Sophos Mobile: guía para usuarios del Self Service Portal
Esta guía está dirigida a usuarios de un dispositivo designado por su organización para Sophos Mobile. El Sophos Fusion Self Service Portal (SSP) aparece como Sophos Central Self Service Portal en guías de usuario anteriores de Sophos: ambos nombres se refieren aquí al mismo portal, no a dos inicios de sesión. El SSP y la aplicación Sophos Mobile Control son dos interfaces distintas: la inscripción y algunas acciones sobre el dispositivo se inician en el SSP; Mobile Control muestra, entre otras cosas, los datos de contacto de soporte y los mensajes. Las funciones disponibles dependen del dispositivo y de la configuración de la organización. Poder realizar una acción en el portal no autoriza a administrar dispositivos ajenos ni otras cuentas.
Antes de entregar el dispositivo al usuario
Preparación administrativa, no autoservicio del usuario: Los ajustes personales y la configuración del contacto de soporte técnico son dos tareas independientes de TI, no ajustes de la cuenta del usuario en el SSP. La guía de inicio con fecha de 9 de septiembre de 2026 menciona ambas además de la configuración del SSP. El procedimiento concreto figura en Establecer los ajustes básicos sin modificar dispositivos:
- Configurar los ajustes personales: El administrador responsable configura en Setup > General > Personal los ajustes de visualización de la cuenta de administrador con la que ha iniciado sesión y los guarda con Save. El apartado enlazado explica cada ajuste y cómo comprobarlo. Esto no establece ningún valor obligatorio para los usuarios ni un requisito general para la inscripción.
- Configurar el contacto de soporte técnico: TI introduce en Setup > General > IT contact los datos de contacto aprobados y los guarda con Save. El apartado enlazado describe la configuración, la limitación de los datos a lo necesario, la comprobación en un dispositivo de prueba autorizado por separado y la corrección. Abrir posteriormente Support en Mobile Control muestra los datos ya configurados; no configura el contacto ni demuestra que se haya comprobado en el dispositivo.
TI debe indicar al usuario la cuenta asignada y el dispositivo concreto, el procedimiento de inscripción aprobado, el modelo o la plataforma del dispositivo y un contacto de soporte accesible. El usuario solo debe iniciar sesión con su propia cuenta asignada y comprobar que la entrada del dispositivo mostrada corresponde al suyo antes de realizar cualquier acción. Si no están claros la cuenta, la asignación del dispositivo, la autorización para un dispositivo propio (BYOD) o el modo de administración, deténgase aquí y consulte a TI. Requisito de acceso a cargo de TI: Configurar el acceso al Sophos Fusion Self Service Portal explica el acceso, la invitación y los permisos del SSP. Esta guía de usuario no otorga roles ni permisos de acceso al portal; el artículo sobre el acceso tampoco demuestra que el tenant y el usuario concretos ya estén habilitados.
Compruebe la autorización para esta cuenta: Antes de la inscripción, TI debe confirmar qué configuración del SSP se aplica realmente al grupo del usuario de esta cuenta (si coinciden varias, la de mayor prioridad; si no coincide ninguna, la configuración predeterminada), qué tipo de inscripción y titularidad aprueba (dispositivo de empresa o personal), el límite de dispositivos y el paquete de inscripción o la política específica de la plataforma para este dispositivo. Las Actions habilitadas allí por TI y la compatibilidad con la plataforma también delimitan las opciones de autoservicio posteriores. Si falta el tipo de inscripción aprobado o una acción necesaria, o se ha alcanzado el límite de dispositivos, deténgase y consulte a TI: no elija otro tipo, otra cuenta ni una acción alternativa. Que una acción aparezca en pantalla no sustituye la autorización de TI para el dispositivo concreto y su modo de administración.
Antes de autorizar cualquier operación, TI debe aclarar qué aplicaciones, perfiles, cuentas y datos de trabajo se verán afectados según el modo de administración. En particular, Wipe, Unenroll, Remove work profile y Delete no forman parte de una primera inscripción normal. En caso de pérdida o robo, utilice primero el procedimiento interno de notificación: localizar un dispositivo puede revelar datos personales de ubicación y, según Sophos, la organización registra esa acción. Restablecer el dispositivo borra todos los datos de forma irreversible; al dar de baja un dispositivo Android Enterprise totalmente administrado, se restablece a los valores de fábrica. No ejecute ninguna de estas acciones para hacer pruebas.
