Gestionar las aplicaciones móviles de tu organización

Ediciones compatibles con estas funciones (excepto en los casos indicados): Frontline Starter y Frontline Standard; Business Starter, Business Standard y Business Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade, Education Plus y Endpoint Education Upgrade; Essentials, Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business, y Cloud Identity Free y Cloud Identity Premium. Comparar ediciones

Como administrador, puedes controlar qué aplicaciones pueden encontrar e instalar los usuarios de dispositivos Android y iOS en su trabajo o centro educativo añadiéndolas a la lista "Aplicaciones web y móviles" de la consola de administración de Google. Puedes añadir aplicaciones privadas y también aplicaciones públicas (como aplicaciones de terceros para gestionar la seguridad, la empresa y documentos). Aunque puedes incluir una aplicación pública de pago en la lista, no puedes adquirirla en bloque para tus usuarios mediante la gestión de puntos finales de Google.

En esta página

Antes de empezar: cómo funciona la lista de aplicaciones

Abrir sección  |  Ocultar todo

Requisitos

Salvo que se indique lo contrario, para usar las funciones siguientes, se necesita la gestión avanzada de dispositivos móviles.

  • Convertir aplicaciones Android en gestionadas*
  • Convertir aplicaciones iOS en gestionadas
  • Forzar la instalación de aplicaciones Android‡#
  • Bloquear la instalación de aplicaciones Android no gestionadas
  • Impedir que los usuarios desinstalen una aplicación Android
  • Permitir widgets de acceso directo a aplicaciones Android
  • Definir una aplicación Android como servicio VPN
  • Configurar ajustes de aplicaciones en determinados grupos o unidades organizativas secundarias#

*También está disponible con la gestión básica de dispositivos móviles

Si gestionas aplicaciones iOS, todos los usuarios de iPhone y iPad de tu organización deben instalar la aplicación Google Device Policy.

También está disponible con la gestión básica de dispositivos móviles en las ediciones Business Plus, Enterprise, G Suite Business y Cloud Identity Premium. Nota: No puedes distribuir aplicaciones a los dispositivos personales de usuarios que los hayan registrado como propiedad suya y no hayan creado un perfil de trabajo. Este modo de configuración (modo de administrador de dispositivos) solo está disponible en Android 9.0 y versiones anteriores, y está obsoleto.

#No disponible en Education Fundamentals

Cómo funcionan las aplicaciones Android gestionadas

Experiencia del administrador

Cuando añades una aplicación a la lista, se convierte automáticamente en gestionada. Cuando un usuario instala una aplicación gestionada, tienes más control sobre ella:

  • Puedes controlar algunos de los ajustes de las aplicaciones gestionadas, como elegir si la aplicación se instala automáticamente en los dispositivos o si los usuarios pueden desinstalarla.
  • Las aplicaciones gestionadas se eliminan automáticamente de los dispositivos cuando los usuarios eliminan sus cuentas de trabajo o de centro educativo.
  • Si un usuario deja tu organización o si pierde o le roban el dispositivo, puedes quitar solo la cuenta de trabajo y las aplicaciones gestionadas del usuario en lugar de borrar todos los datos del dispositivo. Más información
  • Con la gestión avanzada de dispositivos móviles, puedes hacer que los usuarios solo puedan acceder con su cuenta de trabajo o de centro educativo a las aplicaciones gestionadas.

Algunas aplicaciones móviles de Google, como Gmail y Google Drive, ya están incluidas en la lista.

Experiencia de usuario

Los usuarios instalan sus aplicaciones desde la pestaña Aplicaciones de trabajo de Google Play administrado. Consulta más información en el artículo Utilizar Google Play en tu organización.

En los dispositivos, las aplicaciones gestionadas aparecen con el icono de un maletín para poder distinguirlas fácilmente de las aplicaciones personales.

Si los dispositivos admiten perfiles de trabajo y utilizas la gestión avanzada de dispositivos móviles, recomienda a los usuarios que configuren un perfil de este tipo para mantener separadas las aplicaciones personales de las de trabajo.

Cómo funcionan las aplicaciones iOS gestionadas

Experiencia del administrador

Si marcas la opción Convertir en aplicación gestionada cuando añades una aplicación iOS pública a la lista, se implementará la gestión de aplicaciones, por lo que tendrás más control sobre ella. Las aplicaciones iOS privadas se definen como gestionadas de forma predeterminada.

En aplicaciones gestionadas:

  • Si un usuario deja tu organización o si pierde o le roban el dispositivo, puedes quitar solo la cuenta de trabajo y las aplicaciones gestionadas del usuario en lugar de borrar todos los datos del dispositivo. Más información
  • Puedes gestionar las aplicaciones del dispositivo hasta que el usuario desinstale el perfil de configuración de gestión del dispositivo móvil de Google. Puedes configurar las aplicaciones iOS gestionadas de forma que se desinstalen automáticamente del dispositivo cuando el usuario elimine el perfil de configuración.

Si no marcas la casilla Convertir en aplicación gestionada al añadir una aplicación pública, no estará sujeta a la gestión de aplicaciones. Los usuarios podrán descargarla desde el App Store y no podrás controlarla; solo podrás gestionarla si la descargan mediante Google Device Policy.

Nota: Cuando quitas una aplicación pública de la lista de aplicaciones, puede que se desinstale automáticamente de los dispositivos o que se pueda seguir utilizando. Lo que ocurra dependerá de cuándo se haya instalado:

  • Antes del 30 de noviembre del 2020: la aplicación se desinstalará cuando se quite de la lista.
  • El 30 de noviembre del 2020 o después: la aplicación permanecerá en los dispositivos y se podrá seguir usando.

