Políticas de Grupos de dispositivos iOS del tipo Perfil gestionado

1. Políticas para los grupos de dispositivos del tipo de enrolamiento: Perfil gestionado.

Dentro de las políticas existen diferentes categorías: Seguridad, Sistema, Cuentas, Aplicaciones.

Políticas dentro de la categoría de Seguridad:

En esta categoría tenemos:

  1. Permitir que las aplicaciones no administradas puedan leer desde cuentas de contactos administrados. Si es verdadero, las aplicaciones administradas pueden escribir contactos en cuentas de contactos no administrados. Si ‘Permitir documentos de fuentes administradas en destinos no administrados’ es verdadero, esta restricción no tiene efecto. Disponible en iOS 12 y posterior.  Habilitando esta política se permitirán que las aplicaciones no administradas (como la aplicación integrada de contactos iOS/iPadOS) puedan leer desde cuentas de contactos administrados y accedan a la información de contacto desde aplicaciones administradas, incluida la aplicación móvil de Outlook. Cuando se establece en Sin configurar (valor predeterminado), Teide no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría impedir la lectura de la aplicación de contactos integrada en los dispositivos. Esta política permite o impide leer la información de contacto. No controla la sincronización de contactos entre las aplicaciones. Para mantener esta configuración activa, no habilite la política de ‘Permitir documentos de fuentes administradas en destinos no administrados’. (Las Aplicaciones Administradas son aplicaciones que se han configurado para que se usen de forma segura en el trabajo o la escuela. Están especialmente configuradas para cumplir los requisitos de seguridad de su organización y proteger los datos internos. Por tanto, las Aplicaciones No Administradas son las aplicaciones que configura y gestiona el propio usuario del dispositivo).
  2. Permitir que los usuarios acepten certificados TLS que no sean de confianza. Si es falso, rechaza automáticamente los certificados HTTPS que no son de confianza sin preguntar al usuario. Disponible en iOS 5 y posterior. Habilitando esta política se permitirá a los usuarios aceptar certificados TLS que no sean de confianza. (TLS ó Seguridad de la capa de transporte, son protocolos criptográficos, que proporcionan comunicaciones seguras por una red, comúnmente Internet, por lo tanto, deberás tener cuidado con habilitar esta política y aceptar certificados TLS que no sean de confianza).
  3. Permitir álbumes compartidos (Shared Albums). Si es falso, deshabilita compartir Mis fotos en streaming (Shared Photo Stream). Disponible en iOS 6 y posterior. Habilitando esta política se permitirá compartir Mis fotos en streaming.
  4. Permitir sesión temporal de dispositivo compartido. Si es falso, las sesiones temporales no están disponibles en iPad compartido. Disponible en iOS 13.4 y posterior. Habilitando esta política se permitirán la sesiones temporales en dispositivos compartidos. (Hablamos de la Sesión temporal del iPad compartido. En una sesión temporal, cualquier usuario puede desbloquear y acceder al iPad sin una contraseña. Los usuarios que trabajen en una sesión temporal deberían tener esto en cuenta si inician sesión en algún sitio web o app). 
  5. Permitir notificaciones de Wallet en la pantalla de bloqueo. Si es falso, oculta las notificaciones de Passbook de la pantalla de bloqueo. Disponible en iOS 6 y posterior. Habilitando esta política se permitirán las notificaciones de Wallet en la pantalla de bloqueo.
