Volver

Configurar MDM en Linux

Linux no necesita configuración: MDM se activa con tu cuenta y funciona de inmediato. La única decisión que debes tomar correctamente es la encriptación del disco, porque solo se puede establecer cuando se instala el sistema operativo.

Descripción general

Factorial IT utiliza Fleet como el agente MDM en Linux. Se instala desde un paquete ligero y reporta el estado del dispositivo, aplica políticas y ejecuta scripts.

No hay un certificado que solicitar ni un portal que configurar. Inscribe el dispositivo y funciona.

Distribución

Versión mínima

Ubuntu

20.04+

Debian

11+

Fedora

38+

CentOS

7.1+

Red Hat Enterprise Linux (RHEL)

7+

Amazon Linux

2+

openSUSE

15.6+

Arch Linux

Compatible

Omarchy

Compatible

Alpine

No compatible (formato APK)


 

Cómo usar

  1. Verifica la distribución y la versión contra la tabla anterior.
  2. Cifra el disco durante la instalación del sistema operativo, utilizando LUKS. Esto no se puede hacer más tarde sin reconstruir la máquina.
  3. Inscribe el dispositivo. No se necesita más configuración.

 

Consejos y Mejores Prácticas

  • Considera la cifrado como una decisión de tiempo de construcción. Es la única configuración de Linux que no puedes corregir después, así que debe formar parte de tu proceso de imagen en lugar de tu lista de verificación de inscripción.
  • No planifiques en torno a controles MDM en Linux: no son compatibles. Usa scripts para cualquier cosa que de otro modo configurarías con un control.
  • Estandariza en una o dos distribuciones si puedes. Cada distribución adicional es otro conjunto de peculiaridades de paquetes que debes soportar.
 

 

Resolución de problemas y FAQ

Resolución de problemas

  • Un dispositivo Alpine no se inscribirá. Alpine no es compatible, porque su formato de paquete APK no es uno que el agente soporte. No hay solución alternativa más que cambiar de distribución.
  • El dispositivo se inscribió pero no reporta cifrado. El disco no fue cifrado cuando se instaló el sistema operativo. El estado de cifrado puede ser reportado y las claves de recuperación pueden ser depositadas, pero el cifrado en sí no se puede aplicar después.
  • Un control no se está aplicando. Los controles no son compatibles en Linux. Usa un script en su lugar.

FAQ

  1. ¿Podemos cifrar un disco de Linux después de la inscripción?
    No. Linux no tiene un mecanismo para cifrar un disco después de la instalación: la máquina tiene que ser reconstruida.
     
  2. ¿Hay un certificado que configurar, como en Apple?
    No. Linux funciona directamente.
     
  3. ¿Podemos depositar claves de recuperación de Linux?
    Sí. El agente maneja el depósito para que mantengas acceso si un dispositivo se bloquea.

¿Te ha sido útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice