Administra las apps para dispositivos móviles de tu organización

Ediciones admitidas para estas funciones (excepto cuando se indique lo contrario): Frontline Starter, Frontline Standard y Frontline Plus; Business Starter, Business Standard y Business Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard, Education Plus y Endpoint Education Upgrade; Essentials, Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business; Cloud Identity Free y Cloud Identity Premium.  Comparar tu edición

Como administrador, puedes controlar qué apps pueden encontrar e instalar los usuarios de dispositivos iOS y Android para el trabajo o la institución educativa. Para ello, agrégalas a la lista de apps web y para dispositivos móviles en la Consola del administrador de Google. Puedes agregar apps públicas, como apps de terceros para la seguridad, la administración de documentos y la empresa, y apps privadas. Si bien puedes agregar una app pública pagada a la lista, no puedes comprarla de forma masiva para tus usuarios a través de la administración de extremos de Google.

En esta página, encontrarás lo siguiente:

Antes de comenzar: Obtén información sobre cómo funciona la lista de apps

Requisitos

Las funciones requieren la Administración avanzada de dispositivos móviles, excepto donde se indique lo contrario.

  • Haz que las apps para Android sean administradas*
  • Cómo administrar apps para iOS
  • Instala de manera automática apps para Android‡#
  • Bloquear la instalación de apps para Android no administradas
  • Impedir que los usuarios desinstalen una app para Android
  • Permitir widgets de acceso directo de apps para Android
  • Cómo establecer una app para Android como el servicio de VPN
  • Establece la configuración de la app por grupo o unidad organizativa secundaria#

*También se admite para la administración básica de dispositivos móviles

Todos los usuarios de iPhone y iPad de tu organización deben instalar la app de Google Device Policy si administras alguna app para iOS.

También se admite la administración básica de dispositivos móviles con las ediciones Business Plus, Enterprise, G Suite Business y Cloud Identity Premium Nota: No puedes distribuir apps a los dispositivos personales de los usuarios si estos inscribieron sus dispositivos como propios y no crearon un perfil de trabajo. Este modo de configuración (modo de administrador del dispositivo) solo está disponible en Android 9.0 y versiones anteriores, y está obsoleto.

#No está disponible para Education Fundamentals

Cómo funcionan las apps para Android administradas

Experiencia del administrador

Cuando agregas una app a la lista, se administra automáticamente. Cuando un usuario instala una app administrada, tienes más control sobre ella:

  • Puedes controlar algunos parámetros de configuración de las apps administradas, como si la app se instala automáticamente en los dispositivos y si los usuarios pueden desinstalarla.
  • Las apps administradas se quitan automáticamente de un dispositivo cuando el usuario quita su cuenta de trabajo o de institución educativa.
  • Si un usuario abandona tu organización o pierde su dispositivo, puedes quitar solo su cuenta de trabajo y las apps administradas en lugar de borrar todo el dispositivo. Más información
  • Si usas la administración avanzada de dispositivos móviles, puedes restringir las apps que los usuarios pueden usar con su cuenta laboral o educativa solo a las apps administradas.

Algunas apps para dispositivos móviles de Google ya se agregaron a la lista, como Gmail y Google Drive.

Experiencia del usuario

Los usuarios obtienen apps de Google Play Store administrado en la pestaña Apps de trabajo. Para obtener más información, consulta Cómo usar Google Play en tu organización para obtener apps administradas.

En el dispositivo, las apps administradas se marcan con un maletín para que sean fáciles de distinguir de las apps personales.

Si su dispositivo lo admite y usas la administración avanzada de dispositivos móviles, recomienda a los usuarios que configuren un perfil de trabajo para mantener separadas las apps personales y laborales.

Cómo funcionan las apps para iOS administradas

Experiencia del administrador

Cuando agregas una app pública para iOS a la lista de apps y marcas la opción Convertir en app administrada, activas la administración de apps y tienes más control sobre la app. Las apps privadas para iOS se configuran automáticamente como administradas. Ten en cuenta lo siguiente sobre las actualizaciones públicas de la app para iOS:

  • Control del administrador: En el caso de las apps públicas para iOS, los administradores no pueden controlar las actualizaciones automáticas de las apps. Puede haber una demora entre el momento en que se lanza una nueva versión de la app en App Store y el momento en que está disponible para la distribución administrada.
  • Control del usuario: Los usuarios controlan cuándo se actualizan las apps públicas desde la app de Google Device Policy.
  • Comportamiento del botón "Actualizar": El botón "Actualizar" de la app de Google Device Policy se basa en la información del servicio de MDM de Apple, que no siempre está actualizada. Esto significa que es posible que el botón Actualizar siga apareciendo durante un día o más después de que se actualice una app, ya que el dispositivo almacenó en caché un estado de actualización desactualizado.

En el caso de las apps administradas, haz lo siguiente:

  • Si un usuario abandona tu organización o pierde su dispositivo, puedes quitar solo su cuenta de trabajo y las apps administradas en lugar de borrar todo el dispositivo. Más información
  • Puedes administrar las apps en el dispositivo hasta que el usuario desinstale el perfil de configuración de administración del dispositivo móvil de Google. Puedes configurar las apps para iOS administradas para que se desinstalen automáticamente del dispositivo cuando el usuario quite el perfil de configuración.

Si no marcas la opción Convertir en app administrada cuando agregas una app pública, se desactiva la administración de apps. Los usuarios pueden instalarla desde App Store y no tendrás control sobre ella. Solo puedes administrar la app si la descarga a través de la app de Google Device Policy.

