La dispositivo gestione dei dispositivi mobili (MDM) è una soluzione di automazione e provisioning che gli amministratori IT impostano una volta, in modo che i dispositivi siano registrati e protetti in modo automatico, sia attraverso la registrazione zero-touch sia invitando un utente a registrarsi registrare. Da una console centralizzata, MDM consente alle organizzazioni di configurare, monitor e gestire smartphone, tablet, laptop e altri endpoint per tutto il loro ciclo di vita. L'IT offre ai team IT la possibilità di applicare policy di sicurezza, distribuire app e monitorare la conformità su tutta la dispositivo flotta di dispositivi.
Spiegazione di IT Jargon
Che cos'è la dispositivo gestione del dispositivo mobile (MDM)?
Spiegazione di IT Jargon
Che cos'è la dispositivo gestione del dispositivo mobile (MDM)?
La dispositivo gestione dei dispositivi mobili (MDM) è una soluzione di automazione e provisioning che gli amministratori IT impostano una volta, in modo che i dispositivi siano registrati e protetti in modo automatico, sia attraverso la registrazione zero-touch sia invitando un utente a registrarsi registrare. Da una console centralizzata, MDM consente alle organizzazioni di configurare, monitor e gestire smartphone, tablet, laptop e altri endpoint per tutto il loro ciclo di vita. L'IT offre ai team IT la possibilità di applicare policy di sicurezza, distribuire app e monitorare la conformità su tutta la dispositivo flotta di dispositivi.
- How mobile device management works
- What MDM can and cannot see
- Core capabilities of MDM software
- Device ownership models and common deployment scenarios: BYOD, corporate-owned, kiosk, etc.
- Apple enrollment options
- Android Enterprise deployment models
- MDM vs. EMM vs. UEM vs. AEM
- Mobile device management vs. modern device management
- What a mobile device management policy covers
- Benefits of mobile device management
- MDM across operating systems
- Frequently asked questions
Come funziona la dispositivo gestione del dispositivo mobile
La dispositivo gestione dei dispositivi mobili funziona collegando un dispositivo a una piattaforma di gestione piattaforma, in modo che l'amministratore possa applicare le impostazioni, distribuire le applicazioni, applicare i criteri di protezione e monitor la conformità da una posizione centrale.
La maggior parte delle piattaforme di dispositivo gestione del dispositivo mobile segue lo stesso processo fondamentale:
- Registrare il dispositivo. dispositivo
- Installare un profilo di gestione o un framework di gestione.
- Applicare criteri e configurazioni.
- monitor stato lo stato e la conformità del dispositivo.
- Invia comandi di gestione remota quando necessario.
Sulle piattaforme Apple, le piattaforme MDM utilizzano il protocollo Apple MDM o il Declarative dispositivo Device Management Framework (DDM) e gli Apple Push Notification Services (APN) per la comunicazione con i dispositivi gestiti. La gestione Android si basa comunemente su Android Enterprise e sull'API di gestione Android. I dispositivi Windows utilizzano funzionalità MDM integrate e Configuration Service Provider (CSP).
Registrazione dispositivo
dispositivo La registrazione del dispositivo è il processo di registrazione di un dispositivo con una piattaforma di dispositivo gestione dei dispositivi mobili. L'iscrizione stabilisce la relazione di gestione che consente ai team IT di applicare criteri, distribuire app, applicare le impostazioni di sicurezza e monitor la conformità.
I metodi di iscrizione comuni includono:
- Registrazione Zero-touch
- dispositivo Registrazione automatica del dispositivo
- Registrazione avviata dall'utente
- Registrazione codice QR
- Registrazione basata su provisioning
Una volta completata la registrazione, il dispositivo può ricevere criteri e configurazioni di gestione dall'organizzazione.
