Planificar, transferir y comprobar de forma segura los paquetes de tareas de Sophos Mobile
Un paquete de tareas (Task bundle) agrupa varias tareas para dispositivos. Sophos lo denomina transacción, pero eso no garantiza una reversión atómica si falla una tarea posterior. En particular, es posible que una asignación de política o una acción sobre una aplicación anterior ya haya surtido efecto. Los ejemplos difieren entre los manuales de Sophos Mobile y Threat Defense: el ejemplo de configuración del manual completo de Mobile incluye también instalaciones de aplicaciones; el de la edición Threat Defense menciona el registro y las políticas. No deduzca del menú compartido que los permisos o tipos de tareas sean iguales.
Borrador / límite de autorización: Se han comparado las instrucciones oficiales, pero no se ha probado en la práctica ningún tenant, dispositivo, conjunto de permisos ni procedimiento de recuperación. Antes de transferir el paquete en producción, compruebe en su entorno la edición y la licencia, la plataforma, la titularidad y el modo de gestión, los dispositivos de destino y las posibles pérdidas de datos. Este documento no autoriza ni un Wipe ni un reintento automático.
Antes de crearlo: definir plataforma, modo y consecuencias
Cree un paquete distinto para cada plataforma. No mezcle Android y Android Enterprise en un mismo paquete. Para Android Enterprise Full device e iOS/iPadOS Full MDM, seleccione en cada proceso de configuración los modos de registro adecuados y las políticas correspondientes. La elección del modo de registro es un requisito previo, no una medida correctiva posterior.
Device administrator es un modo de gestión de Android obsoleto y en Sophos Mobile solo está disponible para Android 9 o anterior; no puede utilizarse con Android 10 o posterior. Las tareas de Android Install app y Uninstall policy descritas más abajo pertenecen a este modo antiguo, no a Android Enterprise. Esto no es una recomendación para realizar nuevas inscripciones ni para seguir utilizando versiones antiguas de Android. Evalúe los dispositivos existentes mediante el procedimiento independiente de migración a Android Enterprise; un paquete de tareas no sustituye esa migración.
Compruebe en su tenant los tipos de tareas disponibles por edición y plataforma antes de transferir el paquete. Threat Defense enumera para Android y ChromeOS paquetes con registro, política, mensaje y anulación del registro; para iOS/iPadOS añade Wipe, pero no un despliegue general de aplicaciones. El manual completo de Mobile incluye otras tareas que dependen de la plataforma. macOS y Windows figuran en sus listas de tareas, pero no en la navegación de paquetes de tareas de la edición Threat Defense. Los siguientes procedimientos de selección de aplicaciones, perfiles y opciones específicas de cada plataforma se refieren a la edición completa de Mobile.
Límite de edición para registro y políticas: Las instrucciones sobre Full device, Full MDM y la política inicial compatible con el modo se aplican aquí solo al procedimiento de configuración documentado de la edición completa de Mobile. Para Enroll en Android e iOS/iPadOS, Threat Defense describe un correo de registro; para Assign policy, la selección de una política, sin documentar el asistente de MDM completo ni un selector de tipo de política de iOS. Estas diferencias no demuestran que determinados controles no estén disponibles en ningún tenant; compruebe las opciones que ofrece su entorno.
Wipe: aclarar de antemano qué datos se borran y cómo reactivar el dispositivo
Autorice por separado las tareas destructivas. Para Android, iOS/iPadOS, macOS y Windows está documentado que Wipe provoca pérdida de datos sin confirmación del usuario; Unenroll y Wipe no deben estar en un mismo paquete. En iOS/iPadOS, la tarea de paquete restablece el dispositivo a los ajustes de fábrica; iOS User Enrollment no permite Wipe.
En Windows, la tarea de paquete también restablece el dispositivo a los ajustes de fábrica y elimina todos los datos del dispositivo de destino, no solo los datos de trabajo. Compruebe por separado la compatibilidad con Windows, la custodia de claves y una vía segura de recuperación; no extrapole de una tabla de tareas antigua al tenant actual.
