Şirketinizin iPhone veya iPad'inizi Kullanarak Sizi İzlemesinin 20 Yolu [Özellik]

BYOD programları hemen hemen her şekil ve büyüklükteki işyerlerinde ortaya çıkıyor. Bu programların en büyük avantajlarından biri, ne tür bir mobil cihaza (iPhone, iPad veya başka bir cihaz) ve hangi uygulamaların işiniz için en anlamlı olduğuna ve nasıl çalıştığınıza karar verebilmenizdir. Hatta bazı şirketler, kişisel teknolojinizi ofiste kullanmakla ilgili masrafların bir kısmının geri ödenmesini bile teklif ediyor - örneğin iPhone veya iPad'inizin veri planı (veya bir kısmı).

Bu özgürlük duygusu çok güçlendiricidir, ancak genellikle şirketinizin BT departmanının cihazınızı bir mobil yönetim sistem. Bu, cihazınızın belirli özelliklerinin güvenlik nedeniyle kısıtlanabileceği anlamına gelir. Ayrıca, şirketinizin iPhone veya iPad'inizi nasıl kullandığınızı izleyebileceği ve izleyebileceği ve herhangi bir noktada verileri uzaktan silebileceği anlamına gelir.

Apple tanıtıldı mobil cihaz Yönetimi (MDM) yetenekleri iki yıl önce iOS 4'te. Bunu yaparken Apple, mobil yönetim satıcılarının iOS cihazlarını yönetmek için kullanabilecekleri bir ayarlar çerçevesi oluşturdu.

olsa da düzinelerce Dışarıdaki MDM şirketlerinin tümü, Apple'ın yerleştirdiği çerçeveyi kullanarak iPhone'ları ve iPad'leri yönetir ve izler. Fark ettikleri nokta, Android ve Windows Phone gibi diğer mobil platformlar için ek yönetim özellikleri ve desteğidir. Bu, şirketinizin kullanmayı tercih ettiği çözüm ne olursa olsun, BT'nin iOS aygıtınızda yönetebileceği veya izleyebileceği alanların her yerde tutarlı olacağı anlamına gelir.

BT'nin MDM kullanarak yapabilecekleri dört kategoriye ayrılır: ayarları yapılandırma (size değiştirme seçeneği sunarak veya sunmadan) ), parola politikaları gerektirir, belirli özelliklere erişimi kısıtlar ve iPhone'unuz veya cihazınızla ilgili bir dizi ayrıntıyı izler. iPad.

BT departmanlarının neleri yapılandırabileceğiyle başlayalım. Bu seçenekler çoğunlukla kurumsal kaynaklara erişebilmenizi ve kurulumu kolaylaştırabilmenizi sağlamak için kullanılır. iOS Ayarlarının çeşitli bölümlerine girmek için bilgi aramanıza gerek olmadığı için işlem uygulama. Çoğunlukla, bu seçenekler kalıcı olarak uygulanabilir (bunları değiştiremezsiniz) veya sizin için basit bir şekilde önceden yapılandırılabilir (isterseniz bunları ayarlayabilirsiniz).

