Lo que configurarás
- Empleados: importe su equipo desde su sistema de recursos humanos o mediante CSV.
- MDM: inscribe y administra todos tus dispositivos.
- EDR (Detección y respuesta de endpoints): implemente protección de endpoints (SentinelOne o CrowdStrike).
- SaaS: conecta y automatiza el acceso a tus aplicaciones empresariales.
Línea de tiempo típica
| Fase | que pasa | Resultado esperado |
|---|---|---|
| Semana 1: Configuración | Importe empleados, active MDM, establezca políticas, conecte aplicaciones SaaS | La cabina está configurada y lista para probar. |
| Semana 2: Pruebas | Inscriba de 1 a 3 dispositivos, valide políticas y pruebe el aprovisionamiento de SaaS | Configuraciones confirmadas funcionando |
| Semana 3–4: Implementación | Envíe invitaciones MDM a todos los empleados, supervise la inscripción | Flota completa inscrita y asegurada |
Requisitos previos
Antes de comenzar:| paso | Tema | Tarea | 🎯 Objetivos |
|---|---|---|---|
| 1️⃣ | Configurar la cabina | - Importar empleados @@I18N_SEG_29@@ @@I18N_SEG_30@@ @@I18N_SEG_31@@ @@I18N_SEG_32@@ @@I18N_SEG_33@@ - [SaaS] Conecte sus aplicaciones para aprovisionar/desaprovisionar | Su cabina está completamente configurada y sus productos están listos para usar |
| 2️⃣ | Pruebas de inscripción | Pruebe la implementación en uno o varios dispositivos | Sus primeras máquinas se inscribieron exitosamente y sus políticas MDM se validaron |
| 3️⃣ | Validación | Validar configuraciones y resolver cualquier problema encontrado durante las pruebas. | Todas las configuraciones están verificadas y listas para su implementación completa. |
| 4️⃣ | Implementación global | - Comunicarse internamente con sus equipos - Enviar invitaciones de inscripción a todos los colaboradores | Primo se implementa en todos sus dispositivos |
Fase 1: configurar la cabina
Importa tus empleados
Conectar su sistema de recursos humanos le permite importar automáticamente su lista de empleados y evitar la entrada manual. También permite la incorporación/desincorporación automatizada en Primo y proporciona datos clave para MDM o la configuración de identidad.- Vaya a Configuración → Sincronización de empleados
- Selecciona tu proveedor (Personio, Lucca, BambooHR, etc.)
- Ingrese los detalles de conexión requeridos
- Filtrar y elegir qué datos importar
- Iniciar sincronización
Configure su catálogo de hardware
Seleccione o cree su catálogo de hardware para preparar la asignación de equipos durante la incorporación. Esto es opcional pero útil si solicita dispositivos a través de Primo.Fase 2: activar MDM
MDM le permite administrar y proteger todos sus dispositivos de forma remota: Mac, Windows, Linux, iOS y Android.Active su instancia MDM
- Vaya a Configuración → MDM.
- Active su instancia FleetDM.
- Cargue su certificado de Notificación push de Apple (APN).
Configura tus políticas
Antes de inscribir dispositivos, defina sus políticas de seguridad:- Cifrado (FileVault, BitLocker)
- Requisitos de contraseña
- Perfiles de Wi-Fi y VPN
- Implementación sin intervención (si realiza el pedido de dispositivos a través de Primo)
Prueba en algunos dispositivos
Envíe una invitación MDM a 1 o 3 dispositivos para validar su configuración antes de implementarla para todos. Vaya a Empleados → Invitaciones MDM e invite a esos empleados. Los dispositivos se crean y asignan automáticamente una vez que se instala el agente MDM; no es necesario realizar ninguna entrada manual.Lanzar a todos
Una vez que esté satisfecho con su prueba:- Prepare una comunicación interna (correo electrónico o Slack) para que los empleados sepan qué esperar.
- Desde Empleados → Invitaciones MDM, envía invitaciones a todos los colaboradores.
Fase 3: Implementar protección de endpoints (EDR)
La detección y respuesta de endpoints (EDR) se ejecuta junto con su MDM para detectar y responder a amenazas en tiempo real. Primo admite:- SentinelOne: implementado automáticamente a través de MDM.
- CrowdStrike Falcon: requiere la configuración manual del paquete en FleetDM.
Fase 4: conectar aplicaciones SaaS
Con SaaS Management de Primo, puede aprovisionar y desaprovisionar automáticamente el acceso a sus herramientas empresariales en función de la función de cada empleado.Conecta tus aplicaciones
- Vaya a Identidad y acceso → Catálogo de aplicaciones.
- Conecte sus aplicaciones a través de las integraciones prediseñadas o conectores personalizados de Primo (AI Agent o SAML SSO).
Configurar reglas de aprovisionamiento
Defina a qué aplicaciones tiene acceso cada rol o equipo. Utilice plantillas para automatizar el aprovisionamiento durante la incorporación y revocar el acceso automáticamente durante la baja.Solución de problemas
| Problema | Solución recomendada |
|---|---|
| No se importan empleados del sistema de recursos humanos | Verifique sus permisos API o vuelva a conectar el sistema HR |
| Error de inscripción | Consulte la guía de solución de problemas de inscripción |
| La aplicación no se instala automáticamente | Verifique su perfil MDM y la configuración del software |
| Error en el aprovisionamiento de SaaS | Revisar los registros y reiniciar las acciones fallidas. |