Skip to content

Apple Business: Una guía para 2026 dirigida a administradores de TI

Última actualización: 9 de octubre de 2026

Apple Business (antes Apple Business Manager) es la plataforma unificada que utilizan los equipos de TI para registrar dispositivos, distribuir aplicaciones, gestionar identidades y conectarse a soluciones MDM en todo su parque de dispositivos Apple. Si gestionas más de unos pocos Mac, iPhone o iPad, esta plataforma es la base sobre la que funciona todo lo demás.

Esta guía abarca todo el alcance de Apple Business: qué cambió con la consolidación de 2026, cómo configurar cada una de las principales funciones y cómo integrarla con un MDM profesional para obtener un control empresarial total.

¿Qué es Apple Business (y qué cambió en 2026)?

Apple Business es el resultado de la consolidación por parte de Apple de tres servicios que antes estaban separados en uno solo:

  • Apple Business Manager (ABM): inscripción de dispositivos, compra de aplicaciones y libros, y asignación de servidores MDM
  • Apple Business Essentials (ABE): el producto MDM ligero propio de Apple dirigido a las pequeñas empresas
  • Apple Business Connect: gestión de la identidad de marca para Apple Maps, Siri y Wallet

En lugar de gestionar portales y credenciales independientes para cada servicio, los administradores de TI ahora trabajan desde un único panel de control de Apple Business. Las funcionalidades subyacentes no han cambiado, pero la estructura organizativa es más clara. Seguirás configurando el Registro Automático de Dispositivos (ADE), las licencias del Programa de Compra por Volumen (VPP) y los Apple ID gestionados desde el mismo lugar de siempre. La diferencia es que ahora los listados de marcas y los niveles de suscripción a la gestión de dispositivos son visibles en la misma interfaz.

Para las empresas que ya utilizan ABM con un MDM de terceros, el flujo de trabajo funcional es prácticamente idéntico. La consolidación es especialmente importante para las organizaciones más pequeñas que antes tenían que repartir su tiempo entre distintos portales, así como para cualquier equipo que necesite gestionar la presencia de la marca junto con la gestión de la flota.

Configuración de Apple Business: requisitos previos y configuración inicial

Antes de poder registrar un solo dispositivo, es necesario crear la cuenta de Apple Business. Se trata de un proceso que solo hay que realizar una vez, pero es importante hacerlo bien, ya que cualquier error aquí afecta a todo el flujo de trabajo posterior.

Requisitos previos:

  • Un número D-U-N-S para tu organización (gratuito, pero la verificación tarda hasta 5 días laborables)
  • Un dominio que controles y cuya titularidad puedas verificar
  • Un ID de Apple que NO tenga la autenticación de dos factores vinculada a un dispositivo personal al que puedas perder el acceso (crea un ID de Apple de administrador específico)
  • Autoridad legal para aceptar los términos de Apple en nombre de tu organización

Secuencia de configuración inicial:

1. Ve a business.apple.com y haz clic en «Inscríbete ahora»

2. Introduce tu número D-U-N-S y los datos de tu organización

3. Verifica tu dominio añadiendo un registro TXT de DNS que te proporciona Apple

4. Apple revisará tu inscripción (normalmente entre 1 y 3 días laborables)

5. Una vez aprobada, inicia sesión y asigna tu primera cuenta de administrador

Una vez que tu cuenta esté activa, las primeras tareas de configuración consisten en configurar la conexión con tu servidor MDM, crear dominios de Apple ID gestionados e inscribir tus primeros dispositivos. El orden es importante: conecta tu MDM antes de intentar asignar dispositivos; de lo contrario, tendrás dispositivos en ABM sin ningún lugar al que enviar los perfiles.

Inscripción automática de dispositivos e implementación sin intervención

El registro automático de dispositivos (ADE) es la función que la mayoría de los equipos de TI utilizan primero en Apple Business. Cuando un dispositivo adquirido a través de un distribuidor autorizado de Apple o directamente a Apple se asocia a tu cuenta de Apple Business, pasa a estar supervisado automáticamente durante el Asistente de configuración. No es necesaria la intervención manual del equipo de TI.

Para comprender a fondo cómo funciona esto dentro de un marco más amplio de gestión de dispositivos, merece la pena leer, junto con esta guía, el artículo sobre qué es la implementación sin intervención.

