20/02/2021
El desarrollo y la distribución de aplicaciones para el ecosistema de Apple, ya sea iOS o iPadOS, es un proceso que va más allá de simplemente escribir código. Uno de los pilares fundamentales para que una aplicación funcione correctamente y de manera segura en los dispositivos de los usuarios es el perfil de aprovisionamiento. Este componente, a menudo un punto de confusión para desarrolladores noveles y administradores de TI, es esencial para validar la integridad de tu app, gestionar sus capacidades y, sobre todo, evitar que deje de funcionar inesperadamente. En esta guía completa, desglosaremos todo lo que necesitas saber para configurar y gestionar los perfiles de aprovisionamiento de tus aplicaciones, asegurando una distribución fluida y sin contratiempos.

¿Qué es Exactamente un Perfil de Aprovisionamiento?
Un perfil de aprovisionamiento (un archivo con la extensión .mobileprovision) es un archivo digital que conecta de forma segura una aplicación con una cuenta de desarrollador de Apple durante las fases de desarrollo y distribución. Cuando un usuario instala y ejecuta tu aplicación, el sistema operativo (iOS/iPadOS) utiliza este perfil para realizar validaciones críticas que garantizan la seguridad y el correcto funcionamiento. Estas validaciones son:
- Integridad del Archivo de Instalación: El sistema operativo compara los detalles de la aplicación con la clave pública del certificado de firma empresarial o de desarrollador. Si hay alguna discrepancia, significa que el contenido de la app podría haber sido alterado, y el sistema impedirá su ejecución.
- Aplicación de Capacidades: El perfil define qué servicios y tecnologías de Apple puede utilizar la aplicación. Por ejemplo, si tu app necesita enviar notificaciones push, usar Apple Pay o integrarse con iCloud, estas capacidades deben estar habilitadas en su App ID y reflejadas en el perfil. iOS/iPadOS se encarga de que la app solo pueda hacer aquello para lo que tiene permiso.
Es crucial entender la relación entre el certificado de firma y el perfil de aprovisionamiento. El certificado de firma suele tener una validez de tres años, mientras que el perfil de aprovisionamiento caduca después de solo un año. Esta diferencia es una causa común de que las aplicaciones dejen de funcionar, y es por eso que una gestión proactiva es indispensable.
Tipos Principales de Perfiles de Aprovisionamiento
Existen varios tipos de perfiles, cada uno diseñado para una etapa específica del ciclo de vida de una aplicación. Los dos más comunes son los de Desarrollo y Distribución.
Tabla Comparativa de Perfiles
| Tipo de Perfil | Propósito Principal | Limitaciones |
|---|---|---|
| Desarrollo (Development) | Permite instalar y depurar la aplicación en un número limitado de dispositivos de prueba registrados. | Solo para pruebas internas. Requiere registrar el UDID de cada dispositivo. |
| Distribución (Distribution) | Se utiliza para enviar la app a la App Store, distribuirla a un grupo de testers (Ad Hoc, TestFlight) o para distribución interna en una empresa (In-House). | No permite la depuración directa en el dispositivo. Las versiones de empresa no pueden distribuirse públicamente. |
Cómo Crear un Perfil de Aprovisionamiento Paso a Paso
La creación de un perfil se realiza exclusivamente desde el sitio web para desarrolladores de Apple. A continuación, te guiamos a través del proceso para un perfil de distribución, que es uno de los más comunes.

