Comparativa de soluciones MDM
Evaluadas según la referencia Amaris de siete pilares, más un pilar de IA e inteligencia que hemos añadido. 8 proveedores, verificados con los precios de catálogo de 2026.
¿Ya lo ha reducido a dos? Cada pareja está valorada y puntuada cara a cara.
Pilar 1: profundidad de la integración con Apple
Despliegue granular de Apple, adopción de nuevas funciones y profundidad de la integración con el ecosistema
- Despliegue granular de Apple y funciones específicas nuevas
- Ciclo de funciones nuevas y pruebas beta
- Innovación y funciones ampliadas
- Integración con el GitHub de Apple (gestión de dispositivos)
- Compatibilidad con los servicios de Apple (cuentas de Apple gestionadas)
- Métodos de inscripción
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
Actualizaciones mensuales de funciones y ajustesFrecuencia de las nuevas versiones del MDM y de la compatibilidad con los ajustes de AppleIntune: plan trimestral, no todos los ajustes de Apple están implementados | ||||||||
DDM (Declarative Device Management)Compatibilidad con el protocolo de gestión declarativa moderno de Apple | ||||||||
Programa beta para nuevas funcionesPruebas previas al lanzamiento de nuevas capacidades MDM | ||||||||
Integración con el repositorio de gestión de dispositivos de Apple en GitHubBlueprints integrados con el repositorio de gestión de dispositivos de Apple | ||||||||
Return to ServiceBorrado y reinscripción remotos sin acceso físicoIntune: pendiente de implementar | ||||||||
Compatibilidad con Managed Apple AccountsCompatibilidad con los servicios de Apple, incluidas las Managed Apple Accounts | ||||||||
Métodos de inscripción (ADE + ADUE)Automated Device Enrollment y Account-Driven User Enrollment | ||||||||
Compatibilidad con macOS desde el día ceroCompatibilidad el mismo día con las nuevas versiones de los sistemas de Apple |
Pilar 2: gestión de identidades
Integración con IdP, Platform SSO, métodos de autenticación y seguridad de administradores
- Integración con los principales proveedores de identidad
- Preparado para Platform SSO
- Métodos de autenticación durante la inscripción
- Autenticación de los administradores
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
Integración con IdP (Okta, Entra, Google)Integración con los principales proveedores de identidad y servicios de directorio | ||||||||
Preparación para Platform SSOCompatibilidad con Apple Platform SSO durante y después de la inscripciónIntune: no disponible durante el Asistente de Configuración. Jamf: Okta admitido durante la configuración | ||||||||
Autenticación moderna durante la inscripciónMétodos de autenticación disponibles durante la inscripción del dispositivo | ||||||||
Autenticación con passkeysCompatibilidad con passkeys como método de autenticación moderno | ||||||||
Autenticación de administradores y MFAMétodos de autenticación seguros para acceder a la consola de gestión |
Pilar 3: funciones avanzadas
Automatización por API, filtrado web, IaC y control de acceso basado en roles
- API y automatización
- Filtrado web
- Software de seguridad adaptado a los despliegues de Apple
- Infraestructura como código
- Acceso basado en roles
- Configuración y orientación con IA
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
API y automatizaciónAcceso programático a las funciones del MDM para automatizarIntune: API implementada parcialmente para las funciones de Apple. Jamf: dos implementaciones de API | ||||||||
Filtrado web y de contenidoCapacidades de filtrado de contenido integradas o acopladasJamf: Jamf Trust. Intune: mediante Defender y perfiles de configuración | ||||||||
Software de seguridad pensado para AppleHerramientas de seguridad diseñadas específicamente para despliegues Apple | ||||||||
Infrastructure as CodeGestionar las configuraciones del MDM mediante código y control de versionesJamf: posible con herramientas de terceros. Intune: sin implementación de IaC | ||||||||
Acceso granular basado en rolesPermisos de administrador detallados y control de accesoIntune/WS1: RBAC granular sólido. Jamf: limitado y complejo |
