Los grupos dinámicos te permiten organizar dispositivos según sus parámetros técnicos, como la versión del sistema operativo, la memoria o campos personalizados, sin tener que clasificarlos uno por uno.
A diferencia de las carpetas, donde agregas dispositivos y asignas perfiles manualmente, un grupo dinámico se define por condiciones de filtro. Su membresía se actualiza automáticamente a medida que los dispositivos cambian, por lo que el grupo siempre refleja lo que realmente hay en tu entorno.
Y como la pertenencia se basa en condiciones y no en la ubicación del dispositivo, un dispositivo puede pertenecer a varios grupos al mismo tiempo. Cada grupo puede tener su propio perfil de automatización de TI y de umbrales, así que puedes actuar sobre todas las propiedades de un dispositivo a la vez.
Mira esta guía en video sobre cómo configurar un grupo dinámico:
Crear un grupo dinámico
Puedes crear un grupo dinámico desde la página de Dispositivos: filtra tu lista de dispositivos y guarda esa vista filtrada como un grupo con nombre. Los filtros que apliques serán la definición activa del grupo.
Para crear un grupo dinámico:
- En el panel de navegación, ve a la página de Dispositivos y haz clic en Filtros.
- Selecciona los filtros por los que quieres agrupar tus dispositivos.
Nota sobre filtros no compatibles
Algunos filtros no se pueden guardar como parte de un grupo. Si seleccionas alguno de estos, no podrás guardar tu vista como grupo:
- Filtros: Tipo SNMP, Disponibilidad, Categoría de alerta, Severidad de alerta.
- Filtros avanzados: Último reinicio, Última vez visto, Parche disponible, Parche instalado, Clase de parche disponible, Estado de parchado del SO, Software instalado, Estado de parchado de software, Trabajo desde casa, campos personalizados no monitoreados por agente, campos personalizados basados en tiempo.
Los grupos dinámicos solo incluyen dispositivos monitoreados por agente. El filtro Tipo de dispositivo solo aplica a dispositivos con agente, así que los dispositivos no monitoreados por agente (SNMP, HTTP, TCP y Genéricos) no formarán parte de un grupo.
- (Opcional) Haz clic en Filtros avanzados para agregar más condiciones y luego haz clic en Aplicar.
Nota: Las condiciones se combinan con lógica AND/OR, así que puedes crear grupos precisos y reutilizables. Por ejemplo: Versión SO = Windows 11 Y (Memoria = 16 GB O Memoria = 32 GB).
- Haz clic en Guardar junto al menú desplegable de vistas, en la parte superior izquierda de la página.
- Activa el interruptor a Grupo, ingresa un nombre en el campo Nombre del grupo y haz clic en Guardar.
Tu grupo ahora aparece en el menú desplegable de Vista predeterminada.
Asignar un perfil de automatización de TI a un grupo
Asignar un perfil de automatización de TI a un grupo apunta a los dispositivos según sus propiedades actuales. La membresía se lee en tiempo real cada vez que se ejecuta el perfil, no se fija en el momento de asignarlo, así que siempre se seleccionan los dispositivos correctos a medida que entran o salen del grupo.
Nota: Más de un perfil de automatización puede aplicarse al mismo dispositivo a través de diferentes grupos. Si sus acciones se contradicen, ambos se ejecutarán igualmente; no hay resolución automática de conflictos.
Para asignar un perfil de automatización a un grupo:
- En el panel de navegación, ve a Admin > Monitoreo y automatización > Gestión de parches y automatización de TI.
- Haz clic en el ícono de tres puntos junto al perfil que quieres asignar y luego haz clic en Asignar.
- Abre la pestaña Grupos y elige los grupos que quieras desde el menú desplegable Asignar a grupos.
- Haz clic en Guardar.
El perfil ahora se aplica a todos los miembros actuales y futuros del(los) grupo(s).
Asignar un perfil de Umbral a un grupo
Asignar un perfil de Umbral a un grupo lo aplica a cada dispositivo de ese grupo. Como un dispositivo puede pertenecer a varios grupos a la vez, puede tener varios perfiles de Umbral al mismo tiempo, cada uno monitoreando diferentes propiedades.
Nota: Cuando un dispositivo recibe perfiles de Umbral de más de un grupo y los elementos monitoreados se superponen, el perfil editado más recientemente prevalece para esos elementos. No hay una opción manual de prioridad.
Para asignar un perfil de Umbral a un grupo:
- En el panel de navegación, ve a Admin > Monitoreo y automatización > Umbrales.
- Haz clic en el ícono de tres puntos junto al perfil que quieres asignar y luego haz clic en Asignar perfil.
- Abre la pestaña Grupos y elige los grupos que quieras desde el menú desplegable Asignar a grupos.
- Haz clic en Guardar.
El perfil ahora se aplica a todos los miembros actuales y futuros del(los) grupo(s).
A continuación encontrarás un video que explica cómo asignar perfiles a un Grupo Dinámico:
Casos de uso
Actualizaciones de SO en varios sitios: Necesitas actualizar todos los dispositivos con Windows 10 a Windows 11, pero están repartidos en varios sitios.
