Удаленное управление мобильными устройствами iOS и MacOS через MDM Удаленное управление мобильными устройствами iOS и MacOS через MDM
Рейтинг мастерской и отзывы клиентов:
Выберите устройство или услугу:
Вернем устройство Apple к жизни
Беремся за самые сложные случаи

3 минуты от метро "Китай-город"

Москва, Б. Спасоглинищевский переулок, д. 9/1 стр. 10, офис №5

+7 (903) 115-03-49


Централизованное управление мобильными устройствами iOS через MDM
Централизованное управление мобильными устройствами iOS через MDM
«MacMachine.ru»

Централизованное управление мобильными устройствами iOS через MDM

Последние несколько недель я провел в поисках изучения и поиска информации об MDM (Mobile device management). Другими словами, управлением мобильными устройствами. И сейчас я хочу поделиться результатами поиска. MDM стал темой горячих споров, поскольку организации вынуждены вводить режим безопасности, если идет речь о важных данных. Мобильные устройства проникают на каждый уровень корпоративного общества, отчего возникает большая необходимость удаленного управления этими устройствами. Apple предоставляет несколько корпоративных возможностей такого управления с помощью удаленной конфигурации профилей, полная поддержка которых доступна с 2010 года.

Зачем MDM вообще нужен?

Для лучшего понимания рассмотрим конкретный пример, в котором мы имеем очень много iOS девайсов в компании и должны управлять всеми ими централизованно. Ваши действия? Либо мы используем сторонние приложения для обеспечения такого управления, например, Air-watch, либо пробуем развернуть сервис Enterprise Deployment от Apple, он же «MDM». В первом случае придется не слабо раскошелиться, поэтому рассмотрим сразу второй вариант.

Разберемся, что из себя представляет MDM?

Протокол управления мобильными устройствами MDM позволяет системным администраторам отправлять команды управления на подключенные устройства под управлением iOS 4 и более поздних версий системы.

Через MDM сервис администратор может просмотреть, добавить или удалить профили, удалить коды доступов или безопасно удалить данные на удаленном устройстве.

Согласно документации Apple:

Протокол MDM построен на основе HTTP, TLS и push-уведомлений. Соотвествующий протокол проверки MDM обеспечивает способ передачи процесса начальной регистрации на отдельный сервер. Далее MDM использует Apple Push Notification Service (APNS) для отправки сообщения «wake up» (очнись!) для управляемого устройства. Затем устройство подключается к заранее определенной веб-службе для получения команд и возвращения результата их выполнения.

Вышеуказанное понимается так, что для работы службы MDM необходимо развернуть HTTP-сервер, чтобы работать как MDM-сервер, а затем распространять профили, содержащие необходимую информацию для управления устройствами.

Ключевая особенность: возможность администратору отправлять профили на устройство без какого-либо непосредственного физического вмешательства.

Таким образом, сервис MDM состоит из трех ключевых вещей:
1. Устройства, которыми нужно управлять (конечно же)
2. Сервер, осуществляющий управление (различные серверы MDM)
3. Методы, с помощью которых сервер может «разбудить» устройство через уведомление ASNP

Необходимые данные могут содержаться в файле конфигурации с расширением .mobileconfig передаваемый через электронную почту или страницу в интернете, как часть итоговой конфигурации профиля доставляемого через удаленную службу регистрации или с помощью Device Enrollment Program (DEP) автоматически.

В любой момент времени на устройстве может быть установлены данные только одного MDM. После того как вы зарегистрировались на сервере MDM, устанавливается безопасная связь между MDM-сервером и порталом Apple. Это используется для синхронизации сведений о девайсе, с помощью портала регистрации устройств Apple DEP.

Когда вы найдете устройства, синхронизированные с порталом Apple, то можете назначить пользователя для него.

Всякий раз когда устройство активируется, все ограничения и конфигурации, указанные через MDM автоматически устанавливаются на все ваши устройства удаленно. Настройте DEP, что все устройства приобретенные в рамках DEP, будут управляться MDM по-умолчанию как только они были активированы. Рассмотрим как это работает с сервером.

