Spiegazione di IT Jargon

Che cos'è la dispositivo gestione del dispositivo mobile (MDM)?

La dispositivo gestione dei dispositivi mobili (MDM) è una soluzione di automazione e provisioning che gli amministratori IT impostano una volta, in modo che i dispositivi siano registrati e protetti in modo automatico, sia attraverso la registrazione zero-touch sia invitando un utente a registrarsi registrare. Da una console centralizzata, MDM consente alle organizzazioni di configurare, monitor e gestire smartphone, tablet, laptop e altri endpoint per tutto il loro ciclo di vita. L'IT offre ai team IT la possibilità di applicare policy di sicurezza, distribuire app e monitorare la conformità su tutta la dispositivo flotta di dispositivi.

Spiegazione di IT Jargon

Che cos'è la dispositivo gestione del dispositivo mobile (MDM)?

La dispositivo gestione dei dispositivi mobili (MDM) è una soluzione di automazione e provisioning che gli amministratori IT impostano una volta, in modo che i dispositivi siano registrati e protetti in modo automatico, sia attraverso la registrazione zero-touch sia invitando un utente a registrarsi registrare. Da una console centralizzata, MDM consente alle organizzazioni di configurare, monitor e gestire smartphone, tablet, laptop e altri endpoint per tutto il loro ciclo di vita. L'IT offre ai team IT la possibilità di applicare policy di sicurezza, distribuire app e monitorare la conformità su tutta la dispositivo flotta di dispositivi.

Come funziona la dispositivo gestione del dispositivo mobile

La dispositivo gestione dei dispositivi mobili funziona collegando un dispositivo a una piattaforma di gestione piattaforma, in modo che l'amministratore possa applicare le impostazioni, distribuire le applicazioni, applicare i criteri di protezione e monitor la conformità da una posizione centrale.

La maggior parte delle piattaforme di dispositivo gestione del dispositivo mobile segue lo stesso processo fondamentale:

  1. Registrare il dispositivo. dispositivo
  2. Installare un profilo di gestione o un framework di gestione.
  3. Applicare criteri e configurazioni.
  4. monitor stato lo stato e la conformità del dispositivo.
  5. Invia comandi di gestione remota quando necessario.

Sulle piattaforme Apple, le piattaforme MDM utilizzano il protocollo Apple MDM o il Declarative dispositivo Device Management Framework (DDM) e gli Apple Push Notification Services (APN) per la comunicazione con i dispositivi gestiti. La gestione Android si basa comunemente su Android Enterprise e sull'API di gestione Android. I dispositivi Windows utilizzano funzionalità MDM integrate e Configuration Service Provider (CSP).

Registrazione dispositivo

dispositivo La registrazione del dispositivo è il processo di registrazione di un dispositivo con una piattaforma di dispositivo gestione dei dispositivi mobili. L'iscrizione stabilisce la relazione di gestione che consente ai team IT di applicare criteri, distribuire app, applicare le impostazioni di sicurezza e monitor la conformità.

I metodi di iscrizione comuni includono:

  • Registrazione Zero-touch
  • dispositivo Registrazione automatica del dispositivo
  • Registrazione avviata dall'utente
  • Registrazione codice QR
  • Registrazione basata su provisioning

Una volta completata la registrazione, il dispositivo può ricevere criteri e configurazioni di gestione dall'organizzazione.

Profili e configurazione MDM

Un profilo MDM è una raccolta di impostazioni e criteri che indicano a un dispositivo come deve essere gestita l'IT. Il profilo MDM può includere impostazioni Wi-Fi, configurazione VPN, Security Controls, Certificati, Impostazioni e-mail, Restrizioni e Policy applicative.

Quando un profilo MDM viene rimosso, l'organizzazione potrebbe perdere la possibilità di gestire il dispositivo, applicare criteri, distribuire app o svolgere azioni remote. L'impatto esatto dipende dal sistema operativo, dal metodo di registrazione e dal modello di proprietà.

Ciò che MDM può e non può vedere

dispositivo La gestione dei dispositivi mobili offre all'amministratore visibilità sulle informazioninecessarie per la gestione e la protezione dei dispositivi. Tuttavia, le piattaforme MDM sono generalmente progettate per la gestione di dispositivi e dati aziendali, dati non per monitor le attività personali.

Le informazioni disponibili per l'amministratore possono variare in base alla piattaforma, al modello di proprietà e alla politica organizzativa.