- Crea un grupo para todos los dispositivos que ejecutan Windows 10.
- Limítalo a sitios específicos o aplícalo en todos ellos.
- Asigna un perfil de automatización de TI de "actualización".
- A medida que avanza el despliegue, los dispositivos salen automáticamente del grupo, así que este se reduce solo.
Monitoreo específico por SO: Los dispositivos con macOS 14 (Sonoma) y macOS 15 (Sequoia) tienen diferentes requisitos de compatibilidad pero comparten la misma base de hardware.
- Crea un grupo separado para cada versión de macOS.
- Asigna un perfil de Umbral dedicado a cada uno.
- Los dispositivos mantienen su base de hardware desde un grupo más amplio y, al mismo tiempo, tienen su perfil específico de SO.
Membresía en varios departamentos: Un empleado da soporte a dos departamentos y necesita software de ambos, pero un dispositivo solo puede estar en una carpeta.
- Etiqueta el dispositivo con dos campos personalizados de agente, uno por departamento.
- Crea un grupo para cada uno.
- Como el dispositivo coincide con ambos grupos, recibe automáticamente las políticas de software asignadas a cada uno, sin duplicados ni intervenciones manuales.
Enfoque en cumplimiento: Algunos dispositivos no cumplen con tus requisitos de seguridad y encontrarlos y gestionarlos manualmente lleva tiempo.
- Usa un script para escribir el estado de cumplimiento en un campo personalizado de agente.
- Crea un grupo basado en ese campo.
- Asigna un perfil de automatización de TI de "remediación" al grupo.
- Como la membresía se lee en tiempo real en cada ejecución, los dispositivos que dejan de cumplir se detectan automáticamente, sin pasos manuales.
Cómo se comportan los perfiles
Cuando un dispositivo pertenece a varios grupos, los elementos monitoreados que se superponen pueden generar acciones en conflicto. Esto es lo que sucede:
- Perfiles de Umbral: El perfil editado más recientemente prevalece. Por ejemplo, si el Perfil A se asignó primero pero se editó después del Perfil B, la configuración del Perfil A se aplica a los elementos superpuestos.
- Perfiles de automatización de TI: Ambos perfiles se ejecutan. Por ejemplo, si el Perfil A instala una actualización de software y el Perfil B la desinstala, ambas acciones se ejecutarán.
Cuando un dispositivo sale de un grupo, los perfiles de ese grupo dejan de aplicarse a él.
Si eliminas un grupo que tiene perfiles asignados, el vínculo se rompe: cualquier dispositivo que era gestionado a través de ese grupo pierde la asignación.
Carpetas estáticas vs. grupos dinámicos
Las carpetas y los grupos dinámicos funcionan juntos, no se reemplazan entre sí. Las carpetas te dan una estructura estable y jerárquica; los grupos dinámicos se usan cuando las propiedades del dispositivo definen el objetivo. Usarlos juntos te da la mayor flexibilidad. Para más información sobre carpetas, consulta Usar carpetas para gestionar dispositivos.
| Carpetas estáticas | Grupos dinámicos | |
|---|---|---|
| Lógica de definición | Manual, mediante el botón Editar relaciones | Condiciones de filtro con AND/OR |
| Membresía | Asignación manual | Se actualiza automáticamente por condiciones de filtro |
| Asignación de automatización de TI | Compatible | Por grupo; la membresía actual se lee en tiempo real al ejecutar |
| Asignación de perfil de Umbral | Una carpeta por dispositivo; se aplica un perfil | Un dispositivo puede estar en varios grupos y tener varios perfiles a la vez |
| Ideal para | Estructura estable, agrupaciones puntuales | Segmentación por atributos o cumplimiento |
Preguntas frecuentes
¿Los grupos dinámicos reemplazan a las carpetas?
No, se complementan. Las carpetas son mejores para una estructura organizativa estable, mientras que los grupos dinámicos están pensados para segmentación por atributos o cumplimiento.
¿Un dispositivo puede estar en más de un grupo?
Sí. Un dispositivo se une a todos los grupos cuyas condiciones de filtro cumple, así que puede pertenecer a varios a la vez.
¿Puedo agrupar por estado de parches o software instalado?
No. Los campos de inventario de parches y software no son compatibles como condiciones de filtro para grupos dinámicos.
¿Qué pasa si dos perfiles de automatización de TI en un dispositivo se contradicen?
Ambos se ejecutan. No hay resolución automática de conflictos, así que conviene revisar las asignaciones de automatización en grupos superpuestos para evitar conflictos.
¿Un dispositivo puede recibir varios perfiles de Umbral?
Sí, si pertenece a más de un grupo. Cuando los elementos monitoreados se superponen, el perfil editado más recientemente prevalece para esos elementos.
¿Qué sucede cuando un dispositivo ya no cumple las condiciones de un grupo?
Sale automáticamente del grupo y los perfiles de ese grupo dejan de aplicarse a él.
¿Qué pasa si elimino un grupo que tiene perfiles asignados?
El vínculo se rompe. Los perfiles siguen existiendo, pero ya no se aplican a través del grupo eliminado.