Estás aquí: Home > Gestión de Dispositivos > Android > Actualiza el binding de tu Android Enterprise a un Managed Google Domain

Actualiza el binding de tu Android Enterprise a un Managed Google Domain

Actualiza un binding de Android Enterprise existente de Managed Google Play Accounts enterprise a Managed Google Domain en Applivery — sin reinscribir tus dispositivos gestionados.

9 min de lectura

TL;DR

Si tu Android Enterprise está vinculado como Managed Google Play Accounts enterprise, puedes actualizarlo a Managed Google Domain desde el Setup de Android de Applivery o desde el catálogo de Managed Google Play. El upgrade mantiene el mismo Enterprise ID y no reinscribe dispositivos, pero es de solo ida.

Android Enterprise admite dos modelos de identidad para el aprovisionamiento de dispositivos: Managed Google Play Accounts Enterprise y Managed Google Domain.

En el primero, los usuarios se registran mediante Managed Google Play Accounts — cuentas aprovisionadas directamente por el proveedor EMM y no vinculadas a un dominio corporativo existente. Las managed Google accounts no están soportadas en este modelo, ya que estructuralmente no forman parte de él. En el segundo, la organización opera sobre un dominio de Google gestionado (por ejemplo, Google Workspace o Cloud Identity), lo que permite a los usuarios autenticarse con sus cuentas de Google gestionadas corporativas y asociar esa identidad directamente a los dispositivos Android gestionados.

En la práctica, esto determina el nivel de control de identidad disponible. Si necesitas restringir el aprovisionamiento a identidades corporativas de un dominio específico, el modelo adecuado es el Managed Google Domain. Bajo un Managed Google Play Accounts Enterprise, el control de identidad queda limitado al esquema de Managed Google Play Accounts, sin posibilidad de aplicar restricciones a nivel de dominio. Por eso, cuando necesites restringir el alta de cuentas en el dispositivo únicamente a las que pertenecen a tu dominio corporativo, Applivery debe haberse vinculado como Managed Google Domain.

Note

Desde 2024, Google proporciona un Managed Google Domain por defecto a todas las organizaciones nuevas que se registran en Android Enterprise, tal y como indica la documentación oficial de Android Enterprise. El modelo Managed Google Play Accounts Enterprise queda como opción de fallback para casos concretos — por ejemplo, organizaciones que no pueden o no quieren vincular un dominio de Google gestionado. Esta migración aplica a organizaciones que ya operan bajo el modelo antiguo y quieren pasar al modelo de dominio gestionado.

Diferencias y beneficios

Managed Google Play Accounts Enterprise

Managed Google Domain

Tipo de cuenta de usuario

Managed Google Play Accounts (cuentas limitadas, creadas y gestionadas por el EMM)

Managed Google accounts (cuentas completas, vinculadas al dominio corporativo)

Responsable de la autenticación

El EMM (Applivery)

Google

Vinculación a un dominio corporativo

No

Restricción de alta por dominio

No disponible

Disponible (Authentication Type: GOOGLE_AUTHENTICATED + dominio gestionado)

Acceso a otros servicios de Google

Solo Managed Google Play

Suite completa de Google (Workspace, Cloud Identity, etc.)

Gestión centralizada de usuarios

No

Sí (Consola de administración de Google)

SSO / MFA a nivel de organización

No

Recomendación de Google

Solo como fallback

Modelo recomendado y por defecto desde 2024

Migrar a un Managed Google Domain te aporta:

  • Aprovisionamiento restringido por dominio — puedes exigir una cuenta corporativa (por ejemplo, forzar la autenticación con @tuempresa.com en el primer arranque del dispositivo).

  • Administración con credenciales corporativas — gobierno de identidad adecuado (roles, MFA, SSO) en lugar de depender de una cuenta de Gmail suelta.

  • Gestión centralizada de usuarios, apps y dispositivos junto con el resto de tus productos de Google (Workspace, ChromeOS, Chrome browser) desde la Consola de administración de Google.

