Resumen
Apple Business Manager pasó a llamarse Apple Business en abril de 2026. El Volume Purchase Program se había integrado años antes, pero muchas plataformas de gestión y artículos de soporte aún utilizan los términos identificador VPP, identificador de ubicación, token de servidor o sToken. En la terminología actual de Apple, el archivo que permite a un servicio externo de gestión de dispositivos comunicarse sobre licencias de apps y libros se denomina identificador de contenido.
Un problema con el identificador de contenido afecta a la comunicación de licencias de Apps y libros y a las asignaciones de apps gestionadas. Es independiente del identificador de inscripción automatizada de dispositivos y del certificado del servicio de notificaciones push de Apple, aunque los tres puedan aparecer juntos en una consola de gestión de dispositivos.
Dónde descargar el identificador de contenido actual
- Abre Apple Business. Inicia sesión en business.apple.com con una Cuenta de Apple gestionada cuya función permita obtener y asignar licencias para apps y libros.
- Abre el área de identificadores. En la interfaz web, selecciona Ajustes > Pagos y facturación, después Apps y libros y, por último, Descargar para el servicio externo de gestión de dispositivos o la unidad organizativa correspondiente.
- Comprueba el grupo de licencias. Confirma que la unidad organizativa —o el nombre de ubicación heredado que muestre una integración MDM existente— coincide con las licencias de apps y el registro actual que quieres renovar.
- Actualiza el registro MDM existente. Utiliza el flujo de renovación o edición del proveedor para cargar el identificador descargado en el conector existente. No crees un segundo conector solo porque el archivo sea nuevo.
Antes de sustituir o eliminar nada
- Registra el estado actual. Anota el nombre del identificador, el servicio externo de gestión, la unidad organizativa o ubicación heredada, la fecha de caducidad, la Cuenta de Apple gestionada, la última sincronización correcta, el error actual y las apps afectadas.
- Conserva evidencias de las asignaciones. Exporta o registra las asignaciones de apps y los recuentos de licencias cuando la plataforma lo permita. Esto es especialmente importante antes de migrar un servicio de gestión.
- Identifica la integración que falla. Confirma si la alerta corresponde al identificador de contenido de Apps y libros, al identificador de inscripción automatizada de dispositivos o al certificado del servicio de notificaciones push de Apple. Renovar uno no corrige los demás.
- No elimines el conector. Algunas plataformas MDM asocian las apps, asignaciones, estado de licencias y capacidad de revocación al objeto del identificador existente. La renovación debe actualizar ese objeto salvo que el procedimiento de migración documentado por el proveedor exija sustituirlo.
Identificador caducado o no válido
Apple indica que los identificadores de contenido dejan de ser válidos un año después de su creación y cuando se cambia la contraseña de la Cuenta de Apple gestionada que se utilizó para descargar el identificador existente. Una plataforma de gestión también puede marcarlo como no válido después de otros cambios de cuenta, como un cambio de dominio, la caducidad de la contraseña o la desactivación de la cuenta.
- Descarga un identificador nuevo. Utiliza una Cuenta de Apple gestionada autorizada para descargar el identificador actual del mismo servicio externo de gestión y la misma unidad organizativa o ubicación heredada.
- Renueva la conexión existente. Carga el archivo mediante el flujo de edición o renovación del identificador existente en la consola MDM. En Microsoft Intune, actualiza el identificador VPP de Apple existente en Administración de inquilinos > Conectores y tokens.
- Verifica el resultado. Confirma que la consola MDM muestre la nueva fecha de caducidad, ejecuta o espera una sincronización de contenido y verifica que vuelvan las apps y los recuentos de licencias esperados sin recrear las asignaciones.
- Usa una cuenta dedicada en adelante. Apple recomienda una Cuenta de Apple gestionada dedicada con una función personalizada limitada al permiso para asignar licencias de Apps y libros al descargar y gestionar identificadores de contenido.
Cómo interpretar los errores de autenticación y del proveedor
Los mensajes de error varían según la plataforma de gestión. Un HTTP 401 genérico indica un fallo de autenticación, pero no permite distinguir por sí solo entre un identificador caducado, una invalidación causada por un cambio de contraseña, una cuenta desactivada, una carga con formato incorrecto o un problema del conector del proveedor. Los mensajes numéricos como 9625 deben interpretarse con la documentación del producto MDM que los haya emitido, no como códigos universales de Apple.
- Comprueba conjuntamente el identificador y la cuenta. Compara la fecha de caducidad con los cambios recientes de contraseña, dominio, función y estado de la Cuenta de Apple gestionada asociada a la gestión del identificador.
- Conserva el mensaje completo del proveedor. Registra el error completo, la hora, el nombre del conector, el identificador de solicitud o correlación y la última sincronización correcta antes de renovar.
- Escala los fallos de autenticación persistentes. Si un identificador nuevo cargado en el conector existente sigue apareciendo como no válido, sigue el procedimiento de solución de problemas del proveedor MDM antes de eliminar el conector o transferir licencias.
El identificador ya se utiliza en otro servicio de gestión
Un identificador de contenido no debe utilizarse simultáneamente en varios servicios externos de gestión ni en inquilinos MDM distintos. Reutilizarlo puede provocar incoherencias en el inventario de licencias, errores de asignación o pérdida de registros de usuarios y licencias.
- Identifica el propietario activo. Determina qué servicio de producción, pruebas, región o sistema heredado utiliza actualmente el identificador y qué unidad organizativa o ubicación heredada proporciona sus licencias.