После регистрации

Каждое взаимодействие между клиентом устройств и сервером MDM состоит из четырёх элементов:
1. Сервер запрашивает push-уведомление через Apple
2. Apple отправляет push-уведомление на устройство
3. Устройство подключается к серверу
4. Сервер и клиент обмениваются командами и результатами

Удаленное управление мобильными устройствами iOS и MacOS через MDM

Удаленное управление мобильными устройствами iOS и MacOS через MDM

В дополнение к управляемым профилям можно также использовать MDM для установки приложений. Служба MDM имеет дополнительный контроль над тем, как управляемые приложения и их данные используются на устройстве.

Обратите внимание

Необходимо приобрести сертификат APNS. Это позволит MDM-серверу взаимодействовать с клиентом и без данного сертификата MDM сервис работать не будет.

Некоторые потрясающие возможности MDM:
1. Удаленный доступ
2. Поддержка множества мобильных операционных систем
3. Механизм защиты
4. Управление приложениями корпоративного уровня

Краткий итог

  • Основной целью протокола MDM является отправка команд на устройства iOS и обработка результатов.
  • Протокол MDM основан на протоколе HTTPS (secure HTTP), который используется для обмена XML-сообщениями, называемыми списками свойств (plists).
  • В протоколе MDM сервер не отправляет команды на устройство. Вместо этого сервер использует службу Apple Push Notification Service (APNS) для уведомления устройства о наличии новых команд.
  • Как только устройство получает push-уведомление, оно запрашивает команды у сервера MDM, выполняет их и отправляет результаты обратно на сервер MDM.

Процесс регистрации устройства DEP

Устройства регистрируются в MDM, когда сервер предоставляет устройству специальный профиль конфигурации. Этот профиль содержит:

MDM Payload

Это специальные параметры, которые сообщают устройству, что оно будет управляться сервером MDM. Он содержит URL-адрес сервера, тему push-уведомления и другие атрибуты. Для получения более подробной информации о МДМ полезной нагрузки см. в МДМ ведения протокола.

Сертификат идентификации устройства

Мобильный сервер должен аутентифицировать подключенные устройства. Поскольку MDM выполняется автоматически без взаимодействия с пользователем, обычная аутентификация имени пользователя / пароля не будет работать. Мобильный сервер (в качестве сервера MDM) проверяет устройства по их сертификату. Это называется аутентификацией сертификата и выполняется на уровне SSL сервера.

Удаленное управление мобильными устройствами iOS через MDM

Это не конечная диаграмма - поищите официальный документ DEP, и вы увидите, что он будет содержать “намного больше” информации.

Итог

Кратко рассмотрели что представляет из себя MDM и зачем он нужен. Для уверенного использования системы необходимо ознакомиться с большим количеством информации, ведь системы корпоративного уровня всегда учитывают много нюансов. Надеюсь пост был интересен и дал новые знания об экосистеме устройств Apple.

Перевод статьи Mobile device management (MDM) for iOS - https://medium.com/swlh/mobile-device-management-mdm-for-ios-60448313dafb


Сохранить или поделиться статьей -

Другие популярные статьи


Подходит ли MacBook Air на процессоре M1 для игр: тест более 30 игр

Помню как писал пост про игры на мак "Какие игры идут на MacBook и iMac?". Это было скорее для себя, хотя играми не особо интересуюсь. В сети пишут, что Mac для игр не подходит, поэтому решил поискать информацию по данному вопросу. Так получилось, что этот пост оказался самым популярным за последний год. Но есть момент в том, что он не затрагивает новую линейку Маков на процессоре М1.

Выключается iPhone при достаточном заряде батареи ~50-60%

Чего только не случается со смартфонами: падают, тонут, иногда просто теряются. И все это может стать причиной возникновений неисправностей в смартфоне. Но хороший дефект всегда себя покажет. А что если причина возникновения неисправности неизвестна?