Cómo funciona la ADE en la práctica:

1. Se envía un nuevo MacBook a la dirección particular de un empleado

2. El empleado lo enciende y se conecta a una red Wi-Fi

3. El Asistente de configuración se conecta a los servidores de Apple, que reconocen que el número de serie pertenece a tu organización

4. El dispositivo se conecta a tu servidor MDM y descarga el perfil de inscripción

5. Los perfiles MDM, los certificados y las configuraciones se instalan automáticamente

6. El empleado completa un proceso simplificado del Asistente de configuración (tú controlas qué pantallas aparecen) y accede a un escritorio totalmente configurado

El requisito técnico clave es que su servidor MDM debe estar registrado como tal en Apple Business y asignado al dispositivo (o grupo de dispositivos) antes de que este se active. Los dispositivos adquiridos a través de operadores o en tiendas minoristas no aparecen en Apple Business de forma predeterminada. Tendrás que ponerte en contacto con tu distribuidor para asegurarte de que envía los números de serie al portal de distribuidores de Apple, o bien utilizar Apple Configurator 2 para los dispositivos que no hayan pasado por la cadena de adquisición habitual.

El estado de supervisión es importante. Los dispositivos inscritos en ADE están supervisados de forma predeterminada. El estado «supervisado» desbloquea un conjunto significativamente mayor de comandos y restricciones de MDM, incluida la capacidad de instalar aplicaciones de forma silenciosa, aplicar políticas de tiempo de uso, impedir que el dispositivo se elimine del MDM y habilitar el modo de aplicación única. Cualquier dispositivo que no esté supervisado presentará importantes lagunas en lo que tu MDM puede controlar.

Apple ID gestionados: configuración y federación de identidades

Los Apple ID gestionados (también denominados «cuentas Apple gestionadas» en la documentación actual de Apple) son Apple ID que pertenecen a tu organización y están bajo su control. Son independientes de los Apple ID personales de los empleados y te permiten revocar el acceso cuando alguien abandona la empresa, restablecer contraseñas sin necesidad de la colaboración del empleado y aplicar políticas de uso.

Para organizaciones con menos de 50 dispositivos, es viable crear los Apple ID gestionados manualmente. A escala empresarial, se federará su proveedor de identidad (IdP) con Apple Business para que las cuentas se creen y se desactiven automáticamente.

Métodos de federación de identidades compatibles:

  • Google Workspace: federación nativa integrada en la consola de Apple Business. Los usuarios de Google Workspace obtienen Apple ID gestionados que reflejan sus cuentas de Google.
  • Microsoft Entra ID (antes Azure AD): federación mediante aprovisionamiento SCIM. Los usuarios se transfieren automáticamente desde Entra ID a Apple Business al configurar el conector.
  • Otros IdP SAML 2.0: Apple admite la autenticación federada con cualquier IdP compatible con SAML 2.0, aunque la configuración requiere más intervención manual que las integraciones nativas de Google y Microsoft.

El SSO de la plataforma es una función relacionada, pero distinta, que merece la pena configurar junto con los Apple ID gestionados. Con el SSO de la plataforma, macOS utiliza la inscripción MDM del dispositivo para autenticar a los usuarios en tu proveedor de identidad (IdP) al iniciar sesión, lo que elimina la necesidad de una contraseña local independiente. Esto requiere macOS 13 (Ventura) o posterior y un MDM que admita la carga útil «ExtensibleSingleSignOn ». Cuando se configura correctamente, las credenciales de Entra ID u Okta de un empleado se convierten en sus credenciales de inicio de sesión en el Mac, y los tickets de Kerberos para los recursos locales se emiten automáticamente.

Lo que no pueden hacer los ID de Apple gestionados:

  • Comprar aplicaciones de la App Store a título personal (las compras se gestionan a través del VPP a nivel de organización)
  • Utilizar el Compartir en familia de iCloud
  • Acceder a determinados servicios de Apple que requieren un Apple ID personal (Apple Pay, almacenamiento personal en iCloud más allá de lo que proporciona la organización)

En las implementaciones BYOD, los Apple ID gestionados funcionan de forma diferente. En el modo de inscripción de usuario, el Apple ID personal del empleado permanece activo para los datos personales, mientras que un Apple ID gestionado se encarga de los datos corporativos en las aplicaciones. El MDM solo puede ver y gestionar la partición corporativa. Para obtener información detallada sobre cómo estructurar las políticas de BYOD, consulta la guía sobre gestión de dispositivos BYOD.

