XenMobile

Directiva de restricciones

La directiva “Restricciones” permite o prohíbe a los usuarios utilizar funciones determinadas en sus dispositivos, como la cámara. También puede estipular restricciones de seguridad, de contenido multimedia y de tipos de aplicaciones que los usuarios puedan o no puedan instalar. El valor predeterminado de la mayoría de las opciones de restricción es Activado o permite. Las excepciones principales son la función “Seguridad: Forzar” de iOS y todas las funciones de tabletas Windows, que están desactivadas o establecidas en restringe de forma predeterminada.

Para Windows 10 RS2 Phone: después de implementar en el teléfono una directiva de XML personalizado o una directiva de restricciones que inhabilita Internet Explorer, el explorador web permanece habilitado. Para solucionar este problema, reinicie el teléfono. Este es un problema de terceros.

Sugerencia:

Si activa una opción, significa que el usuario puede realizar la operación o usar la función. Por ejemplo:

Cámara. Si está activada, el usuario puede usar la cámara en su dispositivo. Si está desactivada, el usuario no puede usar la cámara en su dispositivo.

Capturas de pantalla. Si está activada, el usuario puede realizar capturas de pantalla en su dispositivo. Si está desactivada, el usuario no puede realizar capturas de pantalla en su dispositivo.

Para agregar o configurar esta directiva, vaya a Configurar > Directivas de dispositivo. Para obtener más información, consulte Directivas de dispositivo.

Parámetros de iOS

Pantalla de configuración Directivas de dispositivo

Algunas configuraciones de la directiva Restricciones para iOS solo se aplican a versiones concretas de iOS, como se indica aquí y en la página de la directiva Restricciones de la consola de XenMobile.

Pueden ser aplicables configuraciones de directiva de restricciones de iOS cuando el dispositivo está inscrito en modo de inscripción de usuario, en modo no supervisado (MDM completo) o en modo supervisado. En la tabla siguiente, se muestran los modos de inscripción disponibles para cada configuración de directiva de restricciones para iOS 13 y versiones posteriores.

Como se señala en la tabla, algunas configuraciones que anteriormente estaban disponibles en modo no supervisado y supervisado están disponibles solo en modo supervisado, a partir de iOS 13. Se aplican las siguientes reglas:

  • Si un dispositivo supervisado posterior a iOS 13 se inscribe en XenMobile, se le aplica la configuración.
  • Si un dispositivo no supervisado posterior a iOS 13 se inscribe en XenMobile, no se le aplica la configuración.
  • Si un dispositivo iOS 12 (o anterior) ya inscrito en XenMobile se actualiza a iOS 13, no hay cambios. La configuración se aplica al dispositivo del mismo modo que antes de la actualización.

Para obtener información sobre cómo configurar un dispositivo iOS en modo supervisado, consulte Para colocar un dispositivo iOS en modo supervisado mediante Apple Configurator.

Parámetro Inscripción de usuarios No supervisado Supervisado
Permitir controles del hardware      
Cámara No
FaceTime No No (novedad en iOS 13)
Capturas de pantalla No
Permitir que la aplicación Aula observe remotamente las pantallas de los estudiantes No No
Permitir que la aplicación Aula use AirPlay y Ver pantalla sin preguntar No No
Fotos en streaming No
Permitir compartir fotos en streaming No
Marcado por voz No
Siri
Permitir durante bloqueo del dispositivo
Filtro de lenguaje explícito de Siri No No
Instalar aplicaciones No No (novedad en iOS 13)
Permitir obtención global en segundo plano durante el roaming No
Permitir aplicaciones      
iTunes Store No No (novedad en iOS 13)
Compras en la aplicación No
Requerir contraseña de iTunes Store para todas las compras No
Safari No No (novedad en iOS 13)
Autorelleno No No (novedad en iOS 13)
Forzar advertencia de fraude
Habilitar JavaScript No
Bloquear ventanas emergentes No
Aceptar cookies No
Red: Permite acciones de iCloud      
Datos y documentos de iCloud No No (novedad en iOS 13)
Copia de seguridad de iCloud No
Llavero de fotos de iCloud No
Fototeca iCloud No
Seguridad: Forzar      
Copias de seguridad cifradas
Seguimiento de publicidad limitado No
Código de acceso para enlazar con AirPlay por primera vez
Apple Watch emparejado para usar detección de muñeca
Compartir documentos administrados con AirDrop
Seguridad: Permitir      
Aceptar certificados SSL que no son de confianza No
Permitir actualización automática de parámetros de confianza de certificados No
Documentos de aplicaciones administradas en aplicaciones no administradas
Las aplicaciones no administradas pueden leer contactos administrados No No
Las aplicaciones administradas pueden registrar contactos no administrados No No
Documentos de aplicaciones no administradas en aplicaciones administradas
Envío de información de diagnóstico a Apple
Permitir Touch ID para desbloquear el dispositivo No
Notificaciones de Passbook durante bloqueo de dispositivo No
Handoff No
Sincronización de iCloud para aplicaciones administradas
Copia de seguridad de libros de la empresa
Sincronización de notas y subrayados de libros de la empresa
Resultados de Internet en Spotlight No
Confianza en aplicaciones empresariales No
Parámetros solo para dispositivos supervisados: Permitir      
Borrar todo el contenido y los parámetros No No
Configurar restricciones No No
Podcasts No No
Instalar perfiles de configuración No No
Modificación de huella digital No No
Instalar aplicaciones desde el dispositivo No No
Teclas de acceso rápido No No
Apple Watch emparejado No No
Modificación de código de acceso No No
Modificación de nombre de dispositivo No No
Modificación de fondo de pantalla No No
Descarga automática de aplicaciones No No
AirDrop No No
iMessage No No
Contenido de Siri generado por el usuario No No
iBooks No No
Quitar aplicaciones No
Game Center No No (novedad en iOS 13)
Añadir amigos No No
Juegos multijugador No No (novedad en iOS 13)
Modificar parámetros de cuenta No No
Modificar parámetros de datos móviles de las aplicaciones No No
Modificar parámetros de datos móviles de las aplicaciones No No
Permitir modificar parámetros de Buscar a mis amigos No No
Emparejar hosts que no tienen Configurator No No
Teclado predictivo No No
Teclado con corrección automática No No
Teclado con revisión ortográfica No No
Búsqueda de definiciones No No
ID único de paquete de la aplicación      
Noticias No No
Servicio Apple Music No No
iTunes Radio No No
Modificación de notificaciones No No
Uso de aplicaciones restringidas No No
Modificación de envío de diagnósticos No No
Modificación de Bluetooth No No
Permitir dictado No No
Unirse solo a redes Wi-Fi instaladas por una directiva de Wi-Fi No No
Permitir que la aplicación Aula use AirPlay y Ver pantalla sin preguntar No No
Permitir que la aplicación Aula bloquee una aplicación y bloquee el dispositivo sin preguntar No No
Unirse automáticamente a las clases de la aplicación Aula sin preguntar No No
Permitir AirPrint No No
Permitir el almacenamiento de las credenciales de AirPrint en el Llavero No No
Permitir la detección de impresoras AirPrint mediante iBeacons No No
Permitir AirPrint solo en destinos con certificados de confianza No No
Agregar configuraciones VPN No No
Modificar parámetros de planes de datos móviles No No
Eliminar aplicaciones de sistema No No
Configurar nuevos dispositivos cercanos No No
Permitir modo restringido de USB No No
Forzar demora de actualizaciones de software No No
Demora forzosa para actualizaciones de software No No
Forzar permiso del aula para abandonar clases No No
Forzar fecha y hora automáticas No No
Relleno automático de contraseña No No
Solicitud de contraseña a los contactos cercanos No No
Compartir contraseña No No
Seguridad: Mostrar en pantalla de bloqueo      
Centro de control
Notificación
Vista Hoy
Contenido multimedia: Permitir      
Música, podcasts y contenido de iTunes U explícito No No (novedad en iOS 13)
Contenido sexual explícito en iBooks No
Región de calificación No
Películas No
Programas de TV No
Aplicaciones No
  • Permitir controles del hardware
    • Cámara: Permite que los usuarios usen la cámara en sus dispositivos.
      • FaceTime: Permite que los usuarios usen FaceTime en sus dispositivos. Para dispositivos iOS supervisados.
    • Capturas de pantalla: Permite que los usuarios hagan capturas de pantalla en sus dispositivos.
      • Permitir que la aplicación Aula observe remotamente las pantallas de los estudiantes: Si no se activa esta restricción, el profesor no puede usar la aplicación Aula para observar de forma remota las pantallas de los estudiantes. Está activada de forma predeterminada; así, un profesor puede utilizar la aplicación Aula para observar las pantallas de los estudiantes. El parámetro Permitir que la aplicación Aula use AirPlay y Ver pantalla sin preguntar determina si los estudiantes reciben una solicitud para conceder permiso al profesor. Para dispositivos iOS supervisados.
      • Permitir que la aplicación Aula utilice AirPlay y ver la pantalla sin preguntar: Si esta restricción está seleccionada, el profesor puede utilizar AirPlay y ver la pantalla en el dispositivo de un estudiante sin solicitar permiso. Está desactivado de forma predeterminada. Para dispositivos iOS supervisados.
    • Fotos en streaming: Permite que los usuarios usen MyPhotoStream para compartir fotos a través de iCloud con todos sus dispositivos iOS.
    • Permitir compartir fotos en streaming: Permite que los usuarios usen iCloud Photo Sharing para compartir fotos con compañeros de trabajo, amigos y familiares.
    • Marcado por voz: Habilita el marcado por voz en los dispositivos de los usuarios.
    • Siri: Permite Siri a los usuarios.
      • Permitir durante bloqueo del dispositivo: Permite a los usuarios usar Siri mientras sus dispositivos están bloqueados.
      • Filtro de lenguaje explícito de Siri. Habilitar el filtro de lenguaje explícito de Siri. El valor predeterminado es la restricción de esta función, lo que significa que no se aplica ningún filtro de palabras malsonantes.

        Para obtener más información sobre la seguridad y Siri, consulte Directivas de Siri y dictado.

    • Instalación de aplicaciones: Permite que los usuarios instalen aplicaciones. Para dispositivos iOS supervisados.
    • Permitir obtención global en segundo plano durante la itinerancia: Permite que los dispositivos sincronicen automáticamente cuentas de correo electrónico con iCloud mientras el dispositivo está en itinerancia. Si está desactivada, no permite la obtención global de datos en segundo plano cuando un teléfono iOS está en itinerancia. Está activado de forma predeterminada.
  • Permitir aplicaciones
    • iTunes Store: Permite que los usuarios accedan a la tienda iTunes. Para dispositivos iOS supervisados.
    • Compras en la aplicación: Permite que los usuarios hagan compras desde la aplicación.
      • Requerir contraseña de iTunes para todas las compras: Solicita una contraseña para las compras desde la aplicación. El valor predeterminado es la restricción de esta función, lo que significa que no se pide contraseña para realizar compras en la aplicación.
    • Safari: Permite que los usuarios accedan a Safari. Para dispositivos iOS supervisados.
      • Autorelleno: Permite que los usuarios configuren el rellenado automático para nombres de usuario y contraseñas en Safari.
      • Forzar advertencia de fraude. Si este parámetro está habilitado y los usuarios visitan un sitio web sospechoso de “phishing”, Safari advierte a los usuarios. El valor predeterminado es la restricción de esta función, lo que significa que no se emite ninguna advertencia.
      • Habilitar JavaScript: Permite que JavaScript se ejecute en Safari.
      • Bloquear elementos emergentes. Bloquear los elementos emergentes cuando se visitan sitios web. El valor predeterminado es la restricción de esta función, lo que significa que no se bloquean los elementos emergentes.
    • Aceptar cookies. Defina el nivel al que se aceptan las cookies. En la lista, elija una opción para permitir o restringir las cookies. El valor predeterminado es Siempre, lo que permite que todos los sitios guarden cookies en Safari. Las demás opciones son: Solo del sitio web actual, Nunca y Solo de sitios web visitados.
  • Red: Permite acciones de iCloud

    • Datos y documentos de iCloud: Permite que los usuarios sincronicen con iCloud los documentos y los datos. Para dispositivos iOS supervisados.
    • Copia de seguridad de iCloud: Permite que los usuarios guarden copias de seguridad de sus dispositivos en iCloud.
    • Permitir llavero de iCloud: Permite que los usuarios guarden sus nombres de usuario, contraseñas, información de redes Wi-Fi y datos de tarjeta de crédito en el Llavero de iCloud.
    • Fototeca iCloud: Permite que los usuarios accedan a su biblioteca de fotos de iCloud.
  • Seguridad: Forzar

    El valor predeterminado es restringir las siguientes funciones, lo que significa que ninguna de las funciones de seguridad está habilitada.

