Implementar recursos

La configuración y la administración de dispositivos suelen implicar la creación de recursos (directivas, aplicaciones y contenido multimedia) y acciones en la consola de Endpoint Management y, posteriormente, su empaquetado por grupos de entrega. El orden en que Endpoint Management envía los recursos y las acciones de un grupo de entrega a los dispositivos se conoce como orden de implementación. En este artículo se describe cómo:

  • Agregar, administrar e implementar grupos de entrega
  • Cambiar el orden de la implementación de los recursos y las acciones en los grupos de entrega
  • Endpoint Management determina el orden de implementación cuando un usuario está incluido en varios grupos de entrega que tienen directivas duplicadas o conflictivas.

Los grupos de entrega indican la categoría de usuarios en cuyos dispositivos se implementan las combinaciones de directivas, aplicaciones, contenido multimedia y acciones. Por regla general, la inclusión en un grupo de entrega se basa en las características de los usuarios (por ejemplo, la empresa, el país, el departamento, el título y la dirección de la oficina). Los grupos de entrega permiten ejercer más control sobre quién obtiene qué recursos y cuándo lo hacen. Puede implementar un grupo de entrega en los dispositivos de todos los usuarios, o bien en los de un grupo más definido de ellos.

La implementación de recursos en un grupo de entrega implica enviar una notificación push a todos los usuarios que tengan los dispositivos iOS y Windows admitidos. Los usuarios deben pertenecer al grupo de entrega para volver a conectarse a Endpoint Management. Puede volver a evaluar los dispositivos e implementar aplicaciones, directivas, contenido multimedia y acciones asignados a un grupo de entrega.

Para los usuarios con dispositivos Android: si ya están conectados, recibirán los recursos inmediatamente. De lo contrario, en función de cómo se haya configurado la directiva de programación, recibirán los recursos la próxima vez que se conecten.

Al instalarse y configurarse Endpoint Management, se crea el grupo de entrega predeterminado AllUsers. Este grupo contiene todos los usuarios locales y los usuarios de Active Directory. No se puede eliminar el grupo AllUsers, pero sí se puede inhabilitar cuando no interese enviar recursos a todos los usuarios.

Orden de implementación

El orden de implementación es la secuencia con la que Endpoint Management envía recursos a los dispositivos. El orden de implementación solo se admite en el modo MDM.

Al determinar el orden de implementación, Endpoint Management aplica filtros y criterios de control, tales como las reglas de implementación y la programación de la implementación, a las directivas, las aplicaciones, el contenido multimedia, las acciones y los grupos de entrega. Antes de agregar grupos de entrega, tenga en cuenta la información de esta sección que pueda ser relevante para los objetivos de su implementación.

Este es un resumen de los conceptos principales relacionados con el orden de implementación:

  • Orden de implementación: La secuencia que sigue Endpoint Management para transferir los recursos (directivas, aplicaciones y contenido multimedia) y las acciones a un dispositivo. El orden de implementación de algunas directivas, tales como las de términos y condiciones e inventario de software, no tiene ningún efecto en otros recursos. El orden en el que se implementan las acciones no tiene ningún efecto en otros recursos, por lo que su posición se ignora cuando Endpoint Management implementa los recursos.
  • Reglas de implementación: Endpoint Management utiliza las reglas de implementación que se especifican para las propiedades de los dispositivos con el fin de filtrar las directivas, las aplicaciones, las acciones, el contenido multimedia y los grupos de entrega. Por ejemplo, una regla de implementación puede especificar que debe enviarse el paquete de implementación cuando el nombre de dominio coincida con un valor determinado.
  • Programación de implementación: Endpoint Management utiliza la programación de la implementación especificada para acciones, aplicaciones, contenido multimedia y directivas con el fin de controlar la implementación de esos elementos. Puede especificar que una implementación se aplique inmediatamente, o en una determinada fecha y hora, o de acuerdo con las condiciones de implementación.

Esta tabla muestra los criterios de filtrado y control para los distintos tipos de objetos y recursos. Las reglas de implementación se basan en las propiedades del dispositivo.

Objeto/Recurso Plataforma del dispositivo Regla de implementación Programación de la implementación Usuario/Grupos
Directiva de dispositivo S S S -
Apps (Aplicación) S S S -
Multimedia S S S -
Acción - S S -
Grupo de entrega - S - S

Es muy probable que, en un entorno típico, varios grupos de entrega queden asignados a un mismo usuario, y estos son los resultados posibles:

  • Pueden existir objetos duplicados dentro de los grupos de entrega.
  • Una misma directiva se configura de distinta forma en grupos de entrega diferentes asignados a un mismo usuario.