- Inicia Sesión en Apple Developer: Accede al portal con tu cuenta de desarrollador de Apple.
- Navega a la Sección Correcta: En el menú lateral, selecciona "Certificates, IDs & Profiles".
- Crea un Nuevo Perfil: Haz clic en la sección "Profiles" y luego en el icono de "+" para añadir uno nuevo.
- Selecciona el Tipo de Distribución: En la sección "Distribution", elige la opción que se ajuste a tus necesidades. Por ejemplo, "App Store Connect" para publicar en la tienda o "In House" para distribución empresarial.
- Elige el App ID: Selecciona el App ID que corresponde a tu aplicación. Es fundamental que este coincida con el "Bundle Identifier" configurado en tu proyecto (por ejemplo,
com.tuempresa.tuapp). Un App ID también define las capacidades de la aplicación. - Selecciona el Certificado: Escoge el certificado de distribución correcto con el que firmarás la aplicación. Este certificado está vinculado a tu identidad como desarrollador o empresa.
- Nombra y Genera el Perfil: Asígnale un nombre descriptivo al perfil para poder identificarlo fácilmente en el futuro. Por ejemplo, "MiApp Distribucion 2024". Haz clic en "Generate".
- Descarga el Archivo: Una vez generado, podrás descargar el archivo
.mobileprovisiona tu ordenador.
Distribución y Gestión de Apps Internas
Para las empresas que desarrollan aplicaciones para uso interno (no públicas), la distribución se maneja de manera diferente a la App Store. Los dos métodos principales son a través de una solución MDM o mediante un sitio web seguro.
Uso de una Solución MDM (Mobile Device Management)
Plataformas como Microsoft Intune permiten a los administradores de TI distribuir y gestionar perfiles de aprovisionamiento de forma centralizada y proactiva. El proceso general es:
- Crear una Política de Aprovisionamiento: En el panel de administración de tu MDM, crea un nuevo perfil de configuración de aprovisionamiento de apps para iOS/iPadOS.
- Subir el Archivo
.mobileprovision: Carga el perfil que descargaste previamente desde el portal de Apple. La plataforma leerá automáticamente la fecha de caducidad. - Asignar a Grupos: Asigna esta política a los grupos de usuarios o dispositivos que tienen instalada la aplicación.
La gran ventaja del MDM es que puede enviar un nuevo perfil a los dispositivos antes de que el antiguo caduque, evitando así que la aplicación deje de funcionar y sin requerir la intervención del usuario.
Distribución a través de un Sitio Web
También es posible alojar la aplicación en un servidor web seguro para que los usuarios la descarguen directamente. Para ello, se necesitan tres elementos clave:
- El Archivo de la App (
.ipa): El paquete de la aplicación compilado y firmado. - El Archivo de Manifiesto (
.plist): Un archivo XML que contiene metadatos sobre la app, como el Bundle Identifier, la versión y, lo más importante, la URL donde se aloja el archivo.ipa. - Un Enlace de Instalación Especial: Se crea un enlace HTML que utiliza el prefijo
itms-services://. Al pulsar este enlace en un dispositivo iOS, se descarga el manifiesto, que a su vez le indica al sistema dónde descargar e instalar la app.
Ejemplo de enlace: <a href="itms-services://?action=download-manifest&url=https://miempresa.com/manifest.plist">Instalar App</a>
Es imperativo que tanto el archivo .ipa como el .plist estén alojados en un servidor con HTTPS y un certificado SSL de confianza.

Gestión del Ciclo de Vida: Renovación y Caducidad
La caducidad es el enemigo silencioso de las apps distribuidas internamente. Comprender qué hacer cuando un componente expira es vital.
- Si el Perfil de Aprovisionamiento Caduca (1 año): La aplicación dejará de abrirse. Si el certificado de firma sigue siendo válido, no es necesario volver a compilar la app. Simplemente genera un nuevo perfil de aprovisionamiento en el portal de Apple y distribúyelo a los dispositivos, ya sea a través de MDM o pidiendo a los usuarios que instalen solo el nuevo perfil.
- Si el Certificado de Distribución Caduca (3 años): Esta situación es más crítica. La app se volverá inutilizable. Deberás generar un nuevo certificado de distribución, volver a firmar y compilar la aplicación con él, y generar un nuevo perfil de aprovisionamiento que esté asociado a este nuevo certificado. Finalmente, tendrás que redistribuir el nuevo archivo
.ipaa todos los usuarios.
Preguntas Frecuentes (FAQ)
¿Qué pasa si mi perfil de aprovisionamiento expira?
La aplicación instalada en los dispositivos dejará de funcionar inmediatamente. Los usuarios verán un mensaje de error al intentar abrirla. Deberás generar y distribuir un nuevo perfil lo antes posible.
¿Necesito un Mac para crear un perfil de aprovisionamiento?
Sí. Aunque la creación del perfil se hace en la web, todo el ecosistema de firma de código, gestión de certificados y compilación de apps para iOS/iPadOS está intrínsecamente ligado a macOS y herramientas como Xcode.

¿Qué es el archivo `Entitlements`?
Es un archivo de lista de propiedades (.plist) dentro de tu proyecto que especifica las capacidades y permisos que tu app requiere para funcionar. Debe estar sincronizado con las capacidades habilitadas en el App ID y, por extensión, en el perfil de aprovisionamiento. Por ejemplo, aquí se declaran permisos para el sandboxing o el identificador de tu equipo de desarrollador (Team ID).
¿Puedo usar el mismo perfil para varias apps?
Sí, pero solo si utilizas un App ID con comodín (wildcard), como com.tuempresa.*. Sin embargo, este tipo de App ID es muy limitado y no es compatible con servicios específicos de Apple como las notificaciones push, In-App Purchase o HealthKit. Para la mayoría de las aplicaciones, se recomienda un App ID explícito y, por tanto, un perfil por cada app.
Si quieres conocer otros artículos parecidos a Guía de Aprovisionamiento de Apps para iOS/iPadOS puedes visitar la categoría Juegos.
