Aplicar ajustes a los dispositivos móviles Android

  Si tienes la edición gratuita antigua de G Suite, actualízala a G Suite Basic para conseguir esta función. 

Como administrador, puedes aplicar diferentes ajustes de políticas para controlar el modo en que los usuarios acceden a sus dispositivos Android e interactúan con ellos.

Antes de empezar

Localizar los ajustes

  1. Inicia sesión en tu Consola de administración de Google.

    Inicia sesión con tu cuenta de administrador (no termina en @gmail.com).

  2. En la página principal de la consola de administración, ve a Administración de dispositivos.

    Para ver Administración de dispositivos, es posible que tengas que hacer clic en la opción Más controles situada en la parte inferior.

  3. A la izquierda, haz clic en Ajustes de Android.
  4. (Opcional) A la izquierda, selecciona la organización a la que quieres aplicar los ajustes.
  5. Selecciona una categoría y marca la casilla de cada ajuste que quieras aplicar. Para obtener más información sobre los diferentes ajustes, consulta la sección Más información acerca de los ajustes de este artículo.
  6. Cuando realices un cambio, haz clic en Guardar.

Más información acerca de los ajustes

Abrir todo   |   Cerrar todo

Configuración general

Puedes gestionar la auditoría de las aplicaciones, la sincronización y eliminación de cuentas, los detalles y los widgets de la pantalla de bloqueo, así como el Administrador de Dispositivos Android.

Auditoría de las aplicaciones
Permite a los administradores ver información sobre las aplicaciones instaladas en los dispositivos que tienen una cuenta corporativa en su espacio personal. Marca la casilla Habilitar la auditoría de aplicaciones en el espacio personal para ver: 

Nota: En los dispositivos que pertenecen a la empresa o que tienen configurado un perfil de trabajo, la auditoría de las aplicaciones se realiza automáticamente. 

Eliminación automática de la cuenta
Cuando un dispositivo alcanza un determinado número de días de inactividad, se borran automáticamente los datos de la cuenta corporativa. Se pedirá al usuario que vuelva a conectarse a Internet para sincronizar el dispositivo antes de que el sistema retire la cuenta. Esta operación la realiza la aplicación Google Apps Device Policy. Debes especificar cuántos días pueden transcurrir desde que se realiza la última operación de sincronización hasta que se retira la cuenta.
Notificaciones
Muestra notificaciones (como los remitentes y asuntos de correos electrónicos) en la pantalla de dispositivos bloqueados. Déjala desmarcada si prefieres que el dispositivo no muestre datos de notificaciones. Este ajuste se aplica tanto a los usuarios que acceden a los datos corporativos desde perfiles de trabajo en sus dispositivos personales, como a los que utilizan dispositivos corporativos. Este ajuste está disponible en dispositivos Android 5.0 Lollipop y versiones posteriores.
Permitir widgets de pantalla de bloqueo
Controla si los usuarios pueden añadir widgets, como los de correo electrónico o de calendario, a la pantalla de bloqueo de sus dispositivos. Este tipo de widgets se admiten en las versiones de 4.2 Jelly Bean a 4.4 KitKat de Android.
Eliminación remota de datos por parte del usuario en Android
Permite que los usuarios de dispositivos Android accedan al Administrador de Dispositivos Android. Si un usuario pierde su dispositivo Android, puede usar este administrador para localizarlo. También puede hacer sonar el dispositivo, bloquearlo o borrar sus datos de forma remota. Para obtener más información, consulta el artículo Encontrar tu dispositivo Android
Dispositivos Android más antiguos
Con este ajuste, se mantiene la compatibilidad con los dispositivos más antiguos, ya que solo se aplican las políticas que se admiten en esos dispositivos. Si activas esta opción, los dispositivos más antiguos podrán seguir sincronizando datos de empresa sin usar almacenamiento cifrado aunque apliques el ajuste que exige el cifrado en los dispositivos con Android 3.0 Honeycomb y versiones posteriores.

Perfil de trabajo

Con perfiles de trabajo, puedes separar las aplicaciones de tu organización de las aplicaciones personales, así como ofrecer y gestionar aplicaciones a través de tu lista blanca. Por su parte, tus usuarios mantienen un espacio privado en sus dispositivos personales que utilizan en el trabajo, al que solo ellos pueden acceder. Para obtener más información, consulta el artículo ¿Qué es un perfil de trabajo? 

