eliminación de aplicaciones. Estas acciones detienen el sistema e impiden que elimine lasaplicaciones internas asociadas de los dispositivos.

Seleccione los valores que reflejen el nivel de riesgo que asume la empresa si el sistema elimina unaaplicación crítica de un conjunto de dispositivos.

Procedimiento

1 Configure la función en un grupo organizativo en el nivel del cliente o por debajo en la WorkspaceONE UEM Console.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 30

Page 31: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

2 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE >Protección contra la eliminación de aplicaciones.

3 Complete las opciones de umbral.

Ajustes Descripción

Dispositivos afectados Introduzca el número máximo de dispositivos que pueden liberar una aplicacióncrítica antes de que la pérdida impida el trabajo de la empresa.

Dentro de (minutos) Introduzca el número máximo de minutos que el sistema tiene para enviarcomandos antes de que la pérdida de una aplicación crítica impida que losdispositivos lleven a cabo las tareas empresariales.

Plantilla de correo electrónico Seleccione una plantilla de notificación por correo electrónico y personalícela. Elsistema incluye la plantilla Notificación de que se ha alcanzado el límite deeliminación de aplicaciones, que es específica para la protección frente a laeliminación de aplicaciones.

Enviar correo electrónico a Introduzca las direcciones de correo electrónico en las que recibir lasnotificaciones sobre los comandos de eliminación ejecutados, de modo que losdestinatarios puedan realizar acciones en el registro de eliminación deaplicaciones.

4 Guarde los ajustes.

Cómo actuar con los comandos de eliminación de aplicaciones ejecutados

Utilice la página Registro de eliminación de aplicaciones para seguir reteniendo comandos deeliminación de aplicaciones, para rechazarlos o liberarlos a los dispositivos.

Procedimiento

1 Navegue a Aplicaciones y libros > Ajustes de la aplicación > Registro de eliminación deaplicaciones.

2 Filtre, ordene o navegue para seleccionar los datos que desee.

n Filtre los resultados por Estado del comando.

n Ordénelos por ID de paquete para seleccionar los datos.

n Seleccione una aplicación.

n Puede seleccionar el enlace Número de dispositivos afectados para explorar la lista dedispositivos afectados por las acciones. Esta acción muestra la página Dispositivos del registrode eliminación de aplicaciones, que enumera los dispositivos por su nombre. Puede utilizar elnombre del dispositivo para navegar a los dispositivos con la opción Vista de detalles.

3 Seleccione Liberar o Descartar.

n La opción Liberar envía los comandos a los dispositivos y el sistema elimina de ellos lasaplicaciones internas.

n La opción Descartar depura los comandos de eliminación de la cola y el sistema no elimina lasaplicaciones internas de los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 31

Page 32: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

4 Para los comandos descartados, regrese al área de aplicaciones internas de la consola y compruebelas asignaciones de grupos inteligentes de la aplicación para la que ha descartado los comandos.Asegúrese de que las asignaciones de grupos inteligentes de la aplicación interna siguen siendoválidas.

Si no lo fueran ni pudiera comprobarlo, el sistema podría eliminar la aplicación cuando el dispositivose conectara al sistema.

Cómo configurar “Ver los registros” para las aplicaciones internasUtilice la función Ver los registros para acceder a los archivos de registro disponibles que pertenecen alas aplicaciones que utilizan el marco Workspace ONE SDK. Los tipos de registro incluyen todos losregistros, los registros de bloqueos y los registros de aplicaciones. Con esta función puede descargar oeliminar registros.

Puede filtrar las opciones utilizando los menús Tipo de registro y Nivel de registro para que puedaconseguir el tipo o la cantidad de información necesaria para investigar y solucionar problemas deaplicaciones que utilicen el marco SDK.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña Interno/a(s).

2 Seleccione la aplicación y, a continuación, seleccione la opción Más > Ver > Registros en el menúde acciones.

3 Seleccione las opciones que desea implementar en determinados dispositivos (seleccionados) o entodos los dispositivos (mostrados).

Ajustes Descripción

Descargar selección Descargue los registros seleccionados con información relacionada con lasaplicaciones que utilizan el marco Workspace ONE SDK.

Descargar listado Descargue todos los registros en todas las páginas con información relacionadacon las aplicaciones que utilizan el marco Workspace ONE SDK.

Eliminar selección Elimine los registros seleccionados con información sobre las aplicaciones queutilizan el marco Workspace ONE SDK.

Eliminar listado Elimine todos los registros en todas las páginas con información sobre lasaplicaciones que utilizan el marco Workspace ONE SDK.

Tipos de registro de SDK

Workspace ONE UEM muestra registros de las aplicaciones que informan sobre los fallos de laaplicación y datos específicos de ella. Estos registros se integran con VMware Workspace ONE SDKpara que pueda administrar las aplicaciones creadas con SDK.

Busque los registros de las aplicaciones en Aplicaciones y libros > Análisis > Registros deaplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 32

Page 33: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Registros deaplicaciones

Este tipo de registro captura información sobre una aplicación. Puede configurar el nivel del registro en lasección predeterminada de perfiles SDK al navegar a Grupos y ajustes > Todos los ajustes >Aplicaciones > Ajustes y políticas > Configuración > Registro. Debe agregar un código en la aplicaciónpara poder cargar los registros en la Workspace ONE UEM Console.

Registros debloqueos

Este tipo de registro captura los datos de la aplicación la próxima vez que se ejecute después de habersebloqueado. Estos registros se recopilan automáticamente y se cargan en la Workspace ONE UEM Consolesin tener que introducir un código adicional en la aplicación de SDK.

API de registro de SDK para niveles

Workspace ONE UEM agrupa los mensajes de registro en categorías para distinguir los problemascríticos de las actividades normales.

La Workspace ONE UEM Console informa de los mensajes que coinciden con el nivel de registroconfigurado, así como también con otros registros que tienen un estado crítico mayor. Por ejemplo, siconfigura el nivel de registro en “Advertencia”, los mensajes con niveles de “Advertencia” y “Error” semostrarán en la Workspace ONE UEM Console.

La aplicación creada con el SDK recopila registros a lo largo del tiempo y los almacena localmente en eldispositivo hasta que se invoca otra API o comando para transmitir los registros.

Nota Cuando se produce una eliminación empresarial, la consola no depura los archivos de registro.Puede recuperar los registros después de que un dispositivo se vuelva a inscribir para determinar losproblemas que se produjeron en la última sesión de inscripción que causaron la eliminación empresarial.

Tabla 1-8. Descripciones y API de nivel de registro de SDK

Nivel API de registro Descripción

Error AWLogError("{mensaje de registro}") Solo registra errores. Un error muestra lo que falló en losprocesos como, por ejemplo, la imposibilidad de buscar UID ouna dirección URL incompatible.

Advertencia AWLogWarning("{mensaje deregistro}")

Registra errores y advertencias. Una advertencia muestra unposible problema en el proceso como, por ejemplo, códigos derespuesta dañados y autenticaciones de tokens no válidos.

Información AWLogInfo("{mensaje de registro}") Registra una cantidad considerable de datos con finesinformativos. El nivel de registro de información muestramensajes de procesos generales, advertencias y errores.

Depurar o Detallado AWLogVerbose("{mensaje deregistro}")

Registra todos los datos para agilizar la solución de problemas.Esta opción no está disponible para todas las funciones.

Administración de aplicaciones públicasUtilice Workspace ONE UEM para administrar la implementación y el mantenimiento de las aplicacionesmóviles disponibles públicamente en diversas tiendas de aplicaciones. La implementación deaplicaciones públicas desde tiendas de aplicaciones diferentes varía ligeramente entre plataformas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 33

Page 34: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo agregar aplicaciones públicas desde una tienda de aplicacionesImplemente aplicaciones públicas desde la Workspace ONE UEM Console en los dispositivos conWorkspace ONE o AirWatch Catalog.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s) y despuésseleccione Agregar aplicación.

2 Vea el grupo organizativo desde el cual se carga la aplicación en Administrado por.

3 Seleccione la Plataforma.

4 Busque la aplicación en la tienda de aplicaciones; para ello, introduzca una palabra clave debúsqueda en el campo Nombre.

5 Seleccione la fuente de la que el sistema obtendrá la aplicación, ya sea Buscar en la tienda deaplicaciones o bien Introduzca la dirección URL.

Ajustes Descripción

Buscar en la tienda de aplicaciones n iOS: busca la aplicación en la tienda de aplicaciones.

n Escritorio de Windows y Phone: busca la aplicación. Si adquiereaplicaciones de esta manera y no a través de la Tienda Microsoft paraempresas. el sistema no las administrará.

n Android: utiliza la experiencia de búsqueda de iFrame de Google Play Store ybusca la aplicación en Play Store. El iFrame permite que Google Play seincruste directamente en la consola de Workspace ONE UEM para unaexperiencia de administración de movilidad unificada.

Nota VMware Workspace ONE UEM anunció el fin de la asistencia generalpara el servicio de integración de Play Store el 15 de diciembre de 2018. Seinvita a los clientes actuales que utilizan el servicio de integración de PlayStore a buscar y agregar aplicaciones públicas de Android a la consola deWorkspace ONE UEM y a que configuren Android para aprovechar laexperiencia de búsqueda de Play Store oficial. Para obtener más información,consulte la sección sobre fin de la asistencia general para el servicio deintegración de Play Store en el portal de https://my.workspaceone.com/.

Esta configuración también funciona al integrarse con la plataforma Android.Consulte la guía Plataforma Android.

Introduzca la dirección URL Agrega la aplicación utilizando una dirección URL. Si agrega aplicaciones con estemétodo, el sistema no las administrará.

6 Seleccione Siguiente y, a continuación, Seleccionar para elegir la aplicación deseada en la página

de resultados de la tienda de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 34

Page 35: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

7 Configure las opciones en la pestaña Detalles.

Ajustes Descripción

Nombre Vea el nombre de la aplicación.

Ver en la tienda de aplicaciones Vea el registro la tienda en el que puede descargar la aplicación y obtener másinformación.

Categorías Utilice categorías para identificar el uso de la aplicación.

Puede configurar categorías de aplicaciones personalizadas o mantener lacategoría precodificada de la aplicación.

Modelos compatibles Seleccione todos los modelos de dispositivos que desea que ejecuten laaplicación.

¿Está restringida la aplicación a unainstalación silenciosa: Android?

Asigne la aplicación a los dispositivos Android que sean compatibles con lafunción de desinstalación silenciosa de Android.

Workspace ONE UEM no puede instalar o desinstalar de forma silenciosa lasaplicaciones públicas. Sin embargo, puede controlar qué aplicaciones envía a susdispositivos Android estándar o sus dispositivos Android empresariales. Losdispositivos Android empresariales son compatibles con la actividad silenciosa.

Tamaño: iOS Vea el tamaño de la aplicación para su almacenamiento.

Administrado por Vea el grupo organizativo (GO) al que pertenece la aplicación en la jerarquía deGO de Workspace ONE UEM.

Calificaciones Vea el número de estrellas que representan la popularidad de la aplicación en laWorkspace ONE UEM Console y en AirWatch Catalog.

comentarios Introduzca comentarios que expliquen el propósito y uso de la aplicación para laorganización.

Esquema predeterminadon iOSn Escritorio de Windowsn Windows Phone

Indica el esquema de la dirección URL para las aplicaciones compatibles. Laaplicación viene en el mismo paquete que el esquema, por lo que el sistemaanaliza el esquema y muestra el valor en este campo.

Un esquema predeterminado ofrece varias funciones de integración para susaplicaciones.

n Utilice el esquema para integrarse con otras plataformas y aplicaciones web.

n Utilice el esquema para recibir mensajes desde otras aplicaciones y parainiciar solicitudes específicas.

n Utilice el esquema para ejecutar aplicaciones de Apple iOS en AirWatchContainer.

8 Asigne los Términos de uso obligatorios para la aplicación en la pestaña Términos de uso. Este

ajuste es opcional.

Los términos de uso especifican cómo se debe utilizar la aplicación. Exponen las expectativas deforma clara a los usuarios finales. Cuando envíe la aplicación a los dispositivos, los usuarios verán lapágina de términos de uso que deben aceptar para poder utilizar la aplicación. Si los usuarios no losaceptan, no podrán acceder a la aplicación.

9 Seleccione la pestaña SDK, asigne el Perfil de SDK predeterminado o personalizado y un Perfil deaplicación a la aplicación. Los perfiles de SDK aplican funciones avanzadas de administración deaplicaciones a las aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 35

Page 36: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

10 Seleccione Guardar y asignar para configurar las opciones de implementación flexible de laaplicación.

Pasos siguientes

Para asignar e implementar aplicaciones públicas, configure las opciones de implementación flexibleexplicadas en la sección Cómo agregar asignaciones y exclusiones a las aplicaciones.

Migración de sus excepciones de grupo de usuarios a la función deimplementación flexibleUtilice el proceso de migración para mover los grupos de usuarios configurados con las excepciones deasignación para aplicaciones públicas a la función de implementación flexible.

Las aplicaciones públicas ahora usan la función de implementación flexible para asignar aplicaciones adispositivos. El sistema de implementación flexible no incluye excepciones. En el pasado, se usabanexcepciones para implementar aplicaciones públicas en grupos de usuarios especiales con un tipoespecífico de propiedad de dispositivo.

Las implementaciones flexibles reemplazan a las excepciones y el sistema ofrece un control adicional delas implementaciones. La función permite asignar implementaciones a grupos inteligentes, asignar variasimplementaciones a una aplicación y dar prioridad a dichas implementaciones.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) > Público/a(s).

2 Edite una aplicación que sepa que tenía excepciones.

3 Seleccione Asignar.

El sistema muestra un mensaje de advertencia en el que se solicita que migre las excepciones.

4 Seleccione Migrar y complete el asistente.

Administración de aplicaciones virtualesAdemás de las aplicaciones web, puede integrar aplicaciones y escritorios de Horizon, aplicaciones yescritorios de Horizon Cloud, aplicaciones y escritorios publicados de Citrix y aplicaciones empaquetadasde ThinApp con Workspace ONE UEM Console. Estos recursos se denominan aplicaciones virtuales enla interfaz de Workspace ONE UEM Console y se gestionan a través de la función Colecciones deaplicaciones virtuales.

Puede crear una única colección de aplicaciones virtuales o varias colecciones para cualquier tipo derecurso, excepto para los paquetes de ThinApp para los que solo puede crear una colección. Porejemplo, para integrar una implementación de 50 granjas de Citrix XenApp, puede configurar 10colecciones de aplicaciones virtuales en Workspace ONE UEM Console, con cinco granjas en cadacolección. Esto permite una gestión más sencilla de la configuración y una sincronización más rápida, yaque cada colección se sincroniza por separado.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 36

Page 37: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Por ejemplo, para integrar una implementación de 50 granjas de Citrix XenApp, puede configurar 10colecciones de aplicaciones virtuales en Workspace ONE UEM Console, con cinco granjas en cadacolección. Esto permite una gestión más sencilla de la configuración y una sincronización más rápida, yaque cada colección se sincroniza por separado. También puede utilizar conectores diferentes para cadacolección a fin de distribuir la carga de sincronización.

La página Colecciones de aplicaciones virtuales, a la que se accede a través de Aplicaciones y libros >Aplicaciones > Colecciones > virtuales en Workspace ONE UEM Console, ofrece una ubicacióncentral para gestionar todas las integraciones de recursos. Puede crear y editar colecciones, supervisarel estado de sincronización de todas las colecciones, ver las alertas y sincronizar manualmente desdeesta página.

Nota La integración con las aplicaciones empaquetadas de ThinApp solo es compatible con el conectorVMware Identity Manager de Linux. No es compatible con el conector de Windows.

Ventajas de usar colecciones de aplicaciones virtualesLa función de colecciones de aplicaciones virtuales ofrece las siguientes ventajas:

n Una ubicación central desde la que gestionar todas las integraciones de recursos.

n Gestión de todos los tipos de recursos.

n Gestión de los ajustes de sincronización y configuración de cada colección.

n Supervisión del estado de sincronización de todas las colecciones.

n Capacidad para sincronizar conjuntos de datos más pequeños mediante la configuración de variascolecciones para una integración de recursos grandes. Por ejemplo, puede crear coleccionesindependientes para cada pod de Horizon y cada granja de XenApp.

n Capacidad para configurar colecciones independientes para diferentes dominios. Varios dominios norequieren una relación de confianza si utiliza colecciones independientes para cada dominio.

Requisitos de las colecciones de aplicaciones virtualesLa función colección de aplicaciones virtuales tiene los siguientes requisitos:

n Todas las instancias del servicio de VMware Identity Manager deben ser de la versión 3.1 o posterior.

n Todos los conectores utilizados para sincronizar los recursos deben ser de la versión 2017.12.1.0 oposterior.

Requisitos de configuración de Identity Manager:

n Ajustes de integración del directorio configurados entre la instancia de Workspace ONE UEM y lainstancia de VMware Identity Manager.

n Hay un administrador del directorio en la instancia de Workspace ONE UEM y la instancia deVMware Identity Manager.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 37

Page 38: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Requisitos de rol:

n El rol de superadministrador es necesario para acceder inicialmente a la página Colecciones deaplicaciones virtuales.

n En una nueva instalación, cuando selecciona Aplicaciones y libros > Aplicaciones > Colecciones> virtuales por primera vez, aparece una página de información y, a continuación, debe hacer clic enIntroducción para visualizar la página Colecciones de aplicaciones virtuales. Este flujo deintroducción inicial requiere un rol de superadministrador.

n Para las instalaciones que se actualizan desde una versión anterior, es necesario el rol desuperadministrador para migrar configuraciones de recursos existentes a colecciones deaplicaciones virtuales.

n Para las instalaciones que se actualizan desde una versión anterior, pero no tienen recursosconfigurados, es necesario el rol de superadministrador para acceder inicialmente a la páginaColecciones de aplicaciones virtuales. Este escenario es similar al nuevo escenario de instalación.

n Posteriormente, puede gestionar colecciones de aplicaciones virtuales con cualquier rol que puedarealizar las siguientes acciones en el servicio del catálogo:

n Gestionar aplicaciones de escritorio (para crear, editar o eliminar colecciones de aplicacionesvirtuales publicadas por Citrix, Horizon Cloud y Horizon)

n Gestionar ThinApp (para crear, editar o eliminar colecciones de ThinApp)

n El rol de superadministrador es necesario para guardar la página Intervalos de red para lascolecciones de Horizon y Citrix. La página Intervalos de red se utiliza para especificar los FQDN deacceso de cliente para dirigir las solicitudes de usuario a los servidores correspondientes.

n El GO debe ser de tipo "Cliente".

Cómo migrar configuraciones existentes a las colecciones de aplicacionesvirtualesEn Workspace ONE UEM 1903, puede comenzar a utilizar las colecciones de aplicaciones virtualesdirectamente o seguir una ruta de migración, según el escenario de instalación.

n En las nuevas instalaciones, puede crear nuevas colecciones de aplicaciones virtuales para losrecursos de Horizon, Horizon Cloud, Citrix o ThinApp directamente. Seleccione la pestañaAplicaciones y libros > Aplicaciones > Virtual > Collections . Revise la información de la página yhaga clic en Introducción. Seleccione el tipo de recurso que desea integrar y siga el asistente paracrear una nueva colección de aplicaciones virtuales.

n Si actualiza a Workspace ONE UEM 1903 y todos los conectores son de la versión 2017.12.1.0 oposterior, debe migrar las configuraciones existentes que se sigan gestionando a través de la interfazde usuario de Manage Desktop Applications en las colecciones de aplicaciones virtuales.

Seleccione la pestaña Aplicaciones y libros > Aplicaciones > Virtual > Collections . Revise lainformación de la página y haga clic en Introducción para usar el asistente de migración. ConsulteCómo usar el asistente de migración para migrar colecciones de aplicaciones virtuales.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 38

Page 39: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Después de migrar las configuraciones existentes, la nueva página Colecciones de aplicacionesvirtuales se habilita, lo que le permite ver y editar las configuraciones migradas y crear nuevas. Paraacceder a la página en cualquier momento, seleccione la pestaña Aplicaciones y libros >Aplicaciones > Virtual > Collections .

n Si va a actualizar a partir de una versión anterior y tiene al menos un conector, independiente ointegrado, que sea anterior a la versión 2017.12.1.0, no puede crear nuevas colecciones deaplicaciones virtuales. Actualice todos los conectores a 2017.12.1.0 o versiones posteriores y, acontinuación, utilice el asistente de migración para migrar las configuraciones existentes a lascolecciones de aplicaciones virtuales.

Nota n Para crear nuevas colecciones de aplicaciones virtuales o migrar las configuraciones existentes a las

colecciones de aplicaciones virtuales, todas las instancias del servicio de VMware Identity Managerdeben ser de la versión 3.1 o posterior y todos los conectores deben ser de la versión 2017.12.1.0 oposterior.

n El rol de superadministrador es necesario para acceder inicialmente a la página Colecciones deaplicaciones virtuales y para migrar recursos existentes.

Cómo usar el asistente de migración para migrar colecciones de aplicaciones virtuales

Utilice el asistente de migración para migrar configuraciones de recursos existentes desde la interfaz deusuario de Manage Desktop Applications disponible en versiones anteriores a las colecciones deaplicaciones virtuales.

Importante Debe migrar todas las configuraciones de recursos existentes al mismo tiempo. Porejemplo, si tiene configurados recursos de Horizon Cloud y Citrix, seleccione ambos en el asistente demigración. El asistente de migración está diseñado para que se utilice solo una vez para migrar todos losrecursos al mismo tiempo. Después de que se ejecute una vez, dejará de estar disponible.

Nota En un entorno alojado en host, el proceso de migración puede tardar un poco.

Requisitos previos

n El rol de superadministrador es necesario para el acceso inicial a la página Colecciones deaplicaciones virtuales y para realizar la migración. Para obtener más información, consulteAdministración de aplicaciones virtuales.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a Aplicaciones y libros > Aplicaciones > Virtual >Collections > Nuevo.

2 Revise la información y haga clic en Introducción.

Aparece el asistente de migración y se mostrarán todas las configuraciones de recursos existentes.Tenga en cuenta que el asistente de migración solo aparece si la instalación anterior tenía recursosconfigurados.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 39

Page 40: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

3 En el asistente de migración, para cada tipo de recurso, seleccione el trabajo del conector que seutilizó para la configuración en la instalación anterior.

El menú desplegable de cada tipo de recurso muestra solo los conectores que tenían dicho recursoconfigurado. Si el recurso se configuró en varios conectores para alta disponibilidad, todos losconectores aparecen en la lista. La etiqueta Sincronizando automáticamente o Sincronizandomanualmente indica si se ha configurado una programación de sincronización para el recurso en elconector o si se ha configurado para sincronización manual. Seleccione el conector que tiene laetiqueta Sincronizando automáticamente. Además, esta es la selección predeterminada en cadalista.

Precaución Asegúrese de realizar una selección para todas las configuraciones existentes. Elasistente de migración solo se puede utilizar una vez para migrar todos los recursos al mismotiempo. Después de que se ejecute una vez, dejará de estar disponible.

4 Haga clic en Migrar.

En un entorno alojado en host, el proceso de migración puede tardar un poco.

Se migran las configuraciones de recursos existentes. Se crea una colección de aplicaciones virtualespara cada tipo de configuración. Estas colecciones se muestran en la página Colecciones deaplicaciones virtuales que aparece después de que la migración se complete. Para ver o editar unacolección, haga clic en su nombre.

Para acceder a la página Colecciones de aplicaciones virtuales en cualquier momento, seleccione lapestaña Catálogo > Colecciones de aplicaciones virtuales.

Para obtener información sobre la solución de problemas de las colecciones de aplicaciones virtuales,consulte el archivo de registro del conector, connector.log, y el archivo de registro del servicio,horizon.log. En los dispositivos virtuales de Linux, los archivos de registro se encuentran en eldirectorio /opt/vmware/horizon/workspace/logs. En los servidores de Windows, los archivos deregistro se encuentran en el directorio install_dir\IDMConnector_or_VMwareIdentityManager\opt\vmware\horizon\workspace\logs.

Pasos siguientes

n Solo un conector, el que ha seleccionado en el asistente de migración, se añade a cada nuevacolección de aplicaciones virtuales. Si ha configurado un clúster de conectores para altadisponibilidad, edite las colecciones y añada el resto de conectores.

n Se crea una sola colección de aplicaciones virtuales para cada configuración migrada. Paraintegraciones grandes, con muchos servidores y aplicaciones, considere la posibilidad de dividir lacolección en varias colecciones para facilitar la gestión y agilizar la sincronización. La función decolección de aplicaciones virtuales permite crear varias colecciones para cada tipo de integración,excepto para las integraciones de ThinApp.

Cómo crear colecciones de aplicaciones virtualesPuede crear una o más colecciones de aplicaciones virtuales para cada tipo de integración comorecursos publicados de Horizon Cloud o Citrix.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 40

Page 41: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Requisitos previos

n Todas las instancias del servicio de VMware Identity Manager deben ser de la versión 3.1 o posterior.

n Todos los conectores utilizados para la sincronización de recursos deben ser de la versión2017.12.1.0 o posterior.

n Se requieren los siguientes roles de administrador:

n Para comenzar con las colecciones de aplicaciones virtuales, utilice el rol de superadministrador.

n Para crear, editar o eliminar colecciones de aplicaciones virtuales publicadas de Horizon, HorizonCloud y Citrix, utilice cualquier rol que pueda gestionar aplicaciones de escritorio en el serviciodel catálogo.

n Para crear, editar o eliminar colecciones de ThinApp, utilice cualquier rol que pueda gestionarThinApp en el servicio del catálogo.

n Para editar y guardar la página Rangos de redes para colecciones de aplicaciones virtualespublicadas de Horizon y Citrix, utilice el rol de superadministrador.

n La integración con las aplicaciones empaquetadas de ThinApp solo es compatible con el conectorVMware Identity Manager de Linux. No es compatible con el conector de Windows.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a Aplicaciones y libros > Aplicaciones > Virtual >Collections > Nuevo.

2 Seleccione el tipo de fuente. Puede seleccionar el tipo de recurso que desea integrar. Puedeseleccionar aplicaciones publicadas de Horizon, Horizon Cloud y Citrix o paquetes de ThinApp comotipos de fuente.

Nota La integración con las aplicaciones empaquetadas de ThinApp solo es compatible con elconector VMware Identity Manager de Linux. No es compatible con el conector de Windows.

3 Siga el asistente para crear una nueva colección.

La información de la configuración para cada tipo de integración es diferente.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 41

Page 42: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Algunos campos, como los siguientes, aparecen para todos los tipos de fuente.

Opción Descripción

Conector Seleccione el conector que desea utilizar para sincronizar esta colección. Paraseleccionar el conector, seleccione el directorio asociado. Si ha configurado unclúster de conectores, todas las instancias del conector aparecen en la lista Host ypuede organizarlas en orden de conmutación por error para esta colección. Parareorganizar la lista, haga clic y arrastre las filas a la posición deseada.

Importante Después de crear la colección, no puede seleccionar un conectordiferente para la colección.

Frecuencia de sincronización Seleccione cuándo y con qué frecuencia desea sincronizar los recursos en lacolección. La frecuencia de sincronización puede variar de horas a semanas. Si nodesea configurar una programación de sincronización automática, seleccioneManual.

