Android Enterprise admite dos modelos de identidad para el aprovisionamiento de dispositivos: Managed Google Play Accounts Enterprise y Managed Google Domain.
En el primero, los usuarios se registran mediante Managed Google Play Accounts — cuentas aprovisionadas directamente por el proveedor EMM y no vinculadas a un dominio corporativo existente. Las managed Google accounts no están soportadas en este modelo, ya que estructuralmente no forman parte de él. En el segundo, la organización opera sobre un dominio de Google gestionado (por ejemplo, Google Workspace o Cloud Identity), lo que permite a los usuarios autenticarse con sus cuentas de Google gestionadas corporativas y asociar esa identidad directamente a los dispositivos Android gestionados.
En la práctica, esto determina el nivel de control de identidad disponible. Si necesitas restringir el aprovisionamiento a identidades corporativas de un dominio específico, el modelo adecuado es el Managed Google Domain. Bajo un Managed Google Play Accounts Enterprise, el control de identidad queda limitado al esquema de Managed Google Play Accounts, sin posibilidad de aplicar restricciones a nivel de dominio. Por eso, cuando necesites restringir el alta de cuentas en el dispositivo únicamente a las que pertenecen a tu dominio corporativo, Applivery debe haberse vinculado como Managed Google Domain.
Desde 2024, Google proporciona un Managed Google Domain por defecto a todas las organizaciones nuevas que se registran en Android Enterprise, tal y como indica la documentación oficial de Android Enterprise. El modelo Managed Google Play Accounts Enterprise queda como opción de fallback para casos concretos — por ejemplo, organizaciones que no pueden o no quieren vincular un dominio de Google gestionado. Esta migración aplica a organizaciones que ya operan bajo el modelo antiguo y quieren pasar al modelo de dominio gestionado.
Diferencias y beneficios
Managed Google Play Accounts Enterprise | Managed Google Domain | |
|---|---|---|
Tipo de cuenta de usuario | Managed Google Play Accounts (cuentas limitadas, creadas y gestionadas por el EMM) | Managed Google accounts (cuentas completas, vinculadas al dominio corporativo) |
Responsable de la autenticación | El EMM (Applivery) | |
Vinculación a un dominio corporativo | No | Sí |
Restricción de alta por dominio | No disponible | Disponible ( |
Acceso a otros servicios de Google | Solo Managed Google Play | Suite completa de Google (Workspace, Cloud Identity, etc.) |
Gestión centralizada de usuarios | No | Sí (Consola de administración de Google) |
SSO / MFA a nivel de organización | No | Sí |
Recomendación de Google | Solo como fallback | Modelo recomendado y por defecto desde 2024 |
Migrar a un Managed Google Domain te aporta:
Aprovisionamiento restringido por dominio — puedes exigir una cuenta corporativa (por ejemplo, forzar la autenticación con
@tuempresa.comen el primer arranque del dispositivo).Administración con credenciales corporativas — gobierno de identidad adecuado (roles, MFA, SSO) en lugar de depender de una cuenta de Gmail suelta.
Gestión centralizada de usuarios, apps y dispositivos junto con el resto de tus productos de Google (Workspace, ChromeOS, Chrome browser) desde la Consola de administración de Google.
Menor riesgo que depender de una cuenta de Gmail personal para el binding — compromiso, pérdida de acceso si la persona titular abandona la organización y ausencia de controles de seguridad corporativos.
Antes de empezar
Verifica lo siguiente antes de iniciar la migración:
Tu organización debe estar registrada actualmente como Managed Google Play Accounts Enterprise en Applivery. El upgrade solo admite enterprises con
enterpriseType: MANAGED_GOOGLE_PLAY_ACCOUNTS_ENTERPRISE. Si el binding ya es un managed Google domain, la operación no aplica.Debe existir (o crearse) un dominio de Google gestionado para tu organización — por ejemplo, mediante Google Workspace o Cloud Identity.
Tu plan de facturación de Applivery debe incluir esta funcionalidad. La API devuelve
5050 – Feature not allowed for your billing plansi no es así.
Configura el lado de Google Workspace
Estos son los mismos requisitos que Applivery exige para dar de alta un Android Enterprise directamente sobre un dominio gestionado, y aplican igualmente antes de migrar una Enterprise existente.
El dominio corporativo debe estar verificado en Google Workspace. Compruébalo y gestiónalo desde la Consola de administración de Google, con una cuenta de Super Admin, en Dominios → Gestionar dominios. Si no está verificado, Google te indicará cómo hacerlo (un registro DNS o la subida de un archivo HTML).

