Cómo configurar una configuración móvil de Outlook insertada por MDM con outlookenabled
🔍 WiseChecker

Cómo configurar una configuración móvil de Outlook insertada por MDM con outlookenabled

Si administra dispositivos móviles para su organización, es posible que necesite insertar configuraciones de Outlook a los usuarios automáticamente a través de un sistema de administración de dispositivos móviles. La clave OutlookEnabled controla si la aplicación móvil de Outlook puede conectarse a su entorno de Exchange. Este artículo explica qué hace la configuración OutlookEnabled, cómo configurarla en una política MDM y cómo implementarla en dispositivos iOS y Android.

Cuando OutlookEnabled se establece en false, la aplicación móvil de Outlook no puede agregar ni sincronizar buzones de Exchange. Los usuarios verán un error de conexión. Establecerlo en true permite que la aplicación se conecte. También debe configurar correctamente las opciones de la cuenta de Microsoft 365 para evitar conflictos.

Esta guía cubre la estructura XML exacta para una política MDM, las claves requeridas y cómo probar la implementación. También aprenderá qué sucede si un usuario ya configuró Outlook antes de que llegara la política.

Puntos clave: Configuración de OutlookEnabled mediante MDM

  • OutlookEnabled = true: Permite que la aplicación móvil de Outlook se conecte a Exchange y sincronice correo, calendario y contactos.
  • OutlookEnabled = false: Bloquea la aplicación móvil de Outlook para agregar o sincronizar cualquier buzón de Exchange.
  • Estructura XML de MDM: Use el diccionario com.microsoft.outlook.OutlookSettings con las claves AccountDomain, AccountName y OutlookEnabled.

ADVERTISEMENT

Qué controla la configuración OutlookEnabled

La clave OutlookEnabled forma parte de la política de configuración de la aplicación Outlook para iOS y Android. Es un valor booleano que determina si la aplicación puede autenticarse con Microsoft 365 o Exchange Online. Cuando inserta esta configuración a través de un proveedor de MDM como Microsoft Intune, VMware Workspace ONE o Jamf, la aplicación Outlook lee la política al iniciarse.

OutlookEnabled funciona junto con AccountDomain y AccountName. AccountDomain define el dominio de correo electrónico utilizado para la detección automática. AccountName es el nombre principal de usuario o la dirección de correo electrónico. Si OutlookEnabled se establece en true pero AccountDomain falta o es incorrecto, la aplicación seguirá sin encontrar el servidor.

La configuración no afecta a otras aplicaciones de correo del dispositivo. Solo controla el comportamiento de la aplicación Outlook. Si desea bloquear todas las aplicaciones de correo de terceros, debe usar una política de Exchange ActiveSync o Acceso condicional.

Requisitos previos para la implementación de MDM

Antes de insertar la configuración, confirme que se cumplan estos requisitos:

  • Los dispositivos están inscritos en un MDM que admite políticas de configuración de aplicaciones personalizadas.
  • Outlook para iOS y Android está instalado en los dispositivos de destino.
  • La política MDM está dirigida a usuarios que tienen una licencia válida de Microsoft 365 o Exchange Online.
  • La versión de la aplicación Outlook es 4.0 o posterior para iOS, y 4.0 o posterior para Android.

Pasos para crear la política de configuración de MDM

Los pasos exactos varían según el proveedor de MDM, pero la carga útil XML es la misma. A continuación se muestran los pasos utilizando Microsoft Intune como ejemplo. Si utiliza otro MDM, adapte los elementos de la interfaz de usuario en consecuencia.

  1. Abra el centro de administración de Intune
    Vaya a Aplicaciones > Políticas de configuración de aplicaciones. Haga clic en Agregar > Dispositivos administrados.
  2. Seleccione la aplicación Outlook
    Elija iOS/iPadOS o Android como plataforma. Haga clic en Seleccionar aplicación y elija Microsoft Outlook de la lista. Haga clic en Aceptar.
  3. Asigne un nombre a la política
    Escriba un nombre como Outlook Mobile Config – Enable. Agregue una descripción opcional.
  4. Agregue opciones de configuración
    Haga clic en Opciones de configuración. Para el formato, elija Usar el diseñador de configuración. Agregue las siguientes claves:
    – clave: OutlookEnabled, Tipo de valor: Booleano, Valor: true
    – clave: AccountDomain, Tipo de valor: Cadena, Valor: contoso.com
    – clave: AccountName, Tipo de valor: Cadena, Valor: {{userprincipalname}}
    Reemplace contoso.com con su dominio real. La variable {{userprincipalname}} se resuelve por usuario.
  5. Asigne la política
    Haga clic en Asignaciones. Agregue los grupos de dispositivos o grupos de usuarios que deben recibir la política. Haga clic en Revisar y crear y luego en Crear.