MDM può in genere vedere

MDM non può in genere vedere

Modello del dispositivo e numero di serie

Messaggi di testo personali

Versione sistema operativo

Foto e video personali

dispositivo Stato proprietà dispositivo stato

Contenuto e-mail personali

Stato di protezione e conformità stato

Contatti personali

Stato crittografia stato

Password personali

Inventario applicazioni gestite

Corse di tasti

Impostazioni di configurazione del dispositivo

Contenuti archiviati all'interno di app personali

Informazioni sulla posizione informazioni su molti dispositivi di proprietà dell'azienda

Attività di navigazione personale in app non gestite

Le aziende devono indicare chiaramente quali informazioni vengono raccolte, come viene utilizzato l'IT e quali protezioni della privacy si applicano ai dispositivi gestiti.

Funzionalità principali del software MDM

Il software di dispositivo gestione dei dispositivi mobili aiuta le aziende a gestire, proteggere e monitor i dispositivi da una console amministrativa centralizzata. Mentre le funzionalità variano a seconda del fornitore, la maggior parte dei software MDM include diverse funzioni comuni.

Gestione configurazione

Il software di dispositivo gestione dei dispositivi mobili può applicare e gestire impostazioni come Wi-Fi, VPN, e-mail, restrizioni del sistema operativo e Security Controls su qualsiasi dispositivo.

App Management e distribuzione

Il software MDM può distribuire, aggiornare, configurare e rimuovere applicazioni su dispositivi gestiti. Ciò aiuta le organizzazioni a mantenere configurazioni software coerenti e riduce l'amministrazione manuale.

Politica di sicurezza e conformità

dispositivo La gestione del dispositivo mobile consente alle aziende di applicare i requisiti di passcode, le impostazioni di crittografia, i criteri di aggiornamento del sistema operativo e altri controlli Security Controls. Il monitoraggio della conformità aiuta a identificare i dispositivi che non rientrano nei requisiti della politica.

Gestione certificati e identità

Molte piattaforme MDM supportano la distribuzione di certificati digitali e l'integrazione con i provider di identità. Queste funzionalità aiutano le organizzazioni a gestire l'autenticazione e l'accesso alle risorse aziendali.

Blocca e cancella in remoto

Gli amministratori possono utilizzare gli strumenti MDM per bloccare in remoto i dispositivi, cancellare selettivamente i dati aziendali o cancellare i dispositivi dati quando vengono persi, rubati o ritirati.

Inventario e reportistica

Il software MDM fornisce visibilità su hardwaredispositivo software, stato di conformità e attività stato di gestione del dispositivo. Le funzionalità di reporting aiutano le organizzazioni a supportare i requisiti operativi e di conformità.

Modello di dispositivo proprietà del dispositivo e scenari di distribuzione comuni: BYOD, di proprietà aziendale, chiosco multimediale, ecc.

dispositivo La gestione del dispositivo mobile supporta diversi modelli di proprietà, ciascuno con un diverso equilibrio tra controllo organizzativo e flessibilità dell'utente. Gli scenari di distribuzione riportati di seguito possono essere applicati su più piattaforme, mentre Apple e Android utilizzano ciascuno i propri approcci di registrazione e gestione discussi nelle seguenti sezioni.

Modello

Definizione

Proprietà

Casi d'uso tipici

Porta il tuo dispositivo (dispositivo BYOD)

Dispositivi di proprietà dipendente registrati con un ambito di ambito limitato, spesso separando dati personali e lavorativi dati

Di proprietà del dipendente

Dipendenti che accedono a e-mail o app aziendali su smartphone/tablet personali

dispositivo Gestione del dispositivo di proprietà dell'azienda

Dispositivi di proprietà dell'azienda completamente gestiti e controllati dall'IT, con applicazione completa delle policy e controllo della configurazione

Di proprietà dell'organizzazione

Computer portatili e telefoni aziendali rilasciati a dipendenti, dispositivi esecutivi e endpoint standard per ufficio

Chiosco

Dispositivi bloccati in una singola app o un set limitato di app per una funzione dedicata

Di proprietà dell'organizzazione

Tablet per il pagamento al dettaglio, chioschi self-service, segnaletica digitale, stazioni di ordinazione ristoranti

Dispositivi in prima linea/condivisi

Dispositivi condivisi tra più lavoratori, spesso con flussi di lavoro di check-in e check-out per turno o per utente.