Distribución de aplicaciones a través del Programa de Compra por Volumen

El Programa de Compra por Volumen (VPP) es el mecanismo que utiliza Apple Business para adquirir y distribuir aplicaciones y libros a gran escala. En lugar de que los empleados compren aplicaciones con sus ID de Apple personales y presenten solicitudes de reembolso, el departamento de TI adquiere las licencias de forma centralizada y las asigna a dispositivos o usuarios.

Dos modelos de asignación:

  • Asignación basada en el dispositivo: la aplicación se instala en un dispositivo específico, independientemente del ID de Apple (si lo hay) con el que se haya iniciado sesión. Es la mejor opción para dispositivos compartidos, quioscos y cualquier flujo de trabajo en el que la aplicación esté vinculada al hardware.
  • Asignación basada en el usuario: la licencia se asigna a un ID de Apple gestionado. El usuario puede instalar la aplicación en hasta 5 dispositivos asociados a su ID de Apple gestionado. Es más adecuado para aplicaciones de productividad personal que acompañan al empleado.

Cómo configurar la distribución de VPP a través de tu MDM:

1. En Apple Business, ve a «Aplicaciones y libros» y compra el número necesario de licencias

2. Copia el token de VPP de la sección «Tokens de contenido» de Apple Business

3. Sube el token a tu servidor MDM

4. Asigna las aplicaciones a grupos de dispositivos o grupos de usuarios en tu MDM

5. El MDM envía los comandos de instalación; el usuario no tiene que realizar ninguna acción en la App Store

Las licencias son revocables. Cuando un empleado abandona la empresa, puedes recuperar sus licencias VPP y reasignarlas en cuestión de minutos. Se trata de un mecanismo de control de costes muy útil para las costosas aplicaciones empresariales por usuario.

Para las aplicaciones desarrolladas internamente, Apple Business admite las «Aplicaciones personalizadas», lo que permite a tu organización distribuir aplicaciones propias sin tener que publicarlas en la App Store pública. Tu equipo de desarrollo las envía a través de App Store Connect y tú las distribuyes en exclusiva a tu organización. Esto también funciona para la distribución de aplicaciones B2B, en las que un proveedor crea una aplicación específicamente para tu organización.

Roles y control de acceso en Apple Business

Apple Business utiliza un modelo de acceso basado en roles. Configurarlo correctamente evita situaciones en las que un miembro junior del personal de TI pueda desasignar accidentalmente dispositivos del MDM o en las que un responsable pueda ver detalles de dispositivos a los que no debería tener acceso.

Roles integrados:

Rol Funciones
Administrador Acceso completo a todas las funciones de Apple Business
Gestor de inscripción de dispositivos Puede gestionar dispositivos y asignaciones del servidor MDM
Gestor de contenidos Puede comprar y gestionar aplicaciones y libros
Gestor de usuarios Permite crear y gestionar ID de Apple gestionados
Visor Acceso de solo lectura en toda la plataforma

Las cuentas de administrador deben controlarse estrictamente. La mejor práctica es no tener más de dos o tres cuentas de administrador, todas vinculadas a ID de Apple gestionados específicos para cada función, en lugar de a cuentas personales. El resto del personal de TI debe tener únicamente el rol que necesite. Esto está directamente relacionado con el cumplimiento de las normas SOC 2 e ISO 27001, que exigen controles de acceso con el mínimo privilegio para los sistemas administrativos.

Una consideración práctica: si no se puede acceder a tu única cuenta de administrador (por ejemplo, porque la persona se ha marchado o se ha eliminado por error el ID de Apple gestionado), para recuperar el acceso es necesario ponerse en contacto con el servicio de asistencia de Apple y proporcionar datos de verificación de la organización. Esto lleva tiempo. Mantén al menos dos cuentas de administrador que pertenezcan al departamento de TI, no a personas concretas.

Integración de Apple Business con su MDM

Apple Business se encarga del registro de dispositivos y de la compra de contenidos. No aplica políticas, ni supervisa el cumplimiento, ni soluciona problemas de seguridad. Esa es la función de su MDM. Ambos trabajan conjuntamente, con Apple Business como autoridad de registro y su MDM como motor de políticas.

