20 načina na koje vas tvrtka može pratiti pomoću iPhonea ili iPada [Značajka]

BYOD programa pojavljuju se na radnim mjestima gotovo svih oblika i veličina. Jedna od velikih prednosti ovih programa je ta što možete odlučiti kakav mobilni uređaj (iPhone, iPad ili drugi uređaj) i koje aplikacije imaju najviše smisla za vaš posao i način na koji radite. Neke tvrtke čak nude nadoknadu nekih troškova povezanih s korištenjem vaše osobne tehnologije u uredu - primjer je podatkovni plan vašeg iPhonea ili iPada (ili njegov dio).

Taj osjećaj slobode jako osnažuje, ali često dolazi s kompromisom IT odjela vaše tvrtke koji je vaš uređaj upisao u mobilno upravljanje sustav. To znači da će određene značajke vašeg uređaja vjerojatno biti ograničene iz sigurnosnih razloga. To također znači da će vaša tvrtka moći pratiti i pratiti kako koristite svoj iPhone ili iPad te može u bilo kojem trenutku izbrisati podatke na daljinu.

Apple predstavio upravljanje mobilnim uređajima (MDM) mogućnosti u iOS -u 4 prije dvije godine. Time je Apple stvorio okvir postavki koje dobavljači mobilnog upravljanja mogu koristiti za upravljanje iOS uređajima.

Iako postoje deseci MDM tvrtki, svi upravljaju i nadziru iPhone i iPad koristeći taj okvir koji je Apple postavio. Razlikuju se dodatne administrativne značajke i podrška za druge mobilne platforme poput Androida i Windows Phonea. To znači da bez obzira na rješenje koje vaša tvrtka odluči koristiti, područja kojima IT može upravljati ili nadzirati na vašem iOS uređaju bit će dosljedna.

Ono što IT može učiniti pomoću MDM -a dijeli se na četiri kategorije: konfiguriranje postavki (sa ili bez mogućnosti promjene) ih), zahtijevaju pravila zaporke, ograničavaju pristup određenim značajkama i nadziru niz detalja o vašem iPhoneu ili iPad.

Počnimo s onim što IT odjeli mogu konfigurirati. Ove se opcije uglavnom koriste za osiguravanje pristupa korporativnim resursima i pojednostavljivanje postavljanja proces jer ne morate tražiti informacije za unos u različite dijelove iOS postavki app. Uglavnom se ove opcije mogu trajno primijeniti (ne možete ih promijeniti) ili jednostavno unaprijed konfigurirati za vas (možete ih prilagoditi ako želite).

  • Wi-Fi-Konfigurirajte pristup korporativnim mrežama zajedno s nazivom mreže i lozinkom (uključujući skrivene mreže), kao i hoće li se vaš uređaj automatski pridružiti mreži kada je u mreži domet.
  • VPN - Postavljanje sigurnog udaljenog pristupa mreži vaše tvrtke (s mogućnošću pohrane vjerodajnica za prijavu ili od vas da ih morate unijeti prilikom povezivanja). Također uključuje mogućnost korištenja VPN veze za sav internetski promet, što znači da će se sve mrežne aktivnosti preusmjeravati kroz mrežu vaše tvrtke gdje se mogu nadzirati ili filtrirati.
  • E -pošta i razmjena - Unaprijed postavite potrebne podatke o poslužitelju za e -poštu ili Exchange poslužitelj vaše tvrtke (obično ćete morati unijeti svoje korisničko ime i lozinku prilikom prvog pokretanja Pošte). IT također može postaviti da vaš račun bude dostupan samo u aplikaciji Mail, a ne pri pokretanju e -pošte iz vanjske aplikacije poput Safarija ili Fotografija. Mogućnost premještanja poruka u drugu mapu ili račun e -pošte na vašem uređaju također se može onemogućiti. Za Exchange račune, količina e-pošte za sinkronizaciju s vašim uređajem također se može unaprijed postaviti (zadana vrijednost je tri dana).
  • Dijeljeni kontakti - Ako vaša tvrtka koristi Exchange ili uslugu dijeljenih kontakata na temelju otvorenih standarda LDAP ili CardDAV, IT može konfigurirati pristup tako da se dijeljeni kontakti pojavljuju u aplikaciji Kontakti.
  • Dijeljeni kalendarski sustavi - ako vaša tvrtka koristi Exchange ili kalendarski proizvod temeljen na otvorenom CalDAV standard, IT može konfigurirati postavke aplikacije Kalendar da se integrira s njom i vašim korisnikom račun. IT može dodati pretplaćene kalendare koje možete vidjeti, ali ne i mijenjati. Neki primjeri uključuju popise godišnjih odmora tvrtke, događaje u tvrtki i datume plaća.
  • Web-isječci-IT može napuniti početni zaslon vašeg uređaja ikonama za određene web stranice i web-alate, koji se otvaraju u Safariju kada ih dodirnete.