Política de activación Seleccione cómo desea poner a disposición de los usuarios los recursos en estacolección en la aplicación y el portal de Workspace ONE. Si desea configurar unflujo de aprobación, seleccione Usuario-activado; de lo contrario, seleccioneAutomático.

Con las opciones Usuario-activado y Automático, los recursos se añaden a lapágina del catálogo. Los usuarios pueden utilizar los recursos de la página delcatálogo o moverlos a la página de marcadores. Sin embargo, para configurar unflujo de aprobación para cualquiera de las aplicaciones, debe seleccionar Usuario-activado para esa aplicación.

La política de activación se aplica a todas las autorizaciones de usuarios paratodos los recursos en la colección. Puede modificar la política de activación parausuarios individuales o grupos por recurso, desde la página del usuario o grupo enla pestaña Usuarios y grupos.

Pasos siguientes

Después de crear la colección, puede ver y editar la colección desde la página Colecciones deaplicaciones virtuales.

Los recursos en la nueva colección aún no se han sincronizado. Si establece una programación desincronización para la colección, los recursos se sincronizarán en el próximo periodo programado. Parasincronizar los recursos de forma manual, seleccione la colección en la página Colecciones deaplicaciones virtuales y haga clic en Sincronizar.

Cómo editar colecciones de aplicaciones virtualesPuede editar todas las colecciones de aplicaciones virtuales, para todos los tipos de integración, desde lapágina Colecciones de aplicaciones virtuales en la consola Workspace ONE UEM.

Requisitos previos

n Se requieren los siguientes roles de administrador:

n Para crear, editar o eliminar colecciones de aplicaciones virtuales publicadas de Horizon, HorizonCloud y Citrix, utilice cualquier rol que pueda gestionar aplicaciones de escritorio en el serviciodel catálogo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 42

Page 43: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

n Para crear, editar o eliminar colecciones de ThinApp, utilice cualquier rol que pueda gestionarThinApp en el servicio del catálogo.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a la pestaña Aplicaciones y libros > Aplicaciones >Virtual > Collections .

2 Seleccione la colección que desea editar y haga clic en Editar.

3 En el asistente para editar la colección de aplicaciones virtuales, edite la colección y guarde loscambios.

Puede cambiar los siguientes ajustes:

n El nombre de la colección

n La ruta o el servidor fuente y los ajustes relacionados

n Los ajustes de sincronización como la frecuencia de sincronización o la hora de sincronizaciónprogramada

n Otros ajustes, según corresponda al tipo de integración

No puede cambiar el directorio después de crear una colección.

Nota En una colección de aplicaciones virtuales de Horizon, no puede modificar el FQDN de un podde Horizon que se haya añadido previamente. Elimine el pod de la colección y vuelva a añadirlo.

Pasos siguientes

Como práctica recomendada, sincronice la colección después de editarla. Acceda a la páginaAplicaciones y libros > Aplicaciones > Virtual > Collections , seleccione la colección y haga clic enSincronizar.

Cómo sincronizar colecciones de aplicaciones virtualesPuede sincronizar una colección de aplicaciones virtuales en cualquier momento desde la páginaColecciones de aplicaciones virtuales, con independencia de si ha seleccionado la sincronizaciónautomática o manual para la colección. Al sincronizar una colección, se propagan recursos yautorizaciones del servidor de origen a Workspace ONE UEM.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a la pestaña Aplicaciones y libros > Aplicaciones >Virtual > Collections .

2 Seleccione la colección de aplicaciones virtuales que desea sincronizar y haga clic en Sincronizar.

Workspace ONE UEM compara recursos y asignaciones entre la fuente y el catálogo de WorkspaceONE UEM y muestra el cuadro de diálogo Calculando acciones de sincronización.

Si los recursos y las asignaciones coinciden, aparece el siguiente mensaje: Todos los recursosestán actualizados. No se requiere sincronización.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 43

Page 44: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Si hay cambios en la fuente que se deban propagar a Workspace ONE UEM, el cuadro de diálogoCalculando acciones de sincronización muestra el número de aplicaciones, escritorios yasignaciones de usuarios que requieren sincronización.

3 Haga clic en Guardar en el cuadro de diálogo Calculando acciones de sincronización.

El proceso de sincronización se inicia y puede tardar en completarse, en función de la cantidad derecursos y asignaciones que requieran sincronización. Cuando se completa la sincronización, elestado de sincronización en la página Colecciones de aplicaciones virtuales cambia de Iniciado aSincronización finalizada.

Cómo eliminar colecciones de aplicaciones virtualesPuede eliminar colecciones de aplicaciones virtuales desde la página Colecciones de aplicacionesvirtuales en la consola Workspace ONE UEM.

Cuando elimina una colección, se eliminan todas las aplicaciones y escritorios sincronizados porcolección. Cuando elimina una colección de Horizon o Citrix, también se eliminan las políticascorrespondientes configuradas en los rangos de redes. Cuando elimina una colección de Horizon o deHorizon Cloud, también se elimina el artefacto de federación.

Requisitos previos

n Para eliminar colecciones de aplicaciones virtuales publicadas de Horizon, Horizon Cloud y Citrix,utilice un rol de administrador que pueda gestionar aplicaciones de escritorio en el servicio delcatálogo.

n Para eliminar colecciones de ThinApp, utilice un rol de administrador que pueda gestionar ThinAppen el servicio del catálogo.

Procedimiento

1 En la consola Workspace ONE UEM, acceda a la pestaña Aplicaciones y libros > Aplicaciones >Virtual > Collections .

2 Seleccione la colección que desea eliminar y haga clic en Eliminar.

Cómo supervisar colecciones de aplicaciones virtualesPuede supervisar el estado de sincronización de todas las integraciones de recursos desde la páginaColecciones de aplicaciones virtuales. Para cada colección de aplicaciones virtuales, puede ver la horaen la que se sincronizaron los recursos por última vez, si la sincronización se realizó correctamente, quérecursos y asignaciones se sincronizaron y si se produjeron alertas durante la sincronización.

Procedimiento

1 En Workspace ONE UEM Console, acceda a la pestaña Aplicaciones y libros > Aplicaciones >Virtual > Collections .

Todas las colecciones, para todos los tipos de integraciones de recursos, aparecen en la página.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 44

Page 45: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

2 Consulte la información de cada colección.

Para ver Consulte la sección

La programación desincronizaciónestablecida para lacolección

La columna Frecuencia de sincronización.

Si no se ha configurado una programación de sincronización automática, la columna muestraManual. Con una configuración manual, debe sincronizar la colección de aplicaciones virtualesmanualmente cada vez que desee propagar los cambios en los recursos o las autorizaciones de losservidores de origen a Workspace ONE UEM.

La hora del últimointento desincronización

La columna Último intento de sincronización.

El estado de la últimasincronización

La columna Estado de sincronización muestra uno de los siguientes estados:

n Aún sin sincronizar

La colección de aplicaciones virtuales nunca se ha sincronizado.

n Simulacro finalizado

Al hacer clic en Sincronizar para sincronizar una colección de aplicaciones virtualesmanualmente, antes de realizar una sincronización, Workspace ONE UEM calcula el número deaplicaciones, escritorios y asignaciones que requieren la sincronización y muestra losresultados en el cuadro de diálogo Calculando acciones de sincronización. En este punto, elestado es Simulacro finalizado. La tarea de sincronización se inicia después de hacer clicen Guardar.

n Iniciado

Se ha iniciado el proceso de sincronización.

n Error al iniciar la sincronización

El proceso de sincronización no se puede iniciar porque hay una sincronización anterior encurso.

n Sincronización finalizada

Se ha completado el proceso de sincronización.

n Failed to complete sync

El proceso de sincronización no se ha completado. Por ejemplo, si un problema de red evitóque el conector llegara al servidor desde el que sincronizar recursos, la sincronización no secompleta.

n Not all resources and entitlements were synced

Algunos recursos y autorizaciones no se sincronizaron debido a que el proceso desincronización no se completó.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 45

Page 46: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Para ver Consulte la sección

Los escritorios, lasaplicaciones y lasautorizaciones que seañadieron o eliminaronen la últimasincronización

1 Haga clic en Más en la columna Estado de sincronización.

2 Haga clic en el icono de información.

El cuadro de diálogo Resumen de acciones de sincronización muestra el número deaplicaciones, escritorios y asignaciones que se añadieron, eliminaron o actualizaron en laúltima sincronización.

3 Para ver los nombres de las aplicaciones, los escritorios o las asignaciones, haga clic en losvínculos.

Alertas 1 Haga clic en Más en la columna Estado de sincronización.

2 Haga clic en el icono de alerta.

El cuadro de diálogo Alertas de sincronización muestra alertas que se produjeron durante lasincronización. Por ejemplo, si hay asignaciones para un usuario que no existe en WorkspaceONE UEM, aparecerá una alerta.

Nota Historial de resumen de sincronizaciones se muestra solo si todos los conectores seactualizan a la última versión.

Nota Las alertas no se separan por colección ni por ejecución de sincronización. Todas las alertasaparecen en la lista, incluidas las alertas de sincronización de directorios.

Administración de aplicaciones SaaSAdministre sus aplicaciones SaaS en la misma consola que sus aplicaciones nativas y enlaces web.Cuando usa políticas de acceso con aplicaciones SaaS, puede controlar el acceso a la aplicación en elpunto de la autenticación.

Las aplicaciones SaaS y las aplicaciones web son lo mismoA las aplicaciones SaaS se les denomina aplicaciones web en VMware Identity Manager y ahora puedeagregar, editar y eliminar estas aplicaciones en una consola de administración. Constan de una direcciónURL que remite a la página de destino del recurso. También incluyen un registro de la aplicación.Agregue aplicaciones SaaS a la Workspace ONE UEM Console desde las aplicaciones web del catálogode Workspace ONE. También puede agregar nuevas aplicaciones SaaS en la Workspace ONE UEMConsole.

Documentación de VMware Identity ManagerPara obtener información sobre cómo configurar aplicaciones web en VMware Identity Manager, consulteProporcionar acceso a aplicaciones Web, en la Documentación de VMware Identity Manager.

Controlar el acceso en el momento de la autenticaciónLas aplicaciones SaaS y las políticas de acceso ofrecen el control de los recursos en el momento de laautenticación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 46

Page 47: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-9. Opciones de control de acceso

Componente Descripción

Método de autenticación Requiera el uso de los protocolos de federación al acceder a la aplicación SaaS.

Los protocolos de federación usan tokens para permitir el acceso y establecer una relación deconfianza entre el recurso y el usuario.

Proveedores de identidad yde servicios

Para configurar la confianza entre sus proveedores, las aplicaciones SaaS y los usuarios de la red,utilice el proveedor de identidades y los metadatos del proveedor de servicio desde el sistemaWorkspace ONE en Workspace ONE UEM.

Certificados Para controlar la confianza entre los usuarios de su sistema Workspace ONE y la aplicación SaaS,utilice el certificado autofirmado desde el servicio de VMware Identity Manager o introduzca unodesde su entidad de certificación.

Usuarios y grupos deusuarios

Configure usuarios y grupos de usuarios en VMware Identity Manager y, después, asígnelos a lasaplicaciones SaaS en la Workspace ONE UEM Console.

Conexión segura Habilite conexiones de confianza con el sistema VMware Enterprise entre el sistema WorkspaceONE, las aplicaciones SaaS y los usuarios.

Acceso a la sesión yduración

Configure políticas de acceso y el SSO móvil para controlar el tiempo permitido para acceder a lasaplicaciones SaaS antes de que los usuarios tengan que volver a autenticarse en Workspace ONE.

Requisitos de compatibilidad de aplicaciones SaaSPara acceder a las aplicaciones SaaS administradas en VMware Identity Manager en la Workspace ONEUEM Console, configure los sistemas periféricos para que se comuniquen entre sí.

Sistemas requeridos

Configure o integre los sistemas enumerados, para poder acceder a la página de aplicaciones SaaS.

n Active Directory: este componente integra Workspace ONE UEM y VMware Identity Manager parasincronizar los usuarios y grupos de Active Directory (AD) con el servicio. Asigne aplicaciones SaaSa los usuarios y grupos sincronizados desde Active Directory.

Nota Con la configuración del conector, los usuarios y grupos de AD se sincronizan entreWorkspace ONE UEM y VMware Identity Manager.

n VMware Identity Manager: este componente sirve para muchas funciones, como la administración deusuarios y grupos y de la autenticación en los recursos.

n Mobile SSO: este componente administra las capacidades de inicio de sesión único (SSO) en elportal de Workspace ONE para dispositivos Android e iOS administrados en Workspace ONE UEM.Para los dispositivos Android, el SSO para móviles usa certificado de autenticación. Para losdispositivos iOS, usa el proveedor de identidad en el servicio de administrador de identidad deVMware Identity Manager.

Nota El SSO para móviles es diferente de la función de SSO para aplicaciones que usan elWorkspace ONE SDK.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 47

Page 48: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

n Políticas de acceso: este componente ofrece acceso seguro al portal de aplicaciones de WorkspaceONE para iniciar aplicaciones web. Las políticas de acceso incluyen reglas que especifican criteriosque han de cumplirse para iniciar sesión en el portal de las aplicaciones y utilizar los recursos.

Se encuentra disponible una política predeterminada que controla el acceso en general. Esta políticaestá configurada para permitir el acceso de todos los usuarios a todos los rangos de redes y desdetodos los tipos de dispositivos. Puede crear políticas de acceso más estrictas que restringen elacceso de los usuarios a las aplicaciones en función de las reglas de acceso definidas.

Aplicaciones admitidas

Implemente aplicaciones SaaS para estas plataformas.

n Android

n Apple iOS

n Apple macOS

n Windows Desktop (Windows 10)

Acceso a las aplicaciones SaaS con directivas de accesoPara ofrecer acceso seguro a las aplicaciones SaaS, debe configurar directivas de acceso. Las políticasde acceso incluyen reglas que especifican criterios que han de cumplirse para iniciar sesión en el portalde Workspace ONE y utilizar aplicaciones.

Para obtener más información acerca de las políticas de acceso en el sistema de VMware IdentityManager, consulte la Documentación de VMware Identity Manager y busque Administración depolíticas de acceso.

Para obtener información sobre las aplicaciones SaaS, consulte Administración de aplicaciones SaaS.

Flexibilidad de las políticas de acceso

Las políticas de acceso permiten ejercer un control indulgente de la red y restringir el acceso fuera de lared. Por ejemplo, puede configurar una política de acceso con las siguientes reglas.

n Permita el acceso a un rango de redes con inicio de sesión único dentro de la red corporativa.

n Configure la misma política para requerir la autenticación multifactor (MFA) cuando esté fuera de lared corporativa.

n Configure la política para permitir el acceso a un grupo de usuarios específicos con un tipo concretode propiedad del dispositivo. Puede bloquear el acceso a otras personas que no pertenezcan algrupo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 48

Page 49: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Política de acceso predeterminada y políticas de acceso específicas de cada aplicación

Política de acceso predeterminada: el servicio VMware Identity Manager y la Workspace ONE UEMConsole incluyen una política predeterminada que controla el acceso a todas las aplicaciones SaaS. Estapolítica permite el acceso de todos los usuarios a todos los rangos de redes y desde todos los tipos dedispositivos. Puede editar la política de acceso predeterminada, pero no puede eliminarla.

Importante Las ediciones de la política de acceso predeterminada se aplican a todas las aplicaciones ypueden afectar a la posibilidad de todos los usuarios de acceder a Workspace ONE.

Cómo agregar rangos de redes para políticas de acceso

Defina rangos de redes con las direcciones IP permitidas para los inicios de sesión de usuarios enaplicaciones SaaS. Asigne estos rangos cuando aplique reglas de acceso a las aplicaciones SaaS.

Requisitos previos

Necesita los rangos de redes para la implementación de VMware Identity Manager y de Workspace ONEUEM. El departamento de la red organizativa suele tener la topología de red.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Políticas de acceso > Rangos de redes.

2 Seleccione un nombre y edite el rango o seleccione Agregar rango de redes.

3 Complete las opciones para definir los rangos.

Ajustes Descripción

Nombre Introduzca un nombre para el rango de redes.

Descripción Introduzca una descripción para el rango de redes.

Rangos de IP Introduzca direcciones IP que incluyan los dispositivos aplicables en el rango.

Agregar fila Defina varios rangos de direcciones IP.

Pasos siguientes

Asigne rangos de redes a las políticas de acceso específicas de aplicaciones. Para obtener másinformación, consulte Cómo configurar políticas de acceso específicas de cada aplicación.

Cómo configurar políticas de acceso específicas de cada aplicación

Agregue políticas de acceso específicas de cada aplicación para controlar el acceso del usuario a lasaplicaciones SaaS.

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones > Políticas de acceso > Agregar política.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 49

Page 50: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Nombre de política Introduzca un nombre para la política.

Los criterios de nombre permitidos incluyen los parámetros enumerados.

n Empiece con una letra, en minúscula o mayúscula, de la "a" a la "Z".

n Incluya otras letras, en minúscula o mayúscula, de la "a" a la "Z".

n Puede incluir guiones.

n Puede incluir números.

Descripción (Opcional) Proporcione una descripción de la política.

Aplicar a Seleccione las aplicaciones SaaS a las que desea asignar la política.

3 Complete las opciones de la pestaña Configuración y seleccione Agregar regla de la política oedite una política existente.

Ajustes Descripción

Si un rango de redes del usuario es Seleccione un rango de redes configurado previamente en el proceso de rangosde redes.

Y el usuario accede al contenidodesde

Seleccione los tipos de dispositivos a los que se permite acceder a contenidosegún los criterios de esta política.

y el usuario pertenece a grupos Seleccione los grupos de usuarios a los que se permite acceder a contenidosegún los criterios de esta política.

Si no selecciona ningún grupo , la política se aplica a todos los usuarios.

A continuación, realice esta acción Permita la autenticación, rechace la autenticación o permita el acceso sinautenticación.

entonces el usuario podríaautenticarse usando

Seleccione el método de autenticación inicial para acceder al contenido.

Si se produce algún error en elmétodo de autenticación anterior oeste no es aplicable, entonces

Seleccione un método de reserva para la autenticación en el contenido en caso deerror con el método inicial.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 50

Page 51: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Agregar método de reserva Agregue otro método de autenticación.

El sistema procesa métodos de arriba abajo, para agregarlos en el orden en quedesea que el sistema los aplique.

Autenticar de nuevo después de Seleccione la duración de una sesión de acceso permitida antes de que el usuariotenga que volver a autenticarse para acceder al contenido.

Configuración: Propiedadesavanzadas Descripción: Propiedades avanzadas

Personalizar mensaje de error Introduzca un mensaje de error de "acceso denegado" personalizado que elsistema mostrará cuando se produzca un error en la autenticación del usuario.

Personalizar texto del enlace delerror

Introduzca el texto para el enlace a través del cual los usuarios abandonan lapágina del mensaje de "acceso denegado" en caso de error de autenticación.

Personalizar URL del enlace del error Introduzca la dirección URL a través de la cual los usuarios abandonan la páginadel error de autenticación.

4 Vea el Resumen de la política de acceso específica de cada aplicación.

Métodos para aplicaciones SaaSSeleccione entre diversas formas de agregar o exportar aplicaciones SaaS en su entorno de WorkspaceONE.

Tabla 1-10. Métodos para aplicaciones SaaS

Método Descripción Tema

Catálogo o manual Seleccione la aplicación en una lista del catálogo o introduzcala información y la URL correspondientes.

Cómo agregar aplicaciones SaaS enla consola de Workspace ONE UEM

Copiar una aplicaciónexistente de SaaS

Utilice este método para hacer copias de la misma aplicaciónSaaS para diferentes unidades de negocio.

Cómo copiar aplicaciones SaaS enWorkspace ONE UEM

Exportar un archivo ZIP Utilice este método para guardar un archivo ZIP del paquetede la aplicación como un archivo JSON en un equipo local.

Cómo exportar aplicaciones SaaSdesde Workspace ONE UEM

Cómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM

Puede agregar aplicaciones SaaS en la Workspace ONE UEM Console. Examine las aplicaciones que yase han agregado a Workspace ONE Catalog o agregue otras nuevas.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 51

Page 52: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Buscar Puede crear una aplicación copiándola del catálogo global. Introduzca el nombrede la aplicación SaaS y búsquela en el catálogo global.

También puede examinar la aplicación desde el catálogo global.

Nombre Introduzca un nombre para la aplicación SaaS.

Descripción (Opcional) Proporcione una descripción de la aplicación.

Icono (Opcional) Haga clic en Examinar y cargue un icono para la aplicación.

Las aplicaciones SaaS usan iconos en formatos de archivo PNG, JPG e ICON.

Los iconos de las aplicaciones cargados deben tener 180 x 180 píxeles comomínimo.

Si el icono es demasiado pequeño, no se mostrará. En este caso, el sistemamostrará el icono predeterminado.

Categoría Asigne categorías para ayudar a los usuarios a ordenar y filtrar la aplicación en elWorkspace ONE Catalog.

Configure categorías en VMware Identity Manager para que aparezcan en la listade categorías.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 52

Page 53: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

3 Configure las opciones de la pestaña Configuración.

a Seleccione el tipo de autenticación para la aplicación SaaS. Las opciones disponibles varían enfunción del tipo que seleccione. El tipo de autenticación determina la configuración disponible enla interfaz de usuario. Hay varias permutaciones.

n SAML 2.0: seleccione esta opción para proporcionar un inicio de sesión único para lasaplicaciones que utilizan la autenticación SAML 2.0.

Tabla 1-11. Configuración de autenticación de SAML 2.0: URL/XML

Ajustes Descripción

Configuración URL/XML es la opción predeterminada para las aplicacionesSaaS que aún no forman parte de Workspace ONE Catalog.

URL/XML Introduzca la URL si se puede acceder a los metadatos XML enInternet.

Pegue el XML en el cuadro de texto si no se puede acceder alos metadatos XML en Internet, pero los tiene.

Use la configuración manual si no tiene los metadatos XML. T

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de laaplicación SaaS después del procedimiento de inicio de sesiónen un escenario iniciado por el proveedor de identidad (IDP).

Tabla 1-12. Configuración de autenticación de SAML 2.0: Manual

Ajustes Descripción

Configuración Manual es la opción predeterminada para las aplicacionesSaaS agregadas desde el catálogo.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones(ACS).

Workspace ONE envía esta URL a su proveedor de serviciospara el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por suproveedor de servicio que establece el dominio en el sujeto deaserción SAML.

Si el proveedor de servicios no requiere un valor específico paraesta URL, introduzca la misma URL como URL de inicio desesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor deservicios en Workspace ONE. Workspace ONE envía laaserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio desesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores deservicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envíaen la instrucción del sujeto de aserción SAML.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 53

Page 54: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-12. Configuración de autenticación de SAML 2.0: Manual (continuación)

Ajustes Descripción

Este valor es un valor de cuadro de texto de perfilpredeterminado para un nombre de usuario en el proveedor deservicio de la aplicación.

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de laaplicación SaaS después del procedimiento de inicio de sesiónen un escenario iniciado por el proveedor de identidad (IDP).

n SAML 1.1: SAML 1.1 es un perfil de autenticación SAML anterior. Para mayor seguridad,implemente SAML 2.0.

Ajustes Descripción

Dirección URL dedestino

Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesiónúnico

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por su proveedor de servicio que establece eldominio en el sujeto de aserción SAML. Si el proveedor de servicios no requiere un valor específicopara esta URL, introduzca la misma URL como URL de inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE.Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

n WSFed 1.2: seleccione esta opción para proporcionar un inicio de sesión único a lasaplicaciones que utilizan la autenticación WS-Federation.

Ajustes Descripción

Dirección URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesiónúnico

Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio de sesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios en Workspace ONE.Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Formato de nombre deusuario

Seleccione el formato requerido por los proveedores de servicios para el formato de sujeto de SAML.

Valor de nombre deusuario

Introduzca el valor de ID del nombre que Workspace ONE envía en la instrucción del sujeto deaserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para un nombre de usuario en elproveedor de servicio de la aplicación.

n Vínculo de aplicación web: si la aplicación no utiliza un protocolo de federación, seleccioneesta opción. Introduzca la URL de destino de la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 54

Page 55: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Dirección URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

n Conectar OpenID: seleccione esta opción para proporcionar un inicio de sesión único a lasaplicaciones que utilizan el protocolo OAuth 2.0.

Ajustes Descripción

Dirección URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

Dirección URL de redireccionamiento Introduzca la URL del cliente que recibe el código de autorización y el token de acceso.

ID de cliente Introduzca la cadena única para el cliente.

Secreto de cliente Escriba el secreto que se utiliza para autorizar al cliente.

b Agregue valores para los parámetros avanzados si desea permitir que la aplicación se inicie enParámetros de aplicaciones. Esta opción no está disponible para todas las aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 55

Page 56: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

c Si desea un mayor control de la mensajería en procesos de inicio de sesión único conWorkspace ONE, agregue parámetros opcionales en Propiedades avanzadas. El tipo deautenticación determina la configuración disponible en la interfaz de usuario. Hay variaspermutaciones. Vaya al tipo de autenticación de la aplicación SaaS.

Tabla 1-13. Propiedades avanzadas: SAML 2.0

Ajustes Descripción

Firmar respuesta Requiera que Workspace ONE firme el mensaje de respuestaenviado al proveedor de servicios. Esta firma verifica queWorkspace ONE ha creado el mensaje.

Firmar aserción Requiera que Workspace ONE firme la aserción del mensaje derespuesta enviado al proveedor de servicios.

Algunos proveedores de servicios requieren esta opción.

Cifrar aserción Cifre la aserción SAML que el sistema envía al proveedor deservicio de la aplicación.

Incluir firma de aserción Requiera que Workspace ONE incluya su certificado de firmaen el mensaje de respuesta enviado al proveedor de servicios.

Algunos proveedores de servicios requieren esta opción.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmode resumen.

Si el proveedor de servicios admite SHA256, seleccione estealgoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con elalgoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione estealgoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida laaserción que Workspace ONE envía al proveedor de servicios aefectos de autenticación.

Solicitar firma Si desea que el proveedor de servicios firme la solicitud deSAML que envía a Workspace ONE, introduzca el certificado defirma público.

Certificado de cifrado Introduzca el certificado de cifrado público que firma la solicitudde SAML desde el proveedor de servicios de la aplicación aWorkspace ONE.

URL de inicio de sesión de aplicación Introduzca la URL de la página de inicio de sesión delproveedor de servicios.

Esta opción activa el proveedor de servicios para que realice uninicio de sesión en Workspace ONE. Algunos proveedores deservicios requieren autenticación para empezar desde supágina de inicio de sesión.

Cuenta de proxy Introduzca las capas de proxy permitidas entre el proveedor deservicios y un proveedor de identidad de autenticación.

Acceso de API Habilite el acceso API a la aplicación SaaS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 56

Page 57: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-13. Propiedades avanzadas: SAML 2.0 (continuación)

Ajustes Descripción

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizadosdistintos a los del inicio de sesión único, agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en elnavegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaSen dicho navegador aporta mayor seguridad. Esta acciónmantiene el acceso dentro de los recursos internos.

Tabla 1-14. Propiedades avanzadas: SAML 1.1

Ajustes Descripción

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmode resumen.

Si el proveedor de servicios admite SHA256, seleccione estealgoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con elalgoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione estealgoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida laaserción que Workspace ONE envía al proveedor de servicios aefectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizadosdistintos a los del inicio de sesión único, agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en elnavegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaSen dicho navegador aporta mayor seguridad. Esta acciónmantiene el acceso dentro de los recursos internos.