Profili e configurazione MDM
Un profilo MDM è una raccolta di impostazioni e criteri che indicano a un dispositivo come deve essere gestita l'IT. Il profilo MDM può includere impostazioni Wi-Fi, configurazione VPN, Security Controls, Certificati, Impostazioni e-mail, Restrizioni e Policy applicative.
Quando un profilo MDM viene rimosso, l'organizzazione potrebbe perdere la possibilità di gestire il dispositivo, applicare criteri, distribuire app o svolgere azioni remote. L'impatto esatto dipende dal sistema operativo, dal metodo di registrazione e dal modello di proprietà.
Ciò che MDM può e non può vedere
dispositivo La gestione dei dispositivi mobili offre all'amministratore visibilità sulle informazioninecessarie per la gestione e la protezione dei dispositivi. Tuttavia, le piattaforme MDM sono generalmente progettate per la gestione di dispositivi e dati aziendali, dati non per monitor le attività personali.
Le informazioni disponibili per l'amministratore possono variare in base alla piattaforma, al modello di proprietà e alla politica organizzativa.
MDM può in genere vedere | MDM non può in genere vedere |
|---|---|
Modello del dispositivo e numero di serie | Messaggi di testo personali |
Versione sistema operativo | Foto e video personali |
dispositivo Stato proprietà dispositivo stato | Contenuto e-mail personali |
Stato di protezione e conformità stato | Contatti personali |
Stato crittografia stato | Password personali |
Inventario applicazioni gestite | Corse di tasti |
Impostazioni di configurazione del dispositivo | Contenuti archiviati all'interno di app personali |
Informazioni sulla posizione informazioni su molti dispositivi di proprietà dell'azienda | Attività di navigazione personale in app non gestite |
Le aziende devono indicare chiaramente quali informazioni vengono raccolte, come viene utilizzato l'IT e quali protezioni della privacy si applicano ai dispositivi gestiti.
Funzionalità principali del software MDM
Il software di dispositivo gestione dei dispositivi mobili aiuta le aziende a gestire, proteggere e monitor i dispositivi da una console amministrativa centralizzata. Mentre le funzionalità variano a seconda del fornitore, la maggior parte dei software MDM include diverse funzioni comuni.
Gestione configurazione
Il software di dispositivo gestione dei dispositivi mobili può applicare e gestire impostazioni come Wi-Fi, VPN, e-mail, restrizioni del sistema operativo e Security Controls su qualsiasi dispositivo.
App Management e distribuzione
Il software MDM può distribuire, aggiornare, configurare e rimuovere applicazioni su dispositivi gestiti. Ciò aiuta le organizzazioni a mantenere configurazioni software coerenti e riduce l'amministrazione manuale.
Politica di sicurezza e conformità
dispositivo La gestione del dispositivo mobile consente alle aziende di applicare i requisiti di passcode, le impostazioni di crittografia, i criteri di aggiornamento del sistema operativo e altri controlli Security Controls. Il monitoraggio della conformità aiuta a identificare i dispositivi che non rientrano nei requisiti della politica.
Gestione certificati e identità
Molte piattaforme MDM supportano la distribuzione di certificati digitali e l'integrazione con i provider di identità. Queste funzionalità aiutano le organizzazioni a gestire l'autenticazione e l'accesso alle risorse aziendali.
Blocca e cancella in remoto
Gli amministratori possono utilizzare gli strumenti MDM per bloccare in remoto i dispositivi, cancellare selettivamente i dati aziendali o cancellare i dispositivi dati quando vengono persi, rubati o ritirati.
Inventario e reportistica
Il software MDM fornisce visibilità su hardwaredispositivo software, stato di conformità e attività stato di gestione del dispositivo. Le funzionalità di reporting aiutano le organizzazioni a supportare i requisiti operativi e di conformità.
