Как управлять сразу несколькими устройствами Apple

Еще 10-15 лет назад о компании Apple было мало известно на российском рынке. Ситуация изменилась после выхода первого iPhone и iPhone 3G, но даже после этого компьютеры Mac продолжали ассоциироваться у многих с «экзотикой». Отсюда сформировался популярный миф о том, что Mac нужны только в офисах видео- и аудиозаписи, в издательских компаниях или дизайн-студиях. Однако со временем техника Apple стала ассоциироваться не только с чем-то «премиальным», но и с простотой эксплуатации и надежностью. Ведь именно пользователи Mac одними из первых перестали бояться вредоносного ПО, тогда как на Windows до сих пор правят антивирусы.

Как управлять сразу несколькими устройствами Apple. Управлять устройствами Apple можно несколькими способами. Фото.

Управлять устройствами Apple можно несколькими способами

С чего началась популярность техники Apple в России

Сильный рост спроса на продукцию «яблочной» компании начался в РФ в 2010 году и продолжается до сих пор. Этому поспособствовали сразу несколько факторов:

  • Выпуск значимых устройств — iPad, iPhone и MacBook (Air)
  • Безопасность операционной системы Mac OS X, iOS
  • Большой набор стартового ПО, позволяющего без доплаты выполнять большинство офисных задач
  • Отказоустойчивость устройств
  • Доступная среда разработки Xcode
  • Удобство и простота использования
  • Единая экосистема устройств

Сейчас у сотрудников российских компаний появились не только iPhone или iPad, но и компьютеры Mac. Причем все больше сотрудников используют эту технику не только для развлечений или серфинга в интернете, но и решения большого объема задач, в том числе рабочих. Удобство и безопасность сыграли решающую роль при переходе с Windows на Mac. Не говоря о том, что им просто нравится держать в руках и ощущать надежное устройство из стекла и металла.

Кстати, переходить с Windows на Mac не только приятно, но и выгодно.

Однако преимущества использования техники Apple в корпоративной среде очевидны не всем. Несмотря на то, что сейчас многие руководители компаний стали гибкими по отношению к новым технологиям и смело решаются попробовать новое, все еще есть заблуждение, что iPhone, iPad и Mac сложно централизованно управлять. В то же время Apple не просто предлагает полноценную корпоративную платформу, компания также реализовала инструмент для управления своими устройствами в корпоративной среде — MDM.

Как управлять устройствами Apple в компании

Как управлять устройствами Apple в компании. MDM позволяет организовать управление всеми устройствами. Фото.

MDM позволяет организовать управление всеми устройствами

На самом деле MDM — штука далеко не новая, но широкое распространение она получила за последние несколько лет. Аббревиатура полностью оправдывает свою расшифровку (Mobile Device Management): технология позволяет не только устанавливать конфигурационные профили, но и также полностью стирать информацию с устройства и даже сбрасывать системный пароль.

AaaS – услуга предоставления продуктов Apple как сервиса, предлагаемая компанией Softline. Компания предоставляет не только мобильные устройства, но и сервисы, без которых эти устройства не будут полноценно работать. Среди этих сервисов MDM – решение для удаленного управления устройствами.

Зачем нужны конфигурационные профили

Профиль конфигурации позволяет распространять на устройства Apple индивидуальные настройки. Например, это может быть корпоративный сертификат, параметры VPN, данные для электронной почты. Такие профили удобны тем, что их можно распространять на большое количество гаджетов — особенно актуально, если в компании 100 устройств от Apple или больше.

Вот лишь немногие из параметров, которые настраиваются при помощи конфигурационных профилей:

  • Параметры Wi-Fi
  • Настройки VPN
  • Настройки электронной почты
  • Установка ограничений на использование устройства
  • Подключение к Active Directory
  • Подключение к серверу календарей
  • Настройки данных для аутентификации в корпоративных сервисах

Для повышения безопасности профили можно подписывать сертификатом — это обеспечивает целостность и аутентичность профиля. Конфигурационные профили можно устанавливать на устройства несколькими способами — можно отправить его приложение Apple Configurator, «по воздуху» с помощью сервера MDM, просто разместить ссылку на странице или даже отправить профиль по электронной почте.

Как работает MDM

MDM использует Push-уведомления и протокол TLS. Сначала устройство должно быть зарегистрировано в MDM, в дальнейшем сервер MDM информирует подконтрольные ему устройства о назначенных им задачах с помощью Apple Push Notification Service. Собственно задачи устройства получают от MDM по защищенному TLS-каналу. Удобство MDM в том, что iPhone или iPad совсем не обязательно находиться в одной сети с сервером для получения обновленных настроек, они могут подключиться к MDM-серверу из любой точки мира.

Как работает MDM. Удобство MDM в том, что iPhone или iPad совсем не обязательно находиться в одной сети с сервером. Фото.

Удобство MDM в том, что iPhone или iPad совсем не обязательно находиться в одной сети с сервером

Как привязать устройство к MDM

Чтобы настроить MDM даже для небольшой компании, необходим отдельный IT-отдел и специальные навыки. Или можно полностью доверить настройку сервиса MDM компании Softline, которая предоставляет полноценный сервис от продажи устройства до его безопасной интеграции в существующую экосистему.

Взаимодействие устройства с MDM

После добавления iPhone или iPad в MDM, управление происходит в рамках стандартного набора действий:

  1. Сервер отправляет push-уведомление устройствам, для которых есть задание.
  2. Получив уведомление, устройство связывается напрямую с сервером MDM (по протоколу TLS) и получает от сервера задание или команду
  3. Устройство выполняет задачу/команду
  4. Устройство отправляет итог своей работы на сервер

А как же Mac?

Из расшифровки аббревиатуры MDM ясно, что изначально данное средство было разработано для управления мобильными устройствами. Однако впоследствии, когда возникла необходимость такой же интеграции компьютеров Mac, MDM дополнили новыми возможностями.

MDM позволяет настроить политики безопасности, права доступа для пользователей, возможности администрирования для приложений, — рассказывает руководитель бизнеса Apple в компании Softline Антон Карпов.

Почему MDM стоит попробовать

С каждым годом количество техники Apple в компаниях растет, сотрудники покупают и приносят свои устройства, также все больше организаций предпочитают закупать iPhone, iPad и Mac для создания корпоративной инфраструктуры (в чем, кстати, очень помогает подход Softline — Apple as a Service). MDM позволяет привязать как уже существующие устройства сотрудников, так и настроить новые. А с помощью авторизованных реселлеров, которые существенно расширяют возможности отдельных элементов инфраструктуры Apple, из этого можно извлечь максимум пользы и сделать работу сотрудников более эффективной.

iPad 2021iPhone 2020SoftlineОбзоры приложений для iOS и Mac