    • Copias de seguridad cifradas. Forzar el cifrado de las copias de seguridad que se almacenarán en iCloud.
    • Limitar seguimiento de anuncios: Bloquear el seguimiento de anuncios segmentados.
    • Código de acceso para enlazar con AirPlay por primera vez: Requiere que los dispositivos de usuario con AirPlay habilitado se verifiquen con un código de uso único en pantalla para poder usar AirPlay.
    • Apple Watch emparejado para usar detección de muñeca: Requiere a un Apple Watch enlazado que use la detección de muñeca.
    • Compartir documentos administrados con AirDrop: Al activar esta opción, AirDrop aparece como un destino no administrado para colocar contenido.
  • Seguridad: Permitir

    • Aceptar certificados SSL que no son de confianza: Permite que los usuarios acepten certificados SSL que no son de confianza cuando visitan sitios web.
    • Permitir actualización automática de parámetros de confianza de certificados: Permite la actualización automática de los certificados de confianza.
    • Documentos de aplicaciones administradas en aplicaciones no administradas: Permite que los usuarios muevan datos desde aplicaciones administradas (corporativas) a aplicaciones no administradas (personales).
    • Documentos de aplicaciones no administradas en aplicaciones administradas: Permite que los usuarios muevan datos desde aplicaciones no administradas (personales) a aplicaciones administradas (corporativas).
    • Envío de información de diagnóstico a Apple: Permite el envío a Apple de datos anónimos de diagnóstico sobre los dispositivos de los usuarios.
    • Permitir Touch ID para desbloquear el dispositivo: Permite que los usuarios usen sus huellas dactilares para desbloquear sus dispositivos.
    • Notificaciones de Passbook con dispositivo bloqueado: Permite que las notificaciones de Passbook aparezcan en la pantalla de bloqueo.
    • Handoff: Permite que los usuarios transfieran actividades desde un dispositivo iOS a otro dispositivo iOS cercano.
    • Sincronización de iCloud para aplicaciones administradas: Permite que los usuarios sincronicen con iCloud las aplicaciones administradas.
    • Copia de seguridad de libros de la empresa: Permite que se guarden copias de seguridad de los libros de la empresa en iCloud.
    • Sincronización de notas y subrayados de libros de la empresa: Permite la sincronización con iCloud de las notas y los resaltados agregados por los usuarios a los libros de la empresa.
    • Confianza en aplicaciones empresariales: Permite la confianza en las aplicaciones empresariales.
    • Resultados de Internet en Spotlight: Permite que Spotlight muestre los resultados de búsquedas encontrados en Internet y los encontrados en el dispositivo.
    • Las aplicaciones no administradas pueden leer contactos administrados: Opcional. Solo disponible si Documentos de aplicaciones administradas en aplicaciones no administradas está desactivado. Si esta directiva está habilitada, las aplicaciones no administradas pueden leer datos de los contactos de las cuentas administradas. Está desactivado de forma predeterminada. Disponible a partir de iOS 12.
    • Las aplicaciones administradas pueden registrar contactos no administrados: Opcional. Si está habilitado, se permite que las aplicaciones administradas agreguen contactos a los contactos de cuentas no administradas. Si Documentos de aplicaciones administradas en aplicaciones no administradas está habilitado, esta restricción no tiene efecto. Está desactivado de forma predeterminada. Disponible a partir de iOS 12.
  • Parámetros solo para dispositivos supervisados: Permitir

    Estos parámetros solo se aplican a dispositivos supervisados. Si quiere conocer los pasos necesarios para colocar un dispositivo iOS en modo supervisado, consulte Para colocar un dispositivo iOS en modo supervisado mediante Apple Configurator.

    • Borrar todo el contenido y los parámetros: Permite que los usuarios borren todo el contenido y los parámetros de sus dispositivos.
    • Configuración de restricciones: Permite que los usuarios configuren controles parentales en sus dispositivos.
    • Podcasts: Permite que los usuarios descarguen y sincronicen podcasts.
    • Instalación de perfiles de configuración: Permite que los usuarios instalen un perfil de configuración distinto del implementado.
    • Modificación de huella digital: Permite que los usuarios cambien o eliminen su huella dactilar de Touch ID.
    • Instalar aplicaciones desde el dispositivo: Permite que los usuarios instalen aplicaciones.
    • Teclas de acceso rápido: Permite que los usuarios creen métodos de teclado abreviados y personalizados para palabras o frases que usan con frecuencia.
    • Apple Watch emparejado: Permite que los usuarios enlacen un Apple Watch a un dispositivo supervisado.
    • Modificación de código de acceso: Permite que los usuarios cambien el código de acceso en un dispositivo supervisado.
    • Modificación de nombre de dispositivo: Permite que los usuarios cambien el nombre de su dispositivo.
    • Modificar de fondo de pantalla: Permite que los usuarios cambien el fondo de pantalla en sus dispositivos.
    • Descarga automática de aplicaciones: Permite descargar aplicaciones.
    • AirDrop: Permite que los usuarios compartan fotos, vídeos, sitios web y ubicaciones, entre otros, con dispositivos iOS cercanos.
    • iMessage: Permite que los usuarios envíen mensajes de texto por Wi-Fi con iMessage.
    • Contenido de Siri generado por el usuario: Permite que Siri haga consultas de contenido generado por usuarios desde la web. Los llamados consumidores y periodistas no tradicionales generan el contenido generado por el usuario. Por ejemplo, el contenido de Twitter o Facebook se considera como contenido generado por el usuario.
    • iBooks: Permite que los usuarios usen la aplicación iBooks.
    • Eliminar aplicaciones: Permite que los usuarios quiten aplicaciones de sus dispositivos.
    • Game Center: Permite que los usuarios jueguen en línea a través de Game Center en sus dispositivos.
      • Agregar amigos: Permite que los usuarios envíen notificaciones a amigos para participar en un juego.
      • Juegos multijugador: Permite que los usuarios inicien juegos multijugador en sus dispositivos.
    • Modificar parámetros de cuenta: Permite que los usuarios modifiquen los ajustes de cuenta de su dispositivo.
    • Permitir modificar parámetros de datos móviles de las aplicaciones: Permite que los usuarios modifiquen el modo en que las aplicaciones usan los datos móviles.
    • Permitir modificar parámetros de Buscar a mis amigos: Permite que los usuarios cambien los parámetros de Buscar a mis amigos.
    • Emparejamiento con hosts que no tienen Configurator: Permite al administrador controlar con qué dispositivos puede emparejarse el dispositivo de un usuario. Si se inhabilita este parámetro, se impide el emparejamiento excepto con el host supervisor que ejecuta Apple Configurator. Si no se ha configurado ningún certificado de host supervisor, todo el emparejamiento estará inhabilitado.
    • Teclado predictivo: Permite que los usuarios usen el teclado predictivo para sugerir palabras mientras teclean en sus dispositivos. Inhabilite esta opción en situaciones tales como la administración de textos estándar donde no quiere que los usuarios tengan acceso a sugerencias de palabras.
    • Teclado con corrección automática: Permite que los usuarios usen la corrección automática del teclado en sus dispositivos. Inhabilite esta opción en situaciones tales como la administración de textos estándar donde no quiere que los usuarios tengan acceso a la corrección automática.
    • Teclado con revisión ortográfica: Permite que los usuarios usen la revisión ortográfica mientras teclean en sus dispositivos. Inhabilite esta opción en situaciones tales como la administración de textos estándar donde no quiere que los usuarios tengan acceso a la revisión ortográfica.
    • Búsqueda de definiciones: Permite que los usuarios usen la búsqueda de definiciones mientras teclean en sus dispositivos. Inhabilite esta opción en situaciones tales como la administración de textos estándar donde no quiere que los usuarios tengan acceso a la búsqueda de definiciones mientras teclean.
    • ID único de paquete de la aplicación. Cree una lista de las aplicaciones a las que se permite conservar el control sobre el dispositivo e impedir la interacción con otras aplicaciones o funciones. Para agregar una aplicación, haga clic en Agregar, escriba un Nombre de aplicación y haga clic en Guardar. Repita este proceso para cada aplicación que quiera agregar.
    • News: Permite que los usuarios usen la aplicación News.
    • Servicio Apple Music: Permite que los usuarios usen el servicio Apple Music. Si no quiere permitir el uso del servicio Apple Music, la aplicación Música se ejecuta en el modo clásico.
    • iTunes Radio: Permite que los usuarios usen iTunes Radio.
    • Modificación de notificaciones: Permite que los usuarios modifiquen los parámetros de notificación.
    • Uso de aplicaciones restringidas: Permite que los usuarios usen todas las aplicaciones, o bien usen o no usen las aplicaciones en función de los ID de paquete que proporcione. Se aplica solo a los dispositivos supervisados. Si selecciona Permitir solo algunas aplicaciones, agregue una aplicación con el ID de paquete com.apple.webapp para permitir clips web.

      Nota:

      A partir de iOS 11, Apple introdujo cambios en las directivas que están disponibles para las restricciones a aplicaciones. Apple ya no permite eliminar el acceso a la aplicación Ajustes y a la aplicación Teléfono al restringir el paquete de aplicaciones iOS correspondiente.

      Después de configurar la directiva de restricciones para bloquear algunas aplicaciones y, a continuación, implementar la directiva: Si quiere permitir más adelante algunas o todas esas aplicaciones, cambiar y volver a implementar la directiva de restricciones no cambia esas restricciones. En este caso, iOS no aplica los cambios en el perfil de iOS. Para proceder, use la directiva de eliminación de perfiles para eliminar el perfil de iOS y, a continuación, implemente la directiva de restricciones actualizada.

      Si quiere cambiar este parámetro a Permitir solo algunas aplicaciones, antes de implementar esta directiva, indique a los usuarios de los dispositivos inscritos mediante el Programa de implementación de Apple que inicien sesión en sus cuentas de Apple desde el asistente de configuración. De lo contrario, los usuarios podrían tener que inhabilitar la autenticación de dos factores en sus dispositivos para poder iniciar sesión en sus cuentas de Apple y acceder a las aplicaciones permitidas.