Tabla 1-15. Propiedades avanzadas: WSFed 1.2

Ajustes Descripción

Verificación de credenciales Seleccione el método de verificación de credenciales.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmode resumen.

Si el proveedor de servicios admite SHA256, seleccione estealgoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con elalgoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione estealgoritmo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 57

Page 58: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-15. Propiedades avanzadas: WSFed 1.2 (continuación)

Ajustes Descripción

Tiempo de aserción Introduzca los segundos durante los cuales es válida laaserción que Workspace ONE envía al proveedor de servicios aefectos de autenticación.

Asignación de atributos personalizada Si el proveedor de servicios admite atributos personalizadosdistintos a los del inicio de sesión único, agréguelos.

Abrir en VMware BrowserAndroid y iOS

Requiera que Workspace ONE abra la aplicación en elnavegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaSen dicho navegador aporta mayor seguridad. Esta acciónmantiene el acceso dentro de los recursos internos.

d Asigne políticas para proteger el inicio de sesión en los recursos de la aplicación con Políticasde acceso.

Ajustes Descripción

Política de acceso Seleccione una política en Workspace ONE para utilizarla en el control delacceso y la autenticación de usuarios.

La política de acceso predeterminada está disponible si no tiene políticas deacceso personalizadas.

Puede configurar estas políticas en la consola UEM.

Se requiere la aprobación de lalicencia

Para que aparezca esta opción, habilite las Aprobaciones correspondientesen la sección Configuración de las aplicaciones SaaS.

Requiera las aprobaciones antes de que la aplicación se instale y se active unalicencia.

n Precio de la licencia: seleccione el modelo de precios para comprarlicencias para la aplicación SaaS.

n Tipo de licencia: seleccione el modelo de usuario de las licencias, con elnombre o los usuarios simultáneos.

n Coste por licencia: introduzca el precio por licencia.

n Número de licencias: introduzca el número de licencias compradas parala aplicación SaaS.

4 Vea el Resumen de la aplicación SaaS y pase al proceso de asignación.

Pasos siguientes

Asigne aplicaciones SaaS a usuarios y grupos configurados en VMware Identity Manager. ConsulteCómo asignar aplicaciones SaaS.

Cómo copiar aplicaciones SaaS en Workspace ONE UEM

Cree copias de las aplicaciones SaaS y asígnelas a distintos usuarios y grupos. El uso de copias de lasaplicaciones resulta útil si su implementación cuenta con diferentes unidades de negocio que usan lamisma aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 58

Page 59: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cuando los usuarios inician sesión en Workspace ONE y seleccionan la aplicación que tienen asignada,el sistema Workspace ONE les envía la versión de la aplicación asignada.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione laaplicación.

2 Seleccione Copiar.

3 Configure los ajustes de la pestaña Definición.

Para ayudarle a encontrar la aplicación copiada, escriba un nombre en el campo Nombre . Completecualquier otro ajuste que desee.

4 Edite los ajustes de la pestaña Configuración según sea necesario.

5 Utilice la política de acceso predeterminada o seleccione una directiva de acceso específica de laaplicación en la pestaña Políticas de acceso.

6 Revise la información en la pestaña Resumen y pase al proceso de asignación.

Pasos siguientes

Asigne copias de las aplicaciones SaaS a distintos usuarios y grupos configurados en VMware IdentityManager. Consulte Cómo asignar aplicaciones SaaS.

Cómo exportar aplicaciones SaaS desde Workspace ONE UEM

Exporte las aplicaciones SaaS que desea probar en un área de inscripción preparada, o bien que deseautilizar en un equipo local sin el sistema Workspace ONE de SaaS.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione laaplicación.

2 Seleccione Exportar.

3 Confirme que desea exportar la aplicación.

El sistema guarda un archivo ZIP del paquete de aplicaciones JSON en el equipo local.

Descripción de la política de acceso de clientesUna política de acceso de clientes utiliza las credenciales de autenticación de clientes de Office 365 paraacceder a las aplicaciones de Office 365 en su implementación de Workspace ONE.

Un cliente de Office 365, como VMware Boxer, Microsoft Outlook, así como los clientes de correoelectrónico nativos de Android e iOS, recopila las credenciales en la interfaz de usuario para laautenticación. Una política de acceso de clientes permite a VMware Identity Manager administrar lascredenciales recopiladas para la autenticación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 59

Page 60: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Las políticas de acceso de clientes también permiten configurar otros parámetros de acceso paraaplicaciones de Office 365. Las políticas establecidas en una sola aplicación de Office 365 se aplican atodas las aplicaciones de Office 365. Las modificaciones de las políticas de acceso de clientes afectan lacapacidad del usuario para acceder a estas aplicaciones.

Orden de las políticas de acceso de clientes

Es necesario organizar las directivas de acceso de clientes en orden debido a que el sistema implementapolíticas de arriba abajo. El sistema usa la primera política para autenticar a un cliente o denegarle elacceso.

Por ejemplo, si crea un política que deniega el acceso a todos los tipos de dispositivos y la arrastra sobreuna política que permite el acceso para dispositivos Android, el sistema deniega el acceso de todos losdispositivos que traten de entrar con un nombre de usuario y la contraseña. El sistema no aplica lapolítica que permite el acceso a los dispositivos Android. La primera política que deniega el accesosienta el precedente.

Agregar aplicaciones de Office 365 con una política de acceso de clientes

Agregue aplicaciones de Office 365 a la Workspace ONE UEM Console para poder controlar el accesocon políticas de acceso de clientes.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

2 Configure las opciones de la pestaña Definición.

Ajustes Descripción

Buscar Introduzca Office 365 para ver una lista de aplicaciones disponibles.

Nombre Introduzca o vea un nombre para la aplicación SaaS.

Descripción (Opcional) Proporcione una descripción de la aplicación. A menudo, este cuadrode texto se rellena previamente.

Icono (Opcional) si un icono no rellena previamente, seleccione un icono.

Categoría (Opcional) Asigne categorías para ayudar a los usuarios a ordenar y filtrar laaplicación en el Workspace ONE Catalog.

Configure categorías en VMware Identity Manager para que aparezcan en la listade categorías.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 60

Page 61: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

3 Configure las opciones de la pestaña Configuración.

a Las aplicaciones de Office 365 utilizan WSFed 1.2 para Tipo de autenticación paraproporcionar un inicio de sesión único.

Ajustes Descripción

URL de destino Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio desesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor de servicios enWorkspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores de servicios para elformato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envía en lainstrucción del sujeto de aserción SAML.

Este valor es un valor de cuadro de texto de perfil predeterminado para unnombre de usuario en el proveedor de servicio de la aplicación.

b Agregue valores para Parámetros de aplicaciones para permitir que la aplicación se inicie.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 61

Page 62: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

c Si desea un mayor control de la mensajería en procesos de inicio de sesión único conWorkspace ONE, agregue Propiedades avanzadas para WSFed 1.2.

Ajustes Descripción

Verificación de credenciales Seleccione el método de verificación de credenciales.

Algoritmo de firma Seleccione el algoritmo de firma que coincide con el algoritmo de resumen.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Algoritmo de compendio Seleccione el algoritmo de resumen que coincide con el algoritmo de firma.

Si el proveedor de servicios admite SHA256, seleccione este algoritmo.

Tiempo de aserción Introduzca los segundos durante los cuales es válida la aserción queWorkspace ONE envía al proveedor de servicios a efectos de autenticación.

Asignación de atributospersonalizada

Si el proveedor de servicios admite atributos personalizados distintos a los delinicio de sesión único, agréguelos.

d Asigne políticas para proteger el inicio de sesión en los recursos de la aplicación con Políticas

de acceso.

Ajustes Descripción

Política de acceso Seleccione una política en Workspace ONE para utilizarla en el control delacceso y la autenticación de usuarios.

La política de acceso predeterminada está disponible si no tiene políticas deacceso personalizadas.

Puede configurar estas políticas en la consola UEM.

Abrir en VMware Browser Requiera que Workspace ONE abra la aplicación en el navegador de VMware.

Si usa VMware Browser, la apertura de las aplicaciones SaaS en dichonavegador aporta mayor seguridad. Esta acción mantiene el acceso dentro delos recursos internos.

Se requiere la aprobación de lalicencia

Requiera las aprobaciones antes de que la aplicación se instale y se active unalicencia.

n Precio de la licencia: seleccione el modelo de precios para comprarlicencias para la aplicación SaaS.

n Tipo de licencia: seleccione el modelo de usuario de las licencias, con elnombre o los usuarios simultáneos.

n Coste por licencia: introduzca el precio por licencia.

n Número de licencias: introduzca el número de licencias compradas parala aplicación SaaS.

Configure las Aprobaciones correspondientes en la sección Configuraciónde las aplicaciones SaaS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 62

Page 63: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

4 Agregue Políticas de acceso de clientes para los clientes de Office 365. Una política de acceso declientes permite a VMware Identity Manager administrar las credenciales de la interfaz de usuario delcliente de Office 365 recopiladas para la autenticación. Algunos ejemplos de cliente serían VMwareBoxer y Microsoft Outlook. Seleccione Agregar regla de política y complete la configuración.

Si el cliente del usuario es Seleccione un cliente de Office 365 disponible.

Y un rango de redes del usuario es Seleccione un rango de redes configurado previamente en el proceso de rangosde redes.

Y el tipo de dispositivo del usuario es Seleccione la plataforma de dispositivos permitida para el acceso.

y el usuario pertenece a grupos Seleccione los grupos de usuarios a los que se permite acceder a contenidosegún los criterios de esta política.

Si no selecciona ningún grupo , la política se aplica a todos los usuarios.

Y el protocolo de correo electrónicodel cliente es

Seleccione el protocolo permitido para el cliente de Office 365.

A continuación, realice esta acción Permitir o denegar el acceso a las aplicaciones de Office 365.

5 Vea el Resumen de la aplicación SaaS y pase al proceso de asignación.

Pasos siguientes

Asigne aplicaciones SaaS a usuarios y grupos configurados en VMware Identity Manager. ConsulteCómo asignar aplicaciones SaaS.

Cómo asignar aplicaciones SaaSImplemente aplicaciones SaaS para los usuarios y grupos configurados desde el sistema de ActiveDirectory. El sistema identifica a los usuarios y grupos por un nombre y un dominio. Los usuarios y losgrupos no son iguales que los grupos inteligentes de la Workspace ONE UEM Console y se configuranen VMware Identity Manager.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS.

2 Seleccione la aplicación SaaS y después elija Asignar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 63

Page 64: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

3 Complete las opciones de asignación.

Ajustes Descripción

Usuarios/grupos de usuarios Introduzca los usuarios y grupos de usuarios que reciben la asignación de laaplicación.

Los usuarios y grupos de usuarios se habilitan para que inicien sesión enWorkspace ONE.

Tipo de implementación n Activación por el usuario: requiere que los usuarios seleccionenaplicaciones en Workspace ONE Catalog y que las agreguen al Iniciador paraactivarlas.

n Automático: muestra las aplicaciones en el iniciador de Workspace ONE lapróxima vez que los usuarios inician sesión en el portal de Workspace ONE.

4 Guarde la configuración de la asignación.

Adaptadores de aprovisionamientoEl aprovisionamiento permite la administración automática de usuarios de las aplicaciones desde unaúnica ubicación.

Los adaptadores de aprovisionamiento permiten que las aplicaciones web recuperen informaciónespecífica del servicio de VMware Identity Manager cuando sea necesario. Si el aprovisionamiento estáhabilitado para una aplicación web, cuando autorice a un usuario en la aplicación en el servicio deVMware Identity Manager, el usuario se aprovisiona en la aplicación web. Actualmente, el servicio deVMware Identity Manager incluye adaptadores de aprovisionamiento para Microsoft Office 365.

Cómo configurar el adaptador de aprovisionamiento para Office 365

Actualmente, el servicio de VMware Identity Manager incluye adaptadores de aprovisionamiento paraMicrosoft Office 365. Realice los siguientes pasos para configurar el adaptador de aprovisionamientopara Office 365.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Nuevo.

2 En la pestaña Definición, busque Office 365. Rellene la pestaña Definición y seleccione Siguiente.Para obtener más información, consulte Cómo agregar aplicaciones SaaS en la consola deWorkspace ONE UEM.

3 Rellene los cuadros de texto en la pestaña Configuración . Para obtener más información, consulteCómo agregar aplicaciones SaaS en la consola de Workspace ONE UEM.

4 Habilite Configuración de aprovisionamiento. La configuración de aprovisionamiento estádeshabilitada de forma predeterminada. Una vez que selecciona Configuración deaprovisionamiento, se agregan las pestañas Aprovisionamiento, Aprovisionamiento deusuario, ༔ yAprovisionamiento de grupo a la barra de navegación de la izquierda.

5 Agregue Políticas de acceso de clientes para los clientes de Office 365. Para obtener másinformación, consulte Agregar aplicaciones de Office 365 con una política de acceso de clientes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 64

Page 65: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

6 En la pestaña Aprovisionamiento, seleccione Habilitar aprovisionamiento e introduzca lasiguiente información.

Ajustes Descripción

Dominio de Office 365 Introduzca el nombre de dominio del Office 365. Por ejemplo, ejemplo.com. Losusuarios se aprovisionan en este dominio.

ID de cliente de la aplicación Introduzca el AppPrincipalId obtenido al crear el usuario principal del servicio.

Secreto de cliente de la aplicación Introduzca la contraseña que creó para el usuario principal del servicio.

7 La opción Aprovisionar con licencia está inhabilitada de forma predeterminada. En la selección deAprovisionar con licencia, puede introducir la siguiente información.

Ajustes Descripción

ID DE SKU Introduzca la información de SKU.

Quitar licencia al anular elaprovisionamiento

Seleccione esta opción si desea quitar la licencia cuando se anula elaprovisionamiento de la aplicación de Office 365.

8 Para comprobar que se puede conectar con el inquilino de Office 365, seleccione Probar conexión.

9 Seleccione Siguiente.

10 En la pestaña Aprovisionamiento de usuarios, seleccione los atributos con los que se va aaprovisionar usuarios en Office 365.

Asegúrese de que los siguientes atributos de Active Directory necesarios estén configurados parauno de los nombres de atributo obligatorios en la página Atributos de usuario.

n El atributo Sobrenombre de correo debe ser único dentro del directorio y no puede contenercaracteres especiales. Asignar el atributo de Sobrenombre de correo al nombre de usuario. Unavez asignado, no cambie el Sobrenombre de correo.

n El atributo objectGUID es un atributo personalizado que debe agregarse primero a la lista deAtributos de usuario. ObjectGUID se asigna al atributo GUID.

n Seleccione Agregar valor asignado si desea agregar un Nombre de atributo y un Valor.

Nota El UserPrincipalName (UPN) se crea automáticamente. No verá el valor asignado. Eladaptador de aprovisionamiento anexa el dominio de Office 365 al valor del atributo mailNickname(user.userName) para crear el UPN. Este valor se anexa como nombre de usuario + @+O365_domainname. Por ejemplo, [email protected]

11 Seleccione Siguiente.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 65

Page 66: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

12 En la pantalla de Aprovisionamiento de grupo puede completar la tarea de Aprovisionamiento degrupo . Cuando se aprovisiona un grupo en Office 365, el grupo se aprovisiona como un grupo deseguridad. Los miembros del grupo se aprovisionan como usuarios si no existen en el inquilino deOffice 365. El grupo no está autorizado a utilizar los recursos cuando está aprovisionado. Si deseaautorizar al grupo a utilizar recursos, cree el grupo y luego autorice los recursos a ese grupo.Seleccione Agregar grupo y lleve a cabo los siguientes pasos.

a En el cuadro de texto Seleccionar grupo, busque el grupo que desea aprovisionar en Office365.

b En el cuadro de texto Sobrenombre de correo, introduzca un nombre para este grupo. Elsobrenombre funciona como un alias. No se permiten caracteres especiales en el sobrenombre.

c Seleccione Guardar.

Es posible anular el aprovisionamiento de un grupo en la aplicación de Office 365. El grupo deseguridad se retira del inquilino de Office 365. No se eliminan los usuarios del grupo. Para anular elaprovisionamiento de un grupo, seleccione el grupo de usuarios y seleccione Anularaprovisionamiento.

13 Seleccione Siguiente para ver la pestaña Resumen.

14 Seleccione Guardar para guardar las configuraciones o Guardar y asignar para implementar Office365 a los usuarios y grupos configurados de su sistema de Active Directory.

Cómo configurar aplicaciones SaaSConfiguración incluye las funciones que se aplican a todas las aplicaciones SaaS en su entorno deWorkspace ONE. Controle el acceso con las configuraciones para la autenticación de SAML y con lasaprobaciones requeridas.

Aprobaciones

Configure las aplicaciones SaaS para requerir la aprobación antes de que los usuarios puedan acceder aellas. Utilice esta función cuando tenga aplicaciones SaaS que utilizan las licencias de acceso paraayudar a administrar las activaciones de licencia. Al habilitar las aprobaciones, configure la opción de Serequiere la aprobación de la licencia correspondiente en el registro de aplicaciones de SaaS aplicable.

n Flujo de trabajo de aplicación: los usuarios pueden ver la aplicación en su catálogo de WorkspaceONE y solicitar el uso de la aplicación. VMware Identity Manager envía el mensaje de solicitud deaprobación a la URL del endpoint REST de aprobación configurada de la organización. El sistemarevisa la solicitud y devuelve un mensaje de aprobación o de denegación a VMware IdentityManager. Cuando se aprueba una aplicación, el estado de la aplicación cambia de Pendiente aAgregado y la aplicación se muestra en la página de inicio de Workspace ONE del usuario.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 66

Page 67: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

n Motores de aprobación: el sistema ofrece dos motores de aprobación.

n API de REST: el motor de aprobación API de REST utiliza una herramienta de aprobaciónexterna que se enruta a través de la API de REST de su servidor web para realizar lasrespuestas de solicitud y aprobación. Introduzca la dirección URL de API de REST en el serviciode VMware Identity Manager y configure las API de REST con las credenciales del cliente OAuthde VMware Identity Manager y la acción de respuesta y solicitud de llamada.

n API de REST a través de conector: el motor de aprobación API de REST a través de conectorenruta las llamadas de devolución de llamada a través del conector con el canal decomunicación basado en Websocket. Configure el endpoint de API de REST con la acción derespuesta y solicitud de llamada.

Para obtener información sobre las aprobaciones, consulte Configurar aprobaciones.

Metadatos SAML y certificados autofirmados o certificados de CA

Puede usar los certificados SAML de la página Configuración para sistemas de autenticación, como elinicio de sesión único móvil.

El servicio de VMware Identity Manager crea automáticamente un certificado autofirmado para la firmade SAML. Sin embargo, algunas organizaciones requieren certificados de las entidades de certificación(CA). Para solicitar un certificado de su CA, genere una solicitud de firma de certificado (CSR) enAjustes. Puede utilizar cualquiera de los certificados para autenticar usuarios en aplicaciones SaaS.

Envíe el certificado a aplicaciones fiables para configurar la autenticación entre la aplicación y el sistemaWorkspace ONE.

Para obtener información sobre cómo recuperar metadatos de SAML y certificados desde la páginaConfiguración, consulte Cómo usar metadatos de SAML para el inicio de sesión único.

Fuentes de la aplicación

Puede añadir proveedores de identidad de terceros para autenticar usuarios en VMware IdentityManager. Para configurar la instancia del proveedor, use los metadatos del proveedor de identidad y delproveedor de servicios copiados de la sección Configuración en la consola de AirWatch. Para obtenerinformación detallada sobre cómo configurar otros proveedores, consulte Configurar una instancia deproveedor de identidades de terceros para autenticar usuarios, en la Documentación de VMwareIdentity Manager.

Puede configurar su fuente de la aplicación seleccionando el proveedor de identidades de terceroscorrespondiente. Tras configurar la fuente de la aplicación, podrá crear las aplicaciones asociadas. Paraobtener más información, consulte Proveedores de identidades de terceros como origen de la aplicación.

Configurar aprobaciones

Utilice las aprobaciones para las aplicaciones SaaS que activan licencias para su uso. Cuando se habilitacon la opción correspondiente de Se requiere la aprobación de la licencia, los usuarios solicitanacceso a las aplicaciones SaaS correspondientes desde el catálogo de Workspace ONE antes de lainstalación y la activación de la licencia.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 67

Page 68: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Para obtener información sobre la opción correspondiente de Se requiere la aprobación de la licencia,consulte el tema correspondiente.

n Para las aplicaciones de Office 365, consulte Agregar aplicaciones de Office 365 con una política deacceso de clientes.

n Para las aplicaciones SaaS normales, consulte Cómo agregar aplicaciones SaaS en la consola deWorkspace ONE UEM.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione Aprobaciones.

3 Seleccione Sí para habilitar la función.

4 Seleccione un Motor de aprobación que utiliza el sistema para solicitar las aprobaciones.

5 Introduzca el URI (Uniform Resource Identifier) de devolución de llamada del recurso REST queescucha la solicitud de llamada.

6 Introduzca el Nombre de usuario si la API de REST requiere credenciales para el acceso.

7 Introduzca la Contraseña del nombre de usuario si la API de REST requiere credenciales para elacceso.

8 Introduzca el certificado SSL en formato PEM (correo electrónico con privacidad mejorada) para laopción Certificado SSL en formato PEM, si el recurso REST se ejecuta en un servidor que tiene uncertificado autofirmado o un certificado que no es de confianza para una entidad de certificaciónpública y utiliza HTTPS.

Cómo usar metadatos de SAML para el inicio de sesión único

Recupere los metadatos de SAML y los certificados de la página Configuración para las capacidadesde inicio de sesión único con aplicaciones SaaS.

Requisitos previos

Si reemplaza un certificado SSL existente, cambiarán los metadatos de SAML existentes.

Importante Todas las conexiones de inicio de sesión único que dependen de los metadatos de SAMLexistentes se cortan cuando la generación de CSR crea los metadatos de SAML.

Nota Si reemplaza un certificado SSL, debe actualizar las aplicaciones SaaS que ha configurado parael inicio de sesión único móvil con el último certificado.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 68

Page 69: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

2 Seleccione Metadatos de SAML > Descargar metadatos de SAML y complete las tareas.

Ajustes Descripción

Metadatos de SAML Copie y guarde los metadatos del Proveedor de identidad y los metadatos delProveedor de servicios.

Seleccione los enlaces y abra una instancia del navegador con los datos XML.

Configure el proveedor de identidad externo con esta información.

Certificado de firma Copie el certificado de firma que incluye todo el código en el área de texto.

También puede descargar el certificado para guardarlo como un archivo TXT.

3 Seleccione Generar CSR y complete las tareas para solicitar un certificado de identidad digital(certificado SSL) a la autoridad de certificación (CA).

Esta solicitud identifica su empresa, nombre de dominio y clave pública. La autoridad de certificación(CA) externa la usa para emitir el certificado SSL. Para actualizar los metadatos, cargue el certificadofirmado.

Configuración: Nuevo certificado Descripción

Nombre común Introduzca el nombre de dominio totalmente cualificado para el servidor de laorganización.

Organización Introduzca el nombre de lea empresa que está legalmente registrada.

Departamento Introduzca el departamento de la empresa a la que el certificado hace referencia.

Ciudad Introduzca la ciudad donde se sitúa legalmente la organización.

Estado o provincia Introduzca el estado o la provincia en la que reside legalmente la organización.

País Introduzca el país de residencia legal de la organización.

Algoritmo de generación de claves Seleccione un algoritmo usado para firmar la CSR.

Tamaño de la clave Seleccione el número de bits utilizado en la clave. Seleccione 2048 o superior.

Los tamaños de clave RSA inferiores a 2048 se consideran inseguros.

Configuración: Reemplazar uncertificado Ajustes

Cargue el certificado SSL. Cargue el certificado SSL que ha recibido de su entidad de certificación deterceros.

Solicitud de firma de certificado Descargue la solicitud de firma de certificado (CSR). Envíe la CSR a la autoridadde certificación (CA) externa.

Proveedores de identidades de terceros como origen de la aplicación

Al agregar un proveedor de identidad como origen de la aplicación, se simplifica el proceso de agregardistintas aplicaciones de ese proveedor al catálogo del usuario final, ya que se pueden aplicar los ajustesy las directivas configuradas desde el origen de la aplicación de terceros a todas las aplicaciones queadministra el origen de la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 69

Page 70: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Para comenzar, autorice al grupo ALL_USERS en la fuente de la aplicación y seleccione una política deacceso para aplicarla.

Las aplicaciones web que utilizan el perfil de autenticación SAML 2.0 pueden agregarse al catálogo. Laconfiguración de la aplicación se basa en las opciones configuradas en la fuente de la aplicación. Solo esnecesario configurar el nombre de la aplicación y la dirección URL de destino.

Cuando agregue aplicaciones, puede autorizar a usuarios y grupos específicos y aplicar una política deacceso para controlar el acceso de los usuarios a la aplicación. Los usuarios pueden acceder a estasaplicaciones desde sus dispositivos móviles y de escritorio.

Las configuraciones y políticas de la fuente de la aplicación de terceros pueden aplicarse a todas lasaplicaciones administradas por la fuente de la aplicación. En ocasiones, los proveedores de identidadesde terceros envían una solicitud de autenticación sin incluir la aplicación a la que está intentando accederun usuario. Si VMware Identity Manager recibe una solicitud de autenticación que no incluye lainformación de la aplicación, se aplican las reglas de la política de acceso de reserva configuradas en lafuente de la aplicación.

Los siguientes proveedores de identidades pueden configurarse como fuentes de la aplicación.

n Okta

n Servidor PingFederated de Ping Identity

n Active Directory Federation Services (ADFS)

Cómo configurar el origen de la aplicación para los proveedores de identidades de tercerosConfigure la fuente de la aplicación seleccionando el proveedor de identidades de terceros. Trasconfigurar la fuente de la aplicación, podrá crear las aplicaciones asociadas y autorizar a los usuarios.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione las Fuentes de la aplicación.

3 Seleccione el proveedor de identidades de terceros. Se abrirá el asistente de Fuente de la aplicacióndel proveedor de identidades de terceros.

4 Introduzca un nombre descriptivo para la fuente de la aplicación y haga clic en Siguiente.

5 El Tipo de autenticación es el predeterminado para SAML 2.0 y es de solo lectura.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 70

Page 71: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

6 Modifique la Configuración de la fuente de la aplicación.

Tabla 1-16. Opciones de configuración: URL/XML

Ajustes Descripción

Configuración URL/XML es la opción predeterminada para las aplicaciones SaaS que aún no forman parte deWorkspace ONE Catalog.

URL/XML Introduzca la URL si se puede acceder a los metadatos XML en Internet.

Pegue el XML en el cuadro de texto si no se puede acceder a los metadatos XML en Internet, perolos tiene.

Use la configuración manual si no tiene los metadatos XML.

Retransmisión de estado deURL

Introduzca una URL a la que desea remitir a los usuarios de la aplicación SaaS después delprocedimiento de inicio de sesión en un escenario iniciado por el proveedor de identidad (IDP).

Tabla 1-17. Opciones de configuración: Manual

Ajustes Descripción

Configuración Manual es la opción predeterminada para las aplicacionesSaaS agregadas desde el catálogo.

URL de inicio de sesión único Introduzca la URL del Servicio de consumidor de aserciones(ACS).

Workspace ONE envía esta URL a su proveedor de serviciospara el inicio de sesión único.