Nota: Cuando quitas una app pública de la lista de apps, es posible que se desinstale automáticamente de los dispositivos de los usuarios o que estos puedan seguir usándola. El resultado depende de cuándo el usuario instaló la app:

  • Instalada antes del 30 de noviembre de 2020: La app se desinstala cuando la quitas de la lista.
  • Instalada a partir del 30 de noviembre de 2020: La app permanece en el dispositivo y el usuario puede usarla.

Para revisar cuándo se instaló una app en un dispositivo, ve a Eventos de registro del dispositivo y filtra por Nombre del evento y luegoCambio en la aplicación del dispositivo y luegoInstalar.

Experiencia del usuario

Cuando activas la administración de apps y la app está instalada en el dispositivo, los usuarios deben aceptar la administración de apps. Si un usuario instala la app desde Apple App Store, la app no se administrará. Los usuarios aún pueden abrir una app no administrada. Para evitar interrupciones en el flujo de trabajo, los usuarios deben instalar la app como administrada desde la app de Device Policy en lugar de hacerlo desde App Store.

Los usuarios pueden verificar qué apps se administran en la app de Device Policy de la siguiente manera:

  • Marca de verificación verde: Administrado
  • Marca de verificación gris: No administrada
  • Signo de exclamación rojo: El estado de administración de la app requiere atención por uno de los siguientes motivos:
    • La administración de apps está activada, pero el usuario aún no la aceptó.
    • El usuario instaló la app antes de que activaras la administración de apps.
    • Desactivaste la administración de apps después de que el usuario la aceptó. El usuario debe actualizar la app a no administrada. Si no lo hacen, podrán seguir usando la app para acceder a los datos de Workspace, y la app se tratará como una app administrada.

Solo dispositivos inscritos en el dispositivo: Si activas la administración de apps y un usuario instala la app desde App Store, perderá el acceso a Workspace en todas las apps integradas para iOS del dispositivo:

  • Si el administrador activó la administración de apps en las últimas 24 horas y la app se instaló después de la inscripción del dispositivo, el usuario perderá el acceso en 24 horas.
  • Si el administrador activó la administración de apps hace más de 24 horas o si la app se instaló antes de la inscripción del dispositivo, el usuario perderá el acceso de inmediato.

En la app de Device Policy, se les solicita a los usuarios que permitan que su organización administre la app. Cuando un usuario acepta esta solicitud, la app se administra y se restablece el acceso a Workspace después de una sincronización exitosa. Para obtener más información sobre las opciones de inscripción de dispositivos, consulta Separa los datos laborales de los personales en dispositivos iOS.

Controla quién puede instalar apps administradas (solo para la administración avanzada de dispositivos móviles)

Puedes controlar qué usuarios de tu organización pueden encontrar e instalar una app administrada activando o desactivando el acceso de los usuarios. Si tu edición lo admite, puedes activar o desactivar el acceso de los usuarios para unidades organizativas específicas o activarlo para grupos específicos.

Cómo activar el acceso de los usuarios

En la mayoría de los tipos de apps, activas el acceso de usuario durante la configuración. Cuando agregas una app privada para iOS a la lista, se desactiva el acceso de los usuarios para todos los miembros de tu organización. Debes activar el acceso para que los usuarios obtengan la app.

Cómo desactivar el acceso del usuario

Para que una app pública para iOS o Android deje de ser administrada, pero conserve su configuración administrada, puedes desactivar el acceso de los usuarios a una unidad organizativa. Esta configuración impide que los usuarios instalen la app desde Play Store administrado o la app de Google Device Policy para iOS. Puedes desactivar el acceso del usuario por los siguientes motivos:

  • Hacer que la app se administre para la mayoría de los grupos o la organización, pero no para algunas unidades organizativas secundarias (si tu edición lo admite)
  • Cómo aplicar un parámetro de configuración administrado a una app para Android antes de que esté disponible como app administrada

Desactivar el acceso de los usuarios no afecta a quienes ya instalaron la app, ya que podrán seguir usándola y se seguirán aplicando los parámetros de configuración de la app.

Nota: La configuración de los grupos se aplica a nivel de la unidad organizativa superior y anula la configuración de la unidad organizativa. Si un usuario pertenece a varios grupos con parámetros de configuración en conflicto, la configuración se aplica en orden de prioridad del grupo, que puedes establecer después de agregar la app.

Bloquear la instalación de apps no administradas (solo para la administración avanzada de dispositivos móviles)

Puedes usar la configuración de administración de extremos de Google para bloquear el acceso a todas las apps no administradas. En el caso de los dispositivos móviles propiedad de la empresa, también puedes inhabilitar muchas apps del sistema. También puedes bloquear o limitar el acceso de las apps a los servicios de Google.

Cómo bloquear apps para Android no administradas

Puedes configurar el parámetro de configuración Apps disponibles para permitir que los usuarios instalen solo las apps que agregues a la lista de apps web y para dispositivos móviles. Esta configuración impide que los usuarios instalen apps que no están permitidas, pero no se quitan las apps que ya están en sus dispositivos. Más información

Cómo bloquear apps para iOS no administradas

Solo dispositivos supervisados propiedad de la empresa

Puedes configurar el parámetro de configuración Instalación de apps para evitar que los usuarios instalen apps desde App Store. Esta configuración permite que los usuarios descarguen e instalen apps solo a través de la app de Google Device Policy. Las apps que se descargan a través de la app de Google Device Policy se configuran automáticamente como administradas. No se quitan las apps que ya están en el dispositivo. Más información

Cómo inhabilitar apps del sistema

Solo dispositivos de la empresa

Puedes habilitar o inhabilitar muchas apps del sistema. Para obtener más información, consulta Cómo administrar las apps del sistema en dispositivos móviles de la empresa.

Cómo bloquear o limitar el acceso de las apps a los servicios de Google

Cómo bloquear o limitar el acceso a apps administradas

Las apps para dispositivos móviles que se agregan a la lista de apps web y para dispositivos móviles reciben automáticamente acceso de confianza, lo que les permite acceder a todos los servicios de Google, incluidos los que están configurados como restringidos.

Para administrar una app, pero no darle acceso a servicios de Google restringidos, bloquea o limita el acceso.

Cómo bloquear o limitar el acceso a apps no administradas

Los usuarios pueden permitir que las apps que no están en tu lista de apps accedan a los datos en los servicios de Google sin restricciones.

Puedes evitar que las apps no administradas accedan a los servicios de Google de dos maneras:

  1. Bloquea o limita el acceso a las apps individuales que te preocupen.
  2. En el caso de los servicios de Google que quieras ocultar de cualquier app en la que no confíes explícitamente (agregándola a tu lista de apps web y para dispositivos móviles), puedes establecer el servicio como restringido.

Nota: Si quieres permitir que los usuarios de dispositivos iOS sincronicen datos de trabajo con apps de Apple, como Mail o Calendario, y los servicios de Google que requieren las apps para iOS tienen acceso restringido, debes confiar explícitamente en las apps para iOS.

Controla el acceso de los usuarios a las apps de Google

La lista de apps web y para dispositivos móviles te permite controlar qué apps pueden instalar y usar los usuarios con su cuenta laboral o educativa. Para bloquear el acceso a las apps de Google en dispositivos según la versión del SO, el estado de seguridad, la dirección IP, la ubicación geográfica o la propiedad del dispositivo, puedes usar los niveles de acceso adaptado al contexto. Más información

Cómo configurar una app como el servicio de VPN para todo el tráfico de las apps de trabajo en dispositivos Android

Para configurar una app como el servicio de VPN para el tráfico de las apps de un perfil de trabajo o un dispositivo administrado, activa Usar como VPN siempre activada cuando agregues la app a la lista. Este parámetro de configuración crea una conexión de red más segura para el tráfico del perfil de trabajo, ya que todo el tráfico debe pasar por la app y no puede filtrarse a la Web.

Importante: Activa Usar como VPN siempre activada solo para una app. Si la activas para varias apps, una de ellas se usará de forma arbitraria como la app de VPN siempre activada.

Se requiere Android 7.0 o versiones posteriores

Paso 1: Agrega una app a la lista

Cómo agregar una app de terceros

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en Agregar app y luegoBuscar apps.
  3. Haz clic en Ingresa el nombre de la app y escribe parte o todo el nombre de la app que quieres agregar. En el caso de las apps para iOS, puedes ingresar la URL de apps.apple.com, como https://apps.apple.com/us/app/gmail-email-by-google/id422689480 para la app de Gmail para iOS. La búsqueda comienza a medida que ingresas el nombre.
    • Si la búsqueda arroja muchos resultados, ingresa más información en el cuadro de búsqueda, como el desarrollador de la app o una palabra clave en la descripción.
    • Si una app ya se agregó a la lista, se etiquetará como "Instalada", y podrás hacer clic en Ver detalles de la app para revisar la configuración de la app y el acceso del usuario.
    • Para obtener más información sobre una app para Android, haz clic en Ver en Google Play.
    • Para obtener más información sobre una app para iOS, haz clic en Ver en App Store.
  4. Cuando identifiques la app que quieres agregar, coloca el cursor sobre ella y haz clic en Seleccionar.
  5. Selecciona qué usuarios pueden instalar la app administrada desde Play Store administrado o la app de Google Device Policy para iOS.
    • Para permitir que todos los usuarios de tu organización instalen la app, selecciona Toda la organización.
    • Para permitir que solo ciertos usuarios instalen la app, haz clic en Seleccionar grupos o Seleccionar unidades organizativas. Puedes agregar tanto grupos como unidades organizativas. Ediciones admitidas para esta función: Frontline Starter, Frontline Standard y Frontline Plus; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business; Cloud Identity Premium. Compara tu edición

      La configuración de los grupos se aplica a nivel de la unidad organizativa superior y anula la configuración de la unidad organizativa. Si un usuario pertenece a varios grupos con parámetros de configuración en conflicto, la configuración se aplica en orden de prioridad del grupo, que puedes establecer después de agregar la app.

  6. Haz clic en Continuar.
  7. Configura las opciones de la app según la plataforma (requiere administración avanzada de dispositivos móviles, excepto cuando se indique lo contrario).

    Dispositivos Android:

