En este documento, se muestra cómo los administradores pueden implementar Endpoint Verification en su organización para evaluar y supervisar el estado de seguridad de los dispositivos de su organización. Como administrador, puedes implementar Endpoint Verification desde la Console del administrador de Google.
Para obtener más información sobre Endpoint Verification, consulta la descripción general de Endpoint Verification.
Para implementar la verificación de extremos, completa el siguiente proceso:
- Activa la verificación de extremos.
- Instala la verificación de extremos en tus dispositivos.
- Si es necesario para tu tipo de dispositivo, instala la app auxiliar de Verificación de extremos.
Antes de comenzar
- Debes tener una cuenta de administrador de Google Workspace con el privilegio de Configuración del servicio.
-
Accede a la Consola del administrador de Google con tu cuenta de administrador de Google Workspace.
Debes tener una unidad de organización con al menos un dispositivo que ejecute uno de los siguientes sistemas operativos:
- ChromeOS
- Apple® Mac® OS X® El Capitan (10.11) o versiones posteriores
- Microsoft® Windows® 10 y 11
- Linux® Debian® y Ubuntu®
- Debes usar Chrome 110 o una versión posterior.
Activa la verificación de extremos
Para recopilar información sobre los dispositivos que acceden a los recursos de tu organización, la verificación de extremos debe estar activada en tu unidad organizativa. De forma predeterminada, Endpoint Verification está activada.
Para confirmar si la verificación de extremos está activada, haz lo siguiente:
-
En la página principal de la Consola del administrador, ve a Dispositivos.
- En el menú de navegación, haz clic en Dispositivos móviles y extremos > Configuración > Configuración universal.
- Haz clic en Acceso a los datos > Verificación de extremos.
- En el panel Unidades organizativas, selecciona tu unidad organizativa.
- Asegúrate de que esté seleccionada la casilla de verificación Supervisa qué dispositivos acceden a los datos de la organización.
- Haz clic en Guardar. Si configuraste una unidad organizativa secundaria, es posible que puedas heredar o anular la configuración de una unidad organizativa superior.
Instala la verificación de extremos en tus dispositivos
-
En la página principal de la Consola del administrador, ve a Dispositivos.
- En el menú de navegación, haz clic en Chrome > Apps y extensiones > Usuarios y navegadores.
- En el panel Unidades organizativas, selecciona la unidad organizativa para la que quieres instalar la extensión de Endpoint Verification.
Mantén el cursor sobre Agregar y haz clic en Agregar desde Chrome Web Store.
- En el campo Buscar en la tienda, ingresa Endpoint Verification.
- Haz clic en Endpoint Verification y, luego, en Seleccionar.
- En el diálogo Verificación de extremos, asegúrate de que las opciones Permitir el acceso a las claves y Permitir verificación empresarial estén habilitadas.
- Permitir acceso a las claves: Permite que la extensión de verificación de extremos acceda a las claves y los certificados de cliente en ChromeOS.
- Permitir desafío empresarial: Permite que la extensión de verificación de extremos use la función de acceso verificado en ChromeOS. Para obtener más información, consulta la Descripción general del Acceso verificado de Chrome.
Haz clic en el menú desplegable Política de instalación de Endpoint Verification y selecciona Forzar instalación.
- Haz clic en Guardar.
Instala la app auxiliar de Endpoint Verification
Si quieres realizar alguna de las siguientes tareas, instala la app auxiliar de Verificación de extremos en tu unidad organizativa:
- Configura la integración de Chrome Enterprise Premium y CrowdStrike Falcon Zero Trust Assessment (Falcon ZTA).
- Configura el acceso basado en certificados para los recursos de Google Cloud.
- Recopila atributos de los dispositivos que usan Chrome versión M92 o anterior.
Para instalar la app de ayuda, puedes usar las herramientas de administración de dispositivos, como Jamf en dispositivos Apple Mac y Active Directory en dispositivos Microsoft Windows.
Jamf
- Descarga el archivo
helper.dmg
. - Activa el archivo
helper.dmg
y extraeEndpointVerification.pkg
. - Para implementar
EndpointVerification.pkg
, sigue las instrucciones que se indican en Cómo implementar paquetes para Mac. Una vez que la app aparezca en la página Apps, estará lista para su implementación con Blueprint. - Para implementar la app en todos los dispositivos, sigue las instrucciones que se indican en Cómo implementar una app en todos los dispositivos de un modelo de Blueprint.
Active Directory
- Descarga el archivo
EndpointVerification.msi
y úsalo cuando crees un punto de distribución. - Sigue las instrucciones que se indican en Cómo usar la directiva de grupo para instalar software de forma remota.