Modello di dispositivo proprietà del dispositivo e scenari di distribuzione comuni: BYOD, di proprietà aziendale, chiosco multimediale, ecc.
dispositivo La gestione del dispositivo mobile supporta diversi modelli di proprietà, ciascuno con un diverso equilibrio tra controllo organizzativo e flessibilità dell'utente. Gli scenari di distribuzione riportati di seguito possono essere applicati su più piattaforme, mentre Apple e Android utilizzano ciascuno i propri approcci di registrazione e gestione discussi nelle seguenti sezioni.
Modello | Definizione | Proprietà | Casi d'uso tipici |
|---|---|---|---|
Porta il tuo dispositivo (dispositivo BYOD) | Dispositivi di proprietà dipendente registrati con un ambito di ambito limitato, spesso separando dati personali e lavorativi dati | Di proprietà del dipendente | Dipendenti che accedono a e-mail o app aziendali su smartphone/tablet personali |
dispositivo Gestione del dispositivo di proprietà dell'azienda | Dispositivi di proprietà dell'azienda completamente gestiti e controllati dall'IT, con applicazione completa delle policy e controllo della configurazione | Di proprietà dell'organizzazione | Computer portatili e telefoni aziendali rilasciati a dipendenti, dispositivi esecutivi e endpoint standard per ufficio |
Chiosco | Dispositivi bloccati in una singola app o un set limitato di app per una funzione dedicata | Di proprietà dell'organizzazione | Tablet per il pagamento al dettaglio, chioschi self-service, segnaletica digitale, stazioni di ordinazione ristoranti |
Dispositivi in prima linea/condivisi | Dispositivi condivisi tra più lavoratori, spesso con flussi di lavoro di check-in e check-out per turno o per utente. | Di proprietà dell'organizzazione | Scanner di magazzino, tablet condivisi dall'ospedale, dispositivi palmari dei dipendenti al dettaglio |
Dispositivi robusti / sul campo | Dispositivi industriali o rugged gestiti per garantire durata e connettività in ambienti difficili | Di proprietà dell'organizzazione | Scanner per autista di consegna, tablet per tecnici sul campo di utilità, computer palmari per logistica |
Istruzione (1:1 o condivisa) | Dispositivi rilasciati agli studenti, spesso con filtro dei contenuti e restrizioni delle app personalizzate per l'uso in classe | Di proprietà dell'organizzazione | Chromebook o iPad emessi da scuole, carrelli tablet condivisi in classe |
Mentre le aziende passano dal BYOD alle distribuzioni COBO e ai chioschi, l'ambito di gestione in genere aumenta e le considerazioni sulla privacy cambiano.
Opzioni di registrazione Apple
Apple supporta diversi metodi di registrazione che consentono alle organizzazioni di gestire dispositivi di proprietà aziendale e personali. Il metodo di registrazione determina il livello di gestione disponibile e se un dispositivo è supervisionato.
Metodo di registrazione | Definizione | Proprietà dispositivo | Casi d'uso tipici |
|---|---|---|---|
Iscrizione automatica dispositivo al dispositivo (ADE) | Dispositivi acquistati tramite Apple Business Manager/Apple School Manager si registrano automaticamente in MDM alla prima configurazione, con supervisione applicata. | Di proprietà dell'organizzazione | Distribuzione della flotta di proprietà aziendale su larga scala, provisioning zero-touch |
dispositivo Iscrizione al dispositivo basato sull'account | Metodo di registrazione più recente in cui un utente accede con un Account Apple Gestito per registrare il dispositivo direttamente in MDM (non è richiesto ABM/ASM; il dispositivo non è supervisionato). | Di proprietà dell'organizzazione o dipendente, varia | Dispositivi aziendali non acquistati tramite ABM o organizzazioni che desiderano un MDM dispositivo a livello di dispositivo senza supervisione |
Registrazione utente basata sull'account | L'utente accede con un Account Apple Gestito; crea una partizione di volume/dati crittografata separata per i dati gestiti dati, mantenendo dati isolati i dati personali e di lavoro. | Di proprietà del dipendente (dispositivo privato) | BYOD con una solida dati separazione dei dati |
Registrazione profilo | L'utente installa manualmente un profilo di configurazione MDM (tramite Safari o Impostazioni), non collegato a un account Apple gestito o ABM/ASM. | Di proprietà dell'organizzazione o dipendente, varia | Percorso di registrazione legacy, dispositivi di approvvigionamento ad-hoc o non gestiti |
iPad condiviso | Dispositivi supervisionati (tramite ADE) configurati per supportare più utenti, ciascuno dei quali accede con un account Apple Managed per accedere ai propri dati separati. dati | Di proprietà dell'organizzazione | Lavoratori a turni, istruzione, scenari di prima linea/uso condiviso |
Modelli di distribuzione Android Enterprise
Android Enterprise utilizza un modello di distribuzione che determina come i dati personali e di lavoro dati vengono separati e il controllo organizzazione di un'organizzazione su un dispositivo.