  • Wi-Fi – Ağ adı ve parolası (dahil olmak üzere) ile eksiksiz kurumsal ağlara erişimi yapılandırın. gizli ağlar) ve cihazınızın, içindeyken otomatik olarak ağa katılıp katılmayacağı Aralık.
  • VPN – Şirketinizin ağına güvenli uzaktan erişim kurun (oturum açma kimlik bilgilerini saklama veya bağlanırken girmenizi isteme seçeneği ile). Ayrıca, tüm İnternet trafiği için VPN bağlantısını kullanma yeteneğini de içerir; bu, tüm çevrimiçi etkinliklerin, izlenebileceği veya filtrelenebileceği şirketinizin ağı üzerinden yönlendirileceği anlamına gelir.
  • E-posta ve Exchange – Şirketinizin e-postası veya Exchange Sunucusu için gerekli sunucu bilgilerini önceden ayarlayın (genellikle Mail'i ilk başlattığınızda kullanıcı adınızı ve parolanızı girmeniz gerekir). BT ayrıca hesabınızı Safari veya Fotoğraflar gibi harici bir uygulamadan e-posta başlatırken değil, yalnızca Posta uygulamasında kullanılabilir olacak şekilde ayarlayabilir. Mesajları cihazınızdaki başka bir klasöre veya e-posta hesabına taşıma özelliği de devre dışı bırakılabilir. Exchange hesapları için, cihazınızla senkronize edilecek e-posta miktarı da önceden ayarlanabilir (varsayılan değer üç gündür).
  • Paylaşılan kişiler – Şirketiniz Exchange veya açık LDAP veya CardDAV standartlarına dayalı bir paylaşılan kişi hizmeti kullanıyorsa, BT, paylaşılan kişilerin Kişiler uygulamasında görünmesi için erişimi yapılandırabilir.
  • Paylaşılan takvim sistemleri – Şirketiniz Exchange veya açık tabanlı bir takvim ürünü kullanıyorsa CalDAV standardı, BT, Takvim uygulamasının ayarlarını onunla ve kullanıcınızla entegre olacak şekilde yapılandırabilir hesap. BT, görebileceğiniz ancak değiştiremeyeceğiniz abone olunan takvimler ekleyebilir. Bazı örnekler, şirket tatil listelerini, şirket etkinliklerini ve bordro tarihlerini içerir.
  • Web klipleri – BT, cihazınızın ana ekranını, dokunulduğunda Safari'de açılan belirli web siteleri ve web tabanlı araçlar için simgelerle doldurabilir.

Parola ilkeleri, mobil yönetimin (ve çoğu iş bilgisayarı) evrensel bir parçasıdır. BT'nin iOS aygıtınızda parola isterken sahip olduğu seçenekler şunlardır.

  • Şifre olarak dört basamaklı basit bir PIN iste
  • Alfasayısal bir parola gerektir
  • Minimum parola uzunluğu ve/veya karmaşıklık düzeyi belirleyin (durumların ve özel karakterlerin karışımı)
  • Parolanızı düzenli aralıklarla değiştirmeye zorlamak ve/veya parolaları yeniden kullanmanızı engellemek
  • Otomatik kilitlenmeden önce cihazınızın ne kadar süre boşta kalacağını ayarlayın
  • Parola sorulmadan cihazınızın kilidini açabileceğiniz bir yetkisiz kullanım süresi belirleyin
  • Cihazınızın tüm verileri otomatik olarak sileceği bir dizi başarısız parola denemesi belirtin

MDM sistemleri, parolanızı uzaktan kaldırmak ve cihazınızın kilidini açmak için de kullanılabilir. Parolanızı unuttuğunuz için şirketinizin yardım masasını ararsanız, bir BT personeli size bir komut gönderebilir. cihazınıza, mevcut şifreyi kaldırarak cihazın kilidini açmanıza ve ardından yeni bir şifre belirlemenize izin verir. şifre. Benzer şekilde, MDM çözümleri, cihazınızı hemen kilitlemek veya silmek için bir komut gönderebilir.

İşletmeler, parola ilkelerine güvenmenin ötesinde, daha fazla cihaz ve veri güvenliği sağlamak için genellikle belirli özelliklere, uygulamalara ve işlevlere erişimi kısıtlar. Bunu yapmak aynı zamanda şirket politikalarına, sektör düzenlemelerine ve (ilgiliyse) yerel yasalara uyumu da sağlayabilir. İşte BT'nin iPhone veya iPad'inizde yapmanızı kısıtlayabileceği şeylerin listesi.

