Sophos Mobile: identificar el tenant, la licencia y el punto de partida adecuado
Ruta rápida para administradores: En el tenant de Sophos Fusion correspondiente, compruebe primero la organización, su propio rol y la licencia de Mobile. Mis productos > Mobile (My Products > Mobile) lleva a la administración del producto; Mi entorno > Dispositivos móviles (My Environment > Mobile Devices) permite consultar rápidamente los dispositivos registrados. Son dos vistas, no dos métodos de inscripción. Si necesita modificar una política o un dispositivo, distinga después entre gestión de dispositivos (MDM), Mobile Threat Defense (MTD) y Sophos Chrome Security. Que un menú esté visible no implica que se disponga de permisos ni que una configuración de dispositivo sea compatible.
¿Qué ruta del producto corresponde a la tarea?
- Gestionar dispositivos o un entorno de trabajo: Para determinar la propiedad del dispositivo, el alcance de la administración y el modo de Android o Apple, consulte primero Elegir entre MDM y solo Threat Defense. La configuración inicial del tenant trata los requisitos previos en el tenant correcto, no la inscripción de un dispositivo concreto. Para equipos Windows, consulte primero la inscripción MDM de Windows con comprobación de soporte y piloto; esta vía es independiente de la instalación del agente de Sophos Endpoint. Continúe después con el artículo especializado del modo de plataforma elegido; no administre por completo ni restablezca un dispositivo personal como solución alternativa.
- Distribuir aplicaciones en dispositivos inscritos. Para el catálogo de aplicaciones, la instalación y la retirada controlada, consulte el artículo sobre distribución de aplicaciones. Allí, contraste primero la plataforma, el modo de administración, el origen de la aplicación y los permisos. Una entrada en el catálogo no demuestra que la aplicación esté instalada; administrar la aplicación de protección MTD es una tarea distinta.
- Gestionar la aplicación de protección en Android o iPhone/iPad: MTD se refiere a Sophos Intercept X for Mobile, no automáticamente al dispositivo completo. Para políticas de MTD, consulte el artículo sobre políticas de MTD. Las tareas de MDM corresponden a la licencia independiente Sophos Mobile Device Management o a la licencia combinada Sophos Mobile. Por sí sola, Device Management no incluye MTD ni Chrome Security. Antes de determinar el alcance real de la administración, compruebe la licencia, la plataforma, el modo y la política prevista. La distinción entre ediciones no significa que se necesiten dos tenants.
- Proteger ChromeOS: Sophos Chrome Security es la vía para la extensión de seguridad administrada en Chromebooks y otros dispositivos ChromeOS, no para MDM de Android Enterprise. Consulte el artículo sobre seguridad de ChromeOS para conocer los requisitos previos, la asignación de Google Workspace y los límites de las políticas; la decisión sobre la licencia correspondiente se explica en Sophos Mobile: elegir la licencia y comprobar el uso. La mera mención de Chromebooks en una página del producto no confirma ningún efecto concreto de una extensión o política.
- Permitir que los usuarios se inscriban o realicen acciones autorizadas por sí mismos: El Sophos Fusion Self Service Portal (SSP) es una vía para usuarios; la administración configura previamente los grupos, las opciones y los permisos. Para habilitar estas funciones, consulte el artículo para administradores sobre SSP; para orientar a los usuarios, consulte la guía para entregar las instrucciones del SSP a los usuarios. No bloquee ni borre dispositivos, ni ejecute otras acciones sobre ellos, solo porque haya un menú de SSP disponible.
- Evaluar como administrador una acción sobre un dispositivo o su baja. En caso de pérdida del dispositivo, problemas con el código de acceso o una baja prevista, consulte el artículo especializado sobre acciones seguras en dispositivos. Clasifica el restablecimiento del código de acceso, el bloqueo, el borrado y la baja según la plataforma y el modo de administración. Antes de realizar una acción, aclare quién es responsable, la autorización, la propiedad del dispositivo, las consecuencias para los datos y la vía de recuperación; si el modo no está claro, deténgase. Esta vía para administradores es independiente de la habilitación del SSP para usuarios, y el enlace no autoriza ninguna acción sobre dispositivos.
- Crear y consultar informes: Para utilizar Reports en Sophos Mobile Admin, consulte el apartado Informes y otras vías de consulta. Compruebe primero en el tenant correspondiente qué informes permiten la edición licenciada y su propio rol; este enlace no implica funciones adicionales de MDM ni de TEM.
Para averiguar qué edición se ha adquirido, cómo se contabiliza el uso de Mobile o cuándo vence la licencia, no saque conclusiones del título de una ayuda: la guía de licencias de Mobile explica Device Management, Threat Defense y la licencia combinada de Sophos Mobile; la comprobación definitiva debe hacerse en el propio tenant y con el License Schedule. Antes de realizar un cambio en producción, compruebe los requisitos vigentes de la edición realmente licenciada; no deduzca la habilitación a partir del nombre de la documentación.
Una vez aclarados el tenant, la licencia, la plataforma, la propiedad del dispositivo y el modo de gestión, puede preparar el grupo de dispositivos y contrastar su alcance. Para crear y asignar políticas y realizar cambios posteriores, consulte el procedimiento de políticas. Para crear, ordenar y transferir tareas de dispositivos, utilice la guía de paquetes de tareas (Task bundles). Los artículos especializados describen las comprobaciones del piloto y las vías de reversión necesarias; los enlaces no autorizan cambios en los dispositivos.