    • Modificación de envío de diagnósticos: Permite que los usuarios modifiquen los parámetros de envío de información de diagnóstico y análisis de aplicaciones en el panel Ajustes > Diagnóstico y uso.
    • Modificación de Bluetooth: Permite que los usuarios modifiquen los parámetros de Bluetooth.
    • Permitir dictado: Solo en dispositivos supervisados. Cuando esta restricción se desactiva, no se permite la entrada de dictado. Está activado de forma predeterminada.
    • Unirse solo a redes Wi-Fi instaladas por una directiva de Wi-Fi: Opcional. Solo dispositivos supervisados. Cuando esta restricción se activa, el dispositivo solo puede conectarse a aquellas redes Wi-Fi que se hayan configurado a través de un perfil de configuración. Está desactivado de forma predeterminada.
    • Permitir que la aplicación Aula utilice AirPlay y ver la pantalla sin preguntar: Si esta restricción está seleccionada, el profesor puede utilizar AirPlay y ver la pantalla en el dispositivo de un estudiante sin solicitar permiso. Está desactivado de forma predeterminada. Para dispositivos iOS supervisados.
    • Permitir que la aplicación Aula bloquee una aplicación y bloquee el dispositivo sin preguntar: Si esta restricción está activada (Sí), la aplicación Aula bloquea automáticamente los dispositivos de usuario de una aplicación y bloquea el dispositivo sin avisar a los usuarios. Está desactivado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
    • Unirse automáticamente a las clases de la aplicación Aula sin preguntar: Si esta restricción está activada (Sí), la aplicación Aula unirá automáticamente los usuarios a las clases sin avisar a los primeros. Está desactivado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
    • Permitir AirPrint: Si esta restricción está desactivada, los usuarios no podrán imprimir con AirPrint. Está activado de forma predeterminada. Cuando esta restricción se activa, aparecen estas restricciones adicionales. Para dispositivos supervisados con iOS 11 (versión mínima).
      • Permitir el almacenamiento de las credenciales de AirPrint en el Llavero: Si esta restricción no está seleccionada, el nombre de usuario y la contraseña de AirPrint no se almacenan en el Llavero. Está activado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
      • Permitir la detección de impresoras AirPrint mediante iBeacons: Si esta restricción no está seleccionada, la detección de impresoras AirPrint mediante iBeacons está desactivada. Desactivar la detección impide que balizas falsas de AirPrint por Bluetooth se adjudiquen tráfico de red. Está activado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
      • Permitir AirPrint solo en destinos con certificados de confianza: Si se selecciona esta restricción, los usuarios pueden utilizar AirPrint para imprimir solamente en destinos con certificados de confianza. Está desactivado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
    • Agregar configuraciones VPN: Si esta restricción está desactivada (No), los usuarios no podrán crear configuraciones VPN. Está activado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
    • Modificar parámetros de planes de datos móviles: Si esta restricción está desactivada (No), los usuarios no podrán modificar los parámetros de planes de datos móviles. Está activado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
    • Eliminar aplicaciones del sistema: Si esta restricción está desactivada (No), los usuarios no podrán quitar aplicaciones del sistema que haya presentes en su dispositivo. Está activado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
    • Configurar nuevos dispositivos cercanos: Si esta restricción está desactivada, los usuarios no podrán configurar nuevos dispositivos cercanos. Está activado de forma predeterminada. Para dispositivos supervisados con iOS 11 (versión mínima).
    • Permitir modo restringido de USB: Si está desactivado (No), el dispositivo siempre se puede conectar a accesorios USB mientras esté bloqueado. Está activado de forma predeterminada. Disponible solamente para dispositivos supervisados iOS 11.3 y versiones posteriores.
    • Forzar demora de actualizaciones de software: Si está activado, retrasa el momento en que el usuario ve las actualizaciones de software. Con esta restricción activada, el usuario no ve una actualización de software hasta que transcurra la cantidad especificada de días después de la fecha de publicación de la actualización. Está desactivado de forma predeterminada. Disponible solamente para dispositivos supervisados iOS 11.3 y versiones posteriores.
    • Demora forzosa para actualizaciones de software (días): Permite especificar una cantidad de días para retrasar una actualización de software en el dispositivo. La demora máxima es 90 días. El valor predeterminado es 30 días. Disponible solamente para dispositivos supervisados iOS 11.3 y versiones posteriores.
    • Forzar permiso del aula para abandonar clases: Si está activado (Sí), un estudiante matriculado en un curso no gestionado con Aula debe solicitar el permiso del profesor cuando intenta abandonar la clase. Está desactivado de forma predeterminada. Disponible solamente para dispositivos supervisados iOS 11.3 y versiones posteriores.
    • Forzar fecha y hora automáticas: Permite configurar automáticamente la fecha y la hora en los dispositivos supervisados. Si está activado, los usuarios de los dispositivos no pueden desactivar Establecer automáticamente en General > Fecha y hora. La zona horaria en el dispositivo se actualiza solo cuando el dispositivo puede determinar su ubicación. Es decir, cuando un dispositivo tiene una conexión móvil o una conexión Wi-Fi con los servicios de ubicación habilitados. Está desactivado de forma predeterminada. Disponible solamente para dispositivos supervisados iOS 12 y versiones posteriores.
    • Relleno automático de contraseña: Opcional. Si está inhabilitado, los usuarios no pueden usar las funciones de relleno automático de contraseñas o sugerencias de contraseñas seguras. Está activado de forma predeterminada. Disponible a partir de iOS 12.
    • Solicitud de contraseña a los contactos cercanos: Opcional. Si está inhabilitado, los dispositivos de los usuarios no solicitan contraseñas de los dispositivos cercanos. Está activado de forma predeterminada. Disponible a partir de iOS 12.
    • Compartir contraseña: Opcional. Si está inhabilitado, los usuarios no pueden compartir sus contraseñas mediante la función de contraseñas de AirDrop. Está activado de forma predeterminada. Disponible a partir de iOS 12.
  • Seguridad: Mostrar en pantalla de bloqueo
    • Centro de control: Permite el acceso al Centro de control en la pantalla de bloqueo. El Centro de control facilita a los usuarios la modificación de las funciones Modo Avión, Wi-Fi, Bluetooth, No molestar y Bloquear rotación.
    • Notificación: Permite notificaciones en la pantalla de bloqueo.
    • Vista Hoy: Permite la vista Hoy, que agrupa información diversa, como el tiempo y los eventos del calendario para el día en curso en la pantalla de bloqueo.
  • Contenido multimedia: Permitir
    • Música, podcasts y contenido de iTunes U explícito: Permite material explícito en los dispositivos de los usuarios.
    • Contenido sexual explícito en iBooks: Permite la descarga de material explícito desde iBooks.
    • Región de calificación: Defina la región desde donde se obtienen las calificaciones de control parental. En la lista, haga clic en un país para establecer la región de las clasificaciones. El valor predeterminado es Estados Unidos.
    • Películas: Establezca si se permiten películas en los dispositivos de los usuarios. Si permite las películas, puede configurar también un nivel de clasificación de estas. En la lista, haga clic en una opción para permitir o restringir las películas en el dispositivo. El valor predeterminado es “Permitir todas las películas”.
    • Programas de TV: Defina si se permiten programas de TV en los dispositivos de los usuarios. Si permite los programas de TV, puede configurar también un nivel de clasificación de estos. En la lista, haga clic en una opción para permitir o restringir los programas de TV en el dispositivo. El valor predeterminado es “Permitir todos los programas de TV”.
    • Aplicaciones: Defina si se permiten aplicaciones en los dispositivos de los usuarios. Si permite aplicaciones, puede configurar también un nivel de clasificación de estas. En la lista, haga clic en una opción para permitir o restringir las aplicaciones en el dispositivo. El valor predeterminado es “Permitir todas las aplicaciones”.
  • Configuraciones de directiva
    • Quitar directiva: Elija un método para programar la eliminación de directivas. Las opciones disponibles son Seleccionar fecha y Demora hasta la eliminación (en horas)
      • Seleccionar fecha: Haga clic en el calendario para seleccionar la fecha específica de la eliminación.
      • Demora hasta la eliminación (en horas): Escriba un número, en horas, del tiempo que deberá transcurrir hasta que se produzca la eliminación de las directivas. Solo disponible para iOS 6.0 y versiones posteriores.
    • Ámbito del perfil: Seleccione si esta directiva se aplica a un usuario o a todo un sistema. El valor predeterminado es Usuario. Esta opción solo está disponible en iOS 9.3 y versiones posteriores.

Parámetros de macOS

Imagen de la pantalla de configuración de directivas de dispositivo

  • Preferencias
    • Restringir elementos de Preferencias del Sistema: Permita o restrinja el acceso de los usuarios a Preferencias del Sistema. Está desactivado de forma predeterminada, lo que concede a los usuarios acceso completo a las preferencias del sistema. Si esta opción se habilita, defina las siguientes opciones de configuración:
      • Panel de Preferencias del Sistema: Elija si las opciones que seleccione se habilitarán o inhabilitarán. Todas las opciones están activadas de forma predeterminada.
        • Usuarios y grupos
        • General
        • Accesibilidad
        • App Store
        • Actualización de software
        • Bluetooth
        • CD y DVD
        • Fecha y hora
        • Escritorio y protector de pantalla
        • Pantallas
        • Dock
        • Ahorro de energía
        • Extensiones
        • FibreChannel
        • iCloud
        • Ink
        • Cuentas de Internet
        • Teclado
        • Idioma y texto
        • Mission Control
        • Puntero
        • Red
        • Notificaciones
        • Control parental
        • Impresoras y escáneres
        • Perfiles
        • Seguridad y privacidad
        • Compartir
        • Sonido
        • Dictado y voz
        • Spotlight
        • Disco de arranque
        • Time Machine
        • Trackpad
        • Xsan
  • Aplicaciones
    • Permitir el uso de Game Center: Permite que los usuarios jueguen en línea a través de Game Center en sus dispositivos. Está activado de forma predeterminada.
    • Permitir agregar amigos de Game Center: Permite que los usuarios envíen notificaciones a amigos para participar en un juego. Está activado de forma predeterminada.
    • Permitir juegos multijugador: Permite que los usuarios inicien juegos multijugador. Está activado de forma predeterminada.
    • Permitir modificar cuenta de Game Center: Permite que los usuarios modifiquen la configuración de sus cuentas de Game Center. Está activado de forma predeterminada.
    • Permitir adopción de App Store: Permite o restringir que el App Store de Apple adopte aplicaciones ya existentes en OS X. Está activado de forma predeterminada.
    • Permitir autorelleno en Safari: Permite que Safari rellene automáticamente campos en sitios web con contraseñas, direcciones y demás información básica que haya almacenado. Está activado de forma predeterminada.
    • Requerir contraseña de administrador para instalar o actualizar aplicaciones: Requiere una contraseña de administrador para instalar o actualizar aplicaciones. Está desactivado de forma predeterminada, lo que significa que no se requiere contraseña de administrador.
    • Restringir App Store a actualizaciones de software solamente: Restringe el App Store a solo actualizaciones, lo que inhabilita todas las fichas del App Store de Apple salvo las actualizaciones (Updates). Está desactivado de forma predeterminada, lo que permite el acceso total al App Store.
    • Restringir las aplicaciones que se puede abrir: Restringe o permite las aplicaciones que puedan utilizar los usuarios. Está desactivado de forma predeterminada, lo que permite el uso de todas las aplicaciones. Si activa esta opción, defina los siguientes parámetros:
      • Aplicaciones permitidas: Haga clic en Agregar, escriba el nombre y el ID de paquete de una aplicación cuyo inicio esté permitido y, a continuación, haga clic en Guardar. Repita este paso para cada aplicación cuyo inicio esté permitido.
      • Carpetas no permitidas: Haga clic en Agregar, escriba la ruta de la carpeta a la que quiera restringir el acceso de los usuarios (por ejemplo, /Aplicaciones/Utilidades) y, a continuación, haga clic en Guardar. Repita este paso para cada carpeta a la que no quiera que accedan los usuarios.
      • Carpetas permitidas: Haga clic en Agregar, escriba la ruta de la carpeta a la que quiera permitir el acceso por parte de los usuarios y, a continuación, haga clic en Guardar. Repita este paso para cada carpeta a la que quiera que los usuarios puedan acceder.
  • Widgets
    • Permitir solo la ejecución de estos widgets del panel de mandos: Permite o restringe los widgets del panel de mandos, como el Reloj internacional o la Calculadora, que los usuarios pueden ejecutar. Está desactivado de forma predeterminada, lo que permite a los usuarios ejecutar todos los widgets. Si activa esta opción, defina el siguiente parámetro:
      • Widgets permitidos: Haga clic en Agregar, escriba el nombre y el ID de un widget que se pueda ejecutar y, a continuación, haga clic en Guardar. Repita este paso para cada widget que quiera ejecutar en el panel de mandos.
  • Medios
    • Permitir AirDrop: Permite que los usuarios compartan fotos, vídeos, sitios web, ubicaciones y otros objetos con dispositivos iOS cercanos.
  • Compartir
    • Habilitar automáticamente nuevos servicios de uso compartido: Seleccione si el uso compartido de los servicios se habilita automáticamente.
    • Correo: Seleccione si permitir un buzón compartido.
    • Facebook: Seleccione si permitir una cuenta compartida de Facebook.
    • Servicios de vídeo: Flickr, Vimeo, Tudou y Youku: Seleccione si permitir servicios de vídeos compartidos.
    • Agregar a Aperture: Seleccione si habilitar la capacidad de compartir elementos agregados a Aperture.
    • Sina Weibo: Seleccione si permitir una cuenta compartida de microblogs en Sina Weibo.
    • Twitter: Seleccione si permitir una cuenta compartida de Twitter.
    • Mensajes: Seleccione si permitir el acceso compartido a los mensajes.
    • Agregar a iPhoto: Seleccione si permitir la capacidad compartida de agregar contenido a iPhoto.
    • Agregar a la lista de lectura: Seleccione si permitir la capacidad compartida de agregar contenido a la lista de lectura.
    • AirDrop: Seleccione si permitir una cuenta compartida de AirDrop.
  • Funcionalidad
    • Bloquear imagen de escritorio: Seleccione si los usuarios pueden cambiar la imagen de sus escritorios. Está desactivado de forma predeterminada, lo que significa que los usuarios pueden cambiar la imagen del escritorio.
    • Permitir el uso de la cámara: Seleccione si los usuarios pueden usar la cámara en sus Mac. Está desactivado de forma predeterminada, con lo que los usuarios no pueden utilizar la cámara.
    • Permitir Apple Music: Permite a los usuarios usar el servicio Apple Music (a partir de macOS 10.12). Si no quiere permitir el uso del servicio Apple Music, la aplicación Música se ejecuta en el modo clásico. Se aplica solo a los dispositivos supervisados. Está activado de forma predeterminada.
    • Permitir sugerencias de Spotlight: Seleccione si los usuarios pueden usar sugerencias de Spotlight en las búsquedas de sus equipos Mac y para proporcionar sugerencias de Spotlight procedentes de Internet, iTunes y el App Store. Está desactivado de forma predeterminada, lo que impide que los usuarios utilicen sugerencias de Spotlight.
    • Permitir búsquedas: Seleccione si los usuarios pueden buscar la definición de palabras con el menú contextual o el menú de búsqueda de Spotlight. Está desactivado de forma predeterminada, lo que impide que los usuarios utilicen Buscar en sus equipos Mac.
    • Permitir el uso de la contraseña de iCloud para cuentas locales: Seleccione si los usuarios pueden usar su ID de Apple y su contraseña de iCloud para iniciar sesión en su Mac. Si se habilita esta directiva, los usuarios usarán solo un ID y una contraseña para todas las pantallas de inicio de sesión de sus Mac. Está activado de forma predeterminada, lo que permite a los usuarios utilizar su ID de Apple y su contraseña de iCloud para acceder a su Mac.
    • Permitir datos y documentos de iCloud: Seleccione si quiere permitir que los usuarios accedan a documentos y datos almacenados en iCloud desde sus equipos Mac. Este parámetro está desactivado de forma predeterminada, lo que impide a los usuarios utilizar documentos y datos de iCloud en su Mac.
      • Permitir escritorio y documentos de iCloud (a partir de macOS 10.12.4): El valor predeterminado está seleccionado.
    • Permitir sincronización de llavero de iCloud: Permite la sincronización del llavero de iCloud (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir Correo de iCloud: Permite que los usuarios utilicen Correo de iCloud (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir Contactos de iCloud: Permite que los usuarios utilicen Contactos de iCloud (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir Calendarios de iCloud: Permite que los usuarios utilicen Calendarios de iCloud (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir Recordatorios de iCloud: Permite que los usuarios utilicen Recordatorios de iCloud (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir Favoritos de iCloud: Permite que los usuarios sincronicen Favoritos de iCloud (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir Notas de iCloud: Permite que los usuarios utilicen Notas de iCloud (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir fotos de iCloud: Si desactiva este parámetro, cualquier foto que no se haya descargado totalmente desde la biblioteca de fotos de iCloud se eliminará del almacenamiento local del dispositivo (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir desbloqueo automático: Para obtener información sobre esta opción y Apple Watch, consulte https://www.imore.com/auto-unlock (a partir de macOS 10.12). Está activado de forma predeterminada.
    • Permitir Touch ID para desbloquear el Mac (a partir de macOS 10.12.4): Está activado de forma predeterminada.
    • Forzar demora de actualizaciones de software: Si está activado, retrasa el momento en que el usuario ve las actualizaciones de software. Los usuarios no ven una actualización de software hasta que transcurra la cantidad especificada de días después de la fecha de publicación de la actualización. Está desactivado de forma predeterminada. Disponible solo para dispositivos supervisados que ejecutan macOS 10.13.4 y versiones posteriores.
    • Demora forzosa para actualizaciones de software (días): Permite especificar una cantidad de días para retrasar una actualización de software en el dispositivo. El valor máximo es 90 días. El valor predeterminado es 30. Disponible solo para dispositivos supervisados que ejecutan macOS 10.13.4 y versiones posteriores.
    • Relleno automático de contraseña: Opcional. Si está inhabilitado, los usuarios no pueden usar las funciones de relleno automático de contraseñas o sugerencias de contraseñas seguras. Está activado de forma predeterminada. Disponible a partir de macOS 10.14.
    • Solicitud de contraseña a los contactos cercanos: Opcional. Si está inhabilitado, los dispositivos de los usuarios no solicitan contraseñas de los dispositivos cercanos. Está activado de forma predeterminada. Disponible a partir de macOS 10.14.
    • Compartir contraseña: Opcional. Si está inhabilitado, los usuarios no pueden compartir sus contraseñas mediante la función de contraseñas de AirDrop. Está activado de forma predeterminada. Disponible a partir de macOS 10.14.