Pilar 4: seguridad y cumplimiento
Referencias integradas, acceso condicional, Zero Trust y aplicación del cumplimiento
- Implementación de benchmarks integrados
- Registro de estado más rápido
- Referencia de políticas más rápida en herramientas especializadas
- Integración con acceso condicional
- BeyondCorp (Zero Trust)
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
Referencias de cumplimiento integradasImplementación nativa de las referencias CIS/NIST/DISA STIGJamf: Compliance Editor maduro con CIS/NIST/DISA STIG. Intune: requiere scripts y perfiles mediante el macOS Security Compliance Project | ||||||||
Remediación automatizadaCumplimiento autorreparable con aplicación y remediación automáticasIntune: la remediación depende de los scripts y del ciclo de sincronización | ||||||||
Integración con el acceso condicionalControles de acceso a recursos basados en el cumplimiento del dispositivoJamf: MS + Google BeyondCorp. WS1: MS + Google BeyondCorp. Intune: acceso condicional nativo de MS | ||||||||
Zero Trust (BeyondCorp)Integración con Google BeyondCorp para el acceso Zero Trust | ||||||||
Cuadros de mando de referencias de seguridadEstado de cumplimiento visual e informes de la postura de seguridadIntune: los cuadros de mando de referencias de seguridad no están disponibles para Apple | ||||||||
Custodia y recuperación de FileVaultAlmacenamiento y recuperación seguros de las claves de cifrado de macOS | ||||||||
Endpoint Detection & ResponseDetección de amenazas en macOS integrada o estrechamente acopladaJamf Protect nativo; Intune requiere el complemento Defender; Mosyle incluye análisis de malware |
Pilar 5: visibilidad y remediación
Segmentación de dispositivos, grupos inteligentes, cuadros de mando personalizados e integración con SIEM
- Delimitación del alcance de dispositivos
- Grupos de destino y despliegue
- Panel de control y visibilidad personalizada
- Integración con SIEM
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
Grupos inteligentes y segmentación de dispositivosSegmentación granular de dispositivos con asignación dinámica a gruposJamf/WS1: grupos inteligentes robustos. Intune: el filtrado de dispositivos se limita a 9 propiedades | ||||||||
Asignación por grupos de EntraID/GoogleUsar los grupos del proveedor de identidad para asignar configuraciones | ||||||||
Cuadros de mando personalizados y visibilidadCuadros de mando personalizables para el estado de los dispositivos y el cumplimientoIntune: 10 categorías integradas + Azure Resource Graph. WS1: avanzado con Omnissa Intelligence | ||||||||
Integración con SIEM / EDRIntegración con herramientas de gestión de información y eventos de seguridadJamf: webhooks + API. Intune: MS Defender/Sentinel nativo. WS1: integración SIEM incorporada | ||||||||
Informes detallados de cumplimiento por dispositivoFicha de dispositivo detallada con estado de instalación y cumplimientoWS1: detalle amplio, incluido el estado de instalación de aplicaciones y perfiles | ||||||||
Inventario de hardware y softwareInformes completos sobre el hardware del dispositivo y el software instalado |
Pilar 6: aplicaciones y actualizaciones del sistema
Catálogo de aplicaciones, gestión de parches, actualizaciones DDM y portales Self Service
- Catálogo de aplicaciones
- Gestión de parches en herramientas centradas en Apple
- Compatibilidad con los métodos de instalación de Apple
- DDM para la implantación de actualizaciones de software
- Autoservicio
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
Catálogo de aplicaciones y parcheo integradosGestión nativa de parches con un catálogo de aplicaciones amplioJamf: más de 1400 títulos de parches, con actualizaciones automáticas. Intune: buena compatibilidad con PKG/App Store, sin un parcheo de terceros robusto | ||||||||
Títulos de parches de macOS (nativos)Número de títulos de aplicaciones con parcheo nativo | Ninguno | 1400+ | ~1000 | ~400 | ~800 | ~350 | ~900 | ~200 |
Compatibilidad con los métodos de instalación de AppleCompatibilidad con PKG, DMG, App Store e instaladores personalizados | ||||||||