Configuración de perfiles de trabajo
Android 5.0 Lollipop y versiones posteriores
Controla la creación de perfiles de trabajo en los dispositivos Android personales que se usan en tu organización. 
Los usuarios pueden añadir una cuenta de empresa gestionada a dispositivos con un perfil de trabajo. En este perfil, puedes ofrecer y gestionar aplicaciones de empresa mediante listas blancas. Una vez descargadas, las aplicaciones gestionadas aparecen con el icono de Android Enterprise Android for Work, lo que permite distinguirlas fácilmente de las aplicaciones personales. Más información sobre cómo incluir aplicaciones Android en listas blancas
Junto a Configuración del perfil de trabajo, haz clic en la flecha hacia abajo Flecha hacia abajo y elige una opción:
  • Opcional para el usuario: selecciona esta opción para solicitar a los usuarios que creen un perfil de trabajo cuando registren el dispositivo para poder gestionarlo. Aunque un usuario no cree un perfil de trabajo, puede sincronizar los datos de empresa igualmente. Sin embargo, tanto tú como otros administradores podéis realizar cambios para proteger los datos de empresa del dispositivo. De este modo, podéis borrar todos los datos de un dispositivo en el caso de que se llegase a perder.
  • Aplicar: selecciona esta opción para solicitar a los usuarios que configuren un perfil de trabajo en su dispositivo. Los usuarios no pueden sincronizar datos de empresa a menos que acepten el perfil de trabajo, y no pueden rechazarlo. Si los dispositivos Android sin perfiles de trabajo ya están registrados para poder gestionarse, se solicita a los usuarios que creen uno. Los datos dejarán de sincronizarse con los dispositivos hasta que se active el perfil de trabajo correspondiente. Si estos no admiten perfiles de trabajo, no se aplica este ajuste. Comprueba las propiedades de los dispositivos en la consola de administración para averiguar si un dispositivo concreto admite perfiles de trabajo. Si quieres obtener más información, consulta el artículo Ver la información de los dispositivos móviles.
  • Inhabilitar: selecciona esta opción para impedir que los usuarios del dispositivo configuren un perfil de trabajo. No se aplicará a los perfiles de trabajo que ya estén configurados en los dispositivos registrados.
Contraseña del perfil de trabajo
Android 7.0 Nougat y versiones posteriores

Aplica los ajustes de contraseña solo a las aplicaciones que se ejecutan en un perfil de trabajo del usuario y permite que los usuarios configuren la pantalla de bloqueo de sus dispositivos. En los dispositivos con una versión anterior a Android 7.0, los ajustes de contraseña se aplican a todo el dispositivo.

Aplicaciones y uso compartido de datos

Puedes dar permiso a los usuarios para instalar aplicaciones, así como controlar lo que pueden compartir desde las aplicaciones que tienen instaladas. Salvo que se indique lo contrario, estos ajustes se aplican tanto a los dispositivos que pertenecen a la empresa como a los dispositivos personales de los usuarios que tengan instalado un perfil de trabajo.

Configuración de aplicaciones
Permite a los usuarios mostrar notificaciones, forzar la detención de una aplicación (detener procesos), desinstalar actualizaciones, inhabilitar aplicaciones y borrar los datos, la caché o los ajustes predeterminados. Este ajuste solo se puede aplicar a dispositivos Android 6.0 Marshmallow y versiones posteriores que pertenezcan a la empresa.
Verificar aplicaciones
Permite a los usuarios desactivar el ajuste Verificar aplicaciones, que ayuda a evitar la instalación de software dañino. También analiza periódicamente los dispositivos para detectar aplicaciones potencialmente dañinas. Este ajuste solo se puede aplicar a dispositivos Android 6.0 Marshmallow y versiones posteriores que pertenezcan a la empresa. Para obtener más información, consulta el artículo Protegerse frente a aplicaciones dañinas.
Transferencia de archivos a través de USB
Permite a los usuarios utilizar una conexión USB en sus dispositivos móviles para transferir archivos. Este ajuste solo se puede aplicar a dispositivos Android 6.0 Marshmallow y versiones posteriores que pertenezcan a la empresa.
Fuentes desconocidas
Permite a los usuarios descargar aplicaciones de otras fuentes además de Google Play Store. Desmarca esta casilla si quieres aumentar la seguridad al impedir que se descarguen aplicaciones de fuentes desconocidas. Puede aplicarse a dispositivos Android 5.0 Lollipop y versiones posteriores.
Opciones para desarrolladores
Permite a los usuarios utilizar opciones para desarrolladores en sus dispositivos. Si inhabilitas este ajuste, los usuarios que dispongan de Android para empresas en su dispositivo todavía podrán habilitar opciones para desarrolladores en su espacio personal, pero no en su perfil de trabajo. Por ejemplo, los usuarios pueden transferir aplicaciones (descargarlas y luego usar un administrador de archivos para instalarlas) de su ordenador a su espacio personal, pero no a su perfil de trabajo. Puede aplicarse a dispositivos Android 5.0 Lollipop y versiones posteriores.
Compartir ubicación
Permite a los usuarios activar o desactivar el servicio de ubicación de Google. Las aplicaciones utilizan información de ubicación para proporcionar determinados servicios, como mostrar el estado del tráfico o encontrar restaurantes cercanos. Además, con este ajuste los usuarios pueden gestionar su dispositivo Android desde la página Mis dispositivos. Puede aplicarse a dispositivos Android 5.0 Lollipop y versiones posteriores.
Captura de pantalla
Permite a los usuarios realizar capturas de pantalla en sus dispositivos móviles. Si desactivas este ajuste, los usuarios solo podrán hacer capturas de pantalla con sus aplicaciones personales. Puede aplicarse a dispositivos Android 5.0 Lollipop y versiones posteriores.
Compartir en otros perfiles