Parámetros de Android

  • Cámara: Permite que los usuarios usen la cámara en sus dispositivos. Si está desactivado, se inhabilita la cámara. Está activado de forma predeterminada.

Parámetros de Android Enterprise

Imagen de la pantalla de configuración de directivas de dispositivo

De forma predeterminada, los parámetros de depuración por USB y fuentes desconocidas están inhabilitados en un dispositivo cuando se inscribe en Android Enterprise en el modo de perfil de trabajo.

Para dispositivos con Android 8.0 o una versión posterior y Samsung Knox 3.0 o una versión posterior, establezca las configuraciones para Samsung Knox y Samsung SAFE en la página Android Enterprise. Para dispositivos con versiones anteriores de Android o Samsung Knox, utilice las páginas Samsung Knox y Samsung SAFE.

  • Aplicar a COPE: Permite definir la configuración de directiva de restricciones para dispositivos totalmente administrados con perfiles de trabajo. Estos dispositivos también se conocen como dispositivos COPE (propiedad de la empresa con acceso privado). Si este parámetro está activado, seleccione uno de estos parámetros:
    • Perfil de trabajo: Los parámetros de restricciones que configure se aplicarán únicamente al perfil de trabajo del dispositivo.
    • Dispositivo administrado: Los parámetros de restricciones que configure se aplicarán únicamente al dispositivo.

    Si está desactivado, las configuraciones de credenciales que indique se aplicarán al dispositivo, con la excepción de aquellas que se aplican explícitamente al perfil de trabajo. Está desactivado de forma predeterminada.

Si Aplicar a COPE está desactivado, configure estos parámetros:

