XenMobile® Server

Acciones de seguridad

Realizas acciones de seguridad de dispositivos y aplicaciones desde la página Administrar > Dispositivos. Las acciones de dispositivo incluyen revocar, bloquear, desbloquear y borrar. Las acciones de seguridad de aplicaciones incluyen bloqueo de aplicaciones y borrado de aplicaciones.

  • Omisión de Bloqueo de Activación: Quita el Bloqueo de Activación de los dispositivos iOS supervisados antes de la activación del dispositivo. Este comando no requiere el ID de Apple personal ni la contraseña de un usuario.

  • Bloqueo de aplicaciones: Deniega el acceso a todas las aplicaciones de un dispositivo. En Android, después de un bloqueo de aplicaciones, los usuarios no pueden iniciar sesión en XenMobile. En iOS, los usuarios pueden iniciar sesión, pero no pueden acceder a ninguna aplicación.

  • Borrado de aplicaciones: Quita la cuenta de usuario de Secure Hub y anula la inscripción del dispositivo. Los usuarios no pueden volver a inscribirse hasta que realices la acción Deshacer borrado de aplicaciones.

  • Bloqueo de Activación del Programa de Implementación de ASM: Crea un código de omisión de Bloqueo de Activación para dispositivos iOS inscritos en Apple School Manager DEP.

  • Borrar restricciones: En dispositivos iOS supervisados, este comando permite a XenMobile borrar la contraseña de restricciones y la configuración de restricciones configuradas por el usuario.

  • Habilitar/deshabilitar Modo Perdido: Pone un dispositivo iOS supervisado en Modo Perdido y le envía un mensaje, un número de teléfono y una nota al pie para mostrar. La segunda vez que envías este comando saca el dispositivo del Modo Perdido.

  • Habilitar seguimiento: En dispositivos Android o iOS, este comando permite a XenMobile sondear la ubicación de dispositivos específicos con la frecuencia que definas. Para ver las coordenadas y la ubicación del dispositivo en un mapa, ve a Administrar > Dispositivos, selecciona un dispositivo y, a continuación, haz clic en Modificar. La información del dispositivo se encuentra en la ficha General en Seguridad. Usa Habilitar seguimiento para rastrear el dispositivo de forma continua. Secure Hub informa de la ubicación periódicamente cuando el dispositivo está en funcionamiento.

  • Borrado completo: Borra inmediatamente todos los datos y aplicaciones de un dispositivo, incluidas las tarjetas de memoria.

    • Para dispositivos Android, esta solicitud también puede incluir la opción de borrar tarjetas de memoria.

    • Para dispositivos Android Enterprise totalmente administrados con un perfil de trabajo (dispositivos COPE), puedes realizar un borrado completo después de que un borrado selectivo elimine el perfil de trabajo.

    • Para dispositivos iOS y macOS, el borrado se produce inmediatamente, incluso si el dispositivo está bloqueado.
      • Para dispositivos iOS 11 (versión mínima): Cuando confirmas el borrado completo, puedes elegir conservar el plan de datos móviles en el dispositivo.
      • Para dispositivos iOS 11.3 (versión mínima): Cuando confirmas el borrado completo, impides que los dispositivos iOS realicen la configuración de proximidad. Al configurar un nuevo dispositivo iOS, los usuarios normalmente pueden usar un dispositivo iOS ya configurado para configurar el suyo propio. Puedes bloquear la configuración de proximidad en dispositivos administrados por XenMobile Server que se hayan borrado.
      • Para dispositivos iOS 17 (versión mínima): Cuando confirmas el borrado completo, el dispositivo borra automáticamente todos los datos del usuario, se conecta a la red Wi-Fi especificada y se vuelve a inscribir en el servidor MDM utilizando el perfil de inscripción proporcionado.
    • Si el usuario del dispositivo apaga el dispositivo antes de que se elimine el contenido de la tarjeta de memoria, es posible que el usuario aún tenga acceso a los datos del dispositivo.