Este ajuste se puede aplicar a dispositivos Android 5.0 Lollipop y versiones posteriores, excepto si se indica lo contrario.

Controla si los usuarios pueden compartir datos y archivos (por ejemplo, fotos) de su perfil de trabajo en el espacio personal de su dispositivo. 

Al marcar la casilla Permitir que se comparta contenido entre el perfil de trabajo y el espacio personal, se activan las siguientes funciones: 

  • El contenido del perfil de trabajo se podrá compartir con aplicaciones del espacio personal del usuario. Por ejemplo, un usuario puede añadir documentos del trabajo a su aplicación de Gmail personal. 
  • La información de ID de llamada del perfil de trabajo se muestra en el espacio personal al recibir llamadas.
  • (Solo en G Suite) Los usuarios pueden buscar contactos de G Suite desde su espacio personal si utilizan dispositivos Android 7.0 Nougat o versiones posteriores.
  • Las URL se abren en el espacio personal si no hay ningún navegador en el perfil de trabajo.
  • Una aplicación de mapas del perfil personal abre una ubicación geográfica si no hay ninguna aplicación de mapas en el perfil de trabajo.
Copiar y pegar datos de un perfil a otro
Permite a los usuarios copiar texto de cualquier aplicación de su perfil de trabajo y pegarlo en una aplicación de su espacio personal. Puede aplicarse a dispositivos Android 5.0 Lollipop y versiones posteriores.  
Android Beam
Permite a los usuarios de dispositivos Android compartir contenido a través de Comunicación de campo cercano (NFC). Desmarca la casilla si quieres impedir que se utilice Android Beam.
Permisos de tiempo en ejecución

Si deniegas permisos de tiempo en ejecución, es posible que la funcionalidad de algunas aplicaciones se vea afectada.

Define cómo se gestionan de manera predeterminada las solicitudes de permiso de tiempo en ejecución de las aplicaciones. Las preferencias de permisos que se hayan configurado en una aplicación concreta tienen más prioridad que la configuración predeterminada. Para obtener más información, consulta Gestionar permisos de tiempo en ejecución de aplicaciones Android. Este ajuste se puede aplicar a dispositivos con Android 6.0 Marshmallow y versiones posteriores.

Usuarios y cuentas

Dispositivos que pertenecen a la empresa y dispositivos personales con perfiles de trabajo

Añadir usuarios

Esta función solo está disponible en dispositivos con Android 6.0 Marshmallow

Permite que el usuario del dispositivo principal añada perfiles de usuario al dispositivo. Cada perfil de usuario tiene en su dispositivo espacio personal destinado a cuentas, aplicaciones, ajustes, etc. 

Quitar usuarios

Android 6.0 Marshmallow y versiones posteriores propiedad de una empresa

Permite que el usuario del dispositivo principal quite perfiles de usuario del dispositivo. Cuando se borra un perfil de usuario, también se borran las cuentas que se añadieron a ese perfil.

Cuentas

Android 5.0 Lollipop y versiones posteriores

Controla si los usuarios pueden añadir y quitar cuentas en el perfil de trabajo de su dispositivo. 