  6. Permitir AirPlay. Ver pantalla por aula y Compartir pantalla. Si es falso, deshabilita la observación remota de la pantalla por parte de la aplicación Classroom. Anide esta clave junto con ‘Permitir capturas de pantalla y grabación de pantalla’ como subrestricción. Si ‘Permitir capturas de pantalla y grabación de pantalla’ se establece en falso, la aplicación Classroom no observa las pantallas. Habilitando esta política se usará la aplicación de AirPlay para ver la pantalla por aula y la opción de compartir pantalla. (AirPlay permite el intercambio de contenidos presentes en un iPhone, un iPod o un iPad con un televisor o equipo de música y trabaja con una red Wi-Fi. Los dispositivos emisores de Apple deben tener iTunes, al menos de la versión 10 y un iOS 4.3 o superior. Si se deshabilita esta política, se dejará de ver la pantalla remota de la aplicación Classroom. Deberá mantener también habilitada la política de ‘Permitir capturas de pantalla y grabación de pantalla’ para poder ver la pantalla remota de Classroom).
  7. Permitir capturas de pantalla y grabación de pantalla. Si es falso, deshabilita guardar una captura de pantalla de la pantalla y capturar una grabación de pantalla. También impide que la aplicación Classroom observe pantallas remotas. Disponible en iOS 4 y posterior. Habilitando esta política se permitirán las capturas de pantalla y grabación de pantalla.
  8. Respeta la funcionalidad de copiar y pegar. Si es verdadero, la funcionalidad de copiar y pegar respeta las restricciones de ‘Permitir documentos de fuentes administradas en destinos no administrados’ y ‘Permitir documentos de fuentes no administradas en destinos administrados’. Habilitando esta política se permitirá la funcionalidad copiar y pegar, por lo tanto, estará aplicando restricciones de copiado y pegado en función de cómo configuró las siguientes políticas: ‘Permitir documentos de fuentes administradas (Visualización de documentos corporativos ) en destinos no administrados (Aplicaciones No Administradas)’ y ‘Permitir documentos de fuentes no administradas (Visualización de documentos No corporativos) en destinos administrados (Aplicaciones Corporativas). Cuando se establece en Sin configurar el valor predeterminado; Teide no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no aplique ninguna restricción de copiado y pegado.
  9. Safari acepta cookies. Este valor define las condiciones bajo las cuales el dispositivo acepta cookies. Disponible en iOS 4 y posterior. Para elegir entre tres opciones:
    • Nunca. Habilitando esta opción Safari nunca aceptará las cookies.
    • Solo desde el sitio web actual. Habilitando esta opción Safari aceptará las cookies solo desde el sitio web actual en el que esté.
    • Siempre. Habilitando esta opción Safari siempre aceptará las cookies.
  10. Safari habilita JavaScript. Si es falso, Safari no ejecuta JavaScript. Disponible en iOS 4 y posterior. Habilitando esta política se permitirá a Safari usar JavaScript.
  11. Safari permite ventanas emergentes. Si es falso, Safari no permite ventanas emergentes. Disponible en iOS 4 y posterior. Habilitando esta política se permitirá a Safari abrir ventanas emergentes.
  12. Safari fuerza la advertencia de fraude. Si es verdadero, habilita la advertencia de fraude de Safari. Disponible en iOS 4 y posterior. Habilitando esta política se forzará a Safari que advierta sobre posible fraude.