Gestión de actualizaciones de software con DDMDeclarative Device Management para imponer las actualizaciones del sistemaJamf/Intune/WS1: DDM implementado por completo con informe de estado | ||||||||
Portal Self ServiceCatálogo de aplicaciones para el usuario, con instalación y remediaciónJamf: Self Service+ con cumplimiento, elevación de privilegios y personalización. Intune: Company Portal, menos flexible. WS1: Intelligent Hub con personalización | ||||||||
Gestión de VPP en App StoreCompra por volumen y despliegue silencioso de aplicaciones |
Pilar 7: madurez en facilidad de uso
Curva de aprendizaje, formación, recursos de la comunidad y experiencia del administrador
- Curva de aprendizaje
- Formación y certificación
- Recursos necesarios para implantar y mantener la gestión de dispositivos
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
Curva de aprendizajeTiempo y esfuerzo que necesitan los administradores para dominarloJamf: centrado en Apple, producto maduro. Intune: los flujos de trabajo de Apple exigen más trabajo. WS1: interfaz poco intuitiva | ||||||||
Programas de formación y certificaciónCursos de formación y certificaciones profesionales del proveedorJamf: el mayor centro de formación y comunidad. MS: certificación Endpoint Administrator Associate. WS1: varios niveles de certificación | ||||||||
Recursos para implantar y mantenerPersonal y experiencia necesarios para el despliegueSe recomiendan administradores de Mac especializados para Jamf, Intune y WS1 en entornos complejos | ||||||||
Comunidad y documentaciónCalidad de la documentación, los foros y la base de conocimientoJamf: Jamf Nation es la mayor comunidad de administradores de Apple. Fleet: comunidad de código abierto sólida | ||||||||
Experiencia de administración intuitivaCalidad general de la UI/UX de la consola de gestiónIru: elogiada con frecuencia por su interfaz intuitiva. WS1: interfaz poco intuitiva según las reseñas |
Pilar 8: IA e inteligencia
Asistentes de IA para administradores, analítica predictiva y gobernanza de la IA en los dispositivos gestionados. Derechos verificados en la documentación de los proveedores, 2026. Pase el cursor por las filas para ver el detalle de licencias.
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
Búsqueda de dispositivos en lenguaje naturalConsultar el inventario del parque y el estado de los dispositivos en lenguaje corrienteJamf: función AI Assistant Search (solo en Jamf Pro alojado en la nube). Iru: Kai, activado por defecto para todos los clientes. Omnissa: asistente Omni, disponibilidad general en marzo de 2026. Intune: consulta de dispositivos con Copilot | ||||||||
Configuración y recomendaciones de políticas con IAConfiguración asistida por IA, recomendaciones de políticas y detección de errores de configuraciónJamf: AI Assistant explica políticas, scripts, Smart Groups y blueprints. Intune: análisis de políticas y explicación de errores con Copilot. Fleet: descripciones de políticas y remediaciones generadas por IA, opcionales (4.50.0+) | ||||||||
Explicabilidad de la seguridad con IAExplicación en lenguaje claro de las desviaciones de cumplimiento y los ajustes de riesgoJamf: el alcance entregado cubre la configuración y la evaluación de cumplimiento; el análisis de alertas de Jamf Protect está anunciado como próximo. Intune: integración con Security Copilot. Omnissa: contexto de anomalías de Intelligence | ||||||||
Asistente de scripting con IAGenerar, auditar y explicar scripts de gestión con IAMosyle AIScript: generación de scripts de macOS en lenguaje natural, incluida en Fuse/OneK12. Addigy: AI Script Assistant en el editor de scripts (documentado como una vista previa premium limitada en el tiempo). Jamf: las herramientas de IA publicadas son de solo lectura, explican los scripts en lugar de generarlos. Intune: Copilot para PowerShell, más flojo para shell y macOS | ||||||||
Analítica predictiva y detección de anomalíasSalud del parque, puntuación de experiencia y detección de casos atípicos con aprendizaje automáticoOmnissa: Intelligence y la puntuación DEX son las mejores de su categoría, aunque Experience Management es un complemento con licencia. Intune: Advanced Analytics pasa a los planes base M365 E3/E5 desde julio de 2026, o 5 US$/usuario/mes por separado | ||||||||