    • Método de acceso: Elige cómo obtendrán la app los usuarios.
      • Disponible: Permite que los usuarios instalen la app por su cuenta. Los usuarios que no necesitan la app no tienen que descargarla. Usa esta opción si deseas aplicar una configuración administrada antes de forzar la instalación de una app.
      • Instalar de manera automática: Instala automáticamente la app en todos los dispositivos administrados sin opción para rechazar la instalación. De manera opcional, puedes impedir que los usuarios desinstalen una app instalada de forma forzada. La instalación forzada también se admite en la administración básica de dispositivos móviles con las ediciones Business Plus, Enterprise, G Suite Business y Cloud Identity Premium.
    • Permitir que los usuarios agreguen widgets a la pantalla principal: Permite que los usuarios creen un acceso directo a la pantalla principal cuando hay un widget disponible.
    • Usar como la app de VPN siempre activada: Requiere que el tráfico de la app que provenga desde un perfil de trabajo o un dispositivo administrado pase por esta app. Este parámetro de configuración crea una conexión de red más segura para el tráfico del perfil de trabajo. Se requiere Android 7.0 o una versión posterior.
    • Administrador de contraseñas para Android 15 o versiones posteriores: Permite a los usuarios usar la app para administrar contraseñas en dispositivos con Android 15 y versiones posteriores. Para obtener más información, consulta Cómo activar o desactivar las apps de administración de contraseñas para Android.
    • Cronograma de actualización automática de la app: Elige cuándo se instalarán las actualizaciones de la app:
      • Predeterminado: Actualiza la app automáticamente cuando el dispositivo esté conectado a una red Wi-Fi, se esté cargando, no se esté usando de forma activa y la app no se esté ejecutando en primer plano.
      • Prioridad alta: Actualiza la app en cuanto el desarrollador publique una versión nueva y Google Play la revise. Si el dispositivo no tiene conexión en ese momento, la app se actualizará de inmediato la próxima vez que el dispositivo se conecte a Internet.
      • Posponer: No está disponible para Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business ni Cloud Identity Free. Posponer las actualizaciones de la app durante 90 días después de que la actualización esté disponible por primera vez Después de 90 días, instala automáticamente la versión más reciente disponible de la app. Para obtener más información, consulta Cómo admitir actualizaciones de apps.
    • Pistas de prueba (opcional): No están disponibles para Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business ni Cloud Identity Free. Selecciona las versiones de prueba previas al lanzamiento de la app que quieres que estén disponibles para los usuarios. Si seleccionas varios segmentos, estará disponible el código de versión más alto. Para obtener información sobre cómo hacer que una app esté disponible para las organizaciones, consulta Prueba cerrada: Administra los verificadores por organización.

    Dispositivos iOS:

    • Convertir en app administrada: Activa este parámetro de configuración para tener más control sobre la app y sus datos. Para obtener más información, consulta Cómo funcionan las apps para iOS administradas.
    • Quitar esta app cuando se quite el perfil de configuración: En el caso de las apps administradas, activa este parámetro de configuración para quitar automáticamente la app cuando se quite el perfil de administración del usuario de un dispositivo. Si no activas este parámetro de configuración, las apps administradas permanecerán en el dispositivo del usuario.
      Este parámetro de configuración solo se aplica a los dispositivos inscritos en la inscripción de dispositivos (incluidos los dispositivos propiedad de la empresa). En el caso de los dispositivos que se indican en Inscripción del usuario, se quitan todas las apps administradas y los datos de trabajo cuando se quita el perfil de configuración.
    • Permitir que esta app reciba datos laborales desde la hoja para compartir de iOS: Activa este parámetro de configuración para permitir que la app reciba datos laborales incluso cuando se restrinja el uso compartido de datos con apps que no son de Google Workspace. Para obtener más información, consulta Acciones de datos.
  8. Haz clic en Finalizar. Se abrirá la página de detalles de la app. Cuando vuelvas a la lista de aplicaciones para sitios web y dispositivos móviles, la app aparecerá casi de inmediato después de que la agregues.

    Las apps para Android están disponibles para que los usuarios las instalen desde Google Play administrado o la pestaña Apps de trabajo de Play Store la próxima vez que su dispositivo se sincronice con la administración de extremos de Google. Si un usuario instala una app desde fuera de Play Store administrado o la pestaña Apps de trabajo, la app no se administrará.

    Las apps para iOS pueden tardar hasta una hora en aparecer en la app de Google Device Policy en los dispositivos de los usuarios. Si configuras la app como administrada, el usuario debe instalarla desde la app de Google Device Policy o, si la instala desde la App Store de iOS, debe abrir la app de Google Device Policy y aceptar la administración de la app.

  9. Si agregaste Microsoft Outlook para Android o iOS (no se recomienda), asegúrate de que respete la configuración de administración de extremos:
    1. En la página principal de la Consola del administrador, haz clic en Seguridad. y luegoControles de API y luegoControl de acceso de apps y luegoAdministrar servicios de Google.
    2. Ubica Gmail y Drive en la lista de servicios. Si Acceso está configurado como Sin restricciones, cambia el valor a Restringido. Este parámetro de configuración impide que las apps que no son de confianza accedan a los servicios. Cuando agregas la app en los pasos anteriores, se confía en ella automáticamente y puede acceder a Gmail y Drive.

Agrega una app para Android privada

Para agregar una app para Android que sea solo para el uso privado de tu organización, publícala en Google Play administrado y se agregará automáticamente a la lista de apps. Para obtener más información, consulta Cómo administrar apps privadas para Android en Google Play.

Agrega una app web interna para Android

Para agregar una app web que sea solo para el uso privado de tu organización, publícala en Google Play administrado y se agregará a la lista de apps. Para obtener más información, consulta Cómo publicar apps web privadas para Android.

Agrega una app privada para iOS

Para agregar una app para iOS que sea solo para el uso privado de tu organización, súbela a la Consola del administrador. Para obtener más información, consulta Cómo administrar apps privadas para iOS.

Paso 2: Configura los parámetros de configuración de la app

Cambia quién puede instalar una app administrada y establece la precedencia del grupo

Después de agregar una app a la lista, puedes ocultarla a los usuarios en Google Play Store administrado (para apps para Android) o en la app de Google Device Policy para iOS (para apps para iOS) desactivando el acceso del usuario. Cuando desactivas el acceso del usuario, los usuarios que ya instalaron la app pueden seguir usándola y se seguirán aplicando los parámetros de configuración de la app.

