Testin içinde: AppTec EMM’yi yükleme, mobil cihazları kaydetme ve yapılandırma
Tabletler ve akıllı telefonlar artık BT’nin ayrılmaz bir parçası. Şirketler için bir maliyet ve güvenlik tuzağı haline gelmelerini önlemek için, tıpkı masaüstü cihazlar gibi merkezi yönetime ihtiyaç duyarlar. Bu makale, AppTec Enterprise Mobile Manager (EMM) ile bu görevin nasıl gerçekleştirilebileceğini göstermektedir.
Büyük kardeşlerinin aksine, mobil cihazlar her zaman kurumsal ağ ile temas halinde değildir ve özel cihazlar giderek daha fazla profesyonel amaçlarla kullanıldığından (BYOD), bu cihazlardaki verilerin işlenmesi için farklı yönergeler geçerlidir. Bu nedenle BT’nin mobil cihazların yönetimi için özel olarak uyarlanmış çözümlere ihtiyacı vardır.
Alman pazarına odaklanan AppTec
Amerikalı üreticilerin hakim olduğu Kurumsal Mobilite Yönetimi (EMM) pazarında İsviçreli AppTec şirketi, katı Alman yasal çerçevesine uyan az sayıdaki sağlayıcıdan biridir. AppTec360 EMM, iOS, Android ve Windows Mobile’ın tüm yaygın sürümlerini destekler.
Bu yazılım kategorisinde her zaman olduğu gibi AppTec EMM, mobil cihaz yönetiminin üç ana alanına hitap ediyor:
- Mobil Cihaz Yönetimi (MDM): Mobil cihazların envanteri, yapılandırılması ve yönetimi, cihaz güvenliği, e-posta erişimi, BYOD.
- Mobil Uygulama Yönetimi (MAM): Kendi uygulamalarınızı da içerebilen, kendi tanımladığınız bir uygulama mağazasına dayalı olarak son cihazlardaki uygulamaların yönetimi, dağıtımı, güncellenmesi ve korunması.
- Mobil İçerik Yönetimi (MCM): Örneğin şifreleme, veri kullanımının izlenmesi, mobil cihazlardan şirket verilerine hedefli erişim gibi yollarla veri kullanımının güvence altına alınması.
Bulutta veya şirket içinde hızlı devreye alma
AppTec ile kullanıcılar, şirket içi kurulum veya Almanya ve İsviçre’deki sunuculara sahip bulut sürümü arasında seçim yapabilirler. İki seçenek arasında işlevsel bir fark yoktur.
SaaS varyantı, cihazı yönetmeye başlamak için yalnızca kayıt gerektirirken, özel bir örnek için yöneticinin öncelikle OVA formatında sağlanan sanal cihazı ESXi, Hyper-V, Virtualbox veya XenServer gibi bir hipervizöre aktarması gerekir.
Sanal makine önyüklendikten sonra, cihazın yapılandırıldığı ve ağa entegre edildiği tarayıcı tabanlı kurulum sihirbazı açılır. Lisans dosyasının ve genel bir SSL sertifikasının yüklenmesine ek olarak, sistemin posta gönderebilmesi için yönetici kullanıcısı ve bir posta hesabı ayarlanmalıdır.
Sanal makinenin küçük konsol penceresinde çalışmayı çok zahmetli buluyorsanız, cihazı SSH komut satırı üzerinden yapılandırma sihirbazına uzaktan erişim için de etkinleştirebilirsiniz. Bunu yapmak için /opt/console/application/configs/externalConfigPassword dosyasında bir parola oluşturmanız gerekir ve ardından URL’yi kullanarak bir tarayıcı aracılığıyla uzak bir bilgisayardan erişim sağlayabilirsiniz:
https://HOSTNAME/public/config/extconfig/pwd/MEINPASSWORT
Yönetim sunucusunun mobil cihazlarla İnternet üzerinden iletişim kurması gerektiğinden, güvenlik duvarında 8080, 8081 ve 443’e ek olarak ek bağlantı noktaları etkinleştirilmelidir: Apple APN iletişimi için 5223, 2195 ve 2196 ve Android için 5228, 5229 ve 5230 açık olmalıdır.