Gestión de Apple IntelligenceControl MDM granular de Apple Intelligence, Genmoji y Writing Tools en los dispositivosAddigy publicó sus controles en agosto de 2024, antes del lanzamiento público de macOS 15 / iOS 18. Intune añadió las claves del Settings Catalog en marzo de 2025 y las configuraciones DDM en marzo de 2026, después de que Apple dejara obsoleta parte del payload de restricciones en iOS/macOS 26.4 | ||||||||
Gobernanza del uso de la IA generativaVisibilidad y control sobre las herramientas de programación con IA y la IA en la sombra en los dispositivos gestionadosJamf AI Governance en disponibilidad general el 30 de junio de 2026, incluido en el plan Jamf for Mac; la cobertura inicial abarca Claude Code, Claude Desktop y OpenAI Codex. Intune: mediante licencias de Defender y Purview | ||||||||
Modelo de precios de la IACómo se licencia la capacidad de IA del proveedor*Jamf AI Assistant exige Jamf Pro alojado en la nube (ni on-premises ni GovCloud); AI Governance forma parte del plan Jamf for Mac, no de la base de Jamf Pro. †Security Copilot, que impulsa Copilot en Intune, está incluido en M365 E5/E7 (400 SCU por cada 1000 licencias); los clientes sin E5/E7 aprovisionan las SCU por separado. Copilot en Intune no requiere ninguna licencia de Intune Suite. Omnissa: Experience Management (DEX) es un complemento con licencia; el derecho de uso de Omni no está publicado | Ninguno | Incluido* | Incluido | Incluido (E5/E7)† | Incluido | Complemento | Vista previa | Gratis/BYO |
Estructura de coste y TCO
Todos los precios verificados con los precios de catálogo de los proveedores en 2026. Pase el cursor por las filas para ver la fuente y la fecha.
| Función | Apple BusinessGratis Integrado en Apple | Jamf ProMejor puntuación Apple Apple Enterprise | Iru UEM moderno | Intune UEM de Microsoft | MosyleCoste bajo Especialista en Apple | Workspace ONE UEM de Omnissa | Addigy MSP / pymes | Fleet Código abierto |
|---|---|---|---|---|---|---|---|---|
Licencia base (por dispositivo y mes)Precio de catálogo del proveedor, verificado de nuevo en agosto de 2026 -- nivel empresarial estándar*Plan 1 independiente. 2 US$/usuario/mes si se atribuye desde E3; 4 US$/usuario/mes desde E5 (Forrester TEI). Microsoft subió M365 E3 a 39 US$ y E5 a 60 US$ el 1 de julio de 2026, e integró Intune Plan 2 en ambos. Apple Business es gratis; Apple no publica ningún límite de número de dispositivos, aunque las consultoras señalan carencias a partir de 30-50 dispositivos | Gratis | 7,89 US$ | 6,00 US$ | 8,00 US$* | 1,00 US$ | 9,00 US$ | 8,25 US$ | Gratis/a medida |
Paquete de seguridad completoMDM + EDR + protección de identidades incluidosPaquete Jamf for Mac; Intune Suite; precios de catálogo verificados de nuevo en agosto de 2026 | N/D | 12,50 US$ | 8,00 US$ | 18,00 US$ | 3,50 US$ | 15,00 US$ | 14,00 US$ | N/D |
Plazo de implantaciónDuración típica de un despliegue empresarial | Días | 6-10 sem. | 4-8 sem. | 8-12 meses | 2-4 sem. | 6-12 meses | 2-6 sem. | 4-8 sem. |
ETC por cada 1000 dispositivosPersonal de TI dedicado necesario para la gestión continua | <0,1 | 0,2-0,3 | 0,2-0,4 | 0,5-1,0 | 0,1-0,2 | 0,4-0,8 | 0,3-0,5 | 0,3-0,5 |
Latencia de aplicación de políticasTiempo desde el cambio de política hasta su aplicación en el dispositivo | No publicado | Segundos | Segundos | 8-24 h | Segundos | 1-4 h | Minutos | 1-2 h |
TCO a 3 años / 1000 endpointsReferencia de coste total de propiedad (todo incluido) | No aplicable | ~303.000 US$ | ~260.000 US$ | ~436.000 US$ | ~106.000 US$ | ~808.000 US$ | ~280.000 US$ | ~274.000 US$ |
Empiece por lo gratuito: la gestión de dispositivos integrada de Apple
Nuevo, abril de 2026Apple Business fusionó Apple Business Manager, Business Essentials y Business Connect en una única consola gratuita, y la tarifa por dispositivo desapareció con ella. Para un parque Apple pequeño es una respuesta real, así que trátela como la referencia que toda plataforma de pago de las de abajo tiene que superar.
