Home » Microsoft » EntraID » Microsoft Tunnel » Protege apps corporativas con Microsoft Tunnel para MAM iOS

Protege apps corporativas con Microsoft Tunnel para MAM iOS

Aprende cómo activar y proteger tus apps empresariales en iOS usando Microsoft Tunnel para MAM, manteniendo los datos corporativos seguros y el acceso sencillo.

Hola, bienvenid@ a mi blog. Si trabajas con dispositivos iOS en tu empresa, probablemente te hayas preguntado cómo proteger tus aplicaciones corporativas sin complicarte con configuraciones complejas. Hoy quiero explicarte Microsoft Tunnel para Mobile Application Management (MAM) de forma sencilla y práctica, para que puedas implementarlo y mantener tus datos seguros, incluso en dispositivos personales (BYOD).


Qué es Microsoft Tunnel para MAM iOS

Microsoft Tunnel para MAM iOS permite que las apps corporativas se conecten de manera segura a tus recursos internos usando VPN integradas por aplicación, sin necesidad de inscribir los dispositivos en MDM. Esto significa que:

💡 Tip: Mantengo los términos técnicos en inglés (App Configuration Policy, Tunnel Gateway, Line of Business apps) porque es más fácil identificarlos directamente en la interfaz de Intune y Microsoft Entra.


Beneficios clave


Cómo funciona

  1. Cada app corporativa se conecta a la empresa a través del Tunnel for MAM iOS SDK.
  2. Se requiere un token de autenticación de Microsoft Entra para validar el usuario.
  3. La conexión se establece usando TCP o DTLS según la configuración del Tunnel Gateway.
  4. Las apps corporativas pueden comunicarse de forma segura con los recursos internos, cifrando todos los datos.

⚠️ Nota: La conexión VPN no aparece en la configuración general de iOS, porque se gestiona internamente por app.


Requisitos para implementar Microsoft Tunnel MAM iOS

Para usar Microsoft Tunnel para MAM iOS necesitas:

💡 Tip: Las app corporativas necesitan los SDKs ntegrados y configurados correctamente para funcionar con el Tunnel for MAM.


Configuración paso a paso

1. Registrar la app en Microsoft Entra


2. Crear App Configuration Policy en Intune


3. Configurar App Protection Policy


4. Configurar Trusted Certificate Profile


Recomendaciones de implementación

Limitaciones conocidas:

  • No soporta Kerberos ni autenticación por certificados en Edge.
  • Apps que usan Firebase deben conectarse al Tunnel antes de inicializar Firebase.

Conclusión

Microsoft Tunnel es la forma más sencilla de proteger apps corporativas en dispositivos iOS, para organizaciones que buscan flexibilidad, seguridad.

En próximos posts te mostraré cómo hacer políticas y configurar tus apps para aprovechar al máximo esta herramienta.