Politike zaporki univerzalni su dio mobilnog upravljanja (i većine poslovnih računala). Evo mogućnosti koje IT ima kada zahtijeva lozinku na vašem iOS uređaju.

  • Zahtijevajte jednostavan četveroznamenkasti PIN kao zaporku
  • Zahtijeva alfanumeričku lozinku
  • Postavite minimalnu duljinu zaporke i/ili razinu složenosti (kombinacija velikih i malih slova)
  • Prisiliti vas da povremeno mijenjate zaporku i/ili spriječiti ponovnu upotrebu šifri
  • Postavite koliko dugo vaš uređaj može mirovati prije nego što se automatski zaključa
  • Postavite razdoblje odgode tijekom kojeg možete otključati uređaj bez upita za zaporkom
  • Odredite broj neuspjelih pokušaja zaporke nakon čega će vaš uređaj automatski izbrisati sve podatke

MDM sustavi također se mogu koristiti za daljinsko uklanjanje lozinke i otključavanje uređaja. Ako nazovete službu za podršku tvrtke jer ste zaboravili zaporku, član IT osoblja može poslati naredbu na uređaj koji uklanja postojeći pristupni kôd, omogućujući vam da otključate uređaj, a zatim postavite novi zaporka. Slično tome, rješenja MDM -a mogu poslati naredbu za trenutno zaključavanje vašeg uređaja ili brisanje.

Osim što se oslanjaju na pravila zaporke, tvrtke često ograničavaju pristup određenim značajkama, aplikacijama i funkcionalnostima kako bi osigurale veću sigurnost uređaja i podataka. Time se također može osigurati usklađenost s politikama tvrtke, industrijskim propisima i lokalnim zakonima (ako je relevantno). Evo popisa stvari koje vam IT može ograničiti na vašem iPhoneu ili iPadu.

  • Korištenje fotoaparata
  • Sudjelovanje u FaceTime chatovima
  • Snimanje zaslona
  • Glasovno biranje
  • Instaliranje aplikacija
  • Kupovine putem aplikacije
  • Pristup iTunes Storeu
  • Igranje za više igrača dolazi
  • Dodavanje kontakata u Game Center
  • Pokretanje YouTubea
  • Pokretanje Safarija (određene sigurnosne opcije preglednika mogu se primijeniti, kao i onemogućavanje automatskog popunjavanja, JavaScripta i skočnih prozora; određivanje načina na koji Safari postupa s kolačićima; i prisiljavanje prikaza upozorenja o otkrivanju prijevara)
  • Korištenje usluga lokacije (primjenjuje se globalno na sve aplikacije)
  • Pristup sigurnim web stranicama i drugim mrežnim uslugama koje koriste nepouzdani sigurnosni certifikat (onaj gdje vaš uređaj ne može potvrditi identitet usluge)
  • Pristup funkciji iCloud, uključujući Photostream, sinkronizaciju dokumenata i postavki te iCloud sigurnosnu kopiju (od kojih se svaka može ograničiti neovisno o ostalim)
  • Korištenje Siri na iPhoneu 4S (IT može onemogućiti potpuni Siri ili ograničiti pristup dok je telefon zaključan i/ili ograničiti Siriinu upotrebu eksplicitnog jezika ili vulgarnosti)
  • Slanje dijagnostičkih podataka i podataka o upotrebi Appleu

Postoji i niz mogućnosti za ograničavanje pristupa sadržaju na iOS uređaju. Sadržaj se dijeli na filmove, TV emisije, aplikacije i glazbu/podcaste. Filmovi, TV emisije i aplikacije mogu se potpuno onemogućiti ili ograničiti na temelju njihove ocjene. Glazba i podcasti mogu biti zabranjeni ako su označeni kao eksplicitni u iTunesu.

Ako je omogućen pristup trgovini iTunes Store, IT može zahtijevati da za svaku kupnju u iTunes -u, App Store -u i iBooks -u unesete podatke i lozinku računa za iTunes aplikacije, kao i za kupnje putem aplikacije-nadjačavajući tradicionalni grejs period koji vam omogućuje da više puta kupujete jednu za drugom nakon što ste dostavili svoj račun pojedinosti.

