🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMDM y MAM: qué gestiona cada uno
4 tareas · 40 min · Principiante
Los siete primeros módulos miraron la aplicación desde fuera, como objeto de análisis. Este mira el otro lado: lo que una empresa hace con los móviles que sus empleados usan para trabajar. Hay dos formas de gestionarlos y confundirlas es el error más común. Una gestiona el aparato (MDM, gestión de dispositivos móviles); la otra gestiona los datos dentro de las apps de la empresa (MAM, gestión de aplicaciones móviles). Según cuál se use, la empresa ve y puede hacer cosas muy distintas. En esta sala se lee el inventario de Ventorrillo Distribuciones, una distribuidora de alimentos ficticia, y se aprende a decir qué controla de verdad cada modo de inscripción. Todo es lectura de inventarios de ejemplo, sin tocar ningún sistema.
Objetivo de la sala
Los siete primeros módulos miraron la aplicación desde fuera, como objeto de análisis. Este mira el otro lado: lo que una empresa hace con los móviles que sus empleados usan para trabajar. Hay dos formas de gestionarlos y confundirlas es el error más común. Una gestiona el aparato (MDM, gestión de dispositivos móviles); la otra gestiona los datos dentro de las apps de la empresa (MAM, gestión de aplicaciones móviles). Según cuál se use, la empresa ve y puede hacer cosas muy distintas. En esta sala se lee el inventario de Ventorrillo Distribuciones, una distribuidora de alimentos ficticia, y se aprende a decir qué controla de verdad cada modo de inscripción. Todo es lectura de inventarios de ejemplo, sin tocar ningún sistema.La gestión de dispositivos (MDM) trabaja sobre el aparato entero. El móvil se inscribe en una consola de la empresa y, a partir de ahí, la empresa puede configurarlo: exigir cifrado y bloqueo de pantalla, instalar o retirar apps, mantener un inventario con la versión del sistema y, si hace falta, borrarlo. Para que eso sea razonable, el aparato tiene que ser de la empresa o la persona tiene que haber aceptado esa relación.
La gestión de aplicaciones (MAM) trabaja sobre los datos dentro de cada app de la empresa y deja el aparato en paz. La política dice qué puede hacer la app con el dato: si deja copiar y pegar hacia apps personales, si exige su propio PIN, si guarda archivos solo en un espacio protegido. Y permite un borrado selectivo: quitar los datos de la empresa de esas apps sin tocar fotos, mensajes ni apps de la persona. No necesita inscribir el aparato, y por eso encaja con el móvil personal.
La decisión no es de moda ni de herramienta: depende de quién es el aparato y de cuánto control necesita la empresa sobre él. Se pueden combinar, y muchas empresas lo hacen.
Responde para continuar
Una persona quiere leer el correo de la empresa en su móvil personal y no quiere que la empresa gestione su teléfono. ¿Qué enfoque encaja?
Ver pista de ayuda
Piensa en quién es el dueño del aparato y en qué parte del teléfono necesita proteger la empresa.
Abre el laboratorio y lee la tabla dispositivos. La columna inscripcion dice cómo está cada móvil bajo control de la empresa: con MDM completa, con MDM de un perfil de trabajo, con MDM de usuario, solo con MAM, o de ninguna forma. Para cada modo, la tabla modos resume qué controla la empresa y qué no ve.
Un móvil sin ninguna gestión no es un detalle de inventario: es un aparato desde el cual alguien puede estar entrando a datos de la empresa, por ejemplo por el navegador, sin que ningún control de la empresa lo vea ni lo limite. El primer trabajo de un inventario es saber qué móviles hay y cuáles se escapan.
Responde para continuar
En el inventario de Ventorrillo, escribe el id del dispositivo personal que la empresa no gestiona de ninguna forma, ni con MDM ni con MAM.
Ver pista de ayuda
Filtra los dispositivos personales y mira la columna de inscripción; busca el valor que significa «ninguna gestión».
En el inventario hay móviles personales inscritos solo con MAM y uno sin inscribir. Aunque sus filas traen versión del sistema, cifrado y bloqueo, hay que leer de dónde sale ese dato: en los de solo MAM lo reporta cada app la última vez que se abrió, y en el que no está inscrito lo ve el servicio de identidad cuando la persona entra por el navegador. No es una evaluación del aparato ni una configuración impuesta.
Esa diferencia es la que importa al evaluar: la empresa puede saber que un móvil personal tiene un PIN débil y aun así no tener forma de exigir otro. Lo único que controla es lo que la app deja hacer con sus datos.
Responde para continuar
El inventario lista móviles personales con solo MAM y uno sin inscribir. ¿Qué es cierto sobre lo que la empresa sabe y controla de ellos?
Ver pista de ayuda
Lee la nota de la consulta de los móviles de solo MAM y la tabla de modos: ¿qué controla la empresa en cada caso?
Proteger una app con MAM no es activar un interruptor: es una política con varias decisiones, y cada una puede dejar una fuga. La tabla apps_gestionadas recoge, para cada app de la empresa, si la política deja copiar datos a apps personales, si pide su propio PIN y si admite borrado selectivo. Todas están protegidas, pero no todas igual.
La lectura de seguridad es la de siempre: comparar lo que la política promete con lo que la configuración permite. Un aparato personal con una app protegida que deja copiar hacia una app personal tiene el dato de la empresa a un gesto de salir del espacio protegido.
Responde para continuar
Escribe el id de la app gestionada cuya política MAM deja copiar datos de la empresa hacia apps personales.
Ver pista de ayuda
Consulta las apps gestionadas y filtra por la columna que dice si se puede copiar a apps personales.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.