    • Puedes cancelar la solicitud de borrado hasta que la solicitud se envíe al dispositivo.
  • Localizar: Localiza un dispositivo e informa de la ubicación del dispositivo, incluido un mapa, en la página Administrar > Dispositivos, en Detalles del dispositivo > General. Localizar es una acción única. Usa Localizar para mostrar la ubicación actual del dispositivo en el momento en que realizas la acción. Para rastrear el dispositivo de forma continua durante un período, usa Habilitar seguimiento.
    • Al aplicar esta acción a dispositivos Android (excepto dispositivos Android Enterprise) o a dispositivos Android Enterprise (propiedad de la empresa o BYOD), ten en cuenta el siguiente comportamiento:
      • Localizar requiere que el usuario otorgue permiso de ubicación durante la inscripción. El usuario puede optar por no otorgar el permiso de ubicación. Si el usuario no otorga el permiso durante la inscripción, XenMobile vuelve a solicitar el permiso de ubicación al enviar el comando Localizar.
    • Al aplicar esta función a dispositivos iOS o Android Enterprise, ten en cuenta las siguientes limitaciones:
      • Para dispositivos Android Enterprise, esta solicitud falla a menos que la directiva de dispositivo de ubicación haya establecido el modo de ubicación para el dispositivo en Alta precisión o Ahorro de batería.
      • Para dispositivos iOS, este comando solo se ejecuta correctamente si los dispositivos están en Modo Perdido de MDM.
  • Bloquear: Bloquea un dispositivo de forma remota. Esta acción es útil cuando pierdes un dispositivo y no sabes si ha sido robado. XenMobile genera un código PIN y lo establece en el dispositivo. Para acceder al dispositivo, el usuario escribe el código PIN. Usa Cancelar bloqueo para quitar el bloqueo de la consola de XenMobile.

  • Bloquear y restablecer contraseña: Bloquea un dispositivo de forma remota y restablece el código de acceso.

    • No compatible con dispositivos inscritos en Android Enterprise en modo de perfil de trabajo que ejecuten versiones de Android anteriores a Android 8.0.
    • En dispositivos inscritos en Android Enterprise en modo de perfil de trabajo que ejecuten Android 8.0 o posterior:
      • El código de acceso enviado bloquea el perfil de trabajo. El dispositivo no está bloqueado.
      • Si no se envía ningún código de acceso, o el código de acceso enviado no cumple los requisitos de código de acceso, y no hay ningún código de acceso ya establecido en el perfil de trabajo: El dispositivo está bloqueado.
      • Si no se envía ningún código de acceso, o el código de acceso enviado no cumple los requisitos de código de acceso, pero ya hay un código de acceso establecido en el perfil de trabajo: El perfil de trabajo está bloqueado, pero el dispositivo no está bloqueado.
  • Notificar (Sonar): Reproduce un sonido en dispositivos Android.

  • Reiniciar: Reinicia dispositivos Windows 10 y Windows 11. Para tabletas y PC con Windows, aparece el mensaje “El sistema se reiniciará pronto” y, a continuación, el reinicio se produce en cinco minutos.

  • Solicitar/Detener Duplicación de AirPlay: Inicia y detiene la duplicación de AirPlay en dispositivos iOS supervisados.

  • Reiniciar/Apagar: Reinicia o apaga inmediatamente dispositivos iOS supervisados.

  • Revocar: Prohíbe que un dispositivo se conecte a .

  • Revocar/Autorizar (iOS, macOS): Realiza las mismas acciones que un borrado selectivo. Después de la revocación, puedes volver a autorizar el dispositivo para volver a inscribirlo.

  • Sonar: Si el dispositivo está en Modo Perdido, Sonar reproduce un sonido en un dispositivo iOS supervisado. El sonido se reproduce hasta que quitas el dispositivo del Modo Perdido o el usuario desactiva el sonido.

  • Borrado selectivo: Borra todos los datos y aplicaciones corporativos de un dispositivo, dejando los datos y aplicaciones personales en su lugar. Después de un borrado selectivo, un usuario puede volver a inscribir el dispositivo.