Si desea comprender el alcance completo de lo que abarca la gestión de dispositivos más allá del registro, la descripción general de cómo funciona la gestión de dispositivos ofrece un contexto útil.

El flujo de integración técnica:

1. Registra tu servidor MDM en Apple Business (Ajustes > Servidores MDM > Añadir servidor MDM)

2. Descarga la clave pública del MDM de tu proveedor de MDM y súbela a Apple Business

3. Descarga el token del servidor MDM firmado por Apple desde Apple Business y súbelo a tu MDM

4. Establece las asignaciones predeterminadas del servidor MDM por tipo de dispositivo (Mac, iPhone, iPad) o por dispositivo

5. Configura el perfil de inscripción ADE de tu MDM, incluyendo qué pantallas del Asistente de configuración se deben omitir

Una vez conectado, cualquier dispositivo que aparezca en Apple Business en tu cuenta se puede asignar a tu servidor MDM. Los dispositivos asignados antes de la activación se inscribirán automáticamente durante el Asistente de configuración. Los dispositivos que ya estén en uso se pueden inscribir iniciando sesión en la URL de inscripción del MDM o a través de Apple Configurator 2.

Problemas comunes de integración y soluciones:

  • El dispositivo no aparece en Apple Business: el distribuidor no ha enviado el número de serie. Ponte en contacto con él indicando el número de pedido y solicita que lo envíe directamente a Apple School Manager o a Apple Business.
  • El perfil de inscripción de ADE no se aplica: el dispositivo se activó antes de que se añadiera el número de serie a Apple Business. Utiliza Apple Configurator 2 para borrar los datos y volver a inscribirlo.
  • El token de VPP ha caducado: los tokens caducan anualmente. Configura un recordatorio en el calendario para renovarlo 30 días antes de la fecha de caducidad y evitar así interrupciones en la distribución de aplicaciones.
  • Desconcordancia del token del servidor MDM: si regeneras el token en Apple Business sin actualizar tu MDM, la inscripción dejará de funcionar. Actualiza siempre ambos lados simultáneamente.

Apple Business Essentials frente a un MDM profesional: dónde está la diferencia

Apple Business Essentials (ahora integrado en Apple Business) es el MDM ligero propio de Apple. Cuesta entre 2,99 y 12,99 dólares al mes por usuario, dependiendo del nivel, e incluye gestión básica de dispositivos, almacenamiento en iCloud y cobertura de AppleCare+ en un mismo paquete.

Para organizaciones con menos de 50 dispositivos exclusivamente de Apple y requisitos de cumplimiento mínimos, Essentials cubre lo básico. Para cualquier cosa que vaya más allá de eso, te encontrarás rápidamente con limitaciones.

Aspectos en los que Essentials se queda corto para las empresas:

  • No admite políticas complejas de acceso condicional
  • Integración limitada con herramientas de seguridad de terceros
  • No permite la gestión multiplataforma (Windows, Android, Linux)
  • Informes básicos sin paneles de control de cumplimiento personalizados
  • No hay acceso a la API para la automatización ni para flujos de trabajo personalizados
  • Capacidades limitadas de ejecución de scripts y gestión de parches
  • No admite configuraciones avanzadas de cumplimiento con CIS Benchmark o NIST 800-53

Si tu organización cuenta con un equipo de seguridad que necesita demostrar el cumplimiento de un marco específico, Essentials no te proporcionará los informes listos para auditoría ni la granularidad de políticas necesarias para ello. Las soluciones MDM profesionales diseñadas específicamente para la gestión de dispositivos Apple en el ámbito empresarial cubren esa necesidad.

Para los equipos que gestionan parques mixtos que incluyen dispositivos Android, Essentials no es una opción viable. En cualquier caso, necesitarías una solución independiente para Android, por lo que un MDM multiplataforma unificado resulta la opción más eficiente desde el punto de vista operativo. Puedes ver cómo funciona en la guía sobre gestión de dispositivos Android.

Consideraciones sobre la implementación a escala empresarial

Implementar Apple Business para 50 dispositivos y hacerlo para 5.000 dispositivos son problemas distintos. La mecánica de la plataforma es la misma, pero las decisiones operativas se complican a gran escala.