Cuando se da alguna de estas circunstancias, Endpoint Management calcula un orden de implementación para todos los objetos que debe entregar a un dispositivo o sobre los que debe realizar alguna acción. Los pasos para realizar este cálculo son independientes de la plataforma del dispositivo.

Pasos para el cálculo:

  1. Identificar todos los grupos de entrega de un usuario específico, en función de los filtros de usuario, grupos y reglas de implementación.

  2. Crear una lista ordenada de todos los recursos (directivas, acciones, contenido multimedia y aplicaciones) en los grupos de entrega seleccionados. La lista se basa en los filtros de plataforma de dispositivo, reglas de implementación y programación de la implementación. El algoritmo para ordenarlos es el siguiente:

    1. Colocar los recursos de los grupos de entrega que tengan un orden de implementación definido por el usuario por delante de aquellos recursos de grupos de entrega que no lo tengan. La razón para hacer esto se describe después de los pasos.

    2. En caso de haber dos grupos de entrega en las mismas circunstancias, ordenar los recursos de los grupos de entrega por nombre de grupo. Por ejemplo, se colocan los recursos del grupo de entrega A por delante de los del grupo de entrega B.

    3. Durante el proceso de ordenamiento, se mantiene el orden de implementación especificado para los recursos de un grupo de entrega, si lo hubiera. Si no lo hay, los recursos del grupo de entrega se ordenan por nombre de recurso.

    4. Si el mismo recurso aparece más de una vez, quitar el recurso duplicado.

Los recursos que tienen asociado un orden definido por el usuario se implementan antes que los recursos que no tienen un orden definido por el usuario. Un recurso puede existir en varios grupos de entrega asignados al usuario. Como se indica en los pasos anteriores, el algoritmo de cálculo elimina los recursos innecesarios y solo entrega el primer recurso de esta lista. Cuando se quitan los recursos duplicados de este modo, Endpoint Management aplica el orden definido por el administrador de Endpoint Management.

Por ejemplo, suponga que tiene dos grupos de entrega de la siguiente manera:

  • Grupo de entrega, Gestores de cuentas 1: Con un orden de recursos no especificado. Contiene las directivas Wi-Fi y Código de acceso.
  • Grupo de entrega, Gestores de cuentas 2: Con un orden de recursos especificado. Contiene las directivas Programación de conexiones, Restricciones, Código de acceso y Wi-Fi. En este caso, se desea entregar la directiva Código de acceso antes que la directiva Wi-Fi.

Imagen de la pantalla de configuración de grupos de entrega

Si el algoritmo de cálculo ordenara los grupos de implementación solo por nombre, Endpoint Management realizaría la implementación en este orden, empezando por el grupo de entrega Gestores de cuentas 1: Wi-Fi, Código de acceso, Programación de conexiones y Restricciones. Endpoint Management omitiría Código de acceso y Wi-Fi, por ser duplicados, del grupo de entrega Gestores de cuentas 2.

No obstante, el grupo Gestores de cuentas 2 tiene un orden de implementación especificado por el administrador. Por lo tanto, el algoritmo de cálculo coloca los recursos del grupo de entrega Gestores de cuentas 2 por encima de los recursos del otro grupo de entrega en la lista. Como resultado, Endpoint Management implementa las directivas en este orden: Programación de conexiones, Restricciones, Código de acceso y Wi-Fi. Endpoint Management omite las directivas Wi-Fi y Código de acceso del grupo de entrega Gestores de cuentas 1, por ser duplicados. El algoritmo, por lo tanto, respeta el orden especificado por el administrador de Endpoint Management.

Para agregar un grupo de entrega

  1. En la consola de Endpoint Management, haga clic en Configurar > Grupos de entrega. Aparecerá la página Grupos de entrega.

    Imagen de la pantalla de configuración de grupos de entrega

  2. En la página Grupos de entrega, haga clic en Agregar. Cuando aparezca la página Información de grupo de entrega, introduzca la información siguiente:

    • Nombre: Indique un nombre descriptivo para el grupo de entrega.
    • Descripción: Escriba una descripción opcional del grupo de entrega.
  3. Haga clic en Siguiente. Aparecerá la página Asignaciones de usuarios. Configure estos parámetros:

    Imagen de la pantalla de configuración de grupos de entrega

    • Seleccionar dominio: En la lista, seleccione el dominio del que se elegirá a los usuarios.
    • Incluir grupos de usuarios: Realice una de las siguientes acciones:
      • En la lista de grupos de usuarios, haga clic en los grupos a agregar. Los grupos seleccionados aparecerán en la lista Grupos de usuarios seleccionados.
      • Haga clic en Buscar para ver una lista de todos los grupos de usuarios del dominio seleccionado.
      • Escriba un nombre de grupo completo o parcial en el cuadro de búsqueda y, a continuación, haga clic en Buscar para limitar la lista de grupos de usuarios.