Какие игры идут на MacBook и iMac?

Возможно вы готовитесь купить свой первый Mac или уже имеете яблочный девайс, но новичок в компьютерных играх. В любом случае это может удивить вас: Большинство лучших игр доступны на Mac

Ремонт ноутбуков Apple, Apple MacBook, Apple MacBook Pro, Apple MacBook Air, Apple iMac, Ремонт Apple в Москве, Срочный ремонт Macbook, Срочный ремонт Apple, негарантийный ремонт  Apple, постгарантийный сервис Apple

Сроки, качество и стоимость ремонта в мастерской MacMachine

Быстро, качественно, недорого. Да, такое возможно и Вам не надо выбирать два условия:)

Про качество

Качество кроется в деталях! Но "деталь" в обоих смыслах. Деталь - комплектующая часть для ремонта и деталь - педантичный, скурпулезный подход к процессу, когда важна каждая мелочь. 

"Качество - это делать правильно, даже когда никто не смотрит."

У нас профессиональное, дорогое оборудование для ремонта, опыт с 2004 года и педантичный характер мастера:)

Для ремонта используем только проверенные комплектующие. Там где возможно и рентабельно посоветуем оригинал запчасти Apple. Там где это будет слишком дорого или мак уже снят с поддержки - предложим аналог. Вы сами выбираете что установим в макбук.

Гарантия на работы - до 6 месяцев. Это больше, чем гарантия авторизованного сервисного центра Apple.

Про стоимость

У нас доступные цены на ремонт MacBook, ниже средних. А мы хорошо знаем цены, потому что много сервисных центров Москвы приносят к нам маки на сложный ремонт материнских плат.

Наша специализация - компонентный ремонт материнской платы. Это когда вместо целиковой замены материнской платы, ремонтируется ваша неисправная плата. Перепаиваются сгоревшие детали, восстанавливаются отгнившие дорожки и тд.

Мы успешно ремонтируем 80% материнских плат. Компонентный ремонт платы Macbook - в разы дешевле целиковой замены!

Другая значимая составлящая стоимости ремонта - расходы на сервис и реклама. Основные расходы на сервис это аренда и зарплата сотрудников. Большой сервис или сеть сервисных центров, по определению не сможет ремонтировать дешево. MacMachine - небольшая "семейная" мастерская. Поэтому наши расходы на сервис минимальны.

Расходы на рекламу входят в наценку стоимости услуг, так же как и "бесплатная доставка". У нас почти нет рекламы. Мы не вкладываем сотни тысяч ежемесячно в рекламу. Наша реклама - отзывы клиентов, сарафанное радио и контент в нашем блоге и соцсетях.

Про сроки

Мы быстрый сервис при наличии деталей на ваш ремонт. Средние сроки ремонта: 1-3 дня. Диагностика: 1-2 дня. Первичная диагностика бесплатная. Многие проблемы решаются день - в день. 


Instagram
Что делать если Mac не включается? (видео) Новое в блоге
Как проверить внутреннюю температуру вашего Mac и держать его в "прохладе"? Какие компьютеры Mac поддерживают macOS 14? В основном только модели на базе процессоров Apple Silicon. Вот список ... После обновления до MacOS Ventura не работает/не отображается TouchBar Подходит ли MacBook Air на процессоре M1 для игр: тест более 30 игр 5 ожидаемых функций, которые не доступны в новой линейке MacBook Pro

Проверить статус заказа

Введите номер заказа в формате MM12345 (в английской раскладке):


Отзывы о мастерской

Больше отзывов - Яндекс | Google | YouDo | Disqus


Почему обращаются к нам?
До 6 месяцев гарантии
Бесплатная диагностика
Компонентный ремонт

Без дорогостоящей замены платы.

Опыт более 15 лет

Занимаемся ремонтом с 2004 года

Постоянные клиенты

Каждый 4-ый клиент обращается по рекомендации прошлых клиентов

Качество работ

менее 3% повторных обращений во время гарантии