Implementaciones en múltiples ubicaciones y regiones:

  • Utiliza las reglas de asignación del servidor MDM para dirigir los dispositivos al servidor MDM o al ámbito del servidor MDM correctos en función del tipo de dispositivo o la ubicación de compra
  • Para las organizaciones con presencia en varios países, hay que tener en cuenta que las regiones de la App Store influyen en las aplicaciones disponibles. Algunas aplicaciones no están disponibles en todas las regiones de la App Store. Si tu organización opera a nivel mundial, comprueba la disponibilidad de las aplicaciones en todas las regiones antes de decidirte por una aplicación concreta para un despliegue global.
  • Las relaciones con los distribuidores son importantes. No todos los distribuidores autorizados de Apple se integran con el proceso de envío automático de inscripciones de dispositivos de Apple Business. Evalúa a tus distribuidores antes de firmar contratos de adquisición.

Gestión del ciclo de vida de los dispositivos a gran escala:

Apple Business realiza un seguimiento de los dispositivos desde el momento en que se adquieren a través de su cadena de suministro. A partir de ahí, desarrollar una estrategia completa de gestión del ciclo de vida de los dispositivos implica realizar un seguimiento no solo de la inscripción, sino también del estado de la garantía, el historial de configuración y los flujos de trabajo de retirada.

  • Para la retirada: los comandos de borrado de MDM enviados a través de tu MDM borrarán el dispositivo y eliminarán el perfil de MDM. El dispositivo permanecerá en tu cuenta de Apple Business hasta que lo liberes manualmente.
  • Para las transferencias: si vas a vender o donar dispositivos, libéralos de Apple Business para eliminar la asociación con el ADE. Un dispositivo que permanezca en Apple Business intentará registrarse en tu MDM cuando el próximo propietario lo configure, lo que genera una mala experiencia y un posible problema de seguridad.
  • Para el seguimiento del hardware: Apple Business proporciona información básica sobre el número de serie y el modelo, pero una gestión seria del inventario de hardware requiere extraer datos de su MDM, que tiene acceso a atributos de hardware mucho más detallados.

Migración del ABM heredado a Apple Business unificado:

Si su organización lleva años utilizando ABM, el proceso de migración es en gran medida automático, ya que Apple se ha encargado de la consolidación. Sus conexiones existentes con el servidor MDM, los tokens de VPP y las asignaciones de dispositivos se mantienen. Lo que debe comprobar tras la consolidación:

  • Confirma que todos los tokens del servidor MDM estén actualizados y no hayan caducado durante el periodo de transición
  • Revisa las asignaciones de roles de administrador, ya que la consolidación puede haber sacado a la luz cuentas que habías olvidado
  • Si utilizabas Apple Business Essentials junto con ABM, aclara internamente qué herramienta de gestión tendrá prioridad en adelante
  • Para los equipos que tengan previsto cambiar de solución MDM durante o después de esta transición, la guía sobre la migración de Apple MDM describe el proceso paso a paso con todo detalle

Integración de seguridad y cumplimiento normativo

Apple Business proporciona la base para la inscripción, pero no aplica políticas de seguridad. Esa responsabilidad recae íntegramente en su MDM y en su infraestructura de seguridad.

Como mínimo, las implementaciones empresariales de Apple deben configurarse para cumplir con los estándares CIS Apple macOS Benchmark. Estos estándares especifican requisitos de configuración en más de 200 controles, entre los que se incluyen la aplicación de Gatekeeper, el cifrado de FileVault, el estado del cortafuegos, el estado del SIP y los requisitos mínimos de la política de contraseñas. Ninguno de estos requisitos es impuesto por Apple Business en sí. Todos ellos requieren perfiles de configuración MDM.

Controles de seguridad que requieren un MDM, no solo Apple Business:

  • Aplicación del cifrado de FileVault y gestión de claves de depósito
  • Aplicación de las políticas de Gatekeeper y XProtect
  • Configuración del cortafuegos y controles a nivel de aplicación
  • Implementación de certificados para autoridades de certificación internas
  • Distribución de perfiles de VPN
  • Tiempo de espera del bloqueo de pantalla y requisitos de complejidad de la contraseña
  • Restricciones de carga útil (controles de USB, cámara, AirDrop y Bluetooth)
  • Aplicación de actualizaciones de software y ventanas de aplazamiento

Para las organizaciones sujetas a los requisitos de SOC 2, HIPAA, PCI-DSS o FedRAMP, su plan de cumplimiento debe tener en cuenta qué controles proporciona Apple de forma nativa, cuáles requieren una configuración de MDM y cuáles necesitan herramientas adicionales de seguridad para los terminales. Apple Business por sí solo no cumple con ninguno de estos marcos normativos. Es un requisito previo, no una solución de cumplimiento.

