Citrix Endpoint Management™

Migrar de la administración de dispositivos a Android Enterprise

Este artículo aborda las consideraciones y recomendaciones para migrar de la administración de dispositivos Android heredada a Android Enterprise. Google está dejando de usar la API de administración de dispositivos Android. Esa API admitía aplicaciones empresariales en dispositivos Android. Android Enterprise es la solución de administración moderna recomendada por Google y Citrix.

Citrix Endpoint Management está cambiando a Android Enterprise como método de inscripción predeterminado para dispositivos Android. Después de que Google deje de usar las API, la inscripción fallará para los dispositivos Android Q en modo de administración de dispositivos.

Android Enterprise incluye compatibilidad con los modos de dispositivo totalmente administrado y de perfil de trabajo. La publicación de Google, Android Enterprise Migration Bluebook, explica en detalle cómo difieren la administración de dispositivos heredada y Android Enterprise. Te recomendamos que leas la información de migración de Google.

  • Te recomendamos que también consultes el artículo de Citrix Tech Zone, Migration from Android Device Administrator to Android Enterprise with Citrix Endpoint Management.

  • Impacto de la desaprobación de la administración de dispositivos

  • Google ha dejado de usar las API de administrador de dispositivos y no las admitirá a partir del 2 de noviembre de 2020. Estas API no funcionarán en dispositivos con Android 10 o posterior después de que actualicemos Citrix Secure Hub para que apunte al nivel 29 de la API de Android:

  • Inhabilitar cámara: Controla el acceso a las cámaras del dispositivo.
  • Funciones de bloqueo de pantalla: Controla las funciones relacionadas con el bloqueo del dispositivo, como la biometría y los patrones.
    • Caducar contraseña: Obliga a los usuarios a cambiar su contraseña después de un período de tiempo configurable.
    • Limitar contraseña: Establece requisitos de contraseña restrictivos.
  • Requisitos y recomendaciones

  • Si puedes actualizar un dispositivo a Android 10 o posterior, debes inscribir ese dispositivo en Android Enterprise.

    • Debes inscribir los dispositivos Android 11 en Android Enterprise.
    • A partir de septiembre de 2020, para dispositivos Android 10: Citrix no admite nuevas inscripciones ni reinscripciones de dispositivos en el modo de administración de dispositivos. Los dispositivos ya inscritos seguirán funcionando hasta el 2 de noviembre de 2020, como se indica en la sección anterior.

    • Para dispositivos con Android 9 o anterior, admitimos el modo de administración de dispositivos heredado. Sin embargo, te recomendamos que traslades esos dispositivos a Android Enterprise lo antes posible.

    • Para dispositivos nuevos o existentes inscritos en el modo solo MAM de Citrix, no es necesario realizar ninguna acción. Las API de Google obsoletas no tienen impacto en los dispositivos en modo solo MAM. Sin embargo, con el cambio al cifrado de plataforma, te recomendamos encarecidamente pasar del modo solo MAM al modo de perfil de trabajo de Android Enterprise (BYOD). El modo de perfil de trabajo proporciona funcionalidad MAM, pero en un contenedor en el dispositivo.

Análisis

-  La fase de análisis de la migración consiste en:

    -  Comprender tu configuración de Android heredada

    -  Documentar tu configuración heredada para que puedas asignar las funciones heredadas a las funciones de Android Enterprise

Análisis recomendado

  1. Evalúa Android Enterprise en Citrix Endpoint Management: Totalmente administrado, totalmente administrado con perfil de trabajo, dispositivo dedicado, perfil de trabajo (BYOD).

      1. Analiza tus funciones actuales de administración de dispositivos en comparación con Android Enterprise.
        1. Documenta tus casos de uso de administración de dispositivos.

Para documentar tus casos de uso de administración de dispositivos:

  1. Crea una hoja de cálculo y enumera los grupos de directivas actuales en tu consola de Citrix Endpoint Management.

    -  1.  Crea casos de uso separados basados en los grupos de directivas existentes.
    
  2. Para cada caso de uso, documenta lo siguiente:

    • Nombre
    • Propietario de la empresa
    • Modelo de identidad de usuario
    • Requisitos del dispositivo
      • Seguridad
      • Administración
      • Usabilidad
    • Inventario de dispositivos
      • Marca y modelo
      • Versión del SO
    • Aplicaciones
  3. Para cada aplicación, enumera:

    • Nombre de la aplicación
    • Nombre del paquete
    • Método de alojamiento
    • Si la aplicación es pública o privada
    • Si la aplicación es obligatoria (verdadero/falso)

Asignación de requisitos

Según el análisis completado, determina tus requisitos de funciones de Android Enterprise.

-  ### Asignación de requisitos recomendada
  1. Determina el modo de administración y el método de inscripción:

    • Perfil de trabajo (BYOD): Requiere reinscripción. No es necesario restablecer los valores de fábrica.

    • Totalmente administrado: Requiere restablecer los valores de fábrica. Inscribe dispositivos mediante código QR, toque de comunicación de campo cercano (NFC), identificador de controlador de directivas de dispositivo (DPC), cero toques.

  2. Crea una estrategia de migración de aplicaciones.

  3. Asigna los requisitos del caso de uso a las funciones de Android Enterprise. Documenta la función para cada requisito del dispositivo que más se acerque al requisito y su versión de Android correspondiente.