  • Permitir acciones de USB
    • Depuración: Permite la depuración por USB. Está desactivado de forma predeterminada.
    • Transferencia de archivos: Permite la transferencia de archivos por USB. Está desactivado de forma predeterminada.
  • Red
    • Permitir configuración VPN: Permite a los usuarios crear configuraciones VPN. Para dispositivos de perfil de trabajo con Android 6 y versiones posteriores y para dispositivos totalmente administrados. Está activado de forma predeterminada.
    • Android Beam: Permite que los usuarios envíen páginas web, fotos, vídeos y otro contenido desde sus dispositivos a otro dispositivo a través de NFC. Para MDM 4.0 y versiones posteriores. Este parámetro está activado de forma predeterminada.
    • Permitir configuración de proveedor de ubicación: Permite a los usuarios activar el GPS en sus dispositivos. Para la API 28 de Android y versiones posteriores. Está activado de forma predeterminada.
  • Seguridad
    • Permitir el uso de la barra de estado: Si se activa, esta configuración habilita la barra de estado en dispositivos administrados y dispositivos dedicados (también conocidos como dispositivos COSU). Con ello, se inhabilitan las notificaciones, los parámetros rápidos y otras capas de pantalla que permiten salir del modo de pantalla completa. Los usuarios pueden ir a la configuración del sistema y ver las notificaciones. Para Android 6.0 y posterior. Está desactivado de forma predeterminada.
    • Permitir que el usuario configure las credenciales de usuario: Especifique si los usuarios pueden configurar credenciales en el almacén de claves administrado. Está activado de forma predeterminada.
    • Impedir que Keyguard bloquee el dispositivo: Si se activa, esta configuración desactiva Keyguard en la pantalla de bloqueo en dispositivos administrados y dispositivos dedicados (también conocidos como dispositivos COSU). Está desactivado de forma predeterminada.
    • Permitir administración de cuentas: Permite que se agreguen cuentas a perfiles de trabajo y dispositivos administrados. Está desactivado de forma predeterminada.
    • Mantener encendida la pantalla del dispositivo: Si se activa, la pantalla del dispositivo permanece encendida mientras el dispositivo está conectado. Está desactivado de forma predeterminada.
    • Permitir copiar y pegar contenido entre perfiles: Permite o impide el uso del portapapeles para copiar y pegar elementos entre las aplicaciones del perfil de Android Enterprise y las aplicaciones del área personal. Está desactivado de forma predeterminada.
    • Permitir aplicaciones que no son de Google Play: Permite la instalación de aplicaciones desde tiendas que no sean Google Play. Está desactivado de forma predeterminada.
    • Permitir capturas de pantalla: Permite a los usuarios grabar o tomar una captura de la pantalla del dispositivo. Está desactivado de forma predeterminada.
    • Permitir el uso de la cámara: Permite a los usuarios tomar fotos y hacer vídeos con la cámara del dispositivo. Está desactivado de forma predeterminada.
    • Permitir al usuario controlar los parámetros de la aplicación: Permite a los usuarios desinstalar aplicaciones, inhabilitarlas, borrar la memoria caché y los datos, forzar la detención de cualquier aplicación y borrar los valores predeterminados. Está desactivado de forma predeterminada.
    • Permitir widgets de la aplicación de perfil de trabajo en la pantalla de inicio: Si esta configuración está activada, los usuarios pueden colocar widgets de la aplicación de perfil de trabajo en la pantalla de inicio del dispositivo. Si esta configuración está desactivada, los usuarios no pueden colocar widgets de la aplicación de perfil de trabajo en la pantalla de inicio del dispositivo. Está desactivado de forma predeterminada.
      • Aplicaciones con widgets permitidos: Una lista de las aplicaciones que quiere permitir en la pantalla de inicio. Active la configuración Permite widgets de la aplicación de perfil de trabajo en la pantalla de inicio y agregue la aplicación. Haga clic en Agregar y seleccione, de la lista, la aplicación cuyos widgets quiere permitir en la pantalla de inicio. Haga clic en Guardar. Repita este proceso para permitir más widgets de aplicación.
    • Permitir contactos del perfil de trabajo en los contactos del dispositivo: Muestra los contactos del perfil de Android Enterprise administrado en el perfil principal para las llamadas entrantes (Android 7.0 y versiones posteriores). Está desactivado de forma predeterminada.
    • Habilitar aplicaciones del sistema: Permite a los usuarios ejecutar aplicaciones de dispositivos preinstaladas. Está desactivado de forma predeterminada. Para habilitar aplicaciones concretas, haga clic en Agregar en la tabla Lista de aplicaciones del sistema.
      • Lista de aplicaciones del sistema: Una lista de las aplicaciones del sistema que quiera habilitar en el dispositivo. Active la configuración Habilitar aplicaciones del sistema y agregue el nombre del paquete de la aplicación. Para buscar el nombre del paquete de una aplicación del sistema, puede usar Android Debug Bridge (adb) para llamar al comando del administrador de paquetes de Android (pm). Por ejemplo, adb shell "pm list packages -f name", donde “name” forma parte del nombre del paquete. Para obtener más información, consulte https://developer.android.com/studio/command-line/adb. En el caso de los dispositivos Android Enterprise, puede restringir los permisos de aplicaciones mediante la directiva Directiva Configuraciones administradas de Android Enterprise.
    • Inhabilitar aplicaciones: Bloquea la ejecución de una lista especificada de aplicaciones en dispositivos. Está desactivado de forma predeterminada. Para inhabilitar una aplicación instalada, active el parámetro y haga clic en Agregar en la tabla Lista de aplicaciones.
      • Lista de aplicaciones. Una lista de las aplicaciones que quiera bloquear. Active el parámetro Inhabilitar aplicaciones y agregue la aplicación. Escriba el nombre del paquete de la aplicación. Cambiar e implementar una lista de aplicaciones sobrescribe la lista anterior de las aplicaciones. Por ejemplo: Si inhabilita com.ejemplo1 y com.ejemplo2 y, más adelante, cambia la lista a com.ejemplo1 y com.ejemplo3, XenMobile habilita com.ejemplo.2.
    • Habilitar verificación de la aplicación. Permite al sistema operativo examinar aplicaciones para detectar comportamiento malintencionado. Está activado de forma predeterminada.
    • Habilitar Google Apps: Permite a los usuarios descargar aplicaciones desde Google Mobile Services en el dispositivo. Está activado de forma predeterminada.
    • Permitir compartir ubicaciones: Permite que se comparta la ubicación del dispositivo. En el caso de los perfiles administrados, el propietario del dispositivo puede modificar este parámetro. Está desactivado de forma predeterminada.
  • Dispositivo totalmente administrado
    • Permitir varios usuarios: Permite que varios usuarios usen un dispositivo (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • Permitir roaming: Permite que los usuarios usen su conexión de datos móviles durante la itinerancia. Está desactivado de forma predeterminada, lo que inhabilita la itinerancia en los dispositivos de los usuarios. Está desactivado de forma predeterminada. Cuando este parámetro está activado, esta configuración está disponible para los dispositivos Samsung SAFE:
      • Datos: Permite que los usuarios utilicen datos móviles para los datos.
      • Push: Permite que los usuarios utilicen datos móviles para la inserción.
      • Sincronizar: Permite que los usuarios utilicen datos móviles para la sincronización.
      • Llamadas de voz: Permite que los usuarios utilicen datos móviles para las llamadas de voz.
    • Permitir SMS: Permite a los usuarios enviar y recibir mensajes SMS. Está desactivado de forma predeterminada.
    • Copia de seguridad: Permite que los usuarios hagan copias de seguridad de los datos de aplicaciones y datos del sistema presentes en sus dispositivos. Está activado de forma predeterminada.
    • Bluetooth: Permite que los usuarios usen Bluetooth. Está activado de forma predeterminada.
    • Cambio de fecha y hora: Permite que los usuarios cambien la fecha y la hora en sus dispositivos. Está activado de forma predeterminada.
    • Restablecer valores de fábrica: Permite que los usuarios restablezcan sus dispositivos a los valores de fábrica. Está activado de forma predeterminada.
    • Almacenamiento masivo: Permite la transferencia de archivos de datos de gran tamaño entre los dispositivos de los usuarios y un equipo a través de una conexión USB. Está activado de forma predeterminada.
    • Micrófono: Permite que los usuarios usen el micrófono en sus dispositivos. Está activado de forma predeterminada.
    • Tethering (anclaje a red). Permite a los usuarios a configurar zonas hotspot portátiles y anclar datos. Está desactivado de forma predeterminada. Cuando esta configuración está activa, están disponibles estas opciones para los dispositivos Samsung:
      • USB: Permite a los usuarios compartir una conexión de datos móviles con otro dispositivo mediante su conexión USB.
      • Bluetooth: Permite que los usuarios compartan una conexión de datos móviles con otro dispositivo mediante la conexión Bluetooth.
      • Wi-Fi: Permite a los usuarios compartir una conexión de datos móviles con otro dispositivo mediante la conexión inalámbrica.
    • Wi-Fi: Permite que los usuarios se conecten a redes inalámbricas. Está activado de forma predeterminada. Cuando esta configuración está activa, están disponibles estas opciones:
      • Directo: Permite a los usuarios conectarse directamente a otro dispositivo a través de su conexión Wi-Fi. Solo para dispositivos Samsung. Para MDM 4.0 y versiones posteriores.
      • Cambio de estado: Permite que las aplicaciones cambien el estado de la conectividad Wi-Fi.
  • Samsung SAFE: Permite controles del hardware.
    • Habilitar verificación de arranque seguro ODE. Usar la verificación ODE de arranque de confianza para establecer una cadena de confianza desde el cargador de arranque hasta la imagen del sistema. Está activado de forma predeterminada.
    • Permitir solo llamadas de emergencia: Permite a los usuarios habilitar el modo Solo llamadas de emergencia en sus dispositivos. Está desactivado de forma predeterminada.
    • Permitir recuperación de firmware: Permite que los usuarios recuperen el firmware en sus dispositivos. Está activado de forma predeterminada.
    • Permitir cifrado rápido: Permite el cifrado únicamente del espacio de memoria utilizado. No es lo mismo que el cifrado de todo el disco, que cifra todos los datos, incluidos la configuración, los datos de aplicaciones, las aplicaciones y los archivos descargados y los archivos multimedia, entre otros. Está activado de forma predeterminada.
    • Modo Common Criteria: Coloca el dispositivo en el modo Common Criteria. La configuración de Common Criteria impone procesos estrictos de seguridad. Está activado de forma predeterminada.
    • Pancarta de inicio del DoD: Muestra un mensaje o pancarta sobre el uso del sistema aprobado por el DoD cuando los dispositivos de los usuarios se reinician. Está desactivado de forma predeterminada.
    • Cambios en los parámetros: Permite que los usuarios cambien parámetros en sus dispositivos totalmente administrados. Está activado de forma predeterminada.
    • Actualización Over the Air: Permite que los dispositivos de los usuarios reciban actualizaciones de software por conexión inalámbrica (MDM 3.0 y versiones posteriores). Está activado de forma predeterminada.
    • Datos en segundo plano: Permite que las aplicaciones sincronicen datos en segundo plano en dispositivos totalmente administrados. Está activado de forma predeterminada.
    • Portapapeles: Permite que los usuarios copien datos al Portapapeles de sus dispositivos.
      • Portapapeles compartido: Permite que los usuarios compartan el contenido del Portapapeles entre sus dispositivos y un equipo (MDM 4.0 y versiones posteriores).
    • Tecla Inicio: Permite que los usuarios usen la tecla Inicio en sus dispositivos totalmente administrados. Está activado de forma predeterminada.
    • Ubicaciones falsas: Permite que los usuarios indiquen una ubicación de GPS falsa. Para dispositivos totalmente administrados. Está activado de forma predeterminada.
    • NFC: Permite que los usuarios usen la transmisión de datos en proximidad o NFC (Near Field Communication) en sus dispositivos totalmente administrados (MDM 3.0 y versiones posteriores). Está activado de forma predeterminada.
    • Apagar. Permite que los usuarios apaguen sus dispositivos totalmente administrados (MDM 3.0 y versiones posteriores). Está activado de forma predeterminada.
    • Tarjeta SD: Permite que los usuarios usen una tarjeta SD, si está disponible, en sus dispositivos. Está activado de forma predeterminada.
    • Almacenamiento del host: Permite que los dispositivos de los usuarios actúen como host de USB cuando un dispositivo USB se conecta a ellos. Los dispositivos de los usuarios suministran energía al dispositivo USB. Está activado de forma predeterminada.
    • Marcado por voz: Permite que los usuarios usen el marcador por voz en sus dispositivos (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • SBeam: Permite que los usuarios compartan contenido con otras personas a través de NFC y Wi-Fi Direct (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • SVoice: Permite que los usuarios usen el asistente personal inteligente y el explorador de conocimientos en sus dispositivos (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
  • Samsung SAFE: Permite aplicaciones
    • Reconocimiento facial: Permite a los usuarios utilizar la aplicación de reconocimiento facial. Está activado de forma predeterminada.
    • Explorador web: Permite que los usuarios usen el explorador web. Está activado de forma predeterminada.
    • YouTube: Permite que los usuarios accedan a YouTube. Está activado de forma predeterminada.
    • Google Play/Marketplace: Permite que los usuarios accedan a Google Play y Google Apps Marketplace. Está activado de forma predeterminada.
    • Detener aplicaciones del sistema: Permite que los usuarios inhabiliten las aplicaciones del sistema preinstaladas (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
  • Samsung SAFE: Red
    • MMS entrantes: Permite que los usuarios reciban mensajes MMS. Está activado de forma predeterminada.
    • MMS salientes: Permite que los usuarios envíen mensajes MMS. Está activado de forma predeterminada.
    • SMS entrantes: Permite que los usuarios reciban mensajes SMS. Está activado de forma predeterminada.
    • SMS salientes: Permite que los usuarios envíen mensajes SMS. Está activado de forma predeterminada.
    • Configurar red móvil: Permite a los usuarios configurar redes móviles. Está activado de forma predeterminada.
    • Límite diario (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada día. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
    • Límite semanal (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada semana. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
    • Límite mensual (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada mes. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
    • Solo conexiones seguras: Permite que los usuarios usen solamente conexiones seguras (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • Grabación de audio: Permite que los usuarios graben sonido con sus dispositivos (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • Grabación de vídeo: Permite que los usuarios graben vídeo con sus dispositivos (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
  • Samsung Knox
    • Permitir comprobación de revocación: Habilita la comprobación de certificados revocados. Está activado de forma predeterminada.
    • Mover aplicaciones al contenedor: Permite que los usuarios muevan aplicaciones entre el contenedor Knox y el área personal de sus dispositivos. Está activado de forma predeterminada.
    • Aplicar autenticación de varios factores. Los usuarios deben usar una huella digital junto con otro método de autenticación (como un PIN o una contraseña) para desbloquear sus dispositivos. Está activado de forma predeterminada.
    • Habilitar almacén de claves TIMA. El almacén de claves TIMA ofrece almacenamiento seguro de claves basado en TrustZone para las claves simétricas. Los pares de claves de RSA y los certificados se enrutan al proveedor de almacenamiento de claves predeterminado para su almacenamiento. Está activado de forma predeterminada.
    • Aplicar autenticación para contenedor. Usar una autenticación aparte para abrir el contenedor Knox, distinta de la autenticación usada para dispositivo. Está activado de forma predeterminada.
    • Compartir lista: Permite que los usuarios compartan contenido entre las aplicaciones en la lista Share Via. Está activado de forma predeterminada.
    • Habilitar registros de auditoría: Permite la creación de registros de auditoría de eventos para el análisis forense de un dispositivo. Está activado de forma predeterminada.
    • Usar teclado seguro: Obliga a los usuarios a usar un teclado seguro dentro del contenedor Knox. Está activado de forma predeterminada.
    • Autenticación de explorador con tarjetas inteligentes: Habilita la autenticación de exploradores en dispositivos que dispongan de un lector de tarjetas inteligentes.

Si Aplicar a COPE está activado y establecido en Perfil de trabajo, configure estos parámetros:

  • Red
    • Permitir configuración VPN: Permite a los usuarios crear configuraciones VPN. Para dispositivos de perfil de trabajo con Android 6 y versiones posteriores y para dispositivos totalmente administrados. Está activado de forma predeterminada.
  • Seguridad
    • Permitir administración de cuentas: Permite que se agreguen cuentas a perfiles de trabajo y dispositivos administrados. Está desactivado de forma predeterminada.
    • Permitir copiar y pegar contenido entre perfiles: Permite o impide el uso del portapapeles para copiar y pegar elementos entre las aplicaciones del perfil de Android Enterprise y las aplicaciones del área personal. Está desactivado de forma predeterminada.
    • Permitir aplicaciones que no son de Google Play: Permite la instalación de aplicaciones desde tiendas que no sean Google Play. Está desactivado de forma predeterminada.
    • Permitir capturas de pantalla: Permite a los usuarios grabar o tomar una captura de la pantalla del dispositivo. Está desactivado de forma predeterminada.
    • Permitir el uso de la cámara: Permite a los usuarios tomar fotos y hacer vídeos con la cámara del dispositivo. Está desactivado de forma predeterminada.
    • Permitir al usuario controlar los parámetros de la aplicación: Permite a los usuarios desinstalar aplicaciones, inhabilitarlas, borrar la memoria caché y los datos, forzar la detención de cualquier aplicación y borrar los valores predeterminados. Está desactivado de forma predeterminada.
    • Permitir widgets de la aplicación de perfil de trabajo en la pantalla de inicio: Si esta configuración está activada, los usuarios pueden colocar widgets de la aplicación de perfil de trabajo en la pantalla de inicio del dispositivo. Si esta configuración está desactivada, los usuarios no pueden colocar widgets de la aplicación de perfil de trabajo en la pantalla de inicio del dispositivo. Está desactivado de forma predeterminada.
      • Aplicaciones con widgets permitidos: Una lista de las aplicaciones que quiere permitir en la pantalla de inicio. Active la configuración Permite widgets de la aplicación de perfil de trabajo en la pantalla de inicio y agregue la aplicación. Haga clic en Agregar y seleccione, de la lista, la aplicación cuyos widgets quiere permitir en la pantalla de inicio. Haga clic en Guardar. Repita este proceso para permitir más widgets de aplicación.
    • Permitir contactos del perfil de trabajo en los contactos del dispositivo: Muestra los contactos del perfil de Android Enterprise administrado en el perfil principal para las llamadas entrantes (Android 7.0 y versiones posteriores). Está desactivado de forma predeterminada.
    • Habilitar aplicaciones del sistema: Permite a los usuarios ejecutar aplicaciones de dispositivos preinstaladas. Está desactivado de forma predeterminada. Para habilitar aplicaciones concretas, haga clic en Agregar en la tabla Lista de aplicaciones del sistema.
      • Lista de aplicaciones del sistema: Una lista de las aplicaciones del sistema que quiera habilitar en el dispositivo. Active la configuración Habilitar aplicaciones del sistema y agregue el nombre del paquete de la aplicación. Para buscar el nombre del paquete de una aplicación del sistema, puede usar Android Debug Bridge (adb) para llamar al comando del administrador de paquetes de Android (pm). Por ejemplo, adb shell "pm list packages -f name", donde “name” forma parte del nombre del paquete. Para obtener más información, consulte https://developer.android.com/studio/command-line/adb. En el caso de los dispositivos Android Enterprise, puede restringir los permisos de aplicaciones mediante la directiva Permisos de aplicación de Android Enterprise.
    • Inhabilitar aplicaciones: Bloquea la ejecución de una lista especificada de aplicaciones en dispositivos. Está desactivado de forma predeterminada. Para inhabilitar una aplicación instalada, active el parámetro y haga clic en Agregar en la tabla Lista de aplicaciones.
      • Lista de aplicaciones. Una lista de las aplicaciones que quiera bloquear. Active el parámetro Inhabilitar aplicaciones y agregue la aplicación. Escriba el nombre del paquete de la aplicación. Cambiar e implementar una lista de aplicaciones sobrescribe la lista anterior de las aplicaciones. Por ejemplo: Si inhabilita com.ejemplo1 y com.ejemplo2 y, más adelante, cambia la lista a com.ejemplo1 y com.ejemplo3, Endpoint Management habilita com.ejemplo.2.
    • Habilitar verificación de la aplicación. Permite al sistema operativo examinar aplicaciones para detectar comportamiento malintencionado. Está activado de forma predeterminada.
    • Habilitar Google Apps: Permite a los usuarios descargar aplicaciones desde Google Mobile Services en el dispositivo. Está activado de forma predeterminada.
    • Permitir que el usuario configure las credenciales de usuario: Permite a los usuarios establecer sus nombres de usuario y contraseñas. Está activado de forma predeterminada.
    • Permitir compartir ubicaciones: Permite que se comparta la ubicación del dispositivo. En el caso de los perfiles administrados, el propietario del dispositivo puede modificar este parámetro. Está desactivado de forma predeterminada.
  • Samsung SAFE: Permite controles del hardware.