Cómo aborda Iru la integración con Apple Business

Iru está diseñado para funcionar con Apple Business desde el primer día. Cuando conectas tu cuenta de Apple Business a Iru, el registro de dispositivos, la distribución de aplicaciones y los datos de identidad fluyen directamente a la plataforma sin necesidad de introducir datos manualmente ni de recurrir a soluciones provisionales para la gestión de tokens.

La diferencia práctica se aprecia en varias áreas concretas:

Implementación sin intervención con cumplimiento normativo integrado: cuando un dispositivo aparece en Apple Business y se le asigna a Iru, puedes configurarlo para que reciba automáticamente un «Blueprint» que incluye configuraciones de seguridad alineadas con los criterios de referencia CIS o los controles NIST 800-53. El dispositivo llega al escritorio del empleado ya cifrado, con el cortafuegos activado, el bloqueo de pantalla configurado y las aplicaciones necesarias instaladas. No se requiere intervención del departamento de TI, y el dispositivo cumple con los requisitos desde el primer arranque.

Corrección automatizada más allá de los perfiles MDM: Apple Business te indica que un dispositivo está inscrito. Iru te indica si realmente cumple con los requisitos y puede tomar medidas cuando no es así. Si un dispositivo deja de cumplir con los requisitos porque un usuario ha desactivado FileVault o ha eliminado un certificado obligatorio, Iru puede detectarlo y corregirlo automáticamente, no solo alertar al respecto.

Federación de identidades que se extiende al acceso a los terminales: Iru se integra con los mismos proveedores de identidad (IdP) con los que te federas a través de Apple Business (Entra ID, Okta, Google Workspace) y traslada ese contexto de identidad a la configuración del inicio de sesión único (SSO) de la plataforma, la autenticación basada en certificados y las políticas de acceso condicional. No gestionas la identidad en Apple Business por separado de la gestión del acceso en tu MDM. Se trata de un único flujo de trabajo.

Informes de cumplimiento que se ajustan a los marcos normativos: para los equipos que necesitan demostrar el cumplimiento ante los auditores, Iru proporciona informes que relacionan los estados de configuración de los dispositivos con controles específicos del CIS Benchmark, y no solo una lista de perfiles instalados. Cuando un auditor pregunte si todos los dispositivos tienen FileVault activado con claves de recuperación depositadas en custodia, podrás mostrar un informe que responda directamente a la pregunta, filtrado por grupo de dispositivos, departamento o ubicación.

Iru no sustituye a Apple Business. Funciona junto con él, al igual que cualquier MDM profesional. Lo que cambia es el nivel de control, automatización y visibilidad que se obtiene una vez establecida la conexión con Apple Business.

Elegir el MDM adecuado para combinar con Apple Business

Apple Business es gratuito y obligatorio para cualquier parque de dispositivos Apple que se precie. La decisión no es si utilizarlo, sino qué añadirle.

A la hora de evaluar soluciones MDM para combinar con Apple Business, céntrate en estos criterios:

Arquitectura centrada en Apple frente a arquitectura multiplataforma: los proveedores de MDM creados originalmente para Windows y adaptados posteriormente a Apple suelen presentar carencias significativas en la compatibilidad con las funciones de macOS e iOS. Si tu parque de dispositivos es predominantemente de Apple, un MDM centrado en Apple ofrecerá una integración más estrecha con las API de Apple y una compatibilidad más rápida con las nuevas funciones del sistema operativo.

Profundidad de la automatización del cumplimiento normativo: busca marcos de cumplimiento predefinidos, no solo plantillas de políticas. La diferencia radica en si la herramienta comprueba el estado del dispositivo frente a un punto de referencia y te indica qué elementos incumplen las normas, en lugar de limitarse a permitirte implementar perfiles y esperar que todo salga bien.

Integración con el ecosistema de seguridad: Tu MDM debería integrarse con tus herramientas de EDR, SIEM e identidad. Los dispositivos inscritos a través de Apple Business deberían aparecer automáticamente en tus herramientas de seguridad, con los atributos de hardware, la versión del sistema operativo y el estado de cumplimiento disponibles para su correlación.