      Para quitar un grupo de usuarios de la lista Grupos de usuarios seleccionados, realice una de las siguientes acciones:

      • En la lista Grupos de usuarios seleccionados, haga clic en la X situada junto a cada uno de los grupos que quiera quitar.
      • Haga clic en Buscar para ver una lista de todos los grupos de usuarios del dominio seleccionado. Desplácese por la lista y desmarque la casilla de cada grupo que quiera quitar.
      • Escriba un nombre de grupo completo o parcial en el cuadro de búsqueda y, a continuación, haga clic en Buscar para limitar la lista de grupos de usuarios. Desplácese por la lista y desmarque la casilla de cada grupo que quiera quitar.
    • Or/And: Seleccione si los usuarios pueden estar en cualquier grupo (Or) o si deben estar en todos los grupos (And) para que se implemente el recurso a ellos.
    • Implementar para usuario anónimo: Seleccione si implementar recursos para usuarios sin autenticar del grupo de entrega.

      Los usuarios sin autenticar son aquellos que no han podido autenticarse pero a cuyos dispositivos se les ha permitido conectarse a Endpoint Management de todas formas.

  4. Configure las reglas de implementación.

  5. Expanda Reglas de implementación y, a continuación, configure los siguientes parámetros: La ficha Base aparece de forma predeterminada.

    • En las listas, haga clic en las diferentes opciones para especificar cuándo implementar la directiva. Puede optar por implementar la directiva cuando se cumplan todas las condiciones o cuando se cumpla cualquiera de ellas. La opción predeterminada es Todas.
    • Haga clic en Nueva regla para definir las condiciones.
    • En las listas, haga clic en las condiciones (por ejemplo, Propietario del dispositivo y BYOD).
    • Haga clic de nuevo en Nueva regla para agregar más condiciones.
  6. Haga clic en la ficha Avanzado para combinar las reglas con opciones booleanas. Las condiciones que haya elegido aparecerán en la ficha Base.

  7. Puede usar lógica booleana más avanzada para combinar, modificar o agregar reglas.

    • Haga clic en AND, OR o NOT.
    • Para agregar la condición a la regla: En las listas, elija las condiciones que quiere agregar a la regla y luego haga clic en el signo más (+) situado a la derecha.

      En cualquier momento, puede seleccionar una condición para modificarla o eliminarla si hace clic en Modificar o en Eliminar respectivamente.

    • Si quiere agregar más condiciones, haga clic en Nueva regla de nuevo.
  8. Haga clic en Siguiente. Aparecerá la página de recursos del grupo de entrega. Si quiere, aquí puede agregar directivas, aplicaciones o acciones al grupo de entrega. Para omitir este paso, en Grupo de entrega, haga clic en Resumen para ver un resumen de la configuración del grupo de entrega.

    Para omitir un recurso, en Recurso (opcional), haga clic en el recurso que quiere agregar y siga los pasos de ese recurso.

Para agregar directivas

  1. Lleve a cabo lo siguiente para agregar cada directiva:

    • Busque la directiva que quiera agregar en la lista de las directivas disponibles.
    • O bien, para limitar la cantidad de directivas de la lista, escriba el nombre completo o parcial de la directiva en el cuadro de búsqueda y, a continuación, haga clic en Buscar.
    • Haga clic en la directiva que quiera agregar y arrástrela al cuadro de la derecha.

    Para quitar una directiva, haga clic en la X situada junto al nombre de esa directiva en el cuadro de la derecha.

    Imagen de la pantalla de configuración de grupos de entrega

  2. Haga clic en Siguiente. Aparecerá la página Aplicaciones.

Para agregar aplicaciones

  1. Lleve a cabo lo siguiente para agregar cada aplicación:

    • Busque la aplicación que quiera agregar en la lista de las aplicaciones disponibles.
    • O bien, para limitar la cantidad de aplicaciones de la lista, escriba el nombre completo o parcial de la aplicación en el cuadro de búsqueda y, a continuación, haga clic en Buscar.
    • Haga clic en la aplicación que quiera agregar y arrástrela al cuadro Aplicaciones obligatorias o al cuadro Aplicaciones opcionales.