Para saber cuándo se ha descargado una aplicación en un dispositivo, ve a Eventos de registro de dispositivos y filtra por Nombre del eventoy luegoCambio en una aplicación del dispositivoy luegoInstalar.

Experiencia de usuario

Cuando configuras una aplicación como gestionada:

  1. Si la aplicación está instalada en el dispositivo, los usuarios deben aceptar la gestión de aplicaciones. 
  2. Si la aplicación se descarga desde el App Store, no está gestionada. Cuando se detecta esta infracción de las políticas, los usuarios pierden el acceso a Google Workspace en aplicaciones nativas iOS desde este dispositivo:
    • En 24 horas: si el administrador ha configurado la aplicación como gestionada en las últimas 24 horas y se ha instalado después del registro del dispositivo.
    • Inmediatamente: si el administrador ha configurado la aplicación como gestionada hace más de 24 horas o se instaló antes del registro del dispositivo

    Los usuarios podrán seguir abriendo la aplicación no gestionada en cuestión.

En la aplicación Device Policy, se pedirá a los usuarios que permitan que su organización gestione las aplicaciones. Si un usuario acepta, la aplicación pasará a estar gestionada y se restaurará el acceso del usuario a Google Workspace después de una sincronización correcta.

Para evitar que se interrumpa el flujo de trabajo de los usuarios, estos deben instalar la aplicación como gestionada desde la aplicación Device Policy en lugar de desde el App Store.

Los usuarios pueden ver qué aplicaciones están gestionadas en la aplicación Google Device Policy:

  • Marca de verificación verde: gestionada.
  • Marca de verificación gris: no gestionada.
  • Signo de exclamación rojo: el estado de gestión de la aplicación requiere atención. El signo de exclamación rojo aparece en estas situaciones:
    • La aplicación está definida como gestionada, pero el usuario todavía no ha permitido que la gestione la organización.
    • El usuario ha instalado la aplicación y luego la has añadido a la lista de aplicaciones como gestionada.
    • El usuario ha aceptado la gestión de la aplicación y luego has definido la aplicación como no gestionada. El usuario puede actualizar la aplicación a no gestionada. Si no lo hace, podrá seguir usándola y acceder a sus datos del trabajo o de su centro educativo, y se tratará como una aplicación gestionada.
Controlar quién puede descargar aplicaciones gestionadas (solo con la gestión avanzada de dispositivos móviles)

Puedes activar o desactivar el acceso de los usuarios a las aplicaciones gestionadas para controlar qué usuarios de tu organización pueden encontrarlas y descargarlas. En función de la edición que tengas, también puedes activar o desactivar el acceso de los usuarios en unidades organizativas concretas o activarlo en grupos concretos.

Activar el acceso de los usuarios

En la mayoría de los tipos de aplicaciones, tienes que activar el acceso de los usuarios durante la configuración. Cuando añades una aplicación iOS privada a la lista, el acceso de los usuarios se desactiva para todos los miembros de tu organización. Debes activar el acceso para que los usuarios puedan descargar la aplicación.

Desactivar el acceso de los usuarios

Si quieres que una aplicación Android o una aplicación iOS pública deje de estar gestionada pero conserve sus ajustes gestionados, puedes desactivar el acceso de los usuarios en una unidad organizativa concreta. De este modo, se impide que los usuarios descarguen la aplicación desde Google Play administrado o la aplicación Google Device Policy para iOS. Puedes desactivar el acceso de los usuarios por los motivos siguientes:

  • Para que la aplicación esté gestionada en la mayoría de los grupos de tu organización o en unos concretos, pero que no esté gestionada en determinadas unidades organizativas secundarias (si tu edición lo permite).
  • Para aplicar una configuración gestionada a una aplicación Android antes de habilitarla como aplicación gestionada.

Aunque desactives el acceso de los usuarios a una aplicación, los usuarios que ya la hayan descargado podrán seguir utilizándola. Además, se seguirán aplicando los ajustes que hayas definido.

Nota: Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.

Bloquear la instalación de aplicaciones no gestionadas (solo con la gestión avanzada de dispositivos móviles)

Con la configuración de gestión de puntos finales de Google, puedes impedir el acceso a todas las aplicaciones no gestionadas. En los dispositivos móviles propiedad de la empresa, también es posible inhabilitar muchas aplicaciones del sistema. Además, puedes bloquear o limitar el acceso de las aplicaciones a los servicios de Google.

Bloquear aplicaciones Android no gestionadas

Puedes configurar el ajuste Aplicaciones disponibles para que los usuarios solo puedan descargar las aplicaciones que añadas a la lista "Aplicaciones web y móviles". De este modo, se impide que los usuarios descarguen aplicaciones que no están permitidas, aunque las que ya tengan instaladas en sus dispositivos no se eliminarán. Más información

Bloquear aplicaciones iOS no gestionadas

Solo en dispositivos propiedad de la empresa supervisados

Puedes configurar el ajuste Instalación de aplicaciones para impedir que los usuarios instalen aplicaciones desde el App Store. De este modo, los usuarios pueden descargar e instalar aplicaciones únicamente mediante la aplicación Google Device Policy. Las aplicaciones descargadas con esta aplicación se convierten en gestionadas automáticamente. Las aplicaciones que ya estén instaladas en los dispositivos no se eliminarán. Más información

Inhabilitar aplicaciones del sistema

Solo dispositivos propiedad de la empresa

Es posible habilitar o inhabilitar muchas aplicaciones del sistema. Para obtener más información, ve a Gestionar aplicaciones del sistema en dispositivos móviles que pertenecen a la empresa.