  • Kamera(lar)ı kullanma
  • FaceTime sohbetlerine katılma
  • Ekran görüntüsü alma
  • Sesli arama
  • Uygulamalar yükleniyor
  • Uygulama içi satın alma yapma
  • iTunes Store'a erişme
  • Çok oyunculu oynama geliyor
  • Game Center'a kişi ekleme
  • YouTube'u Başlatma
  • Safari'yi başlatmak (otomatik doldurma, JavaScript ve açılır pencereleri devre dışı bırakmak gibi belirli tarayıcı güvenlik seçenekleri de zorunlu kılınabilir; Safari'nin tanımlama bilgilerini nasıl işlediğini belirleme; ve dolandırıcılık tespit uyarılarının görüntülenmesini zorlamak)
  • Konum servislerini kullanma (küresel olarak tüm uygulamalar için geçerlidir)
  • Güvenilmeyen bir güvenlik sertifikası kullanan güvenli web sitelerine ve diğer çevrimiçi hizmetlere erişim (cihazınızın hizmetin kimliğini doğrulayamadığı bir sertifika)
  • Photostream, belge ve ayarlar senkronizasyonu ve iCloud yedeklemesi (her biri diğerlerinden bağımsız olarak kısıtlanabilir) dahil iCloud işlevlerine erişme
  • iPhone 4S'de Siri'yi kullanma (BT, telefon kilitliyken Siri'nin tamamlanmasını devre dışı bırakabilir veya erişimi sınırlayabilir ve/veya Siri'nin müstehcen dil veya küfür kullanmasını kısıtlayabilir)
  • Tanılama ve kullanım verilerini Apple'a gönderme

Bir iOS cihazındaki içeriğe erişimi kısıtlamak için bir dizi seçenek de vardır. İçerik filmler, TV şovları, uygulamalar ve müzik/podcast'lere bölünür. Filmler, TV şovları ve uygulamalara tamamen izin verilmeyebilir veya derecelendirmelerine göre kısıtlanabilir. iTunes'da müstehcen olarak işaretlenmişlerse, müzik ve podcast'lere izin verilmeyebilir.

iTunes Store'a erişim etkinse IT, iTunes, App Store ve iBooks'taki her satın alma işlemi için iTunes hesap bilgilerinizi ve parolanızı girmenizi gerektirebilir. uygulamalar ve uygulama içi satın almalar için - hesabınızı sağladıktan sonra art arda birden fazla satın alma yapmanızı sağlayan geleneksel ödemesiz süreyi geçersiz kılar detaylar.

BT ayrıca bir bilgisayardaki (evde veya işte) cihaz yedeklerinin şifreli biçimde saklanmasını gerektirebilir ve bir cihaz başka bir operatörün ağında dolaşım yapıyorsa otomatik eşitleme işlemlerini engelleyin (veri dolaşımını sınırlamak için ücretleri).

Artık BT'nin sizin için hizmetleri ayarlamak ve iPhone veya iPad'inizi kilitlemek için MDM'yi nasıl kullanabileceğini incelediğimize göre, hangi bilgilerin izlenebileceği ve raporlanabileceğine geçelim. MDM araçları, yönetilen tüm cihazların düzenli olarak otomatik olarak izlenmesini ayarlayabilir veya gerektiğinde belirli cihazları sorgulayabilir. Cihaz açık ve internete bağlıysa yanıt verecektir. İşte iPhone veya iPad'inizin BT departmanınıza rapor verebileceği şeylerin listesi.