URL de destinatario Introduzca la URL con el valor específico requerido por suproveedor de servicio que establece el dominio en el sujeto deaserción SAML.

Si el proveedor de servicios no requiere un valor específico paraesta URL, introduzca la misma URL como URL de inicio desesión único.

ID de aplicación Introduzca el ID que identifica a su inquilino de proveedor deservicios en Workspace ONE. Workspace ONE envía laaserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio desesión único.

Formato de nombre de usuario Seleccione el formato requerido por los proveedores deservicios para el formato de sujeto de SAML.

Valor de nombre de usuario Introduzca el valor de ID del nombre que Workspace ONE envíaen la instrucción del sujeto de aserción SAML.

Este valor es un valor de campo de perfil predeterminado paraun nombre de usuario en el proveedor de servicio de laaplicación.

Retransmisión de estado de URL Introduzca una URL a la que desea remitir a los usuarios de laaplicación SaaS después del procedimiento de inicio de sesiónen un escenario iniciado por el proveedor de identidad (IDP).

Administración del ciclo de vida de aplicaciones

VMware, Inc. 71

Page 72: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

7 Modifique las Propiedades avanzadas.

Ajustes Descripción

Firmar respuesta Introduzca la URL para dirigir a los usuarios a la aplicación SaaS en Internet.

Firmar aserción Introduzca la URL del Servicio de consumidor de aserciones (ACS).

Workspace ONE envía esta URL a su proveedor de servicios para el inicio desesión único.

Cifrar aserción Introduzca la URL con el valor específico requerido por su proveedor de servicioque establece el dominio en el sujeto de aserción SAML.

Si el proveedor de servicios no requiere un valor específico para esta URL,introduzca la misma URL como URL de inicio de sesión único.

Incluir firma de aserción Introduzca el ID que identifica a su inquilino de proveedor de servicios enWorkspace ONE. Workspace ONE envía la aserción SAML al ID.

Algunos proveedores de servicios usan la URL de inicio de sesión único.

Algoritmo de firma Seleccione SHA256 con RSA como algoritmo de hash de cifrado seguro.

Algoritmo de compendio Seleccione SHA256.

Tiempo de aserción Introduzca el tiempo de aserción de SAML en segundos.

Solicitar firma Si desea que el proveedor de servicios firme la solicitud que envía a WorkspaceONE, introduzca el certificado de firma público.

Certificado de cifrado Introduzca el certificado de cifrado público si desea que se firme la solicitud deSAML desde el proveedor de servicios de la aplicación a Workspace ONE.

URL de inicio de sesión de aplicación Introduzca la URL de la página de inicio de sesión del proveedor de servicios. Estaopción activa el proveedor de servicios para que realice un inicio de sesión enWorkspace ONE. Algunos proveedores de servicios requieren autenticación paraempezar desde su página de inicio de sesión.

Cuenta de proxy Introduzca las capas de proxy permitidas entre el proveedor de servicios y unproveedor de identidad de autenticación.

Acceso de API Permita el acceso de API a esta aplicación.

8 Configure la Asignación de atributos personalizados. Si el proveedor de servicios permiteatributos personalizados que no sean contiguos para el inicio de sesión único, agréguelos.

9 Si desea abrir la aplicación en el VMware Browser, seleccione Abrir en VMware Browser. Noobstante, se necesita Workspace ONE para abrir la aplicación en VMware Browser. Si usa VMwareBrowser, la apertura de las aplicaciones SaaS en dicho navegador aporta mayor seguridad. Estaacción mantiene el acceso dentro de los recursos internos.

10 Haga clic en Siguiente.

11 Para proteger el inicio de sesión en los recursos de la aplicación, seleccione las Políticas deacceso. Haga clic en Siguiente para ver la página de Resumen .

Administración del ciclo de vida de aplicaciones

VMware, Inc. 72

Page 73: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

12 Haga clic en Guardar.

Si selecciona Guardar y asignar al configurar la fuente de la aplicación, establecerá lasautorizaciones para la fuente de la aplicación a Todos los usuarios. Sin embargo, puede cambiar laconfiguración predeterminada y administrar las autorizaciones de usuario y agregar usuarios ogrupos de usuarios. Para obtener más información, consulte Agregar usuarios a la fuente de laaplicación

Agregar aplicaciones administradas por la fuente de la aplicaciónUna vez configurado el proveedor de identidades como una fuente de la aplicación, puede crear lasaplicaciones asociadas para cada uno de los proveedores de identidades de terceros.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS > Nuevo.

2 Configure las opciones de la pestaña Definición.

3 En la pestaña Configuración puede seleccionar OKTA en el menú desplegable de Tipo deautenticación .

Agregar usuarios a la fuente de la aplicaciónEstablezca las autorizaciones para la fuente de la aplicación para Todos los usuarios o bien agregueusuarios/grupos de usuarios. De forma predeterminada, si selecciona Guardar y asignar al configurar lafuente de la aplicación, establecerá las autorizaciones para la fuente de la aplicación a Todos losusuarios.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > SaaS y después seleccione Ajustes.

2 Seleccione las Fuentes de la aplicación.

3 Haga clic en Todos los usuarios para la fuente de la aplicación correspondiente si desea anular laconfiguración.

4 Introduzca los nombres de los usuarios o grupos.

5 Puede buscar usuarios o grupos empezando a escribir una cadena de búsqueda y permitiendo quela función de autocompletado enumere las opciones, o bien puede hacer clic en Examinar para ver lalista completa.

6 Haga clic en Guardar.

SSO entre Workspace ONE UEM y VMware Identity Manager para lasaplicaciones SaaS y las políticas de accesoLa Workspace ONE UEM Console y las consolas de VMware Identity Manager utilizan un flujo de trabajode código de autorización que permite el acceso a la consola de VMware Identity Manager a través de laWorkspace ONE UEM Console y que permite a los administradores trabajar con configuraciones deaplicaciones SaaS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 73

Page 74: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Este flujo es específico de las aplicaciones SaaS y políticas de acceso de Workspace ONE UEM. Lasadiciones y las modificaciones realizadas en Workspace ONE UEM se reflejan en VMware IdentityManager.

Registro del cliente de OAuth durante la instalación

Cuando se configura la copia de seguridad de VMware Identity Manager en la Workspace ONE UEMConsole, se registra al cliente OAuth como parte del asistente para configuración. El registro del clientede OAuth es un requisito previo para que funcione esta función SSO.

Plan de trabajo

VMware Identity Manager y Workspace ONE UEM funcionan en el back-end para autenticar eladministrador de Workspace ONE UEM para VMware Identity Manager. La consola de VMware IdentityManager envía un token de ID a Workspace ONE UEM. Este token contiene información sobre laadministración y la autenticación para que el administrador pueda acceder a ambas consolas. Las dosconsolas siguen el proceso descrito.

Administración de aplicaciones webLas aplicaciones web proporcionan acceso a los usuarios a las URL directamente desde un iconodisponible en sus dispositivos. El sistema Workspace ONE UEM tiene dos tipos de aplicaciones web,SaaS y vínculos web. Las aplicaciones SaaS se integran en el sistema de VMware Identity Manager. Losenlaces web son aplicaciones configuradas exclusivamente en la Workspace ONE UEM Console.

Funciones de aplicaciones de enlaces web y plataformas compatiblesLas aplicaciones de vínculos web funcionan como una aplicación en un dispositivo, pero ofrecen a losusuarios finales un modo de acceder a una URL directamente desde un icono en sus dispositivos. El

Administración del ciclo de vida de aplicaciones

VMware, Inc. 74

Page 75: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

usuario final ve el icono y el título de la aplicación de enlaces web, selecciona la aplicación y se conectadirectamente a una dirección URL especificada.

Las aplicaciones de enlaces web son útiles para navegar a direcciones URL ampliadas que contienenmuchos caracteres. Puede colocar iconos de aplicaciones de enlaces web en la pantalla de inicio. Losusuarios finales pueden utilizar los iconos para conectarse a los repositorios de contenido internos o alas pantallas de inicio de sesión sin necesidad de abrir un navegador e introducir una dirección URLlarga.

Puede agregar aplicaciones de enlaces web de dos formas.

n Como una aplicación en la sección "Aplicaciones y libros" en la Workspace ONE UEM Console.

n Como un perfil de dispositivo en la sección “Dispositivos” en la Workspace ONE UEM Console.

Consulte la guía de la plataforma correspondiente para ver información del perfil que enviar.

n Perfiles de marcadores: Android

n Perfiles de web clips: Apple iOS, macOS y escritorio de Windows

Plataformas compatibles para aplicaciones de enlaces web

La Workspace ONE UEM Console es compatible con varias plataformas para enviar y administraraplicaciones de vínculos web.

n Android

n Apple iOS

n macOS

n Escritorio de Windows

Aplicaciones de enlaces web de Workspace ONE UEM y Workspace ONE

Workspace ONE ahora muestra las aplicaciones ubicadas en la pestaña Enlaces web de la consolaUEM y permite acceder a ellas. Workspace ONE recupera la URL, la descripción de la aplicación y elicono de Workspace ONE UEM.

Pestaña Enlaces web o perfiles de dispositivoAgregue aplicaciones de enlaces web en la pestaña Web y con un perfil de dispositivo. Puede agregaraplicaciones de enlaces web con ambos métodos, porque los dos no se excluyen mutuamente.

Opción Descripción

Pestaña “Web” La pestaña "Web" está en la sección "Aplicaciones y libros" de la Workspace ONE UEM Console. Estaubicación permite agregar y editar aplicaciones de vínculos web sin tener que agregar marcadores eimágenes web en la sección Dispositivos de la Workspace ONE UEM Console.

Para agregar más funcionalidad, edite la versión del perfil de dispositivo de la aplicación de enlaces web.

Perfiles dedispositivos

Un perfil de dispositivo le permite hacer lo mismo que la pestaña “Web”. El perfil de dispositivo tambiénincluye funciones de MDM que puede controlar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 75

Page 76: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Vínculos web en aplicaciones y libros y ajustes de uso compartido dedispositivosLas aplicaciones de enlaces web únicos creadas en Aplicaciones y libros y las aplicaciones de enlacesweb únicos creadas con los perfiles de dispositivos comparten las mismas configuraciones.

n Todas las funciones de MAM están disponibles en ambas áreas de la consola (Aplicaciones ylibros y Dispositivos).

n Una sola carga útil de web clip (o marcador), que es la única carga útil en un perfil agregado enDispositivos, se muestra en la sección de Aplicaciones y libros. Puede editar estos web clipssingulares en ambas secciones.

n No se muestran varios web clips en un único perfil o un solo web clip con otras cargas útiles de lasección de Dispositivos en la sección de Aplicaciones y libros. Debe trabajar con estos web clipsen Dispositivos.

n Puede agregar funciones de MDM desde la sección Dispositivos con la versión del perfil dedispositivo de la aplicación de enlaces web. Por ejemplo, introduzca criterios de asignación como unárea de geolocalización o la programación de instalaciones utilizando la carga útil General de unweb clip o marcador.

Administradores de aplicaciones web y excepciones de rolesPuede configurar un rol administrativo que administre solo las aplicaciones de enlaces web. Puederestringir el acceso y los permisos del administrador a lo que se encuentre disponible en la pestaña Weben la sección Aplicaciones y libros.

Si desea crear un administrador de este tipo, navegue a Cuentas > Administradores > Roles >Agregar rol > Aplicaciones y libros > Aplicaciones web en la Workspace ONE UEM Console. Lospermisos del administrador de aplicaciones web incluyen muchas de las tareas de los administradoresgenerales.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 76

Page 77: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Excepciones de roles

La implementación puede requerir que el administrador de la aplicación web instale y elimineaplicaciones de enlaces web y sus correspondientes perfiles de dispositivos. Si el administrador deaplicaciones web debe realizar estas tareas, habilite los permisos en Cuentas > Administradores >Roles en la Workspace ONE UEM Console.

Habilite las siguientes categorías para otorgar al administrador de aplicaciones web acceso a los perfilesde dispositivos.

n Administración del dispositivo > Detalles del dispositivoPerfiles > Instalar perfil en eldispositivo

n Administración de dispositivos > Detalles del dispositivo > Perfiles > Eliminar perfil deldispositivo

Cómo agregar aplicaciones de enlaceAgregue URL de sitios que desea administrar e insértelas en los dispositivos como aplicaciones devínculos web con la pestaña Enlaces web en Aplicaciones y libros.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Web > Enlaces web y después seleccioneAgregar aplicación.

2 Seleccione el Grupo organizativo y la Plataforma y, a continuación, elija Continuar.

3 Configure los ajustes de la pestaña Detalles.

Ajustes Descripción

Nombre Nombre de la aplicación de enlaces web que se visualizará en la Workspace ONEUEM Console, en el dispositivo y en AirWatch Catalog.

URL La dirección de la aplicación web.

Descripción Una descripción breve que indique el propósito de la aplicación web.

Esta opción no aparece en el AirWatch Catalog.

Administrado por El grupo organizativo que tiene acceso administrativo a la aplicación web.

4 Cargue un icono personalizado usando un formato GIF, JPG o PNG para la aplicación en la pestañaImágenes que los usuarios finales verán en el AirWatch Catalog antes de instalar la aplicación ensus dispositivos y que también muestra el icono de la aplicación web en el dispositivo.

En este momento, las imágenes no están disponibles para escritorio de Windows.

Para obtener mejores resultados, proporcione una imagen cuadrada que no supere los 400 × 400píxeles y de menos de 1 MB cuando no esté comprimida. La gráfica se amplía y se recortaautomáticamente para ajustarse. El sistema la convierte a formato PNG de ser necesario. Los iconosde web clip son de 104 × 104 píxeles para los dispositivos con una pantalla retina o de 57 × 57píxeles para los demás dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 77

Page 78: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

5 Configure los ajustes en la pestaña Asignación.

Ajustes Descripción

Grupos asignados El grupo inteligente al que desea agregar la aplicación web.

Incluye una opción para crear un nuevo grupo inteligente que puede configurarsecon especificaciones para el SO mínimo, modelos de dispositivos, categorías depropiedad y grupos organizativos, entre otras.

Exclusiones Si selecciona Sí, aparecerá la opción Grupos inteligentes excluidos. Este ajustele permite seleccionar los grupos inteligentes que desea excluir de la asignaciónde esta aplicación web.

Modo push Seleccione la forma en que el sistema enviará las aplicaciones web a losdispositivos.

n A pedido: implementa el contenido en un catálogo u otro agente deimplementación y permite al usuario del dispositivo decidir cuándo instalarlo, siasí lo desea.

Esta es la mejor opción para el contenido que no es crítico para laorganización. Permitir a los usuarios descargar el contenido cuando lonecesiten ayuda a conservar ancho de banda y limita el tráfico innecesario.

n Automático: implementa contenido de un catálogo u otro agente deimplementación en un dispositivo al inscribirse. Una vez inscrito el dispositivo,el sistema enviará inmediatamente al usuario una solicitud para que instale elcontenido en sus dispositivos.

Esta es la mejor opción para el contenido que es esencial para la organizacióny los usuarios móviles.

Avanzado Ofrece funcionalidad adicional dependiendo de la plataforma.

n Android

Agregar a la pantalla de inicio: agrega la aplicación de enlaces web a lapantalla de inicio del dispositivo. El sistema siempre coloca las aplicacionesweb en la sección de marcadores del navegador predeterminado deldispositivo. Si no habilita esta opción, los usuarios finales podrán acceder alas aplicaciones web desde los marcadores.

n Apple iOSn Extraíble: permite a los usuarios finales usar la función de pulsación

prolongada para eliminar la aplicación web de los dispositivos.

n Pantalla completa: abre la aplicación web en modo de pantalla completaen los dispositivos iOS 6 o superior.

6 Seleccione Guardar y publicar para insertar la aplicación de enlaces web en AirWatch Catalog.

Visualización de dispositivos asignados, instalación y eliminación deaplicaciones de vínculos webUse la página Ver dispositivos para visualizar los dispositivos a los que ha asignado aplicaciones devínculos web. También puede instalar y eliminar manualmente las aplicaciones de enlaces web en losdispositivos enumerados.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 78

Page 79: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Los administradores de aplicaciones web deben disponer de los permisos correctos de rol deadministrador o, de lo contrario, no podrán instalar ni eliminar manualmente las aplicaciones de enlacesweb. Para obtener más información consulte Administradores de aplicaciones web y excepciones deroles

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista > Web.

2 Localice la aplicación de enlaces web con la que desea trabajar y seleccione los números enlazadosen la columna Estado de instalación.

3 Utilice la información de las columnas y el menú de acciones para acceder a las funciones que semencionan.

Ajustes Descripción

Nombre descriptivo Navegue a la Vista de detalles del dispositivo seleccionado.

Use la Vista de detalles del dispositivo para editar información del dispositivo,ver políticas de conformidad, ver perfiles de dispositivos asignados, ver usuariosasignados y muchas más funciones de MDM relacionadas con el dispositivo.

Usuario Cor/Emp/Com Navegue a la Vista de detalles del usuario del dispositivo seleccionado.

Use la Vista de detalles del usuario para editar información del usuario, verregistros de eventos, ver grupos de usuarios asignados y ver otros dispositivosasignados.

Instalar el perfil Instala una aplicación de enlaces web y su correspondiente perfil de dispositivo enun dispositivo enumerado.

Eliminar perfil Elimina una aplicación de enlaces web y su correspondiente perfil de dispositivode un dispositivo enumerado.

Administración de aplicaciones del programa de compras porvolumen (VPP)Para distribuir aplicaciones públicas y aplicaciones de negocio a negocio (B2B) personalizadas aimplementaciones de gran tamaño de dispositivos Apple iOS y macOS, integre Workspace ONE UEMcon Apple Business Manager.

Para obtener información sobre el programa de inscripción de dispositivos (DEP) y el programa decompras por volumen (VPP), consulte Apple Business Manager

Cómo seguir y supervisar la implementación deaplicacionesEl Monitor de aplicación y perfil ofrece un método rápido de seguimiento de las aplicaciones y los perfilesimplementados recientemente en sus dispositivos. El monitor muestra un historial con datos sobre elproceso de implementación y los estados de instalación de la aplicación o el perfil correspondiente en losdispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 79

Page 80: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

El Monitor de aplicación y perfil realiza un seguimiento del estado de las implementaciones deaplicaciones y perfiles en los dispositivos de los usuarios finales. El monitor solo realiza un seguimientode las aplicaciones y los perfiles implementados en los últimos 15 días. Estos datos le permiten ver elestado de las implementaciones y diagnosticar cualquier problema.

Cuando busque una aplicación o un perfil, se agregará una tarjeta con los datos de la implementación enla vista del Monitor de aplicación y perfil. Solo pueden visualizarse cinco tarjetas a la vez, ydesaparecerán al cerrar sesión. Todas las tarjetas deben agregarse de nuevo cuando vuelva a iniciarsesión.

En la sección de historial solo se muestran los datos correspondientes a los últimos siete días, ademásde la cantidad de dispositivos con el estado de implementación Listo. En la sección de implementaciónactual se muestra el estado de implementación de los dispositivos. Para obtener más información sobrelos estados de implementación, consulte Estados del Monitor de aplicación y perfil.

Si el estado es Incompleto, seleccione el número junto al estado para acceder a la Vista de lista dedispositivos de todos los dispositivos con este estado. Esta función le permite ver qué dispositivos tienenproblemas de implementación para que pueda solucionarlos.

El Monitor de aplicación y perfil solo realiza un seguimiento de las implementaciones iniciadas despuésde actualizar a la versión Workspace ONE ™ UEM 9.2.1 o posterior. Si implementa la aplicación o elperfil antes de actualizar, el monitor no realizará un seguimiento de todos los datos de implementación.

Estados del Monitor de aplicación y perfilEl Monitor de aplicación y perfil muestra el estado actual de los dispositivos durante una implementación.El estado combina diferentes estados de instalación de aplicaciones y perfiles, como Listo, Pendiente oIncompleto.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 80

Page 81: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-18. Obtener las descripciones de los estados de implementación en la aplicación y elmonitor de perfil

Estado Descripción

Listo Los dispositivos muestran el estado Listo cuando la aplicación o el perfil se instalan correctamente.

Pendiente Los dispositivos muestran el estado Pendiente cuando la aplicación o el perfil tienen los siguientes estados.

Perfilesn Instalación pendiente.

n Eliminación pendiente.

n Eliminación sin confirmar.

n Eliminación confirmada.

Aplicacionesn Necesita canje.

n Canjeando.

n Solicitudes.

n Instalando.

n Eliminación de MDM.

n Eliminada por MDM.

n Desconocido.

n El comando de instalación está listo para el dispositivo.

n Esperando instalación en el dispositivo.

n Solicitud de inicio sesión.

n Actualización.

n Envío pendiente.

n Solicitud de administración.

n Se envió el comando de instalación.

n Descarga en curso.

n Comando reconocido.

Incompleto El dispositivo muestra el estado Incompleto cuando la aplicación o el perfil tienen los siguientes estados.

Perfilesn Información pendiente.

Aplicacionesn Eliminada por el usuario.

n Instalación rechazada.

n La instalación falló.

n Licencia no disponible.

n Rechazada.

n Administración rechazada.

n Error de descarga.

n Faltan criterios.

n Error de comando.

Si el estado es Incompleto, seleccione el número junto al estado para acceder a la Vista de lista de dispositivos detodos los dispositivos con este estado. Esta función le permite ver qué dispositivos tienen problemas deimplementación para que pueda solucionarlos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 81

Page 82: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo realizar un seguimiento de la implementación de unaaplicación con el Monitor de aplicación y perfilRealice un seguimiento de una implementación de aplicación o perfil en los dispositivos de los usuariosfinales con el Monitor de aplicación y perfil. Esta herramienta proporciona información de un vistazosobre el estado de las implementaciones.

Procedimiento

1 Vaya a Monitor > Monitor de aplicación y perfil.

2 En el campo de búsqueda, introduzca el nombre de la aplicación o el perfil. Presione la tecla Introdel teclado para iniciar la búsqueda.

3 Seleccione la aplicación o el perfil en el menú desplegable y seleccione Agregar.

Los datos de aplicación o perfil se muestran en una tarjeta. Solo puede tener cinco tarjetas agregadas ala vez.

Ventajas de realizar un seguimiento de las implementaciones deaplicaciones internasPuede utilizar la Vista de detalles de la aplicación, en particular las pestañas Resumen y Dispositivos,para realizar un seguimiento de la implementación de las aplicaciones.

La Vista de detalles consolida las funciones de seguimiento de aplicaciones para ayudar con losnumerosos compromisos de administración de aplicaciones.

n Recopilar datos sobre las implementaciones de aplicaciones e instalar o eliminar aplicaciones desdeun solo lugar.

n Cumplir con las instrucciones de la empresa de implementar versiones requeridas de lasaplicaciones.

n Informar a los dispositivos de que no cumplen con los requisitos de instalación.

n Ver los códigos de razón que representan pasos del progreso de la instalación de aplicaciones.

Cómo supervisar la versión de la aplicación individualPuede realizar un seguimiento de las versiones de aplicaciones individuales en las pestañas Resumen yDispositivos de la Vista de detalles para auditar las implementaciones de aplicaciones y realizarfunciones de administración. Para todas las aplicaciones internas, puede ver un resumen de un progresode implementación de la versión de la aplicación en particular y realizar acciones en el subconjunto dedispositivos. Para mejorar la precisión, Workspace ONE UEM proporciona dimensiones diferentes de lainformación y permite realizar acciones en masa. Las métricas de resumen de las aplicaciones públicaspara las aplicaciones procedentes de tiendas que se implementan en los dispositivos del usuario final,así como la lista de dispositivos asociada a una aplicación de VPP particular se pueden utilizar paragenerar informes y realizar acciones en masa.

Realice los siguientes pasos para hacer un seguimiento de la implementación de las versiones deaplicaciones individuales:

Administración del ciclo de vida de aplicaciones

VMware, Inc. 82

Page 83: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones.

2 Seleccione el tipo de aplicación.

3 Busque y seleccione la aplicación que desee.

4 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupointeligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligenteconcreto.

Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y deseaobtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionarel grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de laasignación y lainstalación

La vista proporciona una visión clara de todos los dispositivos que tienen la asignación para la versiónparticular. Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Progreso de laimplementación

Utilice la tabla para comprobar si Workspace ONE UEM ha enviado la instalación de la aplicación, elmodo push utilizado para enviar la aplicación a los dispositivos y los grupos inteligentes asignados.

Asignado a: muestra los grupos inteligentes asignados a la implementación flexible de la aplicación.

Estado: informa del envío del comando de instalación de Workspace ONE UEM a los dispositivos.

Implementación: muestra el modo push de la aplicación, “Automático” o “A pedido”.

Instalaciones sinasignaciones

Para facilitar el acceso e impulsar acciones, aparecen todos los dispositivos que tengan instalada unaversión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONEUEM console. Podría enumerar los dispositivos que se asignaron previamente a esta versión de laaplicación o los que han cargado lateralmente la aplicación.

Detalles de la acciónmás reciente

Muestra las últimas acciones que realizó Workspace ONE UEM console en esa versión concreta.

5 Seleccione la pestaña Dispositivos de la versión de la aplicación en cuestión para generar informesy realizar acciones en masa.

Análisis Instantánea de los datos

Última detección de lamuestra de la aplicación

Indica la última vez que el dispositivo notificó información de la aplicación.

Estado de la aplicación Indica si la versión concreta de la aplicación está instalada o no en los dispositivos del usuario final.

Acción más recientellevada a cabo

En los casos en los que las acciones no se realicen correctamente, es importante saber quéacciones realizó por última vez Workspace ONE UEM console en la versión concreta para saber elerror que se produjo en los dispositivos. Puede pasar el ratón sobre la acción para ver la hora en laque se realizó la acción.

Nota

En esta columna puede encontrar todas las acciones llevadas a cabo por Workspace ONE UEMconsole en una aplicación de una versión específica para un dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 83

Page 84: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Análisis Instantánea de los datos

Evento de instalaciónmás reciente

Muestra información sobre el evento de instalación más reciente del que han informado losdispositivos.

Estado de asignación Indica si un dispositivo concreto tiene una asignación válida de Workspace ONE UEM console o sise ha excluido explícitamente de la asignación.

6 Además, en la pestaña Dispositivos, puede usar las siguientes funciones de administración.

Nota Puede filtrar los dispositivos según determinados criterios y realizar acciones en todos losdispositivos filtrados.

Ajustes Descripción

Enviar mensaje Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Consulta Envíe una consulta al dispositivo para obtener datos sobre el estado de laaplicación.

Enviar Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Descripciones de los códigos de razón de estado de la instalaciónWorkspace ONE UEM muestra las razones que describen el progreso de la instalación de lasaplicaciones internas. Los códigos de motivo identifican si hay algún problema con una instalación, paraque pueda realizar un seguimiento de las implementaciones de la aplicación y solucionar sus problemas.

Workspace ONE UEM muestra las razones en Aplicaciones y libros > Aplicaciones > Nativo >Interno/a(s) > Vista de detalles [de la aplicación específica] > pestaña Dispositivos.

Razones Descripción

Todo Muestra todos los dispositivos.

Funciona como el filtro predeterminado en la pestaña Dispositivos.

Esperando instalación enel dispositivo

Workspace ONE UEM envió el comando de instalación y todavía no ha solicitado a los usuarios delos dispositivos que acepten la instalación.

Falló Workspace ONE UEM intentó instalar la aplicación, pero se produjo un error.

Se envió el comando deinstalación

El dispositivo comunicó que recibió el comando de instalación.

El comando de instalaciónestá listo para eldispositivo

Workspace ONE UEM colocó el comando en cola y solicitó a los dispositivos que realizaran unaselección de estado, pero los dispositivos aún no la han realizado.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 84

Page 85: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Razones Descripción

Instalando Workspace ONE UEM está instalando la aplicación.

Nota Debido a la forma en que se informa del estado de la aplicación en los dispositivos iOS, unaaplicación solo obtiene el estado "Instalada" cuando el proceso de instalación se realiza por completo.Esto significa que, cuando la consola Workspace ONE UEM consulta el dispositivo para obtener sumuestra de lista de aplicaciones, si la aplicación aún se está descargando, la aplicación devuelve elestado Instalando. En una instalación de aplicación correcta, el dispositivo devuelve el estado deaplicación "Instalada", que se marca del mismo modo en la consola de Workspace ONE UEM.

Administrado/a(s) Workspace ONE UEM instaló la aplicación y ahora la administra.

Administración rechazada Los usuarios de dispositivos iOS 9 o superior rechazaron las solicitudes para instalar aplicaciones ointroducir sus credenciales y Workspace ONE UEM no puede instalar la aplicación.

Eliminada por MDM Workspace ONE UEM eliminó la aplicación debido a una acción de administración de dispositivosmóviles llevada a cabo con la consola.

Eliminación pendiente Workspace ONE UEM envió a los dispositivos un comando de eliminación de aplicación, pero aún nose ha eliminado la aplicación.

Solicitudes Workspace ONE UEM está solicitando a los usuarios de los dispositivos que instalen la aplicación.

Solicitud de inicio sesión La tienda de aplicaciones está solicitando a los usuarios de los dispositivos que introduzcan suscredenciales de la tienda de aplicaciones para que puedan instalar la aplicación.

Solicitud de administración Workspace ONE UEM está solicitando a los usuarios de dispositivos iOS 9 o superior que acepten laconfiguración Configurar la aplicación como “Administrada por MDM” si el usuario la instaló.Aceptar la solicitud permite a Workspace ONE UEM administrar una aplicación que los usuarioshayan instalado previamente en sus dispositivos.

Rechazada El usuario del dispositivo rechazó la solicitud de instalación del libro.

Desconocido El dispositivo y Workspace ONE UEM no se están comunicando para la instalación de la aplicación.

Actualización Workspace ONE UEM envió un comando de actualización de aplicación, pero el dispositivo no hainformado de que se completó la actualización de la aplicación.

Instalado(a) por el usuario Workspace ONE UEM envió un libro a los dispositivos, pero los usuarios de los dispositivos ya lohabían instalado.

Aplicación instalada por elusuario

Workspace ONE UEM envió una aplicación a los dispositivos, pero los usuarios de los dispositivos yala habían instalado.

Rechazada por el usuario El usuario del dispositivo rechazó la solicitud de instalación de la aplicación.

Eliminada por el usuario Workspace ONE UEM aún administra la aplicación, pero los usuarios la eliminaron de susdispositivos.

Razones en el orden de progreso de la instalaciónWorkspace ONE UEM muestra las razones del estado de instalación o códigos de razón para ayudarle adeterminar el estado de la aplicación en el proceso de implementación.

Los bloques transparentes representan procesos que activan el código de razón de los bloques de color.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 85

Page 86: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo supervisar el progreso de la implementación deaplicacionesCon VMware Workspace ONE UEM console, puede supervisar el progreso de la implementación de laaplicación, así como realizar un seguimiento del verdadero estado de la aplicación que indica eldispositivo, además de supervisar las acciones realizadas por Workspace ONE UEM console.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 86

Page 87: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo supervisar el progreso de la implementación de aplicaciones en lapágina Detalles del dispositivoLa información de implementación de la aplicación en la página Detalles del dispositivo proporcionadetalles a los administradores sobre las aplicaciones que desean implementar en los dispositivos de sususuarios finales a través de Workspace ONE UEM console. El progreso de la implementaciónproporciona información sobre las aplicaciones que están autorizadas para el dispositivo de un usuarioespecífico y las aplicaciones personales del usuario (según la directiva de privacidad). Esta informaciónpuede ser útil para solucionar problemas de estado de la aplicación en el dispositivo individual.

Realice los siguientes pasos para realizar un seguimiento del progreso de implementación de laaplicación en la página Detalles del dispositivo.

Procedimiento

1 Vaya a Dispositivos > Vista en lista > Aplicaciones.

La vista de lista de aplicaciones proporciona un resumen de las versiones de las aplicaciones queestán autorizadas para un dispositivo y los detalles de instalación en curso, si los hubiera. Paraobtener más información sobre la autorización de una aplicación específica para un dispositivo,puede hacer clic en el nombre de la aplicación.

2 Busque y seleccione la aplicación que desee.

El nombre de la aplicación le vincula a la ventana Detalles de la aplicación, donde se captura todala información sobre una aplicación, como los metadatos, la información de la asignación, lainformación de muestra de instalación tal y como se indica en la información de cumplimiento deaplicaciones del SDK y del dispositivo, siempre que sea necesario.

Los administradores pueden pasar el cursor sobre el icono de estado de la aplicación o utilizar elenlace de la aplicación para realizar un seguimiento de todas las acciones que realiza WorkspaceONE UEM console en una aplicación específica.

Cuando la instalación de la aplicación está en curso, según la plataforma, los dispositivos informansobre los estados del progreso de la instalación que se muestran en la columna Estado deinstalación.

Cómo supervisar la versión de la aplicación individualPuede realizar un seguimiento de las versiones de aplicaciones individuales en las pestañas Resumen yDispositivos de la Vista de detalles para auditar las implementaciones de aplicaciones y realizarfunciones de administración. Para todas las aplicaciones internas, puede ver un resumen de un progresode implementación de la versión de la aplicación en particular y realizar acciones en el subconjunto dedispositivos. Para mejorar la precisión, Workspace ONE UEM proporciona dimensiones diferentes de lainformación y permite realizar acciones en masa. Las métricas de resumen de las aplicaciones públicaspara las aplicaciones procedentes de tiendas que se implementan en los dispositivos del usuario final,así como la lista de dispositivos asociada a una aplicación de VPP particular se pueden utilizar paragenerar informes y realizar acciones en masa.

Realice los siguientes pasos para hacer un seguimiento de la implementación de las versiones deaplicaciones individuales:

Administración del ciclo de vida de aplicaciones

VMware, Inc. 87

Page 88: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones.

2 Seleccione el tipo de aplicación.

3 Busque y seleccione la aplicación que desee.

4 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupointeligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligenteconcreto.

Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y deseaobtener información sobre cómo progresa la implementación para la región 'APAC', puede seleccionarel grupo inteligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de laasignación y lainstalación

La vista proporciona una visión clara de todos los dispositivos que tienen la asignación para la versiónparticular. Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Progreso de laimplementación

Utilice la tabla para comprobar si Workspace ONE UEM ha enviado la instalación de la aplicación, elmodo push utilizado para enviar la aplicación a los dispositivos y los grupos inteligentes asignados.

Asignado a: muestra los grupos inteligentes asignados a la implementación flexible de la aplicación.

Estado: informa del envío del comando de instalación de Workspace ONE UEM a los dispositivos.

Implementación: muestra el modo push de la aplicación, “Automático” o “A pedido”.

Instalaciones sinasignaciones

Para facilitar el acceso e impulsar acciones, aparecen todos los dispositivos que tengan instalada unaversión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONEUEM console. Podría enumerar los dispositivos que se asignaron previamente a esta versión de laaplicación o los que han cargado lateralmente la aplicación.

Detalles de la acciónmás reciente

Muestra las últimas acciones que realizó Workspace ONE UEM console en esa versión concreta.

5 Seleccione la pestaña Dispositivos de la versión de la aplicación en cuestión para generar informesy realizar acciones en masa.

Análisis Instantánea de los datos

Última detección de lamuestra de la aplicación

Indica la última vez que el dispositivo notificó información de la aplicación.

Estado de la aplicación Indica si la versión concreta de la aplicación está instalada o no en los dispositivos del usuario final.

Acción más recientellevada a cabo

En los casos en los que las acciones no se realicen correctamente, es importante saber quéacciones realizó por última vez Workspace ONE UEM console en la versión concreta para saber elerror que se produjo en los dispositivos. Puede pasar el ratón sobre la acción para ver la hora en laque se realizó la acción.

Nota

En esta columna puede encontrar todas las acciones llevadas a cabo por Workspace ONE UEMconsole en una aplicación de una versión específica para un dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 88

Page 89: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Análisis Instantánea de los datos

Evento de instalaciónmás reciente

Muestra información sobre el evento de instalación más reciente del que han informado losdispositivos.

Estado de asignación Indica si un dispositivo concreto tiene una asignación válida de Workspace ONE UEM console o sise ha excluido explícitamente de la asignación.

6 Además, en la pestaña Dispositivos, puede usar las siguientes funciones de administración.

Nota Puede filtrar los dispositivos según determinados criterios y realizar acciones en todos losdispositivos filtrados.

Ajustes Descripción

Enviar mensaje Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Consulta Envíe una consulta al dispositivo para obtener datos sobre el estado de laaplicación.

Enviar Envíe una notificación al dispositivo seleccionado sobre la aplicación.

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Cómo supervisar todas las versiones de una aplicación internaPuede obtener el resumen de las diferentes versiones de una aplicación interna que están reunidas enun grupo organizativo en particular. Puede hacer clic en el nombre del paquete para ver el resumen y losdetalles de los dispositivos que tienen autorización para varias versiones. También puede ver lasasignaciones entre varias versiones activas de una aplicación desde la vista Detalles de la aplicación.El resumen puede ser útil si se mantienen varias versiones activas de la aplicación que están asignadasa diferentes grupos. La vista proporciona un estado de instalación detallado de la aplicación en variosdispositivos asignados, además de información sobre los dispositivos que tengan la aplicación instaladamediante transferencia de descarga o asignación previa.

Realice los siguientes pasos si desea hacer un seguimiento de la implementación de todas las versionesde una aplicación.

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones > Internas.

2 Busque y seleccione todas las versiones de la aplicación que desee.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 89

Page 90: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

3 Seleccione la pestaña Resumen y revise la información de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupointeligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligenteconcreto.

Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtenerinformación sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupointeligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de laasignación y lainstalación

Muestra los detalles de la instalación de los dispositivos que tienen la aplicación asignada desdeWorkspace ONE UEM. La vista proporciona una imagen clara de todos los dispositivos que tienen unaasignación para cada versión activa administrada en el grupo organizativo actual.

Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Instalaciones sinasignaciones

Para facilitar el acceso e impulsar acciones, en este gráfico aparecen todos los dispositivos que tenganinstalada una versión específica de una aplicación, pero que no tengan una asignación válida deWorkspace ONE UEM console.

Detalles del estado deinstalación

Esta es una representación de los datos reportados por dispositivos, que contiene información detalladasobre el estado de instalación de esta aplicación y no está vinculada a ninguna versión en concreto.

Nota El estado final para este campo es Administrada.

4 Seleccione la pestaña Dispositivos para generar informes y realizar acciones en masa.

Análisis Instantánea de los datos

Última detección de lamuestra de laaplicación

Indica la última vez que el dispositivo notificó información de la aplicación.

Estado de laaplicación

Indica si la aplicación está instalada o no está instalada en los dispositivos del usuario final.

Acción más recientellevada a cabo

En los casos en los que las acciones no se realicen correctamente, es importante saber qué accionesrealizó por última vez Workspace ONE UEM console en la versión concreta para saber el error que seprodujo en los dispositivos. Puede pasar el ratón sobre la acción para ver la hora en la que se realizó laacción. En esta columna puede encontrar todas las acciones llevadas a cabo por Workspace ONE UEMconsole en una aplicación de una versión específica para un dispositivo.

Estado de instalación Muestra la última instalación de la que informó el dispositivo. La información que se muestra en estacolumna es independiente de la versión, pero los administradores pueden usarla para solucionarproblemas en función de la marca de tiempo de la última acción tomada y la marca de tiempo en la queel dispositivo informó del evento.

Estado de asignación Indica si un dispositivo concreto tiene una asignación válida de Workspace ONE UEM console o si se haexcluido explícitamente de la asignación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 90

Page 91: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

5 Además, en la pestaña Dispositivos , puede usar las siguientes funciones de administración:

Nota Actualmente, solo se admiten acciones en una página de dispositivos en particular y no entodos los dispositivos filtrados.

Ajustes Descripción

Instalar Instale la aplicación en el dispositivo seleccionado.

Eliminar Elimina la aplicación, si está administrada, del dispositivo seleccionado.

Cómo supervisar aplicaciones públicasLas métricas de resumen de las aplicaciones públicas para las aplicaciones procedentes de tiendas quese implementan en los dispositivos del usuario final, así como la lista de dispositivos asociada a unaaplicación de VPP particular se pueden utilizar para generar informes y realizar acciones en masa. Lavista proporciona indicaciones visuales del progreso de implementación de la aplicación. Puede obtenerun resumen de todas las aplicaciones públicas que se administran en un grupo organizativo en particular.La vista detallada proporciona información de la aplicación, e incluye Estado de la aplicación,Administrado por e ID de aplicación. También puede filtrar la vista de estado de implementación deaplicaciones públicas mediante el filtro Grupos inteligentes.

Realice los siguientes pasos si desea hacer un seguimiento de la implementación de las aplicacionespúblicas.

Procedimiento

1 Vaya a Aplicaciones y libros > Aplicaciones > Públicas.

2 La pestaña Resumen muestra gráficas de implementación que permiten obtener informacióndetallada sobre el progreso de implementación de la aplicación.

Análisis Instantánea de los datos

Filtrar por grupointeligente

Puede usar el campo para ver el resumen de los dispositivos que pertenecen a un grupo inteligenteconcreto.

Por ejemplo, si se implementa una aplicación en todos los dispositivos del usuario final y desea obtenerinformación sobre cómo progresa la implementación para la región 'APAC', puede seleccionar el grupointeligente APAC en la lista desplegable Filtrar por grupo inteligente.

Detalles de laasignación y lainstalación

Muestra los detalles de la instalación de los dispositivos que tienen la aplicación asignada desdeWorkspace ONE UEM. La vista proporciona una imagen clara de todos los dispositivos que tienen unaasignación para cada versión activa administrada en el grupo organizativo actual.

Instalado: muestra el número de dispositivos que han instalado la aplicación.

Sin instalar: muestra el número de dispositivos que no han instalado la aplicación.

Detalles de la acciónmás reciente

Muestra las últimas acciones que realizó Workspace ONE UEM console en esa versión concreta.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 91

Page 92: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Análisis Instantánea de los datos

Detalles del estado deinstalación

Esta es una representación de los datos reportados por dispositivos, que contiene información detalladasobre el estado de instalación de esta aplicación y no está vinculada a ninguna versión en concreto.

Nota El estado final para este campo es Administrada.

Instalaciones sinasignaciones

Para facilitar el acceso e impulsar acciones, aparecen todos los dispositivos que tengan instalada unaversión específica de una aplicación, pero que no tengan una asignación válida de Workspace ONEUEM console. Podría enumerar los dispositivos que se asignaron previamente a esta versión de laaplicación o los que han cargado lateralmente la aplicación.

Razones en el orden de progreso de la instalaciónWorkspace ONE UEM muestra las razones del estado de instalación o códigos de razón para ayudarle adeterminar el estado de la aplicación en el proceso de implementación.

Los bloques transparentes representan procesos que activan el código de razón de los bloques de color.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 92

Page 93: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo administrar la implementación de aplicacionesDespués de implementar las aplicaciones, puede confirmar su asignación e instalación desde laWorkspace ONE UEM Console. También puede administrar las versiones de la aplicación e implementarnuevas aplicaciones actualizadas. Utilice directivas de acceso para administrar el acceso a lasaplicaciones SaaS.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 93

Page 94: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo administrar notificaciones personalizadasEnvíe actualizaciones a los usuarios finales con los cambios realizados en las aplicaciones y los librospor medio de notificaciones personalizadas. Puede enviar mensajes a través de correos electrónicos,SMS o notificaciones push.

Personalice una plantilla de mensaje para que incluya el nombre de la aplicación o del libro, ladescripción, las imágenes y la información de la versión. Asimismo, las plantillas pueden incluir enlaces acatálogos de aplicaciones y libros y pueden solicitar a los usuarios finales que descarguen el contenidodesde la notificación. Workspace ONE UEM envía este mensaje cuando utiliza la opción Notificar a losdispositivos en el menú de acciones o desde la función Administrar dispositivos.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General >Plantillas de mensaje.

2 Seleccione Agregar, llene los campos requeridos y guarde los ajustes.

Ajustes Descripción

Nombre Escriba el nombre de la nueva plantilla.

Descripción Escriba una descripción del mensaje que Workspace ONE UEM utilizainternamente para describir esta plantilla.

Categoría Seleccione Aplicación como la categoría de la plantilla de mensaje.

Tipo Seleccione Notificación de la aplicación como el tipo de plantilla de mensaje.

Seleccionar idioma Introduzca un parámetro que limite el envío de mensajes solo a los dispositivosque pertenezcan a los usuarios finales que entiendan los idiomas especificados.

Predeterminado Seleccione si la Workspace ONE UEM Console utilizará esta plantilla de mensajede forma predeterminada para Categoría: Aplicación y Tipo: Notificación de laaplicación. Esta opción habilita el correo electrónico, los SMS y las notificacionespush para la plantilla.

Si no desea utilizar todos los tipos, inhabilite esta opción y seleccione aquellos quedesee utilizar en la opción Tipo de mensaje.

Tipo de mensaje Si no desea utilizar los tres tipos, seleccione el tipo de mensaje (correoelectrónico, SMS o push) que Workspace ONE UEM utilice para esa plantilla.

Cuerpo del mensaje Escriba el mensaje que Workspace ONE UEM muestra en los dispositivos de losusuarios finales para cada tipo de mensaje.

Utilice el valor de búsqueda de {ApplicationName} (nombre de la aplicación) paraintroducir automáticamente el nombre de la aplicación en todos los mensajes.

Ventajas de las aplicaciones administradasWorkspace ONE UEM puede implementar las aplicaciones como administradas o sin administrar. LaWorkspace ONE UEM Console puede realizar tareas específicas para contenido administrado que, por elcontrario, no puede realizar para el contenido sin administrar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 94

Page 95: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Explicación sobre administradosUtilice la función de aplicaciones públicas de Workspace ONE UEM para buscar y cargar aplicacionespúblicas desde las tiendas de aplicaciones. Si utiliza otro método para agregar aplicaciones públicas alos dispositivos, Workspace ONE UEM no administra esas aplicaciones. A continuación, se detallanalgunas funciones de administración.

n Implementar automáticamente aplicaciones en los dispositivos a través de un catálogo para lainstalación.

n Implementar versiones de las aplicaciones.

n Incluir aplicaciones en los catálogos para que los usuarios de los dispositivos puedan acceder a ellase instalarlas fácilmente.

n Realizar un seguimiento de las instalaciones de las aplicaciones y enviar la instalación desde laconsola.

n Para eliminar las aplicaciones de los dispositivos, pero mantenerlas en Workspace ONE UEM, puededesactivar las aplicaciones públicas.

n Eliminar las aplicaciones y todas sus versiones de Workspace ONE UEM y de los dispositivos.

Ventajas de la administraciónWorkspace ONE UEM puede administrar la mayoría de las aplicaciones a menos que haya alguna razónrelacionada con una plataforma específica que impida la administración o que usted cargue el contenidopúblico sin buscarlo en una tienda de aplicaciones.

n Contenido administrado

n Distribuir: Workspace ONE UEM envía contenido administrado mediante un catálogo deaplicaciones. El catálogo instala el contenido automáticamente o lo guarda para que estédisponible para descargarse, dependiendo del modo push que haya configurado.

n Eliminar: Workspace ONE UEM puede eliminar contenido administrado de los dispositivos.

n Contenido sin administrar

n Distribuir: Workspace ONE UEM debe dirigir a los usuarios finales a través del catálogo a unatienda de aplicaciones para descargar documentos.

n Eliminar: Workspace ONE UEM no puede eliminar contenido sin administrar de los dispositivos.

Descripción de la vista de lista nativaLa “Vista en lista nativa” es la ubicación central para ordenar, filtrar y buscar los datos para realizar lasfunciones de administración en aplicaciones internas, públicas, compradas y web.

Cada “Vista en lista nativa” de “Aplicaciones y libros” es ligeramente diferente y las funciones disponiblestambién varían, por lo que el sistema no muestra todas las opciones en todos los tipos de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 95

Page 96: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Filtros n Plataforma: vea aplicaciones según la plataforma. Este filtro le ayuda a buscar muchas aplicaciones parapoder realizar funciones de administración a gran escala de forma simultánea.

n Estado: vea aplicaciones según el estado: Activo, Retirado o Inactivo. Esta vista resulta útil para devolveraplicaciones a estados anteriores.

n Categoría: ubique aplicaciones específicamente para una categoría predeterminada o personalizada. Busqueaplicaciones etiquetadas como “Finanzas”, “Empresa”, “Redes sociales” y muchas otras opciones. Este filtrole ayuda a buscar grandes grupos de aplicaciones.

n Requiere renovación: busque aplicaciones de Apple iOS que utilicen un perfil de aprovisionamiento parafuncionar. Este filtro ubica aplicaciones con perfiles de aprovisionamiento que puede actualizar.

n Tipo de aplicación: vea aplicaciones según el tipo. Los tipos incluyen las opciones “Público/a(s)” o “B2Bpersonalizadas”.

Agregaraplicación

Cargue una aplicación local, busque una aplicación pública en la tienda de aplicaciones o agregue un pedido concódigos de canje.

Exportar Exportar CSV: exporte todos los elementos de las páginas a un archivo .CSV.

Exportar PPKG: elija las aplicaciones de la lista de aplicaciones compatibles y seleccione Exportar. Lasaplicaciones se exportan a un paquete de aprovisionamiento de Windows (PPKG). Una vez completada laexportación PPKG, recibirá una notificación con un vínculo de descarga. Solo puede exportar un PPKG a la vez.

En la actualidad, solo se admiten las aplicaciones de Win32 cuya implementación se reconozca a través delmétodo de distribución de software. Las siguientes aplicaciones no admiten la exportación a PPKG:

n Aplicaciones de Win32 cargadas antes de habilitar la distribución de software.

n Aplicaciones de Win32 instaladas en el contexto del usuario.

n Aplicaciones de la plataforma universal de Windows.

Diseño Ordene los elementos en la pestaña usando los formatos disponibles.

n El formato de resumen muestra los detalles de la aplicación en la IU.

n El formato personalizado selecciona los detalles que mostrará el sistema.

Actualizar Actualice los elementos de la interfaz de usuario. Utilice la función de actualización cuando edite elementos yenvíe las ediciones a los dispositivos.

Lista debúsqueda

Busque las aplicaciones que desea ubicar por nombre.

Alternar filtros Muestre u oculte filtros.

Asignar Para implementar la aplicación, seleccione el botón de opción que está al lado izquierdo del icono de la aplicaciónpara navegar a la página de implementación flexible.

Deberá seleccionar el botón de radio para que aparezca la función Asignar.

Eliminar Seleccione el botón de opción que está al lado izquierdo del icono de la aplicación para eliminar las aplicacionesde la Workspace ONE UEM Console.

Deberá seleccionar el botón de opción para que aparezca la función Eliminar y el sistema eliminará lasaplicaciones una a una.

Editar Para cambiar el registro de la aplicación, seleccione el icono del lápiz.

Nombre Acceda a la pestaña Resumen en la Vista de detalles de las aplicaciones internas para que pueda editar lasimplementaciones flexibles, realizar un seguimiento de las instalaciones de aplicaciones, renovar los perfiles deaprovisionamiento y seleccionar los estados de App Wrapping.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 96

Page 97: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Estado deinstalación

Acceda a una página con información sobre los dispositivos que están asignados a la aplicación.

Las aplicaciones internas van a la pestaña Dispositivos de la Vista de detalles. Realice funciones deadministración en los dispositivos, como enviar mensajes, instalar aplicaciones y eliminar aplicaciones.

Las aplicaciones web van a la página “Ver dispositivos”, que ofrece funciones administrativas para instalar oeliminar aplicaciones.

Menú deacciones

n Administrar dispositivos: ofrece opciones para instalar, eliminar o notificar a los usuarios sobreaplicaciones.

n Administrar reseñas: controle las reseñas para las aplicaciones de Apple iOS. Esta opción aparece bajociertas condiciones.

Aparecen únicamente bajo ciertas condiciones.

n Publicar: publique el contenido de distribución administrada manualmente en los dispositivos.

n Notificar dispositivos: envíe una notificación a los dispositivos con información acerca de la aplicación deVPP.

n Desactivar: esta opción elimina una aplicación y todas sus versiones de todos los dispositivos administrados.

n Calificaciones de usuario: muestra las calificaciones y las reseñas de la aplicación. Puede borrar lascalificaciones de aplicaciones tanto internas como públicas con la opción Eliminar la calificación.

n Ver eventos: muestra los eventos de los dispositivos y de la consola en las aplicaciones, y le permiteexportarlos como un archivo CSV.

n Eliminar: elimina la aplicación de los dispositivos y de la consola UEM.

Descripciones del ajuste “Vista de detalles”La Vista de detalles de una aplicación es una página alternativa para llevar a cabo funciones deadministración y acceder a información de auditoría sobre aplicaciones internas y públicas incluidas en laimplementación de una Tienda Microsoft para empresas.

Tipos de aplicaciones compatiblesEsta vista está disponible para los siguientes tipos de aplicación.

n Aplicaciones internas

n Aplicaciones públicas incluidas en la implementación de una Tienda Microsoft para empresas

Descripciones de los ajustesLas pestañas disponibles varían según el tipo de aplicación.

n Pestañas de la “Vista de detalles”

Ajustes Descripción

Resumen Muestra información para ayudarle a realizar un seguimiento de versiones de aplicaciones instaladas eimplementaciones de aplicaciones.

Detalles Muestra la información configurada en la pestaña Detalles durante la carga inicial.

Licencias Muestra las licencias en línea y fuera de línea de una aplicación pública de la Tienda Microsoft para empresas.

Dispositivos Ofrece opciones para enviar notificaciones a los dispositivos sobre aplicaciones y para instalar o eliminaraplicaciones del dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 97

Page 98: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Capturas depantalla

Muestra capturas de pantalla de la interfaz de usuario de la aplicación de la Tienda Microsoft para empresas.

Asignación Muestra las implementaciones flexibles (asignaciones) configuradas para la aplicación o los grupos asignadosa esta.

Archivos Muestra los archivos que se agregaron durante la carga inicial. Busque archivos de aplicación, perfiles deaprovisionamiento, archivos del Servicio de notificaciones push de Apple (APNs) y archivos de aplicación dearquitectura. Los archivos auxiliares son necesarios para ejecutar determinados archivos de la aplicación en elentorno móvil.