Bloquear o limitar el acceso de las aplicaciones a los servicios de Google

Bloquear o limitar el acceso de las aplicaciones gestionadas

Las aplicaciones móviles que se añaden a la lista "Aplicaciones web y móviles" reciben automáticamente acceso de confianza, lo que les permite acceder a todos los servicios de Google, incluidos los servicios definidos como restringidos.

Si quieres gestionar una aplicación sin darle acceso a servicios de Google restringidos, bloquea o limita el acceso.

Bloquear o limitar el acceso de las aplicaciones no gestionadas

Los usuarios pueden permitir que las aplicaciones que no están en tu lista de aplicaciones accedan a datos de los servicios de Google que no están restringidos.

Puedes impedir que las aplicaciones no gestionadas accedan a los servicios de Google de dos formas distintas:

  1. Puedes bloquear o limitar el acceso de aplicaciones concretas en las que no confíes.
  2. Si quieres ocultar servicios de Google de las aplicaciones en las que no confías de forma explícita (las que no has añadido a la lista "Aplicaciones web y móviles"), puedes marcar esos servicios como restringidos.

Nota: Si quieres que los usuarios de dispositivos iOS puedan sincronizar datos de trabajo con aplicaciones de Apple, como Mail o Calendario de Apple, y los servicios de Google que necesitan las aplicaciones iOS tienen acceso restringido, deberás confiar explícitamente en esas aplicaciones iOS.

Controlar el acceso de los usuarios a aplicaciones de Google

En la lista "Aplicaciones web y móviles" puedes especificar qué aplicaciones pueden instalar y utilizar los usuarios con sus cuentas de trabajo o de centro educativo. Aprovecha los niveles de acceso contextual para bloquear el acceso a aplicaciones de Google en dispositivos según determinados parámetros, como la versión del SO, el estado de seguridad, la dirección IP, la ubicación geográfica o la propiedad. Más información

Definir una aplicación como servicio VPN para todo el tráfico de las aplicaciones de trabajo en dispositivos Android

Si quieres definir una aplicación como servicio VPN por el que deba pasar el tráfico de las aplicaciones de un perfil de trabajo o de un dispositivo gestionado, activa la opción Utilizar con VPN siempre activada cuando añadas la aplicación a la lista. Con este ajuste, se crea una conexión de red más segura para transmitir el tráfico de perfiles de trabajo, ya que todo el tráfico debe pasar por la aplicación y no se puede filtrar a la Web.

Importante: El ajuste Utilizar con VPN siempre activada solo se puede activar en una aplicación. Si lo activas en varias aplicaciones, se elegirá una de ellas aleatoriamente como la aplicación con VPN siempre activada.

Se debe tener Android 7.0 o versiones posteriores.

Paso 1: Añadir una aplicación a la lista

Abrir sección  |  Ocultar todo y volver al principio

Añadir aplicaciones de terceros
  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en Añadir aplicación y luegoBuscar aplicaciones.
  4. Haz clic en Escribe el nombre de la aplicación e introduce parte del nombre o el nombre completo de la aplicación que quieras añadir. En el caso de las aplicaciones iOS, puedes indicar la URL apps.apple.com. Por ejemplo, para añadir la aplicación Gmail para iOS, se usaría https://apps.apple.com/us/app/gmail-email-by-google/id422689480. Se empieza a buscar en cuanto empiezas a escribir el nombre.
    • Si se devuelven muchos resultados, proporciona más información en el cuadro de búsqueda, como el desarrollador de la aplicación o una palabra clave de la descripción.
    • Si una aplicación ya está en la lista, aparecerá con la etiqueta "Instalada" y podrás hacer clic en Ver detalles de la aplicación para consultar su configuración y qué usuarios pueden acceder a ella.
    • Para ver más información sobre una aplicación Android, haz clic en Ver en Google Play.
    • Para ver más información sobre una aplicación iOS, haz clic en Ver en App Store.
  5. Cuando encuentres la aplicación que quieres añadir, coloca el cursor sobre ella y haz clic en Seleccionar.
  6. Selecciona qué usuarios pueden instalar la aplicación gestionada desde Google Play Store administrado o desde la aplicación Google Device Policy para iOS.
    • Si quieres permitir que todos los usuarios de tu organización instalen la aplicación, selecciona Toda la organización.
    • Si solo quieres permitir que algunos usuarios instalen la aplicación, haz clic en Seleccionar grupos o en Selecciona las unidades organizativas. Puedes añadir tanto grupos como unidades organizativas. Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business, y Cloud Identity Premium. Comparar ediciones

      Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.

  7. Haz clic en Continuar.
  8. Configura las opciones de la aplicación en función de su plataforma. Salvo que se indique lo contrario, se necesita la gestión avanzada de dispositivos móviles.
    Plataforma Opciones de la aplicación
    Android
    • Método de acceso: elige cómo obtendrán la aplicación los usuarios. Para aplicar una configuración gestionada antes de forzar la instalación de una aplicación, selecciona Disponible, configura la aplicación, aplica la configuración gestionada y modifica los ajustes de la aplicación para forzar su instalación.
      • Disponible: esta opción permite que los usuarios instalen la aplicación ellos mismos. No es obligatorio que la descarguen si no la necesitan.
      • Forzar la instalación: la aplicación se instala automáticamente en todos los dispositivos gestionados sin opción de inhabilitarla. Si quieres, puedes impedir que los usuarios desinstalen una aplicación instalada de manera forzada.
        La instalación forzada también está disponible en la gestión básica de dispositivos móviles con las ediciones Business Plus, Enterprise, G Suite Business y Cloud Identity Premium.
    • Permitir que los usuarios añadan widgets a la pantalla de inicio: permite que los usuarios creen un acceso directo en la pantalla de inicio si hay disponible un widget.
    • Usar como la aplicación de VPN siempre activa: si activas esta opción, el tráfico de aplicaciones de los perfiles de trabajo o de los dispositivos gestionados tendrá que pasar por esta aplicación. Se debe tener Android 7.0 o versiones posteriores. Con este ajuste, se crea una conexión de red más segura por la que transmitir el tráfico de un perfil de trabajo.
    • Momento de actualización automática de la aplicación: elige cuándo quieres que se instalen las actualizaciones de la aplicación:
      • Predeterminado: la aplicación se actualiza automáticamente cuando no se está ejecutando en primer plano y cuando el dispositivo está conectado a una red Wi‐Fi, se está cargando y no está en uso.
      • Prioridad alta: la aplicación se actualiza en cuanto el desarrollador publique una nueva versión y Google Play la revise. Si el dispositivo está sin conexión en ese momento, la aplicación se actualizará inmediatamente la próxima vez que se conecte a Internet.
      • Posponer: las actualizaciones de la aplicación se posponen 90 días después de que estén disponibles por primera vez. Pasados los 90 días, se instala automáticamente la versión más reciente que tenga disponible la aplicación. Para obtener más información, consulta este artículo sobre actualizaciones de las aplicaciones.
      Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus, y Cloud Identity Premium. Comparar ediciones
    • Canales de pruebas (opcional): selecciona las versiones de prueba preliminares de la aplicación que quieres que estén disponibles para los usuarios. Si se seleccionan varios canales, estará disponible el código de la versión superior. Para obtener información sobre cómo hacer que una aplicación esté disponible para las organizaciones, consulta Prueba cerrada: gestionar testers por organización
      Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus, y Cloud Identity Premium. Comparar ediciones
    iOS
    • Convertir en aplicación gestionada: activa este ajuste para tener más control sobre la aplicación y sus datos. Consulta más información en el artículo Cómo funcionan las aplicaciones iOS gestionadas.
    • Quitar esta aplicación cuando se elimine el perfil de configuración: si se trata de una aplicación gestionada, activa esta opción para desinstalarla automáticamente cuando se quite de un dispositivo el perfil de gestión del usuario. Si no activas este ajuste, las aplicaciones gestionadas permanecerán en los dispositivos de los usuarios.
    • Permitir que esta aplicación reciba datos de trabajo de la hoja para compartir de iOS: activa este ajuste para permitir que la aplicación reciba datos de trabajo aunque el uso compartido de datos con aplicaciones que no sean de Google Workspace esté restringido. Para obtener más información, consulta el artículo Acciones de datos.
  9. Haz clic en Finalizar. Se abrirá la página de detalles de la aplicación. En la lista "Aplicaciones web y móviles", la aplicación aparecerá casi justo después de añadirla.

    Los usuarios podrán instalar aplicaciones Android desde Google Play administrado o desde la pestaña Aplicaciones de trabajo de Play Store la próxima vez que su dispositivo se sincronice con la gestión de puntos finales de Google. Las aplicaciones que no provengan de Google Play administrado ni de la pestaña Aplicaciones de trabajo de Play Store no están gestionadas.

    Las aplicaciones iOS pueden tardar hasta una hora en aparecer en la aplicación Google Device Policy de los dispositivos de los usuarios. Si configuras la aplicación como gestionada, el usuario debe instalarla desde la aplicación Google Device Policy o, si la instala desde App Store de iOS, debe abrir la aplicación Google Device Policy y aceptar la gestión de la aplicación.

  10. Si has añadido Microsoft Outlook para Android o iOS (aunque no lo recomendamos), asegúrate de que respete tus ajustes de gestión de puntos finales:
    1. En la página principal de la consola de administración, haz clic en Seguridady luegoControles de APIsy luegoControl de acceso de aplicacionesy luegoGestionar servicios de Google.
    2. En la lista de servicios, busca Gmail y Drive. Si en Acceso aparece el valor Sin restricción, cámbialo a Restringido. De este modo, impedirás que las aplicaciones que no sean de confianza accedan a los servicios. Cuando añades la aplicación siguiendo los pasos anteriores, se considera de confianza automáticamente y puede acceder a Gmail y a Drive.
Añadir una aplicación Android privada

Para añadir una aplicación Android que solo sea para uso privado en tu organización, publícala en Google Play administrado y se añadirá de forma automática a la lista de aplicaciones. Consulta más información en el artículo Gestionar aplicaciones Android privadas en Google Play.

Añadir una aplicación web interna para Android

Si quieres añadir una aplicación web que solo sea para uso privado en tu organización, publícala en Google Play administrado y se añadirá a la lista de aplicaciones. Consulta más información en el artículo Publicar aplicaciones web Android privadas.

Añadir una aplicación iOS privada

Para añadir una aplicación iOS que solo sea para uso privado en tu organización, súbela desde la consola de administración. Consulta más información en el artículo Gestionar aplicaciones iOS privadas.