  • Menor riesgo que depender de una cuenta de Gmail personal para el binding — compromiso, pérdida de acceso si la persona titular abandona la organización y ausencia de controles de seguridad corporativos.

Antes de empezar

Verifica lo siguiente antes de iniciar la migración:

  • Tu organización debe estar registrada actualmente como Managed Google Play Accounts Enterprise en Applivery. El upgrade solo admite enterprises con enterpriseType: MANAGED_GOOGLE_PLAY_ACCOUNTS_ENTERPRISE. Si el binding ya es un managed Google domain, la operación no aplica.

  • Debe existir (o crearse) un dominio de Google gestionado para tu organización — por ejemplo, mediante Google Workspace o Cloud Identity.

  • Tu plan de facturación de Applivery debe incluir esta funcionalidad. La API devuelve 5050 – Feature not allowed for your billing plan si no es así.

Configura el lado de Google Workspace

Estos son los mismos requisitos que Applivery exige para dar de alta un Android Enterprise directamente sobre un dominio gestionado, y aplican igualmente antes de migrar una Enterprise existente.

1
Verifica tu dominio

El dominio corporativo debe estar verificado en Google Workspace. Compruébalo y gestiónalo desde la Consola de administración de Google, con una cuenta de Super Admin, en Dominios → Gestionar dominios. Si no está verificado, Google te indicará cómo hacerlo (un registro DNS o la subida de un archivo HTML).

verify your domain
2
Habilita la integración EMM de terceros

Para que Applivery pueda gestionar los dispositivos bajo el dominio gestionado, habilita la integración EMM de terceros en Dispositivos → Móviles y puntos finales → Ajustes → Integraciones de terceros. Selecciona la Unidad Organizativa (UO) correspondiente — puedes aplicarla a nivel superior o por UO — y activa Habilitar la gestión de dispositivos móviles Android de terceros.

third-party
3
Confirma los permisos de administrador

La cuenta de Google usada en el proceso debe tener permisos suficientes — se recomienda Super Admin. Si usas una cuenta distinta, asígnale un rol con privilegios de Gestión de Dispositivos Móviles desde Roles de administrador en la Consola de administración.

perms

Migra tu Enterprise

El upgrade mantiene el mismo Enterprise binding (el mismo Enterprise ID) y no requiere reinscribir los dispositivos que ya están gestionados. Puedes iniciarlo desde dos sitios en Applivery — ambos abren el asistente de Google para vincular tu cuenta al dominio de Google gestionado.

Opción 1 — Desde la Configuración de Android

1
Abre la Configuración de Android

Una vez en el panel de Applivery, dirígete a Ajustes y localiza la Configuración de Android en el menú lateral izquierdo.

2
Inicia el upgrade

Haz clic en Iniciar actualización. Se abre el asistente de Google para que vincules la cuenta a tu dominio de Google gestionado.

android enterprise binding details

Opción 2 — Desde el catálogo de Managed Google Play

1
Abre el catálogo de Google Play dentro de una política

Dirígete a cualquiera de tus Políticas de Android y selecciona Apps desde el menú lateral izquierdo. Haz clic en + Añadir App y selecciona la pestaña de Google Play.

2
Elige Upgrade for free

En el iFrame de Managed Google Play, haz clic en Upgrade for free para abrir el asistente de binding de Google.

upgrade for free

Completa el upgrade en Google

1
Inicia sesión con tu cuenta de Super Admin

Abre la URL del paso anterior con la cuenta de Super Admin de Google Workspace correspondiente a tu dominio corporativo.

2
Sigue el asistente de Google

Sigue el asistente para vincular la Enterprise existente al dominio gestionado. Confirma la vinculación del dominio y acepta los términos que Google solicite durante el proceso.

3
Verifica el resultado

De vuelta en el panel de Applivery, dirígete a Ajustes, después localiza la sección Configuración de Android en el menú lateral izquierdo y confirma que la Enterprise queda reflejada como vinculada a un dominio gestionado.

