Factorial IT gestiona macOS, Windows, Linux, iOS, iPadOS, Android y ChromeOS desde un solo lugar. Este artículo enumera la versión mínima para cada plataforma y lo que puedes y no puedes hacer en ella, para que sepas qué esperar antes de inscribir un dispositivo.
Resumen
Consulta este artículo antes de inscribir una nueva plataforma o prometer una capacidad a tu equipo. La cobertura no es idéntica en todas partes: algunos límites provienen del propio sistema operativo, no de Factorial IT, y ninguna configuración funcionará alrededor de ellos.
Lo que cada plataforma soporta
| macOS | Windows | Linux | iOS, iPadOS | Android | ChromeOS | |
| Versión mínima | 14+ | 10+ (Pro/Enterprise) | Ubuntu 20.04+ | 17+ | 13+ | 112+ |
| Inscribir y monitorear | Sí | Sí | Sí | Sí | Sí | Sí |
| Cifrar discos | Sí | Sí | Sí (ver abajo) | Nativo | Nativo | Sí |
| Bloqueo y borrado remoto | Sí | Sí | Sí | Sí | No | Sí |
| Aplicar controles | Sí | Sí | No | Sí | Sí | A través de Google Admin |
| Instalar software | Sí | Sí (ver abajo) | Sí | Sí | Sí | A través de Google Admin |
| Ejecutar scripts | Sí | Sí (ver abajo) | Sí | No disponible | No disponible | No |
Cómo usar
Trabaja a través de estos pasos antes de inscribir una plataforma por primera vez:
- Verifica la versión mínima. Los dispositivos por debajo de ella no pueden inscribirse
- Verifica las capacidades que realmente necesitas en la tabla anterior, no las que asumes que están allí. El borrado remoto en Android y los controles en Linux son los dos que más sorprenden a las personas
- Lee la nota de la plataforma a continuación si estás inscribiendo Windows, Linux, ChromeOS o dispositivos móviles
Windows
Windows Home no es compatible. La edición no tiene capacidad MDM, por lo que la gestión de cifrado de disco, el bloqueo remoto y el borrado remoto no están disponibles.
Los dispositivos ARM funcionan, con límites. La instalación de software es compatible, pero el catálogo de aplicaciones mantenido contiene principalmente compilaciones de 64 bits x86. Desplegar esas en un dispositivo ARM puede fallar o instalar algo inesperado.
Linux
Puedes informar sobre el estado de cifrado en toda tu flota de Linux y custodiar las claves de recuperación, así mantienes acceso si un dispositivo se bloquea. Lo que no puedes hacer es gestionar el cifrado desde el panel de control: Linux no tiene un mecanismo para cifrar un disco después de la instalación, por lo que debe configurarse cuando se instala el sistema operativo.
| Distribución | Versión mínima |
| Ubuntu | 20.04+ |
| Debian | 11+ |
| CentOS | 7.1+ |
| Fedora | 38+ |
| Amazon Linux | 2+ |
| Red Hat Enterprise Linux (RHEL) | 7+ |
| openSUSE | 15.6+ |
| Arch Linux | Compatible |
| Omarchy | Compatible |
| Alpine | No compatible (formato APK) |
iOS, iPadOS y Android
Estos dispositivos están cifrados por el sistema operativo. No hay nada que activar y nada que gestionar: el cifrado no se puede alternar a través de MDM en ninguna de las plataformas. Los scripts y osquery también están indisponibles, lo que es una limitación de la plataforma en lugar de una brecha en Factorial IT.
ChromeOS
Puedes inscribir dispositivos ChromeOS para monitoreo, pero los controles, la instalación de software y la aplicación de políticas se realizan a través de tu consola de Google Admin, no a través de Factorial IT. Contacta al soporte para configurar esto.
Consejos y mejores prácticas
- Audita las ediciones antes de un despliegue de Windows. Los dispositivos Windows Home no pueden inscribirse en absoluto, y descubrir que una máquina a la vez es más lento que verificar de antemano
- Decide el cifrado de disco en Linux en el momento de la construcción. No se puede aplicar de forma retroactiva, por lo que un dispositivo que se envía sin cifrar se queda así hasta que se reconstruya
- No planifiques un proceso de borrado remoto que dependa de Android. El borrado remoto no está disponible allí, por lo que un dispositivo Android necesita un camino de baja diferente.
- Prueba las implementaciones de software ARM en un dispositivo primero, ya que el catálogo es principalmente x86
Solución de problemas y FAQ
Solución de problemas
- Un dispositivo Windows no se inscribirá. Verifica la edición. Pro, Enterprise y Education se inscriben; Home no, y ningún ajuste cambia eso.
- Un dispositivo Linux no informa de cifrado. El cifrado no se configuró cuando se instaló el sistema operativo. El panel de control informa sobre el cifrado en Linux pero no puede aplicarlo, por lo que el dispositivo debe ser reconstruido con el cifrado habilitado.
- Los controles no se aplican a un dispositivo Linux. Los controles no son compatibles en Linux. Usa scripts en su lugar.
FAQ
-
¿Podemos gestionar el cifrado en iPhones y dispositivos Android?
No, y no necesitas hacerlo. Ambas plataformas cifran a nivel del sistema operativo y la configuración no se puede gestionar a través de MDM.
-
¿Por qué no puedo ejecutar scripts en dispositivos móviles?
iOS, iPadOS y Android no exponen la ejecución de scripts a MDM. Es una limitación de la plataforma.
-
¿ChromeOS es totalmente gestionado por Factorial IT?
Solo monitoreo. Los controles, el software y la aplicación de políticas permanecen en tu consola de Google Admin.