Išmaniųjų telefonų ir „Windows 10” kompiuterių valdymas kartu
„AppTec” iš Bazelio taip pat seka šią tendenciją ir išplėtė savo MDM sprendimą, įtraukdama į jį kompiuterių su „Windows 10” ir „MacOS” palaikymą. Todėl „Enterprise Mobile Manager” (EMM) suteikia galimybę centralizuotai valdyti įrenginius heterogeninėje aplinkoje naudojant žiniatinklio valdymo konsolę.
Be išmaniųjų telefonų, „AppTec EMM” taip pat galima naudoti „Windows 10” kompiuteriams valdyti.
Šveicarai atlieka įvairias funkcijas: Tai apima įvairias sritis: inventorizaciją ir konfigūravimą (MDM), programų platinimą (MAM), duomenų apsaugą (MCM), saugumą (MSM), mobiliojo el. pašto valdymą (MEM) ir „Atnešk savo įrenginį” (BYOD).
Paprastas prietaiso integravimas
Norėdami pradėti valdyti mobiliuosius arba stacionarius įrenginius, naudotojai pirmiausia turi būti prisijungę prie sistemos su savo įrenginiais. Administratorius vartotojus kuria rankiniu būdu, importuoja juos į daugialypę registraciją per CSV failą arba prijungia EMM paslaugą per LDAP jungtį prie „Active Directory” ir perkelia vartotojus iš jos.
Naudotojus ir galutinius įrenginius galima pridėti individualiai arba masiškai importuojant CSV.
Tada naudotojai el. paštu arba SMS žinute gaus prašymą užregistruoti savo prietaisą.
Vartotojai gauna prašymą užregistruoti savo prietaisą „Device Management” el. paštu arba SMS žinute.
„Windows 10” naudotojai įves gautus EMM įgaliojimus programoje „Nustatymai”, skiltyje „Prieiga prie darbo arba mokyklos paskyros”. Taip kompiuteris automatiškai priskiriamas EMM įrenginių valdymui.
Norėdami užregistruoti įrenginį valdymui, „Windows 10” naudotojai valdymo skydelyje turi įvesti savo EMM įgaliojimus.
Palaikydami „Microsoft Autopilot”, administratoriai taip pat gali automatiškai aprūpinti „Windows 10” kompiuterius centralizuotam įrenginių valdymui. Tam reikia vietinio EMM egzemplioriaus ir jo ryšio su „Azure Active Directory”.
Kelių įrenginių valdymas po vienu stogu
Administratorius iš savo konsolės gali peržiūrėti, konfigūruoti ir valdyti į valdymą perduotus įrenginius. Nepaisant operacinių sistemų skirtumų, daugumą parametrų galima valdyti taikant vienodą metodiką.
Daugelį nustatymų, pavyzdžiui, slaptažodžių taisykles arba prieigą prie debesijos paslaugų, galima vienodai keisti visiems prietaisų tipams naudojant prietaisų profilius. Konsolėje galima hierarchiškai struktūrizuoti įrenginius ir paveldėti priskirtus profilius.
Turto valdymas teikia išsamią informaciją apie aparatinę ir programinę įrangą bei įrenginių konfigūracijos būseną naudojant prietaisų skydelį ir ataskaitas. Administratorius gali naudoti šią informaciją, pavyzdžiui, norėdamas patikrinti prietaisų atitikties būseną arba patikrinti programos įrangą.
Atnaujinimų diegimą galima konfigūruoti atskiriems kompiuteriams arba visoms prietaisų grupėms, pavyzdžiui, nustatyti, ar jie turėtų būti diegiami automatiškai.
„Windows” programų valdymas
Integruota „Enterprise App Manager” padeda valdyti reikiamas programas. EMM pirmiausia inventorizuoja visas „Windows 10” kompiuteriuose esančias programas ir leidžia jas nuotoliniu būdu pašalinti.
EMM automatiškai inventorizuoja „Windows 10” kompiuteriuose įdiegtas programas.
Per EMM galima nustatyti savo programinės įrangos rinkinį ir įdiegti jį į konkrečius kompiuterius. Kad tai padarytų, administratorius turi įkelti vidines programas į EMM ir priskirti jas įrenginiui arba profiliui.
Iš žiniatinklio konsolės administratoriai gali ištrinti nepageidaujamas „Windows” programas ir uždrausti jas diegti.
„Enterprise App Manager” taip pat palaiko tikslinį „Windows 10” programų, pavyzdžiui, „OneDrive”, apribojimą ir pasirinktų programų iš „Windows Store” juodojo sąrašo sudarymą.
Visapusiškas saugumo valdymas
Pagrindinė „AppTec” programinės įrangos užduotis – padėti IT apsaugoti visus įrenginius ir juose saugomus duomenis nuo neteisėtos prieigos ir užkirsti kelią neteisėtiems naudotojų veiksmams.
Šiuo tikslu programinė įranga siūlo įvairius su saugumu susijusius nustatymus visų tipų įrenginiams, pavyzdžiui, slaptažodžių politikos apibrėžimą, kamerų naudojimą, „Cortana” ar „Microsoft” paskyrų naudojimą.