Para activar o desactivar el acceso de los usuarios, coloca sus cuentas en una unidad organizativa (para controlar el acceso por departamento) o agrégalos a un grupo de acceso (para permitir el acceso de los usuarios de un departamento o de varios). Ediciones admitidas para esta función: Frontline Starter, Frontline Standard y Frontline Plus; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business; Cloud Identity Premium. Compara tu edición

Requiere la Administración avanzada de dispositivos móviles
  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app para la que deseas cambiar el acceso del usuario. Para revisar la configuración actual de acceso de los usuarios en todas las unidades organizativas y los grupos, en Acceso de usuario, haz clic en Ver detalles.
  3. Haz clic en Acceso del usuario.
  4. A la izquierda, haz clic en el grupo o la unidad organizativa para los que deseas cambiar el acceso del usuario. De forma predeterminada, se selecciona la unidad organizativa superior y el cambio se aplica a toda tu organización.
  5. Activa o desactiva el acceso del usuario según sea necesario. Por ejemplo:
    • Para ocultar la app administrada a todos los usuarios mientras terminas de configurarla, desactiva el acceso de los usuarios a la unidad organizativa superior.
    • Si quieres que la app administrada esté disponible solo para algunos usuarios, desactiva el acceso de los usuarios para la unidad organizativa superior y actívalo para las unidades organizativas secundarias o los grupos.

    Nota: Cuando se activa el acceso del usuario para un grupo, este parámetro de configuración anula la configuración de la unidad organizativa. Sin embargo, no puedes desactivar explícitamente el acceso de los usuarios para un grupo. Cuando desmarcas Activado, los usuarios de ese grupo heredan el parámetro de configuración de los grupos de mayor rango o de la unidad organizativa del usuario.

  6. Si estableces el acceso de los usuarios para varios grupos, revisa el orden de los grupos y establece su prioridad:
    1. Haz clic en la app y, luego, en Acceso del usuario.
    2. A la izquierda, haz clic en Grupos.
    3. Arrastra los grupos al orden en el que deseas que se apliquen sus parámetros de configuración a un usuario que pertenece a más de un grupo. Coloca el grupo con la mayor precedencia en la parte superior.
  7. Haz clic en Guardar. También puedes hacer clic en Anular para una unidad organizativa.

    Para restablecer después el valor heredado, haz clic en Heredar (o Sin configurar para un grupo).

Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Configura apps para Android con opciones de configuración administradas

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; G Suite Business; Cloud Identity Premium.  Compara tu edición Requiere la Administración avanzada de dispositivos móviles

Algunas apps para Android tienen parámetros que puedes guardar como opciones de configuración administradas. Por ejemplo, una app puede permitirte sincronizar datos solo cuando un dispositivo está conectado a Wi-Fi. El desarrollador de la app establece la configuración administrada predeterminada que se asigna a una app. Puedes verificar si una app admite configuraciones administradas en Google Play administrado. Más información

Las configuraciones administradas te permiten configurar automáticamente las apps de un grupo o una unidad organizativa sin que los usuarios tengan que hacer nada. Puedes crear varios parámetros de configuración administrados para la misma app y aplicar diferentes parámetros de configuración a diferentes grupos o unidades organizativas.

Crea una configuración administrada

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app que quieras administrar.

    Nota: Para ver solo las apps permitidas para una unidad organizativa o un grupo específicos, haz clic en Agregar un filtro y selecciona la unidad organizativa o el grupo.

  3. Haz clic en Configuraciones administradas. y luegoAgregar configuración administrada.
    Si la app no admite configuraciones administradas, esta opción no estará disponible.
  4. Ingresa un nombre para la configuración y establece la configuración que prefieras.
    Nota: El desarrollador de la app define las opciones de configuración disponibles para ti. Si tienes preguntas sobre estos parámetros de configuración, comunícate con el desarrollador.
  5. Haz clic en Guardar.
  6. Asigna la configuración administrada a una unidad organizativa o un grupo, como se describe en la siguiente sección.

Cómo asignar una configuración administrada a una unidad organizativa o un grupo

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app que quieras administrar.
  3. Haz clic en Configuración.
  4. A la izquierda, haz clic en la unidad organizativa o el grupo al que quieres asignar una configuración administrada.
  5. En Configuración administrada, haz clic en el menú y selecciona la configuración administrada que deseas aplicar.
  6. Haz clic en Guardar.

Para quitar una configuración administrada de una unidad organizativa o un grupo, sigue los mismos pasos y selecciona Predeterminado.

Cómo editar o borrar una configuración administrada

Antes de borrar una configuración administrada, debes quitarla de todas las unidades organizativas o grupos. Cuando quitas una configuración, la app vuelve a la configuración predeterminada que definió el desarrollador, a menos que asignes una configuración administrada diferente.

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app que quieras administrar.
  3. Haz clic en Configuraciones administradas.
  4. Haz clic en la configuración administrada que deseas editar o borrar.
  5. Para editar, modifica la configuración y haz clic en Guardar.
  6. Para borrarla, haz clic en Borrar.

Configura apps para iOS con opciones de configuración administradas

Ediciones admitidas para esta función: Frontline Starter, Frontline Standard y Frontline Plus; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business; Cloud Identity Premium. Comparar tu edición Requiere administración avanzada de dispositivos móviles

Muchos desarrolladores de apps para iOS usan la configuración de apps administradas (AppConfig) para personalizar apps y permitir que los administradores entreguen parámetros de configuración de forma remota a los dispositivos administrados.

Para crear un parámetro de configuración administrado, ingresa un diccionario de configuración en forma de datos XML que constan de pares clave-valor relevantes para la app. Puedes crear varios parámetros de configuración administrados para la misma app y aplicar diferentes parámetros de configuración a diferentes grupos o unidades organizativas. A diferencia de las apps para Android, no hay configuraciones predeterminadas.

Antes de comenzar: Revisa el ejemplo del diccionario de configuración

Puedes usar la herramienta AppConfig Generator para generar un diccionario de configuración para la app, como en el siguiente ejemplo.

