1. Seguridad
Un MDM concentra poder administrativo sobre toda la flota: quien controla la consola puede borrar, bloquear y localizar equipos. Por eso la seguridad del propio producto importa tanto como las funciones que ofrece. Revise el cifrado en tránsito y en reposo, el aislamiento entre clientes, la autenticación de dos factores para administradores y el registro de auditoría de cada comando ejecutado.
Pregunte al proveedor
- — ¿Existe registro de auditoría de comandos administrativos, con autor, fecha y resultado?
- — ¿La plataforma admite MFA y permisos granulares por rol (RBAC) para el equipo de TI?
- — ¿Cómo se aíslan los datos de distintos clientes en la misma infraestructura?
2. Android Enterprise
Android Enterprise es el conjunto oficial de APIs de Google para la gestión corporativa. Las soluciones construidas sobre él — en especial sobre la Android Management API (AMAPI) — no dependen de acceso root ni de agentes invasivos, y acompañan los cambios de seguridad de cada versión de Android. Verifique qué modos admite realmente el proveedor: totalmente gestionado, perfil de trabajo, COPE y dispositivo dedicado o kiosco.
Pregunte al proveedor
- — ¿La gestión se hace vía Android Management API o mediante un agente propietario heredado?
- — ¿Qué modos de propiedad admite: fully managed, work profile, COPE y dedicado?
- — ¿La plataforma está reconocida en el programa Android Enterprise de Google?
3. Enrollment (aprovisionamiento)
El enrollment es la etapa en que el equipo entra bajo gestión, y suele ser el mayor cuello de botella operativo en flotas grandes. Métodos como código QR, Zero-Touch y programas de fabricante (por ejemplo, Samsung Knox) permiten que el dispositivo salga de la caja ya configurado. La pregunta práctica es cuánto tiempo y cuánto trabajo manual consume cada equipo.
Pregunte al proveedor
- — ¿Qué métodos admite: código QR, Zero-Touch, NFC, token EMM, programas de fabricante?
- — ¿Se puede reaprovisionar un equipo de forma remota, sin que pase por el equipo de TI?
- — ¿Cuánto tarda en la práctica el aprovisionamiento de un lote de 100 equipos?
4. Modo kiosco
El modo kiosco bloquea el dispositivo en una app o un conjunto restringido de apps — imprescindible para tótems, puntos de venta, terminales de logística, tablets de autoservicio y equipos compartidos. La diferencia entre plataformas está en el nivel de personalización: ocultar la barra de estado, definir apps permitidas, controlar volumen y brillo, mostrar una marca propia e impedir que el usuario salga del modo.
Pregunte al proveedor
- — ¿El kiosco permite múltiples apps y una pantalla de inicio con nuestra marca?
- — ¿Se pueden bloquear la barra de estado, los botones físicos y los ajustes del sistema?
- — ¿Cómo se recupera el equipo si la app del kiosco falla o se desinstala?
5. Gestión de aplicaciones
La distribución de apps es lo que mantiene la flota operativa en el día a día. Verifique si el proveedor integra Managed Google Play (catálogo corporativo), si permite publicar apps internas privadas, si controla versiones y actualizaciones automáticas y si puede bloquear instalaciones fuera del catálogo aprobado.
Pregunte al proveedor
- — ¿Hay integración con Managed Google Play y soporte para apps privadas de la empresa?
- — ¿Se puede fijar una versión concreta de una app y controlar cuándo se actualiza?
- — ¿Es posible bloquear instalaciones fuera del catálogo aprobado?
6. Gestión remota
Cuando un equipo se pierde, se rompe o se usa indebidamente, el equipo de TI debe actuar sin tenerlo en la mano. Los comandos más usados son bloqueo, borrado (total o solo del perfil de trabajo), reinicio, modo perdido, restablecimiento de contraseña y localización. Además de los comandos, evalúe si existe acceso remoto a la pantalla para soporte — y cómo se gestiona el consentimiento del usuario.
Pregunte al proveedor
- — ¿Qué comandos remotos existen y todos quedan registrados en la auditoría?
- — ¿Existe visualización o control remoto de pantalla para soporte? ¿En qué dispositivos?
- — ¿El borrado puede eliminar solo los datos corporativos, preservando los personales en BYOD?