Solo se puede añadir una cuenta gestionada de empresa a dispositivos con un perfil de trabajo. Para impedir que los usuarios añadan más tipos de cuentas, desmarca la casilla Permitir añadir y quitar cuentas.

Cuentas de Google

Android 5.0 Lollipop y versiones posteriores

Permite que los usuarios añadan cuentas de empresa o de Google al perfil de trabajo de su dispositivo. Para activar este ajuste, el ajuste Cuentas, situado encima, también debe estar activado. 

Solo se puede añadir una cuenta gestionada de empresa a un dispositivo con perfil de trabajo. Aunque desactives el ajuste Cuentas, los usuarios aún podrán añadir cuentas de Google a su perfil de trabajo o a su dispositivo a través de Microsoft® Exchange®, IMAP o POP3.

Redes

Puedes gestionar la forma en que los usuarios acceden a las redes. Este ajuste se puede aplicar a dispositivos Android 6.0 y versiones posteriores que pertenecen a la empresa. 

Wi‑Fi
Permite a los usuarios cambiar la configuración de red Wi‑Fi en sus dispositivos móviles. 
Bluetooth
Permite a los usuarios cambiar la configuración de Bluetooth® en sus dispositivos móviles. En dispositivos con Android 6.0 Marshmallow y versiones posteriores, para que este ajuste funcione, debes aplicar el ajuste Compartir ubicación (situado en Uso compartido de datos y aplicaciones).
Conexión VPN
Permite a los usuarios añadir, editar, eliminar una red privada virtual (VPN) o conectarse a ella en sus dispositivos. Para acceder a la configuración de una VPN, los usuarios deben tocar Ajustes > Conexiones inalámbricas y redes > Más > VPN.
Conexión compartida
Permite a los usuarios configurar y usar un punto de acceso Wi‑Fi o servicios de conexión compartida a través de Bluetooth o USB.
Redes móviles
Permite a los usuarios cambiar los ajustes de acceso a datos y de itinerancia en sus dispositivos. Con este ajuste, los usuarios también pueden elegir si desean que se muestre o no el nombre de la red móvil en la barra de estado. También les permite cambiar el nombre del punto de acceso (APN) y elegir un operador de red de telefonía móvil. 
Difusiones móviles
Permite a los usuarios recibir notificaciones de difusión, como, por ejemplo, alertas sobre emergencias climatológicas (aún no disponible en España) o de niños desaparecidos (AMBER) si los dispositivos de los usuarios tienen una tarjeta SIM. 

Funciones del dispositivo

Puedes permitir que los usuarios accedan a las opciones de hardware. Estos ajustes solo pueden aplicarse a dispositivos Android 6.0 y versiones posteriores que pertenecen a la empresa.

Medios físicos
Permite a los usuarios insertar una tarjeta SD en dispositivos con ranuras para tarjetas SD externas y transferir datos o aplicaciones. Las tarjetas SD se suelen usar como un medio de almacenamiento extraíble. 
Credenciales de confianza
Permite que los usuarios modifiquen los certificados de las autoridades de certificación (CA) de su perfil de trabajo en su Ajustes > Seguridad > Credenciales de confianza, en su dispositivo móvil. Si esta opción no está marcada, los usuarios pueden ver los certificados de CA de su perfil de trabajo pero no modificarlos. 
Micrófono
Permite utilizar los micrófonos de los dispositivos. Desmarca esta casilla si quieres silenciar el micrófono y evitar que se vuelva a activar. La ventaja de dejar el micrófono desactivado es que se impide que alguna aplicación malintencionada pueda usar las funciones del micrófono para grabar el sonido que se produce cerca del dispositivo. 
Altavoz
Permite utilizar los altavoces de los dispositivos. Desmarca esta casilla si quieres silenciar el altavoz en las aplicaciones del perfil de trabajo y evitar que se vuelva a activar. 
Configuración de PIN de restricción de administrador
El PIN de restricción del administrador se sincroniza con los dispositivos de los usuarios. Mientras esté habilitado este ajuste, se pedirá a los usuarios que introduzcan este PIN si intentan recuperar el estado de fábrica del teléfono o cambiar los ajustes de Wi‑Fi o Bluetooth. El PIN debe ser un número de al menos 5 cifras. Si desmarcas esta casilla, se reconocerá el PIN de restricción de administrador anterior y ya no podrás cambiarlo otra vez hasta que vuelvas a habilitar este ajuste.
Recuperar estado de fábrica

Controla si los usuarios pueden recuperar el estado de fábrica del dispositivo. Al recuperar el estado de fábrica, se eliminan todos los datos, las aplicaciones y las opciones de configuración del dispositivo, incluidas las que hayan configurado los administradores mediante la gestión de dispositivos. 

