Yn y prawf: Gosod AppTec EMM, cofrestru a ffurfweddu dyfeisiau symudol
Mae tabledi a ffonau clyfar bellach yn rhan annatod o TG. Er mwyn eu hatal rhag dod yn fagl cost a diogelwch i gwmnïau, mae angen rheolaeth ganolog arnynt yn union fel dyfeisiau bwrdd gwaith. Mae’r erthygl hon yn dangos sut y gellir cyflawni’r dasg hon gyda Rheolwr Symudol Menter (EMM) AppTec.
Yn wahanol i’w brodyr mawr, nid yw dyfeisiau symudol bob amser mewn cysylltiad â’r rhwydwaith corfforaethol, ac oherwydd bod dyfeisiau preifat yn cael eu defnyddio fwyfwy at ddibenion proffesiynol (BYOD), mae canllawiau gwahanol yn berthnasol i drin y data arnynt. Felly mae angen atebion wedi’u teilwra’n arbennig ar TG ar gyfer rheoli dyfeisiau symudol.
AppTec gyda ffocws ar y farchnad Almaenig
Yn y farchnad ar gyfer Rheoli Symudedd Menter (EMM), sy’n cael ei dominyddu gan weithgynhyrchwyr Americanaidd, y cwmni o’r Swistir AppTec yw un o’r ychydig ddarparwyr sy’n cydymffurfio â fframwaith cyfreithiol llym yr Almaen. Mae AppTec360 EMM yn cefnogi pob fersiwn gyffredin o iOS, Android a Windows Mobile.
Fel arfer yn y categori meddalwedd hwn, mae AppTec EMM yn mynd i’r afael â thri phrif faes rheoli dyfeisiau symudol:
- Rheoli Dyfeisiau Symudol (MDM) : Rhestr, ffurfweddu a rheoli dyfeisiau symudol, diogelwch dyfeisiau, mynediad e-bost, BYOD.
- Rheoli Cymwysiadau Symudol (MAM): Rheoli, dosbarthu, diweddaru a diogelu apiau ar y dyfeisiau terfynol, yn seiliedig ar siop apiau hunanddiffiniedig, a all hefyd gynnwys eich apiau eich hun.
- Rheoli Cynnwys Symudol (MCM): Diogelu defnydd data, er enghraifft trwy amgryptio, monitro defnydd data, mynediad wedi’i dargedu at ddata cwmni o ddyfeisiau symudol.
Comisiynu cyflym yn y cwmwl neu ar y safle
Gyda AppTec, gall defnyddwyr ddewis rhwng gosodiad ar y safle neu’r fersiwn cwmwl gyda gweinyddion yn yr Almaen a’r Swistir. Nid oes gwahaniaeth swyddogaethol rhwng y ddau opsiwn.
Er mai dim ond cofrestru sydd ei angen ar gyfer yr amrywiad SaaS er mwyn dechrau rheoli’r teclyn, rhaid i weinyddwr achos preifat fewnforio’r teclyn rhithwir a gyflenwir ar ffurf OVA ar hypervisor fel ESXi, Hyper-V, Virtualbox neu XenServer yn gyntaf.
Ar ôl cychwyn y VM, mae’r dewin gosod porwr yn agor, ac mae’r teclyn yn cael ei ffurfweddu a’i integreiddio i’r rhwydwaith ag ef. Yn ogystal ag uwchlwytho’r ffeil drwydded a thystysgrif SSL gyhoeddus, rhaid sefydlu’r defnyddiwr gweinyddol a chyfrif post er mwyn i’r system anfon negeseuon e-bost.
Os ydych chi’n ei chael hi’n rhy anghyfleus gweithio yn ffenestr consol fach y VM, gallwch chi hefyd alluogi’r teclyn i gael mynediad o bell i’r dewin ffurfweddu trwy linell orchymyn SSH. I wneud hyn, mae’n rhaid i chi greu cyfrinair yn y ffeil /opt/console/application/configs/externalConfigPassword ac yna gallwch chi gael mynediad o gyfrifiadur o bell trwy borwr gan ddefnyddio’r URL:
https://HOSTNAME/public/config/extconfig/pwd/MEINPASSWORT
Gan fod yn rhaid i’r gweinydd rheoli gyfathrebu â’r dyfeisiau symudol drwy’r Rhyngrwyd, rhaid galluogi porthladdoedd ychwanegol yn y wal dân yn ogystal â 8080, 8081 a 443: rhaid i 5223, 2195 a 2196 fod ar agor ar gyfer cyfathrebu APN Apple, a 5228, 5229 a 5230 ar gyfer Android.
Paratoi ar gyfer rheoli dyfeisiau
O’r pwynt hwn ymlaen, mae’r feddalwedd ar y safle yn yr un cyflwr â’r fersiwn cwmwl. Fel gyda phob datrysiad MDM, mae gweinyddwr yr EMM yn gwneud rhai trefniadau yn gyntaf ar gyfer rheoli dyfeisiau iOS ac Android trwy’r consol gwe daclus.
