No teste: Instalação do AppTec EMM, registro e configuração de dispositivos móveis
Os tablets e smartphones agora são parte integrante da TI. Para evitar que se tornem uma armadilha de custo e segurança para as empresas, eles exigem gerenciamento centralizado, assim como os dispositivos de desktop. Este artigo mostra como essa tarefa pode ser realizada com o EMM (Enterprise Mobile Manager) da AppTec.
Diferentemente de seus irmãos maiores, os dispositivos móveis nem sempre estão em contato com a rede corporativa e, como os dispositivos particulares estão sendo cada vez mais usados para fins profissionais (BYOD), diferentes diretrizes se aplicam ao manuseio dos dados neles contidos. Portanto, a TI precisa de soluções especialmente adaptadas para o gerenciamento de dispositivos móveis.
AppTec com foco no mercado alemão
No mercado de Enterprise Mobility Management (EMM), dominado por fabricantes americanos, a empresa suíça AppTec é um dos poucos fornecedores que está em conformidade com a rigorosa estrutura legal alemã. O AppTec360 EMM é compatível com todas as versões comuns do iOS, Android e Windows Mobile.
Como de costume nessa categoria de software, o AppTec EMM aborda as três principais áreas de gerenciamento de dispositivos móveis:
- Gerenciamento de dispositivos móveis (MDM): Inventário, configuração e gerenciamento de dispositivos móveis, segurança de dispositivos, acesso a e-mail, BYOD.
- Gerenciamento de aplicativos móveis (MAM): Gerenciamento, distribuição, atualização e proteção de aplicativos nos dispositivos finais, com base em uma loja de aplicativos autodefinida, que também pode incluir seus próprios aplicativos.
- Gerenciamento de conteúdo móvel (MCM): proteger o uso de dados, por exemplo, por meio de criptografia, monitoramento do uso de dados, acesso direcionado aos dados da empresa a partir de dispositivos móveis.
Rápido comissionamento na nuvem ou no local
Com o AppTec, os usuários podem escolher entre uma instalação no local ou a versão em nuvem com servidores na Alemanha e na Suíça. Não há diferença funcional entre as duas opções.
Enquanto a variante SaaS exige apenas o registro para começar a gerenciar o dispositivo, o administrador de uma instância privada deve primeiro importar o dispositivo virtual fornecido no formato OVA em um hipervisor, como ESXi, Hyper-V, Virtualbox ou XenServer.
Após a inicialização da VM, o assistente de instalação baseado em navegador é aberto, com o qual o dispositivo é configurado e integrado à rede. Além de carregar o arquivo de licença e um certificado SSL público, o usuário administrador e uma conta de e-mail devem ser configurados para que o sistema envie e-mails.
Se achar muito inconveniente trabalhar na pequena janela do console da VM, você também pode habilitar o dispositivo para acesso remoto ao assistente de configuração por meio da linha de comando SSH. Para fazer isso, você precisa criar uma senha no arquivo /opt/console/application/configs/externalConfigPassword e, em seguida, pode obter acesso a partir de um computador remoto por meio de um navegador usando o URL:
https://HOSTNAME/public/config/extconfig/pwd/MEINPASSWORT
Como o servidor de gerenciamento deve se comunicar com os dispositivos móveis pela Internet, portas adicionais devem ser ativadas no firewall, além da 8080, 8081 e 443: 5223, 2195 e 2196 devem estar abertas para a comunicação APN da Apple e 5228, 5229 e 5230 para o Android.
Preparação para o gerenciamento de dispositivos
A partir desse ponto, o software local está no mesmo estado que a versão em nuvem. Como acontece com todas as soluções de MDM, o administrador do EMM primeiro toma algumas providências para o gerenciamento de dispositivos iOS e Android por meio do console da Web organizado.
Para iOS, você deve obter um certificado APNS por meio do serviço Apple correspondente e armazená-lo no EMM. Se você quiser que os dispositivos Apple também sejam operados no modo supervisionado, o que abre opções de configuração estendidas, um servidor DEP também deverá ser definido no EMM, o que requer um certificado Apple adicional.
Registro e provisionamento
O administrador do EMM pode criar usuários manualmente, importá-los de um arquivo CSV ou conectar o servidor ao seu próprio serviço de diretório usando um conector LDAP.
Para o registro dos dispositivos, ele pode enviar automaticamente aos usuários uma solicitação de instalação por e-mail ou SMS. Depois de fazer login no serviço EMM no dispositivo final, um certificado é primeiro configurado no dispositivo móvel e, em seguida, o aplicativo EMM necessário para o controle é instalado.
Limpar a configuração do dispositivo
Agora, o administrador pode configurar e controlar os dispositivos que foram transferidos para o gerenciamento a partir de seu console. Apesar das diferenças específicas dos fabricantes entre os sistemas operacionais móveis, a maioria dos parâmetros pode ser gerenciada usando uma metodologia uniforme, o que simplifica muito o trabalho dos administradores.
Por exemplo, políticas de senha, uso de câmera e acesso a serviços em nuvem podem ser configurados uniformemente para todos os tipos de dispositivos.
O painel oferece uma visão geral do status de todos os dispositivos, fornece informações sobre sua conformidade e lista todos os dispositivos que ainda não foram registrados.
Embora você possa ver quantos dispositivos móveis têm um sistema operacional modificado instalado (jailbreak/root), não há resposta automática, como bloqueio, exclusão ou uma solicitação ao usuário. O administrador deve iniciar essas ações manualmente.
Os usuários podem usar o console da Web de autoatendimento reduzido para verificar o status do dispositivo, por exemplo, ou para iniciar a localização do dispositivo em caso de roubo.
O Dual Persona suporta cenários BYOD
Além da subdivisão de usuários e dispositivos em grupos individualmente definíveis e perfis de configuração definidos de forma correspondente, a diferenciação de acordo com o status de propriedade é um parâmetro decisivo: Para cada dispositivo, deve ser especificado durante o registro se ele pertence à empresa ou ao usuário.
No último caso, aplica-se o princípio da dupla personalidade: conteúdo e aplicativos privados e comerciais podem coexistir nos dispositivos gerenciados com o AppTec. Eles são separados uns dos outros com segurança, de modo que a empresa possa aplicar suas diretrizes de segurança, enquanto o acesso a dados privados é excluído e a privacidade do usuário é protegida.
Preços e disponibilidade
De especial interesse para ambientes menores é a opção de gerenciar até 25 dispositivos por um período ilimitado de tempo com a versão gratuita do software. Ela oferece a gama completa de funções e pode ser baixada do site do fabricante.
Se quiser gerenciar mais dispositivos, você pagará € 0,99 por dispositivo e por mês pela versão local. O uso dos add-ons Universal Gateway, ContentBox e SecurePIM tem um custo extra.
O gerenciamento de dispositivos na nuvem custa € 0,49 por dispositivo, por mês, com um prazo mínimo de 24 meses.
Conclusão
O software AppTec360 EMM impressiona com sua ampla variedade de recursos, comissionamento rápido e operação simples por meio do console da Web.
Importante para as empresas alemãs é o design em conformidade com o conselho de trabalho do gerenciamento e da operação em nuvem em servidores na Suíça e na Alemanha. O fato de o fabricante prometer suporte no mesmo dia para atualizações do sistema operacional demonstra os altos padrões de segurança da Suíça.
Fonte: https://www.windowspro.de/andrej-radonic/test-enterprise-mobility-management-emm-apptec