Más Muestra funciones opcionales:

n Imágenes: si carga imágenes móviles, imágenes de tableta e iconos con la aplicación, esta función losmostrará.

n Términos de uso: muestra los términos de uso, si los configuró, que los usuarios de los dispositivosdeben ver y aceptar antes de poder utilizar la aplicación.

n SDK: muestra información sobre el uso del VMware Workspace ONE SDK. Enumera el perfil de SDKaplicable a la aplicación que habilita la funcionalidad de Workspace ONE UEM. También enumera el perfilde la aplicación que controla el uso de certificados para la comunicación.

n App Wrapping: muestra información sobre el encapsulamiento de la aplicación. Parte de la informaciónde esta pestaña incluye el estado de App Wrapping, la versión del motor envuelto que se usó y el tamañode la aplicación encapsulada.

n Opciones del menú de acciones

Ajustes Descripción

Editar Muestra el registro de la aplicación para editar las pestañas que fueron configuradas al principio cuando cargóla aplicación.

Asignar Muestra el registro de implementación flexible que le permite agregar asignaciones y priorizarlas, o asignar yeditar grupos asignados a la aplicación.

Sincronizarlicencias

Sincroniza las licencias en línea y fuera de línea reclamadas por las aplicaciones en una integración de laTienda Microsoft para empresas.

Agregarversión

Carga una versión distinta de la aplicación y la envía a los dispositivos.

Administrar Controla la eliminación de aplicaciones y las implementaciones flexibles en lote. Esta función es para losadministradores y no está disponible para todos los usuarios.

n Retirar: esta opción elimina una aplicación de todos los dispositivos administrados.

Para los dispositivos iOS, si existe una versión anterior de la aplicación en la solución de Workspace ONEUEM, entonces se enviará dicha versión a los dispositivos.

n Desactivar: esta opción elimina una aplicación y todas sus versiones de todos los dispositivosadministrados.

n Omitir creación de lotes: esta opción permite omitir la creación de lotes para la implementación flexible yenviar todos los comandos de instalación para las aplicaciones.

Ver Muestra la popularidad de las aplicaciones y los problemas relacionados con las aplicaciones para solucionarlos mismos.

n Calificaciones de usuario: esta opción permite acceder a las calificaciones de las aplicaciones con unsistema de estrellas que puede utilizar para medir la popularidad de las aplicaciones internas.

n Eventos: esta opción permite mostrar los eventos del dispositivo y la consola en las aplicaciones y exportarestos eventos como un archivo CSV.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 98

Page 99: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Ajustes Descripción

Versión Esta opción permite agregar versiones actualizadas de las aplicaciones y acceder a versiones anteriores deaplicaciones internas.

n Agregar versión: esta opción permite actualizar la aplicación interna con una versión nueva.

n Otras versiones: esta opción permite mostrar las versiones anteriores de una aplicación interna que seagregaron a la Workspace ONE UEM Console.

Eliminaraplicación

Esta opción elimina una aplicación de los dispositivos y de la Workspace ONE UEM Console.

Otras acciones Muestra otras opciones si la aplicación utiliza la funcionalidad de SDK o App Wrapping. Si la aplicación noutiliza App Wrapping ni SDK, el sistema no las mostrará.

n Administrar reseñas: controle las reseñas para las aplicaciones de Apple iOS. Esta opción apareceúnicamente bajo ciertas condiciones, así que revise el tema para obtener información sobre las mismas.

n Ver los análisis: exporta los análisis de aplicaciones internas que usan el VMware Workspace ONE SDK.

n Ver los registros: descarga o elimina los archivos de registro de aplicaciones internas encapsuladas ySDK.

Cómo administrar las categorías de aplicacionesLas categorías de aplicaciones ayudan a organizar las aplicaciones y permiten que los usuarios dedispositivos las encuentren más fácilmente. Utilícelas para ayudar a organizar las aplicaciones en laconsola y en un catálogo de recursos.

Al agregar una nueva aplicación interna o pública o un nuevo libro, el sistema aplicará la categoría quecoincida mejor en función de los metadatos del desarrollador o la tienda de aplicaciones. Puede invalidaresta asignación inicial y aplicar sus propias categorías personalizadas.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Ajustes de la aplicación > Categorías deaplicaciones.

2 Seleccione Agregar categoría.

3 Proporcione el Nombre de categoría y la Descripción de la categoría. A continuación, guarde losajustes.

Cómo administrar el estado activo o inactivo de la aplicaciónEl estado activo o inactivo marca las aplicaciones como disponibles o no disponibles para funciones deversión tales como retirar y revertir.

Si intenta modificar la versión de una aplicación y no está en el estado correcto, es posible que no pongala versión esperada a disposición de los usuarios de los dispositivos.

n Activo: este estado habilita la aplicación para poder recibir una asignación en los casos de retiro oanulación de implementación y otras funciones de administración.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 99

Page 100: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

n Inactivo: este estado inhabilita la aplicación para impedir que reciba una asignación de cualquierfunción de administración. Deberá establecer el estado manualmente con la opción Desactivar en elmenú de acciones. Podrá revertir el estado manualmente con la opción Activar en el menú deacciones para poder implementar múltiples versiones de una aplicación.

Acción Administrar dispositivos y sus ventajasUtilice la opción “Administrar dispositivos” para instalar y eliminar muchas aplicaciones, para notificar amuchos dispositivos y para volver a invitar a los usuarios al Programa de compras por volumen (VPP) deApple simultáneamente.

Utilice el filtro Estado para encontrar dispositivos que tengan activos instalados o no instalados. Utilice elfiltro Invitación del usuario para encontrar dispositivos que deben invitarse al VPP de Apple.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña Público/a(s) o Comprado/a(s).

2 Seleccione la opción Administrar dispositivos en el menú de acciones.

3 Realice la selección en el menú de acciones o seleccione las opciones deseadas. Puede realizaracciones en dispositivos específicos (seleccionados y filtrados) o en todos los dispositivos(mostrados).

Ajustes Descripción

Instalar Instale una aplicación en un solo dispositivo o en varios a la vez.

Eliminar Elimine una aplicación de un solo dispositivo o de varios a la vez.

n macOS

Workspace ONE UEM no puede eliminar aplicaciones de VPP (compradas) delos dispositivos macOS.

n Escritorio de Windows y Windows Phone

Esta función elimina la aplicación, pero no la licencia de las aplicacionespúblicas adquiridas a través de la Tienda Microsoft para empresas.

Notificar Notifique a los dispositivos acerca de un recurso.

Los ajustes incluyen las opciones de plantillas de mensajes de correo electrónico,SMS y push para enviar mensajes.

Volver a invitar(Solo compradas)

Envíe una invitación para unir el VPP de Apple con distribución administrada a losdispositivos.

Los dispositivos deben ejecutar Apple iOS v7.0.3 o superior.

La página también enumera los dispositivos que han aceptado la invitación.

Acción Eliminar y sus alternativasA veces puede ser necesario eliminar aplicaciones para liberar espacio y para quitar las que no se usan.Sin embargo, la acción de eliminación elimina las aplicaciones y todas las versiones de esta de formapermanente de Workspace ONE UEM.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 100

Page 101: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Opciones alternativas a “Eliminar” son “Desactivar” y “Retirar”Como alternativa, Workspace ONE UEM ofrece elementos del menú para desactivar y retiraraplicaciones. Revise la diferencia entre desactivar, retirar y eliminar una aplicación antes de realizarcualquier acción de eliminación para decidir si bastará con desactivar o retirar las aplicaciones.

Cuándo utilizar la opción “Eliminar”Cuando sepa que su organización no va a utilizar ninguna versión de la aplicación en el futuro. Y paratener más espacio en el entorno de Workspace ONE UEM elimina las aplicaciones retiradas.

Aplicaciones activas e inactivasCuando se utiliza la acción Eliminar, Workspace ONE UEM verifica si la aplicación está activa o inactiva.

n Cuando se elimina una aplicación activa, esta se comporta como una aplicación retirada. Tambiénpierde la posibilidad de auditar la aplicación.

Si Workspace ONE UEM tiene una versión anterior de esta aplicación, dependiendo del Modo push,el sistema enviará una versión anterior a los dispositivos.

n La aplicación inactiva se elimina completamente del repositorio de aplicaciones de Workspace ONEUEM.

Opción "Desactivar" y relación con sus versiones activasAl desactivar una aplicación, se elimina de los dispositivos y la versión pasa a estar inactiva. En funciónde su relación con la versión inactiva, Workspace ONE UEM inserta o pone a disposición las versionesactivas disponibles en los dispositivos. Una ventaja de la desactivación es que puede revertir el estadoinactivo en el futuro.

La desactivación no elimina la aplicación de su repositorio en la Workspace ONE UEM Console. Aúnpodrá ver las aplicaciones desactivadas en la Workspace ONE UEM Console para poder realizar unseguimiento de los dispositivos que han eliminado aplicaciones.

Versiones activas enumeradasLas versiones activas de una aplicación inactiva (desactivada) se envían a los dispositivos o todavíaestán disponibles para los dispositivos.

n Versión menor: si existe una versión activa menor de la aplicación, esa versión más antigua se envíaa los dispositivos.

n Versión mayor: por otro lado, si existe una versión activa mayor en un grupo organizativo superior,esa versión aún estará disponible en los dispositivos.

Cuándo utilizar la opción “Desactivar”Cuando la organización está en proceso de cambiar su estrategia y ya no necesita las aplicaciones y lasversiones que reflejaban el enfoque previo. Puede desactivar las aplicaciones innecesarias para que noocupen espacio en los repositorios de aplicaciones de los dispositivos. Sin embargo, aún podrá teneracceso a ellas en la Workspace ONE UEM Console.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 101

Page 102: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Opción “Retirar” y su relación con otros componentes del ciclo devida de la aplicaciónPuede retirar una aplicación, sin embargo, dicha acción tendrá distintas consecuencias dependiendo delmodo push, del estado de la aplicación y la configuración de la opción Retirar las versiones anteriores.

Cuándo utilizar la opción “Retirar”Cuando una nueva versión de la aplicación contiene varios errores y está afectando a la productividad delos usuarios finales. La versión anterior funcionaba correctamente para su organización. Puede retirar laversión actual de la aplicación y la Workspace ONE UEM Console enviará la versión anterior a losdispositivos.

El “Modo push” y la opción “Retirar”La configuración del Modo push como Automático o A pedido afecta la manera en que la WorkspaceONE UEM Console se comporta cuando utiliza la opción Retirar.

n Automático: configure la opción de implementación de aplicaciones en Automático para enviarversiones anteriores de una aplicación a los dispositivos cuando retire la versión actual.

Nota Para que el ajuste Automático funcione, la versión previa debe estar activa. Si desactiva laversión anterior, Workspace ONE UEM no la enviará automáticamente a los dispositivos.

n A pedido: configure la implementación de la aplicación con el modo A pedido para permitir a losusuarios instalar versiones más antiguas en los dispositivos. Los usuarios finales deben iniciar unabúsqueda y, a continuación, instalar la versión de la aplicación.

Retirar las versiones anterioresCuando carga una versión nueva de la aplicación utilizando el menú de acciones y la opción Agregarversión, Workspace ONE UEM muestra la casilla Retirar las versiones anteriores en la pestañaDetalles. Configure la casilla según lo que desea lograr.

Tabla 1-19. Resultados de la opción retirar las versiones anteriores

Ajustes Descripción

Habilite la opción Retirarlas versionesanteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna laVersión real del archivo más reciente a los dispositivos. Sin embargo, la versión más antigua noestará disponible para su implementación en la Workspace ONE UEM Console.

Apple iOS es la excepción. Estos dispositivos pueden recibir una Versión real del archivo más antiguasi se retiran versiones anteriores en la Workspace ONE UEM Console.

Inhabilite la opciónRetirar las versionesanteriores

Workspace ONE UEM anula la asignación de la Versión real del archivo más antigua y asigna laVersión real del archivo más reciente a los dispositivos. Si todavía sigue Activa, la versión másantigua está disponible para la implementación en la Workspace ONE UEM Console.

Workspace ONE UEM puede asignar múltiples versiones a los dispositivos Apple iOS,independientemente del incremento de versiones.

Aunque esta opción elimina las actualizaciones, retirar una versión antigua ayuda también a administrarlos problemas de seguridad y los errores que pueden existir en la versión actual.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 102

Page 103: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Si se inhabilita la casilla Retirar las versiones anteriores durante la carga, se enviará la versión actualde la aplicación dependiendo del Modo push (automático o a pedido). No se marcará la versiónalternativa como retirada.

Para ver las versiones alternativas de la aplicación que están disponibles en la Workspace ONE UEMConsole, seleccione Ver otras versiones en el menú de acciones

Escenarios de retiroEl retiro de una aplicación puede tener distintos resultados dependiendo de las otras versiones activas ydel modo push. La tabla abarca los escenarios más comunes.

Tabla 1-20. Ejemplos de la acción de retirar

Retirar escenarioAcción de la versiónretirada de la aplicación Acción de la versión anterior de la aplicación

Dos versiones activas.Retira la versión másreciente.

Reemplazada en eldispositivo

Si el modo push es Automático, el usuario del dispositivo no tiene quehacer nada y el dispositivo recibe la aplicación, por lo que la versiónactiva en el dispositivo será la anterior.

Si el modo push se ha definido en A pedido, el usuario del dispositivotiene que iniciar la instalación en el AirWatch Catalog, lo que causaráque la versión activa sea la anterior.

Una versión activa yretirarla.

Eliminada del dispositivo No se realiza ninguna acción porque Workspace ONE UEM no tiene otraversión que enviarle al dispositivo.

Una versión activa y unaversión anterior inactiva.

Eliminada del dispositivo No se realiza ninguna acción porque Workspace ONE UEM no envíaaplicaciones inactivas a los dispositivos.

Cómo administrar las reseñas de las aplicaciones y lascalificaciones de los usuariosPara acceder a la función Administrar reseñas y poder utilizarla en el caso de las aplicaciones queutilicen Apple iOS 7 o superior, la Workspace ONE UEM Console requiere que la aplicación se asigne aun dispositivo y que un dispositivo se comunique sobre la aplicación.

No podrá ver la opción Administrar reseñas en Console a menos que haya por lo menos un dispositivoApple iOS 7+ asignado a la aplicación y que ese dispositivo transmita datos de reseñas a Console.

n Debe asignar al menos un dispositivo Apple iOS 7 o superior a la aplicación.

n Un dispositivo Apple iOS 7+ asignado debe comunicarle a la consola UEM que contiene reseñas ydatos.

Cómo configurar “Administrar reseñas”Utilice la opción Administrar reseñas para solicitar, borrar y ver aplicaciones de reseñas que ejecutenApple iOS 7 o superior.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) y seleccione la pestaña Público/a(s) o Interno/a(s).

Administración del ciclo de vida de aplicaciones

VMware, Inc. 103

Page 104: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

2 Realice una de las siguientes acciones.

n Para las aplicaciones públicas, seleccione la opción Administrar reseñas en el menú deacciones.

n Para las aplicaciones internas, seleccione la aplicación y, a continuación, seleccioneAdministrar reseñas en el menú de acciones.

3 Complete los ajustes correspondientes.

Ajustes Descripción

Solicitar reseñas Envíe un comando al dispositivo para que obtenga las reseñas desde su ubicaciónen la aplicación del dispositivo.

Borrar reseña Envíe un comando para borrar los datos en el directorio donde se almacenan lasreseñas en la aplicación del dispositivo.

Ver reseñas Utilice la página Ver reseñas para descargar y eliminar las reseñas. Descargue elarchivo como ZIP.

Cuando elimine las reseñas desde aquí, el sistema eliminará la información de laWorkspace ONE UEM Console.

Cómo configurar las calificaciones de los usuariosBorre los valores de estrella, lo cual eliminará las calificaciones de la página Calificaciones de usuario.Elimine los valores de calificación si han dejado de reflejar con precisión la efectividad y la popularidadde las aplicaciones en su implementación.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Nativo/a(s) o a Aplicaciones y libros > Libros> Vista en lista y seleccione las pestañas Público/a(s) o Interno/a(s).

2 Seleccione Más > Calificación de usuario en el menú de acciones o en la vista de detalles delrecurso.

3 Seleccione Eliminar la calificación para borrar las estrellas.

Cómo administrar aplicaciones instaladas por el usuarioWorkspace ONE UEM puede asumir la administración de aplicaciones instaladas por el usuario (iOS yWindows) sin necesidad de eliminar la aplicación instalada anteriormente.Workspace ONE UEM etiquetala función Configurar la aplicación como 'Administrada por MDM' si el usuario la instaló.

Habilitar Cómo configurar la aplicación como Administrada por MDM si el usuario la instaló alasignar la aplicación con la función de implementación flexible.

Estados de dispositivos iOS compatiblesWorkspace ONE UEM puede asumir la administración de aplicaciones instaladas por el usuario endispositivos supervisados y sin supervisar.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 104

Page 105: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Estado del intervalo antes de administraciónEl momento en el que el sistema asumirá las funciones de administración de las aplicaciones dependerádel estado de inscripción del dispositivo. El sistema administra la aplicación cuando se inscribe eldispositivo o se publica. La siguiente tabla describe los dos escenarios.

Tabla 1-21. La administración depende del estado de inscripción

Estado de inscripcióndel dispositivo Iniciar: administrado por MDM Resultado

Sin inscribir Habilite la opción Cómo configurar la aplicación comoAdministrada por MDM si el usuario la instaló, guarde ypublique la aplicación.

El sistema administrará la aplicacióncuando el dispositivo se inscriba.

Inscrito Habilite la opción Cómo configurar la aplicación comoAdministrada por MDM si el usuario la instaló, guarde ypublique la aplicación.

El sistema administrará la aplicacióncuando la guarde y la publique.

Cómo administrar aplicaciones desde Workspace ONEPara aprovechar la experiencia de Workspace ONE, integre Workspace ONE UEM y VMware IdentityManager. Puede utilizarlo como un catálogo de aplicaciones centralizado para distribuir una grancantidad de tipos de aplicaciones.

Puntos básicos de Workspace ONEPara obtener más información sobre cómo configurar las opciones de acceso administrado paraaplicaciones internas, consulte Cómo agregar asignaciones y exclusiones a las aplicaciones.

Catálogo de Workspace ONE y modo de solo Workspace ONE UEMPuede configurar el catálogo de Workspace ONE para recuperar recursos en Workspace ONE UEMdesde VMware Identity Manager. Integrar VMware Identity Manager y Workspace ONE UEM y, acontinuación, establecer la opción Recuperar. No es necesario configurar otras funciones en VMwareIdentity Manager, como activar un directorio, configurar la autenticación o configurar las políticas deacceso.

Para obtener información acerca de esta función, consulte el tema Cómo usar el modo de solo deWorkspace ONE UEM para acceder al catálogo de Workspace ONE en https://docs.vmware.com/es/VMware-Workspace-ONE/index.html.

Aplicaciones de Workspace ONE UEM y función de acceso administrado porWorkspace ONEPara aprovechar la experiencia de Workspace ONE, integre Workspace ONE UEM y VMware IdentityManager. Puede utilizarlo como un catálogo de aplicaciones centralizado para distribuir una grancantidad de tipos de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 105

Page 106: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Aplicaciones públicas e internas de Workspace ONE UEM y Workspace ONE

Para las aplicaciones públicas e internas, puede configurar si implementar la aplicación según el estadode administración del dispositivo. Configure una aplicación para acceso abierto y cualquier dispositivopodrá acceder a la aplicación. Configure una aplicación para acceso administrado y un dispositivodeberá otorgar permisos de administrador a su dispositivo para que este pueda acceder a la aplicación.

Tipo de acceso Sugerencias de uso

Acceso administrado: los usuarios de dispositivosotorgan permisos de administrador en sus dispositivos(instalan un perfil de administración en el dispositivo) paraacceder a los recursos.

La aplicación está a disposición de los dispositivos que yaestén administrados por Workspace ONE UEM.

Si Workspace ONE UEM no administra el dispositivo,Workspace ONE solicitará al dispositivo que se inscriba enWorkspace ONE UEM. Si se inscribe, podrá acceder a laaplicación. Si no se inscribe, no podrá acceder a laaplicación a través de Workspace ONE.

n Eliminar los datos corporativos confidenciales de lasaplicaciones cuando los usuarios de los dispositivos se vayan dela organización o en caso de que pierdan los dispositivos.

n Establecer la tunelización de aplicaciones como requisito cuandolas aplicaciones accedan a la intranet.

n Habilitar el inicio de sesión único para las aplicaciones.

n Realizar un seguimiento de la adopción del usuario y los estadosde instalación de las aplicaciones.

n Implementar aplicaciones automáticamente tras la inscripción.

Abrir acceso: los usuarios de dispositivos acceden a losrecursos sin necesidad de otorgar permisos deadministrador en sus dispositivos.

La aplicación está a disposición de los dispositivosindependientemente de su estado de administración.

n Proporcionar a los usuarios finales acceso a las aplicacionesinmediatamente después del inicio de sesión sin permisos deseguridad elevados.

n Sugerir el uso de la aplicación sin requerir su instalación ypermitir que los usuarios de los dispositivos la instalen cuando lodeseen. Estas aplicaciones no contienen datos corporativosconfidenciales y no acceden a recursos corporativos protegidos.

n Distribuir las aplicaciones sin el perfil de Workspace ONE UEMMDM entre el personal auxiliar, como contratistas y asesores.

Aplicaciones web de Workspace ONE UEM y Workspace ONE

Workspace ONE permite el acceso a las aplicaciones ubicadas en la pestaña Web de la WorkspaceONE UEM Console. Recupera la URL, la descripción de la aplicación y el icono.

Plataformas compatibles para acceso abierto y administradoConfigure el tipo de acceso, abierto o administrado, para las aplicaciones basadas en la plataforma.

Tabla 1-22. Compatibilidad con el acceso abierto y administrado: aplicaciones internas

Plataforma Acceso administrado Abrir acceso

Android Compatible Compatible

iOS Compatible Compatible

Escritorio de Windows Compatible No es compatible

Windows Phone Compatible No es compatible

macOS Compatible No es compatible

Administración del ciclo de vida de aplicaciones

VMware, Inc. 106

Page 107: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-23. Compatibilidad con el acceso abierto y administrado: aplicaciones públicas

Plataforma Acceso administrado Abrir acceso

Android Compatible Compatible

iOS Compatible Compatible

Escritorio de Windows No es compatible Compatible

Windows Phone No es compatible Compatible

Cómo administrar VPN por aplicación y aplicaciones nativasWorkspace ONE UEM dispone de varias opciones para editar o eliminar el perfil de VPN por aplicaciónasignado a las aplicaciones nativas.

Los cambios realizados en los recursos pueden requerir un cambio o la eliminación de los túneles deVPN utilizados para acceder a las aplicaciones. Por ejemplo, cuando los usuarios se mueven adiferentes departamentos de una organización, el acceso a los recursos puede cambiar. En los casos enque necesite cambiar o eliminar el acceso del túnel de VPN para una aplicación, dispone de variasopciones.

Tabla 1-24. Cómo editar acciones de perfil de VPN por aplicación y sus resultados

Acción Resultado

Editar el perfil de VPN por aplicación asociado a la asignaciónde implementación flexible de la aplicación.

El sistema asocia el perfil de VPN por aplicación cambiado a laaplicación, y los grupos pertinentes reciben la aplicación enfunción de la configuración de la asignación y las prioridades.

Cambiar la prioridad de la asignación de implementaciónflexible.

El sistema inserta la asignación y sus configuraciones, incluidoel perfil de VPN por aplicación, en función de la prioridad. Si laasignación está en la parte superior, los dispositivos de losgrupos aplicables recibirán el perfil en primer lugar.

Anular la selección del perfil de VPN por aplicación en laasignación de implementación flexible de la aplicación.

El sistema anula la asignación del perfil de VPN por aplicaciónde los grupos asignados a la aplicación.

Cambiar el grupo inteligente de un dispositivo, y recibir en estelas aplicaciones con derechos para el nuevo grupo.

Las asignaciones de implementación flexible se asignanmediante grupos inteligentes. Los ajustes Tunelización deaplicaciones y VPN por aplicación forman parte de lasconfiguraciones de asignación de implementación flexible.Mueva un dispositivo a un grupo inteligente que sepa que tienela aplicación deseada y la VPN por aplicación, y esta accióncambia el perfil del dispositivo.

Cómo editar el perfil de VPN por aplicación de una aplicación internaCambie el perfil de VPN de App Tunnel en las aplicaciones aprobadas para que usen un túnel deaplicaciones diferente para conectarse al backend y a las redes corporativas.

Este es un ejemplo general de cómo editar el perfil de VPN por aplicación de una aplicación interna. Enel caso de las aplicaciones públicas y compradas, siga un flujo de trabajo similar mediante la edición dela asignación de implementación flexible de esa aplicación específica.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 107

Page 108: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Procedimiento

1 Navegue a Aplicaciones y libros > Nativo/a(s) > Interno/a(s) en Workspace ONE UEM Console.

2 Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

3 Seleccione la asignación y elija Editar.

4 En el menú del ajuste situado debajo de Tunelización de aplicaciones, seleccione un perfildiferente de VPN por aplicación.

5 Seleccione Agregar y, a continuación, Guardar y publicar.

El sistema asocia el perfil de VPN por aplicación cambiado a la aplicación, y los grupos pertinentesreciben la aplicación en función de la configuración de la asignación y las prioridades.

Cómo editar una VPN por aplicación al cambiar la prioridad de la asignaciónAumente o disminuya la prioridad de la implementación flexible para cambiar las aplicaciones aprobadasde App Tunnel utilizadas para conectarse al backend y a las redes corporativas.

Esta tarea funciona con las aplicaciones que tienen más de una asignación de implementación flexibleconfigurada. Si desea obtener información sobre las prioridades de implementación flexibles, consulteConflictos y prioridades de la implementación flexible.

Procedimiento

1 Acceda a las asignaciones de implementación flexible de una aplicación nativa. Siga los subpasospara acceder a las asignaciones de una aplicación pública. Las aplicaciones internas y compradassiguen un flujo de trabajo similar.

a Para acceder a las asignaciones de una aplicación pública, navegue a Aplicaciones y libros >Nativo/a(s) > Público/a(s) en Workspace ONE UEM Console.

b Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

2 Elija la asignación que desea mover y seleccione Mover hacia arriba o Mover hacia abajo. Realicelos cambios de prioridad que sean necesarios.

3 Seleccione Guardar y publicar.

El sistema inserta la asignación y sus configuraciones, incluido el perfil de VPN por aplicación, en funciónde la prioridad. Si la asignación está en la parte superior, los dispositivos de los grupos aplicablesrecibirán el perfil en primer lugar.

Cómo eliminar el perfil de VPN por aplicaciónAnule la selección de la opción App Tunnel en la asignación de implementación flexible para desasociarel perfil de VPN por aplicación de las aplicaciones y los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 108

Page 109: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Procedimiento

1 Acceda a las asignaciones de implementación flexible de una aplicación nativa. Siga los subpasospara acceder a las asignaciones de una aplicación pública. Las aplicaciones internas y compradassiguen un flujo de trabajo similar.

a Para acceder a las asignaciones de una aplicación pública, navegue a Aplicaciones y libros >Nativo/a(s) > Público/a(s) en Workspace ONE UEM Console.

b Seleccione el botón de radio para la aplicación y, a continuación, seleccione Assign (Asignar).

2 Seleccione la asignación y elija Editar.

3 Seleccione Disabled (Deshabilitado) para Tunelización de aplicaciones.

4 Seleccione Agregar y, a continuación, Guardar y publicar.

El sistema anula la asignación del perfil de VPN por aplicación de los grupos asignados a la aplicación.

Cómo editar un grupo inteligentePuede editar un grupo inteligente establecido. Cualquier modificación que se aplique a un grupointeligente afectará a todas las políticas y perfiles a los que este se encuentre asignado.

