Resumen
Factorial IT utiliza Fleet como el agente MDM en Linux. Se instala desde un paquete ligero y reporta el estado del dispositivo, aplica políticas y ejecuta scripts.
No hay certificado que solicitar ni portal que configurar. Inscribe el dispositivo y funciona.
Distribución |
Versión mínima |
|---|---|
Ubuntu |
20.04+ |
Debian |
11+ |
Fedora |
38+ |
CentOS |
7.1+ |
Red Hat Enterprise Linux (RHEL) |
7+ |
Amazon Linux |
2+ |
openSUSE |
15.6+ |
Arch Linux |
Compatible |
Omarchy |
Compatible |
Alpine |
No soportado (formato APK) |
Cómo usar
- Verifica la distribución y la versión contra la tabla anterior.
- Encripta el disco durante la instalación del sistema operativo, usando LUKS. Esto no se puede hacer más tarde sin reconstruir la máquina.
- Inscribe el dispositivo. No se necesita más configuración.
Consejos y Mejores Prácticas
- Considera la encriptación como una decisión de tiempo de construcción. Es la única configuración de Linux que no puedes corregir después, así que debe formar parte de tu proceso de imagen en lugar de tu lista de verificación de inscripción.
- No planifiques en torno a los controles MDM en Linux: no están soportados. Usa scripts para cualquier cosa que de otro modo configurarías con un control.
- Estandariza en una o dos distribuciones si puedes. Cada distribución adicional es otro conjunto de peculiaridades de paquetes que soportar.
Resolución de Problemas y FAQ
Resolución de Problemas
- Un dispositivo Alpine no se inscribirá. Alpine no es soportado, porque su formato de paquete APK no es uno de los que el agente envía. No hay solución alternativa más que cambiar de distribución.
- El dispositivo se inscribió pero no reporta encriptación. El disco no estaba encriptado cuando se instaló el sistema operativo. Se puede reportar el estado de encriptación y almacenar las claves de recuperación, pero la encriptación en sí no se puede aplicar después.
- No se aplica un control. Los controles no son soportados en Linux. Usa un script en su lugar.
FAQ
-
¿Podemos encriptar un disco de Linux después de la inscripción?
No. Linux no tiene un mecanismo para encriptar un disco después de la instalación: la máquina tiene que ser reconstruida.
-
¿Hay un certificado que configurar, como en Apple?
No. Linux funciona directamente.
-
¿Podemos almacenar claves de recuperación de Linux?
Sí. El agente maneja el almacenamiento para que mantengas acceso si un dispositivo se bloquea.