La página de tareas de paquetes para Android indica que, en los dispositivos Android Enterprise con perfil de trabajo, una tarea Wipe transferida solo elimina el perfil de trabajo y las aplicaciones gestionadas de Google Play; para otros dispositivos Android describe un restablecimiento de fábrica. En cambio, la acción Wipe individual para un dispositivo excluye los dispositivos con perfil de trabajo. Son interfaces de acción diferentes: esto no confirma que pueda seleccionarse una tarea Wipe de paquete en su tenant y modo ni cómo se ejecutaría allí. Antes de restablecer de fábrica dispositivos Android totalmente gestionados, confirme que las cuentas FRP sean válidas y que se disponga de sus credenciales.
Antes de plantear cualquier Wipe de un Mac, compruebe el estado de bloqueo actual del Mac de destino. Las instrucciones de la acción individual excluyen los Mac bloqueados a distancia; no queda acreditado que la tarea de paquete sea apta para ese estado. Si existe un bloqueo remoto, no programe ni transfiera Wipe. Determine primero el procedimiento autorizado de desbloqueo o recuperación y el estado real del dispositivo.
La tarea Wipe de Mac establece un PIN de bloqueo del sistema de seis dígitos; el dispositivo se reinicia y borra el disco. Para desbloquearlo después de esa tarea, el usuario debe introducir ese PIN de Wipe.
Sophos muestra el PIN de Wipe en Device properties > Unlock passcode en la página del dispositivo o en Task details > Lock PIN. Distinga el PIN de Wipe del PIN de un bloqueo remoto anterior según la tarea correspondiente. Conocer uno de esos PIN no demuestra que el Mac ya esté desbloqueado ni que Wipe sea posible.
Antes de autorizar la operación, aclare quién puede acceder al PIN y cómo se entregará de forma segura a las personas autorizadas; no lo compruebe mediante un Wipe de prueba.
Unenroll no es un Wipe, pero sí elimina el registro en Sophos Mobile sin pedir confirmación al usuario del dispositivo. Así lo indican las listas de tareas de paquetes para Android, iOS/iPadOS, macOS, Windows y ChromeOS en el manual completo de Mobile, y para Android, iOS/iPadOS y ChromeOS en Threat Defense. Que ChromeOS no incluya Wipe no hace inocua la tarea Unenroll. Antes de transferir o volver a transferir el paquete, autorice por separado cada dispositivo de destino y compruebe la composición actual de los grupos, el efecto sobre su gestión y la vía para registrarlo de nuevo. No repita esta tarea de forma implícita. No equipare el procedimiento separado de anulación del registro con la tarea del paquete; compruebe las consecuencias de cada modo y el procedimiento interno de seguridad del párrafo siguiente.
Antes de una tarea Unenroll, aclare las consecuencias del modo concreto. Las instrucciones de Sophos para anular la inscripción exigen un restablecimiento de fábrica para los dispositivos Android Enterprise totalmente gestionados; se restablece todo el dispositivo. En los dispositivos con perfil de trabajo, se elimina el perfil y se borran todas las aplicaciones y los datos que contiene. En cambio, en el modo antiguo Device administrator, se desactiva el administrador del dispositivo de Mobile Control, se eliminan las credenciales del servidor y los datos recibidos, y se restablece Intercept X for Mobile. En iPhone/iPad se eliminan las políticas, las aplicaciones gestionadas y los certificados MDM, y se restablece Intercept X; en Mac se eliminan las políticas y los certificados MDM. Estas consecuencias deben tenerse en cuenta al autorizar la operación, aunque la tarea no se llame Wipe. El procedimiento de seguridad para anular la inscripción, eliminar datos y reactivar el dispositivo aborda las comprobaciones necesarias. Estos procedimientos para dispositivos individuales no demuestran que pueda seleccionarse una tarea de paquete Unenroll para todos los modos de Android Enterprise ni que la propia tarea ejecute automáticamente un restablecimiento de fábrica. Si no está clara su idoneidad, no transfiera el paquete; una nueva inscripción no restaura los datos borrados.
Preparar el paquete y comprobar el orden
En Sophos Mobile, seleccione Task bundles y la plataforma adecuada, abra Create task bundle e introduzca un nombre y, opcionalmente, una descripción. Cada vez que se guarda, aumenta la versión del paquete. Si necesita otro paquete similar, puede elegir Duplicate mediante el triángulo azul; antes de transferir la copia, vuelva a comprobar los destinos, los tipos de tareas y los pasos destructivos heredados.
Añada el tipo adecuado con Add task e introduzca los datos necesarios para esa tarea. Compruebe los parámetros y el modo de destino, y confirme con Apply. El nombre de la tarea se muestra en Sophos Fusion Self Service Portal cuando se aplica el paquete de tareas; esto no se limita a Enroll. Para Enroll, siga en cambio los pasos del asistente que se describen a continuación.
Solo en la edición completa de Mobile: En un paquete de registro, abra Add task > Enroll. El siguiente asistente con Full device o Full MDM y una política inicial compatible con el modo pertenece a este procedimiento de configuración documentado, no a la guía de Threat Defense:
- Si lo desea, cambie el nombre de la tarea Enroll. El nombre debería describir la tarea de forma comprensible para los usuarios.
- Seleccione el modo de gestión: Full device para dispositivos Android Enterprise totalmente gestionados y Full MDM para iPhones y iPads totalmente gestionados.
- En la página siguiente, seleccione dentro de esa misma tarea Enroll la política inicial que se asignará al dispositivo durante el registro. La lista solo muestra las políticas compatibles con el modo de gestión seleccionado.
- Tras seleccionar la política, complete el asistente de Enroll con Finish.
Solo entonces, si hacen falta otras políticas, añada tareas adicionales mediante Add task > Assign policy; las tareas de aplicaciones y mensajes también son opcionales y dependen de la plataforma y el modo. Las flechas modifican el orden de instalación.
En la edición completa de Mobile, Ignore app installation failures permite continuar el procesamiento tras un fallo de instalación de una aplicación en paquetes de Android o iOS; la opción solo aparece si el paquete incluye Install app o Install managed Google Play app. Por eso, decida expresamente si es seguro ejecutar una tarea posterior aunque falte la aplicación. La página de creación de Threat Defense no describe esta opción ni Selectable for compliance actions.
Con Enroll en Android, iOS/iPadOS, macOS, Windows y ChromeOS, el correo de registro se envía a la dirección de correo configurada para cada dispositivo. Compruebe esa dirección antes de transferir el paquete: para un dispositivo nuevo, el usuario debe seguir los pasos del correo. La tarea de registro se omite si el dispositivo ya está registrado.
Seleccionar el paquete para cumplimiento no configura todavía la reacción
Selectable for compliance actions permite seleccionar el paquete como reacción ante incumplimientos. La transferencia en caso de incumplimiento se configura en una política de cumplimiento, no solo con esta casilla. Una reacción configurada de ese modo puede transferir automáticamente el paquete a los dispositivos cuando dejan de cumplir la política. Si el paquete contiene Wipe, también puede desencadenar automáticamente el borrado. No es una opción inocua de prueba ni una recomendación de usar Wipe como reacción predeterminada. Las reglas, los dispositivos a los que se aplican y las reacciones se tratan por separado en la planificación de la política de cumplimiento.