Modello di distribuzione | Descrizione | Proprietà dispositivo | Casi d'uso tipici |
|---|---|---|---|
profilo di lavoro | Android Enterprise Mode che crea un contenitore separato e crittografato per le applicazioni/i dati contenitore di lavoro su un dispositivo BYOD (Personal) dispositivo | Di proprietà del dipendente | Programmi BYOD |
Completamente gestito dispositivo | Modalità Android Enterprise in cui l'intero dispositivo è di proprietà dell'azienda e controllato dall'IT, in genere utilizzato per i dispositivi emessi dall'azienda. | Di proprietà dell'organizzazione | Dispositivi di proprietà dell'azienda utilizzati esclusivamente per il lavoro in cui l'organizzazione gestisce e controlla app, impostazioni e criteri di protezione |
Profilo di profilo di lavoro di proprietà dell'azienda (COPE) | La modalità Android Enterprise combina un dispositivo completamente gestito dispositivo con un profilo di lavoro, consentendo sia il controllo aziendale che l'uso privato. | Di proprietà dell'organizzazione | Dispositivi di proprietà aziendale con uso personale limitato |
Solo azienda di proprietà aziendale (COBO) | Modalità Android Enterprise in cui l'organizzazione gestisce completamente il dispositivo e lo limita solo all'IT uso aziendale, senza alcuna aspettativa di utilizzo privato. | Di proprietà dell'organizzazione | Controllo amministrativo completo senza uso personale previsto |
Monouso di proprietà aziendale (COSU) | Modello di distribuzione Android Enterprise progettato per dispositivi dedicati a un singolo scopo aziendale o a un set limitato di funzioni approvate. Il dispositivo è completamente gestito e altamente limitato. | Di proprietà dell'organizzazione | chioschi self-service, segnaletica digitale, sistemi POS, check-in station, scanner di inventario e altri dispositivi appositamente progettati |
dispositivo dedicato dispositivo | Modalità Android Enterprise che dispositivo consente di configurare un dispositivo per uno scopo aziendale specifico e limitato a una o più app approvate. I dispositivi dedicati sono comunemente distribuiti negli scenari COSU. | Di proprietà dell'organizzazione | Scenari di vendita al dettaglio, magazzino, logistica, assistenza sanitaria, assistenza sul campo e frontline |
MDM vs. EMM vs. UEM vs. AEM
dispositivo La gestione del dispositivo mobile è una categoria di tecnologia di gestione degli endpoint. Quando le aziende hanno aggiunto più dispositivo tipi di dispositivo e requisiti di gestione, sono emersi approcci di gestione più ampi.