    Para las aplicaciones marcadas como obligatorias, los usuarios reciben inmediatamente actualizaciones en situaciones tales como:

    • Se carga una nueva aplicación y se marca como obligatoria.

    • Se marca una aplicación existente como obligatoria.

    • Un usuario elimina una aplicación obligatoria.

    • Hay una actualización de Secure Hub disponible.

    Para obtener información acerca de la implementación forzosa de las aplicaciones obligatorias, incluido cómo habilitar la característica, consulte Acerca de aplicaciones obligatorias y opcionales.

    Imagen de la pantalla de configuración de grupos de entrega

    Para quitar una aplicación, haga clic en la X situada junto al nombre de esa aplicación en el cuadro de la derecha.

  2. Haga clic en Siguiente. Aparecerá la página Multimedia.

Para agregar contenido multimedia

  1. Lleve a cabo lo siguiente para agregar cada libro:

    • Busque el libro que quiera agregar en la lista de los libros disponibles.

    • O bien, para limitar la cantidad de libros de la lista, escriba el nombre completo o parcial del libro en el cuadro de búsqueda y, a continuación, haga clic en Buscar.

    • Haga clic en el libro que quiere agregar y arrástrelo al cuadro Libros obligatorios.

    Imagen de la pantalla de configuración de grupos de entrega

    En caso de libros marcados como obligatorios, los usuarios reciben inmediatamente actualizaciones en situaciones tales como:

    • Se carga un nuevo libro y se marca como obligatorio.
    • Se marca un libro existente como obligatorio.
    • Un usuario elimina un libro obligatorio.
    • Hay una actualización de Secure Hub disponible.

    Para quitar un libro, haga clic en la X situada junto al nombre de ese libro en el cuadro de la derecha.

  2. Haga clic en Siguiente. Aparecerá la página Acciones.

Para agregar acciones

  1. Lleve a cabo lo siguiente para agregar cada acción:

    • Busque la acción que quiera agregar en la lista de las acciones disponibles.
    • O bien, para limitar la cantidad de acciones de la lista, escriba el nombre completo o parcial de la acción en el cuadro de búsqueda y, a continuación, haga clic en Buscar.
    • Haga clic en la acción que quiera agregar y arrástrela al cuadro de la derecha.

    Para quitar una acción, haga clic en la X situada junto al nombre de esa acción en el cuadro de la derecha.

    Imagen de la pantalla de configuración de grupos de entrega

  2. Haga clic en Siguiente. Aparecerá la página ShareFile.

Para aplicar la configuración de ShareFile

La página ShareFile varía según si ha configurado Endpoint Management (Configurar > ShareFile) para ShareFile Enterprise o conectores StorageZone.

Si ha configurado ShareFile Enterprise para usarlo con Endpoint Management, active el parámetro Habilitar ShareFile para conceder al grupo de entrega acceso Single Sign-On a los datos y contenido de ShareFile.

Imagen de la pantalla de configuración de grupos de entrega

En cambio, si ha configurado conectores StorageZone para usarlos con Endpoint Management, seleccione los que se incluirán en el grupo de entrega.

Imagen de la pantalla de configuración de grupos de entrega

Para seleccionar un perfil de inscripción

Imagen de la pantalla de configuración de grupos de entrega

  • Perfil de inscripción: Seleccione un perfil de inscripción. Para crear un perfil de inscripción, consulte Límite de inscripción de dispositivos.

  • Haga clic en Siguiente. Aparecerá la página Resumen.

Para revisar las opciones configuradas y cambiar el orden de implementación

Imagen de la pantalla de configuración de grupos de entrega

En la página Resumen, puede revisar las opciones que haya configurado para el grupo de entrega y cambiar el orden de implementación de los recursos. La página “Resumen” contiene los recursos por categoría. La página “Resumen” no refleja el orden de implementación.

  1. Haga clic en Atrás para volver a las páginas anteriores y realizar los ajustes necesarios a la configuración.

  2. Haga clic en Orden de implementación para ver el orden de implementación o para cambiarlo. Aparecerá el cuadro de diálogo Orden de implementación.

    Imagen de la pantalla de configuración de grupos de entrega

  3. Haga clic en un recurso y arrástrelo a la ubicación desde donde quiere implementarlo. Después de cambiar el orden de implementación, Endpoint Management implementa los recursos de la lista de arriba a abajo.