Tareas de políticas: distinguir la selección de los efectos silenciosos
En Android y ChromeOS, seleccione la política deseada en Assign policy; en iOS/iPadOS en la edición completa de Mobile, seleccione primero el tipo de política y después una política de ese tipo. En Android, iOS/iPadOS y ChromeOS, la política se asigna al transferir el paquete de forma silenciosa, sin intervención del usuario. En Windows, seleccione en Assign policy una política de la lista de políticas de dispositivo disponibles; al transferir el paquete, se asigna silenciosamente y sustituye una política de dispositivo existente. Por tanto, no espere una confirmación en el dispositivo como paso de autorización.
En macOS, el tipo de tarea determina la lista de selección:
| Tarea | Política de macOS que debe seleccionarse |
|---|---|
| Assign device policy | Política de dispositivo |
| Assign user policy | Política de usuario |
| Assign declarative policy | Política declarativa |
Estas tres tareas de Mac asignan silenciosamente la política seleccionada al transferir el paquete y sustituyen, en cada caso, una política del mismo tipo ya asignada. Las políticas de usuario no se aplican hasta el siguiente inicio de sesión. En cambio, en Assign imported policy, seleccione un perfil de configuración de Apple entre los perfiles ya importados en Sophos Mobile; la fuente de selección es distinta de las tres listas de políticas nativas.
Para Uninstall policy en Android e iOS/iPadOS, seleccione la política en Select source > Policies. La lista incluye tanto las políticas añadidas a Sophos Mobile como las instaladas en cualquier dispositivo gestionado; por tanto, que una política aparezca en la lista no demuestra que esté instalada en el dispositivo de destino previsto. Una política que no aparezca en la lista puede especificarse mediante su identificador conocido.
Los límites siguen siendo los mismos: Android Uninstall policy solo está disponible si Sophos Mobile está configurado en el modo Device administrator y solo elimina políticas de dispositivo Android o del contenedor Knox. En iOS Device Enrollment, Uninstall policy elimina las políticas compatibles; en User Enrollment, utilice en cambio Unassign iOS user policy y seleccione también la política de usuario en Select source > Policies. Para los demás tipos, actualice la política o asigne otra en lugar de presuponer que la desinstalación revierte cualquier asignación.
Sophos documenta en SMCSRV-13800 que los perfiles a los que se ha cambiado el nombre pueden seguir apareciendo con su nombre anterior en las tareas de eliminación de perfiles. Antes de transferir el paquete, compruebe la identidad del perfil que se pretende eliminar con el inventario aprobado y la asignación prevista, no solo con el nombre mostrado. Si la correspondencia sigue sin estar clara, no transfiera el paquete; Sophos no indica ninguna solución alternativa para este problema de visualización.
Por separado, la lista de problemas conocidos de Sophos revisada el 6 de octubre de 2026 recoge SMCSRV-13802: los perfiles de Android creados mediante Duplicate en una versión antigua de Sophos Mobile no se pueden eliminar mediante un paquete de tareas. El registro no especifica un número de versión afectada ni una versión que lo corrija, y no ofrece ninguna solución alternativa. Se refiere a esos perfiles antiguos, no a todas las eliminaciones de perfiles. Si el fallo coincide con este caso, documente el origen del perfil y el paso afectado, y consulte con el soporte de Sophos qué procedimiento se admite en su versión; no intente eludir el problema volviendo a transferir el paquete ni mediante una acción alternativa no comprobada.
Si falta una política necesaria en la lista de asignación de ChromeOS, créela primero siguiendo el procedimiento interno de creación de políticas y asignación directa. Después vuelva a la tarea del paquete y seleccione allí la política; no confunda la asignación directa con la configuración de una tarea de paquete.
Planificar las tareas de aplicaciones según la plataforma
Android: modo de gestión y decisión del usuario
Install app solo está disponible si Sophos Mobile está configurado en el modo de gestión Device administrator. En la tarea, seleccione una aplicación de la lista de aplicaciones disponibles. Para Android Enterprise se utiliza en cambio Install managed Google Play app: este tipo solo está disponible si está configurado Android Enterprise y permite seleccionar una aplicación gestionada de Google Play aprobada para la organización.