Ver el detalleOcultar el detalle
Empiece por lo gratuito: la gestión de dispositivos integrada de Apple
Nuevo, abril de 2026Apple Business fusionó Apple Business Manager, Business Essentials y Business Connect en una única consola gratuita, y la tarifa por dispositivo desapareció con ella. Para un parque Apple pequeño es una respuesta real, así que trátela como la referencia que toda plataforma de pago de las de abajo tiene que superar.
Ver el detalleOcultar el detalleQué cubre
- Automated Device Enrolment: configuración zero-touch, totalmente supervisada, para dispositivos nuevos o borrados
- Inscripción basada en la cuenta para BYOD y dispositivos ya en uso: sin borrado, con los datos de trabajo separados mediante una Managed Apple Account
- Blueprints: ajustes y aplicaciones preconfigurados que se aplican en el primer arranque y se vuelven a aplicar automáticamente al sustituir el dispositivo
- Managed Apple Accounts, federadas con Entra ID o Google Workspace
- Distribución de App and Book (VPP) a través de Blueprints
- Restricciones básicas y perfiles de configuración basados en DDM
- Activation Lock, bloqueo y borrado remotos, solo en dispositivos supervisados (ADE)
- External Management: vincular un MDM de pago (Jamf, Mosyle, etc.) junto a Apple Business. La asignación de dispositivos se queda aquí y la gestión del día a día pasa a la plataforma de pago
Dónde se detiene
- Sin configuración gestionada de aplicaciones (AppConfig): los usuarios configuran cada aplicación a mano
- Sin payloads de cuentas de correo (Exchange, Gmail, IMAP)
- Sin gestión de parches de terceros ni catálogo de aplicaciones
- Sin scripting, informes personalizados ni API pública de gestión
- Sin herramientas de referencias CIS/NIST ni remediación automatizada
- Localizar, bloquear y borrar exigen inscripción supervisada (ADE), que las cuentas BYOD no tienen
Apple no publica ningún límite de número de dispositivos para este servicio. Las consultoras de TI que dan soporte a parques Apple (Dr Logic, Iru) informan de forma independiente de que las carencias empiezan a notarse en torno a los 30 o 50 dispositivos: configuración de aplicaciones, parcheo de terceros, informes de cumplimiento. Es su estimación de campo, no un techo declarado por Apple.
Gratis no significa sin esfuerzo: dónde encaja Amaris
- Verificación de la empresa: número DUNS o, desde abril de 2026, un Federal EIN más un documento acreditativo. La revisión de Apple tarda unos 5 días laborables
- Despliegue de Managed Apple Accounts y federación de identidad (Entra ID / Google Workspace)
- Blueprints: construir los paquetes de aplicaciones y configuración con los que arrancan los dispositivos nuevos
- Si un MDM de pago sigue en juego: carga del certificado de External Management (límite de 250 certificados) y renovación anual del token, de la que Apple no avisa por iniciativa propia
Amaris define y ejecuta esta puesta en marcha como un encargo a precio cerrado, desde la verificación hasta un Blueprint que funciona, y después entrega una base que el cliente posee. Para los parques que superarán el nivel gratuito, se incorpora un MDM de pago mediante External Management desde el primer día.
Fuentes: Apple Newsroom, «Introducing Apple Business» (24 de marzo de 2026) · Apple Support, «Intro to Apple Business», «Enrollment methods for built-in device management», «Manage the built-in device management service», «Link to an external device management service» (todos del 14 de abril de 2026) · Der Flounder, «DUNS number no longer required» (15 de abril de 2026) · Dr Logic, «Apple Business Now Includes Free MDM» (28 de abril de 2026). Las capacidades que Apple no documenta se puntúan como ausentes en la matriz de abajo.
Cambiar de proveedor de MDM es más rápido con iOS 26 y macOS 26
Mover un parque de un MDM a otro siempre ha significado borrar todos los dispositivos. Apple publicó una vía sin borrado en la generación iOS 26, iPadOS 26 y macOS 26, así que una migración que antes era un proyecto de reinscripción de varias semanas puede ser un cambio programado.
