Implementa la verificación de extremos

En este documento, se muestra cómo los administradores pueden implementar Endpoint Verification en su organización para evaluar y supervisar la postura de seguridad de los dispositivos de la organización. Como administrador, implementas Endpoint Verification desde la Consola del administrador de Google.

Para obtener más información sobre la verificación de extremos, consulta la descripción general de la verificación de extremos.

Para implementar la Verificación de extremos, completa el siguiente proceso:

  1. Activa la verificación de extremos.
  2. Instala Endpoint Verification en tus dispositivos.
  3. Si es necesario para tu tipo de dispositivo, instala la app auxiliar de Verificación de extremos.

Antes de comenzar

  1. Debes tener una cuenta de administrador de Google Workspace con el privilegio de Configuración del servicio.
  2. Accede a la Consola del administrador de Google con tu cuenta de administrador de Google Workspace.

    Accede a la Consola del administrador de Google

  3. Debes tener una unidad organizacional con al menos un dispositivo que ejecute uno de los siguientes sistemas operativos:

    • ChromeOS
    • Apple® Mac® OS X® El Capitan (10.11) o versiones posteriores
    • Microsoft® Windows® 10 y 11
    • Linux® Debian® y Ubuntu®
  4. Debes usar Chrome 110 o una versión posterior. Si bien puedes instalar Endpoint Verification en cualquier navegador basado en Chromium, solo es compatible con el navegador Chrome.

Activa Endpoint Verification

Para recopilar información sobre los dispositivos que acceden a los recursos de tu organización, Endpoint Verification debe estar activado para tu unidad organizativa. De forma predeterminada, Endpoint Verification está activada.

Para confirmar si la verificación de extremos está activada, haz lo siguiente:

  1. En la página principal de la Consola del administrador, ve a Dispositivos.

    Ir a Dispositivos

  2. En el menú de navegación, haz clic en Dispositivos móviles y extremos > Configuración > Configuración universal.
  3. Haz clic en Acceso a los datos > Verificación de extremos.
  4. En el panel Unidades organizativas, selecciona tu unidad organizativa.
  5. Asegúrate de que la casilla de verificación Supervisar qué dispositivos acceden a los datos de la organización esté seleccionada.
  6. Haz clic en Guardar. Si configuraste una unidad organizativa secundaria, es posible que puedas heredar o anular la configuración de una unidad organizativa principal.

Instala Endpoint Verification en tus dispositivos

  1. En la página principal de la Consola del administrador, ve a Dispositivos.

    Ir a Dispositivos

  2. En el menú de navegación, haz clic en Chrome > Apps y extensiones > Usuarios y navegadores.
  3. En el panel Unidades organizativas, selecciona la unidad organizativa para la que deseas instalar la extensión de Endpoint Verification.
  4. Mantén el cursor sobre Agregar y haz clic en Agregar desde Chrome Web Store.

  5. En el campo Buscar en la tienda, ingresa Endpoint Verification.
  6. Haz clic en Endpoint Verification y, luego, en Seleccionar.
  7. En el diálogo Endpoint Verification, asegúrate de que las opciones Permitir el acceso a las claves y Permitir verificación empresarial estén habilitadas.
    • Permitir acceso a las claves: Permite que la extensión de Verificación de extremos acceda a las claves y los certificados de cliente en ChromeOS.
    • Permitir desafío empresarial: Permite que la extensión de Endpoint Verification use la función de acceso verificado en ChromeOS. Para obtener más información, consulta Descripción general de Acceso verificado de Chrome.
  8. Haz clic en el menú desplegable Política de instalación de Endpoint Verification y selecciona Instalar de manera automática.

  9. Haz clic en Guardar.

Instala la app auxiliar de Endpoint Verification

Si deseas realizar alguna de las siguientes tareas, instala la app auxiliar de Endpoint Verification en tu unidad organizativa:

Implementa el paquete de la app auxiliar

Usa la herramienta de administración de dispositivos que prefieras para implementar los siguientes paquetes:

Puedes usar Jamf en dispositivos Apple Mac y Active Directory en dispositivos Microsoft Windows, como se muestra en los siguientes ejemplos.

Jamf

  1. Descarga el archivo helper.dmg.
  2. Activa el archivo helper.dmg y extrae EndpointVerification.pkg.
  3. Para implementar EndpointVerification.pkg, sigue las instrucciones que se indican en Implementación de paquetes para Mac. Una vez que la app aparezca en la página Apps, estará lista para su implementación con Blueprint.
  4. Para implementar la app en todos los dispositivos, sigue las instrucciones que se indican en Cómo implementar una app en todos los dispositivos de un blueprint.

Active Directory

  1. Descarga el archivo EndpointVerification.msi y úsalo cuando crees un punto de distribución.
  2. Sigue las instrucciones que se indican en Usa la directiva de grupo para instalar software de forma remota.

¿Qué sigue?