Google Sync usa ActiveSync de Microsoft Exchange para permitir que los usuarios sincronicen su correo electrónico, sus contactos y sus calendarios laborales con apps de terceros y de plataformas específicas en sus dispositivos móviles. Por ejemplo, los usuarios de iPhone y iPad pueden acceder con Microsoft Exchange para consultar sus mensajes de Gmail laborales en la app de Mail de Apple y los eventos del Calendario de Google en el Calendario de Apple.
Riesgos de seguridad en Google Sync
Google Sync no admite la autenticación OAuth, la autenticación de 2 factores ni las llaves de seguridad, por lo que los datos de tu organización están menos protegidos. Dado que hay alternativas más seguras, te recomendamos desactivar Google Sync lo más pronto posible, antes de que se cierre el acceso a la app menos segura.
Qué puedes hacer
Puedes cambiar a las apps de Google (como Gmail) para el trabajo. Si quieres seguir usando apps de terceros, muchas admiten el acceso de los usuarios con una Cuenta de Google en lugar de Microsoft Exchange. Para permitir que los usuarios accedan con su cuenta de trabajo, puedes configurar los parámetros de administración de apps para permitir la sincronización de datos para apps específicas o usar la administración de extremos de Google para enviar información de la cuenta a plataformas específicas.
Estas instrucciones se centran en cómo configurar Google Workspace para que los usuarios puedan acceder a su correo electrónico, sus eventos de calendario y sus contactos laborales en las apps de iOS de Apple. Recomendamos que los usuarios de Android cambien a la app de Gmail. Para usar una app de terceros que admita Google OAuth, puedes confiar en la app. Si la app de terceros no admite Google OAuth, comunícate con el desarrollador de la app.
Antes de comenzar
Primero, prueba la transición en una pequeña cantidad de usuarios. Para ello, crea una unidad organizativa de prueba y aplica la configuración solo a esa unidad.
Paso 1: Activa IMAP
Haz esto si quieres que los usuarios sincronicen el correo electrónico con la app de Mail de Apple.
Antes de comenzar: Si necesitas establecer un departamento o equipo para este parámetro de configuración, consulta Cómo agregar una unidad organizativa.
-
En la Consola del administrador de Google, ve a Menú
Apps
Google Workspace
Gmail
Acceso del usuario final.
Se debe tener el privilegio de administrador de configuración de Gmail.
- (Opcional) Para aplicar el parámetro de configuración a un departamento o equipo, en el costado, selecciona una unidad organizativa.
- Haz clic en Acceso IMAP y POP.
- Marca la casilla Habilitar el acceso IMAP para todos los usuarios.
(Opcional) Para permitir que los usuarios solo se sincronicen con Mail de iOS de Apple, selecciona Restringir los clientes de correo electrónico que pueden usar los usuarios y, luego, ingresa el ID de cliente: 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com.
Importante: Con esta opción, los usuarios solo pueden sincronizar el correo electrónico con Mail de iOS de Apple. Para obtener más información, consulta Activa o desactiva POP y IMAP para los usuarios.
-
Haz clic en Guardar. También puedes hacer clic en Anular para una unidad organizativa.
Para restablecer después el valor heredado, haz clic en Heredar.
Paso 2: Sincroniza el correo electrónico, el calendario y los contactos en las apps de iOS de Apple
Haz esto si tu organización usa la administración avanzada de dispositivos móviles a través de la administración de extremos de Google. De lo contrario, continúa con el paso 3.
Antes de comenzar: Si necesitas establecer un departamento o equipo para este parámetro de configuración, consulta Cómo agregar una unidad organizativa.
-
En la Consola del administrador de Google, ve a Menú
Dispositivos
Dispositivos móviles y extremos
Configuración
iOS.
Es necesario tener el privilegio de administrador de los Servicios y dispositivos.
- Haz clic en Configuraciones de la cuenta
Cuenta de Google.
- (Opcional) Para aplicar el parámetro de configuración a un departamento o equipo, en el costado, selecciona una unidad organizativa.
- Selecciona Configuración de envío automático.
-
Haz clic en Guardar. También puedes hacer clic en Anular para una unidad organizativa.
Para restablecer después el valor heredado, haz clic en Heredar.