Errores conocidos de la API

Código

Mensaje

Causa

5050

Feature not allowed for your billing plan

El plan de facturación no incluye esta funcionalidad

6002

Body Validation Error

El body de la petición no cumple el esquema esperado

5147

Enterprise upgrade is only available for managed Google Play Accounts Enterprises (MANAGED_GOOGLE_PLAY_ACCOUNTS_ENTERPRISE)

La Enterprise ya está en modo Managed Google Domain

5095

Error From Emm Android Library

Error devuelto por la librería EMM de Android al procesar la solicitud

4002 / 4004

No auth token / Invalid Token

Fallo de autenticación en la petición

3001

Entity not found

La organización indicada no existe

Si te encuentras con otros códigos de error no documentados aquí, contacta con el soporte de Applivery indicando el ID de organización y el código exacto.

Consideraciones adicionales

Warning

Este proceso es de solo ida. Una vez que migras a un Managed Google Domain, no existe un endpoint de downgrade equivalente para volver a un Managed Google Play Accounts Enterprise.

  • Evalúa el impacto en los dispositivos ya inscritos antes de ejecutar la migración en producción, y valídala primero en una Enterprise u organización de pruebas si te es posible.

  • Tras la migración, el campo Required Account Email de la política de Configuración de la cuenta de trabajo sigue admitiendo solo una cuenta específica, no un wildcard de dominio. La restricción por dominio se obtiene por la naturaleza del binding (managed Google domain) combinada con Authentication Type: GOOGLE_AUTHENTICATED, no por ese campo.

Key Takeaways

  • El upgrade mantiene el mismo enterprise binding — sin reinscribir dispositivos.
  • Un Managed Google Domain habilita el control de identidad por dominio y la gestión centralizada de usuarios.
  • La migración es de solo ida; no existe endpoint de downgrade.
  • Puedes iniciar el upgrade desde el Setup de Android o desde el catálogo de Managed Google Play.

Un Managed Google Play Accounts enterprise usa cuentas aprovisionadas por el EMM que no están vinculadas a un dominio corporativo, así que no permite restricciones por dominio. Un Managed Google Domain funciona sobre Google Workspace o Cloud Identity, así que los usuarios se autentican con Cuentas de Google administradas corporativas y obtienes control de identidad a nivel de dominio.

No. El upgrade mantiene el mismo enterprise binding (el mismo Enterprise ID), así que los dispositivos ya gestionados bajo el enterprise no necesitan reinscribirse.

No. Es un proceso de solo ida — una vez que migras a un Managed Google Domain, no existe un endpoint de downgrade equivalente para volver a un Managed Google Play Accounts enterprise.

Desde dos sitios: la sección de Setup de Android (Configuración → Android → Setup) o el catálogo de Managed Google Play dentro de cualquier política Android (Apps → Add App → Google Play → Upgrade for free). Ambos abren el asistente de binding de Google.

Significa que el upgrade del enterprise solo está disponible para Managed Google Play Accounts enterprises. Si lo ves, el enterprise ya está vinculado como Managed Google Domain, así que la operación no aplica.

Tu plan de facturación no incluye esta funcionalidad. La API devuelve 5050 — "Feature not allowed for your billing plan". Confirma que tu plan de Applivery soporta el upgrade del enterprise antes de empezar.

No. El campo Required Account Email sigue admitiendo solo una cuenta específica, no un wildcard de dominio. La restricción por dominio se obtiene por el binding de managed Google domain combinado con Authentication Type GOOGLE_AUTHENTICATED, no por ese campo.

Desde 2024, Google aprovisiona un Managed Google Domain por defecto para las organizaciones nuevas. El modelo Managed Google Play Accounts enterprise queda como fallback para organizaciones que no pueden o no quieren vincular un dominio Google gestionado.

¿Te resultó útil esta página?

Última actualización: 30 de julio de 2026