Di proprietà dell'organizzazione

Scanner di magazzino, tablet condivisi dall'ospedale, dispositivi palmari dei dipendenti al dettaglio

Dispositivi robusti / sul campo

Dispositivi industriali o rugged gestiti per garantire durata e connettività in ambienti difficili

Di proprietà dell'organizzazione

Scanner per autista di consegna, tablet per tecnici sul campo di utilità, computer palmari per logistica

Istruzione (1:1 o condivisa)

Dispositivi rilasciati agli studenti, spesso con filtro dei contenuti e restrizioni delle app personalizzate per l'uso in classe

Di proprietà dell'organizzazione

Chromebook o iPad emessi da scuole, carrelli tablet condivisi in classe

Mentre le aziende passano dal BYOD alle distribuzioni COBO e ai chioschi, l'ambito di gestione in genere aumenta e le considerazioni sulla privacy cambiano.

Opzioni di registrazione Apple

Apple supporta diversi metodi di registrazione che consentono alle organizzazioni di gestire dispositivi di proprietà aziendale e personali. Il metodo di registrazione determina il livello di gestione disponibile e se un dispositivo è supervisionato.

Metodo di registrazione

Definizione

Proprietà dispositivo

Casi d'uso tipici

Iscrizione automatica dispositivo al dispositivo (ADE)

Dispositivi acquistati tramite Apple Business Manager/Apple School Manager si registrano automaticamente in MDM alla prima configurazione, con supervisione applicata.

Di proprietà dell'organizzazione

Distribuzione della flotta di proprietà aziendale su larga scala, provisioning zero-touch

dispositivo Iscrizione al dispositivo basato sull'account

Metodo di registrazione più recente in cui un utente accede con un Account Apple Gestito per registrare il dispositivo direttamente in MDM (non è richiesto ABM/ASM; il dispositivo non è supervisionato).

Di proprietà dell'organizzazione o dipendente, varia

Dispositivi aziendali non acquistati tramite ABM o organizzazioni che desiderano un MDM dispositivo a livello di dispositivo senza supervisione

Registrazione utente basata sull'account

L'utente accede con un Account Apple Gestito; crea una partizione di volume/dati crittografata separata per i dati gestiti dati, mantenendo dati isolati i dati personali e di lavoro.

Di proprietà del dipendente (dispositivo privato)

BYOD con una solida dati separazione dei dati

Registrazione profilo

L'utente installa manualmente un profilo di configurazione MDM (tramite Safari o Impostazioni), non collegato a un account Apple gestito o ABM/ASM.

Di proprietà dell'organizzazione o dipendente, varia

Percorso di registrazione legacy, dispositivi di approvvigionamento ad-hoc o non gestiti

iPad condiviso

Dispositivi supervisionati (tramite ADE) configurati per supportare più utenti, ciascuno dei quali accede con un account Apple Managed per accedere ai propri dati separati. dati

Di proprietà dell'organizzazione

Lavoratori a turni, istruzione, scenari di prima linea/uso condiviso

Modelli di distribuzione Android Enterprise

Android Enterprise utilizza un modello di distribuzione che determina come i dati personali e di lavoro dati vengono separati e il controllo organizzazione di un'organizzazione su un dispositivo.

Modello di distribuzione

Descrizione

Proprietà dispositivo

Casi d'uso tipici

profilo di lavoro

Android Enterprise Mode che crea un contenitore separato e crittografato per le applicazioni/i dati contenitore di lavoro su un dispositivo BYOD (Personal) dispositivo

Di proprietà del dipendente

Programmi BYOD

Completamente gestito dispositivo

Modalità Android Enterprise in cui l'intero dispositivo è di proprietà dell'azienda e controllato dall'IT, in genere utilizzato per i dispositivi emessi dall'azienda.

Di proprietà dell'organizzazione

Dispositivi di proprietà dell'azienda utilizzati esclusivamente per il lavoro in cui l'organizzazione gestisce e controlla app, impostazioni e criteri di protezione

Profilo di profilo di lavoro di proprietà dell'azienda (COPE)

La modalità Android Enterprise combina un dispositivo completamente gestito dispositivo con un profilo di lavoro, consentendo sia il controllo aziendale che l'uso privato.

Di proprietà dell'organizzazione

Dispositivi di proprietà aziendale con uso personale limitato

Solo azienda di proprietà aziendale (COBO)

Modalità Android Enterprise in cui l'organizzazione gestisce completamente il dispositivo e lo limita solo all'IT uso aziendale, senza alcuna aspettativa di utilizzo privato.

Di proprietà dell'organizzazione

Controllo amministrativo completo senza uso personale previsto

Monouso di proprietà aziendale (COSU)

Modello di distribuzione Android Enterprise progettato per dispositivi dedicati a un singolo scopo aziendale o a un set limitato di funzioni approvate. Il dispositivo è completamente gestito e altamente limitato.