Procedimiento

1 Navegue a Grupos y ajustes > Grupos > Grupos de asignación.

2 Seleccione el icono Editar ( ) situado a la izquierda del grupo inteligente que desea editar. Tambiénpuede seleccionar el nombre del grupo inteligente en la columna Grupo. Se mostrará la páginaEditar grupo inteligente con los ajustes existentes.

3 En la página Editar grupo inteligente, cambie los Criterios o los Dispositivos y usuarios (segúnel tipo con el que se haya guardado el grupo inteligente) y seleccione Siguiente.

4 En la página Ver asignaciones, puede ver qué perfiles, aplicaciones, libros, provisiones y políticaspueden agregarse o eliminarse del dispositivo como resultado.

5 Seleccione Publicar para guardar las ediciones realizadas en el grupo inteligente. Todos los perfiles,aplicaciones, libros, provisiones y políticas ligados a este grupo inteligente cambiarán lasasignaciones de dispositivos de acuerdo con esta modificación.

El registrador de Eventos de la consola controla los cambios realizados en los grupos inteligentes,incluidos el autor de los cambios, los dispositivos agregados y los dispositivos eliminados.

Ejemplo

A continuación se muestra un ejemplo típico de la necesidad de editar un grupo inteligente. Imagine quese asigna un grupo inteligente para ejecutivos a una política de conformidad, un perfil de dispositivo ydos aplicaciones internas. Si desea excluir a algunos de los ejecutivos de uno o más de los elementos decontenido asignado, solo tiene que editar el grupo inteligente especificando las Exclusiones. Esta acciónno solo evita que las dos aplicaciones internas se instalen en los dispositivos de los ejecutivos excluidos,sino también la directiva de cumplimiento y el perfil de dispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 109

Page 110: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo administrar los grupos de aplicaciones y la conformidadUtilice grupos de aplicaciones y directivas de cumplimiento para proteger los recursos en el entorno deWorkspace ONE UEM.

Los grupos de aplicaciones y las políticas de conformidad trabajan de formaconjuntaLos grupos de aplicaciones identifican las aplicaciones permitidas y restringidas para que las políticas deconformidad puedan tomar medidas en los dispositivos que no cumplan con los estándares deseguridad.

Puede configurar grupos de aplicaciones para varias plataformas, pero no podrá combinarlos todos conlas políticas de conformidad. En el caso de las plataformas que no pueda combinar con las políticas deconformidad, aplique un perfil de control de aplicaciones.

Tabla 1-25. Grupos de aplicaciones y políticas de conformidad según plataforma

Plataforma de grupo de aplicacionesFunciona con directivas decumplimiento

Funciona con perfiles de control deaplicaciones

Android Sí Sí

Apple iOS Sí No

Windows Phone No Sí

Configurar los grupos de aplicaciones no es un requisito. Sin embargo, los grupos de aplicacionesaumentan la eficacia y el alcance de las políticas de conformidad con unos pocos ajustes.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 110

Page 111: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-26. Relaciones entre grupos de aplicaciones y directivas de cumplimiento

Grupo deaplicaciones Descripción

Política deconformidad Acción

En la lista blanca Los dispositivos administrados puedeninstalar estas aplicaciones desde elAirWatch Catalog.

Si una aplicación no está en la lista, no sepermitirá en los dispositivosadministrados.

Contieneaplicaciones que noestán en la listablanca

El motor de conformidad identificaaplicaciones que no están en el grupode aplicaciones en la lista blanca queestá instalado en el dispositivo yaplica las acciones que estánconfiguradas en la regla deconformidad.

En la lista negra Los dispositivos administrados no instalanestas aplicaciones del AirWatch Catalog.

Si una aplicación está en esta lista, estáprohibido tenerla en los dispositivosadministrados.

Contieneaplicaciones en lalista negra

El motor de conformidad identificaaplicaciones del grupo de aplicacionesen la lista negra y aplica las accionesque están configuradas en la regla deconformidad.

Requerido Es necesario que los dispositivosadministrados instalen estas aplicacionesdel AirWatch Catalog.

Si una aplicación está en la lista, esobligatorio que los usuarios de losdispositivos la instalen en los dispositivosadministrados.

No contieneaplicacionesrequeridas

El motor de conformidad identificaaplicaciones del grupo de aplicacionesrequerido que falta y aplica lasacciones que están configuradas en laregla de conformidad.

Nota Una aplicación que esté configurada para el modo de implementación automático en la consola deUEM no se implementa automáticamente en las siguientes condiciones:

n Al agregar la aplicación al grupo de aplicaciones de la lista negra que se haya asignado aldispositivo.

n Al excluir la aplicación del grupo de aplicaciones de la lista blanca que se haya asignado aldispositivo.

Cómo configurar un grupo de aplicacionesConfigure grupos de aplicaciones para que pueda utilizarlos con las políticas de conformidad. Apliquemedidas para aquellos dispositivos que no están conformes con las políticas en cuanto a la instalación,actualización y eliminación de aplicaciones.

Debe asignar grupos de aplicaciones a los grupos organizativos. Al asignar el grupo de aplicaciones a ungrupo organizativo primario, los grupos organizativos secundarios heredan las configuraciones del grupode aplicaciones.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Gruposde aplicaciones.

2 Seleccione Agregar grupo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 111

Page 112: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

3 Complete las opciones en la pestaña Lista.

Ajustes Descripción

Tipo Seleccione el tipo de grupo de aplicaciones que desee crear en función delresultado esperado: permitir aplicaciones, bloquear aplicaciones o requerir lainstalación de aplicaciones.

Si su objetivo es agrupar aplicaciones de MDM personalizadas, seleccioneAplicación MDM. Debe habilitar esta opción para que se muestre en el menú.

Plataforma Seleccione la plataforma del grupo de aplicaciones.

Nombre Introduzca el nombre para mostrar del grupo de aplicaciones en la WorkspaceONE UEM Console.

Agregar aplicación Muestre los campos que le permiten buscar aplicaciones y agregarlas al grupo deaplicaciones.

Nombre de la aplicación Introduzca el nombre de la aplicación para buscarlo en la tienda de aplicacionescorrespondiente.

ID de aplicación Revise la cadena que aparece automáticamente al utilizar la función de búsquedapara buscar la aplicación en la tienda de aplicaciones.

Agregar publicador: Windows Phone Seleccione Windows Phone para agregar varios publicadores a grupos deaplicaciones.

Los publicadores son organizaciones que crean aplicaciones.

Combine esta opción con las entradas de Agregar aplicación para crearexcepciones en las entradas de los publicadores para listas blancas y listasnegras detalladas en Windows Phone.

4 Seleccione Siguiente para navegar a un perfil de control de aplicaciones. Debe completar y aplicar

un perfil de control de aplicaciones para Windows Phone. Puede utilizar un perfil de control deaplicaciones para dispositivos Android.

5 Configure los ajustes de la pestaña Asignación.

Ajustes Descripción

Descripción Introduzca el propósito del grupo de aplicaciones o cualquier otra informaciónpertinente.

Tipo de propiedad del dispositivo Seleccione el tipo de dispositivo al que se le aplicará el grupo de aplicaciones.

Modelo Seleccione los modelos a los que le aplicará el grupo de aplicaciones.

Sistema operativo Seleccione los sistemas operativos a los que le aplicará el grupo de aplicaciones.

Administrado por Vea o edite el grupo organizativo que administra el grupo de aplicaciones.

Grupo organizativo Agregue más grupos organizativos a los que le aplicará el grupo de aplicaciones.

Grupo de usuarios Agregue grupos de usuarios a los que le aplicará el grupo de aplicaciones.

6 Seleccione Finalizar para completar la configuración.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 112

Page 113: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Cómo editar los grupos de aplicaciones y el perfil de control de aplicacionesCuando edite grupos de aplicaciones para Android y Windows Phone, edite primero el grupo deaplicaciones y, a continuación, el perfil de aplicación.

Procedimiento

1 Edite primero el grupo de aplicaciones.

2 Edite el perfil de aplicación para crear una nueva versión.

3 Guarde y publique la nueva versión del perfil de aplicación en los dispositivos.

El sistema no refleja los cambios en el grupo de aplicaciones si la nueva versión del perfil de control deaplicaciones no se implementa en los dispositivos.

Cómo crear listas requeridas para el AirWatch CatalogUtilice grupos de aplicaciones para enviar notificaciones de aplicaciones a los catálogos de aplicacionesque requiere que se instalen en los dispositivos.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones > Gruposde aplicaciones.

2 Agregue o edite un grupo de aplicaciones.

3 En la pestaña Lista, seleccione Tipo como Requerido.

4 En la pestaña Asignación, seleccione los grupos organizativos y de usuarios aplicables que incluyanlos dispositivos a los que desea enviar aplicaciones.

Cómo habilitar aplicaciones de MDM personalizadas para grupos deaplicacionesLas aplicaciones de MDM personalizadas son un tipo de grupo de aplicaciones y se crean a medida pararealizar un seguimiento de la información del dispositivo, como la ubicación o el estado demodificaciones no autorizadas. Habilite Workspace ONE UEM para que pueda reconocer aplicaciones deMDM personalizadas de modo que pueda asignarlas a grupos de aplicaciones especiales para recopilarinformación, solucionar problemas y realizar un seguimiento de los recursos.

Workspace ONE UEM es compatible con las aplicaciones de MDM personalizadas creadas para lasplataformas Android y Apple iOS. Cárguelas como aplicaciones internas.

Habilite “Utilizar aplicaciones de MDM personalizadas” para que pueda seleccionar la opción en el menúde grupo de aplicaciones en Workspace ONE UEM. Workspace ONE UEM no elimina estas aplicacionespersonalizadas de MDM después de que el motor de conformidad las detecte en los dispositivos. Estasaplicaciones se utilizan para auditorías, seguimiento y solución de problemas.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General >Inscripción.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 113

Page 114: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

2 Seleccione Personalización.

3 Habilite Utilizar aplicaciones de MDM personalizadas.

Administración de conformidadLas políticas de conformidad le permiten realizar acciones en los dispositivos que no cumplan con losestándares establecidos. Por ejemplo, puede crear políticas de conformidad que detecten si los usuariosinstalan alguna aplicación prohibida. A continuación, configure el sistema para que realice accionesautomáticamente en los dispositivos que no estén en estado de conformidad.

Puede crear políticas de conformidad para aplicaciones individuales utilizando la vista en lista deconformidad, o para listas de aplicaciones utilizando grupos de aplicaciones. Aunque no es obligatorioque utilice grupos de aplicaciones, estos grupos le permiten realizar acciones preventivas en un grannúmero de dispositivos no conformes.

Ejemplo de acciones de políticas de conformidad

El motor de conformidad detecta si un usuario tiene una aplicación de juegos que está en un grupo deaplicaciones en la lista negra. Puede configurar el motor de conformidad para que realice variasacciones.

n Enviar una notificación push al usuario para indicarle que elimine la aplicación.

n Eliminar determinadas funciones como Wi-Fi, VPN o perfiles de correo electrónico del dispositivo.

n Eliminar determinados perfiles y aplicaciones administrados.

n Enviar una notificación final por correo electrónico al usuario con una copia al equipo de seguridadde TI y recursos humanos.

Compatibilidad de las plataformas con las políticas de conformidad y aplicaciones

Puede configurar una política de conformidad de la lista de aplicaciones para varias plataformas querealicen acciones en los dispositivos no conformes.

n Android

n Apple iOS

n macOS

Cómo crear una política de conformidad de aplicaciones

Agregue políticas de conformidad que funcionen con grupos de aplicaciones para agregar una capa deseguridad a la red móvil. La configuración de la política permite al motor de conformidad de WorkspaceONE UEM realizar acciones establecidas en los dispositivos que no estén conformes.

Procedimiento

1 Navegue a Dispositivos > Políticas de conformidad > Vista en lista. Seleccione Agregar.

2 Seleccione la plataforma Android, Apple iOS o Apple macOS.

3 Seleccione Lista de aplicaciones en la pestaña Reglas.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 114

Page 115: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

4 Seleccione las opciones que mejor correspondan con sus objetivos de conformidad.

Ajustes Descripción

Contiene Agregue el identificador de la aplicación para configurar el motor de conformidadpara que supervise su presencia en los dispositivos.

Si el motor detecta que la aplicación está instalada en los dispositivos asignados ala regla de conformidad, el motor realizará las acciones configuradas en la regla.

No contiene Agregue el identificador de la aplicación para configurar el motor de conformidadpara que supervise su presencia en los dispositivos.

Si el motor detecta que la aplicación no está instalada en los dispositivosasignados a la regla de conformidad, el motor realizará las acciones configuradasen la regla.

Contiene una aplicación de la listanegra

Si el motor detecta que las aplicaciones que están listadas en los grupos deaplicaciones en la lista negra están en los dispositivos asignados a la regla deconformidad, el motor realizará las acciones configuradas en la regla.

Contiene aplicaciones deproveedores en la lista negra

Agregue aplicaciones desde el sistema de análisis de reputación de lasaplicaciones para configurar el motor de conformidad para que supervise lapresencia de las aplicaciones en los dispositivos.

Si el motor detecta aplicaciones enumeradas en estos grupos de aplicaciones enla lista negra dentro de los dispositivos asignados a la regla de conformidad, elmotor realizará las acciones configuradas en la regla.

Utilice esta opción si integra el servicio de Análisis de aplicaciones con WorkspaceONE UEM. Debe habilitar esta opción para verla en el menú. Es una función deadministración de aplicaciones avanzada que requiere el SKU correcto para poderutilizarla.

Contiene una aplicación que no estáen la lista blanca

Si el motor detecta aplicaciones que no están enumeradas en los grupos deaplicaciones en la lista blanca en los dispositivos asignados a la regla deconformidad, el motor realizará las acciones configuradas en la regla.

No contiene la aplicación requerida Si el motor detecta que a los dispositivos asignados a la regla de conformidad lesfaltan aplicaciones en los grupos de aplicaciones requeridos, el motor realizará lasacciones configuradas en la regla.

No contiene la versión Agregue el identificador de la aplicación y la versión de la aplicación del dispositivoque supervisa el motor de conformidad para asegurarse de que la versión correctade la aplicación esté instalada en los dispositivos.

Si el motor detecta que hay una versión incorrecta de la aplicación instalada en losdispositivos asignados a la regla de conformidad, el motor realizará las accionesconfiguradas en la regla.

Puede obtener el Identificador de aplicación en la tienda de aplicaciones o en su registro en laWorkspace ONE UEM Console. Navegue a Aplicaciones y libros > Aplicaciones > Vista en lista >Interna o Pública. Seleccione Ver en el menú de acciones de la aplicación y, a continuación, busquela información del ID de aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 115

Page 116: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

5 Seleccione la pestaña Acciones para configurar las acciones intensificadas que se pueden realizarsi un usuario no cumple una regla basada en la aplicación.

La primera acción es inmediata, pero no es obligatoria. utilícela o elimínela. Puede aumentar oreemplazar la acción inmediata por acciones demoradas adicionales con la función Agregarescalamiento.

Ajustes Descripción

Marcar como no conforme Habilite esta casilla para etiquetar los dispositivos que infringen esta regla. Tengaen cuenta que una vez que el dispositivo se etiqueta como no conforme, ydependiendo de las acciones de escalamiento, el sistema puede impedir que eldispositivo acceda a los recursos y que los administradores realicen acciones enel dispositivo.

Inhabilite esta opción cuando no desee poner el dispositivo en cuarentenainmediatamente.

Aplicación Seleccione para eliminar la aplicación administrada.

Comando Configure el sistema para enviar un comando al dispositivo para que realice unaverificación de estado en la consola, para realizar una eliminación empresarial opara cambiar los ajustes de roaming.

Correo electrónico Bloquee el correo electrónico de los dispositivos no conformes.

Notificar Seleccione esta opción para enviar notificaciones a los dispositivos no conformesa través de correos electrónicos, SMS o notificaciones push con la plantillapredeterminada.

También puede enviarle una nota al administrador acerca de la infracción de laregla.

Perfil Seleccione esta opción para utilizar los perfiles de Workspace ONE UEM pararestringir la funcionalidad del dispositivo.

6 Seleccione la pestaña Asignación para asignar la regla de conformidad con los grupos inteligentes.

Ajustes Descripción

Administrado por Vea o edite el grupo organizativo que administra e implementa la regla.

Grupos asignados Comience a escribir para agregar grupos inteligentes a los que se les aplicará laregla.

Exclusiones Seleccione “Sí” para excluir grupos de la regla.

Ver la asignación de dispositivos Seleccione esta opción para ver los dispositivos a los que le afecta la regla.

7 Seleccione la pestaña Resumen para nombrar la regla y darle una descripción breve.

8 Seleccione Finalizar y habilitar para exigir la nueva regla creada.

Cómo administrar el catálogo de usuario finalImplemente un catálogo de aplicaciones para que los usuarios de los dispositivos puedan acceder a lasaplicaciones empresariales que administra en la Workspace ONE UEM Console. Los usuarios finales

Administración del ciclo de vida de aplicaciones

VMware, Inc. 116

Page 117: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

podrán buscar y acceder a las aplicaciones del catálogo de aplicaciones de acuerdo con los ajustes quehaya establecido en la consola.

Ajustes de Workspace ONE y AirWatch CatalogWorkspace ONE UEM ofrece dos catálogos de aplicaciones: Workspace ONE y AirWatch Catalog.Ambos catálogos admiten las funciones de los ajustes de aplicaciones de la Workspace ONE UEMConsole.

El catálogo de Workspace ONE integra recursos de los entornos que utilizan VMware Identity Manager yWorkspace ONE UEM. Si su implementación no utiliza VMware Identity Manager, podrá seguiraccediendo a las funciones publicadas con anterioridad del AirWatch Catalog.

Funciones compatibles en ambos catálogosLa navegación de la Workspace ONE UEM Console, Grupos y configuración > Todos los ajustes >Aplicaciones > Workspace ONE pone de relieve el catálogo de Workspace ONE. Sin embargo, lasopciones bajo el título Workspace ONE son compatibles con el AirWatch Catalog. Las opciones deAirWatch Catalog se aplican específicamente a este y no son necesarias para el catálogo deWorkspace ONE.

Descripciones de opcionesRevise las breves descripciones de las opciones disponibles para Workspace ONE y AirWatch Catalog,así como las opciones que se aplican específicamente a AirWatch Catalog.

Tabla 1-27. Ajustes comunes de catálogo

Ajustes Descripción Más información

Categorías de aplicaciones Agrupe aplicaciones e identifique sususos con categorías de aplicacionespersonalizadas.

Cómo administrar las categorías deaplicaciones

Aplicaciones públicas de pago Implemente aplicaciones iOS públicasde pago en situaciones donde no seafactible el uso del Programa de compraspor volumen (VPP) de Apple.

Aplicaciones públicas de pago

Restricciones para aplicaciones Restrinja los dispositivos iOS conversiones anteriores a iOS 9 mediantela restricción de las instalaciones deaplicaciones asignadas y aprobadas porla organización.

Modo restringido para aplicacionespúblicas gratuitas de iOS anteriores a iOS9

Administración del ciclo de vida de aplicaciones

VMware, Inc. 117

Page 118: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-27. Ajustes comunes de catálogo (continuación)

Ajustes Descripción Más información

Repositorio externo de aplicaciones Habilite un repositorio externo deaplicaciones si desea hospedaraplicaciones internas en su red, con unrepositorio externo de aplicaciones, yadministrar las aplicaciones conWorkspace ONE UEM.

Componentes compatibles pararepositorios externos de aplicaciones

Protección contra la eliminación deaplicaciones

Configure los valores de umbral paracontrolar el envío de comandos deeliminación de aplicaciones paraaplicaciones internas importantes.

Cómo configurar la protección contra laeliminación de aplicaciones

Tabla 1-28. Ajustes específicos de AirWatch Catalog

Ajustes Descripción Más información

AirWatch Catalog > Catálogoindependiente

Configure un catálogo independiente sisu entorno no es compatible con lafuncionalidad MDM. El catálogoindependiente tiene funciones limitadas.

Catálogo independiente para lasimplementaciones de MAM solamente

AirWatch Catalog > Aplicacionesdestacadas

Muestra las aplicaciones en un lugardestacado del AirWatch Catalog.

Cómo configurar aplicaciones destacadas

AirWatch Catalog > General Configure los ajustes generales deAirWatch Catalog.

Cómo implementar el AirWatch Catalogcon las opciones de Grupos y ajustes

Comportamiento de transición del AirWatch Catalog al Workspace ONECuando Workspace ONE UEM migra al Workspace ONE Catalog, cambian muchos comportamientos delAirWatch Catalog de anteriores versiones.

Cuando agrega un perfil de Web Clips, puede mostrarlo en el AirWatch Catalog. La opción era editable.

En algunas versiones de Workspace ONE UEM, la opción Mostrar en el Catálogo de aplicaciones /Contenedor no se puede editar. Si utiliza el Workspace ONE Catalog, ese catálogo muestra todos losWeb Clips, independientemente de lo que se haya configurado para Mostrar en el catálogo deaplicaciones/Contenedor. Si usa el AirWatch Catalog, volver a guardar los Web Clips hace que semuestren en el AirWatch Catalog.

Requisitos previos para migrar catálogosPara migrar los usuarios del AirWatch Catalog al catálogo de Workspace ONE, asegúrese de queWorkspace ONE UEM y VMware Identity Manager estén conectados. Además, agregue pares de clave-valor para los catálogos y configure SSO.

Procedimiento

1 Inicie sesión en VMware Identity Manager y configure la integración entre VMware IdentityManager y AirWatch. Para obtener más información, consulte la Guía para la implementación deVMware Workspace ONE en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 118

Page 119: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

2 Configure la aplicación de AirWatch para los pares de clave-valor de la empresa. Para obtener másinformación, busque Configuración de la aplicación de AirWatch para los pares de clave-valor de laempresa en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

3 Configure la autenticación de inicio de sesión único móvil para dispositivos iOS administrados porAirWatch y Android. Para obtener más información, busque Implementación de inicio de sesión únicomóvil para dispositivos iOS administrados por AirWatch e Implementación de autenticación de iniciode sesión único móvil para dispositivos Android administrados por AirWatch en https://docs.vmware.com/es/VMware-Identity-Manager/index.html.

Cómo migrar del AirWatch Catalog de VMware al Workspace ONECatalogCuando se integran AirWatch y VMware Identity Manager, el catálogo de aplicaciones de WorkspaceONE actúa como el repositorio de todos los recursos que puede autorizar a los usuarios. Los usuariospueden acceder a las aplicaciones empresariales que administra en el catálogo de Workspace ONE enfunción de los ajustes que haya establecido para la aplicación. Los administradores que tengan lafunción de Administrador de AirWatch pueden migrar a los clientes desde el AirWatch Catalog deVMware heredado al Workspace ONE Catalog.

Requisitos previos

Para obtener una mejor experiencia de usuario, consulte Requisitos previos para migrar catálogos.

Procedimiento

1 Inserte manualmente Workspace ONE como una aplicación administrada. Es decir, agregueWorkspace ONE como aplicación pública desde una tienda de aplicaciones. Para obtener másinformación sobre la implementación de aplicaciones públicas, consulte la sección Cómo agregaraplicaciones públicas desde una tienda de aplicaciones.

2 Inhabilite AirWatch Catalog en el menú Grupos y ajustes. Para obtener más información sobrecómo inhabilitar la autenticación del AirWatch Catalog en el menú Grupos y ajustes. Para obtenermás información, consulte Cómo implementar el AirWatch Catalog con las opciones de Grupos yajustes.

Métodos de implementación y funciones del catálogo deAirWatchImplemente un AirWatch Catalog para que los usuarios de los dispositivos puedan acceder a lasaplicaciones empresariales que administra en la Workspace ONE UEM Console. Los usuarios finalespodrán buscar y acceder a las aplicaciones del AirWatch Catalog de acuerdo con los ajustes que hayaestablecido en la Workspace ONE UEM Console.

Nota Las direcciones URL de descarga para las aplicaciones caducan en 60 minutos. Para instalar lasaplicaciones dentro de este plazo, notifique a los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 119

Page 120: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Vern Vea las calificaciones y los comentarios generales de las aplicaciones proporcionados por otros

usuarios.

n Vea los estados de instalación de aplicaciones.

n Vea las descripciones, tamaños de archivos, versiones e iconos de las aplicaciones.

n Vea la mensajería granular para ayudar con la instalación de aplicaciones y con las conexiones dered.

Instalarn Instale las aplicaciones requeridas para los dispositivos.

n Instale actualizaciones para las aplicaciones administradas.

Filtrar, buscar y ordenarn Filtre aplicaciones por categorías.

n Busque aplicaciones por nombre o por categoría.

n Organice las aplicaciones por orden alfabético, fecha de adición y estado de instalación, entre otros.

Personalizarn Defina el criterio de ordenación.

n Agregue un logotipo de marca único

n Defina categorías y filtros predeterminados

Métodos de implementación del AirWatch CatalogImplemente su AirWatch Catalog automáticamente en los dispositivos tras la inscripción o con un perfilde dispositivo. Seleccione el método que corresponda con la gama de plataformas de dispositivos quetenga en su implementación móvil.

n Automático: configure las opciones de la implementación del AirWatch Catalog en una ubicacióncentral de Workspace ONE UEM. Sus configuraciones se aplicarán a todas las plataformascompatibles.

n Perfil: configure las opciones de la implementación del AirWatch Catalog para plataformasindividuales con un perfil independiente (web clip o marcador) para cada plataforma.

Plataformas compatibles con AirWatch CatalogAirWatch Catalog integra las plataformas que aparecen en la página Grupos y ajustes > Todos losajustes > Aplicaciones > Catálogo > General de la Workspace ONE UEM Console.

n Android

Administración del ciclo de vida de aplicaciones

VMware, Inc. 120

Page 121: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

n Apple iOS

n El sistema dirige los dispositivos iOS 6 o superior al AirWatch Catalog actual. Este AirWatchCatalog funciona con el modo de pantalla completa o sin él.

n El sistema dirige automáticamente los dispositivos iOS a AirWatch Catalog anterior. EsteAirWatch Catalog no es compatible con el modo de pantalla completa. Si utiliza el modo depantalla completa en este momento, no tiene que cambiar la dirección URL, pero debe inhabilitael modo.

n macOS

n Escritorio de Windows

Cómo implementar el AirWatch Catalog con las opciones de Grupos y ajustesEnvíe el AirWatch Catalog con los ajustes del catálogo cuando desee que los dispositivos lo recibaninmediatamente después de inscribirse en Workspace ONE UEM.

Procedimiento

1 Para establecer el grupo organizativo activo que recibirá el AirWatch Catalog, navegue a Grupos yajustes > Todos los ajustes > Aplicaciones > Workspace ONE > AirWatch Catalog > General

2 Configure los siguientes ajustes en la pestaña Autenticación.

Ajustes Descripción

Requerir autenticación Exija que los usuarios inicien sesión con su nombre de usuario y contraseña parapoder acceder al catálogo de aplicaciones. Esta opción está inhabilitada de formapredeterminada y permite que Workspace ONE UEM no requiera ningunaautenticación para acceder al catálogo de aplicaciones.

Volver a autenticar Seleccione una opción para volver a autenticar.

n Nunca, mantener al usuario conectado: mantiene a los usuarios conectadosy no les exige que inicien sesión cada vez.

n Después de XX día(s): exige a los usuarios que se autentiquen (iniciensesión) después de un determinado número de días.

