Informacje o profilu grupowym do zarządzania urządzeniami EAS i iOS MDM
Aby zarządzać urządzeniami iOS MDM i EAS, możesz wykorzystać wtyczkę zarządzającą Kaspersky Device Management for iOS, która znajduje się w pakiecie dystrybucyjnym Kaspersky Security Center. Kaspersky Device Management for iOS umożliwia tworzenie zasad grupy do określania ustawień konfiguracji urządzeń iOS MDM i EAS bez użycia narzędzia iPhone Configuration Utility oraz profilu zarządzającego Exchange ActiveSync.
Profil grupowy do zarządzania urządzeniami EAS i iOS MDM oferuje administratorowi następujące opcje:
- Podczas zarządzania urządzeniami EAS:
- Konfigurowanie hasła odblokowywania urządzenia.
- Konfigurowanie przechowywania danych na urządzeniu w postaci zaszyfrowanej.
- Konfigurowanie synchronizacji poczty firmowej.
- Konfigurowanie funkcji sprzętowych urządzeń mobilnych, takich jak użycie nośników wymiennych, aparatu lub funkcji Bluetooth.
- Konfigurowanie ograniczeń korzystania z aplikacji mobilnych na urządzeniu.
- Podczas zarządzania urządzeniami iOS MDM:
- Konfigurowanie ustawień bezpieczeństwa hasła.
- Konfigurowanie ograniczeń użycia funkcji sprzętowych urządzenia oraz ograniczeń instalacji i dezinstalacji aplikacji mobilnych.
- Konfigurowanie ograniczeń użycia fabrycznie zainstalowanych aplikacji mobilnych, takich jak YouTube, iTunes Store lub Safari.
- Konfigurowanie ograniczeń przeglądania mediów (filmów i programów TV) według regionu, w którym zlokalizowane jest urządzenie.
- Konfigurowanie ustawień połączenia urządzenia z internetem poprzez serwer proxy (globalny serwer pośredniczący HTTP).
- Konfigurowanie ustawień konta, przy użyciu którego użytkownik może uzyskać dostęp do usług i aplikacji firmowych (technologia pojedynczego logowania - Single Sign On).
- Monitorowanie korzystania z internetu (odwiedzanych stron internetowych) na urządzeniach mobilnych.
- Konfigurowanie ustawień sieci bezprzewodowych (Wi-Fi), punktów dostępu (APN) i wirtualnych sieci prywatnych (VPN), które używają różnych mechanizmów autoryzacji i protokołów sieciowych.
- Konfigurowanie ustawień nawiązywania połączenia z urządzeniami AirPlay do przesyłania zdjęć, muzyki i filmów.
- Konfigurowanie ustawień nawiązywania połączenia z drukarkami AirPrint w celu bezprzewodowego drukowania dokumentów z urządzenia.
- Konfigurowanie ustawień synchronizacji z serwerem Microsoft Exchange i kontami użytkowników w celu korzystania z poczty firmowej na urządzeniach.
- Konfigurowanie danych uwierzytelniających użytkowników do synchronizacji z usługą katalogową LDAP.
- Konfigurowanie danych uwierzytelniających użytkowników do nawiązywania połączenia z usługami CalDAV i CardDAV, które dają użytkownikom dostęp do kalendarzy firmowych i list kontaktów.
- Konfigurowanie ustawień interfejsu iOS na urządzeniu użytkownika, takich jak czcionki lub ikony dla ulubionych stron internetowych.
- Dodawanie nowych certyfikatów zabezpieczeń na urządzeniach.
- Konfigurowanie ustawień serwera Simple Certificate Enrollment Protocol (SCEP) do automatycznego pobierania certyfikatów z Urzędu certyfikacji.
- Dodawanie niestandardowych ustawień dla pracy z aplikacjami mobilnymi.
Profil do zarządzania urządzeniami EAS i iOS MDM wyróżnia się tym, że jest przypisany do grupy administracyjnej, która zawiera serwer iOS MDM oraz serwer urządzeń mobilnych Exchange ActiveSync (zwane dalej "serwery urządzeń mobilnych"). Wszystkie ustawienia określone w tym profilu są w pierwszej kolejności stosowane do serwerów urządzeń mobilnych, a następnie do urządzeń mobilnych zarządzanych przez takie serwery. W przypadku hierarchicznej struktury grup administracyjnych, podrzędne serwery urządzeń mobilnych pobierają ustawienia zasady z głównych serwerów urządzeń mobilnych i rozsyłają je na urządzenia mobilne.
Więcej informacji dotyczących używania zasady grupowej do zarządzania urządzeniami EAS i iOS MDM w Konsoli administracyjnej Kaspersky Security Center można znaleźć w dokumentacji do Kaspersky Security for Mobile.