  13. Limitar el seguimiento de anuncios. Si es verdadero, limita el seguimiento de anuncios. Además, deshabilita el seguimiento de aplicaciones y la configuración ‘Permitir que las aplicaciones soliciten el seguimiento’. Habilitando esta política se limitará el seguimiento de anuncios.
  14. Tratar AirDrop como un destino no administrado. Si es verdadero, hace que AirDrop se considere un objetivo de destino no administrado. Disponible en iOS 9 y posterior. Habilitando esta política se tratará a AirDrop como un destino no administrado e impedirá que las aplicaciones administradas envíen datos mediante AirDrop. (AirDrop es un servicio ad-hoc que permite la transferencia de archivos entre ordenadores compatibles y dispositivos iOS a través de Wi-Fi y Bluetooth, sin usar correo o un dispositivo de almacenamiento masivo).
  15. Solicitar código de acceso en el primer emparejamiento de AirPlay. Si es verdadero, obliga a todos los dispositivos que envían solicitudes de AirPlay a este dispositivo a usar una contraseña de emparejamiento. Habilitando esta política se solicitará un código de acceso siempre en el primer emparejamiento de AirPlay. 
  16. Solicite la contraseña de iTunes Store para todas las compras. Si es verdadero, obliga al usuario a ingresar su contraseña de iTunes para cada transacción. Disponible en iOS 6 y posterior. Habilitando esta política se solicitará la contraseña de iTunes Store para todas las compras. 
  17. Mostrar el Centro de control en la pantalla de bloqueo. Si es falso, evita que el Centro de control (Control Center) aparezca en la pantalla de bloqueo. Disponible en iOS 7 y posterior. Habilitando esta política se mostrará el Centro de control en la pantalla de bloqueo.
  18. Mostrar el centro de notificaciones en la pantalla de bloqueo. Si es falso, deshabilita la vista del historial de notificaciones en la pantalla de bloqueo para que los usuarios no puedan ver las notificaciones anteriores. Sin embargo, todavía pueden ver las notificaciones cuando llegan. Disponible en iOS 7 y posterior. Habilitando esta política se mostrará el centro de notificaciones en la pantalla de bloqueo.
  19. Permitir que las aplicaciones escriban contactos en cuentas de contactos no administrados. Si es verdadero, las aplicaciones administradas pueden escribir contactos en cuentas de contactos no administrados. Si ‘Permitir documentos de fuentes administradas en destinos no administrados’ es verdadero, esta restricción no tiene efecto. Disponible en iOS 12 y posterior. Habilitando esta política se permitirá que las aplicaciones escriban contactos en cuentas de contactos no administrados.
  20. Tiempo después del desbloqueo de huellas dactilares requerirá una contraseña. El valor, en segundos, después del cual el desbloqueo con huella dactilar requerirá una contraseña para autenticarse. El valor predeterminado es 48 horas. Es decir, Teide le solicitará por defecto al usuario que tras dos días introduzca para desbloquear su dispositivo una contraseña, además del desbloqueo con su huella dactilar. Deberemos escribir en la casilla el tiempo en segundos que queremos modificar para cambiar el valor por defecto de 48 horas para que, después del desbloqueo con huella dactilar, se le requerirá una contraseña al usuario para autenticarse. Si por ejemplo, ponemos: 86400 segundos, esto ocurrirá cada día.
  21. Permitir Protección de Privacidad de correo (Mail Privacy Protection). Si es falso, deshabilita la Protección de privacidad de correo en el dispositivo. Disponible en iOS 15.2 y posterior. Habilitando esta política se permitirá la Protección de Privacidad de correo.