    • El borrado selectivo de un dispositivo Android no desconecta el dispositivo del Administrador de dispositivos ni de la red corporativa. Para evitar que el dispositivo acceda al Administrador de dispositivos, también debes revocar los certificados del dispositivo.
    • El borrado selectivo de un dispositivo Android también revoca el dispositivo. Solo puedes volver a inscribir el dispositivo después de volver a autorizarlo o eliminarlo de la consola.
    • Para dispositivos Android Enterprise totalmente administrados con un perfil de trabajo (dispositivos COPE), puedes realizar un borrado completo después de que un borrado selectivo elimine el perfil de trabajo. O bien, puedes volver a inscribir el dispositivo con el mismo nombre de usuario. Volver a inscribir el dispositivo recrea el perfil de trabajo.
    • Si la API de Samsung Knox está habilitada, el borrado selectivo del dispositivo también quita el contenedor de Samsung Knox.
    • Para dispositivos iOS y macOS, este comando quita cualquier perfil instalado a través de MDM.
    • Un borrado selectivo en un dispositivo Windows también quita el contenido de la carpeta de perfil de cualquier usuario que haya iniciado sesión actualmente. Un borrado selectivo no quita ningún clip web que entregues a los usuarios a través de una configuración. Para quitar los clips web, los usuarios anulan manualmente la inscripción de sus dispositivos. No puedes volver a inscribir un dispositivo borrado selectivamente.
  • Desbloquear: Borra el código de acceso enviado al dispositivo cuando estaba bloqueado. Este comando no desbloquea el dispositivo.

En Administrar > Dispositivos, la página Detalles del dispositivo también enumera las propiedades de seguridad del dispositivo. Esas propiedades incluyen ID seguro, Bloquear dispositivo, Omisión de Bloqueo de Activación y otra información para el tipo de plataforma. El campo Borrado completo del dispositivo incluye el código PIN del usuario. El usuario debe introducir ese código después de que se borre el dispositivo. Si el usuario olvida el código, puedes buscarlo aquí.

Acciones de seguridad para dispositivos Android

Acción de seguridad Android (excepto dispositivos Android Enterprise) Android Enterprise (BYOD) Android Enterprise (propiedad de la empresa)
Bloqueo de aplicaciones No No
Borrado de aplicaciones No No
Borrado completo No
Localizar Sí: Para dispositivos con Android 6.0 o posterior, Localizar requiere que el usuario otorgue permiso de ubicación durante la inscripción. El usuario puede optar por no otorgar el permiso de ubicación. Si el usuario no otorga el permiso durante la inscripción, XenMobile vuelve a solicitar el permiso de ubicación al enviar el comando Localizar. Sí: Para dispositivos con Android 6.0 o posterior, Localizar requiere que el usuario otorgue permiso de ubicación durante la inscripción. El usuario puede optar por no otorgar el permiso de ubicación. Si el usuario no otorga el permiso durante la inscripción, XenMobile vuelve a solicitar el permiso de ubicación al enviar el comando Localizar. Sí: Para dispositivos con Android 6.0 o posterior, Localizar requiere que el usuario otorgue permiso de ubicación durante la inscripción. El usuario puede optar por no otorgar el permiso de ubicación. Si el usuario no otorga el permiso durante la inscripción, XenMobile vuelve a solicitar el permiso de ubicación al enviar el comando Localizar.
Bloquear
Bloquear y restablecer contraseña No
Notificar (Sonar)
Revocar
Borrado selectivo No

Acciones de seguridad para dispositivos iOS y macOS

Acción de seguridad iOS macOS
Omisión de Bloqueo de Activación No
Bloqueo de aplicaciones No
Borrado de aplicaciones No
Bloqueo de Activación del Programa de Implementación de ASM No
Borrar restricciones No
Habilitar/Deshabilitar Modo Perdido No
Habilitar/Deshabilitar seguimiento No
Borrado completo
Localizar No
Bloquear
Sonar
Solicitar/Detener Duplicación de AirPlay No
Reiniciar/Apagar No
Revocar/Autorizar
Borrado selectivo
Desbloquear No

Acciones de seguridad para dispositivos Windows

Acción de seguridad Windows Tablet 10
Localizar
Bloquear
Bloquear y restablecer contraseña No
Reiniciar
Revocar
Sonar No
Borrado selectivo
Borrar

El resto de este artículo te guía por los pasos para realizar diversas acciones de seguridad. También puedes automatizar algunas acciones. Para obtener más información, consulta Acciones automatizadas.

Bloquear dispositivos iOS

Puedes bloquear un dispositivo iOS perdido con un mensaje y un número de teléfono que se muestran en la pantalla de bloqueo del dispositivo. Esta función es compatible con dispositivos que ejecutan iOS 7 y versiones posteriores.