<dict>
<key>DisplayName</key>
<string>Sample Enterprise LLC</string>
<key>AllowGoogleSSO</key>
<true/>
<key>MaxAllowedAttempts</key>
<integer>5</integer>
<key>EnrolledToken</key>
<string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>

(Opcional) Usa tokens como marcadores de posición

Puedes usar tokens en tu diccionario de configuración. Los tokens actúan como marcadores de posición para información específica sobre cada usuario o dispositivo que utiliza la app.

Por ejemplo, si una app administrada acepta una dirección de correo electrónico como parámetro de configuración, puedes usar el token ${user_email} en el diccionario de configuración. La administración de extremos de Google reemplaza automáticamente el token por la dirección de correo electrónico de cada usuario antes de enviar la configuración al dispositivo del usuario.

La administración de extremos de Google admite los siguientes tokens, que no distinguen mayúsculas de minúsculas:

Token Descripción
${customer_id} Es el ID de cliente único que se asigna a la Cuenta de Google de tu organización. Puedes encontrarlo en la Consola del administrador de Google en Cuenta y luegoConfiguración de la cuenta y luegoPerfil.
${device_resource_name} Es el nombre único del recurso para un dispositivo, como se encuentra en la API de Cloud Identity Devices. Para obtener más información, consulta Recurso de REST: devices.
${device_serial_number} Este token no está disponible para los dispositivos inscritos por el usuario y se reemplazará por una cadena vacía.

Número de serie único de un dispositivo. Si está disponible, puedes encontrarlo en la Consola del administrador, en la página de información del dispositivo. Para obtener más información, consulta Cómo ver detalles de dispositivos móviles.
${device_serial_number_last_4} Este token no está disponible para los dispositivos inscritos por el usuario y se reemplazará por una cadena vacía.

Últimos 4 caracteres del número de serie del dispositivo. Usa esta opción si no quieres exponer el número de serie completo a las apps.
${udid} Este token no está disponible para los dispositivos inscritos por el usuario y se reemplazará por una cadena vacía.

Es el identificador único del dispositivo en los dispositivos Apple administrados.
${user_email} Dirección de correo electrónico del usuario.

Si usas un token no admitido en el diccionario de configuración, recibirás un mensaje de error. Para omitir la sustitución de tokens y usar una cadena literal similar a un token, puedes agregar un signo $ antes del token. Por ejemplo, especifica ${user_email} o ${other} para reemplazar los tokens por las cadenas literales ${user_email} o ${other} cuando la configuración se implemente en los dispositivos.

Crea una configuración administrada

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app que quieras administrar.

    Nota: Para ver solo las apps permitidas para una unidad organizativa o un grupo específicos, haz clic en Agregar un filtro y selecciona la unidad organizativa o el grupo.

  3. Haz clic en Configuraciones administradas. y luegoAgregar configuración.
  4. Ingresa un nombre para la configuración.
  5. Ingresa el diccionario de configuración de la app (ve al ejemplo).
    Nota: El desarrollador de la app define las opciones y los valores de configuración disponibles para ti. Si tienes preguntas sobre las opciones, comunícate con el desarrollador. La administración de extremos de Google valida el formato XML en el diccionario de configuración, pero no verifica que funcione con la app.
  6. Haz clic en Guardar.
  7. Asigna la configuración administrada a una unidad organizativa o un grupo, como se describe en la siguiente sección.

Cómo asignar una configuración administrada a una unidad organizativa o un grupo

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app que quieras administrar.
  3. Haz clic en Configuraciones administradas.
  4. Haz clic en la configuración administrada que deseas editar o borrar.
  5. Para editar, realiza los cambios y haz clic en Guardar.
  6. Para borrarla, haz clic en Borrar.

Para quitar una configuración administrada de una unidad organizativa o un grupo, sigue los mismos pasos y selecciona Seleccionar configuración en la lista Configuración de la app administrada.

Cómo editar o borrar una configuración administrada

Antes de borrar una configuración administrada, debes quitarla de todas las unidades organizativas o grupos. Cuando quitas una configuración, la app vuelve al estado predeterminado que definió el desarrollador, a menos que asignes una configuración administrada diferente.

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app que quieras administrar.
  3. Haz clic en Configuraciones administradas.
  4. Para borrar una configuración administrada, haz clic en Borrar junto al nombre de la configuración.
  5. Para editar una configuración administrada, haz clic en el nombre de la configuración, realiza los cambios y haz clic en Guardar.

Cómo establecer permisos de tiempo de ejecución de apps para Android

Ediciones admitidas para esta función: Frontline Starter, Frontline Standard y Frontline Plus; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business; Cloud Identity Premium. Compara tu edición Requiere la Administración avanzada de dispositivos móviles

Antes de comenzar: Si es necesario, obtén información para aplicar el parámetro de configuración a un departamento o grupo.

Algunas apps para Android solicitan permisos al usuario mientras se ejecutan. Por ejemplo, una app podría solicitar acceso al calendario o la ubicación de un dispositivo. Puedes administrar cómo se controlan las solicitudes de permiso de una app individual. Estos parámetros de configuración de la app tienen prioridad sobre cualquier preferencia de permisos de tiempo de ejecución especificada para el dispositivo.

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app que quieras administrar.
  3. Haz clic en Permisos de tiempo de ejecución. Si la app no admite permisos de tiempo de ejecución, la opción no estará disponible.
  4. (Opcional) Para aplicar el parámetro de configuración solo a algunos usuarios, en el costado, selecciona una unidad organizativa (que se suele usar para departamentos) o un grupo de configuración (opción avanzada).

