Android Enterprise permite vincular la administración de dispositivos móviles a una cuenta de Google desde la consola de AEMM. Esta sección describe cómo actualizar esa vinculación hacia un dominio de Google administrado, cómo configurar el aprovisionamiento de cuentas de Google administradas y cómo se refleja este proceso en el agente instalado en los dispositivos, manteniendo en todo momento la sincronización y la administración centralizada desde AEMM.
Actualización de la empresa Android Enterprise a Dominio de Google administrado
Cuando una empresa Android Enterprise quedó vinculada mediante una cuenta de Google Play administrada, AEMM permite actualizar dicho vínculo hacia un dominio de Google administrado (Google Workspace). Esta actualización habilita servicios avanzados de Google, cuentas administradas de Google y funcionalidades adicionales de Android Enterprise sobre los dispositivos ya inscritos, sin afectar la sincronización ni la administración centralizada vigentes.
Para actualizar el vínculo de la empresa, siga estos pasos:
1. Ingrese a la consola de Inicio de AEMM, en el menú encabezado seleccione la opción Configuración y, dentro de la sección Preferencias, seleccione Móviles; luego ingrese a la pestaña Android. En el panel Configuración Android, AEMM muestra el tipo de vinculación vigente de la empresa, junto con el correo y el identificador de Google asociados, la consola de AEMM le da la opción de actualizar o cambiar la configuración hacia una cuenta de dominio de Google administrado , por favor antes de consulte las condiciones para realizar está actualización.

2. Si cuenta con una configuración de cuenta Android, AEMM habilita el botón Actualizar a Google Play Administrado; haga clic en él, para iniciar el proceso de actualización.
3. AEMM invoca los servicios oficiales de Google (Google Play EMM API y Android Management API) para iniciar el proceso de actualización del vínculo de la empresa (Enterprise Binding), siga el paso a paso y al finalizar el sistema le indicará el estado exitoso del proceso.

4. En Google el administrador podrá observar la respuesta exitosa a la solicitud.

Tenga presente que este proceso tiene un tiempo de espera y el sistema le indicará que la sesión caducó.

5. Una vez Google responde exitosamente a la solicitud, en AEMM actualiza la información en pantalla del correo (MGD) y el identificador de Google asociados a la consola.

Aprovisionamiento de Managed Google Accounts (MGA)
Una vez la empresa cuenta con un dominio administrado de Google, AEMM permite aprovisionar cuentas de Google administradas (MGA) durante o después del enrolamiento de los dispositivos Android Enterprise. Esto permite identificar a los usuarios administrados, controlar la distribución de aplicaciones corporativas, aplicar las políticas asociadas a cada usuario y habilitar el acceso a los servicios de Google gestionados por la organización; Google establece esta capacidad como requisito para las soluciones EMM compatibles con Android Enterprise.
Después de realizar la actualización, el administrador puede configurar el aprovisionamiento de cuentas administradas mediante los siguientes pasos:
1. En el mismo panel Configuración Android, en la sección Configuración de correo electrónico administrada, configure el aprovisionamiento para el enrolamiento de los dispositivos Android Enterprise. Activando los checks según sea el caso.

2. Dentro de esa sección, habilite la autenticación con cuenta administrada de Google mediante el check principal; opcionalmente, combínelo con dos verificaciones adicionales: Requerir cuenta de google administrada y Correo del usuario configurado. El comportamiento resultante es el siguiente:
- Ambas verificaciones inactivas: el enrolamiento no exige una cuenta de Google administrada; el usuario final puede omitir su asociación.

- Requerir cuenta de google administrada: Activa, Correo del usuario configurado: Inactiva: el enrolamiento exige una cuenta de Google administrada, sin restringir el correo a uno específico.

- Requerir cuenta de google administrada: Activa, Correo del usuario configurado: Activa: el enrolamiento exige la cuenta de Google administrada correspondiente al correo específico configurado para el usuario; este visualiza su correo y solo debe ingresar la contraseña.

⚠ Advertencia: AEMM no permite guardar la configuración si Correo del usuario configurado está activa mientras Requerir cuenta de google administrada permanece inactiva.
3. Con la configuración guardada, AEMM aplica el aprovisionamiento durante el proceso de enrolamiento del dispositivo, utilizando los mecanismos soportados por Play Emm Api o Android Management API para asociar la cuenta administrada correspondiente.
4. Para consultar la cuenta aprovisionada, ingrese al detalle del dispositivo, pestaña General information; AEMM muestra el usuario asociado y el correo administrado.

El aprovisionamiento de cuentas de Google administradas es compatible con los modos de administración AFW y AMAPI, y aplica tanto para dispositivos DO (Device Owner) como PO (Profile Owner).
Actualización de cuenta de Google en el agente Android
Con la empresa vinculada a un dominio de Google administrado y el aprovisionamiento de cuenta de Google administrada configurada, el agente Android de AEMM refleja esta configuración durante el proceso de vinculación del dispositivo, permitiendo migrar al usuario final hacia una cuenta administrada de Google. Este comportamiento es además un requisito de Google para que la aplicación permanezca en el directorio de aplicaciones de Android Enterprise y conserve los beneficios de pertenecer a dicha comunidad.
Antes de continuar, verifique que la empresa se encuentre vinculada a un dominio de Google administrado y que el aprovisionamiento de cuentas administradas esté habilitado, tal como se describe en Actualización de la empresa Android Enterprise a dominio de Google administrado y en Aprovisionamiento de cuentas de Google administrado (MGA).
1. El usuario final inicia el proceso de vinculación en el agente Android e ingresa con su usuario de dominio, creado en consola o correspondiente a un dominio empresarial (LDAP, Microsoft Entra ID u otro proveedor). Según la configuración definida en la sección anterior, AEMM presenta uno de los siguientes comportamientos en la ventana de autenticación de Google:
- Ambas verificaciones inactivas: se presenta el inicio de sesión de Google y el usuario puede omitir el ingreso de la cuenta administrada.
- Requerir cuenta de google administrada activa, sin correo específico: se presenta el inicio de sesión de Google y el usuario debe ingresar una cuenta administrada de la organización.
- Requerir cuenta de google administrada activa, con correo específico configurado: se presenta el inicio de sesión de Google con el correo del usuario ya diligenciado; solo debe ingresar la contraseña.
2. Al completar el inicio de sesión, AEMM agrega la cuenta administrada de Google a la tienda de Google Play administrada del dispositivo y continúa con el proceso normal de vinculación.
3. Una vez vinculado el dispositivo, AEMM toma el inventario y registra la información de vinculación en la hoja de vida del dispositivo, incluyendo la cuenta administrada asociada.
4. Para un dispositivo que ya se encuentra inscrito, el administrador puede asociar la cuenta de Google administrada de forma posterior mediante el comando Actualizar cuenta administrada, disponible en la pestaña Acciones del dispositivo. La hoja de vida muestra este comando disponible cuando el usuario omitió el ingreso de la cuenta de Google durante la vinculación, y también cuando cambia el responsable asignado al dispositivo; al ejecutarlo, AEMM aplica el proceso de aprovisionamiento y actualiza el estado de la asignación. El comportamiento depende de la verificación Correo del usuario configurado:
![]() |
![]() |

- Activa: el comando toma por defecto el correo configurado para el usuario.
- Inactiva: el sistema solicita al usuario ingresar la cuenta de correo administrada.
![]() |
![]() |
⚐ Nota: La cuenta que el usuario ingrese queda configurada en la tienda Google Play administrada del dispositivo.