Si falta una aplicación convencional en la lista, su incorporación corresponde al catálogo de aplicaciones y al procedimiento general de despliegue. Para Android Enterprise, compruebe primero la vinculación existente de la organización y la aprobación en Play mediante el procedimiento de Managed Google Play. Allí también se describen la instalación independiente mediante Apps - Android Enterprise y la retirada específica de Play. La tarea de paquete no autoriza la incorporación al catálogo; Uninstall app, descrita a continuación, no sustituye ese procedimiento de retirada de Play ni su comprobación de Allow app uninstall.
En Android, para Uninstall app, seleccione la aplicación de destino en Select source > Apps. La lista incluye aplicaciones añadidas a Sophos Mobile o instaladas en cualquier dispositivo gestionado, pero no aplicaciones del sistema Android ni aplicaciones preinstaladas por el fabricante. Para una aplicación que no aparezca en la lista, seleccione Identifier e introduzca su nombre de paquete. Knox container app dirige la eliminación al contenedor Samsung Knox. El identificador no constituye una vía acreditada para eludir los límites indicados para las aplicaciones del sistema.
Con Install app y Uninstall app, los usuarios reciben una notificación en el dispositivo: OK inicia el proceso; Not now lo aplaza y hace que la notificación vuelva a aparecer al poco tiempo. Si, después de OK, el usuario pulsa Cancel en el siguiente diálogo de Android, la tarea correspondiente falla. Si la aplicación que se pretende desinstalar no está instalada, no aparece ninguna notificación; no deduzca de ello un estado de éxito concreto. Install app puede actualizar una aplicación ya instalada. Compruebe también la versión de la aplicación y la autorización de la actualización antes de repetir la transferencia.
iOS/iPadOS: aplicación de destino y límites de registro
En Install app, seleccione una aplicación de la lista disponible. En el diálogo de instalación descrito por la ayuda de tareas, Install inicia el proceso; Cancel lo rechaza y la tarea falla. No deduzca de ello que todos los modos de distribución de iOS solicitan siempre confirmación. Si la aplicación ya está instalada, la tarea puede provocar una actualización. En Apple User Enrollment, Install app solo puede instalar aplicaciones compradas mediante Apple Business.
Antes de Uninstall app: En el iPhone/iPad concreto, compruebe en Show device > Installed apps > Managed si la aplicación de destino está gestionada. Las aplicaciones no gestionadas no se pueden desinstalar mediante Sophos Mobile; al eliminar una aplicación gestionada, también se borran los datos de su contenedor. Antes de ejecutar la tarea, complete las comprobaciones previas de pérdida de datos para iPhone/iPad: determine qué datos se necesitan, qué exportación o copia de seguridad está permitida y cuál es la vía de restauración autorizada y verificada. Mientras no estén claros el estado de gestión o la copia de seguridad y la restauración de los datos, no programe ni transfiera la tarea de eliminación.
Para Uninstall app, seleccione la aplicación de destino en Select source > Apps. La lista incluye aplicaciones añadidas a Sophos Mobile o instaladas en cualquier dispositivo gestionado, pero no aplicaciones del sistema. Para especificar una aplicación que no aparezca en la lista, utilice Identifier y su ID de paquete (bundle ID). La ayuda de la tarea describe la eliminación como silenciosa, sin confirmación en el dispositivo; esto no garantiza ese comportamiento en todos los modos de gestión. La documentación general sobre aplicaciones gestionadas de iOS/iPadOS lo describe expresamente para dispositivos supervisados (supervised). Antes del cambio autorizado, aclare el estado real de gestión y supervisión y el comportamiento de confirmación previsto; no dé por hecho ni el silencio universal ni una solicitud de confirmación en todos los dispositivos no supervisados. Compruebe también el destino y la autorización antes de repetir la transferencia; una eventual confirmación en el dispositivo no sustituye la autorización del cambio. Los límites de la lista no acreditan una vía alternativa para eliminar aplicaciones del sistema.