Los usuarios tienen que autenticarse de nuevo aún si eliminan las cookies de losdispositivos, incluso con esta opción habilitada.

3 Configure los siguientes ajustes en la pestaña Publicación.

Ajustes Descripción

Título del catálogo Introduzca un nombre para el catálogo de aplicaciones. Este título aparecerá en lapantalla principal del dispositivo.

Plataformas Seleccione las plataformas compatibles para el catálogo de aplicaciones. Sihabilita la opción de la plataforma, el perfil se enviará al dispositivo.

Icono Cargue un icono para el catálogo de aplicaciones. Este icono aparecerá en lapantalla principal del dispositivo. Si no carga ningún icono, Workspace ONE UEMenviará un icono predeterminado a los dispositivos.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 121

Page 122: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

4 Configure los siguientes ajustes en la pestaña Personalización.

Ajustes Descripción

Logotipo de marca Cargue un logotipo para personalizar la marca del catálogo de aplicaciones de suorganización.

n Este logotipo reemplaza cualquier logotipo que configuró en Grupos y ajustes> Todos los ajustes > Sistema > Personalización de marca.

n Si no carga un logotipo para el App Catalog, Workspace ONE UEM utilizará ellogotipo de los ajustes ubicados en Sistema > Personalización de marca.

n Si no configura ningún esquema de personalización de marca o logotipo de losajustes ubicados en Sistema > Personalización de marca, Workspace ONEUEM utilizará un esquema predeterminado.

Filtro predeterminado Configure el catálogo de aplicaciones para que se abra con este filtro habilitado enla página principal del catálogo. Sin embargo, si los usuarios necesitan instalaraplicaciones destacadas, el catálogo de aplicaciones se abrirá de formapredeterminada con el filtro Destacado. Los usuarios pueden cambiar el filtropredeterminado en cualquier momento y su selección se mantendrá activa siutilizan el catálogo de aplicaciones en un periodo de 24 horas. Después de 24horas de inactividad, el catálogo de aplicaciones restablecerá el filtropredeterminado.

Orden predeterminado Configure el catálogo de aplicaciones para que se abra con una opción deordenación configurada habilitada. Los usuarios pueden cambiar el ordenpredeterminado en cualquier momento y su selección se mantendrá activa; nodepende de la actividad de los usuarios.

Categorías ancladas Ancla categorías específicas al menú predeterminado. Los usuarios pueden optarpor ver más categorías.

Cómo implementar el AirWatch Catalog con un perfilEnvíe su AirWatch Catalog con un perfil cuando no importe si los dispositivos lo recibirán inmediatamentedespués de inscribirse. Configure una carga útil de web clip o marcador según la plataformacorrespondiente.

Procedimiento

1 Navegue a Dispositivos > Perfiles > Vista en lista y seleccione Agregar.

Solo Apple macOS: seleccione Perfil de usuario.

2 Introduzca la información General para que el perfil asigne el AirWatch Catalog a dispositivosusando los grupos inteligentes.

Utilice esta sección para definir el modo push como “Automático” para enviar el AirWatch Catalog aldispositivo.

3 Seleccione una de las siguientes cargas útiles.

n Los Web clips para Apple iOS, macOS y escritorio de Windows

n Los Marcadores para Android

4 Introduzca el título de la aplicación web en el campo Etiqueta.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 122

Page 123: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

5 Introduzca la ubicación del AirWatch Catalog en el cuadro de texto URL,https://{Environment}/Catalog/ViewCatalog/{SecureDeviceUdid}/{DevicePlatform}.

6 Configure la opción Pantalla completa del AirWatch Catalog para abrir el modo de pantalla completaen los dispositivos Apple iOS 6 y superior.

No tiene que configurar la opción Mostrar en el catálogo de aplicaciones/Container. Déjelainhabilitada.

7 Seleccione Guardar y publicar para enviar el AirWatch Catalog a los dispositivos en los gruposinteligentes que asignó en la sección General.

Cómo configurar aplicaciones destacadasUtilice la opción de aplicación destacada para diferenciar un conjunto de aplicaciones del resto. Laopción destaca aplicaciones específicas en el AirWatch Catalog para los usuarios finales.

Puede configurar “Aplicaciones destacadas” para las plataformas Android y iOS. El sistema deWorkspace ONE UEM muestra las aplicaciones destacadas en un lugar destacado del AirWatch Catalog.

n Android

n Aplicaciones internas

n Aplicaciones públicas

n Apple iOS

n Aplicaciones internas

n Aplicaciones públicas

El AirWatch Catalog presenta las aplicaciones destacadas en la lista principal de aplicaciones. Puededestacar aplicaciones públicas e internas.

Procedimiento

1 Navegue a Aplicaciones y libros > Aplicaciones > Configuraciones de aplicaciones >Aplicaciones destacadas.

2 Seleccione Agregar aplicación según el tipo de plataforma, ya sea Apple o Android.

3 Seleccione Público/a(s) o Interno/a(s) para el Tipo de aplicación.

4 Seleccione la aplicación que desea destacar en el menú desplegable Aplicación.

5 Seleccione si desea utilizar el icono predeterminado para la aplicación o si desea cargar unodiferente utilizando la opción Anuncio.

Instalación de aplicaciones y AirWatch CatalogsLas aplicaciones del AirWatch Catalog se instalan en los dispositivos de manera específica. Por ejemplo,algunas de las aplicaciones se instalan mediante una notificación push en el dispositivo, mientras queotras se instalan de forma silenciosa. La instalación depende de la plataforma del dispositivo, el tipo deaplicación y si el dispositivo utiliza el AirWatch Catalog estándar o un catálogo independiente.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 123

Page 124: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Revise los comportamientos del dispositivo y las solicitudes de aplicaciones y mensajes que losdispositivos muestran cuando los usuarios instalan aplicaciones.

Importante Esta información no es abarcadora. Muestra las tendencias generales de los procesos deinstalación y los mensajes. La información estaba actualizada cuando se redactó. Sin embargo, loscomportamientos y mensajes podrían cambiar entre una versión de Workspace ONE UEM y otra.

Modos de dispositivos específicos de la plataforma

Revise estas explicaciones breves sobre los modos de dispositivos Apple iOS y Android.

n Apple iOS

n Supervisado: estos dispositivos cuentan con funciones de administración adicionales creadasespecíficamente por Apple iOS para los dispositivos en modo supervisado. Puede utilizar estasfunciones de administración de iOS para mejorar las capacidades de administración deWorkspace ONE UEM.

n No supervisado: estos dispositivos no son compatibles con las funciones de administraciónespecíficas de Apple iOS que se ofrecen en el modo supervisado. Sin embargo, Workspace ONEUEM puede administrar estos dispositivos y protegerlos.

n Android

n Empresa: si el fabricante proporciona una API compatible para admitir la instalación ydesinstalación silenciosa, estos dispositivos admiten las actividades silenciosas. WorkspaceONE UEM es compatible con dispositivos Android empresariales cuando Workspace ONE UEMse suministra con las API necesarias para realizar los procesos silenciosos.

Ahora solo puede instalar y desinstalar silenciosamente las aplicaciones internas.

n Estándar: estos dispositivos no son compatibles con actividades silenciosas. Sin embargo,Workspace ONE UEM puede administrarlos y protegerlos.

Comportamiento del dispositivo con aplicaciones instaladas desde el AirWatch Catalog

La siguiente tabla muestra el comportamiento general de los dispositivos y las aplicaciones que losusuarios finales ven cuando se envía una aplicación desde la Workspace ONE UEM Console aldispositivo que tiene un AirWatch Catalog.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 124

Page 125: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-29. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo Android

AndroidestándarDispositivo

Android(legado)

Escritoriode WindowsDispositivo macOS

Interno La aplicaciónse instala deformasilenciosa.

El dispositivodirige alusuario desdeel catálogo deaplicacioneshacia lapantallaprincipal de laaplicación.

El dispositivorecibe unanotificaciónacerca de laaplicación.

La aplicaciónse instala deformasilenciosa.

El dispositivono abandonael catálogo deaplicacionesmientras laaplicación seinstala en elfondo.

La aplicaciónintentainstalarse.

El dispositivodirige alusuario a lasección deaplicacionesadministradasde WorkspaceONE IntelligentHub.

No se puedeaplicarporqueWorkspaceONE UEMtrata a lasaplicacionesinternascomoaplicacionespúblicas.

La aplicaciónse instala deformasilenciosa.

El dispositivono abandonael catálogodeaplicacionesmientras laaplicación seinstala en elfondo.

La aplicaciónse instala deformasilenciosa.

El dispositivono abandonael catálogodeaplicacionesmientras laaplicación seinstala en elfondo.

Público,Gratis

El catálogo deaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

El dispositivorecibe unanotificaciónacerca de laaplicación.

El catálogo deaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

El catálogo deaplicacionesdirige alusuario a latienda deaplicacionespara obtener laaplicación.

La aplicaciónse instala deformasilenciosa.

El dispositivono abandonael catálogodeaplicacionesmientras laaplicación seinstala en elfondo.

El catálogodeaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

No aplicable.

Pública,Pagada

El catálogo deaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

El catálogo deaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

El catálogo deaplicacionesdirige alusuario a latienda paraobtener laaplicación.

El catálogo deaplicacionesdirige alusuario a latienda paraobtener laaplicación.

No aplicable. El catálogodeaplicacionesdirige alusuario a latienda deaplicacionespara obtenerla aplicación.

No aplicable.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 125

Page 126: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-29. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog(continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo Android

AndroidestándarDispositivo

Android(legado)

Escritoriode WindowsDispositivo macOS

Comprado,VPP

El catálogo deaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

El dispositivorecibe unanotificaciónacerca de laaplicación.

No aplicable. No aplicable. No aplicable. No aplicable. El catálogodeaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

Web El catálogo deaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

El catálogo deaplicacionesse mantieneabiertomientras laaplicación seinstala deformasilenciosa enel fondo.

Habilite laopciónAgregar a lapantallaprincipal enel perfil demarcadoresen Console.

El dispositivodeja elcatálogo deaplicaciones yel dispositivomuestra elmensaje deque unAccesodirecto aweb clips hasido creadocuando elusuarioinstala laaplicación.

Inhabilite laopciónAgregar a lapantallaprincipal enel perfil demarcadoresen Console.

Habilite laopciónAgregar a lapantallaprincipal en elperfil demarcadores enConsole.

El catálogo deaplicaciones semantieneabierto y eldispositivomuestra elmensaje deque un Accesodirecto a webclips ha sidocreado cuandoel usuarioinstala laaplicación.

Inhabilite laopciónAgregar a lapantallaprincipal en elperfil demarcadores enConsole.

No aplicable. La aplicaciónse instala deformasilenciosa.

El dispositivono abandonael catálogodeaplicacionesmientras laaplicación seinstala en elfondo.

La aplicaciónse instala deformasilenciosa.

El catálogodeaplicacionesse mantieneabiertomientras laaplicación seinstala en elfondo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 126

Page 127: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-29. Comportamientos de las aplicaciones instaladas desde el AirWatch Catalog(continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo Android

AndroidestándarDispositivo

Android(legado)

Escritoriode WindowsDispositivo macOS

Consoleagrega elmarcador alnavegadornativo deformasilenciosa.

Consoleagrega elmarcador alnavegadornativo de formasilenciosa.

Comportamiento del dispositivo con aplicaciones instaladas desde el catálogoindependiente

La siguiente tabla muestra el comportamiento general de los dispositivos y las aplicaciones que losusuarios finales ven cuando se envía una aplicación desde la Workspace ONE UEM Console a undispositivo que tiene un catálogo independiente.

Workspace ONE UEM no ofrece un catálogo independiente para los dispositivos macOS y de escritoriode Windows. Asimismo, las aplicaciones de un catálogo independiente no están administradas y, por lotanto, el modo de dispositivo específico de la plataforma no se aplica.

Tabla 1-30. Comportamientos de las aplicaciones instaladas desde el catálogo independiente

AplicaciónTipo

Apple iOSDispositivo

AndroidDispositivo

Interno El dispositivo recibe una notificación acerca de laaplicación.

La aplicación se instala en la carpeta de descargadentro del dispositivo.

Los usuarios deben acceder a la carpeta dedescarga para instalar la aplicación.

Público, Gratis El catálogo de aplicaciones dirige al usuario a latienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a latienda para obtener la aplicación.

Pública, Pagada El catálogo de aplicaciones dirige al usuario a latienda de aplicaciones para obtener la aplicación.

El catálogo de aplicaciones dirige al usuario a latienda para obtener la aplicación.

Comprado, VPP -Códigos de canje

El catálogo de aplicaciones dirige al usuario a latienda de aplicaciones para obtener la aplicación.

No aplicable.

Web El dispositivo solicita a los usuarios que instalen elperfil de web clip para la aplicación.

La aplicación se abre en el navegador nativo yConsole no agrega el marcador al navegadornativo.

Mensajes de aplicación en el catálogo de aplicaciones

La siguiente tabla muestra los mensajes generales que los usuarios finales ven cuando se envíanaplicaciones desde la Workspace ONE UEM Console al dispositivo que tiene el catálogo de aplicaciones.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 127

Page 128: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Si el precio y el tamaño de la aplicación están disponibles en la tienda de aplicaciones, Workspace ONEUEM mostrará estos valores en el mensaje.

Tabla 1-31. Mensajes en el AirWatch Catalog

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

EscritoriodeWindowsDispositivo

macOSDispositivo

Interno ¿Instalar {nombrede aplicación}?

Se le dirige deeste catálogohacia la pantallaprincipal de sudispositivo yluego la descargase iniciaautomáticamente.

¿Instalar{nombre deaplicación}?

Recibe unanotificaciónpush paracontinuarcon lainstalación.

¿Instalar{nombre deaplicación}?

La aplicación sedescarga deformaautomática yaparece en eldispositivo.

¿Instalar{nombre deaplicación}?

Pulse sobrela notificaciónque apareceen la seccióndeaplicacionesadministradasdeWorkspaceONEIntelligentHub paracontinuar conla instalación.

No sepuedeaplicarporqueWorkspaceONE UEMtrata a lasaplicacionesinternascomoaplicacionespúblicas

¿Instalar{nombre deaplicación}?

Laaplicaciónse descargade formaautomáticay apareceen eldispositivo.

¿Instalar{nombre deaplicación}?

Laaplicaciónsedescargade formaautomáticay apareceen eldispositivo.

Público,Gratis

¿Instalar {nombrede aplicación}?

La aplicación sedescarga deforma automáticay aparece en eldispositivo.

¿Instalar{nombre deaplicación}?

Recibe unanotificaciónpush paracontinuarcon lainstalación.

¿Instalar{nombre deaplicación}?

Se le redirige ala tienda deaplicacionespara descargarla aplicación.

¿Instalar{nombre deaplicación}?

Se le redirigea la tienda deaplicacionesparadescargar laaplicación.

¿Instalar{nombre deaplicación}?

Laaplicaciónse descargade formaautomáticay apareceen eldispositivo.

¿Instalar{nombre deaplicación}?

Se leredirige a latienda deaplicacionesparadescargar laaplicación.

Noaplicable.

Pública,Pagada

¿Instalar {nombrede aplicación}?

Se le redirige a latienda deaplicaciones paradescargar laaplicación.

¿Instalar{nombre deaplicación}?

Se leredirige a latienda deaplicacionesparadescargar laaplicación.

¿Instalar{nombre deaplicación}?

Se le redirige ala tienda deaplicacionespara descargarla aplicación.

¿Instalar{nombre deaplicación}?

Se le redirigea la tienda deaplicacionesparadescargar laaplicación.

Noaplicable.

¿Instalar{nombre deaplicación}?

Se leredirige a latienda deaplicacionesparadescargar laaplicación.

Noaplicable.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 128

Page 129: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-31. Mensajes en el AirWatch Catalog (continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

EscritoriodeWindowsDispositivo

macOSDispositivo

Comprado,B2Bpersonalizado

¿Instalar {nombrede aplicación}?

Se le redirige a latienda deaplicaciones paradescargar laaplicación.

¿Instalar{nombre deaplicación}?

Se leredirige a latienda deaplicacionesparadescargar laaplicación.

No aplicable. No aplicable. Noaplicable.

Noaplicable.

Noaplicable.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 129

Page 130: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-31. Mensajes en el AirWatch Catalog (continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNosupervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

AndroidForWork

EscritoriodeWindowsDispositivo

macOSDispositivo

Comprado,VPP

¿Instalar {nombrede aplicación}?

La aplicación sedescarga deforma automáticay aparece en eldispositivo.

¿Instalar{nombre deaplicación}?

Recibe unanotificaciónpush paracontinuarcon lainstalación.

No aplicable. No aplicable. Noaplicable.

Noaplicable.

¿Instalar{nombre deaplicación}?

Laaplicaciónsedescargade formaautomáticay apareceen eldispositivo.

Web ¿Instalar {nombrede aplicación}?

La aplicación sedescarga deforma automáticay aparece en eldispositivo.

¿Instalar{nombre deaplicación}?

La aplicaciónse descargade formaautomática yaparece eneldispositivo.

Habilite la opciónAgregar a lapantallaprincipal en elperfil demarcadores enConsole.¿Instalar{nombre deaplicación}? Laaplicación sedescargaautomáticamentey aparece en eldispositivo.

Marque comofavorita ladescarga de laaplicación web¿Instalar{nombre deaplicación}? queaparece comoun marcador enel navegadornativo.

Habilite laopciónAgregar a lapantallaprincipal enel perfil demarcadoresen Console.

¿Instalar{nombre deaplicación}?

La aplicaciónse descargaen sudispositivo.

Marcar ladescargacomofavorito¿Instalar{nombre deaplicación}?

Aplicaciónweb queaparececomo unmarcador enel navegadornativo.

Noaplicable.

¿Instalar{nombre deaplicación}?

Laaplicaciónse descargade formaautomáticay apareceen eldispositivo.

¿Instalar{nombre deaplicación}?

Laaplicaciónsedescargade formaautomáticay apareceen eldispositivo.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 130

Page 131: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Mensajes de aplicación en el catálogo independiente

La siguiente tabla muestra los mensajes generales que los usuarios finales ven cuando envíaaplicaciones desde la Workspace ONE UEM Console a un dispositivo sin administrar que contiene elcatálogo independiente.

Si el precio y el tamaño de la aplicación están disponibles en la tienda de aplicaciones, Workspace ONEUEM mostrará estos valores en el mensaje.

Workspace ONE UEM no ofrece un catálogo independiente para los dispositivos macOS y de escritoriode Windows.

Tabla 1-32. Mensajes en el catálogo independiente

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

Interno ¿Instalar {nombre deaplicación}?

Recibe una notificaciónpush con la instalación.

¿Instalar {nombre deaplicación}?

Recibe una notificaciónpush para continuar con lainstalación.

¿Instalar {nombre deaplicación}?

Este archivo sedescarga y estádisponible para suinstalación desde lacarpeta de descargas,ubicada en sudispositivo.

¿Instalar {nombre deaplicación}?

Este archivo sedescarga y estádisponible para suinstalación desde lacarpeta de descargas,ubicada en sudispositivo.

Público, Gratis ¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones

Se le redirige a laaplicación antes paradescargar esta aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a latienda de aplicacionespara descargar laaplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a latienda de aplicacionespara descargar laaplicación.

Pública, Pagada ¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a latienda de aplicacionespara descargar laaplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a latienda de aplicacionespara descargar laaplicación.

Comprado, B2Bpersonalizado

¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

No aplicable. No aplicable.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 131

Page 132: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Tabla 1-32. Mensajes en el catálogo independiente (continuación)

AplicaciónTipo

Apple iOSSupervisadoDispositivo

Apple iOSNo supervisadoDispositivo

Androidpara empresasDispositivo

AndroidestándarDispositivo

Comprado, VPP ¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

¿Instalar {nombre deaplicación}?

Se le redirige a la tiendade aplicaciones paradescargar la aplicación.

No aplicable. No aplicable.

Web ¿Instalar {nombre deaplicación}?

Para instalar, pulse sobrela solicitud de instalacióndel perfil que aparece alcontinuar.

¿Instalar {nombre deaplicación}?

Para instalar, pulse sobrela solicitud de instalacióndel perfil que aparece alcontinuar.

¿Continuar a {nombrede aplicación}?

Se le guía a estaaplicación web en sunavegador.

¿Continuar a {nombrede aplicación}?

Se le guía a estaaplicación web en sunavegador.

Catálogo independiente para las implementaciones de MAMsolamenteMuchas organizaciones realmente no tienen la necesidad de administrar los dispositivos de las flotasmóviles por varias razones, entre ellas, los posibles problemas legales o de privacidad. Sin embargo,podrían necesitar distribuir aplicaciones móviles y, por eso, Workspace ONE UEM ofrece la flexibilidadnecesaria para implementar el catálogo independiente de modo que funcione con independencia de lafunción MDM.

Los usuarios no tienen que inscribirse en Workspace ONE UEM utilizando , sino con el catálogoindependiente de Workspace ONE UEM. Este catálogo distribuye todo tipo de aplicaciones: públicas,compradas, internas y web.

Aunque los dispositivos de los usuarios finales no estén inscritos en MDM, podrá acceder al registro decualquier dispositivo en la Workspace ONE UEM Console. El registro del dispositivo tiene fines deauditoría y el estado de estos dispositivos en la Workspace ONE UEM Console se muestra como Solocatálogo de aplicaciones.

Funcionalidad del catálogo independienteEl catálogo independiente tiene una funcionalidad limitada en comparación con otros catálogos. Paradecidir si podrá beneficiar a su implementación, determine la manera en la que los usuarios finalesinteractuarán con el catálogo y si la implementación de aplicaciones sin administrar es suficiente.Además, debe tener en cuenta las funciones de SDK que necesita en su implementación.

Usuario final

n Los usuarios finales se inscriben en Workspace ONE UEM a través de Internet y no con elWorkspace ONE Intelligent Hub.

n Los usuarios finales deben volver a inscribirse en el catálogo independiente cuando usted cambia deversión. Aunque no se inscriban de nuevo, seguirán teniendo acceso a las aplicaciones. Sinembargo, no podrán recibir la versión actualizada del catálogo a menos que vuelvan a inscribirse.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 132

Page 133: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Implementación

n Los dispositivos de la implementación del catálogo independiente no se administran. Un dispositivono administrado no tiene los controles de seguridad que ofrece la función Workspace ONE UEMMDM.

n Las aplicaciones distribuidas mediante el catálogo independiente permanecen en los dispositivosdespués de que el usuario final anule su inscripción del catálogo independiente.

n No podrá realizar un seguimiento de las descargas de aplicaciones, aunque sí podrá ver una lista delas aplicaciones asignadas al dispositivo en el registro en la Workspace ONE UEM Console.

Funciones de SDK disponibles

Las aplicaciones compatibles pueden utilizar funciones de Workspace ONE SDK limitadas cuando seaccede a ellas a través del catálogo independiente.

n Obtener el perfil de SDK

n Autenticación con nombre de usuario y contraseña

n Detección de modificaciones no autorizadas

n Soporte para tecnología Beacon

Pasos para implementar un catálogo independientePara configurar una implementación de MAM independiente de Workspace ONE UEM con el catálogoindependiente, configure un grupo organizativo especial. A continuación, agregue el catálogoindependiente a dicho grupo organizativo e indique a los usuarios finales que se inscriban mediante laimplementación independiente de MAM.

Procedimiento

1 Configure un grupo organizativo para la implementación independiente de MAM. Cree un nombrepara el grupo como Grupo organizativo de “Solo catálogo de aplicaciones” para que pueda reconocerfácilmente la función del grupo especial.

2 Configure un catálogo independiente en el mismo grupo organizativo de la implementaciónindependiente de MAM o en un grupo primario superior a ese.

3 Envíe a los usuarios finales las credenciales de inscripción y la dirección URL del entorno deWorkspace ONE UEM para que puedan inscribirse con Workspace ONE UEM. Una vez completadala inscripción, el perfil del catálogo independiente se enviará a los dispositivos.

Cómo habilitar el catálogo independienteWorkspace ONE UEM ofrece una solución para implementar el catálogo independiente sin que losusuarios tengan que inscribirse completamente en MDM y sin necesidad de utilizar Workspace ONEIntelligent Hub. El proceso alternativo consiste en que los usuarios finales solo accedan a aplicacionesde MAM que estén asignadas a un grupo organizativo de “Solo catálogo de aplicaciones” a través delcatálogo independiente.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 133

Page 134: Administración del ciclo de vida de aplicaciones - VMware ... fileAdministración del ciclo de vida de aplicaciones VMware Workspace ONE UEM 1908

Los usuarios finales ahora pueden continuar con la inscripción y seleccionar o introducir el ID de grupodel GO de "Solo App Catalog" que configuró. Después de finalizar la inscripción, el perfil del catálogoindependiente solicitará la instalación. Una vez que haya terminado, se mostrará en el dispositivo.

El sistema crea registros de dispositivos en la Workspace ONE UEM Console para los dispositivos sinadministrar que estén inscritos en el catálogo independiente con fines de auditoría. El estado de estosdispositivos será Solo catálogo de aplicaciones. No podrá realizar un seguimiento del estado dedescarga de las aplicaciones en este dispositivo, pero sí podrá ver una lista de todas las aplicacionesasignadas. Si un usuario elimina el perfil no administrado, Workspace ONE UEM no eliminará laaplicación, pero sí eliminará el web clip.

Procedimiento

1 Navegue a Grupos y ajustes > Todos los ajustes > Aplicaciones > Workspace ONE > AirWatchCatalog > Catálogo independiente.

2 Configure los siguientes ajustes.

Ajustes Descripción

Catálogo independiente Habilite la opción Catálogo independiente para evitar que los usuarios que seinscriban en el grupo organizativo de “Solo catálogo de aplicaciones” seleccionadose inscriban en MDM. Configure este ajuste en el grupo organizativo de “Solocatálogo de aplicaciones” o en un grupo primario superior.

Permitir el registro de nuevosusuarios

Habilite la casilla Permitir el registro de nuevos usuarios para permitir que losnuevos usuarios se registren para tener acceso al catálogo independiente.

Habilitar validación del dominio decorreo electrónico

Seleccione la opción Habilitar validación del dominio de correo electrónico parautilizar dominios específicos de correo electrónico con el fin de validar a losusuarios que se registren para acceder al catálogo independiente. Introduzcadominios de correo electrónico en el campo Dominios permitidos de correoelectrónico para los usuarios de MAM independientes. Los usuarios finalesintroducen la dirección de correo electrónico y un ID de grupo para inscribirse enel catálogo independiente. Workspace ONE UEM asocia los dominios introducidosen este campo a los dominios de los usuarios de “Solo MAM”.

Título del catálogo Introduzca un título en el campo Título del catálogo.

Icono Cargue una imagen en el campo Icono para el catálogo independiente.

3 Seleccione Guardar.

Cómo configurar la comunicación del SDK con el catálogo independientePara que las aplicaciones que se crearon con el Workspace ONE SDK puedan comunicarse y funcionarcon el catálogo independiente, el usuario del dispositivo deberá activar la aplicación desde el catálogo.

Procedimiento

1 Acceda a la aplicación creada con SDK en el catálogo independiente e instálela.

2 Abra la aplicación y seleccione Activar para activarla.

Esta acción inicia la comunicación entre Workspace ONE UEM y la aplicación.

Administración del ciclo de vida de aplicaciones

VMware, Inc. 134