Di proprietà dell'organizzazione

chioschi self-service, segnaletica digitale, sistemi POS, check-in station, scanner di inventario e altri dispositivi appositamente progettati

dispositivo dedicato dispositivo

Modalità Android Enterprise che dispositivo consente di configurare un dispositivo per uno scopo aziendale specifico e limitato a una o più app approvate. I dispositivi dedicati sono comunemente distribuiti negli scenari COSU.

Di proprietà dell'organizzazione

Scenari di vendita al dettaglio, magazzino, logistica, assistenza sanitaria, assistenza sul campo e frontline

MDM vs. EMM vs. UEM vs. AEM

dispositivo La gestione del dispositivo mobile è una categoria di tecnologia di gestione degli endpoint. Quando le aziende hanno aggiunto più dispositivo tipi di dispositivo e requisiti di gestione, sono emersi approcci di gestione più ampi.

Tecnologia

Definizione

Cosa ha aggiunto l'IT

dispositivo Gestione dispositivo mobile (MDM)

dispositivo La gestione dei dispositivi mobili si concentra sull'iscrizione, la configurazione, la protezione e il monitoraggio dei dispositivi mobili.

dispositivo Gestione centralizzata del dispositivo mobile

Enterprise Mobility Management (EMM)

Enterprise Mobility Management estende MDM con funzionalità di gestione di applicazioni e contenuti.

App mobili e gestione dei contenuti

Gestione unificata degli endpoint (UEM)

La gestione unificata degli endpoint gestisce dispositivi mobili, server Windows, PC, Mac, Linux e altri endpoint da un'unica soluzione.

Ampia copertura endpoint

Gestione automatica degli endpoint (AEM)

La gestione autonoma degli endpoint aggiunge automazione e funzionalità di correzione intelligente alla gestione degli endpoint.

Maggiore automazione e azioni autonome

Dispositivo Gestione dei dispositivi mobili rispetto alla gestione dei dispositivi moderni dispositivo

L'acronimo MDM può fare riferimento alla gestione dei dispositivi mobili dispositivo o alla gestione dei dispositivi moderni. dispositivo Anche se i termini sembrano simili, descrivono concetti diversi.

dispositivo La gestione dei dispositivi mobili si riferisce alla tecnologia utilizzata per la gestione e la protezione dei dispositivi. La moderna dispositivo del dispositivo si riferisce a un approccio di gestione cloud-first che utilizza moderni framework di sistemi operativi, servizi di identità e strumenti di gestione.

Cosa copre un criterio di dispositivo gestione del dispositivo mobile

Un criterio dispositivo di gestione del dispositivo mobile è un documento che definisce il modo in cui i dispositivi gestiti sono governati all'interno di un'organizzazione. Le politiche di dispositivo gestione del dispositivo mobile aiutano a stabilire i requisiti di protezione, le responsabilità degli utenti e le aspettative sulla privacy.

Un criterio MDM tipico può includere:

  • Ambito di ambito e idoneità
  • Requisiti codice di accesso
  • Requisiti di crittografia
  • App approvate e limitate
  • Impostazioni di rete e VPN
  • Requisiti di dati separazione dei dati
  • Condizioni per il blocco o la cancellazione remoti
  • Responsabilità utente
  • Impegni e divulgazioni sulla privacy

Una politica MDM chiara aiuta le aziende a bilanciare i requisiti di sicurezza, gli obblighi di conformità e l'esperienza dipendente.

Vantaggi della dispositivo gestione del dispositivo mobile

dispositivo La gestione del dispositivo mobile aiuta le aziende a proteggere i dispositivi, a migliorarne l'efficienza operativa e a garantire la visibilità in tutti gli ambienti distribuiti.

Postura di sicurezza coerente

dispositivo La gestione dei dispositivi mobili aiuta le aziende ad applicare i Security Controls in modo coerente su tutti i dispositivi gestiti, indipendentemente dalla posizione o dal sistema operativo.

Controlli di identità e autenticazione più forti

La dispositivo gestione dei dispositivi mobili può integrarsi con i fornitori di identità per applicare i requisiti di autenticazione, come l'SSO della piattaforma o l'accesso condizionale, contribuendo a garantire che solo gli utenti verificati e i dispositivi attendibili possano accedere alle risorse aziendali.

Provisioning più rapido

La registrazione e la configurazione automatizzate consentono di distribuire più rapidamente nuovi dispositivi con meno passaggi manuali.