Políticas dentro de la categoría de Sistema:

En esta categoría tenemos:

  1. Permitir sugerencias de Siri. Si es falso, deshabilita los resultados de búsqueda de internet de Spotlight en Sugerencias de Siri. Disponible en iOS 8 y posterior. Habilitando esta política se permitirán las sugerencias de Siri.
  2. Permitir la marcación por voz mientras el dispositivo está bloqueado. Si es falso, deshabilita la marcación por voz si el dispositivo está bloqueado con un código de acceso (passcode). Disponible en iOS 4 y posterior. Habilitando esta política se permitirá la marcación por voz mientras el dispositivo está bloqueado.
  3. Permitir actualizaciones automáticas de la configuración de confianza del certificado. Si es falso, deshabilita las actualizaciones inalámbricas de PKI. Establecer esta restricción en falso no deshabilita las comprobaciones de CRL y OCSP. Disponible en iOS 7 y posterior. Habilitando esta política se permitirán las actualizaciones automáticas de la configuración de confianza del certificado.
  4. Permitir documentos de fuentes no administradas en destinos administrativos. Si es falso, los documentos en aplicaciones y cuentas no administradas solo se abren en otras aplicaciones y cuentas no administradas. Disponible en iOS 7 posterior. Habilitando esta política se permitirán los documentos de fuentes no administradas en destinos administrativos.
  5. Forzar traducción solo en el dispositivo. Si es verdadero, el dispositivo no se conectará a los servidores de Siri para fines de traducción. Disponible en iOS 15 y posterior. Habilitando esta política se forzará la traducción únicamente en el dispositivo y se desconectará la traducción mediante los servidores de Siri.
  6. Fuerza la detección de muñeca de Apple Watch. Si es verdadero, obliga a un Apple Watch emparejado a usar la detección de muñeca. Disponible en iOS 8.2 y posterior. Habilitando esta política se forzará la detección de muñeca de Apple Watch.
  7. Forzar dictado solo en el dispositivo. Si es verdadero, deshabilita las conexiones a los servidores Siri para fines de dictado. Disponible en iOS 14.5 y posterior. Habilitando esta política se forzará el dictado únicamente en el dispositivo y se desconectará el dictado con los servidores de Siri.
  8. Forzar copias de seguridad cifradas. Si es verdadero, cifra todas las copias de seguridad. Disponible en iOS 4 y posterior. Habilitando esta política se forzarán las copias de seguridad cifradas.
  9. Permitir documentos de fuentes administradas en destinos no administrados. Si es falso, los documentos en aplicaciones y cuentas administradas solo se abren en otras aplicaciones y cuentas administradas. Disponible en iOS y posterior.  Habilitando esta política se permitirán documentos de fuentes administradas en destinos no administrados.
  10. Permitir el uso de la cámara. Si es falso, desactiva la cámara y su icono se elimina de la pantalla de inicio. Los usuarios no pueden tomar fotografías. Disponible en iOS 4 y posterior. Habilitando esta política se permitirá el uso de la cámara.
  11. Permitir copia de seguridad en iCloud. Si es falso, deshabilitas la copia del dispositivo en iCloud. Disponible en iOS 5 y posterior. Habilitando esta política se permitirán las copias de seguridad en iCloud.
  12. Permitir el llavero (Keychain) de iCloud. Si es falso, deshabilita la sincronización del llavero de iCloud. Disponible en iOS 7 y posterior. Habilitando esta política se permitirá el llavero de iCloud.
  13. Permitir Fotos de iCloud (iCloud Photos). Si es falso, desactiva la biblioteca de fotos de iCloud. Las fotos que no se hayan descargado por completo de la biblioteca de fotos de iCloud al dispositivo se eliminarás del almacenamiento local. Disponible en iOS 9 y posterior. Habilitando esta política se permitirá la biblioteca de fotos de iCloud.
  14. Permitir Handoff. Si es falso, deshabilita la continuación de la actividad. Disponible en iOS 8 y posterior. Habilitando esta política se permitirá el Handoff (Manos libres).
  15. Permitir anuncios personalizados entregados por Apple. Si es falso, limita la publicidad personalizada de Apple. Disponible en iOS 14 y posterior. Habilitando esta política se permitirán los anuncios personalizados entregados por Apple.
  16. Permitir Siri. Si es falso, desactiva Siri. Disponible en iOS 5 y posterior. Habilitando esta política se permitirá Siri (Asistente personal por voz).
  17. Permitir Siri mientras el dispositivo está bloqueado. Si es falso, desactiva Siri cuando el dispositivo está bloqueado. Esta restricción se ignora si el dispositivo no tiene un código de acceso (passcode) establecido. Disponible en iOS 5.1 y posterior. Habilitando esta política se permitirá Siri mientras el dispositivo está bloqueado.
  18. Permitir la sincronización automática en roaming. Si es falso, deshabilite la actividad de búsqueda global en segundo plano cuando un teléfono iOS esté en roaming. Disponible en iOS 4. Habilitando esta política se permitirá la sincronización automática en roaming (El roaming es el servicio activado por defecto en tu línea móvil que te permite utilizar tu teléfono móvil en el extranjero).
  19. Permitir Touch ID/Face ID para desbloquear el dispositivo. Si es falso, evita que Touch ID o Face ID se usen para desbloquear un dispositivo. Disponible en iOS 7 y posterior. Habilitando esta política se permitirá el uso de Touch ID/Face ID (Reconocimiento facial) para desbloquear el dispositivo.
  20. Permitir el envío de datos de diagnóstico y uso a Apple. Si es falso, evita que el dispositivo envíe automáticamente informes de diagnóstico a Apple. Disponible en iOS 6 y posterior. Habilitando esta política se permitirá el envío de datos de diagnóstico y uso a Apple.
  21. Permitir la copia de seguridad de los libros de la empresa. Si es falso, deshabilita la copia de seguridad de los libros de empresa. Disponible en iOS 8 y posterior. Habilitando esta política se permitirá la copia de seguridad de los libros de la empresa.
  22. Permitir la sincronización de notas y resaltados para libros de empresa. Si es falso, deshabilita la sincronización de libros, notas y destacados de libros de empresa. Disponible en iOs 8 y posterior. Habilitando esta política se permitirá la sincronización de notas y resaltados para libros de empresa.