Para mostrar un mensaje y un número de teléfono en un dispositivo bloqueado, establece la directiva de Código de acceso en true en la consola de XenMobile. Alternativamente, los usuarios pueden habilitar el código de acceso en el dispositivo manualmente.

  1. Haz clic en Manage > Devices (Administrar > Dispositivos). Aparece la página Devices (Dispositivos).

    Imagen de la página Dispositivos

  2. Selecciona el dispositivo iOS que quieres bloquear.

    Cuando seleccionas la casilla de verificación junto a un dispositivo, el menú de opciones aparece encima de la lista de dispositivos. Cuando haces clic en cualquier otra parte de la lista, el menú de opciones aparece en el lado derecho de la lista.

    Imagen del menú de opciones

    Imagen del menú de opciones

  3. En el menú de opciones, haz clic en Secure (Proteger). Aparece el cuadro de diálogo Security Actions (Acciones de seguridad).

    Imagen del cuadro de diálogo Acciones de seguridad

  4. Haz clic en Lock (Bloquear). Se muestra el cuadro de diálogo de confirmación Security Actions (Acciones de seguridad).

    Imagen de la confirmación de Acciones de seguridad

  5. Opcionalmente, escribe un mensaje y un número de teléfono que aparecerán en la pantalla de bloqueo del dispositivo.

    Para iPads con iOS 7 y versiones posteriores: iOS añade las palabras “Lost iPad” (iPad perdido) a lo que escribas en el campo Message (Mensaje).

    Para iPhones con iOS 7 y versiones posteriores: Si dejas el campo Message (Mensaje) vacío y proporcionas un número de teléfono, Apple muestra el mensaje “Call owner” (Llamar al propietario) en la pantalla de bloqueo del dispositivo.

  6. Haz clic en Lock Device (Bloquear dispositivo).

Quitar un dispositivo de la consola de XenMobile

Importante:

Cuando quitas un dispositivo de la consola de XenMobile, las aplicaciones y los datos administrados permanecen en el dispositivo. Para quitar las aplicaciones y los datos administrados del dispositivo, consulta “Eliminar un dispositivo” más adelante en este artículo.

Para quitar un dispositivo de la consola de XenMobile, ve a Manage > Devices (Administrar > Dispositivos), selecciona un dispositivo administrado y, a continuación, haz clic en Delete (Eliminar).

Imagen de la opción Eliminar

Borrar selectivamente un dispositivo

  1. Ve a Manage > Devices (Administrar > Dispositivos), selecciona un dispositivo administrado y, a continuación, haz clic en Secure (Proteger).

  2. En Security Actions (Acciones de seguridad), haz clic en Selective wipe (Borrado selectivo).

  3. Solo para dispositivos Android, desconecta el dispositivo de la red corporativa: Después de borrar el dispositivo, en Security Actions (Acciones de seguridad), haz clic en Revoke (Revocar).

    Para retirar una solicitud de borrado selectivo antes de que se produzca el borrado, en Security Actions (Acciones de seguridad), haz clic en Cancel selective wipe (Cancelar borrado selectivo).

Eliminar un dispositivo

Este procedimiento quita las aplicaciones y los datos administrados del dispositivo y elimina el dispositivo de la lista de dispositivos en la consola de XenMobile. Puedes usar la API REST pública de Endpoint Management para eliminar dispositivos de forma masiva.

  1. Ve a Manage > Devices (Administrar > Dispositivos), selecciona un dispositivo administrado y, a continuación, haz clic en Secure (Proteger).

  2. Haz clic en Selective Wipe (Borrado selectivo). Cuando se te solicite, haz clic en Perform Selective Wipe (Realizar borrado selectivo).

  3. Para verificar que el comando de borrado se realizó correctamente, actualiza Manage > Devices (Administrar > Dispositivos). En la columna Mode (Modo), el color ámbar para MDM y MAM indica que el comando de borrado se realizó correctamente.

    Imagen de un comando de borrado correcto

  4. En Manage > Devices (Administrar > Dispositivos), selecciona el dispositivo y, a continuación, haz clic en Delete (Eliminar). Cuando se te solicite, haz clic en Delete (Eliminar) de nuevo.

