Aplicación: Portal Nomid MDM
Documento: V1.2.0
Última actualización: 02/07/2026
Responsable editorial: Documentación de Nomid MDM
Última revisión editorial: 02/07/2026
Idioma editorial: es-ES
El módulo de Integraciones conecta Nomid MDM con servicios externos utilizados para el aprovisionamiento, la autenticación y la automatización, como Android Enterprise, Zero-touch Enrollment y SSO.
Importante: Las integraciones normalmente requieren credenciales administrativas en servicios externos. Realizar cambios sólo con autorización y un plan de validación.
Para la configuración inicial, sigue Primeros 3 pasos. Antes de modificar vínculos de Google, consulta Google Workspace y Android fully managed y, si la organización no tiene Workspace, la guía de Cloud Identity.

La pantalla de inicio de integraciones disponibles en la empresa.
Esta área se utiliza para ver qué integraciones están configuradas o disponibles, como Android Enterprise, Zero-touch y SSO.
- Tarjetas de integración: muestran servicios externos conectables a Nomid.
- Estado: indica integración activa, pendiente o no configurada.
- Acciones: abrir configuración, autorización o revisión.
- Impacto operativo: las integraciones permiten el aprovisionamiento, la autenticación y la automatización del entorno.
- Accede a Integraciones, consulta el estado de cada tarjeta e introduce la integración deseada. Revise las integraciones cuando falle el aprovisionamiento, el inicio de sesión o la distribución de aplicaciones.
¶ Empresa Android
¶ Pantalla de Empresa Android

- Crear vínculo: conecta la empresa a Android Enterprise y habilita gestión Android/Managed Google Play.
- Revisar vínculo: confirma Enterprise ID, cuenta y organización antes de provisionar.
- Reconectar: corrige autorización expirada o cambio de cuenta, exigiendo validación posterior.
- Remover vínculo: puede interrumpir enrollment, apps administradas y políticas Android.
- Vínculo incorrecto: puede asociar dispositivos o apps al ambiente Google equivocado.
La pantalla de integración de Android Enterprise.
Esta área se utiliza para verificar la vinculación de la empresa con Android Enterprise, una base necesaria para las políticas de Android, Google Play administrado y la administración de dispositivos.
- Android Enterprise Link: conecta la empresa de Nomid con la administración empresarial de Android.
- Enterprise ID: identifica el entorno de Android Enterprise vinculado.
- Estado de vinculación: muestra si la integración está lista para el aprovisionamiento.
- Acciones de gestión: le permiten iniciar, revisar o eliminar enlaces según su permiso.
- Impacto: Sin este vínculo, el aprovisionamiento y las políticas de Android no funcionan correctamente.
- Mantenga acceso administrativo a la cuenta Google usada en el vínculo.
- Confirme Enterprise ID, estado activo y organización correcta antes de provisionar.
- Si fallan apps administradas o enrollment, valide Android Enterprise antes de cambiar políticas.
- Después de reconectar o cambiar vínculo, pruebe enrollment e instalación de app en piloto.
- Acceda a la integración y confirme el ID, el nombre y el estado de la empresa. Si las aplicaciones o la inscripción fallan, valide ese vínculo antes de investigar políticas individuales.
¶ Se une a Android Enterprise

- Vínculo de producción: conecta la empresa al entorno Android Enterprise usado en operación real.
- Vínculo sandbox: identifica un vínculo de prueba/homologación cuando está disponible, sin reemplazar el vínculo productivo predeterminado.
- Default binding: define qué vínculo se usará de forma predeterminada en nuevos enrollments y operaciones Android de la empresa.
- Refresh: actualiza información del vínculo con Google/AMAPI antes de investigar fallas de enrollment o apps.
- Upgrade: aparece solo cuando el vínculo es actualizable; ejecuta la migración soportada por el backend/Google.
- Set as default: disponible para vínculos de producción que aún no son predeterminados.
- Unbind: elimina un vínculo de producción solo tras confirmar escribiendo
delete; puede afectar aprovisionamiento, políticas y apps administradas.
El área de enlaces de Android Enterprise.
Esta área se utiliza para revisar vínculos Android Enterprise de la empresa, distinguir producción/sandbox y controlar qué vínculo se usará como predeterminado para el aprovisionamiento.
- Lista de enlaces: muestra los enlaces existentes de Android Enterprise.
- Tipo: diferencia vínculos de producción y sandbox.
- Default: indica el vínculo actualmente usado como predeterminado.
- Estado y upgrade: muestran si el vínculo está activo, si puede actualizarse o si exige acción administrativa.
- Acciones: permiten actualizar datos, hacer upgrade cuando está soportado, definir como predeterminado o remover el vínculo con confirmación.
- Mantenga acceso administrativo a la cuenta Google usada en el vínculo.
- Confirme Enterprise ID, estado activo y organización correcta antes de provisionar.
- Si fallan apps administradas o enrollment, valide Android Enterprise antes de cambiar políticas.
- Después de reconectar o cambiar vínculo, pruebe enrollment e instalación de app en piloto.
- Compruebe que la encuadernación coincida con la organización correcta. Si cambia su dominio o cuenta de administrador, revise esta pantalla antes de aprovisionar nuevos dispositivos.