Políticas dentro de la categoría de Cuentas:

En esta categoría tenemos:

  1. Calificación de contenido de películas permitido. El nivel máximo de contenido de películas permitido en el dispositivo. Dispone en iOS 4 y posterior. Para elegir entre estas opciones:
    • Permitir todas las películas. Habilitando esta política se permitirá la reproducción del contenido de todas las películas.
    • NC-17. Adults Only. Nadie menor de 17 años podrá reproducir el contenido de las películas. Solamente adultos. No se admiten niños.
    • R. Restricted. Personas de menos de 17 años requieren acompañamiento de un adulto para reproducir el contenido de las películas
    • PG-13. Parental Guidance Suggested. Personas de menos de 13 años no podrán reproducir el contenido de las películas.
    • PG. Parental Guidance Suggested. Indica que algunos contenidos pueden no ser apropiados para niños. 
    • G. General Audiences. Admitido para todas las edades. Cualquiera podrá reproducir el contenido de las películas
    • No permitir películas. Habilitando esta política no se permitirá la reproducción del contenido de ninguna películas.
  2. Región de calificaciones. La clave de dos letras que utilizan las herramientas de perfil para mostrar las calificaciones adecuadas para la región dada. Estos datos no son reconocidos o informados por el cliente. Para elegir entre estas opciones:
    • us. Habilitando esta política se permitirá la reproducción del contenido de películas en Estados Unidos.
    • au. Habilitando esta política se permitirá la reproducción del contenido de películas en Australia.
    • ca. Habilitando esta política se permitirá la reproducción del contenido de películas en Canadá.
    • de. Habilitando esta política se permitirá la reproducción del contenido de películas en Alemania.
    • fr. Habilitando esta política se permitirá la reproducción del contenido de películas en Francia.
    • ie. Habilitando esta política se permitirá la reproducción del contenido de películas en Irlanda.
    • jp. Habilitando esta política se permitirá la reproducción del contenido de películas en Japón.
    • nz. Habilitando esta política se permitirá la reproducción del contenido de películas en Nueva Zelanda.
    • gb. Habilitando esta política se permitirá la reproducción del contenido de películas en Reino Unido.
    • Calificación de contenido de programas de televisión permitido. El nivel máximo de contenido de TV permitido en el dispositivo. Disponible en iOS 4 y posterior. Para elegir entre estas opciones:
      • Permitir todos los programas de TV. Habilitando esta política se permitirá la reproducción del contenido de todos los programas de televisión. 
      • TV-MA. Habilitando esta política se permitirá la reproducción del contenido de los programas de televisión con la clasificación TV-MA. La clasificación de TV-MA que se ve en muchos programas de TV significa que el programa es adecuado sólo para televidentes maduros.
      • TV-14. Habilitando esta política se permitirá la reproducción del contenido de los programas de televisión con la clasificación TV-14. Los programas clasificados de TV-14 no están destinados a los menores de 14 años de edad.
      • TV-PG. Habilitando esta política se permitirá la reproducción del contenido de los programas de televisión con la clasificación TV-PG . La clasificación TV-PG está para indicar programas que pueden contener violencia moderada, diálogos sugestivos, algún contenido sexual y lenguaje inapropiado.
      • TV-G. Habilitando esta política se permitirá la reproducción del contenido de los programas de televisión con la clasificación TV-G. Los programas de TV-G están para todos los espectadores. Sin embargo, el contenido del programa puede no estar diseñado específicamente para niños pequeños. No debe esperar violencia, temas sugestivos, contenido sexual, desnudez o lenguaje soez en estos espectáculos.
      • TV-Y7. Habilitando esta política se permitirá la reproducción del contenido de los programas de televisión con la clasificación TV-Y7. Los programas clasificados para TV-Y7 no deben ser vistos por niños menores de 7 años o niños que aún no pueden distinguir entre fantasía y realidad.
      • TV-Y. Habilitando esta política se permitirá la reproducción del contenido de los programas de televisión con la clasificación TV-Y. La clasificación TV-Y está para los programas que son apropiados para todos los niños, independientemente de su edad. Los espectáculos de esta categoría están totalmente orientados a los espectadores más jóvenes.
      • No permitir programas de TV. Habilitando esta política no se permitirá la reproducción de ningún contenido de programa de televisión.
  3. Permitir contenido sexual explícito en Apple Books. Si es falso, el usuario no puede descargar contenido de Apple Books que esté etiquetado como erótico. Disponible en iOS 6 y posterior. Habilitando esta política se permitirá el contenido sexual explícito en Apple Books.