|
Tecnologia |
Definizione |
Cosa ha aggiunto l'IT |
|---|---|---|
|
dispositivo Gestione dispositivo mobile (MDM) |
dispositivo La gestione dei dispositivi mobili si concentra sull'iscrizione, la configurazione, la protezione e il monitoraggio dei dispositivi mobili. |
dispositivo Gestione centralizzata del dispositivo mobile |
|
Enterprise Mobility Management (EMM) |
Enterprise Mobility Management estende MDM con funzionalità di gestione di applicazioni e contenuti. |
App mobili e gestione dei contenuti |
|
La gestione unificata degli endpoint gestisce dispositivi mobili, server Windows, PC, Mac, Linux e altri endpoint da un'unica soluzione. |
Ampia copertura endpoint |
|
|
La gestione autonoma degli endpoint aggiunge automazione e funzionalità di correzione intelligente alla gestione degli endpoint. |
Maggiore automazione e azioni autonome |
Dispositivo Gestione dei dispositivi mobili rispetto alla gestione dei dispositivi moderni dispositivo
L'acronimo MDM può fare riferimento alla gestione dei dispositivi mobili dispositivo o alla gestione dei dispositivi moderni. dispositivo Anche se i termini sembrano simili, descrivono concetti diversi.
dispositivo La gestione dei dispositivi mobili si riferisce alla tecnologia utilizzata per la gestione e la protezione dei dispositivi. La moderna dispositivo del dispositivo si riferisce a un approccio di gestione cloud-first che utilizza moderni framework di sistemi operativi, servizi di identità e strumenti di gestione.
Cosa copre un criterio di dispositivo gestione del dispositivo mobile
Un criterio dispositivo di gestione del dispositivo mobile è un documento che definisce il modo in cui i dispositivi gestiti sono governati all'interno di un'organizzazione. Le politiche di dispositivo gestione del dispositivo mobile aiutano a stabilire i requisiti di protezione, le responsabilità degli utenti e le aspettative sulla privacy.
Un criterio MDM tipico può includere:
- Ambito di ambito e idoneità
- Requisiti codice di accesso
- Requisiti di crittografia
- App approvate e limitate
- Impostazioni di rete e VPN
- Requisiti di dati separazione dei dati
- Condizioni per il blocco o la cancellazione remoti
- Responsabilità utente
- Impegni e divulgazioni sulla privacy
Una politica MDM chiara aiuta le aziende a bilanciare i requisiti di sicurezza, gli obblighi di conformità e l'esperienza dipendente.
Vantaggi della dispositivo gestione del dispositivo mobile
dispositivo La gestione del dispositivo mobile aiuta le aziende a proteggere i dispositivi, a migliorarne l'efficienza operativa e a garantire la visibilità in tutti gli ambienti distribuiti.
Postura di sicurezza coerente
dispositivo La gestione dei dispositivi mobili aiuta le aziende ad applicare i Security Controls in modo coerente su tutti i dispositivi gestiti, indipendentemente dalla posizione o dal sistema operativo.
Controlli di identità e autenticazione più forti
La dispositivo gestione dei dispositivi mobili può integrarsi con i fornitori di identità per applicare i requisiti di autenticazione, come l'SSO della piattaforma o l'accesso condizionale, contribuendo a garantire che solo gli utenti verificati e i dispositivi attendibili possano accedere alle risorse aziendali.
Provisioning più rapido
La registrazione e la configurazione automatizzate consentono di distribuire più rapidamente nuovi dispositivi con meno passaggi manuali.
Riduzione degli sforzi IT manuali
La gestione centralizzata riduce la necessità di attività amministrative ripetitive e aiuta i team IT a gestire in modo efficiente dispositivo ambienti di dispositivo più grandi.
Supporto per audit e conformità
dispositivo La gestione dei dispositivi mobili fornisce visibilità sulla conformità ai criteri, sull'dispositivo inventario dei dispositivi e sulle attività di gestione che possono supportare i requisiti di audit e reporting.
Riduzione dei rischi del dispositivo
Le funzionalità di blocco remoto, cancellazione remota e applicazione delle policy possono contribuire a ridurre i rischi associati a dispositivi persi, rubati o compromessi.