    • Portapapeles: Permite que los usuarios copien datos al Portapapeles de sus dispositivos.
      • Portapapeles compartido: Permite que los usuarios compartan el contenido del Portapapeles entre sus dispositivos y un equipo (MDM 4.0 y versiones posteriores).
  • Samsung SAFE: Permite aplicaciones
    • Explorador web: Permite que los usuarios usen el explorador web. Está activado de forma predeterminada.
    • YouTube: Permite que los usuarios accedan a YouTube. Está activado de forma predeterminada.
    • Google Play/Marketplace: Permite que los usuarios accedan a Google Play y Google Apps Marketplace. Está activado de forma predeterminada.

Si Aplicar a COPE está activado y establecido en Dispositivo administrado, configure estos parámetros:

  • Permitir acciones de USB
    • Depuración: Permite la depuración por USB. Está desactivado de forma predeterminada.
    • Transferencia de archivos: Permite la transferencia de archivos por USB. Está desactivado de forma predeterminada.
  • Red
    • Permitir configuración VPN: Permite a los usuarios crear configuraciones VPN. Para dispositivos de perfil de trabajo con Android 6 y versiones posteriores y para dispositivos totalmente administrados. Está activado de forma predeterminada.
    • Android Beam: Permite que los usuarios envíen páginas web, fotos, vídeos y otro contenido desde sus dispositivos a otro dispositivo a través de NFC. Para MDM 4.0 y versiones posteriores. Está desactivado de forma predeterminada.
    • Permitir configuración de proveedor de ubicación: Permite a los usuarios activar el GPS en sus dispositivos. Para la API 28 de Android y versiones posteriores. Está activado de forma predeterminada.
  • Seguridad
    • Permitir el uso de la barra de estado. Si se activa, esta configuración habilita la barra de estado en dispositivos administrados y dispositivos dedicados (también conocidos como dispositivos COSU). Con ello, se inhabilitan las notificaciones, los parámetros rápidos y otras capas de pantalla que permiten salir del modo de pantalla completa. Los usuarios pueden ir a la configuración del sistema y ver las notificaciones. Para Android 6.0 y posterior. Está desactivado de forma predeterminada.
    • Permitir administración de cuentas. Permite que se agreguen cuentas al perfil de trabajo y los dispositivos administrados. Está desactivado de forma predeterminada.
    • Mantener encendida la pantalla del dispositivo. Si se activa, la pantalla del dispositivo permanece encendida mientras el dispositivo está conectado. Está desactivado de forma predeterminada.
    • Permitir copiar y pegar contenido entre perfiles. Permite o impide el uso del portapapeles para copiar y pegar elementos entre las aplicaciones del perfil de Android Enterprise y las aplicaciones del área personal. Está desactivado de forma predeterminada.
    • Permitir compartir ubicaciones. Permite compartir la ubicación. En el caso de los perfiles administrados, el propietario del dispositivo puede modificar este parámetro. Está desactivado de forma predeterminada.
    • Permitir aplicaciones que no son de Google Play. Permite la instalación de aplicaciones desde tiendas que no sean Google Play. Está desactivado de forma predeterminada.
    • Permitir capturas de pantalla. Permite a los usuarios grabar o tomar una captura de la pantalla del dispositivo. Está desactivado de forma predeterminada.
    • Permitir el uso de la cámara. Permite a los usuarios tomar fotos y hacer vídeos con la cámara del dispositivo. Está desactivado de forma predeterminada.
    • Permitir al usuario controlar los parámetros de la aplicación. Permite a los usuarios desinstalar aplicaciones, inhabilitarlas, borrar la memoria caché y los datos, forzar la detención de cualquier aplicación y borrar los valores predeterminados. Está desactivado de forma predeterminada.
    • Permitir widgets de la aplicación de perfil de trabajo en la pantalla de inicio. Si esta configuración está activada, los usuarios pueden colocar widgets de la aplicación de perfil de trabajo en la pantalla de inicio del dispositivo. Si esta configuración está desactivada, los usuarios no pueden colocar widgets de la aplicación de perfil de trabajo en la pantalla de inicio del dispositivo. Está desactivado de forma predeterminada.
      • Aplicaciones con widgets permitidos. Una lista de las aplicaciones que quiere permitir en la pantalla de inicio. Active la configuración Permite widgets de la aplicación de perfil de trabajo en la pantalla de inicio y agregue la aplicación. Haga clic en Agregar y seleccione, de la lista, la aplicación cuyos widgets quiere permitir en la pantalla de inicio. Haga clic en Guardar. Repita este proceso para permitir más widgets de aplicación.
    • Permitir contactos del perfil de trabajo en los contactos del dispositivo. Muestra los contactos del perfil de Android Enterprise administrado en el perfil principal para las llamadas entrantes (Android 7.0 y versiones posteriores). Está desactivado de forma predeterminada.
    • Habilitar aplicaciones del sistema. Permite a los usuarios ejecutar aplicaciones de dispositivos preinstaladas. Está desactivado de forma predeterminada. Para habilitar aplicaciones concretas, haga clic en Agregar en la tabla Lista de aplicaciones del sistema.
      • Lista de aplicaciones del sistema. Una lista de las aplicaciones del sistema que quiera habilitar en el dispositivo. Active la configuración Habilitar aplicaciones del sistema y agregue el nombre del paquete de la aplicación. Para buscar el nombre del paquete de una aplicación del sistema, puede usar Android Debug Bridge (adb) para llamar al comando del administrador de paquetes de Android (pm). Por ejemplo, adb shell "pm list packages -f name", donde “name” forma parte del nombre del paquete. Para obtener más información, consulte https://developer.android.com/studio/command-line/adb. En el caso de los dispositivos Android Enterprise, puede restringir los permisos de aplicaciones mediante la directiva Directiva Configuraciones administradas de Android Enterprise.
    • Inhabilitar aplicaciones. Bloquea la ejecución de una lista especificada de aplicaciones en dispositivos. Está desactivado de forma predeterminada. Para inhabilitar una aplicación instalada, active el parámetro y haga clic en Agregar en la tabla Lista de aplicaciones.
      • Lista de aplicaciones. Una lista de las aplicaciones que quiera bloquear. Active el parámetro Inhabilitar aplicaciones y agregue la aplicación. Escriba el nombre del paquete de la aplicación. Cambiar e implementar una lista de aplicaciones sobrescribe la lista anterior de las aplicaciones. Por ejemplo: Si inhabilita com.ejemplo1 y com.ejemplo2 y, más adelante, cambia la lista a com.ejemplo1 y com.ejemplo3, XenMobile habilita com.ejemplo.2.
    • Habilitar verificación de la aplicación. Permite al sistema operativo examinar aplicaciones para detectar comportamiento malintencionado. Está activado de forma predeterminada.
    • Habilitar Google Apps. Permite a los usuarios descargar aplicaciones desde Google Mobile Services en el dispositivo. Está activado de forma predeterminada.
  • Dispositivo totalmente administrado
    • Permitir varios usuarios: Permite que varios usuarios usen un dispositivo (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • Permitir roaming: Permite que los usuarios usen su conexión de datos móviles durante la itinerancia. Está desactivado de forma predeterminada, lo que inhabilita la itinerancia en los dispositivos de los usuarios. Está desactivado de forma predeterminada. Cuando este parámetro está activado, esta configuración está disponible para los dispositivos Samsung SAFE:
      • Datos: Permite que los usuarios utilicen datos móviles para los datos.
      • Push: Permite que los usuarios utilicen datos móviles para la inserción.
      • Sincronizar: Permite que los usuarios utilicen datos móviles para la sincronización.
      • Llamadas de voz: Permite que los usuarios utilicen datos móviles para las llamadas de voz.
    • Permitir SMS: Permite a los usuarios enviar y recibir mensajes SMS. Está desactivado de forma predeterminada.
    • Copia de seguridad: Permite que los usuarios hagan copias de seguridad de los datos de aplicaciones y datos del sistema presentes en sus dispositivos. Está activado de forma predeterminada.
    • Bluetooth: Permite que los usuarios usen Bluetooth. Está activado de forma predeterminada.
    • Cambio de fecha y hora: Permite que los usuarios cambien la fecha y la hora en sus dispositivos. Está activado de forma predeterminada.
    • Restablecer valores de fábrica: Permite que los usuarios restablezcan sus dispositivos a los valores de fábrica. Está activado de forma predeterminada.
    • Mantener encendida la pantalla del dispositivo: Si se activa, la pantalla del dispositivo permanece encendida mientras el dispositivo está conectado. Está desactivado de forma predeterminada.
    • Almacenamiento masivo: Permite la transferencia de archivos de datos de gran tamaño entre los dispositivos de los usuarios y un equipo a través de una conexión USB. Está activado de forma predeterminada.
    • Micrófono: Permite que los usuarios usen el micrófono en sus dispositivos. Está activado de forma predeterminada.
    • Tethering (anclaje a red). Permite a los usuarios a configurar zonas hotspot portátiles y anclar datos. Está desactivado de forma predeterminada. Cuando esta configuración está activa, están disponibles estas opciones para los dispositivos Samsung:
      • USB: Permite a los usuarios compartir una conexión de datos móviles con otro dispositivo mediante su conexión USB.
      • Bluetooth: Permite que los usuarios compartan una conexión de datos móviles con otro dispositivo mediante la conexión Bluetooth.
      • Wi-Fi: Permite a los usuarios compartir una conexión de datos móviles con otro dispositivo mediante la conexión inalámbrica.
    • Wi-Fi: Permite que los usuarios se conecten a redes inalámbricas. Está activado de forma predeterminada. Cuando esta configuración está activa, están disponibles estas opciones:
      • Directo: Permite a los usuarios conectarse directamente a otro dispositivo a través de su conexión Wi-Fi. Solo para dispositivos Samsung. Para MDM 4.0 y versiones posteriores.
      • Cambio de estado: Permite que las aplicaciones cambien el estado de la conectividad Wi-Fi.
  • Samsung SAFE: Permite controles del hardware.
    • Habilitar verificación de arranque seguro ODE. Usar la verificación ODE de arranque de confianza para establecer una cadena de confianza desde el cargador de arranque hasta la imagen del sistema. Está activado de forma predeterminada.
    • Permitir solo llamadas de emergencia: Permite a los usuarios habilitar el modo Solo llamadas de emergencia en sus dispositivos. Está desactivado de forma predeterminada.
    • Permitir recuperación de firmware: Permite que los usuarios recuperen el firmware en sus dispositivos. Está activado de forma predeterminada.
    • Permitir cifrado rápido: Permite el cifrado únicamente del espacio de memoria utilizado. No es lo mismo que el cifrado de todo el disco, que cifra todos los datos, incluidos la configuración, los datos de aplicaciones, las aplicaciones y los archivos descargados y los archivos multimedia, entre otros. Está activado de forma predeterminada.
    • Modo Common Criteria: Coloca el dispositivo en el modo Common Criteria. La configuración de Common Criteria impone procesos estrictos de seguridad. Está activado de forma predeterminada.
    • Pancarta de inicio del DoD: Muestra un mensaje o pancarta sobre el uso del sistema aprobado por el DoD cuando los dispositivos de los usuarios se reinician. Está desactivado de forma predeterminada.
    • Cambios en los parámetros: Permite que los usuarios cambien parámetros en sus dispositivos totalmente administrados. Está activado de forma predeterminada.
    • Actualización Over the Air: Permite que los dispositivos de los usuarios reciban actualizaciones de software por conexión inalámbrica (MDM 3.0 y versiones posteriores). Está activado de forma predeterminada.
    • Datos en segundo plano: Permite que las aplicaciones sincronicen datos en segundo plano en dispositivos totalmente administrados. Está activado de forma predeterminada.
    • Portapapeles: Permite que los usuarios copien datos al Portapapeles de sus dispositivos.
      • Portapapeles compartido: Permite que los usuarios compartan el contenido del Portapapeles entre sus dispositivos y un equipo (MDM 4.0 y versiones posteriores).
    • Tecla Inicio: Permite que los usuarios usen la tecla Inicio en sus dispositivos totalmente administrados. Está activado de forma predeterminada.
    • Ubicaciones falsas: Permite que los usuarios indiquen una ubicación de GPS falsa. Para dispositivos totalmente administrados. Está activado de forma predeterminada.
    • NFC: Permite que los usuarios usen la transmisión de datos en proximidad o NFC (Near Field Communication) en sus dispositivos totalmente administrados (MDM 3.0 y versiones posteriores). Está activado de forma predeterminada.
    • Apagar: Permite que los usuarios apaguen sus dispositivos totalmente administrados (MDM 3.0 y versiones posteriores). Está activado de forma predeterminada.
    • Tarjeta SD: Permite que los usuarios usen una tarjeta SD, si está disponible, en sus dispositivos. Está activado de forma predeterminada.
    • Almacenamiento del host: Permite que los dispositivos de los usuarios actúen como host de USB cuando un dispositivo USB se conecta a ellos. Los dispositivos de los usuarios suministran energía al dispositivo USB. Está activado de forma predeterminada.
    • Marcado por voz: Permite que los usuarios usen el marcador por voz en sus dispositivos (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • SBeam: Permite que los usuarios compartan contenido con otras personas a través de NFC y Wi-Fi Direct (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • SVoice: Permite que los usuarios usen el asistente personal inteligente y el explorador de conocimientos en sus dispositivos (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
  • Samsung SAFE: Permite aplicaciones
    • Reconocimiento facial: Permite a los usuarios utilizar la aplicación de reconocimiento facial. Está activado de forma predeterminada.
    • Explorador web: Permite que los usuarios usen el explorador web. Está activado de forma predeterminada.
    • YouTube: Permite que los usuarios accedan a YouTube. Está activado de forma predeterminada.
    • Google Play/Marketplace: Permite que los usuarios accedan a Google Play y Google Apps Marketplace. Está activado de forma predeterminada.
  • Samsung SAFE: Red
    • MMS entrantes: Permite que los usuarios reciban mensajes MMS. Está activado de forma predeterminada.
    • MMS salientes: Permite que los usuarios envíen mensajes MMS. Está activado de forma predeterminada.
    • SMS entrantes: Permite que los usuarios reciban mensajes SMS. Está activado de forma predeterminada.
    • SMS salientes: Permite que los usuarios envíen mensajes SMS. Está activado de forma predeterminada.
    • Configurar red móvil: Permite a los usuarios configurar redes móviles. Está activado de forma predeterminada.
    • Límite diario (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada día. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
    • Límite semanal (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada semana. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
    • Límite mensual (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada mes. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
    • Solo conexiones seguras: Permite que los usuarios usen solamente conexiones seguras (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • Grabación de audio: Permite que los usuarios graben sonido con sus dispositivos (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
    • Grabación de vídeo: Permite que los usuarios graben vídeo con sus dispositivos (MDM 4.0 y versiones posteriores). Está activado de forma predeterminada.
  • Samsung Knox
    • Permitir comprobación de revocación: Habilita la comprobación de certificados revocados. Está activado de forma predeterminada.
    • Mover aplicaciones al contenedor: Permite que los usuarios muevan aplicaciones entre el contenedor Knox y el área personal de sus dispositivos. Está activado de forma predeterminada.
    • Aplicar autenticación de varios factores. Los usuarios deben usar una huella digital junto con otro método de autenticación (como un PIN o una contraseña) para desbloquear sus dispositivos. Está activado de forma predeterminada.
    • Habilitar almacén de claves TIMA. El almacén de claves TIMA ofrece almacenamiento seguro de claves basado en TrustZone para las claves simétricas. Los pares de claves de RSA y los certificados se enrutan al proveedor de almacenamiento de claves predeterminado para su almacenamiento. Está activado de forma predeterminada.
    • Aplicar autenticación para contenedor. Usar una autenticación aparte para abrir el contenedor Knox, distinta de la autenticación usada para dispositivo. Está activado de forma predeterminada.
    • Compartir lista: Permite que los usuarios compartan contenido entre las aplicaciones en la lista Share Via. Está activado de forma predeterminada.
    • Habilitar registros de auditoría: Permite la creación de registros de auditoría de eventos para el análisis forense de un dispositivo. Está activado de forma predeterminada.
    • Usar teclado seguro: Obliga a los usuarios a usar un teclado seguro dentro del contenedor Knox. Está activado de forma predeterminada.
    • Autenticación de explorador con tarjetas inteligentes: Habilita la autenticación de exploradores en dispositivos que dispongan de un lector de tarjetas inteligentes.