- Activar Zero-touch: autoriza a Nomid a consultar y usar configuraciones de provisionamiento del cliente.
- Listar integraciones activas: muestra qué cuentas/clientes están conectados.
- Cliente correcto seleccionado: garantiza que dispositivos comprados por revendedor entren en la empresa esperada.
- Cliente incorrecto: puede impedir enrollment o apuntar equipo a configuración equivocada.
- Desactivar/remover integración: interrumpe nuevos provisionamientos automáticos de ese cliente.
- Validar dispositivo: confirma si el equipo está asignado en el portal Zero-touch antes del primer boot/reset.
La pantalla de integración de inscripción sin intervención.
Esta área se utiliza para conectar o revisar la cuenta Zero-touch utilizada para el aprovisionamiento automático de dispositivos Android corporativos.
- Zero-touch: permite el aprovisionamiento automático de dispositivos compatibles.
- Configuración de inscripción: asocie token, política y DPC con el dispositivo comprado.
- Integración con revendedor: depende de los dispositivos asignados al cliente en el portal Zero-touch.
- Beneficio: reduce los pasos manuales y evita el registro incorrecto en el campo.
- La cuenta Google usada debe tener permiso en el portal Zero-touch del cliente.
- Los dispositivos deben estar asignados por el revendedor al cliente correcto.
- La configuración Zero-touch debe apuntar al DPC/token compatible con Nomid.
- Después de activar, pruebe con un equipo real de fábrica o reseteado.
- Accede a Zero-touch, valida que la integración esté activa y que el cliente correcto esté vinculado. Úselo cuando los dispositivos comprados a un revendedor se registren automáticamente en Nomid.

La lista de integraciones Zero-touch ya activas.
Esta área se utiliza para identificar cuentas/clientes Zero-touch conectados a la empresa y revisar su estado.
- Cuenta Zero-touch: muestra las integraciones ya configuradas.
- Cliente/empresa: identifica el entorno de compras y aprovisionamiento.
- Estado: confirma si la integración está autorizada.
- Acciones: te permiten actualizar, eliminar o revisar la conexión.
- Uso operativo: automatiza la activación de dispositivos comprados a revendedores autorizados.
- La cuenta Google usada debe tener permiso en el portal Zero-touch del cliente.
- Los dispositivos deben estar asignados por el revendedor al cliente correcto.
- La configuración Zero-touch debe apuntar al DPC/token compatible con Nomid.
- Después de activar, pruebe con un equipo real de fábrica o reseteado.
- Compruebe si el cliente esperado aparece en la lista. Si no aparece, valide el permiso de la cuenta de Google en el portal Zero-touch y vuelva a autorizar con la cuenta correcta.

El flujo para permitir la integración sin intervención.
Esta área se utiliza para iniciar la autorización con Google para conectar Nomid MDM al portal Zero-touch del cliente.
- Flujo de activación: inicia la autorización con la cuenta Zero-touch.
- Cuenta de Google autorizada: debe tener permiso en el portal Zero-touch del cliente.
- Permisos solicitados: permite la lectura y gestión de la configuración de aprovisionamiento.
- Confirmación: completa el enlace para su uso en inscripciones.
- Validación: debe realizarse con un dispositivo asignado en el portal Zero-touch.
- La cuenta Google usada debe tener permiso en el portal Zero-touch del cliente.
- Los dispositivos deben estar asignados por el revendedor al cliente correcto.
- La configuración Zero-touch debe apuntar al DPC/token compatible con Nomid.
- Después de activar, pruebe con un equipo real de fábrica o reseteado.
- Seleccione activar, autentíquese con una cuenta de Google que tenga permiso Zero-touch y apruebe el acceso. Luego regrese a Nomid y confirme que la integración aparece como activa.