macOS: instalar y retirar una licencia son tareas diferentes
En Install app, seleccione una aplicación de la lista disponible; se instala silenciosamente al transferir el paquete. Si un archivo PKG contiene varias aplicaciones, se instalan todas ellas. Antes de autorizar la operación, compruebe el contenido del paquete y no solo el nombre de la aplicación que se muestra. Aun así, el estado Successful solo acredita inicialmente que ha comenzado la descarga; la comprobación del resultado de la instalación se explica más adelante.
En Unassign VPP app, seleccione la aplicación de destino de la lista de aplicaciones de Apple Business disponibles. La tarea retira del dispositivo la licencia asignada de una aplicación de Apple Business; el usuario todavía puede utilizarla durante 30 días. Antes de ejecutar la tarea, compruebe para cada Mac la aplicación y la licencia concretas; que siga funcionando no significa que conserve la licencia.
Windows: aparecer en la lista no significa que se pueda desinstalar
En Install app, seleccione una aplicación de la lista de aplicaciones disponibles; se instala silenciosamente al transferir el paquete y se actualiza si ya está instalada. También en Uninstall app, seleccione la aplicación de destino de la lista de aplicaciones disponibles; la lista de tareas más antigua describe la eliminación como silenciosa. Sin embargo, las instrucciones generales más recientes de desinstalación desde Apps condicionan la eliminación silenciosa en Windows a que se haya configurado la opción de instalación /quiet para la aplicación. Esto no demuestra que la tarea del paquete omita esa condición ni que funcione igual en todos los tenants. Antes de suponer una eliminación desatendida, compruebe las opciones de instalación documentadas de la aplicación concreta y el comportamiento en el tenant y modo reales dentro del cambio autorizado; no añada /quiet a ciegas a un instalador desconocido. La lista de desinstalación incluye aplicaciones añadidas a Sophos Mobile y aplicaciones presentes en cualquier equipo Windows gestionado, pero no aplicaciones del sistema Windows. Solo se pueden eliminar aplicaciones instaladas por Sophos Mobile; si una aplicación la instaló el usuario, la tarea falla. Antes de transferir o repetir el paquete, compruebe por separado por qué aparece la aplicación en la lista, quién la instaló y cuál es el destino autorizado.
No atribuya estas tareas de aplicaciones de la edición completa de Mobile a las listas de tareas de la edición Threat Defense.
iOS/iPadOS: perfiles, conexión de SMC y actualización del sistema operativo
Para Install provisioning profile, seleccione un perfil de aprovisionamiento de aplicación de la lista disponible; se instala silenciosamente al transferir el paquete. Si falta el perfil, prepare y realice primero la importación de un perfil de aprovisionamiento de aplicación. Antes de eliminarlo, aclare también las consecuencias para las aplicaciones y los datos descritas allí y las comprobaciones de la sección Comprobación en el piloto y vía de reversión.
Para Uninstall provisioning profile, seleccione el perfil con Select source > Profiles. La lista incluye perfiles añadidos y perfiles instalados en cualquier dispositivo gestionado. Para especificar un perfil que no aparezca en la lista, utilice Identifier y su identificador de perfil. La eliminación también es silenciosa. Ninguna de estas dos tareas está disponible en User Enrollment; sigue siendo necesario comprobar la identidad del perfil y el dispositivo de destino antes de eliminarlo.
Reconfigure SMC app vuelve a conectar Sophos Mobile Control con Sophos Mobile después de una desinstalación accidental. Para ello, el usuario debe escanear un código QR o introducir manualmente los datos de configuración. La administración puede encontrar esos datos en Show device > Tasks, mediante el icono Show de la tarea correspondiente. Sophos recomienda colocar Install app para Sophos Mobile Control en el paquete antes de Reconfigure SMC app, para que la aplicación esté disponible. La reconfiguración no está disponible en User Enrollment; no es una solución general para los problemas de sincronización.