  4. Haga clic en Guardar para guardar el orden de implementación.

  5. Haga clic en Guardar para guardar el grupo de entrega.

Para modificar un grupo de entrega

No se puede cambiar el nombre de un grupo de entrega existente. Para actualizar otros parámetros: vaya a Configurar > Grupos de entrega, seleccione el grupo que quiera modificar y, a continuación, haga clic en Modificar.

Para habilitar e inhabilitar el grupo de entrega AllUsers

AllUsers es el único grupo de entrega que puede habilitar o inhabilitar.

Desde la página Grupos de entrega, seleccione el grupo de entrega AllUsers marcando la casilla situada junto al nombre AllUsers o haciendo clic en la línea que contiene AllUsers. A continuación, lleve a cabo una de las siguientes acciones:

  • Haga clic en Inhabilitar para inhabilitar el grupo de entrega AllUsers. Este comando solo está disponible si AllUsers está habilitado (valor predeterminado). Una vez inhabilitado, aparecerá bajo el encabezado Inhabilitado en la tabla del grupo de entrega.
  • Haga clic en Habilitar para habilitar el grupo de entrega AllUsers. Este comando solo está disponible si AllUsers está inhabilitado. Una vez habilitado, desaparecerá del encabezado Inhabilitado de la tabla del grupo de entrega.

Para implementar en grupos de entrega

La implementación en un grupo de entrega implica enviar una notificación push a todos los usuarios con dispositivos iOS, Windows Phone y tabletas Windows. Los usuarios deben pertenecer al grupo de entrega para volver a conectarse a Endpoint Management. De esta manera, puede volver a evaluar los dispositivos e implementar aplicaciones, directivas y acciones.

Para los usuarios con dispositivos de otras plataformas: si esos dispositivos ya están conectados a Endpoint Management, recibirán los recursos inmediatamente. De lo contrario, en función de cómo se haya configurado la directiva de programación, recibirán los recursos la próxima vez que se conecten.

Para que las actualizaciones de las aplicaciones aparezcan en la lista de actualizaciones disponibles de la instancia de App Store presente en los dispositivos Android de los usuarios, primero debe implementar una directiva “Inventario de aplicaciones” en los dispositivos de los usuarios.

  1. En la página Grupos de entrega, realice una de las siguientes acciones:

    • Para implementar recursos en más de un grupo de entrega a la vez, marque las casillas situadas junto a los grupos en los que quiere realizar la implementación.
    • Para implementar recursos en un solo grupo de entrega, marque la casilla que aparece junto a su nombre o haga clic en la línea que contiene su nombre.
  2. Haga clic en Implementar.

    Según cómo seleccione el grupo de entrega, el comando Implementar aparecerá encima o a la derecha del grupo de entrega.

    Compruebe que los grupos en los que se van a implementar aplicaciones, directivas y acciones se encuentran en la lista y, a continuación, haga clic en Implementar. Las aplicaciones, las directivas y las acciones se implementan en los grupos seleccionados en función de la plataforma de los dispositivos y de la directiva de programación.

    Puede comprobar el estado de implementación en la página Grupos de entrega de una de las siguientes maneras:

    • Consulte el icono de implementación situado en el encabezado Estado del grupo de entrega. Este icono indica si ha habido algún error en la implementación.
    • Haga clic en la línea que contiene el grupo de entrega para ver una etiqueta superpuesta donde se indica si la implementación se ha instalado, está pendiente o ha fallado.

    Imagen de la pantalla de configuración de grupos de entrega

Para eliminar grupos de entrega

No se puede eliminar el grupo de entrega AllUsers, pero sí se puede inhabilitar cuando no interese enviar recursos a todos los usuarios.

  1. En la página Grupos de entrega, realice una de las siguientes acciones:

    • Para eliminar más de un grupo de entrega a la vez, marque las casillas situadas junto a los grupos que quiere eliminar.
    • Para eliminar un solo grupo de entrega, marque la casilla que aparece junto a su nombre o haga clic en la línea que contiene su nombre.
  2. Haga clic en Eliminar. Aparecerá el cuadro de diálogo Eliminar.

    Según cómo seleccione el grupo de entrega, el comando Eliminar aparecerá encima o a la derecha del grupo de entrega.

    Importante:

    No puede deshacer una eliminación.

  3. Haga clic en Eliminar.

Para exportar la tabla de grupos de entrega

  1. Haga clic en el botón Exportar situado sobre la tabla Grupos de entrega. Endpoint Management extrae la información de la tabla Grupos de entrega y la convierte a un archivo CSV.

  2. Abra o guarde el archivo CSV siguiendo los pasos habituales del explorador Web que utilice. También puede cancelar la operación.