  • Cihaz için Benzersiz Cihaz Tanımlayıcısı (UDID)
  • Cihaz adı
  • Telefon numarası
  • iOS ve derleme sürümü
  • Cihaz tipi/modeli
  • Seri numarası
  • Toplam depolama kapasitesi ve kullanılabilir boş alan
  • Pil seviyesi
  • Wi-Fi ve Bluetooth donanımının ağ (MAC) adresleri
  • Cihazın etkinleştirildiği operatör ve şu anda kullanmakta olduğu operatör ağı
  • Dolaşım sırasında cihazın mobil veri kullanmasına izin verilip verilmediği
  • Cihazın donanım şifreleme yeteneğine sahip olup olmadığı
  • Bir şifre ayarlanıp ayarlanmadığı
  • Cihaza yüklenen tüm uygulamalar – her uygulama hakkında şu bilgiler bulunur: Uygulama Kimliği (geliştirici ve Uygulama tarafından kullanılır) Store), adı, sürümü, uygulamanın dosya boyutu ve uygulama verileri (belgeler, ayarlar vb.) için kullanılan cihazdaki depolama miktarı. ileri)
  • Şu anda cihazda uygulanan tüm kısıtlamalar
  • Hangi yapılandırma profilleri yüklendi
  • Yüklenen güvenlik sertifikaları ve ön hazırlık profilleri ve bunların sona erme tarihleri ​​- şeyler için kullanılır ağ kaynaklarına güvenli erişim, şirketiniz tarafından oluşturulan özel/dahili uygulamalar ve MDM gibi yazılım
  • Taşıyıcı ayarları bilgileri - bu, operatörle ilgili sorunları giderirken kullanılabilir
  • Modem üretici yazılımı sürümü (yine sorun giderme bilgileri için)
  • IMEI ve ICCID numaraları - sırasıyla hücresel özellikli bir cihazı ve SIM kartı tanımlamak için kullanılır

Bu öğelerin, Apple'ın MDM çerçevesini kullanarak BT'nin neyi yönetebileceğini temsil ettiğini belirtmek önemlidir. Ağ izleme ve yönetim teknolojileri, kurumsal Wi-Fi veya VPN'e bağlıyken cihazınızın İnternet'e ve şirket kaynaklarına erişim yollarını sıklıkla izleyebilir. Exchange, e-posta veya web sunucusu gibi birçok ağ hizmeti, cihazlar ve kullanıcı hesapları ile ilgili ayrıntıları bağlanırken kaydedebilir. Mobilisafe gibi bazı mobil yönetim çözümleri, şirketinizin ağında cihazınızı izlemek ve/veya yönetmek için bu gibi teknikleri kullanabilir.

Sonuç olarak, bir şirketin tüm bu yetenekleri, özellikle bir BYOD programında aktif olarak kullanması nadirdir - genellikle bunun sizin kişisel cihazınız olduğuna dair bir anlayış vardır. Ayrıca devam eden bir çekişme BT çevrelerinde, cihazın kendisini yönetmek yerine bir cihazdaki iş verilerini yönetmenin daha etkili bir yaklaşım olup olmadığı konusunda. Bununla birlikte, bir BYOD programına kaydolmayı düşünüyorsanız, soru sormalı, okumalısınız. şirket politikalarıve BT departmanınızın kişisel mülkünüzü nasıl yönetebileceği konusunda net bir anlayışa sahip olduğunuzdan emin olun.

Son Blog Yazısı

Apple 'M1 Max' ve 'M1 Pro' çipleri bugünün Mac etkinliğinin önünde görünüyor
November 09, 2021

Yeni Apple “M1 Max” ve “M1 Pro” çipleri ilk kez daha önce ortaya çıktı. bugünün büyük “Unleashed” etkinliği, hangisi büyük Mac yükseltmeleri getirm...

Apple, çip kıtlığı nedeniyle iPhone 13 siparişlerinde büyük kesintiler yapıyor
November 09, 2021

Apple, çip kıtlığı nedeniyle iPhone 13 siparişlerinde büyük kesintiler yapıyorMüşteriler, yeni iPhone 13 siparişleri için şimdiden uzun beklemelerl...

'Karanlık moda' ayarlanmış kaygan bir ev ofisinin püf noktaları [Kurulumlar]
November 09, 2021

Burada kaygan ev ofislerinde çok sayıda etkileyici bilgisayar kurulumu görüyoruz. Mac kültüKurulumlar HQ, ancak bunlardan birkaçı yeni rastladığımı...