La pantalla SSO / Proveedor de identidad configura la autenticación del usuario en el dispositivo. No cambia la forma en que los administradores inician sesión en el portal. En dispositivos cuya política usa el método de login SSO, el usuario debe autenticarse mediante un proveedor configurado.
- Configured: indica que existe al menos una configuración de identidad guardada. Este estado no comprueba que el login en el proveedor funcione.
- Configuraciones registradas: definen los proveedores que pueden usar los dispositivos con método de login SSO.
- Add Configuration: agrega otra configuración a la lista, hasta un límite de diez.
- Deshabilitar SSO o eliminar la última configuración: elimina las configuraciones de identidad del portal. Confirme primero una ruta alternativa de acceso al dispositivo.
- Registre el proveedor, guarde y valide el login con un usuario y dispositivo piloto. El guardado almacena la configuración, pero no ejecuta una prueba de conexión con el IdP.

- Google Workspace: usa endpoints, issuer, scopes y llaves públicas predefinidos por el portal. Ingrese el Display Name, Client ID y Client Secret del cliente OIDC registrado en Google.
- Custom OIDC: exige ingresar manualmente los endpoints y parámetros de validación del proveedor compatible.
Esta pantalla inicia el registro de una configuración de identidad para los dispositivos.
- Identity Provider: selecciona Google Workspace o Custom OIDC. La pantalla actual no ofrece Microsoft, SAML ni restricción por dominio.
- Display Name: identifica la configuración en la lista del portal.
- Add Configuration: agrega el formulario completado a la lista actual; al guardar, el portal envía el conjunto completo de configuraciones.
- Client Secret: es obligatorio al crear una configuración y debe tratarse como secreto. Al editar, dejarlo vacío o enmascarado conserva el valor existente; ingresar otro valor lo reemplaza.
- Antes de distribuir SSO, mantenga un dispositivo piloto con una ruta de recuperación que no dependa de la nueva configuración y conserve el acceso administrativo al IdP.

La imagen muestra una configuración activa de Google Workspace. Al guardarla, los dispositivos configurados para login SSO pasan a depender de la autenticación en Google.
- Display Name: nombre mostrado para identificar la configuración.
- Client ID: identifica el cliente OIDC registrado en Google Workspace.
- Client Secret: autentica el cliente y no debe exponerse. Al editar, un secreto enmascarado o vacío conserva el valor almacenado.
- Redirect URI: registre exactamente
https://app-settings.nomid.tech/oauth2callback.html en el cliente del proveedor; cualquier diferencia impide el retorno del login.
- Add Configuration: agrega otra configuración sin eliminar la actual, hasta el límite de diez.
- Guarde los datos y realice el login en un dispositivo piloto. Configured confirma únicamente la existencia de una configuración, no que la autenticación haya tenido éxito.

- Display name: nombre visible para que administradores identifiquen esta configuración de login.
- Provider: define que la configuración usa Custom OIDC y, por eso, muestra los campos de endpoints manuales.
- Client ID: identifica la aplicación Nomid registrada en el proveedor.
- Client Secret: autentica la aplicación; fuga permite abuso de la integración.
- Authorization Endpoint: URL a la que el usuario es redirigido para autenticarse.
- Token Endpoint: URL usada para intercambiar el código de autorización por tokens.
- Scope: define qué datos de identidad serán solicitados, como
openid, email y profile, según el IdP.
- Issuer: valor esperado en el token para validar que fue emitido por el proveedor correcto.
- JWKS URI: dirección de las llaves públicas usadas para validar la firma de los tokens.
- Save: almacena la configuración junto con la lista actual, pero no prueba el IdP. Un endpoint, issuer, llave o secreto incorrecto puede impedir el login en el dispositivo.
- Delete: elimina la configuración de la lista; eliminar la última deshabilita el SSO configurado.
El formulario OIDC personalizado.
Esta área se utiliza para registrar manualmente un proveedor OpenID Connect con endpoints explícitos, client ID, client secret, scope, issuer y JWKS URI.
- Display name: nombre administrativo de la integración.
- Provider: identifica el tipo de proveedor configurado.
- Client ID: identifica la aplicación Nomid registrada en el IdP.
- Client Secret: autentica la aplicación y debe almacenarse como secreto.
- Authorization Endpoint: recibe la redirección inicial de login.
- Token Endpoint: procesa el intercambio del código por tokens.
- Scope: informa los scopes OIDC solicitados.
- Issuer: valida el origen lógico de los tokens.
- JWKS URI: proporciona llaves públicas para validación criptográfica.
- Copie los endpoints e identificadores exactamente desde el panel del proveedor de identidad, registre la Redirect URI fija en el IdP y guarde. Pruebe el login con un usuario y dispositivo piloto antes de distribuir la configuración; si falla, revise primero redirect URI, client ID, secreto, issuer y JWKS URI.