Políticas dentro de la categoría de Aplicaciones:

En esta categoría tenemos:

  1. Permitir Mis fotos en streaming (My Photo Stream) (no permitirlo puede provocar la pérdida de datos). Si es falso, deshabilita Mis fotos en streaming. Disponible en iOS 5 y posterior. Habilitando esta política se permitirá compartir el álbum de Mis fotos en streaming.
  2. Calificación de contenido de aplicaciones permitido. El nivel máximo de contenido de la aplicación permitido. Disponible en iOS 4 y posterior. Podrás seleccionar entre estas opciones:
    • Permitir todas las aplicaciones. Habilitando esta opción se permitirá la calificación de contenido de todas las aplicaciones permitidas.
    • 17+, 12+, 9+, 4+. Habilitando estas opciones se permitirá la calificación de contenido de las aplicaciones permitidas únicamente a los usuarios mayores de 17, 12, 9 o 4 años de edad.
    • No permitir aplicaciones. Habilitando esta política no se permitirá la calificación de contenido de aplicaciones permitido.
  3. Permitir compras desde aplicaciones. Si es falso, prohíbe las compras desde aplicaciones. Disponible en iOS 4 y posterior. Habilitando esta política se permitirán las compras desde aplicaciones.
  4. Permitir que las aplicaciones administradas almacenen en iCloud. Si es falso, evita que las aplicaciones administradas usen la sincronización de iCloud. Disponible en iOS 8 y posterior. Habilitando esta política se permitirá que las aplicaciones administradas se almacenen en iCloud
  5. Permitir confiar en los nuevos autores de aplicaciones empresariales. Si es falso, elimina el botón Confiar en Desarrollador Empresarial en Ajustes > General > Perfiles y Gestión de dispositivos, evitando que las aplicaciones sean aprovisionadas por perfiles de aprovisionamiento universales. Esta restricción se aplica a las cuentas de desarrollador gratuitas. Habilitando esta política se confiará en los nuevos autores de aplicaciones empresariales.

SOFTWARE DE GESTIÓN TEIDE

La forma más sencilla de administrar dispositivos

Plataforma MDM que facilita la administración segura de la diversa combinación de dispositivos móviles, tablets y portátiles para los principales sistemas operativos: Android, Apple y Windows. Tiene todas las funciones adecuadas para una gestión eficaz de los dispositivos en una única plataforma, ¡y puede empezar en cuestión de minutos!

Ir arriba