Paso 2: Configurar los ajustes de la aplicación

Abrir sección  |  Ocultar todo y volver al principio

Cambiar quién puede instalar una aplicación gestionada y definir la prioridad de los grupos

Una vez que has añadido una aplicación a la lista, puedes ocultarla en Google Play administrado (si es una aplicación Android) o en la aplicación Google Device Policy para iOS (si es una aplicación iOS) desactivando el acceso de los usuarios. Cuando desactivas el acceso de los usuarios, los que ya tuvieran instalada la aplicación podrán seguir usándola y tus ajustes se aplicarán de todas formas.

Si quieres activar o desactivar el acceso de usuarios concretos, incluye sus cuentas en una unidad organizativa (para controlar el acceso según el departamento) o en un grupo de acceso (para permitir el acceso a determinados usuarios de un departamento o a usuarios de varios departamentos). Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business, y Cloud Identity Premium. Comparar ediciones

Esta opción requiere la gestión avanzada de dispositivos móviles

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación en la que quieras cambiar el acceso de los usuarios. Para revisar la configuración de acceso de usuarios de todos los grupos y las unidades organizativas, en Acceso de usuario, haz clic en Ver detalles.
  4. Haz clic en Acceso de usuarios.
  5. En la parte izquierda, haz clic en el grupo o la unidad organizativa donde quieras cambiar el acceso de usuarios. De forma predeterminada, se selecciona la unidad organizativa superior y el cambio se aplica a toda la organización.
  6. Activa o desactiva el acceso de usuarios según sea necesario. Por ejemplo:
    • Si quieres ocultar la aplicación gestionada de todos los usuarios cuando termines de configurarla, desactiva el acceso de usuarios en la unidad organizativa superior.
    • Para que solo algunos usuarios puedan acceder a la aplicación gestionada, desactiva el acceso de usuarios en el nivel organizativo superior y actívalo en grupos o unidades organizativas secundarias.

    Nota: Cuando el acceso de usuarios está activado en un grupo, este ajuste anula la configuración de la unidad organizativa. En cambio, no se puede desactivar de forma directa el acceso de usuarios de un grupo concreto. Al desmarcar la casilla Activado, los usuarios de ese grupo heredan el ajuste de grupos con una posición superior en la jerarquía o de la unidad organizativa del usuario.

  7. Si configuras el acceso de usuarios en varios grupos, revisa el orden de los grupos y define su prioridad:
    1. Haz clic en la aplicación y, a continuación, en Acceso de usuarios.
    2. En la parte izquierda, haz clic en Grupos.
    3. Arrastra los grupos para ordenarlos en función de cómo quieras que se aplique la configuración a un usuario que pertenezca a más de un grupo. Coloca el grupo con mayor prioridad al principio.
  8. Haz clic en Guardar. También puedes hacer clic en Anular en un unidad organizativa.

    Para restaurar más tarde el valor heredado, haz clic en Heredar (o en Sin definir, si se trata de un grupo).

Los cambios pueden tardar hasta 24 horas en aplicarse, pero suelen hacerlo más rápido. Más información

Configurar aplicaciones Android con configuraciones gestionadas

Ediciones compatibles con esta función: Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; G Suite Business, y Cloud Identity Premium. Comparar ediciones

Esta opción requiere la gestión avanzada de dispositivos móviles

Algunas aplicaciones Android tienen ajustes que puedes guardar como configuraciones gestionadas. Por ejemplo, una aplicación puede permitirte sincronizar datos solo cuando el dispositivo esté conectado a una red Wi‐Fi. Son los desarrolladores de las aplicaciones los que definen la configuración gestionada que se asigna de forma predeterminada a sus aplicaciones. Puedes comprobar si una aplicación es compatible con este tipo de configuración en Google Play administrado. Más información

Con las configuraciones gestionadas, puedes definir automáticamente los ajustes de las aplicaciones de un grupo o de una unidad organizativa sin que los usuarios tengan que hacer nada. Puedes crear varias configuraciones gestionadas de una misma aplicación y aplicar cada una de ellas a distintos grupos o unidades organizativas.

Crear una configuración gestionada

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación que quieras gestionar.

    Nota: Para ver solo las aplicaciones permitidas en una unidad organizativa o un grupo concretos, haz clic en Añadir un filtro y selecciona la unidad organizativa o el grupo.

  4. Haz clic en Configuraciones gestionadas y luego Añadir configuración gestionada.
    Si la aplicación no admite configuraciones gestionadas, esta opción no está disponible.
  5. Da un nombre a la configuración y defínela como quieras.
    Nota: Los desarrolladores de aplicaciones determinan las opciones de configuración que tienes disponibles. Si tienes alguna duda acerca de estos ajustes, ponte en contacto con ellos.
  6. Haz clic en Guardar.
  7. Asigna la configuración gestionada a una unidad organizativa o a un grupo tal como se describe en la siguiente sección.

Asignar configuraciones gestionadas a unidades organizativas o grupos concretos

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación que quieras gestionar.
  4. Haz clic en Configuración.
  5. En la parte izquierda, haz clic en la unidad organizativa o en el grupo al que quieras asignar una configuración gestionada.
  6. En Configuración gestionada, haz clic en el menú y selecciona la configuración gestionada que quieras aplicar.
  7. Haz clic en Guardar.

Para quitar una configuración gestionada de una unidad organizativa o un grupo, sigue los mismos pasos y selecciona Predeterminado.