MDM tra i sistemi operativi
iOS e iPadOS
dispositivo La gestione del dispositivo mobile su iPhone e iPad iOS utilizza il framework di gestione di Apple per distribuire le impostazioni, le app, applicare le policy di protezione e supportare i modelli di proprietà aziendali e personali.
Android
La dispositivo gestione del dispositivo mobile su dispositivi Android utilizza comunemente le funzionalità di Android Enterprise per separare dati personali e di lavoro dati, gestire app e applicare policy organizzative.
macOS
dispositivo La gestione dei dispositivi mobili su macOS supporta dispositivo la configurazione dei dispositivi, la distribuzione del software, il monitoraggio della conformità e la gestione della sicurezza su dispositivi desktop e laptop Apple.
Windows
dispositivo La gestione del dispositivo mobile su Windows utilizza funzionalità di gestione integrate e Configuration Service Provider (CSP) per la gestione di impostazioni, applicativi, update e policy di conformità.
Dispositivi XR, VR e wearable
La dispositivo gestione dei dispositivi mobili può anche supportare gli endpoint emergenti, tra cui device XR (Extended Reality), headset VR (Virtual Reality), tecnologia indossabile e altri endpoint specializzati. Man mano che le aziende si espandono oltre gli smartphone e i laptop tradizionali, MDM aiuta ad applicare policy di sicurezza, a gestire le applicazioni, a garantire la conformità e a supportare la gestione dispositivo del ciclo di vita del dispositivo su una gamma più ampia di dispositivi connessi.
Esempi di endpoint specializzati gestiti possono includere cuffie XR e VR, dispositivi indossabili, computer mobili rugged, chioschi e altri dispositivi appositamente progettati utilizzati in ambienti sanitari, retail, logistica, produzione e assistenza sul campo.
Il supporto per dispositivi XR, VR e indossabili varia a seconda del produttore, del sistema operativo e del framework di gestione. Le aziende devono valutare le capacità di gestione piattaforma specifiche della piattaforma quando distribuiscono questi tipi di dispositivo su larga scala.
Domande frequenti
Che cos'è MDM in termini semplici?
MDM, o gestione dei dispositivi mobili, è un dispositivo software che aiuta le aziende a gestire, proteggere, monitor e supportare smartphone, tablet, laptop e altri dispositivi endpoint da una piattaforma centralizzata piattaforma.
L'MDM è uguale all'UEM?
No. La dispositivo gestione del dispositivo mobile si concentra principalmente sulla gestione dei dispositivi, mentre la gestione unificata degli endpoint (UEM) estende la gestione a una gamma più ampia di tipi di endpoint, tra cui server Windows, Linux, PC e altri endpoint.
Il mio datore di lavoro può visualizzare i miei dati personali dati tramite MDM?
No. La dispositivo gestione dei dispositivi mobili è comunemente utilizzata nei programmi Bring-Your-Owndispositivo (BYOD). Le aziende possono gestire solo i dati aziendali dati e i requisiti di protezione, limitando al contempo l'accesso alle informazioni personali. informazioni
Qual è la differenza tra MDM e gestione delle applicazioni mobili?
La gestione delle applicazioni mobili (MAM) si concentra sulla gestione e la protezione delle applicazioni aziendali e dei dati che contengono, senza necessariamente la gestione dell'intero dispositivo. Le aziende spesso utilizzano MAM per applicare policy di protezione alle app aziendali, per tutelare i dati aziendali dati e per supportare il programma BYOD ( bring-your-own-dispositivo). Mentre molte piattaforme MDM includono funzionalità MAM, alcune aziende utilizzano MAM indipendentemente dalla gestione completa del dispositivo.
Quali sono alcuni degli esempi di fornitori MDM più popolari?
Le soluzioni MDM ampiamente utilizzate includono Ivanti Neurons for MDM, Microsoft Intune, Jamf, Omnissa Workspace ONE e la gestione degli endpoint di Google Workspace.