Install latest iOS update solo se aplica a dispositivos supervisados (supervised) o de Apple Business y no está disponible para User Enrollment; en otros dispositivos la tarea falla. Según el modelo de dispositivo, pueden instalarse actualizaciones diferentes. Por tanto, al validar el resultado, compruébelo por modelo en lugar de dar por hecho que todo el paquete produce una única versión.
ChromeOS y mensajes
El manual completo de Sophos Mobile enumera Enroll, Assign policy, Send message y Unenroll para los paquetes de ChromeOS. Esta lista concreta no incluye Wipe ni ninguna tarea de instalación de aplicaciones; no deduzca de ello una conclusión general sobre otras interfaces de acción o sobre la disponibilidad en su propio tenant.
Send message en Android, iOS/iPadOS y ChromeOS admite texto sin formato. Al transferir el paquete, el texto del mensaje aparece en una ventana de notificación. Los usuarios pueden consultar mensajes anteriores en Android e iOS/iPadOS en Sophos Intercept X for Mobile en la edición Threat Defense o en Sophos Mobile Control en la edición completa de Mobile, y en la extensión Sophos Chrome Security en ChromeOS. Un mensaje enviado no es una confirmación de lectura ni una prueba de que se haya aplicado una política.
Mensaje en un paquete de registro: La lista de problemas conocidos revisada el 6 de octubre de 2026 recoge en SMCSRV-13893 un posible fallo de Send message dentro de un paquete de tareas de inscripción: si el dispositivo tarda demasiado en enviar la información APNS/FCM al backend, la tarea de mensaje puede fallar por falta de esa información. El registro no especifica una versión afectada ni una versión que lo corrija, y actualmente no ofrece ninguna solución alternativa. Esto no significa que fallen todos los mensajes ni toda la inscripción. Ante este fallo, compruebe primero el estado real de la inscripción y de las tareas, y consulte el caso concreto con el soporte de Sophos en lugar de volver a transferir todo el paquete. Ambos avisos se limitan al estado de la documentación indicado y al fallo correspondiente; antes de un uso posterior, consulte el estado actual de los problemas conocidos para su versión.
Transferencia y resultados observables
Antes de transferir el paquete, compruebe los dispositivos individuales o los grupos de dispositivos, incluida su composición actual y la ventana de operación. El procedimiento de transferencia documentado menciona Android e iOS & iPadOS:
- En Task bundles > Android o iOS & iPadOS, abra el triángulo del paquete y seleccione Transfer.
- En la selección de dispositivos, marque dispositivos individuales o abra Select device groups y seleccione uno o varios grupos de dispositivos en la pantalla de selección de grupos. Compare los miembros actuales con los dispositivos de destino autorizados y seleccione Next.
- Seleccione Now para ejecutar inmediatamente o, tras elegir Date, introduzca el día y la hora de ejecución. Antes de pulsar Finish, compruebe que coincidan con la ventana de operación.
- Termine con Finish. El paquete se transfiere a los dispositivos seleccionados a la hora indicada; esto todavía no demuestra que haya surtido efecto.
No dé por hecho que las instrucciones acreditan el mismo recorrido para Mac, Windows o ChromeOS; compruebe por separado la disponibilidad según la plataforma.
Estado de la tarea ≠ resultado en el dispositivo: La instalación de una aplicación de Google Play en Android Enterprise aparece como correcta en cuanto se envía la orden a Google, no cuando se ha verificado su instalación. Según Sophos, el estado Successful de una tarea de aplicación en macOS indica inicialmente que ha comenzado la descarga; para comprobar la instalación, sincronice el dispositivo y revise las aplicaciones instaladas en sus detalles. Compruebe también por separado la asignación de una política y su efecto; una tarea omitida por no ser compatible no equivale a una ejecución correcta.