Prarastus galinius įrenginius galima užrakinti arba nuotoliniu būdu ištrinti nuotoliniu būdu, kad konfidencialūs duomenys nepatektų į neįgaliotų asmenų rankas. „Windows 10” kompiuterių buvimo vietą galima nustatyti naudojant GPS. Šią funkciją galima įjungti, pavyzdžiui, atsižvelgiant į darbų tarybos specifikacijas, tik įvedus du slaptažodžius.
Jei įrenginys išmontuojamas arba darbuotojas turi jį grąžinti, sistemos gamykliniai nustatymai atstatomi vienu mygtuko paspaudimu, o procesas įrašomas į žurnalą.
„Windows” saugumo centre administratoriai gali nuotoliniu būdu valdyti visus „Microsoft” saugumo nustatymus ir komponentus, pvz., ugniasienę ir antivirusinę programinę įrangą „Windows Defender”.
Administratoriai gali atlikti daugybę nustatymų iš „Windows 10” ir konfigūruoti saugumo parametrus.
Disko šifravimą naudojant „Bitlocker” taip pat galima aktyvuoti ir konfigūruoti „Windows 10 Enterprise” ir „Professional” sistemose.
Programą „Bitlocker” galima aktyvuoti ir sukonfigūruoti „Windows 10” kompiuterių diskams šifruoti.
Centralizuotai užtikrinti saugias jungtis
Ryšių valdymo srityje galima nustatyti išankstinius nustatymus ir apribojimus WLAN, VPN ir „Bluetooth”.
Papildomame „AppTec Universal Gateway” yra nuosavas VPN serveris ir VPN klientai, skirti įvairių tipų įrenginiams. Taigi EMM sprendimas gali visiškai automatizuoti visų mobiliųjų įrenginių ir kompiuterių su „Windows 10” VPN nustatymą.
Ryšys su „Exchange” ir kitais pašto serveriais nustatomas per PIM valdymą. „Active Sync” naudojama mainams su „Exchange”.
„TeamViewer” integruota nuotolinei naudotojų pagalbai. EMM administratoriui tereikia vieną kartą apibrėžti „TeamViewer” paskyrą ir tada įdiegti „TeamViewer Quicksupport” programėlę galutiniuose įrenginiuose.
Saugiai sinchronizuokite duomenis tarp įrenginių
„AppTec” komponentas „ContentBox” sukurtas taip, kad duomenų perdavimas ir keitimasis jais tarp darbuotojų būtų kuo saugesnis. Ši „Dropbox” alternatyva – tai debesų saugykla visų tipų dokumentams, kuriuos naudotojai pasiekia naudodami specialią programėlę arba per EMM žiniatinklio sąsają.
Administratorius gali konfigūruoti debesų saugyklą per EMM konsolę, priskirti prieigos teises ir saugoti joje privalomus naudotojų duomenis. „ContentBox” palaiko kelias saugojimo parinktis, įskaitant „Amazon S3”, „Sharepoint”, (S)FTP, „ownCloud”, WebDAV ir „Windows” diskus.
Kainos ir prieinamumas
„AppTec” naudotojai gali rinktis vietinę instanciją arba debesijos variantą su serveriais Vokietijoje ir Šveicarijoje.
Naudojant „SaaS” reikia tik užsiregistruoti, kad būtų galima pradėti valdyti įrenginį, o privačioje instancijoje OVF formatu pateiktą virtualųjį įrenginį pirmiausia reikia paleisti ir sukonfigūruoti palaikomame hipervizoriuje (VMware ESXi, Hyper-V, VirtualBox arba Citrix XenServer).
Mažesnėms įmonėms ypač įdomi nemokama licencija, skirta ne daugiau kaip 25 įrenginiams. Joje yra visos funkcijos, ji neribojama laike ir ją galima atsisiųsti iš gamintojo svetainės.
Jei norite administruoti daugiau įrenginių, už vietinę versiją mokėkite 0,99 € už įrenginį ir mėnesį. Už priedų, tokių kaip „Universal Gateway”, „ContentBox” ir „Custom Launcher”, naudojimą reikia mokėti papildomai.
Įrenginio valdymas debesyje kainuoja papildomai 0,49 € už įrenginį ir mėnesį, o minimalus terminas yra 24 mėnesiai.
Išvada
„AppTec360” EMM programinė įranga įtikina plačiu funkcijų spektru, greitu paleidimu ir paprastu valdymu per žiniatinklio konsolę. Valdymo sprendimas taip pat yra palyginti nebrangus.
Įvairių tipų įrenginių – nuo išmaniųjų telefonų iki „Mac” ir „Windows 10” kompiuterių – palaikymas turėtų būti ypač naudingas MVĮ. Vienodas įvairių klientų valdymas supaprastina užduotį užtikrinti visapusišką saugumą ir atitiktį bei aprūpinti naudotojus pageidaujamomis OS konfigūracijomis ir programomis.
„AppTec” (kol kas) nelaiko savęs konkurentu pripažintiems klientų valdymo sprendimams. Pavyzdžiui, neplanuojama nei pakuoti programų, nei diegti OS.
Andrej Radonic, 07.04.2020
Quelle: https://www.windowspro.de/andrej-radonic/test-windows-10-mobilgeraete-apptec-emm-verwalten
Tai vertimas iš originalo į vokiečių kalbą.