Ar gyfer iOS, rhaid iddynt gael tystysgrif APNS drwy’r gwasanaeth Apple cyfatebol a’i storio yn yr EMM. Os yw dyfeisiau Apple hefyd i gael eu gweithredu mewn modd dan oruchwyliaeth, sy’n agor opsiynau ffurfweddu estynedig, rhaid diffinio gweinydd DEP yn yr EMM hefyd, sy’n gofyn am dystysgrif Apple ychwanegol.
Cofrestru a darparu
Gall gweinyddwr yr EMM naill ai greu defnyddwyr â llaw, eu mewnforio o ffeil CSV neu gysylltu’r gweinydd â’u gwasanaeth cyfeiriadur eu hunain gan ddefnyddio cysylltydd LDAP.
Ar gyfer cofrestru’r dyfeisiau, gall anfon cais gosod yn awtomatig at y defnyddwyr drwy e-bost neu neges destun. Ar ôl mewngofnodi i’r gwasanaeth EMM ar y ddyfais derfynol, caiff tystysgrif ei sefydlu yn gyntaf ar y ddyfais symudol ac yna caiff yr ap EMM sy’n ofynnol ar gyfer rheoli ei osod.
Clirio ffurfweddiad y ddyfais
Gall y gweinyddwr nawr ffurfweddu a rheoli’r dyfeisiau sydd wedi cael eu cymryd drosodd i reolaeth o’i gonsol. Er gwaethaf y gwahaniaethau penodol i’r gwneuthurwr rhwng systemau gweithredu symudol, gellir rheoli’r rhan fwyaf o baramedrau gan ddefnyddio methodoleg unffurf, sy’n symleiddio gwaith gweinyddwyr yn fawr.
Er enghraifft, gellir ffurfweddu polisïau cyfrinair, defnyddio camera a mynediad i wasanaethau cwmwl yn unffurf ar gyfer pob math o ddyfais.
Mae’r dangosfwrdd yn rhoi trosolwg o statws yr holl ddyfeisiau, yn darparu gwybodaeth am eu cydymffurfiaeth ac yn rhestru’r holl ddyfeisiau nad ydynt wedi’u cofrestru eto.
Er y gallwch weld faint o ddyfeisiau symudol sydd â system weithredu wedi’i haddasu wedi’i gosod (jailbreak/root), nid oes ymateb awtomatig, fel blocio, dileu na chais i’r defnyddiwr. Rhaid i’r gweinyddwr gychwyn y camau gweithredu hyn â llaw.
Gall defnyddwyr ddefnyddio’r consol gwe hunanwasanaeth mwy main i wirio statws y ddyfais, er enghraifft, neu i gychwyn lleoliad dyfais os caiff ei lladrad.
Mae Persona Deuol yn cefnogi senarios BYOD
Yn ogystal ag isrannu defnyddwyr a dyfeisiau yn grwpiau y gellir eu diffinio’n unigol a phroffiliau ffurfweddu wedi’u diffinio’n gyfatebol, mae’r gwahaniaethu yn ôl statws perchnogaeth yn baramedr pendant: Ar gyfer pob dyfais, rhaid nodi wrth gofrestru a yw’n perthyn i’r cwmni neu’r defnyddiwr.
Yn yr achos olaf, mae’r egwyddor persona deuol yn berthnasol: gall cynnwys a phreifat a busnes gydfodoli ar y dyfeisiau a reolir gydag AppTec. Mae’r rhain wedi’u gwahanu’n ddiogel oddi wrth ei gilydd fel y gall y cwmni orfodi ei ganllawiau diogelwch tra bod mynediad at ddata preifat wedi’i eithrio a bod preifatrwydd y defnyddiwr wedi’i ddiogelu.
Prisiau ac argaeledd
O ddiddordeb arbennig i amgylcheddau llai yw’r opsiwn i reoli hyd at 25 o ddyfeisiau am gyfnod diderfyn o amser gyda’r fersiwn am ddim o’r feddalwedd. Mae’n cynnig yr ystod lawn o swyddogaethau a gellir ei lawrlwytho o wefan y gwneuthurwr.
Os ydych chi eisiau rheoli mwy o ddyfeisiau, rydych chi’n talu €0.99 y ddyfais a’r mis am y fersiwn ar y safle. Mae defnyddio’r ychwanegiadau Universal Gateway, ContentBox a SecurePIM yn costio ychwanegol .
Mae rheoli dyfeisiau yn y cwmwl yn costio €0.49 y ddyfais y mis gyda thymor lleiaf o 24 mis.
Casgliad
Mae meddalwedd AppTec360 EMM yn creu argraff gyda’i ystod eang o nodweddion, ei gomisiynu cyflym a’i weithrediad syml trwy’r consol gwe.
Pwysig i gwmnïau Almaenig yw dyluniad y rheolaeth a’r gweithrediad cwmwl ar weinyddion yn y Swistir a’r Almaen sy’n cydymffurfio â chyngor gwaith. Mae’r ffaith bod y gwneuthurwr yn addo cefnogaeth ar yr un diwrnod ar gyfer diweddariadau OS yn dangos safonau diogelwch uchel y Swistir.
Ffynhonnell: https://www.windowspro.de/andrej-radonic/test-enterprise-mobility-management-emm-apptec