Al activar este ajuste, puedes usar la configuración de protección de la recuperación del estado de fábrica para permitir que los administradores accedan a un dispositivo en el que se haya recuperado el estado de fábrica. Esta opción puede ayudar a prevenir que se bloqueen dispositivos si el usuario no consigue acceder a su cuenta después de que se haya recuperado el estado de fábrica del dispositivo.

Configuración de protección de la recuperación del estado de fábrica

Permite que determinadas cuentas de administrador accedan a un dispositivo después de haber recuperado el estado de fábrica. En el caso de los dispositivos que sean propiedad de la empresa (los que se añaden a la consola de administración con el número de serie), después de recuperar el estado de fábrica, solo podrán acceder al dispositivo las cuentas a las que des permiso. En el caso de los dispositivos personales en modo de propietario de dispositivo, sus propietarios también pueden acceder a ellos. 

Haz clic en Añadir una cuenta e introduce la dirección de correo electrónico de los administradores a los que quieres permitir acceder a un dispositivo después de recuperar el estado de fábrica.

Nota: Si utilizas este ajuste y tienes que recuperar la configuración del estado de fábrica de un dispositivo, asegúrate de que puedas acceder a cualquier cuenta de administrador asociada antes de hacerlo. Puedes consultar algunos consejos más adelante. El servicio de asistencia no puede desbloquear ni restaurar de forma remota los dispositivos en los que se haya recuperado el estado de fábrica. Si tienes problemas para desbloquear uno, ponte en contacto con su fabricante para obtener ayuda.

Consejos

  • Puedes introducir hasta diez direcciones de correo electrónico. Te recomendamos que introduzcas más de una dirección de correo electrónico por si hubiera problemas con alguna de ellas. 
  • Asegúrate de que las direcciones de correo electrónico que introduzcas estén activas y que no se hayan eliminado ni suspendido nunca. Si una cuenta se ha suspendido o eliminado alguna vez, es posible que no se pueda acceder al dispositivo en el que se que haya recuperado el estado de fábrica, incluso aunque la cuenta se haya restaurado. 
  • No introduzcas direcciones de correo electrónico de un grupo: no pueden acceder a los dispositivos en los que se ha recuperado el estado de fábrica.
  • Antes de recuperar el estado de fábrica de un dispositivo, sigue estos pasos:
    • Cierra sesión y quita la cuenta de empresa de su usuario.
    • Si el usuario ha olvidado su contraseña, cámbiala. Hazlo antes de borrar los datos del dispositivo. Si no lo haces, es posible que el usuario tenga que esperar al menos 24 horas hasta que pueda volver a iniciar sesión en el dispositivo.
Editar hora
Permite a los usuarios establecer la fecha y hora en sus dispositivos. Desmarca la casilla para impedir que los usuarios definan la fecha y hora.
Itinerancia de datos
Permite a los usuarios acceder a los servicios de datos cuando están en itinerancia (es decir, cuando utilizan el dispositivo fuera del área donde opera su proveedor de telefonía móvil). Desmarca esta casilla para impedir el acceso a Internet cuando se esté en itinerancia. Estos ajustes solo pueden aplicarse a dispositivos Android 7.0 Nougat y versiones posteriores.
Inicio seguro
Permite a los usuarios reiniciar sus dispositivos en modo seguro. En este modo, cuando el dispositivo se reinicia, solo se ejecutan las aplicaciones preinstaladas, mientras que las aplicaciones de otros proveedores se inhabilitan. Desmarca esta casilla para impedir que los usuarios reinicien sus dispositivos en modo seguro. 
En los dispositivos Android que no tienen instalada la aplicación Google Apps Device Policy, cuando se permite a los usuarios utilizar el modo seguro, la aplicación de política de dispositivos no puede ejecutarse y, por lo tanto, el dispositivo no puede acceder a los datos de empresa. Te recomendamos que no permitas que se acceda en modo seguro. 

Temas relacionados

 
¿Te ha sido útil este artículo?
¿Cómo podemos mejorar esta página?