Distinguir entre la administración, la vista de dispositivos y la ayuda en el dispositivo
En Sophos Mobile Admin se administran, entre otras cosas, las políticas, el cumplimiento, los dispositivos y la configuración de SSP. Para tomar una decisión sobre cumplimiento, consulte el artículo especializado sobre políticas de cumplimiento, en vez de adoptar una regla a partir de esta página de navegación. La vista de dispositivos en Fusion sirve para consultar información, pero no demuestra que una tarea haya llegado al dispositivo ni que una protección esté activa. Una entrada en el portal no sustituye la comprobación del estado actual del dispositivo y de la política asignada.
Interpretar el panel local de Intercept X
El panel de Sophos Intercept X for Mobile (IXM) ofrece en Android e iOS una visión general del estado de seguridad del dispositivo. Cada color indica el estado de una función:
- Verde: no se han encontrado problemas.
- Rojo: se han encontrado problemas de gravedad alta.
- Amarillo: se han encontrado problemas de gravedad media.
- Azul: función activada.
- Gris: función desactivada o aún sin configurar.
Por tanto, azul no significa «sin problemas». Estos colores de las funciones no equivalen al estado de salud del dispositivo configurable en la administración ni a los mosaicos de cumplimiento de Sophos Mobile Control. Que una función aparezca en verde no demuestra que todas las funciones de protección estén activas ni que el dispositivo cumpla todas las políticas de la organización.
Las funciones de las aplicaciones de Android e iOS descritas aquí corresponden a la versión más reciente. Una versión instalada más antigua puede no incluir algunas funciones; compruebe la versión de la aplicación si falta una indicación o una función.
Funciones de la aplicación según la plataforma
En Android, Intercept X for Mobile analiza automáticamente las aplicaciones en busca de malware durante su instalación. Es un análisis durante la instalación, no una garantía de que se detecte toda amenaza; tampoco implica que exista un análisis equivalente de aplicaciones en iOS.
En iPhone y iPad, mantenga pulsado el icono de la aplicación Sophos para abrir el menú de acciones rápidas. En un dispositivo con 3D Touch, también puede abrir ese menú presionando brevemente el icono. Estas acciones rápidas locales de la aplicación no son las acciones remotas sobre dispositivos de la administración o del SSP.
Aplicación de Android administrada y Mobile Control
Si Sophos Mobile administra Intercept X for Mobile en Android, la organización define los ajustes de la aplicación de forma centralizada y puede iniciar análisis para determinar el estado de seguridad. El panel de la aplicación muestra el estado de cumplimiento; si el dispositivo no cumple la política, pueden restringirse el acceso a la red u otras funciones. Ni la posibilidad de iniciar un análisis ni la indicación del estado demuestran que el análisis haya finalizado o que se haya aplicado un bloqueo. Para la inscripción, siga las instrucciones de la organización; esto no es un procedimiento de análisis ni de sanciones.
Sophos Mobile Control, en cambio, es el cliente para administrar el dispositivo o un entorno de trabajo. Según el alcance de la administración, la organización puede, por ejemplo, instalar o retirar aplicaciones y desactivar funciones del dispositivo. En ese caso, el estado de cumplimiento y el contacto de TI se consultan en Mobile Control. Para elegir el alcance adecuado, siga utilizando la decisión entre MDM y Threat Defense enlazada arriba; distinguir los clientes no autoriza acciones sobre dispositivos.
Aplicación de iOS administrada: cumplimiento
Para registrar Intercept X for Mobile en iOS en Sophos Mobile, siga las instrucciones que le haya proporcionado su organización.
Cuando Sophos Mobile administra Intercept X for Mobile en iOS, el panel de la aplicación también muestra el estado de cumplimiento de la política de la organización. La organización define los ajustes de la aplicación de forma centralizada; si el dispositivo no cumple la política, pueden restringirse el acceso a la red u otras funciones. Sin embargo, la indicación del estado no demuestra por sí sola que se haya aplicado realmente un bloqueo de red.
Aplicación de Android e iOS administrada: contacto de TI
Si Sophos Mobile administra Intercept X for Mobile en Android, puede consultar los datos de soporte de la organización en Dashboard > Corporate management. Aparecen en IT contact y Additional info. En Android, puede pulsar Email para escribir un correo electrónico a TI, o Phone o Mobile para llamar a TI.
En la aplicación de iOS administrada, los datos de soporte configurados también se consultan en Dashboard > Corporate management. Aparecen en IT contact y Additional info.
Estos datos proceden de la organización; no sustituyen el canal interno de soporte documentado si la aplicación aún no está administrada o no muestra datos de contacto. La vista en el dispositivo tampoco es una segunda interfaz de administración.
Alcance de este artículo: Ayuda a identificar el tenant, la licencia, la documentación y el siguiente tema especializado. No describe la inscripción ni la activación, la asignación de políticas, las acciones remotas ni la retirada de dispositivos y usuarios. Si el tenant, el rol, la propiedad del dispositivo o el alcance de la licencia no están claros, deténgase aquí y consulte con el equipo de administración responsable. Para realizar cambios, continúe con el artículo especializado correspondiente enlazado arriba, compruebe los requisitos vigentes para la versión del sistema operativo, el modo de inscripción y el estado del dispositivo, y utilice una prueba piloto autorizada con una comprobación propia de los resultados; las listas de plataformas y los paneles de las aplicaciones no demuestran por sí solos que sean compatibles todos los modos de sistema operativo o inscripción ni cuál es el estado de un dispositivo concreto.