Admin console ya permite delegar privilegios de Mobile Device Management (en español, gestión de dispositivos móviles) según OU específicas. Los responsables pueden limitar el acceso de cada administrador delegado a las unidades organizativas necesarias, reforzando la seguridad y evitando que quienes gestionan dispositivos visualicen o modifiquen información fuera de su ámbito asignado.
Antecedentes
Según el anuncio oficial Assign mobile device management admin privileges based on organizational unit, Google ofrece un control más granular sobre la delegación de privilegios administrativos para gestionar dispositivos móviles. Los responsables de Admin console pueden asignar estos permisos para OU específicas y limitar el alcance de cada administrador únicamente a las unidades organizativas que necesita atender.
La función estuvo disponible anteriormente en beta y ahora alcanza la disponibilidad general. Junto con este lanzamiento, Google también mejoró la forma en que se muestran los dispositivos para que los administradores con permisos limitados por OU puedan identificar y gestionar con mayor eficiencia los equipos incluidos dentro de su ámbito administrativo.
Este modelo permite distribuir las tareas de Mobile Device Management sin conceder necesariamente acceso a todos los dispositivos de la organización. Una institución con varias áreas, sedes o unidades puede crear funciones administrativas ajustadas a su estructura y mantener separados los conjuntos de dispositivos que corresponde gestionar a cada administrador delegado.
RECUERDE: La asignación de privilegios de Mobile Device Management por OU ya está disponible de forma general después de su periodo beta.{alertSuccess}
Impacto
La asignación por OU permite aplicar un modelo de administración delegada más preciso dentro de Mobile Device Management. Las organizaciones pueden repartir responsabilidades entre diferentes equipos y, al mismo tiempo, restringir la visibilidad y las acciones sobre dispositivos que pertenecen a otras unidades, reduciendo permisos innecesarios y facilitando una gestión alineada con su estructura interna.
Por lo que:
- Los privilegios de Mobile Device Management pueden limitarse a OU específicas.
- Los administradores delegados solo necesitan acceder a los dispositivos incluidos en su ámbito asignado.
- La visualización mejorada de dispositivos facilita la gestión de equipos con permisos limitados por OU.
Recomendaciones
Antes de delegar los nuevos privilegios, los administradores deben revisar la estructura de OU y definir con claridad qué dispositivos necesita gestionar cada función. También conviene comprobar los permisos mediante una cuenta administrativa de prueba, validar la visibilidad de los equipos y documentar cualquier cambio para evitar accesos más amplios de los requeridos.
Para ello:
- Identifique las OU que corresponden a cada equipo o administrador responsable de dispositivos.
- Cree o ajuste los administrator roles con los privilegios y el alcance estrictamente necesarios.
- Compruebe la visibilidad de los dispositivos con una cuenta delegada antes de aplicar el modelo de forma amplia.
Disponibilidad y requisitos
Antes de empezar debe saber:
- Administradores: Pueden consultar el Help Center para conocer la configuración de administrator roles y la delegación de privilegios para gestionar dispositivos.
- Usuarios finales: No existe impacto para los usuarios finales ni se requiere ninguna acción de su parte.
Ritmo de lanzamiento
- Rapid Release domains y Scheduled Release domains: Full rollout de uno a tres días para que la función sea visible, iniciado el 29 de junio de 2026.
Disponibilidad
- Disponible para todos los clientes de Google Workspace.