Método alternativo de carga útil XML

Si su MDM requiere una cadena XML sin formato, utilice la siguiente estructura:


    OutlookEnabled
    
    AccountDomain
    contoso.com
    AccountName
    {{userprincipalname}}

]]>

Pegue esto en el campo de carga útil de configuración. Reemplace contoso.com con su dominio. La variable para AccountName puede ser diferente en su MDM.

ADVERTISEMENT

Errores comunes y problemas de implementación

Incluso con el XML correcto, la aplicación Outlook puede no comportarse como se espera. Los siguientes problemas son los más frecuentes.

La aplicación Outlook ignora la política

Si la aplicación Outlook no aplica la configuración, verifique la versión de la aplicación. Las versiones anteriores a la 4.0 no admiten la configuración de MDM. Actualice la aplicación a través de su MDM o de la tienda de aplicaciones. También confirme que la política esté asignada al grupo correcto y que el dispositivo tenga una conexión de red activa.

Los usuarios ven un error de conexión

Cuando OutlookEnabled es true pero AccountDomain falta o es incorrecto, la aplicación no puede encontrar el servidor de Exchange. El usuario verá “No se puede conectar al servidor”. Verifique que AccountDomain coincida con la parte del dominio de la dirección de correo electrónico del usuario. Por ejemplo, si el correo electrónico es user@fabrikam.com, establezca AccountDomain en fabrikam.com.

La política solo funciona después de la reinstalación

Si un usuario ya agregó su cuenta manualmente antes de que llegara la política MDM, es posible que la política no anule la cuenta existente. La aplicación Outlook lee la configuración de MDM solo durante el primer inicio o cuando no hay ninguna cuenta configurada. Para aplicar la política, debe eliminar la cuenta existente y reiniciar la aplicación. Puede automatizar esto implementando un borrado de datos de Outlook en el dispositivo a través del MDM, pero esto es disruptivo. Un mejor enfoque es insertar la política antes de que el usuario abra Outlook por primera vez.

OutlookEnabled frente a otros métodos de bloqueo

Elemento OutlookEnabled = false Bloqueo de Exchange ActiveSync
Ámbito Solo bloquea la aplicación móvil de Outlook Bloquea todos los clientes de correo que usan ActiveSync
Configuración Se establece en la política de configuración de aplicaciones de MDM Se establece en el centro de administración de Exchange o PowerShell
Impacto en el usuario El usuario aún puede usar otras aplicaciones de correo El usuario no puede sincronizar ninguna aplicación de correo
Momento de aplicación Inmediato en el siguiente inicio de la aplicación Inmediato para nuevas solicitudes de sincronización

OutlookEnabled es una configuración granular solo para la aplicación Outlook. El bloqueo de Exchange ActiveSync es un método más amplio que afecta a todos los clientes. Elija el método que se ajuste a sus requisitos de seguridad.

ADVERTISEMENT

Verificación de la implementación

Después de asignar la política, pruébela en un grupo pequeño de dispositivos. Abra la aplicación Outlook y vaya a Configuración > Cuenta. La cuenta debería aparecer automáticamente sin que el usuario introduzca credenciales. Si la cuenta no aparece, revise los registros de informes de MDM para ver el estado de entrega de la política. En iOS, también puede ver el perfil de configuración instalado en Ajustes > General > VPN y gestión de dispositivos.

Para Android, vaya a Ajustes > Cuentas > Perfil de trabajo si el dispositivo usa Android Enterprise. La política debería aparecer en la configuración del perfil de trabajo.

Ahora puede implementar la configuración OutlookEnabled a través de su MDM para controlar si la aplicación móvil de Outlook se conecta a Exchange. A continuación, considere configurar la aplicación Outlook para deshabilitar la sincronización de cuentas de terceros si necesita una prevención de pérdida de datos más estricta. Un consejo avanzado concreto: use la clave AllowOnlyOrganizationalAccounts junto con OutlookEnabled para bloquear cuentas personales en la aplicación Outlook.

ADVERTISEMENT