Riduzione degli sforzi IT manuali

La gestione centralizzata riduce la necessità di attività amministrative ripetitive e aiuta i team IT a gestire in modo efficiente dispositivo ambienti di dispositivo più grandi.

Supporto per audit e conformità

dispositivo La gestione dei dispositivi mobili fornisce visibilità sulla conformità ai criteri, sull'dispositivo inventario dei dispositivi e sulle attività di gestione che possono supportare i requisiti di audit e reporting.

Riduzione dei rischi del dispositivo

Le funzionalità di blocco remoto, cancellazione remota e applicazione delle policy possono contribuire a ridurre i rischi associati a dispositivi persi, rubati o compromessi.

MDM tra i sistemi operativi

iOS e iPadOS

dispositivo La gestione del dispositivo mobile su iPhone e iPad iOS utilizza il framework di gestione di Apple per distribuire le impostazioni, le app, applicare le policy di protezione e supportare i modelli di proprietà aziendali e personali.

Android

La dispositivo gestione del dispositivo mobile su dispositivi Android utilizza comunemente le funzionalità di Android Enterprise per separare dati personali e di lavoro dati, gestire app e applicare policy organizzative.

macOS

dispositivo La gestione dei dispositivi mobili su macOS supporta dispositivo la configurazione dei dispositivi, la distribuzione del software, il monitoraggio della conformità e la gestione della sicurezza su dispositivi desktop e laptop Apple.

Windows

dispositivo La gestione del dispositivo mobile su Windows utilizza funzionalità di gestione integrate e Configuration Service Provider (CSP) per la gestione di impostazioni, applicativi, update e policy di conformità.

Dispositivi XR, VR e wearable

La dispositivo gestione dei dispositivi mobili può anche supportare gli endpoint emergenti, tra cui device XR (Extended Reality), headset VR (Virtual Reality), tecnologia indossabile e altri endpoint specializzati. Man mano che le aziende si espandono oltre gli smartphone e i laptop tradizionali, MDM aiuta ad applicare policy di sicurezza, a gestire le applicazioni, a garantire la conformità e a supportare la gestione dispositivo del ciclo di vita del dispositivo su una gamma più ampia di dispositivi connessi.

Esempi di endpoint specializzati gestiti possono includere cuffie XR e VR, dispositivi indossabili, computer mobili rugged, chioschi e altri dispositivi appositamente progettati utilizzati in ambienti sanitari, retail, logistica, produzione e assistenza sul campo.

Il supporto per dispositivi XR, VR e indossabili varia a seconda del produttore, del sistema operativo e del framework di gestione. Le aziende devono valutare le capacità di gestione piattaforma specifiche della piattaforma quando distribuiscono questi tipi di dispositivo su larga scala.

Domande frequenti

Che cos'è MDM in termini semplici?

MDM, o gestione dei dispositivi mobili, è un dispositivo software che aiuta le aziende a gestire, proteggere, monitor e supportare smartphone, tablet, laptop e altri dispositivi endpoint da una piattaforma centralizzata piattaforma.

L'MDM è uguale all'UEM?

No. La dispositivo gestione del dispositivo mobile si concentra principalmente sulla gestione dei dispositivi, mentre la gestione unificata degli endpoint (UEM) estende la gestione a una gamma più ampia di tipi di endpoint, tra cui server Windows, Linux, PC e altri endpoint.

Il mio datore di lavoro può visualizzare i miei dati personali dati tramite MDM?

No. La dispositivo gestione dei dispositivi mobili è comunemente utilizzata nei programmi Bring-Your-Owndispositivo (BYOD). Le aziende possono gestire solo i dati aziendali dati e i requisiti di protezione, limitando al contempo l'accesso alle informazioni personali. informazioni

Qual è la differenza tra MDM e gestione delle applicazioni mobili?

La gestione delle applicazioni mobili (MAM) si concentra sulla gestione e la protezione delle applicazioni aziendali e dei dati che contengono, senza necessariamente la gestione dell'intero dispositivo. Le aziende spesso utilizzano MAM per applicare policy di protezione alle app aziendali, per tutelare i dati aziendali dati e per supportare il programma BYOD ( bring-your-own-dispositivo). Mentre molte piattaforme MDM includono funzionalità MAM, alcune aziende utilizzano MAM indipendentemente dalla gestione completa del dispositivo.

Quali sono alcuni degli esempi di fornitori MDM più popolari?

Le soluzioni MDM ampiamente utilizzate includono Ivanti Neurons for MDM, Microsoft Intune, Jamf, Omnissa Workspace ONE e la gestione degli endpoint di Google Workspace.