Factorial IT gestiona macOS, Windows, Linux, iOS, iPadOS, Android y ChromeOS desde un solo lugar. Este artículo enumera la versión mínima para cada plataforma y lo que puede y no puede hacer en ella, para que sepa qué esperar antes de inscribir un dispositivo.
Resumen
Consulte este artículo antes de inscribir una nueva plataforma o prometer una capacidad a su equipo. La cobertura no es idéntica en todas partes: algunos límites provienen del propio sistema operativo, no de Factorial IT, y ninguna configuración podrá sortearlos.
Lo que cada plataforma soporta
| macOS | Windows | Linux | iOS, iPadOS | Android | ChromeOS | |
| Versión mínima | 14+ | 10+ (Pro/Enterprise) | Ubuntu 20.04+ | 17+ | 13+ | 112+ |
| Inscribir y monitorear | Sí | Sí | Sí | Sí | Sí | Sí |
| Cifrar discos | Sí | Sí | Sí (ver más abajo) | Nativo | Nativo | Sí |
| Bloqueo y borrado remoto | Sí | Sí | Sí | Sí | No | Sí |
| Aplicar controles | Sí | Sí | No | Sí | Sí | A través de Google Admin |
| Instalar software | Sí | Sí (ver más abajo) | Sí | Sí | Sí | A través de Google Admin |
| Ejecutar scripts | Sí | Sí (ver más abajo) | Sí | No disponible | No disponible | No |
Cómo usar
Trabaje en estos pasos antes de inscribir una plataforma por primera vez:
- Verifique la versión mínima. Los dispositivos por debajo de ella no pueden inscribirse
- Verifique las capacidades que realmente necesita en la tabla anterior, no las que asume que están ahí. El borrado remoto en Android y los controles en Linux son los dos que más sorprenden a las personas
- Lea la nota de la plataforma a continuación si está inscribiendo Windows, Linux, ChromeOS o dispositivos móviles
Windows
Windows Home no está soportado. La edición no tiene capacidad MDM, por lo que la gestión de cifrado de disco, bloqueo remoto y borrado remoto no están disponibles.
Los dispositivos ARM funcionan, con límites. La instalación de software está soportada, pero el catálogo de aplicaciones mantenido contiene principalmente compilaciones de 64 bits x86. Desplegar esas a un dispositivo ARM puede fallar o instalar algo inesperado.
Linux
Puede informar sobre el estado de cifrado en su flota de Linux y almacenar claves de recuperación, así mantiene el acceso si un dispositivo se bloquea. Lo que no puede hacer es gestionar el cifrado desde el panel de control: Linux no tiene un mecanismo para cifrar un disco después de la instalación, por lo que debe configurarse cuando se instala el sistema operativo.
| Distribución | Versión mínima |
| Ubuntu | 20.04+ |
| Debian | 11+ |
| CentOS | 7.1+ |
| Fedora | 38+ |
| Amazon Linux | 2+ |
| Red Hat Enterprise Linux (RHEL) | 7+ |
| openSUSE | 15.6+ |
| Arch Linux | Soportado |
| Omarchy | Soportado |
| Alpine | No soportado (formato APK) |
iOS, iPadOS y Android
Estos dispositivos están cifrados por el sistema operativo. No hay nada que activar y nada que gestionar: el cifrado no se puede alternar a través de MDM en ninguna de las plataformas. Los scripts y osquery también están no disponibles, lo cual es una limitación de la plataforma en lugar de una brecha en Factorial IT.
ChromeOS
Puede inscribir dispositivos ChromeOS para monitoreo, pero los controles, la instalación de software y la aplicación de políticas se gestionan a través de su consola de Google Admin, no a través de Factorial IT. Contacte al soporte para configurarlo.
Consejos y mejores prácticas
- Audite las ediciones antes de un despliegue de Windows. Los dispositivos Windows Home no pueden inscribirse en absoluto, y descubrir una máquina a la vez es más lento que verificar de antemano
- Decida el cifrado de disco en Linux en el momento de la construcción. No se puede aplicar retroactivamente, por lo que un dispositivo que se envía sin cifrar permanecerá así hasta que se reconstruya
- No planifique un proceso de borrado remoto que dependa de Android. El borrado remoto no está disponible allí, por lo que un dispositivo Android necesita un camino de desvinculación diferente.
- Pruebe los despliegues de software ARM en un dispositivo primero, ya que el catálogo es mayormente x86
Solución de problemas y FAQ
Solución de problemas
- Un dispositivo Windows no se inscribe. Verifique la edición. Pro, Enterprise y Education se inscriben; Home no lo hace, y ningún ajuste cambia eso.
- Un dispositivo Linux no reporta cifrado. El cifrado no se configuró cuando se instaló el sistema operativo. El panel de control informa sobre el cifrado de Linux pero no puede aplicarlo, por lo que el dispositivo debe ser reconstruido con el cifrado habilitado.
- Los controles no se aplican a un dispositivo Linux. Los controles no son compatibles en Linux. Use scripts en su lugar.
FAQ
-
¿Puedo gestionar el cifrado en iPhones y dispositivos Android?
No, y no es necesario. Ambas plataformas cifran a nivel del sistema operativo y la configuración no se puede gestionar a través de MDM.
-
¿Por qué no puedo ejecutar scripts en dispositivos móviles?
iOS, iPadOS y Android no exponen la ejecución de scripts a MDM. Es una limitación de la plataforma.
-
¿ChromeOS está completamente gestionado por Factorial IT?
Solo monitoreo. Los controles, software y aplicación de políticas permanecen en su consola de Google Admin.