Inscripción y uso cotidiano
- Inscriba el dispositivo solo con la autorización de TI: Si TI ha autorizado la inscripción iniciada desde el SSP, acceda con la cuenta asignada, seleccione Mobile > Enroll Device y utilice únicamente el tipo de inscripción aprobado para su dispositivo. La Inscripción de usuarios de Apple basada en cuentas comienza, en cambio, en Ajustes del dispositivo; siga las instrucciones de la plataforma aprobadas por TI y no utilice el botón del SSP como alternativa. Antes de continuar: Si aparecen las condiciones de uso de la organización para ese tipo de inscripción, léalas y acéptelas solo si las entiende y las considera aceptables para su dispositivo y el modo de titularidad y administración aprobado. Si algo no está claro, no está de acuerdo o no puede aceptarlas, no pulse el botón de aceptación: contacte con TI. También puede ocurrir que no se muestren condiciones de uso; esta guía no sustituye su texto real. Después, siga las instrucciones para su dispositivo y, solo si aparecen, lea también las indicaciones posteriores a la inscripción. El procedimiento concreto del sistema operativo y del perfil depende de la plataforma; no traslade los pasos de Android, Apple, Mac o Windows a otra plataforma. La presencia del dispositivo previsto en la vista de dispositivos Mobile solo ayuda a identificarlo: no demuestra que la inscripción haya terminado. Durante el piloto, TI debe definir un estado verificable de inscripción o administración para la plataforma y el modo de administración concretos, comprobarlo en el dispositivo exactamente asignado al finalizar y documentar el resultado. Sin un estado confirmado, no dé por hecho que el dispositivo está administrado. Si la inscripción no se completa o el estado no está claro, no intente «arreglarlo» eliminando el dispositivo o creándolo varias veces; contacte con soporte.
- Lea los mensajes de la organización: Cuando llega un mensaje nuevo, el dispositivo muestra una notificación; al tocarla se abre Sophos Mobile Control. En el panel de la aplicación, abra Messages: los mensajes recibidos aparecen en una lista y se pueden eliminar individualmente. Recibir un mensaje no equivale a autorizar automáticamente una eliminación ni un cambio de perfil.
- Distinga las funciones de protección de aplicaciones en Android: Solo si la organización ha configurado App Protection para determinadas aplicaciones, toque App Protection en el panel de Sophos Mobile Control. En Password-protected apps aparecen las aplicaciones protegidas por la organización. Al abrir por primera vez una aplicación protegida, cree una contraseña de App Protection. La guía de usuario describe una nueva autenticación al volver a abrir una aplicación protegida o después de un bloqueo del dispositivo. Cuándo se vuelve a solicitar la autenticación depende de la política vigente, de un posible periodo de gracia y del método autorizado; si está permitido, la huella dactilar puede sustituir a la contraseña. Estas guías no aclaran si el bloqueo del dispositivo pone fin al periodo de gracia. Por tanto, no dé por hecho que se le pedirá la contraseña cada vez que abra la aplicación. App Protection no sustituye el bloqueo del dispositivo ni el del perfil de trabajo. Para bloquear las aplicaciones, toque Lock protected apps: se bloquean a la vez todas esas aplicaciones protegidas, no el dispositivo entero. Si la organización ha definido aplicaciones que no se pueden iniciar, toque App Control en el panel de Sophos Mobile Control. Aparecerá una lista de esas aplicaciones. Según Sophos, ambas funciones solo están disponibles en Android. Si no aparece alguna de estas secciones, no presuponga que la función existe en otras plataformas.
- Correo de trabajo: Después de la inscripción, el acceso puede estar disponible directamente, según el dispositivo y la configuración de la organización, o la organización puede proporcionar instrucciones aparte. No configure cuentas privadas ni perfiles de correo por su cuenta para intentar obtener acceso; si no puede entrar, pregunte a TI cuál es el procedimiento previsto para el correo.
Para las aplicaciones autorizadas por la organización, utilice el catálogo de aplicaciones y el método de instalación adecuado; si solo se administra el perfil de trabajo de Android, se aplica el método independiente mediante Google Play indicado allí. Las aplicaciones visibles y las opciones de instalación siguen dependiendo del dispositivo y de la configuración de la organización; si falta la autorización o el método no está claro, consulte al departamento de TI.
Consultar los incumplimientos de políticas y corregirlos en el dispositivo
Una notificación puede indicar un incumplimiento, por ejemplo, que se ha instalado una aplicación prohibida por la organización. En Sophos Mobile Control, toque el mosaico superior del panel, que muestra el estado de cumplimiento: se abrirá la lista de todos los incumplimientos. Junto a cada incumplimiento, Fix it muestra los pasos necesarios para corregirlo. Si la instrucción no está clara o afecta a datos, aplicaciones o perfiles, consulte primero a TI.
Por separado, también puede consultar los incumplimientos en el SSP: inicie sesión con su propia cuenta asignada, abra Mobile y seleccione su dispositivo afectado. Junto a Compliance Status, haga clic en Noncompliant. Este enlace solo está disponible cuando hay incumplimientos; además, la función no se ofrece para todos los tipos de dispositivo. Por tanto, la ausencia del enlace no demuestra que el dispositivo cumpla las políticas.
Consultar la lista no corrige por sí solo ningún incumplimiento. Las medidas necesarias, aclaradas previamente con TI, deben ejecutarse en el dispositivo. No autorizan a eludir los requisitos de protección ni a borrar el dispositivo. Después, TI debe comprobar el estado real de cumplimiento; no dé por hecho que el problema se ha resuelto por haber abierto la lista.
Configuración general de iPhone y iPad con Mobile Control
La guía general de Sophos con fecha de 14 de marzo de 2023 describe el siguiente procedimiento de configuración. Aquí solo se aplica si TI lo ha aprobado para el iPhone o iPad concreto; no sustituye las instrucciones de Apple User Enrollment basado en cuentas o en perfiles. La versión de iOS mencionada no garantiza la compatibilidad actual del sistema operativo ni del tenant.
Primero, instale la aplicación Sophos Mobile Control y después configúrela en el dispositivo. Los pasos concretos de configuración figuran en el correo de la organización. Si el dispositivo se inscribe mediante el SSP, las instrucciones se muestran allí. Una invitación para acceder al portal no equivale automáticamente a estas instrucciones para el dispositivo.
Instale a tiempo el perfil descargado: Si este procedimiento general de configuración aprobado descarga un perfil de configuración, según esa guía, a partir de iOS 12.2 debe instalarlo en la aplicación Settings (Ajustes). Si no se instala en un plazo de ocho minutos, se elimina el perfil descargado que aún no se ha instalado y hay que reiniciar el procedimiento de configuración aprobado. Esto no es una instrucción para borrar el dispositivo, darlo de baja ni ejecutar Reconfigure. Esta guía general no establece un plazo de ocho minutos para Apple User Enrollment basado en cuentas o en perfiles. Si no está claro el estado actual de administración o el procedimiento para volver a configurarlo, consulte a TI antes de intentarlo de nuevo.
Si deja de funcionar el acceso o la administración
- Solo ha olvidado la contraseña de App Protection (Android): Esta contraseña no es la que desbloquea el dispositivo. Solo si App Protection ya estaba configurada y TI ha autorizado Reset App Protection password para esta cuenta, su propio dispositivo Android verificado y su plataforma, y la acción está efectivamente disponible, seleccione en el SSP Mobile > su propio dispositivo > Actions > Reset App Protection password > Reset. La próxima vez que abra una aplicación protegida tendrá que crear una contraseña nueva de App Protection. Si no está clara la asignación del dispositivo, falta la autorización o no aparece esa acción exacta, deténgase y contacte con TI; no restablezca en su lugar la contraseña de desbloqueo del dispositivo.