Para validar las aplicaciones de Android, revise el dispositivo de destino concreto en Show device > Installed apps y compruebe la instalación real en el dispositivo. En Android Enterprise, Apps pending installation muestra Installation request to be sent to Google o Installation request sent to Google; después de que Google instale la aplicación, la entrada pasa a Installed apps. Si persiste el primer estado, compruebe la disponibilidad de la aplicación para el país y el tipo de dispositivo; si persiste el segundo, revise Pending downloads en Google Play en el dispositivo para detectar una descarga que esté bloqueando el proceso. La instalación de esta aplicación no comienza hasta que terminan las descargas que figuran por encima. Esta descripción de estados procede del procedimiento de instalación directa de Play y no acredita nombres adicionales de estados de paquete. Si la configuración de protección de datos oculta Installed apps, la ausencia de esa vista no demuestra que falte la instalación; recurra a una comprobación autorizada del dispositivo o al responsable de la aplicación, sin modificar la configuración de protección de datos como prueba de diagnóstico.
Acotar los fallos sin volver a ejecutar a ciegas todo el paquete
En Tasks, consulte el estado y Task details de cada dispositivo de destino: registre las horas, los códigos de error y, si procede, Details de cada comando. Delayed indica que se está a la espera de otras tareas; Not started, que aún no se ha procesado un paso del paquete; Skipped, que el dispositivo no admite ese paso; Task partly failed, que solo algunos comandos se han completado correctamente.
Según la tabla de estados, Will be retried se refiere a problemas de conexión con servidores de terceros; Sophos reintenta la tarea cada tres minutos y la marca como fallida después de cinco intentos (15 minutos en total). Failed (retry queued) no es lo mismo que Task failed; Completely failed no admite reintentos. Con Waiting for user interaction, la tarea falla tras 72 horas sin respuesta del usuario; con Device is locked, espera a que se desbloquee el dispositivo iOS y falla si no se desbloquea en 72 horas. De forma independiente, se aplica un plazo de 15 minutos tanto a la confirmación bajo Commands sent como a la notificación de éxito bajo Result evaluation started. Estos estados reflejan el comportamiento documentado del producto, no una prueba realizada en su propio tenant.
Antes de cualquier reintento manual, determine para cada dispositivo qué pasos ya surtieron efecto y cuáles aún se reintentarán automáticamente. Identifique y subsane la causa del paso fallido. Las instrucciones oficiales examinadas no acreditan una reversión automática de todas las tareas del paquete; no utilice un reintento de Unenroll/Wipe para diagnosticar fallos.
Realice las comprobaciones previas adecuadas para la tarea afectada. Para las políticas, compruebe el tipo de política y el modo de gestión en lugar de utilizar Uninstall policy como reversión general. No sustituya sin advertirlo políticas existentes de Mac o Windows. Para las aplicaciones de Android e iOS, y para Install app en Windows, compruebe la versión de la aplicación y la autorización de la actualización para evitar actualizar por accidente aplicaciones ya instaladas. Tenga en cuenta las aplicaciones desinstaladas y los perfiles eliminados al decidir si repite la transferencia. En Mac, verifique la licencia VPP asignada y no solo si la aplicación todavía funciona. En iOS/iPadOS, permita la eliminación de aplicaciones solo en el destino autorizado y compruebe el estado de gestión y supervisión y la confirmación prevista dentro de los límites descritos anteriormente.
Programe de forma específica solo un paso autorizado por separado que pueda ejecutarse de nuevo con seguridad. Para Unenroll, vuelva a autorizar expresamente la anulación del registro de cada dispositivo y su vía de nuevo registro; no espere confirmación del usuario. Después de ejecutarlo, verifique por separado el estado del dispositivo y el efecto real.
El diagnóstico de tareas y sincronización se trata en un procedimiento de seguimiento independiente.