Ver el detalleOcultar el detalle
Cambiar de proveedor de MDM es más rápido con iOS 26 y macOS 26
Mover un parque de un MDM a otro siempre ha significado borrar todos los dispositivos. Apple publicó una vía sin borrado en la generación iOS 26, iPadOS 26 y macOS 26, así que una migración que antes era un proyecto de reinscripción de varias semanas puede ser un cambio programado.
Ver el detalleOcultar el detalle- 1
El administrador inicia la migración
En Apple Business (o en el ABM clásico), el administrador reasigna los dispositivos ya inscritos al nuevo servidor MDM y fija, si quiere, un plazo de finalización de entre 1 y 90 días, editable y cancelable.
- 2
El nuevo MDM prepara la configuración antes del cambio
Las políticas y los perfiles no se trasladan automáticamente. El administrador los recrea en el nuevo MDM antes del cambio. Las aplicaciones sobreviven al cambio solo si el nuevo MDM las entrega antes de que el dispositivo se conecte.
- 3
El dispositivo recibe un único aviso, no un borrado
iPhone / iPad: un reinicio. Mac: un aviso a pantalla completa que no se puede descartar. Sin restablecimiento de fábrica, sin paso de reinscripción por parte del usuario, sin «erase all content». El dispositivo sigue supervisado en todo momento.
- 4
El dispositivo se conecta al nuevo MDM
Los dispositivos sin conexión reciben el aviso la próxima vez que se conecten; los recordatorios se intensifican (cada 24 horas y luego cada hora) a medida que se acerca el plazo.
Requisitos
- Dispositivos con iOS 26, iPadOS 26 o macOS 26 o posterior
- Propiedad de la organización, inscritos mediante Automated Device Enrollment (ADE)
- macOS 26+ permite además desinscribir de ADE y volver a inscribir con perfil
Dónde no se aplica
- No se aplica al MDM integrado de la propia Apple Business: esta vía es solo de proveedor a proveedor, no una forma de entrar ni de salir del nivel gratuito
- Shared iPad no es compatible
- Los dispositivos inscritos con Apple Configurator deben superar antes el periodo provisional de 30 días
- Las políticas, los perfiles y el estado de cumplimiento no se trasladan; solo la inscripción y, opcionalmente, las aplicaciones
Amaris planifica y ejecuta migraciones de MDM a MDM por esta vía cuando el parque es elegible: políticas reconstruidas de antemano en el nuevo MDM, una ventana de cambio acotada y ningún borrado en todo el parque.
Fuentes: Apple Support, «Migrate devices to a new management service in Apple Business» (14 de abril de 2026) · Apple Support, «Migrate managed devices to another device management service» (28 de enero de 2026) · SimpleMDM, «Apple streamlines MDM migrations in iOS 26 and macOS 26» (3 de julio de 2025, WWDC25) · guía de migración de Miradore (7 de mayo de 2026).
Factores de decisión
Aspectos clave al elegir una solución MDM
Organizaciones centradas en Apple
Las organizaciones muy centradas en Apple suelen beneficiarse de un MDM especializado. Estas soluciones dan acceso antes a las novedades de Apple, ofrecen un control más detallado y entregan actualizaciones más rápidas para las nuevas versiones del sistema.
Infraestructura Microsoft existente
Las organizaciones que ya tienen EntraID, Microsoft 365 o Intune pueden ganar eficiencia reutilizando sus herramientas de identidad, licencias y cumplimiento. Intune puede bastar para muchas necesidades de gestión de Apple si se aceptan algunos compromisos.
Pymes y equipos atentos al coste
Para equipos pequeños y medianos donde importan la facilidad de puesta en marcha, la menor carga de administración y la previsibilidad del coste, las herramientas ligeras especializadas en Apple ofrecen un mejor retorno de la inversión.
Líderes en referencias de seguridad
Iru (Kandji) y Jamf lideran los flujos de trabajo CIS y de referencias llave en mano, con bibliotecas de controles predefinidas y remediación automatizada. Jamf aporta un Compliance Editor maduro con correspondencias CIS/NIST/DISA STIG a gran escala.