Para que Applivery pueda gestionar los dispositivos bajo el dominio gestionado, habilita la integración EMM de terceros en Dispositivos → Móviles y puntos finales → Ajustes → Integraciones de terceros. Selecciona la Unidad Organizativa (UO) correspondiente — puedes aplicarla a nivel superior o por UO — y activa Habilitar la gestión de dispositivos móviles Android de terceros.

La cuenta de Google usada en el proceso debe tener permisos suficientes — se recomienda Super Admin. Si usas una cuenta distinta, asígnale un rol con privilegios de Gestión de Dispositivos Móviles desde Roles de administrador en la Consola de administración.

Migra tu Enterprise
El upgrade mantiene el mismo Enterprise binding (el mismo Enterprise ID) y no requiere reinscribir los dispositivos que ya están gestionados. Puedes iniciarlo desde dos sitios en Applivery — ambos abren el asistente de Google para vincular tu cuenta al dominio de Google gestionado.
Opción 1 — Desde la Configuración de Android
Una vez en el panel de Applivery, dirígete a Ajustes y localiza la Configuración de Android en el menú lateral izquierdo.
Haz clic en Iniciar actualización. Se abre el asistente de Google para que vincules la cuenta a tu dominio de Google gestionado.

Opción 2 — Desde el catálogo de Managed Google Play
Dirígete a cualquiera de tus Políticas de Android y selecciona Apps desde el menú lateral izquierdo. Haz clic en + Añadir App y selecciona la pestaña de Google Play.
En el iFrame de Managed Google Play, haz clic en Upgrade for free para abrir el asistente de binding de Google.

Completa el upgrade en Google
Abre la URL del paso anterior con la cuenta de Super Admin de Google Workspace correspondiente a tu dominio corporativo.
Sigue el asistente para vincular la Enterprise existente al dominio gestionado. Confirma la vinculación del dominio y acepta los términos que Google solicite durante el proceso.
De vuelta en el panel de Applivery, dirígete a Ajustes, después localiza la sección Configuración de Android en el menú lateral izquierdo y confirma que la Enterprise queda reflejada como vinculada a un dominio gestionado.
Errores conocidos de la API
Código | Mensaje | Causa |
|---|---|---|
| Feature not allowed for your billing plan | El plan de facturación no incluye esta funcionalidad |
| Body Validation Error | El body de la petición no cumple el esquema esperado |
| Enterprise upgrade is only available for managed Google Play Accounts Enterprises (MANAGED_GOOGLE_PLAY_ACCOUNTS_ENTERPRISE) | La Enterprise ya está en modo Managed Google Domain |
| Error From Emm Android Library | Error devuelto por la librería EMM de Android al procesar la solicitud |
| No auth token / Invalid Token | Fallo de autenticación en la petición |
| Entity not found | La organización indicada no existe |
Si te encuentras con otros códigos de error no documentados aquí, contacta con el soporte de Applivery indicando el ID de organización y el código exacto.
Consideraciones adicionales
Este proceso es de solo ida. Una vez que migras a un Managed Google Domain, no existe un endpoint de downgrade equivalente para volver a un Managed Google Play Accounts Enterprise.
Evalúa el impacto en los dispositivos ya inscritos antes de ejecutar la migración en producción, y valídala primero en una Enterprise u organización de pruebas si te es posible.
Tras la migración, el campo Required Account Email de la política de Configuración de la cuenta de trabajo sigue admitiendo solo una cuenta específica, no un wildcard de dominio. La restricción por dominio se obtiene por la naturaleza del binding (managed Google domain) combinada con Authentication Type: GOOGLE_AUTHENTICATED, no por ese campo.