7. APIs y automatización
Sin API, todo proceso se convierte en trabajo manual en la consola. Una API bien documentada permite automatizar altas y bajas de empleados, sincronizar el inventario con el ERP o el ITSM y generar informes bajo demanda. Verifique también si existen webhooks para eventos (equipo fuera de cumplimiento, batería crítica, salida de geocerca).
Pregunte al proveedor
- — ¿La API es pública y está documentada? ¿Cubre las mismas funciones que la consola?
- — ¿Hay webhooks para eventos o solo consulta por polling?
- — ¿Existen límites de peticiones que puedan afectar una sincronización diaria?
8. Escalabilidad
Una plataforma que funciona bien con 50 equipos puede volverse lenta con 5.000. Pregunte por el mayor cliente en producción, cómo organiza la plataforma grupos y políticas a escala y si las acciones masivas (aplicar una política a 3.000 equipos) se ejecutan por lotes o de una en una. Para quien administra varias empresas, la arquitectura multi-tenant marca una diferencia real.
Pregunte al proveedor
- — ¿Cuál es la mayor flota en producción hoy en la plataforma?
- — ¿Cómo funcionan los grupos, la herencia de políticas y las acciones masivas?
- — ¿La arquitectura es multi-tenant, permitiendo gestionar clientes o sucursales por separado?
9. Precio y modelo de cobro
Buena parte del mercado de MDM no publica precios y trabaja con venta consultiva, lo que dificulta comparar. El precio de lista es solo una parte: verifique si el cobro es por dispositivo o por usuario, si hay mínimo contratado, tarifa de implantación, costo de módulos adicionales y qué ocurre con los equipos inactivos. Compare el costo mensual total para su tamaño de flota, no el valor por dispositivo aislado.
Pregunte al proveedor
- — ¿El cobro es por dispositivo o por usuario? ¿Existe un mínimo mensual?
- — ¿Hay tarifas de implantación, formación o módulos cobrados aparte?
- — ¿Los equipos desactivados se siguen cobrando hasta el fin del ciclo?
10. Soporte
El soporte solo se nota cuando algo falla — y en ese momento el idioma, la zona horaria y el SLA pesan más que cualquier función del producto. Verifique los canales disponibles, los tiempos de respuesta contractuales por severidad y si atiende alguien que conoce la plataforma o un primer nivel genérico.
Pregunte al proveedor
- — ¿Cuál es el SLA de primera respuesta y de resolución, por nivel de severidad?
- — ¿El soporte atiende en nuestro idioma y en nuestra zona horaria?
- — ¿Existe onboarding asistido o un técnico de referencia para la cuenta?
11. Cumplimiento y privacidad
Un MDM trata datos personales — ubicación, identificadores de equipo y, en algunos casos, uso de apps —, lo que lo sitúa bajo el GDPR en Europa y la LGPD en Brasil. Las certificaciones auditadas por terceros, como SOC 2 Tipo II e ISO 27001, dicen más que una declaración de cumplimiento en el sitio web. Verifique también dónde se alojan los datos y si el proveedor firma un acuerdo de tratamiento de datos.
Pregunte al proveedor
- — ¿Tienen SOC 2 Tipo II o ISO 27001 vigentes? ¿Pueden compartir el informe?
- — ¿En qué país se alojan los datos y cuánto tiempo se conservan?
- — ¿Firman un DPA y atienden solicitudes de titulares (acceso, eliminación)?
12. Informes y visibilidad
Sin informes no hay forma de demostrar cumplimiento ni justificar la inversión. Evalúe si la plataforma muestra el inventario completo (modelo, versión de Android, parche de seguridad), qué equipos están fuera de cumplimiento, el uso de datos y batería, y si todo eso se puede exportar o programar para envío automático.
Pregunte al proveedor
- — ¿Qué informes vienen listos y cuáles hay que construir?
- — ¿Se puede exportar a CSV o consumir los datos por API?
- — ¿Cuánto tiempo permanece disponible el histórico?
13. Integraciones
El MDM rara vez es el único sistema implicado. La integración con el directorio de identidad (Google Workspace, Microsoft Entra ID) evita el alta manual de usuarios; la integración con el ITSM abre tickets automáticamente; y en entornos que ya usan otra plataforma de gestión, poder coexistir evita migrar todo de una vez.
Pregunte al proveedor
- — ¿Hay integración nativa con nuestro directorio de identidad y SSO?
- — ¿La plataforma se comunica con nuestro ITSM o con herramientas de seguridad?
- — ¿Puede coexistir con la plataforma que ya usamos durante la transición?