Para sincronizar su correo electrónico, sus contactos y sus eventos de calendario, los usuarios deben descargar la app Google Device Policy y el perfil de configuración de la administración de dispositivos móviles de Google. Más información
Paso 3: Pídeles a los usuarios que quiten su cuenta de trabajo y la vuelvan a agregar
Dispositivos con administración básica de dispositivos móviles
Los usuarios pueden quitar su cuenta de trabajo del dispositivo y volver a agregarla con Google en lugar de Microsoft Exchange. Para obtener más información, consulta Configura Google Workspace en un dispositivo iOS.
Dispositivos con administración avanzada de dispositivos móviles
Pídeles a los usuarios de dispositivos iOS que sigan estos pasos:
- Abre la app Google Device Policy
.
- Si la app aún no está en el dispositivo, instálala. Para obtener más información, consulta Usa la app Google Device Policy para iOS.
- Presiona Menú
y asegúrate de que la cuenta de Google Workspace del usuario esté configurada.
- En la configuración de iOS, borra la cuenta de Exchange. Según la versión de iOS, abre la app de configuración de iOS y realiza una de las siguientes acciones:
- Presiona Correo
Cuentas
Exchange
Borrar cuenta.
- Presiona Contraseñas y cuentas
Exchange
Borrar cuenta.
- Presiona Correo
- Abre la app de Mail de iOS y verifica que se haya agregado la cuenta de trabajo y que el correo electrónico se esté sincronizando con la app.
Paso 4: Desactiva Google Sync
Antes de comenzar: Si necesitas establecer un departamento o equipo para este parámetro de configuración, consulta Cómo agregar una unidad organizativa.
-
En la Consola del administrador de Google, ve a Menú
Dispositivos
Dispositivos móviles y extremos
Configuración
Universal.
Requiere tener el privilegio de administrador para la Administración de dispositivos móviles.
- Haz clic en Acceso a datos
Google Sync.
- (Opcional) Para aplicar el parámetro de configuración a un departamento o equipo, en el costado, selecciona una unidad organizativa.
- Anula la selección de Permitir que los datos laborales se sincronicen por medio de ActiveSync.
- Haz clic en Guardar.
Otras opciones
Sincroniza el calendario y los contactos en las apps de iOS de Apple y usa la app de Gmail para el correo electrónico
Primero, inhabilita IMAP para que los usuarios solo puedan recibir su correo electrónico en la app de Gmail:
Antes de comenzar: Si necesitas establecer un departamento o equipo para este parámetro de configuración, consulta Cómo agregar una unidad organizativa.
-
En la Consola del administrador de Google, ve a Menú
Apps
Google Workspace
Gmail
Acceso del usuario final.
Se debe tener el privilegio de administrador de configuración de Gmail.
- (Opcional) Para aplicar el parámetro de configuración a un departamento o equipo, en el costado, selecciona una unidad organizativa.
- Haz clic en Acceso IMAP y POP.
- Anula la selección de la casilla Habilitar el acceso IMAP para todos los usuarios.
-
Haz clic en Guardar. También puedes hacer clic en Anular para una unidad organizativa.
Para restablecer después el valor heredado, haz clic en Heredar.
Ahora, permite que se sincronicen los datos del calendario y los contactos:
-
En la Consola del administrador de Google, ve a Menú
Seguridad
Control de acceso y datos
Controles de API.
Es necesario tener el privilegio de administrador de la Configuración del servicio.
- Haz clic en Administra el acceso de apps de terceros.
- Haz clic en Agregar app y elige Nombre de la app de OAuth o ID de cliente para indicar cómo quieres buscar el cliente de correo electrónico.
- Ingresa 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com.
- Haz clic en Buscar, selecciona iOS y haz clic en Seleccionar.
- Deja el nivel de acceso establecido en de confianza.
- Para permitir que los usuarios reciban mensajes en su dispositivo iOS en la app de Gmail cuando IMAP está desactivado, haz lo siguiente:
- Si usas un servicio de administración de dispositivos móviles (MDM) de terceros, configúralo para que envíe el perfil de carga útil de la Cuenta de Google. Si usas la administración de extremos de Google, activa la opción Enviar configuración de la Cuenta de Google (consulta las instrucciones en la siguiente sección).
- Los usuarios deben usar la app de Gmail para iOS y acceder con su Cuenta de Google administrada. Deben dejar activados el Calendario de Apple y los Contactos de Apple, pero desactivar Mail de Apple. Si intentan acceder a Mail de Apple con su cuenta de trabajo, el acceso falla de forma silenciosa.
Google, Google Workspace y las marcas y los logotipos relacionados son marcas comerciales de Google LLC. Todos los demás nombres de productos y empresas son marcas comerciales de las empresas con las que se encuentran asociados.