Cihaz yönetimi için hazırlık
Bu noktadan itibaren şirket içi yazılım, bulut sürümüyle aynı durumdadır. Tüm MDM çözümlerinde olduğu gibi, EMM yöneticisi ilk olarak düzenli web konsolu aracılığıyla iOS ve Android cihazların yönetimi için bazı düzenlemeler yapar.
iOS için, ilgili Apple hizmeti aracılığıyla bir APNS sertifikası almalı ve bunu EMM’de saklamalıdırlar. Apple aygıtları ayrıca genişletilmiş yapılandırma seçenekleri sunan denetimli modda çalıştırılacaksa, EMM’de ek bir Apple sertifikası gerektiren bir DEP sunucusu da tanımlanmalıdır.
Kayıt ve provizyon
EMM yöneticisi kullanıcıları manuel olarak oluşturabilir, bir CSV dosyasından içe aktarabilir veya bir LDAP bağlayıcısı kullanarak sunucuyu kendi dizin hizmetine bağlayabilir.
Cihazların kaydı için, kullanıcılara e-posta veya SMS ile otomatik olarak bir kurulum talebi gönderebilir. Son cihazda EMM servisine giriş yapıldıktan sonra mobil cihazda önce bir sertifika kurulur ve ardından kontrol için gerekli EMM uygulaması yüklenir.
Cihaz yapılandırmasını temizleyin
Yönetici artık yönetime alınan cihazları kendi konsolundan yapılandırabilir ve kontrol edebilir. Mobil işletim sistemleri arasındaki üreticiye özgü farklılıklara rağmen, çoğu parametre yöneticilerin işini büyük ölçüde basitleştiren tek tip bir metodoloji kullanılarak yönetilebilir.
Örneğin, parola politikaları, kamera kullanımı ve bulut hizmetlerine erişim tüm cihaz türleri için aynı şekilde yapılandırılabilir.
Kontrol paneli tüm cihazların durumuna genel bir bakış sağlar, uygunlukları hakkında bilgi verir ve henüz kaydedilmemiş tüm cihazları listeler.
Kaç mobil cihazda değiştirilmiş bir işletim sistemi kurulu olduğunu (jailbreak/root) görebilmenize rağmen, engelleme, silme veya kullanıcıya bir talepte bulunma gibi otomatik bir yanıt yoktur. Yönetici bu eylemleri manuel olarak başlatmalıdır.
Kullanıcılar, örneğin cihaz durumunu kontrol etmek veya hırsızlık durumunda cihazın yerini belirlemek için küçültülmüş self-servis web konsolunu kullanabilir.
Dual Persona BYOD senaryolarını destekler
Kullanıcıların ve cihazların ayrı ayrı tanımlanabilir gruplara ve buna uygun olarak tanımlanmış yapılandırma profillerine bölünmesine ek olarak, sahiplik durumuna göre farklılaşma belirleyici bir parametredir: Her cihaz için, kayıt sırasında şirkete mi yoksa kullanıcıya mı ait olduğu belirtilmelidir.
İkinci durumda, çift kişilik ilkesi geçerlidir: AppTec ile yönetilen cihazlarda özel ve ticari içerik ve uygulamalar bir arada bulunabilir. Bunlar birbirinden güvenli bir şekilde ayrılmıştır, böylece şirket güvenlik yönergelerini uygulayabilirken özel verilere erişim engellenir ve kullanıcının gizliliği korunur.
Fiyatlar ve müsaitlik durumu
Daha küçük ortamlar için özellikle ilgi çekici olan, yazılımın ücretsiz sürümü ile sınırsız bir süre için 25 cihaza kadar yönetme seçeneğidir. Tüm işlevleri sunar ve üreticinin web sitesinden indirilebilir.
Daha fazla cihazı yönetmek istiyorsanız, şirket içi sürüm için cihaz ve ay başına 0,99 € ödersiniz. Universal Gateway, ContentBox ve SecurePIM eklentilerinin kullanımı ekstra ücrete tabidir.
Bulutta cihaz yönetimi, minimum 24 ay vadeyle cihaz başına aylık 0,49 €’dur.
Sonuç
AppTec360 EMM yazılımı, geniş özellik yelpazesi, hızlı devreye alma ve web konsolu üzerinden kolay kullanım ile etkileyicidir.
Alman şirketleri için önemli olan, İsviçre ve Almanya’daki sunucularda yönetim ve bulut operasyonunun iş konseyine uygun tasarımıdır. Üreticinin işletim sistemi güncellemeleri için aynı gün destek sözü vermesi, Swiss’in yüksek güvenlik standartlarını göstermektedir.
Kaynak: https://www.windowspro.de/andrej-radonic/test-enterprise-mobility-management-emm-apptec