    La configuración de los grupos anula la de las unidades organizativas. Más información

  5. Para cada permiso de tiempo de ejecución, haz lo siguiente:
    • Para permitir el permiso automáticamente, selecciona Permitir.
    • Para rechazar automáticamente el permiso, selecciona Rechazar.
    • Para solicitarle al usuario que permita o rechace el permiso, selecciona Solicitar al usuario.
    Nota: Denegar permisos de tiempo de ejecución puede afectar la funcionalidad de algunas apps.
  6. Haz clic en Guardar. También puedes hacer clic en Anular para una unidad organizativa.

    Para restablecer después el valor heredado, haz clic en Heredar (o Sin configurar para un grupo).

Cómo editar la configuración de la app

Antes de comenzar: Si es necesario, obtén información para aplicar el parámetro de configuración a un departamento o grupo.

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app que quieres editar.
    Nota: Para ver solo las apps que están activadas para una unidad organizativa o un grupo específicos, haz clic en Agregar un filtro.
  3. Haz clic en Configuración.
  4. (Opcional) Para aplicar el parámetro de configuración solo a algunos usuarios, en el costado, selecciona una unidad organizativa (que se suele usar para departamentos) o un grupo de configuración (opción avanzada).

    La configuración de los grupos anula la de las unidades organizativas. Más información

  5. Edita la configuración. Los parámetros de configuración disponibles dependen de la plataforma y el tipo de administración:

    Dispositivos Android:

    • Método de acceso: Elige cómo obtendrán la app los usuarios.
      • Disponible: Permite que los usuarios instalen la app por su cuenta. Los usuarios que no necesitan la app no tienen que descargarla. Usa esta opción si deseas aplicar una configuración administrada antes de forzar la instalación de una app.
      • Instalar de manera automática: Instala automáticamente la app en todos los dispositivos administrados sin opción para rechazar la instalación. De manera opcional, puedes impedir que los usuarios desinstalen una app instalada de forma forzada. La instalación forzada también se admite en la administración básica de dispositivos móviles con las ediciones Business Plus, Enterprise, G Suite Business y Cloud Identity Premium.
    • Permitir que los usuarios agreguen widgets a la pantalla principal: Permite que los usuarios creen un acceso directo a la pantalla principal cuando hay un widget disponible.
    • Usar como la app de VPN siempre activada: Requiere que el tráfico de la app que provenga desde un perfil de trabajo o un dispositivo administrado pase por esta app. Este parámetro de configuración crea una conexión de red más segura para el tráfico del perfil de trabajo. Se requiere Android 7.0 o una versión posterior.
    • Administrador de contraseñas para Android 15 o versiones posteriores: Permite a los usuarios usar la app para administrar contraseñas en dispositivos con Android 15 y versiones posteriores. Para obtener más información, consulta Cómo activar o desactivar las apps de administración de contraseñas para Android.
    • Cronograma de actualización automática de la app: Elige cuándo se instalarán las actualizaciones de la app:
      • Predeterminado: Actualiza la app automáticamente cuando el dispositivo esté conectado a una red Wi-Fi, se esté cargando, no se esté usando de forma activa y la app no se esté ejecutando en primer plano.
      • Prioridad alta: Actualiza la app en cuanto el desarrollador publique una versión nueva y Google Play la revise. Si el dispositivo no tiene conexión en ese momento, la app se actualizará de inmediato la próxima vez que el dispositivo se conecte a Internet.
      • Posponer: No está disponible para Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business ni Cloud Identity Free. Posponer las actualizaciones de la app durante 90 días después de que la actualización esté disponible por primera vez Después de 90 días, instala automáticamente la versión más reciente disponible de la app. Para obtener más información, consulta Cómo admitir actualizaciones de apps.
    • Pistas de prueba (opcional): No están disponibles para Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business ni Cloud Identity Free. Selecciona las versiones de prueba previas al lanzamiento de la app que quieres que estén disponibles para los usuarios. Si seleccionas varios segmentos, estará disponible el código de versión más alto. Para obtener información sobre cómo hacer que una app esté disponible para las organizaciones, consulta Prueba cerrada: Administra los verificadores por organización.

    Dispositivos iOS:

    • Convertir en app administrada: Activa este parámetro de configuración para tener más control sobre la app y sus datos. Para obtener más información, consulta Cómo funcionan las apps para iOS administradas.
    • Quitar esta app cuando se quite el perfil de configuración: En el caso de las apps administradas, activa este parámetro de configuración para quitar automáticamente la app cuando se quite el perfil de administración del usuario de un dispositivo. Si no activas este parámetro de configuración, las apps administradas permanecerán en el dispositivo del usuario.
      Este parámetro de configuración solo se aplica a los dispositivos inscritos en la inscripción de dispositivos (incluidos los dispositivos propiedad de la empresa). En el caso de los dispositivos que se indican en Inscripción del usuario, se quitan todas las apps administradas y los datos de trabajo cuando se quita el perfil de configuración.
    • Permitir que esta app reciba datos laborales desde la hoja para compartir de iOS: Activa este parámetro de configuración para permitir que la app reciba datos laborales incluso cuando se restrinja el uso compartido de datos con apps que no son de Google Workspace. Para obtener más información, consulta Acciones de datos.

    En el caso de las apps para iOS, si desmarcas la opción Convertir en app administrada, la app seguirá administrándose en los dispositivos en los que ya esté instalada. Sin embargo, los usuarios verán un signo de exclamación rojo en la app en la lista de la app de Google Apps Device Policy y podrán cambiar la app a no administrada.

  6. Haz clic en Guardar. También puedes hacer clic en Anular para una unidad organizativa.

    Para restablecer después el valor heredado, haz clic en Heredar (o Sin configurar para un grupo).

Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Permitir que los usuarios de Android vean los datos personales y laborales juntos en la app

Requiere Administración avanzada de dispositivos móviles

En el caso de las apps que lo admiten, puedes permitir que los usuarios vean sus datos personales y laborales en una app. Por ejemplo, cuando este parámetro de configuración está activado para el Calendario, los usuarios pueden optar por ver sus calendarios personales en su perfil de trabajo. Dado que este parámetro de configuración permite la comunicación entre perfiles (entre espacios personales y de trabajo), solo se debe activar para las apps de confianza.

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Haz clic en la app para Android que quieras actualizar.
  3. Haz clic en Configuración de apps conectadas.
  4. A la izquierda, haz clic en la unidad organizativa o el grupo que quieras permitir o bloquear.
  5. Marca la casilla para permitir que los usuarios usen esta función.
  6. Haz clic en Guardar.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Paso 3: Administra la lista de apps

Cómo quitar una app

Cuando quitas una app para Android de la lista, los usuarios no pueden instalarla desde Play Store administrado ni desde la pestaña Apps de trabajo en Play Store. Si un usuario ya instaló la app, esta permanecerá en el dispositivo, pero ya no se administrará. Si permites que los usuarios instalen cualquier app en Google Play, podrán instalarla, pero no podrás administrarla.

Cuando quitas una app para iOS de tu lista, los usuarios no pueden instalarla desde la app de Google Device Policy. Si un usuario ya instaló la app y esta se administra, permanecerá en el dispositivo como administrada hasta que el usuario quite el perfil de Device Policy de su dispositivo. Otros usuarios podrán instalar la app desde App Store, pero tú no podrás administrarla.

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Puedes borrar apps individuales o muchas a la vez:
    • Para borrar una app, búscala en la lista y haz clic en Más y luegoBorrar.
    • Para borrar muchas apps, marca la casilla junto a cada una. En la parte superior, haz clic en Borrar.

Cómo organizar apps para Android en colecciones en Google Play administrado

Puedes facilitar a los usuarios la búsqueda de apps para Android relevantes en la app de Google Play administrado. Obtén información para organizar apps para Android administradas en colecciones.

Paso 4: Supervisa las apps en dispositivos administrados

Consulta cómo se distribuyen las apps

Puedes revisar todas las apps disponibles para una unidad organizativa o un grupo, o bien qué unidades organizativas y grupos tienen acceso a una app para dispositivos móviles específica:

  1. En la Consola del administrador de Google, ve a Menú  y luego  Apps y luegoApps web y para dispositivos móviles.

    Es necesario tener el privilegio de administrador de la Administración de dispositivos móviles.

  2. Para revisar las apps a las que puede acceder una unidad organizativa o un grupo específicos, sigue estos pasos:
    1. Haz clic en Agregar un filtro.
    2. Haz clic en Unidad organizativa o Grupo.
    3. Selecciona la unidad organizativa o el grupo.
  3. Para revisar la distribución de una app específica, apunta a la fila de la app que deseas revisar y haz clic en Detalles de acceso. Se abrirá un panel en el que se enumeran los grupos y las unidades organizativas, y se muestra el estado de acceso a la app de cada uno.

Cómo ver qué apps están instaladas en un dispositivo

Para dispositivos iOS, se requiere la administración avanzada de dispositivos móviles

Puedes obtener una lista de todas las apps administradas que están instaladas en el dispositivo de un usuario, con detalles sobre la versión:

  1. En la Consola del administrador de Google, ve a Menú y luego Dispositivos y luegoDescripción general

    Es necesario tener el privilegio de administrador de la Configuración de dispositivos compartidos.

  2. Haz clic en la tarjeta Dispositivos móviles.
  3. Haz clic en la fila del dispositivo cuyos detalles deseas ver.
    Nota: Si tu organización tiene muchos dispositivos móviles, haz clic en Agregar un filtro para restringir la búsqueda. Para obtener más información, consulta Cómo encontrar dispositivos móviles específicos.
  4. Haz clic en Apps instaladas. En la tabla, se muestran la app, su versión y su ID. En el caso de las apps para Android, también obtienes el valor hash SHA-256.

Revisar los cambios en las apps y exportar datos de eventos de registro (solo para administración avanzada)

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Business Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; G Suite Business; Cloud Identity Premium.  Compara tu edición

Nota: Para auditar apps en dispositivos Android personales que no tienen un perfil de trabajo, activa la auditoría de aplicaciones.

En Device log events, filtra el registro por Event name y luegoDevice application change. Puedes filtrar aún más la lista por tipos de dispositivos específicos, eventos de cambio de aplicación del dispositivo, el nombre del paquete de la aplicación y mucho más.

Después de crear el filtro, puedes exportar los datos de los resultados de la búsqueda.

Automatiza la supervisión de aplicaciones con reglas (solo para la administración avanzada)

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Standard, Education Plus y Endpoint Education Upgrade; Cloud Identity Premium. Comparar tu edición

Para obtener instrucciones, consulta Automatiza tareas de administración de dispositivos móviles con reglas.

Responde a incidentes de seguridad de la app

Si la cuenta de un usuario podría verse comprometida a través de una app (porque se perdió o robaron el dispositivo) o si descubres una app maliciosa en los dispositivos de los usuarios, tienes varias formas de responder.

Para detener el acceso no autorizado, haz lo siguiente:

Para bloquear el acceso de una app a los servicios de Google, en Control de acceso a la app, establece la app como limitada o bloqueada. Para obtener más información, consulta Cómo agregar una app nueva.


Google, Google Workspace y las marcas y los logotipos relacionados son marcas comerciales de Google LLC. Todos los demás nombres de productos y empresas son marcas comerciales de las empresas con las que se encuentran asociados.