La integración con Microsoft Intune existe para entornos que ya usan el ecosistema Microsoft y no quieren migrar todo de una vez. En lugar de sustituir a Intune, Zonix EM envía el estado de cumplimiento de los dispositivos Android que gestiona hacia Intune, de modo que las políticas de acceso condicional que la empresa ya mantiene sigan aplicándose.
La configuración es por organización, con las credenciales de Azure (identificador del tenant, identificador del cliente y secreto). El secreto se almacena cifrado. La sincronización se ejecuta automáticamente cada seis horas y también puede lanzarse bajo demanda desde la consola.
La habilitación de la integración pasa por una aprobación administrativa de Zonix EM antes de quedar activa en la organización.
Eventos y automatización de workflows
La plataforma emite eventos para automatización externa, cubriendo tanto el ciclo de vida de la cuenta como el de los dispositivos. Eso permite conectar Zonix EM a herramientas de automatización sin escribir un servicio intermedio.
La entrega de eventos reintenta ante fallos, así que una indisponibilidad momentánea del destino no significa perder el evento.
— Ciclo de vida de la organización: creación, suspensión, reactivación y cancelación.
— Ciclo de vida del periodo de prueba: proximidad del fin y expiración.
— Facturación: pago rechazado, pago confirmado, suscripción creada y cancelada.
— Dispositivos: enrollment, retirada de la gestión, alertas, modo perdido, borrado y ejecución de comandos.
Notificaciones de Google Pub/Sub
Para recibir los cambios de estado de los dispositivos en tiempo real, la plataforma aprovisiona un tema y una suscripción de Google Cloud Pub/Sub por organización y recibe las notificaciones de la Android Management API por webhook.
Esta pieza es interna al funcionamiento de la plataforma y no requiere configuración manual en el uso normal — pero saber que existe ayuda a entender por qué el estado de un equipo puede tardar en reflejar un cambio hecho fuera de la consola.
API de la plataforma
La plataforma expone una API versionada (v1) que cubre las mismas operaciones centrales de la consola. Hoy la usa la propia consola, y el acceso está controlado por una funcionalidad de plan: las organizaciones en planes sin esa funcionalidad no tienen la API habilitada.
— Dispositivos: consulta, actualización, eliminación, ubicación y eventos de geocerca.
— Comandos de dispositivo y seguimiento de las operaciones asíncronas, incluida su cancelación.
— Políticas: listado, creación a partir de los cuatro modos de gestión y gestión de las aplicaciones de la política.
— Tokens de enrollment: creación, listado y consulta.
— Geocercas y políticas de geocercas.
— Aplicaciones aprobadas y el esquema de configuración gestionada de cada app.
Mientras tanto, las integraciones que necesitan reaccionar a eventos de la plataforma se resuelven mejor con los eventos de automatización descritos arriba, que ya funcionan sin una credencial interactiva.
Información necesaria del responsable
La autenticación de la API hoy se hace mediante la sesión autenticada de la consola — todavía no hay emisión de claves ni tokens de API para uso por sistemas externos. La disponibilidad de credenciales de máquina, y la documentación de endpoints que tendría sentido publicar junto a ellas, dependen de una definición del responsable del producto.