Cobertura de la API: Las implementaciones empresariales requieren automatización. Si no puedes ejecutar acciones de MDM desde tu sistema de gestión de servicios de TI (ITSM) o activar flujos de trabajo desde tu proveedor de identidades (IdP), tendrás que realizar mucho trabajo manual que debería estar automatizado.

Compatibilidad con funciones avanzadas de Apple: El inicio de sesión único (SSO) de la plataforma, la gestión declarativa de dispositivos (DDM), la reincorporación al servicio y la certificación de dispositivos gestionados son nuevas capacidades de Apple que Apple Business habilita, pero que requieren compatibilidad con MDM para poder configurarse. Comprueba que tu proveedor de MDM sea compatible con estas funciones antes de comprometerte.

Para los equipos que actualmente utilizan Apple Business Essentials y están considerando pasar a una solución MDM profesional, la carga operativa es menor de lo que la mayoría espera. Las inscripciones de dispositivos realizadas a través de Apple Business se mantienen intactas. Se está añadiendo una capa de MDM sobre la infraestructura de Apple Business, no se está sustituyendo.

Si estás listo para descubrir cómo se integra Iru con Apple Business para lograr una implementación sin intervención, el cumplimiento normativo automatizado y una seguridad de nivel empresarial, solicita una demostración para analizar tu caso de implementación específico con un ingeniero de Iru.

 

FAQs

What is the difference between Apple Business and Apple Business Essentials?

Apple Business is the unified platform that includes the device enrollment portal (formerly Apple Business Manager), the lightweight MDM product (formerly Apple Business Essentials), and the brand identity tool (formerly Apple Business Connect). Apple Business Essentials refers specifically to the built-in MDM subscription tier within Apple Business, which costs $2.99 to $12.99 per user per month and targets small organizations. Large enterprises typically use Apple Business for enrollment infrastructure and pair it with a professional third-party MDM instead of using the built-in Essentials tier.

Does Apple Business cost anything?

The core Apple Business platform (device enrollment, VPP app purchasing, Managed Apple ID management) is free. The Apple Business Essentials MDM subscription is a paid add-on if you want Apple's built-in device management capabilities. Third-party MDM solutions connected to Apple Business have their own licensing costs separate from Apple.

Can I use Apple Business without an MDM?

Technically yes, but you won't get meaningful control over your devices. Apple Business handles enrollment and app purchasing. Without an MDM connected, you can't push configuration profiles, enforce policies, deploy apps silently, or remotely wipe devices. Apple Business without MDM is like having a key to a building with no locks inside. For any fleet beyond personal use, an MDM is required.

How does Apple Business handle BYOD devices?

Personally owned devices use User Enrollment rather than Automated Device Enrollment. In User Enrollment, the employee signs in with both their personal Apple ID and their organization's Managed Apple ID. The MDM can only manage the organizational partition of the device, which includes corporate apps and data, but cannot see personal apps, photos, or browsing history. User Enrollment devices are not supervised, which limits some MDM capabilities compared to corporate-owned supervised devices.

How long does Apple Business account approval take?

Typically one to three business days after domain verification is complete. The main variable is D-U-N-S number verification. If your organization doesn't have one, registering through Dun and Bradstreet is free but can take up to five business days. Start the D-U-N-S process before you need it. If approval is taking longer than three business days after all information is submitted, contact Apple Business Support with your enrollment reference number.

What happens to Apple Business enrollment if an employee wipes their own device?

On a supervised device enrolled through ADE, if the employee performs a factory reset, the device re-enrolls with your MDM automatically when it connects to Wi-Fi during Setup Assistant. This is one of the key benefits of ADE supervision. On an unsupervised BYOD device using User Enrollment, a device wipe removes the MDM enrollment entirely. The employee would need to re-enroll manually. This asymmetry is why corporate-owned devices should always go through ADE rather than profile-based enrollment.

Vea Iru en acción

Descubra por qué miles de equipos eligen Iru

Al enviar este formulario, acepto la Política de Privacidad de Iru y doy mi consentimiento para que Iru se ponga en contacto conmigo en relación con sus productos y servicios.

Mantente al día

La colección quincenal de Iru con artículos, videos e investigaciones para mantener a los equipos de IT y seguridad a la vanguardia.