Editar o eliminar una configuración gestionada

Para poder eliminar una configuración gestionada, primero hay que quitarla de las unidades organizativas o los grupos. Cuando lo haces, la aplicación vuelve a la configuración predeterminada definida por el desarrollador, salvo que le asignes otra configuración gestionada.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación que quieras gestionar.
  4. Haz clic en Configuraciones gestionadas.
  5. Haz clic en la configuración gestionada que quieras editar o eliminar.
  6. Si quieres editarla, hazlo y después haz clic en Guardar.
  7. Para eliminarla, haz clic en Eliminar.
Configurar aplicaciones iOS con configuraciones gestionadas

Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business, y Cloud Identity Premium. Comparar ediciones

Esta opción requiere la gestión avanzada de dispositivos móviles

Muchos desarrolladores de aplicaciones iOS utilizan la configuración de aplicación gestionada (AppConfig) para personalizar las aplicaciones y permitir que los administradores proporcionen ajustes de forma remota a los dispositivos gestionados.

Las configuraciones gestionadas se crean introduciendo un diccionario de configuración en forma de datos XML formados por pares clave-valor que sean relevantes para la aplicación. Puedes crear varias configuraciones gestionadas para una misma aplicación y aplicar diferentes configuraciones a distintos grupos o unidades organizativas. A diferencia de las aplicaciones Android, no hay configuraciones predeterminadas de la aplicación.

Ejemplo de diccionario de configuración

Puedes usar la herramienta AppConfig Generator para generar un diccionario de configuración para la aplicación, como se muestra en el siguiente ejemplo.

<dict>
    <key>Nombre visible</key>
    <string>Empresa de ejemplo LLC</string>
    <key>AllowGoogleSSO</key>
    <true/>
    <key>MaxAllowedAttempts</key>
    <integer>5</integer>
    <key>EnrolledToken</key>
    <string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>

Crear una configuración gestionada

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación que quieras gestionar.

    Nota: Para ver solo las aplicaciones permitidas en una unidad organizativa o un grupo concretos, haz clic en Añadir un filtro y selecciona la unidad organizativa o el grupo.

  4. Haz clic en Configuraciones gestionadasy luegoAñadir configuración.
  5. Indica un nombre para la configuración.
  6. Introduce el diccionario de configuración de la aplicación (ve a ejemplo).
    Nota: El desarrollador de la aplicación es quien define las opciones de configuración y los valores disponibles. Si tienes alguna pregunta sobre las opciones, ponte en contacto con el desarrollador. La gestión de endpoints de Google valida el formato XML en el diccionario de configuración, pero no comprueba si funciona con la aplicación.
  7. Haz clic en Guardar.
  8. Asigna la configuración gestionada a una unidad organizativa o a un grupo tal como se describe en la siguiente sección.

Asignar configuraciones gestionadas a unidades organizativas o grupos concretos

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación que quieras gestionar.
  4. Haz clic en Configuraciones gestionadas.
  5. Haz clic en la configuración gestionada que quieras editar o eliminar.
  6. Para editarla, realiza los cambios y haz clic en Guardar.
  7. Para eliminarla, haz clic en Eliminar.

Para quitar una configuración gestionada de una unidad organizativa o de un grupo, sigue los mismos pasos y elige Seleccionar configuración en la lista Configuración de aplicaciones gestionadas.

Editar o eliminar una configuración gestionada

Para poder eliminar una configuración gestionada, primero hay que quitarla de las unidades organizativas o los grupos. Cuando lo haces, la aplicación vuelve a la configuración predeterminada definida por el desarrollador, salvo que le asignes otra configuración gestionada.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación que quieras gestionar.
  4. Haz clic en Configuraciones gestionadas.
  5. Para eliminar una configuración gestionada, haz clic en Eliminar junto al nombre de la configuración.
  6. Para editar una configuración gestionada, haz clic en el nombre de la configuración, haz los cambios que quieras y haz clic en Guardar.
Definir permisos de ejecución de aplicaciones Android

Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business, y Cloud Identity Premium. Comparar ediciones

Esta opción requiere la gestión avanzada de dispositivos móviles

Antes de empezar: consulta cómo aplicar el ajuste a un departamento o un grupo si es necesario.

Algunas aplicaciones Android solicitan permisos a los usuarios mientras se ejecutan. Por ejemplo, pueden solicitar acceso al calendario o a la ubicación de un dispositivo. Puedes configurar cómo se gestionan las solicitudes de permisos de una aplicación concreta; la configuración que decidas en este caso tendrá una prioridad mayor que las preferencias de permisos de ejecución definidas en un dispositivo.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación que quieras gestionar.
  4. Haz clic en Permisos de ejecución. Esta opción no está disponible en las aplicaciones que no admiten este tipo de permisos.
  5. (Opcional) Para aplicar el ajuste solo a algunos usuarios, en el lateral, selecciona una unidad organizativa (que se suele usar para los departamentos) o un grupo de configuración (avanzado). Ver cómo

    La configuración de los grupos prevalece sobre las unidades organizativas. Más información

  6. En cada permiso de ejecución, elige una opción:
    • Para permitir el permiso de forma automática, selecciona Permitir.
    • Para denegar el permiso de forma automática, selecciona Denegar.
    • Para dejar que sea el usuario quien permita o deniegue el permiso, selecciona Preguntar al usuario.
    Nota: Si deniegas los permisos de ejecución de una aplicación, es posible que sus funciones se vean afectadas.
  7. Haz clic en Guardar. También puedes hacer clic en Anular en un unidad organizativa.

    Para restaurar más tarde el valor heredado, haz clic en Heredar (o en Sin definir, si se trata de un grupo).

Editar la configuración de aplicaciones

Antes de empezar: consulta cómo aplicar el ajuste a un departamento o un grupo si es necesario.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación que quieras editar.
    Nota: Para ver solo las aplicaciones que están activadas en una unidad organizativa o un grupo concretos, haz clic en Añadir un filtro.
  4. Haz clic en Configuración.
  5. (Opcional) Para aplicar el ajuste solo a algunos usuarios, en el lateral, selecciona una unidad organizativa (que se suele usar para los departamentos) o un grupo de configuración (avanzado). Ver cómo

    La configuración de los grupos prevalece sobre las unidades organizativas. Más información

  6. Edita la configuración. Los ajustes disponibles dependen de la plataforma y del tipo de gestión:
    Plataforma Opciones de la aplicación
    Android
    • Método de acceso: elige cómo obtendrán la aplicación los usuarios. Para aplicar una configuración gestionada antes de forzar la instalación de una aplicación, selecciona Disponible, configura la aplicación, aplica la configuración gestionada y modifica los ajustes de la aplicación para forzar su instalación.
      • Disponible: esta opción permite que los usuarios instalen la aplicación ellos mismos. No es obligatorio que la descarguen si no la necesitan.
      • Forzar la instalación: la aplicación se instala automáticamente en todos los dispositivos gestionados sin opción de inhabilitarla. Si quieres, puedes impedir que los usuarios desinstalen una aplicación instalada de manera forzada.
        La instalación forzada también está disponible en la gestión básica de dispositivos móviles con las ediciones Business Plus, Enterprise, G Suite Business y Cloud Identity Premium.
    • Permitir que los usuarios añadan widgets a la pantalla de inicio: permite que los usuarios creen un acceso directo en la pantalla de inicio si hay disponible un widget.
    • Usar como la aplicación de VPN siempre activa: si activas esta opción, el tráfico de aplicaciones de los perfiles de trabajo o de los dispositivos gestionados tendrá que pasar por esta aplicación. Se debe tener Android 7.0 o versiones posteriores. Con este ajuste, se crea una conexión de red más segura por la que transmitir el tráfico de un perfil de trabajo.
    • Momento de actualización automática de la aplicación: elige cuándo quieres que se instalen las actualizaciones de la aplicación:
      • Predeterminado: la aplicación se actualiza automáticamente cuando no se está ejecutando en primer plano y cuando el dispositivo está conectado a una red Wi‐Fi, se está cargando y no está en uso.
      • Prioridad alta: la aplicación se actualiza en cuanto el desarrollador publique una nueva versión y Google Play la revise. Si el dispositivo está sin conexión en ese momento, la aplicación se actualizará inmediatamente la próxima vez que se conecte a Internet.
      • Posponer: las actualizaciones de la aplicación se posponen 90 días después de que estén disponibles por primera vez. Pasados los 90 días, se instala automáticamente la versión más reciente que tenga disponible la aplicación. Para obtener más información, consulta este artículo sobre actualizaciones de las aplicaciones.
      Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus, y Cloud Identity Premium. Comparar ediciones
    • Canales de pruebas (opcional): selecciona las versiones de prueba preliminares de la aplicación que quieres que estén disponibles para los usuarios. Si se seleccionan varios canales, estará disponible el código de la versión superior. Para obtener información sobre cómo hacer que una aplicación esté disponible para las organizaciones, consulta Prueba cerrada: gestionar testers por organización
      Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus, y Cloud Identity Premium. Comparar ediciones
    iOS
    • Convertir en aplicación gestionada: activa este ajuste para tener más control sobre la aplicación y sus datos. Consulta más información en el artículo Cómo funcionan las aplicaciones iOS gestionadas.
    • Quitar esta aplicación cuando se elimine el perfil de configuración: si se trata de una aplicación gestionada, activa esta opción para desinstalarla automáticamente cuando se quite de un dispositivo el perfil de gestión del usuario. Si no activas este ajuste, las aplicaciones gestionadas permanecerán en los dispositivos de los usuarios.
    • Permitir que esta aplicación reciba datos de trabajo de la hoja para compartir de iOS: activa este ajuste para permitir que la aplicación reciba datos de trabajo aunque el uso compartido de datos con aplicaciones que no sean de Google Workspace esté restringido. Para obtener más información, consulta el artículo Acciones de datos.

    En las aplicaciones iOS, si desmarcas la opción Convertir en aplicación gestionada, la aplicación seguirá como gestionada en los dispositivos en los que ya estuviera instalada. No obstante, los usuarios verán un signo de exclamación rojo junto a la aplicación en la lista de Google Apps Device Policy y podrán cambiarla a no gestionada.

  7. Haz clic en Guardar. También puedes hacer clic en Anular en un unidad organizativa.

    Para restaurar más tarde el valor heredado, haz clic en Heredar (o en Sin definir, si se trata de un grupo).

Los cambios pueden tardar hasta 24 horas en aplicarse, pero suelen hacerlo más rápido. Más información

Permitir que los usuarios de Android vean datos personales y laborales en la aplicación

Esta opción requiere la gestión avanzada de dispositivos móviles

En las aplicaciones que lo admitan, puedes permitir que los usuarios vean sus datos personales y laborales en una aplicación. Por ejemplo, cuando este ajuste está activado en Google Calendar, los usuarios pueden elegir si quieren ver sus calendarios personales en su perfil de trabajo. Como este ajuste permite la comunicación entre perfiles cruzados (entre espacios personales y de trabajo), solo se debe activar para aplicaciones de confianza.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Haz clic en la aplicación Android que quieras actualizar.
  4. Haz clic en Configuración de aplicaciones conectadas.
  5. A la izquierda, haz clic en la unidad organizativa o el grupo que quieras permitir o bloquear.
  6. Si quieres permitir que los usuarios utilicen esta función, marca la casilla.
  7. Haz clic en Guardar.
Los cambios pueden tardar hasta 24 horas en aplicarse, pero suelen hacerlo más rápido. Más información

Paso 3: Gestionar la lista de aplicaciones

Abrir sección  |  Ocultar todo y volver al principio

Quitar aplicaciones

Cuando quitas una aplicación Android de la lista, los usuarios no pueden descargarla desde Google Play administrado ni desde la pestaña Aplicaciones de trabajo de Play Store. Si un usuario ya la tenía instalada, la aplicación permanecerá en el dispositivo, pero ya no estará gestionada. Si permites que los usuarios instalen cualquier aplicación de Google Play, podrán instalarla igualmente, pero ya no podrás gestionarla.