Bloquear, desbloquear, borrar o restaurar aplicaciones

  1. Ve a Manage > Devices (Administrar > Dispositivos), selecciona un dispositivo administrado y, a continuación, haz clic en Secure (Proteger).

  2. En Acciones de seguridad, haz clic en la acción de la aplicación.

    También puedes usar el cuadro Acciones de seguridad para comprobar el estado del dispositivo de un usuario cuya cuenta está deshabilitada o eliminada de Active Directory. La presencia de las acciones Desbloquear aplicación o Desborrar aplicación indica las aplicaciones que están bloqueadas o borradas.

Borrado y desborrado de aplicaciones

  1. Ve a Administrar > Dispositivos. Selecciona un dispositivo.

  2. Borrado de aplicaciones
    • Haz clic en Proteger > Borrar aplicación. Aparece un cuadro de diálogo con el siguiente mensaje: ¿Estás seguro de que quieres borrar las aplicaciones de este dispositivo? Haz clic en Borrar aplicación.
  3. Desborrado de aplicaciones
    • Haz clic en Proteger > Desborrar aplicación. Aparece un cuadro de diálogo con el siguiente mensaje: ¿Estás seguro de que quieres desborrar las aplicaciones de este dispositivo? Haz clic en Desborrar aplicaciones del dispositivo.
  4. Abre Secure Hub en el dispositivo y haz clic en Tienda.

  5. Inicia Secure Hub.

Poner dispositivos iOS en modo Perdido

La propiedad de dispositivo Modo Perdido de XenMobile pone un dispositivo iOS en modo Perdido. A diferencia del modo Perdido administrado por Apple, el modo Perdido de XenMobile no requiere que un usuario realice ninguna de las siguientes acciones para poder localizar su dispositivo: Configurar el ajuste Buscar mi iPhone/iPad o habilitar los Servicios de ubicación para Citrix Secure Hub.

En el modo Perdido de XenMobile, solo el puede desbloquear el dispositivo. (Por el contrario, si usas la función de bloqueo de dispositivos de XenMobile, los usuarios pueden desbloquear el dispositivo directamente mediante un código PIN que tú proporcionas.

Para habilitar o deshabilitar el modo Perdido: Ve a Administrar > Dispositivos, elige un dispositivo iOS supervisado y, a continuación, haz clic en Proteger. Luego, haz clic en Habilitar modo Perdido o Deshabilitar modo Perdido.

Imagen de las opciones del modo Perdido

Si haces clic en Habilitar modo Perdido, escribe la información que aparecerá en el dispositivo cuando esté en modo Perdido.

Imagen de la información que aparecerá en un dispositivo

Usa cualquiera de los siguientes métodos para comprobar el estado del modo Perdido:

  • En la ventana Acciones de seguridad, comprueba si el botón es Deshabilitar modo Perdido.
  • Desde Administrar > Dispositivos, en la ficha General, en Seguridad, consulta la última acción Habilitar modo Perdido o Deshabilitar modo Perdido.

Imagen de la ficha General

  • Desde Administrar > Dispositivos, en la ficha Propiedades, comprueba que el valor del ajuste Modo Perdido de MDM habilitado sea correcto.

Imagen del ajuste Modo Perdido de MDM habilitado

Si habilitas el modo Perdido de XenMobile en un dispositivo iOS, la consola de XenMobile también cambia de la siguiente manera:

  • En Configurar > Acciones, la lista Acciones no incluye estas acciones automatizadas: Revocar el dispositivo, Borrar el dispositivo de forma selectiva y Borrar el dispositivo por completo.
  • En Administrar > Dispositivos, la lista Acciones de seguridad ya no incluye las acciones de dispositivo Revocar y Borrado selectivo. Aún puedes usar una acción de seguridad para realizar una acción de Borrado completo, según sea necesario.

Para iPads con iOS 7 y versiones posteriores: iOS añade las palabras “iPad perdido” a lo que escribas en el Mensaje de la pantalla Acciones de seguridad.

Para iPhones con iOS 7 y versiones posteriores: Si dejas el Mensaje vacío y proporcionas un número de teléfono, Apple muestra el mensaje “Llamar al propietario” en la pantalla de bloqueo del dispositivo.