IT također može zahtijevati da sigurnosne kopije uređaja na računalu (kod kuće ili na poslu) budu pohranjene u šifriranom obliku i mogu spriječiti operacije automatske sinkronizacije ako je uređaj u roamingu na mreži drugog operatera (radi ograničavanja podatkovnog roaminga naknade).

Sada kada smo pogledali kako IT može koristiti MDM za postavljanje usluga za vas i zaključavanje vašeg iPhonea ili iPada, prijeđimo na informacije koje se mogu nadzirati i prijaviti. MDM alati mogu postaviti redoviti automatizirani nadzor nad svim upravljanim uređajima ili mogu postaviti upit prema određenim uređajima prema potrebi. Pod uvjetom da je uređaj uključen i povezan s internetom, reagirat će. Evo popisa stvari koje vaš iPhone ili iPad mogu prijaviti vašem IT odjelu.

  • Jedinstveni identifikator uređaja (UDID) za uređaj
  • Naziv uređaja
  • Broj telefona
  • iOS i verzija za izgradnju
  • Vrsta/model uređaja
  • Serijski broj
  • Ukupni kapacitet skladištenja i raspoloživi slobodni prostor
  • Razina baterije
  • Mrežne (MAC) adrese Wi-Fi i Bluetooth hardvera
  • Mobilni operater na kojem je uređaj aktiviran i mreža operatera koju trenutno koristi
  • Je li uređaju dopušteno korištenje mobilnih podataka tijekom roaminga
  • Je li uređaj sposoban za hardversko šifriranje
  • Je li lozinka postavljena
  • Sve aplikacije instalirane na uređaju - sljedeće su informacije uključene o svakoj aplikaciji: ID aplikacije (koju koriste programer i aplikacija Store), naziv, verzija, veličina datoteke same aplikacije i količina pohrane na uređaju koja se koristi za podatke aplikacije (dokumente, postavke itd. dalje)
  • Sva ograničenja koja se trenutno primjenjuju na uređaju
  • Koji su konfiguracijski profili instalirani
  • Sigurnosni certifikati i profili za opskrbu instalirani i njihovi datumi isteka - koriste se za stvari poput sigurnog pristupa mrežnim resursima, privatnim/internim aplikacijama koje je izradila vaša tvrtka i MDM -u softver
  • Informacije o postavkama mobilnog operatera-to se može koristiti pri rješavanju problema vezanih za operatora
  • Verzija firmvera modema (ponovno za informacije o rješavanju problema)
  • IMEI i ICCID brojevi - koriste se za identifikaciju uređaja koji podržava mobilnu mrežu, odnosno SIM kartice

Važno je napomenuti da ove stavke predstavljaju ono čime IT može upravljati koristeći Appleov MDM okvir. Tehnologije praćenja i upravljanja mrežom često mogu pratiti načine na koje vaš uređaj pristupa internetu i resursima tvrtke kada je spojen na korporativni Wi-Fi ili VPN. Mnoge mrežne usluge, poput Exchangea, e -pošte ili web poslužitelja također mogu bilježiti pojedinosti o uređajima i korisničkim računima dok se povezuju. Neka rješenja za upravljanje mobilnim uređajima, poput Mobilisafea, mogu koristiti tehnike poput ovih za nadzor i/ili upravljanje vašim uređajem na mreži vaše tvrtke.

U konačnici, rijetko je da će tvrtka aktivno koristiti sve te mogućnosti, osobito u programu BYOD - obično postoji razumijevanje da je ovo vaš osobni uređaj. Također je u tijeku rasprava u IT krugovima o tome je li učinkovitiji pristup upravljanju poslovnim podacima na uređaju za razliku od upravljanja samim uređajem. Međutim, ako razmišljate o prijavi za BYOD program, trebali biste postaviti pitanja, pročitati politike tvrtkei pobrinite se da jasno razumijete kako vaš IT odjel može upravljati vašom osobnom imovinom.

Najnoviji post na blogu

| Kult Maca
August 21, 2021

Apple ispušta tvOS 9.2 i watchOS 2.2Preuzmite najnovije ažuriranje tvOS 11 sada.Fotografija: Ste Smith/Cult of MacNovi Apple TV danas konačno dobiv...

| Kult Maca
August 21, 2021

Kako na pravi način primijeniti iOS 6 u poslu [značajka]iOS 6 ima veliki poslovni potencijal, ali je važno imati plan za njegovo uvođenje.Izlaskom ...

| Kult Maca
August 21, 2021

iOS uređaji konačno nadmašuju Windows računalaiPad Air 3 pokupit će neke trikove iz iPad Pro -a.Fotografija: AppleNikoga ne iznenađuje, broj isporu...