Cuando quitas una aplicación iOS de la lista, los usuarios no pueden descargarla desde la aplicación Google Device Policy. Si un usuario ya la tenía instalada y es una aplicación gestionada, permanecerá en el dispositivo como gestionada hasta que el usuario quite el perfil de Device Policy de su dispositivo. Los demás usuarios podrán descargarla desde el App Store, pero ya no podrás gestionarla.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Puedes eliminar aplicaciones concretas o varias a la vez:
    • Para eliminar una aplicación, búscala en la lista y haz clic en Más y luegoEliminar.
    • Para eliminar varias aplicaciones, marca la casilla situada junto a cada aplicación que quieras eliminar. En la parte superior, haz clic en Eliminar.
Organizar aplicaciones Android de Google Play administrado en colecciones
Puedes ayudar a tus usuarios a encontrar aplicaciones Android interesantes en la aplicación Google Play administrado. Consulta cómo organizar aplicaciones Android gestionadas en colecciones.

Paso 4: Supervisar aplicaciones en dispositivos gestionados

Abrir sección  |  Ocultar todo y volver al principio

Ver cómo se distribuyen las aplicaciones
Puedes ver todas las aplicaciones disponibles en una unidad organizativa o un grupo, o qué unidades organizativas y grupos tienen acceso a una aplicación móvil concreta:
  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.

  3. Para consultar las aplicaciones a las que puede acceder una unidad organizativa o un grupo concretos, sigue estos pasos:
    1. Haz clic en Añadir un filtro.
    2. Haz clic en Unidad organizativa o en Grupo.
    3. Selecciona la unidad organizativa o el grupo que quieras revisar.
  4. Para consultar la distribución de una aplicación concreta, coloca el cursor sobre la fila de la aplicación que quieras te interese y haz clic en Detalles de acceso. Se abrirá un panel con los grupos y las unidades organizativas, así como su estado de acceso a las aplicaciones.
Ver las aplicaciones instaladas en un dispositivo
En los dispositivos iOS, se requiere la gestión avanzada de dispositivos móviles.
Puedes ver una lista con todas las aplicaciones gestionadas que están instaladas en el dispositivo de un usuario, con información sobre la versión:
  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. Ve a Menú y luego Dispositivosy luegoInformación general.
  3. Haz clic en la tarjeta Dispositivos móviles.
  4. Haz clic en la fila del dispositivo cuya información quieres ver.
    Consejo: Si tu organización tiene muchos dispositivos móviles, puedes restringir la búsqueda haciendo clic en Añadir un filtro. Consulta más información en el artículo Buscar dispositivos móviles concretos.
  5. Haz clic en Aplicaciones descargadas. En la tabla se muestran la aplicación, su versión y su ID. En las aplicaciones Android, también se obtiene el valor de hash SHA-256.
Revisar cambios introducidos en aplicaciones y exportar datos de eventos de registro (solo en la gestión avanzada)
Ediciones compatibles con esta función: Frontline Standard; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; G Suite Business, y Cloud Identity Premium. Comparar ediciones
Nota: Para auditar aplicaciones en dispositivos Android personales que no tengan un perfil de trabajo, activa la auditoría de aplicaciones.

En Eventos de registro de dispositivos, filtra el registro por Nombre del eventoy luegoCambio en una aplicación del dispositivo. Puedes filtrar la lista por tipos de dispositivos específicos, eventos de cambio en aplicaciones de dispositivos, el nombre del paquete de aplicaciones, etc.

Una vez creado el filtro, puedes exportar los datos de eventos de registro.

Automatizar la supervisión de aplicaciones mediante reglas (solo con la gestión avanzada)
Ediciones compatibles con esta función: Frontline Standard; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade, y Cloud Identity Premium. Comparar ediciones
Consulta las instrucciones en el artículo Automatizar tareas de gestión de dispositivos móviles con reglas.

Responder a incidentes de seguridad de las aplicaciones

Si cabe la posibilidad de que se vulnere la cuenta de un usuario a través de una aplicación (porque ha perdido su dispositivo o se lo han robado) o si detectas hay una aplicación maliciosa en los dispositivos de los usuarios, hay varias formas de proceder.

Para impedir el acceso no autorizado, consulta estos artículos:

Para bloquear el acceso de una aplicación a los servicios de Google, ve a Control de acceso de aplicaciones y configúrala como restringida o bloqueada. Consulta más información en el artículo Añadir una aplicación nueva.


Google, Google Workspace, así como las marcas y los logotipos relacionados, son marcas de Google LLC. Todos los demás nombres de empresas y productos son marcas de las empresas con las que están asociadas.

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
13546512604556798360
true
Buscar en el Centro de ayuda
true
true
true
true
true
73010
false
false