Omitir un bloqueo de activación de iOS

El Bloqueo de activación es una función de Buscar mi iPhone/iPad que impide la reactivación de un dispositivo supervisado perdido o robado. El Bloqueo de activación requiere el ID de Apple y la contraseña del usuario antes de que alguien pueda deshabilitar Buscar mi iPhone/iPad, borrar el dispositivo o reactivar el dispositivo. Para los dispositivos que posee tu organización, es necesario omitir un Bloqueo de activación para, por ejemplo, restablecer o reasignar dispositivos.

Para habilitar el Bloqueo de activación, configuras e implementas la directiva de dispositivo Opciones de MDM de XenMobile. Luego puedes administrar un dispositivo desde la consola de XenMobile sin las credenciales de Apple del usuario. Para omitir el requisito de credenciales de Apple de un Bloqueo de activación, emite la acción de seguridad Omitir bloqueo de activación desde la consola de XenMobile.

Por ejemplo, si el usuario devuelve un teléfono perdido o para configurar el dispositivo antes o después de un Borrado completo: Cuando el teléfono solicite las credenciales de la cuenta de iTunes, puedes omitir ese paso emitiendo la acción de seguridad Omitir bloqueo de activación desde la consola de XenMobile.

Requisitos del dispositivo para omitir el bloqueo de activación

  • iOS 7.1 (versión mínima)
  • Supervisado a través de Apple Configurator o Apple DEP
  • Configurado con una cuenta de iCloud
  • Buscar mi iPhone/iPad habilitado
  • Inscrito en XenMobile
  • Directiva de dispositivo Opciones de MDM, con el bloqueo de activación habilitado, implementada en los dispositivos

Para omitir un bloqueo de activación antes de emitir un Borrado completo de un dispositivo:

  1. Ve a Administrar > Dispositivos, selecciona el dispositivo, haz clic en Proteger y, a continuación, haz clic en Omitir bloqueo de activación.
  2. Borra el dispositivo. La pantalla de bloqueo de activación no aparece durante la configuración del dispositivo.

Para omitir un bloqueo de activación después de emitir un Borrado completo de un dispositivo:

  1. Restablece o borra el dispositivo. La pantalla de bloqueo de activación aparece durante la configuración del dispositivo.
  2. Ve a Administrar > Dispositivos, selecciona el dispositivo, haz clic en Proteger y, a continuación, haz clic en Omitir bloqueo de activación.
  3. Toca el botón Atrás en el dispositivo. Aparece la pantalla de inicio.

Ten en cuenta lo siguiente:

  • Aconseja a tus usuarios que no deshabiliten Buscar mi iPhone/iPad. No realices un borrado completo desde el dispositivo. En cualquiera de esos casos, se le pedirá al usuario que introduzca la contraseña de la cuenta de iCloud. Después de la validación de la cuenta, el usuario no verá una pantalla Activar iPhone/iPad después de borrar todo el contenido y la configuración.
  • Para un dispositivo con un código de omisión de bloqueo de activación generado y con el bloqueo de activación habilitado: Si no puedes omitir la página Activar iPhone/iPad después de un Borrado completo, no es necesario eliminar el dispositivo de XenMobile. Tú o el usuario podéis contactar con el soporte técnico de Apple para desbloquear el dispositivo directamente.
  • Durante un inventario de hardware, XenMobile consulta un dispositivo para obtener un código de omisión de bloqueo de activación. Si hay un código de omisión disponible, el dispositivo lo envía a XenMobile. Luego, para quitar el código de omisión del dispositivo, envía la acción de seguridad Omitir bloqueo de activación desde la consola de XenMobile. En ese momento, el y Apple tienen el código de omisión necesario para desbloquear el dispositivo.
  • La acción de seguridad Omitir bloqueo de activación depende de la disponibilidad de un servicio de Apple. Si la acción no funciona, puedes desbloquear un dispositivo de la siguiente manera. En el dispositivo, introduce manualmente las credenciales de la cuenta de iCloud. O bien, deja el campo de nombre de usuario vacío y escribe el código de omisión en el campo de contraseña. Para buscar el código de omisión, ve a Administrar > Dispositivos, selecciona el dispositivo, haz clic en Modificar y haz clic en Propiedades. El código de omisión de bloqueo de activación se encuentra en Información de seguridad.