Equipos de TI orientados a la IA
Compare los derechos de uso, no el marketing. Copilot en Intune no exige ninguna licencia de Intune Suite y está incluido en Microsoft 365 E5/E7, pero las organizaciones por debajo de E5 aprovisionan las Security Compute Units por separado. El AI Assistant de Jamf exige Jamf Pro alojado en la nube, y su módulo AI Governance forma parte del plan Jamf for Mac. Iru y Mosyle incluyen sus asistentes sin coste añadido. Pregunte a cada proveedor en qué plan se entrega realmente la IA.
Guía de selección de MDM
Preguntas clave para evaluar soluciones MDM en su organización
- 1¿Con qué profundidad se integra el MDM con los frameworks y las API de gestión más recientes de Apple?
- 2¿Qué importancia tienen el cumplimiento de seguridad y la preparación para auditorías en nuestra organización?
- 3¿Cuánto control y visibilidad necesitan los administradores?
- 4¿Qué actividades consumen más tiempo a sus administradores y a su equipo de soporte?
- 5¿Qué equilibrio buscamos entre coste, complejidad y calidad del soporte?
- 1¿Su modelo de despliegue es de un dispositivo por usuario, compartido (no personalizado) o una combinación?
- 2¿El uso de dispositivos personales (BYOD) es una opción para sus usuarios?
- 3¿Necesita gestionar dispositivos a nivel local, nacional o internacional?
- 4¿Qué tipo de aplicaciones piensa desplegar: aplicaciones de la App Store, aplicaciones propias, aplicaciones de terceros o una combinación?
- 5¿Quiere ofrecer un catálogo personalizado para que los usuarios instalen contenidos como aplicaciones y documentos?
- 6¿Piensa usar la API de un proveedor para crear herramientas internas, scripts o automatizaciones?
- 7¿Necesita un acceso separado y basado en roles a la consola de gestión?
- 8En educación: ¿necesita las listas de Apple School Manager y los perfiles educativos para las herramientas de alumnos y profesores?
- 1¿Necesita gestionar un entorno de dispositivos heterogéneo?
- 2¿El proveedor ofrece una compatibilidad sólida con macOS, más allá del framework MDM?
- 3¿Cuántos dispositivos gestiona hoy y qué crecimiento prevé?
- 4¿La solución MDM admite la gestión de otras plataformas?
- 1¿Necesita integrar su servicio de directorio actual con la solución MDM?
- 2¿Necesita integrar certificados e identidades con la solución MDM?
- 3¿Piensa ofrecer inicio de sesión único (SSO) a usuarios y administradores?
- 4¿La solución MDM admite su proveedor de identidad actual?
- 5¿La solución MDM admite su mecanismo actual de distribución de certificados?
- 6¿Su sistema de autenticación de usuarios solo está disponible on-premises?
- 7¿Cuántos usuarios tiene su organización?
- 1¿Necesita una solución on-premises o autoalojada?
- 2¿Debe cumplir normativas geográficas de datos y privacidad?
- 3¿Tiene dispositivos que deben permanecer sin conexión?
- 4¿Necesita compatibilidad con soluciones de seguridad de endpoints?
- 5¿Necesita integración con redes internas que usan proxies o VPN?
- 6¿Necesita imponer actualizaciones de aplicaciones y software para aplicar los últimos parches de seguridad?
- 7¿Necesita bloquear procesos y aplicaciones concretos?
- 1¿Sus administradores quieren búsqueda en lenguaje natural y configuración asistida por IA, o basta con el flujo de trabajo de la consola?
- 2¿En qué plan se entrega realmente la IA: licencia base, un nivel superior o un derecho aparte (Security Compute Units por debajo de M365 E5, Jamf for Mac para AI Governance, Omnissa Experience Management)?
- 3¿Dónde se procesan los datos de administración y de los dispositivos cuando se activan las funciones de IA, y eso cumple sus requisitos de residencia de datos y privacidad?
- 4¿Necesita gestionar la disponibilidad de Apple Intelligence, Genmoji y Writing Tools en los dispositivos de los empleados, y con qué rapidez publica el proveedor las nuevas claves de restricción de IA de Apple?
- 5¿Necesita visibilidad o control sobre ChatGPT y otras herramientas de IA generativa usadas en los dispositivos gestionados (IA en la sombra)?
- 6¿Se pueden revisar y aprobar los scripts y las políticas generados por IA antes de que lleguen a los dispositivos en producción?