- Planifica una migración controlada. Sigue la secuencia de migración de Apple y del proveedor de destino. Registra las asignaciones, elimina el identificador del origen durante el cambio planificado, carga el identificador adecuado en el destino y verifica el inventario de licencias antes de modificar asignaciones de apps.
- Separa los grupos de licencias. Si dos servicios de gestión deben funcionar al mismo tiempo, utiliza unidades organizativas o ubicaciones heredadas separadas y transfiere o adquiere de forma intencionada las licencias necesarias para cada grupo. No reutilices un mismo identificador en ambos servicios.
El identificador se carga, pero las apps no se sincronizan
- Confirma que existan licencias en el grupo seleccionado. Verifica que las apps se hayan obtenido en Apps y libros y estén asignadas a la unidad organizativa o ubicación heredada representada por el identificador de contenido. Un grupo válido pero vacío puede sincronizarse correctamente sin mostrar apps.
- Comprueba el comportamiento de sincronización. Algunas plataformas MDM sincronizan automáticamente según una programación y también ofrecen una acción manual. Intune sincroniza los identificadores de ubicación una vez al día de forma predeterminada y permite iniciar una sincronización manual en cualquier momento.
- Verifica que se renovó el conector existente. Si se creó por error un segundo conector, las asignaciones esperadas pueden seguir perteneciendo al registro original. Compara la identidad del identificador, la ubicación o unidad organizativa y las apps asignadas antes de mover nada.
- Revisa la disponibilidad y asignación de la app. Confirma que la app siga disponible en el país o región correspondiente, que haya suficientes licencias y que la asignación de dispositivo o usuario continúe activa en la plataforma MDM.
- Usa los registros del proveedor para el siguiente paso. Si el inventario de licencias es correcto pero la sincronización continúa fallando, revisa el estado del conector y los registros de sincronización de la plataforma en lugar de descargar repetidamente archivos nuevos.
Ruta de decisión por síntoma
| Síntoma | Primera comprobación | Siguiente acción más segura |
|---|---|---|
| El identificador está caducado o no es válido | Caducidad y cambios de la Cuenta de Apple gestionada | Descargar el identificador correspondiente y actualizar el conector existente |
| Error de autenticación o HTTP 401 | Error completo del proveedor, estado de la cuenta y caducidad | Renovar sobre el registro existente; recurrir al proveedor si continúa fallando |
| El identificador ya está en uso | Inquilino o servicio MDM que lo utiliza actualmente | Planificar una migración controlada o separar los grupos de licencias |
| La carga funciona, pero no aparecen apps | Unidad organizativa o ubicación heredada y licencias obtenidas | Ejecutar una sincronización y verificar qué grupo representa |
| Las apps aparecen, pero las asignaciones fallan | Licencias disponibles y estado de asignación | Corregir las licencias o asignaciones sin sustituir el identificador |
| Falla la inscripción del dispositivo | Identificador ADE, certificado APNs, perfil y ruta de red | Resolver la inscripción por separado del identificador de contenido |
Antes del siguiente ciclo de renovación
- Asigna una responsabilidad duradera. Utiliza una Cuenta de Apple gestionada dedicada en lugar de una cuenta personal de administrador, documenta al responsable y el proceso de recuperación y concede solo los permisos necesarios para gestionar licencias de Apps y libros.
- Controla la caducidad de forma independiente. Registra la fecha de caducidad en el calendario operativo o sistema de monitorización del equipo y crea recordatorios con tiempo suficiente para renovar y verificar antes del plazo anual.
- Incluye los cambios de cuenta en el runbook. Exige una revisión del identificador de contenido después de cambios de contraseña, dominio, función o estado de la Cuenta de Apple gestionada utilizada para administrarlo.
- Prueba el resultado completo. Una carga correcta no es suficiente. Verifica la fecha de caducidad actualizada, una sincronización completa del catálogo, los recuentos de licencias esperados y al menos una asignación representativa de una app gestionada.
Recursos relacionados
- Planifica el ciclo de inscripción y gestión más amplio con el plan de despliegue de Apple Business Manager para equipos de seguridad.
- Utiliza el modelo completo del ciclo de vida del endpoint en Gestión zero-touch de endpoints para equipos de seguridad.
- Explora Gideon Endpoint Management para evaluar la entrega de apps gestionadas y las operaciones de endpoints.
Fuentes principales
- Apple documenta la vigencia actual de los identificadores, el efecto de los cambios de cuenta, la propiedad con privilegios mínimos y la ruta de descarga en Gestionar identificadores de contenido en Apple Business.
- Apple explica el cambio de producto de 2026 en Apple Business Manager ahora es Apple Business.
- Apple documenta el tratamiento de los identificadores durante la migración de un servicio en Migrar dispositivos a un nuevo servicio de gestión.
- Microsoft documenta la renovación y sincronización de Intune, los cambios de cuenta y las restricciones de reutilización en Administración de aplicaciones de Apple adquiridas por volumen.
Cómo usar este recurso
Utiliza este runbook cuando las licencias de apps dejen de sincronizarse, un identificador esté próximo a caducar o una migración MDM revele un conflicto. Conserva el estado del conector y de las asignaciones existentes, identifica el archivo y el grupo de licencias exactos, renueva sobre el registro existente siempre que sea posible y define el éxito como una sincronización verificada del catálogo con los recuentos esperados y asignaciones operativas.