Parámetros de Samsung SAFE

Imagen de la pantalla de configuración de directivas de dispositivo

Algunas opciones están disponibles únicamente en unas API de Mobile Device Management específicas de Samsung. Esas opciones están marcadas con la información de la versión correspondiente.

  • Permitir controles del hardware
    • Habilitar verificación de arranque seguro ODE. Usar la verificación ODE de arranque de confianza para establecer una cadena de confianza desde el cargador de arranque hasta la imagen del sistema.
    • Permitir modo de desarrollo: Permite a los usuarios habilitar opciones de desarrollador en sus dispositivos.
    • Permitir solo llamadas de emergencia: Permite a los usuarios habilitar el modo Solo llamadas de emergencia en sus dispositivos.
    • Permitir recuperación de firmware: Permite que los usuarios recuperen el firmware en sus dispositivos.
    • Permitir cifrado rápido: Permite el cifrado únicamente del espacio de memoria utilizado. No es lo mismo que el cifrado de todo el disco, que cifra todos los datos, incluidos la configuración, los datos de aplicaciones, las aplicaciones y los archivos descargados y los archivos multimedia, entre otros.
    • Modo Common Criteria. Colocar el dispositivo en el modo de criterios comunes. La configuración de Common Criteria impone procesos estrictos de seguridad.
    • Restablecer valores de fábrica: Permite que los usuarios restablezcan sus dispositivos a los valores de fábrica.
    • Cambio de fecha y hora: Permite que los usuarios cambien la fecha y la hora en sus dispositivos.
    • Pancarta de inicio del DoD. Mostrar un mensaje o pancarta de notificación del uso del sistema aprobado por el DoD cuando los dispositivos de los usuarios se reinician.
    • Cambios en los parámetros: Permite que los usuarios cambien parámetros en sus dispositivos.
    • Copia de seguridad: Permite que los usuarios hagan copias de seguridad de los datos de aplicaciones y datos del sistema presentes en sus dispositivos.
    • Actualización Over the Air: Permite que los dispositivos de los usuarios reciban actualizaciones de software por conexión inalámbrica (MDM 3.0 y versiones posteriores).
    • Datos en segundo plano: Permite que las aplicaciones sincronicen datos en segundo plano.
    • Cámara: Permite que los usuarios usen la cámara en sus dispositivos.
    • Portapapeles: Permite que los usuarios copien datos al Portapapeles de sus dispositivos.
      • Portapapeles compartido: Permite que los usuarios compartan el contenido del Portapapeles entre sus dispositivos y un equipo (MDM 4.0 y versiones posteriores).
    • Tecla Inicio: Permite que los usuarios usen la tecla Inicio en sus dispositivos.
    • Micrófono: Permite que los usuarios usen el micrófono en sus dispositivos.
    • Ubicaciones falsas: Permite que los usuarios indiquen una ubicación de GPS falsa.
    • NFC: Permite que los usuarios usen la transmisión de datos en proximidad o NFC (Near Field Communication) en sus dispositivos (MDM 3.0 y versiones posteriores).
    • Apagar: Permite que los usuarios apaguen sus dispositivos (MDM 3.0 y versiones posteriores).
    • Captura de pantalla: Permite que los usuarios hagan capturas de pantalla en sus dispositivos.
    • Tarjeta SD: Permite que los usuarios usen una tarjeta SD, si está disponible, en sus dispositivos.
    • Marcado por voz: Permite que los usuarios usen el marcador por voz en sus dispositivos (MDM 4.0 y versiones posteriores).
    • SBeam: Permite que los usuarios compartan contenido con otras personas a través de NFC y Wi-Fi Direct (MDM 4.0 y versiones posteriores).
    • SVoice: Permite que los usuarios usen el asistente personal inteligente y el explorador de conocimientos en sus dispositivos (MDM 4.0 y versiones posteriores).
    • Permitir varios usuarios: Permite que varios usuarios usen un dispositivo (MDM 4.0 y versiones posteriores). Está desactivado de forma predeterminada.
  • Permitir aplicaciones
    • Explorador web: Permite que los usuarios usen el explorador web.
    • YouTube: Permite que los usuarios accedan a YouTube.
    • Google Play/Marketplace: Permite que los usuarios accedan a Google Play y Google Apps Marketplace.
    • Permitir aplicaciones que no son de Google Play: Permite que los usuarios descarguen aplicaciones desde sitios que no sean Google Play y Google Apps Marketplace. Si se activa, un usuario puede usar la configuración de seguridad en su dispositivo para confiar en las aplicaciones de fuentes desconocidas.
    • Detener aplicaciones del sistema: Permite que los usuarios inhabiliten las aplicaciones del sistema preinstaladas (MDM 4.0 y versiones posteriores).
    • Inhabilitar aplicaciones. Si se activa, bloquea la ejecución de una lista especificada de aplicaciones en dispositivos Samsung SAFE.
  • Red
    • MMS entrantes: Permite que los usuarios reciban mensajes MMS.
    • SMS entrantes: Permite que los usuarios reciban mensajes SMS.
    • MMS salientes: Permite que los usuarios envíen mensajes MMS.
    • SMS salientes: Permite que los usuarios envíen mensajes SMS.
    • Agregar perfiles VPN por parte del usuario:
    • Bluetooth: Permite que los usuarios usen Bluetooth.
      • Tethering. Permitir que los usuarios compartan una conexión de datos móviles con otro dispositivo mediante la conexión Bluetooth.
    • Wi-Fi: Permite que los usuarios se conecten a redes inalámbricas.
      • Tethering: Permite que los usuarios compartan una conexión de datos móviles con otro dispositivo mediante la conexión Wi-Fi.
      • Directo: Permite que los usuarios se conecten directamente con otro dispositivo a través de su conexión Wi-Fi (MDM 4.0 y versiones posteriores).
      • Cambio de estado: Permite que las aplicaciones cambien el estado de la conectividad Wi-Fi.
      • Cambios de directivas del usuario: Permite que los usuarios cambien las directivas de red Wi-Fi. Si no se selecciona, los usuarios podrán cambiar solo el nombre de usuario y la contraseña de Wi-Fi. Si se selecciona, los usuarios podrán modificar todas las directivas de redes Wi-Fi.
    • Tethering: Permite que los usuarios compartan una conexión de datos móviles con otro dispositivo.
    • Datos móviles: Permite que los usuarios usen su conexión de móvil para datos.
    • Permitir itinerancia: Permite que los usuarios usen su conexión de datos móviles durante la itinerancia. Está desactivado de forma predeterminada, lo que inhabilita la itinerancia en los dispositivos de los usuarios.
    • Solo conexiones seguras. Permitir que los usuarios usen solamente conexiones seguras (MDM 4.0 y versiones posteriores).
    • Android Beam: Permite que los usuarios envíen páginas Web, fotos, vídeos y otro contenido desde sus dispositivos a otro dispositivo a través de NFC (MDM 4.0 y versiones posteriores).
    • Grabación de audio. Permitir que los usuarios graben sonido con sus dispositivos (MDM 4.0 y versiones posteriores).
    • Grabación de vídeo: Permite que los usuarios graben vídeo con sus dispositivos (MDM 4.0 y versiones posteriores).
    • Servicios de localización: Permite que los usuarios activen GPS en sus dispositivos.
    • Límite diario (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada día. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
    • Límite semanal (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada semana. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
    • Límite mensual (MB). Introduzca la cantidad de datos móviles (en MB) que los usuarios pueden usar cada mes. El valor predeterminado es 0, lo que inhabilita esta función (MDM 4.0 y versiones posteriores).
  • Permitir acciones de USB: Permite la conexión de USB entre los dispositivos de los usuarios y un equipo.
    • Depuración: Permite la depuración por USB.
    • Almacenamiento del host: Permite que los dispositivos de los usuarios actúen como host de USB cuando un dispositivo USB se conecta a ellos. Los dispositivos de los usuarios suministran energía al dispositivo USB.
    • Almacenamiento masivo: Permite la transferencia de archivos de datos de gran tamaño entre los dispositivos de los usuarios y un equipo a través de una conexión USB.
    • Reproductor multimedia Kies: Permite que los usuarios usen la herramienta Samsung Kies para sincronizar archivos entre sus dispositivos y un equipo.
    • Tethering: Permite que los usuarios compartan una conexión de datos móviles con otro dispositivo por la conexión USB.
  • Configuraciones de directiva
    • Quitar directiva: Elija un método para programar la eliminación de directivas. Las opciones disponibles son Seleccionar fecha y Demora hasta la eliminación (en horas)
      • Seleccionar fecha: Haga clic en el calendario para seleccionar la fecha específica de la eliminación.
      • Demora hasta la eliminación (en horas): Escriba un número, en horas, del tiempo que deberá transcurrir hasta que se produzca la eliminación de las directivas.
    • Permitir al usuario quitar la directiva: Puede seleccionar cuándo los usuarios pueden quitar la directiva de su dispositivo. Seleccione Siempre, Se requiere el código de acceso o Nunca en el menú. Si selecciona Se requiere el código de acceso, escriba un código en el campo Código de acceso para la eliminación.
    • Ámbito del perfil: Seleccione si esta directiva se aplica a un usuario o a todo un sistema. El valor predeterminado es Usuario. Esta opción solo está disponible para macOS 10.7 y versiones posteriores.

