Gestionar los datos de la organización en dispositivos Apple

La opción “Gestión de apertura de archivos” disponible en el iPhone, iPad y Apple Vision Pro te permite definir cómo se pueden intercambiar datos entre las apps y las cuentas gestionadas y no gestionadas. Así, puedes establecer restricciones que ayuden a impedir que los usuarios exporten un documento de una app gestionada a una app no gestionada.

Apps gestionadas

Cuando se instalan apps en dispositivos iPhone, iPad y Apple Vision Pro mediante un servicio de gestión de dispositivos, se instalan como apps gestionadas. Puedes definir cómo se gestionan los datos almacenados en una app gestionada:

  • Impedir que las apps gestionadas almacenen datos en iCloud: Esta restricción impide que las apps gestionadas almacenen y sincronicen datos mediante iCloud. Los datos que un usuario crea en apps no gestionadas sí que se pueden guardar en iCloud.

  • Excluir los datos de las apps gestionadas de la copia de seguridad: Puedes definir para cada app gestionada si sus datos se incluirán en una copia de seguridad. La propia app siempre se excluye de la copia de seguridad.

  • Separar datos de apps gestionadas con inscripciones basadas en cuentas: Los datos de las apps gestionadas se almacenan usando claves de encriptación distintas y utilizan la cuenta de Apple gestionada asociada a la inscripción en el servicio de gestión de dispositivos para la sincronización de datos en iCloud.

Extensiones gestionadas

Las apps pueden proporcionar extensiones que les permiten ofrecer funcionalidad a otras apps o al sistema operativo, facilitando así la creación de nuevos flujos de trabajo entre apps. Algunos ejemplos de extensiones son los siguientes:

  • Extensiones del proveedor de documentos: Permiten que las apps de productividad puedan abrir documentos de varios servicios en la nube.

  • Extensiones de uso compartido: Ofrecen a los usuarios una forma sencilla de compartir contenido con otras entidades.

  • Extensiones de acción: Permiten a los usuarios manipular o ver contenido dentro del contexto de otra app.

Si una extensión forma parte de una app gestionada, sigue los mismos ajustes de “Gestión de apertura de archivos”.

Cuentas gestionadas

Además de las apps gestionadas, también puedes proporcionar cuentas de correo electrónico, calendario y contactos de la organización a los dispositivos gestionados. Los archivos adjuntos almacenados en esas cuentas siguen los ajustes definidos para “Gestión de apertura de archivos”.

Dominios gestionados

Puedes especificar direcciones URL y dominios como dominios gestionados. Las descargas de Safari se consideran documentos gestionados si se inician en un dominio gestionado. Por ejemplo, si un usuario descarga un PDF desde un dominio gestionado, se exige que los ajustes del PDF coincidan con los de “Gestión de apertura de archivos”.

Para obtener más información, consulta Ejemplos de dominios gestionados.

Libros gestionados

Igual que con las apps gestionadas, puedes impedir que se hagan copias de seguridad de los libros gestionados. Los libros gestionados también deben tener los mismos ajustes de “Gestión de apertura de archivos” aplicados, que les impiden compartirlos con otras apps gestionadas o los almacenan con una cuenta de Apple gestionada.

Gestión de apertura de archivos

La opción “Gestión de apertura de archivos” ofrece distintos ajustes para ayudar a gestionar el flujo de datos en un dispositivo:

Nombre de la función y de la restricción

Descripción

Forzar AirDrop como destino no gestionado

forceAirDropUnmanaged

Cuando se establece esta restricción, AirDrop se considera un destino no gestionado.

Portapapeles gestionado

requireManagedPasteboard

Esta restricción ayuda a controlar el pegado de contenido entre destinos gestionados y no gestionados. Cuando se aplican las restricciones anteriores, el pegado de contenido sigue los ajustes definidos para “Gestión de apertura de archivos” para las apps y las cuentas. Cuando se usa esta restricción y el contenido cruza el límite gestionado, las apps tampoco pueden solicitar ítems del portapapeles. En los dispositivos con iOS 16 y iPadOS 16.1, o posterior, esto incluye dominios gestionados.

Permitir documentos de fuentes no gestionadas en destinos gestionados

allowOpenFromUnmanagedToManaged

Establecer esta restricción como FALSO ayuda a impedir que las fuentes y las cuentas personales de un usuario puedan abrir documentos en los destinos gestionados de la empresa. Por ejemplo, esta restricción podría ayudar a impedir que el usuario guarde un PDF de un dominio no gestionado en la app de almacenamiento en la nube de la empresa.

Permitir documentos de fuentes gestionadas en destinos no gestionados

allowOpenFromUnmanagedToManaged

Establecer esta restricción como FALSO:

  • Ayuda a impedir que los documentos de fuentes y cuentas gestionadas se abran en los destinos personales del usuario. Esta restricción podría impedir que los archivos adjuntos de correos sensibles correspondientes a una cuenta de correo gestionada se abriesen con apps personales del usuario.

  • Permite que se usen las dos restricciones siguientes para excluir los contactos de una cuenta gestionada del flujo de datos gestionados.

Nombre de la función y de la restricción

Descripción

Permitir que las apps no gestionadas lean contactos de cuentas gestionadas

allowUnmanagedToReadManagedContacts

Esta restricción se puede usar para permitir que una app no gestionada lea los contactos de una cuenta gestionada.

Permitir que las apps gestionadas creen contactos para las cuentas no gestionadas

allowManagedToWriteUnmanagedContacts

Esta restricción se puede usar para permitir que las apps gestionadas escriban contactos en cuentas no gestionadas.

Los ajustes de “Gestión de apertura de archivos” también se aplican a las extensiones de teclados de terceros. Estas reglas pueden evitar que:

  • Teclados no gestionados aparezcan sobre apps gestionadas.

  • Teclados de apps gestionadas aparezcan sobre apps no gestionadas.

Fecha de publicación: 24 de septiembre de 2025
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
¿Te ha resultado útil?
Límite de caracteres: 250
El límite máximo de caracteres es 250.
Gracias por tus comentarios.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.