- Solo se ha eliminado por error la aplicación Mobile Control (iPhone/iPad): Esto solo se aplica si la cuenta MDM de Sophos Mobile sigue en el dispositivo. Descripción histórica, no una autorización para actuar actualmente: Las instrucciones de Sophos para usuarios con fecha de 1 de octubre de 2024 describen, tras reinstalar la aplicación, el inicio de sesión en Sophos Central Self Service Portal y la ruta Mobile > su propio dispositivo > Actions > Reconfigure SMC app. Según la guía, a continuación aparece una página con instrucciones detalladas. Se indican dos alternativas: escanear el código QR mostrado con Sophos Mobile Control o introducir manualmente en la aplicación los datos de configuración mostrados. Como resultado, la guía describe la reconexión de la aplicación Mobile Control al servidor de Sophos Mobile. Esto no demuestra ni la conexión actual de la aplicación ni la recuperación de la administración del dispositivo. La lista para administradores de septiembre de 2026, en cambio, llama Reconfigure the SMC app a una acción para una aplicación ya instalada y también describe Reconfigure device como acción de la aplicación. No está aclarada la correspondencia ni el efecto de las acciones actuales del portal. Antes de reinstalar o seleccionar una acción, pida a TI que verifique su dispositivo, la cuenta MDM conservada y el procedimiento aprobado; no sustituya la acción por Reconfigure, Reconfigure device ni otra de nombre parecido. No comparta códigos QR ni datos de configuración. TI debe comprobar después la conexión de la aplicación y el estado de administración. Si ya no está la cuenta MDM o el procedimiento no está claro, contacte con TI.
- Se ha desactivado la administración del dispositivo o se ha eliminado la cuenta MDM: No utilice Reconfigure por su cuenta para recuperar la administración. Las instrucciones de Sophos para usuarios de octubre de 2024 describen Actions > Reconfigure como una nueva inscripción y advierten de que se dará de baja un dispositivo que todavía esté administrado. Descripción histórica del procedimiento, no instrucciones de autoservicio: Para este procedimiento con fecha de 1 de octubre de 2024, Sophos indica como siguiente paso provocar un contacto del dispositivo con el servidor de Sophos Mobile. Según la guía, puede pasar algún tiempo hasta que comience la reconfiguración; no se especifica un tiempo de espera fijo. A continuación, remite al procedimiento de inscripción de «Set up Sophos Mobile on your device». Solo después de completar ese proceso de inscripción describe el dispositivo como inscrito de nuevo en Sophos Mobile. Se trata de una descripción histórica del resultado, no de una prueba del estado actual de administración ni de una autorización para usar Reconfigure o una acción de nombre parecido. Siguen siendo necesarias la autorización actual de TI y la comprobación de la plataforma y del modo de administración adecuados. La lista para administradores de septiembre de 2026 describe, en cambio, Reconfigure device como una nueva configuración de la aplicación Mobile Control; no demuestra que recupere la administración del dispositivo. Ni un nombre parecido ni la visibilidad de una acción prueban su efecto. TI debe verificar la cuenta, su dispositivo, la plataforma, el estado y modo reales de administración, la acción y el aviso actuales y el procedimiento de inscripción aprobado, además de disponer de una copia de seguridad y una restauración probada de los datos afectados. Según Sophos, dar de baja un dispositivo Android Enterprise totalmente administrado lo restablece de fábrica y borra los datos; en otros modos también pueden perderse datos administrados. No pruebe otra acción como alternativa. Un dispositivo en la lista o una breve espera no prueban la recuperación; TI debe confirmar el estado de administración del dispositivo correcto.
Ayuda y privacidad: En el panel de Sophos Mobile Control, toque Support: aparecerán los datos de contacto facilitados por la organización y, si la organización la ha facilitado, información adicional de soporte. Email abre un mensaje dirigido al contacto de soporte; en Android, toque Phone o Mobile para llamar al contacto de soporte. Al comunicar un problema, facilite únicamente los datos necesarios sobre la cuenta, el modelo del dispositivo y el mensaje de error; no envíe contraseñas, códigos QR, contenido privado ni datos de ubicación si no se los han solicitado. En caso de pérdida, sospecha de acceso ajeno a la cuenta o dudas sobre la titularidad del dispositivo, no fuerce una acción de autoservicio: utilice el procedimiento de seguridad de TI.