Parámetros de Samsung Knox

Imagen de la pantalla de configuración de directivas de dispositivo

Estas opciones están disponibles únicamente en Samsung Knox Premium (Knox 2.0).

  • Permitir el uso de la cámara: Permite que los usuarios usen la cámara en sus dispositivos.
  • Permitir comprobación de revocación. Habilitar la comprobación de certificados revocados.
  • Mover aplicaciones al contenedor: Permite que los usuarios muevan aplicaciones entre el contenedor Knox y el área personal de sus dispositivos.
  • Aplicar autenticación de varios factores. Los usuarios deben usar una huella digital junto con otro método de autenticación (como un PIN o una contraseña) para desbloquear sus dispositivos.
  • Habilitar almacén de claves TIMA. El almacén de claves TIMA ofrece almacenamiento seguro de claves basado en TrustZone para las claves simétricas. Los pares de claves de RSA y los certificados se enrutan al proveedor de almacenamiento de claves predeterminado para su almacenamiento.
  • Aplicar autenticación para contenedor. Usar una autenticación aparte para abrir el contenedor Knox, distinta de la autenticación usada para dispositivo.
  • Compartir lista: Permite que los usuarios compartan contenido entre las aplicaciones en la lista Share Via.
  • Habilitar registros de auditoría: Permite la creación de registros de auditoría de eventos para el análisis forense de un dispositivo.
  • Usar teclado seguro. Obligar a los usuarios a usar un teclado seguro dentro del contenedor Knox.
  • Habilitar Google Apps: Permite que los usuarios descarguen aplicaciones desde Google Mobile Services en el contenedor Knox.
  • Autenticación de explorador con tarjetas inteligentes. Habilitar la autenticación de exploradores en dispositivos que dispongan de un lector de tarjetas inteligentes.

Parámetros de Windows Phone y escritorios y tabletas Windows

Imagen de la pantalla de configuración de directivas de dispositivo

  • Parámetros de Wi-Fi
    • Permitir Wi-Fi: Permite que un dispositivo se conecte a una red inalámbrica. Solo para Windows Phone.
    • Permitir compartir Internet: Permite que un dispositivo comparta su conexión de Internet con otros dispositivos convirtiéndolo en una zona hotspot de Wi-Fi.
    • Permitir conexión automática con hotspots Wi-Fi Sense: Permite que un dispositivo se conecte automáticamente a hotspots del Sensor Wi-Fi. Los servicios de ubicación deben estar habilitados para que funcione esta opción. Para obtener más información acerca del Sensor Wi-Fi, consulte las Preguntas más frecuentes sobre el Sensor Wi-Fi de Windows Phone.
    • Permitir configuración manual: Permite que los usuarios configuren manualmente las conexiones Wi-Fi. Solo para Windows Phone.
  • Conectividad
    • Permitir NFC: Permite que el dispositivo se comunique con una etiqueta NFC (Near Field Communication) u otro dispositivo de transmisión habilitado para NFC. Solo para Windows Phone.
    • Permitir Bluetooth: Permite que el dispositivo se conecte a través de Bluetooth. Solo para Windows Phone.
    • Permitir VPN por red móvil: Permite que el dispositivo se conecte por VPN a una red de telefonía móvil.
    • Permitir VPN por red móvil durante la itinerancia: Permite que el dispositivo se conecte por VPN cuando el dispositivo se mueve entre redes de telefonía móvil.
    • Permitir conexión USB: Permite que un escritorio acceda al almacenamiento de un dispositivo a través de una conexión USB. Solo para Windows Phone.
    • Permitir itinerancia de datos móviles: Permite que los usuarios usen su conexión de datos móviles durante la itinerancia.
  • Cuentas
    • Permitir conexión con cuenta de Microsoft: Permite que el dispositivo use una cuenta de Microsoft para servicios y autenticación de conexiones no relacionados con correo electrónico.
    • Permitir correo electrónico que no es de Microsoft: Permite que el usuario agregue cuentas de correo electrónico que no son de Microsoft.
  • Buscar: Solo Windows Phone.
    • Permitir que la búsqueda use la ubicación: Permite que las búsquedas usen el servicio de ubicación del dispositivo.
    • Filtrar contenido para adultos: Permite el contenido para adultos. Está desactivado de forma predeterminada, lo que significa que el contenido para adultos no se filtra.
    • Permitir que Bing Vision almacene imágenes: Permite que Bing Vision guarde imágenes capturadas al realizar búsquedas con Bing Vision.
  • Sistema
    • Permitir tarjeta de almacenamiento: Permite que el dispositivo use una tarjeta de almacenamiento.
    • Telemetría: En la lista, haga clic en una opción para permitir o impedir que el dispositivo envíe información de telemetría. El valor predeterminado es Permitida. Las demás opciones son: No permitida y Permitida, excepto para solicitudes de datos secundarios.
    • Permitir servicios de localización: Permite los servicios de localización geográfica.
    • Permitir la versión Tech Preview de compilaciones internas: Permite que los usuarios obtengan una versión Tech Preview de las compilaciones internas de Microsoft.
  • Cámara: Solo escritorios o tabletas Windows.
    • Permitir el uso de la cámara: Permite que los usuarios usen la cámara del dispositivo.
  • Bluetooth: Solo para escritorios o tabletas Windows.
    • Permitir modo detectable: Permite que los dispositivos Bluetooth encuentren el dispositivo local.
    • Nombre del dispositivo local: Un nombre para el dispositivo local.
  • Seguridad: Solo para Windows Phone.
    • Permitir instalación manual de certificado raíz: Permite que los usuarios instalen manualmente un certificado raíz.
    • Requerir cifrado del dispositivo: Requiere el cifrado del dispositivo. Tenga en cuenta que después de habilitar el cifrado en un dispositivo, ya no se puede inhabilitar. Está desactivado de forma predeterminada.
    • Permitir copiar y pegar: Permite que los usuarios copien y peguen datos en sus dispositivos.
    • Permitir capturas de pantalla: Permite que los usuarios hagan capturas de pantalla en sus dispositivos.
    • Permitir grabación de voz: Permite que los usuarios usen la grabación de voz en sus dispositivos.
    • Permitir Guardar como para archivos de Office: Permite que los usuarios guarden archivos de Office con la opción “Guardar como”.
    • Permitir notificaciones del Centro de actividades: Permite notificaciones del Centro de actividades en la pantalla de bloqueo del dispositivo.
    • Permitir Cortana: Permite que los usuarios accedan al asistente personal inteligente y explorador de conocimientos llamado Cortana.
    • Permitir sincronizar parámetros del dispositivo: Permite que los usuarios sincronicen parámetros entre dispositivos Windows Phone 8.1 durante la itinerancia.
  • Experiencia: Solo para escritorios o tabletas Windows.
    • Permitir Cortana: Permite que los usuarios accedan al asistente personal inteligente y explorador de conocimientos llamado Cortana.
    • Permitir detección de dispositivos: Permite la detección de red del dispositivo.
    • Permitir desinscripción manual de MDM: Permite que los usuarios desinscriban manualmente sus dispositivos de XenMobile MDM.
    • Permitir sincronizar parámetros del dispositivo: Permite que los usuarios sincronicen parámetros entre dispositivos con Windows 10 durante la itinerancia.
  • Encima de bloqueo: Solo para escritorios o tabletas Windows.
    • Permitir notificaciones toast: Permite las notificaciones toast en la pantalla de bloqueo. Solo para escritorios o tabletas Windows.
  • Aplicaciones
    • Permitir acceso a la tienda: Permite que los usuarios accedan a la Tienda Microsoft. Solo para Windows Phone.
    • Permitir desbloqueo para desarrolladores: Permite que los usuarios registren sus dispositivos en Microsoft y desarrollen o instalen aplicaciones que no están en la tienda de aplicaciones de Windows Phone. Solo para Windows Phone.
    • Permitir acceso a explorador web: Permite Internet Explorer en el dispositivo. Solo para Windows Phone.
    • Permitir actualización automática de App Store: Permite que las aplicaciones del App Store se actualicen automáticamente. Solo para escritorios o tabletas Windows.
  • Privacidad: Solo para escritorios o tabletas Windows.
    • Permitir personalización de la entrada: Permite que se ejecute el servicio de personalización de entrada, lo que mejora las entradas predictivas (como lápiz y teclado táctil) según lo que escriba el usuario.
  • Configuración: Solo para escritorios o tabletas Windows.
    • Permitir reproducción automática: Permite que los usuarios cambien los parámetros de la reproducción automática.
    • Permitir Sensor de datos: Permite que los usuarios cambien los parámetros de Sensor de datos.
    • Permitir fecha y hora: Permite que los usuarios cambien los parámetros de la fecha y la hora.
    • Permitir idioma: Permite que los usuarios cambien los parámetros de idioma.
    • Permitir suspensión: Permite que los usuarios cambien los parámetros de suspensión.
    • Permitir región: Permite que los usuarios cambien los parámetros de región.
    • Permitir opciones de inicio de sesión: Permite que los usuarios cambien los parámetros de inicio de sesión.
    • Permitir área de trabajo: Permite que los usuarios cambien los parámetros del área de trabajo.
    • Permitir su cuenta: Permite que los usuarios cambien los parámetros de cuenta.

Parámetros de Amazon

Imagen de la pantalla de configuración de directivas de dispositivo

  • Permitir controles del hardware
    • Restablecer valores de fábrica: Permite que los usuarios restablezcan sus dispositivos a los valores de fábrica.
    • Perfiles: Permite que los usuarios cambien el perfil de hardware en sus dispositivos.
  • Permitir aplicaciones
    • Aplicaciones que no son de la Tienda Apps de Amazon: Permite que los usuarios instalen en sus dispositivos aplicaciones que no provienen de la tienda Amazon Appstore.
    • Redes sociales: Permite que los usuarios accedan a redes sociales desde sus dispositivos.
  • Red
    • Bluetooth: Permite que los usuarios usen Bluetooth.
    • Conmutador Wi-Fi: Permite que las aplicaciones cambien el estado de la conectividad Wi-Fi.
    • Parámetros de Wi-Fi: Permite que los usuarios cambien los parámetros de las redes inalámbricas.
    • Datos móviles: Permite que los usuarios usen su conexión de móvil para datos.
    • Datos de itinerancia: Permite que los usuarios usen su conexión de datos móviles durante la itinerancia.
    • Servicios de localización: Permite que los usuarios usen GPS.
  • Acciones de USB:
    • Depuración: Permite que los dispositivos de los usuarios se conecten mediante USB a un equipo para su depuración.

Parámetros de Windows Mobile/CE

Imagen de la pantalla de configuración de directivas de dispositivo

  • Bluetooth/transmisión por infrarrojos (Obex). Habilitar OBEX (OBject EXchange protocol) por conexión Bluetooth o infrarrojos para intercambiar datos entre dispositivos.
  • Cámara. Habilitar la cámara en los dispositivos de los usuarios.
  • Conmutador Wi-Fi: Permite que los usuarios cambien de redes inalámbricas.
  • Bluetooth: Habilita Bluetooth en los dispositivos de los usuarios.
  • Cámara. Habilitar la cámara en los dispositivos de los usuarios.
  • Conmutador Wi-Fi: Permite que los usuarios cambien de redes inalámbricas.
  • Bluetooth: Habilita Bluetooth en los dispositivos de los usuarios.