  4. Determina el sistema operativo Android mínimo según los requisitos de las funciones (7.0, 8.0, 9.0).

  5. Elige un modelo de identidad:

    • Recomendado: Cuenta de Google Play administrada

    • Usa cuentas de Google Workspace solo si eres cliente de Google Cloud Identity

  6. Crea una estrategia de dispositivos:

    • Sin acción: Si los dispositivos cumplen el nivel mínimo de SO

    • Actualizar: Si los dispositivos admiten y se pueden actualizar al SO compatible

    • Reemplazar: Si los dispositivos no se pueden actualizar al nivel de SO compatible

  • Estrategia de migración de aplicaciones recomendada

  • Después de completar la asignación de requisitos, traslada las aplicaciones de la plataforma Android a la plataforma Android Enterprise. Para obtener detalles sobre la publicación de aplicaciones, consulta Agregar aplicaciones.

  • Aplicaciones de la tienda pública

    1. Selecciona las aplicaciones que deseas migrar y, a continuación, edita las aplicaciones para borrar la configuración de Google Play y selecciona Android Enterprise como plataforma.

    2. Selecciona el grupo de entrega. Si una aplicación es obligatoria, traslada la aplicación a la lista de Aplicaciones requeridas en el grupo de entrega.

    Después de guardar una aplicación, aparece en Google Play Store. Si tienes un perfil de trabajo, las aplicaciones aparecen en Google Play Store en el perfil de trabajo.

  • Aplicaciones privadas (empresariales)

    Las aplicaciones privadas se desarrollan internamente o por un desarrollador externo. Te recomendamos que publiques aplicaciones privadas mediante Google Play.

    1. Selecciona las aplicaciones que deseas migrar y, a continuación, edita las aplicaciones para seleccionar Android Enterprise como plataforma.

    2. Carga el archivo APK y, a continuación, configura los ajustes de la aplicación.

    3. Publica la aplicación en el grupo de entrega requerido.

  • Aplicaciones MDX

    1. Selecciona las aplicaciones que deseas migrar y, a continuación, edita las aplicaciones para seleccionar Android Enterprise como plataforma.

    2. Carga el archivo MDX. Pasa por el proceso de aprobación de la aplicación.

    3. Selecciona las directivas MDX.

    Para las aplicaciones MDX empresariales, te recomendamos cambiarlas a aplicaciones encapsuladas en modo SDK de MDX:

    • Opción 1: Aloja el APK en Google Play con una cuenta de desarrollador asignada de forma privada a tu organización. Publica el archivo MDX en Citrix Endpoint Management.

    • Opción 2: Publica la aplicación desde Citrix Endpoint Management como una aplicación empresarial. Publica el APK en Citrix Endpoint Management y selecciona la plataforma Android Enterprise para el archivo MDX.

Migración de directivas de dispositivos Citrix

Para las directivas que están disponibles tanto para las plataformas Android (DA heredado) como Android Enterprise: Edita la directiva y selecciona la plataforma Android Enterprise.

  • Para Android Enterprise, considera el método de inscripción del dispositivo. Algunas opciones de directiva solo están disponibles para dispositivos en modo de perfil de trabajo o en modo totalmente administrado. Consulta Configurar directivas de aplicaciones y dispositivos de Android Enterprise.

  • Si utilizas la directiva de dispositivos de Exchange para dispositivos DA heredados, crea una directiva de dispositivos de configuración administrada en su lugar para configurar los ajustes de correo electrónico.

  • Para asegurarte de que diriges una política a los dispositivos previstos (Android Enterprise frente a DA heredado), agrega una regla de implementación a la política. Por ejemplo, para la plataforma DA heredada, usa esta regla de implementación:

     Limit by known device property name Android Enterprise
     Enabled Device? Isn’t equal to true
     <!--NeedCopy-->
    

    Esa regla de implementación comprueba si el dispositivo NO está habilitado para Android Enterprise y entrega la política junto con las aplicaciones a los dispositivos habilitados para DA heredado.

Prueba de concepto

Después de migrar las aplicaciones a Android Enterprise, puedes configurar una prueba de migración para verificar que las funciones funcionan según lo previsto.

Configuración recomendada para la prueba de concepto

  1. Configura la infraestructura de implementación:

    • Crea un grupo de entrega para tus pruebas de Android Enterprise.

    • Configura Android Enterprise en Citrix Endpoint Management.

  2. Configura las aplicaciones de usuario.

  3. Configura las funciones de Android Enterprise.

  4. Asigna políticas al grupo de entrega de Android Enterprise.

  5. Prueba y confirma las funciones.

  6. Completa un recorrido de configuración de dispositivos para cada caso de uso.

  7. Documenta los pasos de configuración del usuario.

Implementación

Ahora puedes implementar tu configuración de Android Enterprise y preparar a tus usuarios para la migración.

Estrategia de implementación recomendada

La estrategia de implementación de Citrix recomendada es probar todos tus sistemas de producción para Android Enterprise y luego completar la migración de dispositivos más tarde.

  • En este escenario, los usuarios continúan usando dispositivos heredados con su configuración actual. Configuras nuevos dispositivos para la administración de Android Enterprise.

  • Migra los dispositivos existentes solo cuando sea necesaria una actualización o un reemplazo.

  • Migra los dispositivos existentes a la administración de Android Enterprise al final de su ciclo de vida habitual. O bien, migra esos dispositivos cuando necesiten ser reemplazados debido a pérdida o rotura.

Migrar de la administración de dispositivos a Android Enterprise