Asigna privilegios de administrador de administración de dispositivos

Para administrar los dispositivos de tu organización, debes ser administrador con privilegios de administración de dispositivos móviles. Los administradores avanzados tienen estos privilegios de forma predeterminada. También puedes asignar privilegios de administrador limitados a algunos usuarios para que te ayuden con las tareas de administración de dispositivos de tu organización.

¿Qué privilegios puedo delegar?

Los usuarios con privilegios de administración de dispositivos móviles pueden realizar las siguientes tareas en las unidades organizativas para las que tienen privilegios:

  • Revisar dispositivos y detalles de dispositivos
  • Realizar tareas de administración, como aprobar, bloquear, borrar y restablecer dispositivos
  • Aplicar la configuración de dispositivos móviles y extremos

Además, solo los administradores que tienen privilegios para tu organización de nivel superior pueden hacer lo siguiente:

  • Acceder a informes de dispositivos y eventos de registro
  • Automatizar las tareas de administración de dispositivos móviles con reglas
  • Administrar apps web y para dispositivos móviles
  • Distribuir apps para iOS con el Programa de compras por volumen (VPP) de Apple
  • Administrar el certificado push de Apple de tu organización

Limitaciones conocidas

Las siguientes limitaciones se aplican cuando se usa un rol personalizado de administración de dispositivos:

  • Administración avanzada de iOS : Los administradores con un rol asignado a una unidad organizativa específica no pueden seleccionar Administración avanzada para dispositivos iOS. Este parámetro de configuración requiere privilegios de administrador avanzado.
  • Banner de certificado push de Apple: En la página Configuración universal, es posible que aparezca un mensaje que diga: "Para habilitar la administración avanzada de iOS, debes configurar un certificado push de Apple". Debido a que solo los administradores avanzados pueden administrar estos certificados, los administradores sin privilegios de administrador avanzado pueden ignorar este mensaje.

Paso 1: Crea un rol personalizado de administración de dispositivos

  1. En la Consola del administrador de Google, ve a Menú y luego Cuenta y luego Roles de administrador.

    Debes acceder como administrador avanzado para realizar esta tarea.

  2. Haz clic en Crear rol nuevo.
  3. Ingresa un nombre y, de manera opcional, una descripción para el rol, y haz clic en Continuar.
  4. En Nombre del privilegio, desplázate hasta Servicios y luego Administración de dispositivos móviles.
  5. Marca la casilla Administrar dispositivos y configuración.

    Sugerencia: Usa el cuadro de búsqueda Privilegios de la Consola del administrador para encontrar el privilegio por nombre.

  6. Haz clic en Continuar.

  7. Haz clic en Crear rol.

Paso 2: Asigna el rol a un usuario

  1. En la página del rol personalizado de administración de dispositivos, haz clic en Asignar miembros.
  2. Ingresa un usuario y presiona Intro o Retorno en el teclado.
  3. Opcional: Para restringir los privilegios de administración de dispositivos del usuario a una unidad organizativa específica, junto al usuario, haz clic en la unidad organizativa.
  4. Selecciona la unidad organizativa y haz clic en Listo.
  5. Haz clic en Asignar rol.
  6. Si la opción Aprobación de varias partes para administrar roles (Consola del administrador) está activada, recibirás un mensaje que indica que otro administrador debe aprobar tu actualización. Para enviar tu solicitud a otro administrador, ingresa un mensaje (opcional) y haz clic en Enviar solicitud. Tu solicitud vencerá después de 3 días. Para obtener más información, consulta Aprobación de varias partes para acciones sensibles.

Crea un rol de administrador para una unidad organizativa