iOS MDM政策

Cra*_*zed 5 mdm ios

我需要准备关于iOS移动设备管理的演示文稿.我被要求包含已实施的政策,并选择其中一个并详细描述.问题是,我不知道存在哪些不同的政策.请帮帮我.

Vic*_*nin 11

以下是您需要了解的有关MDM和MDM的所有信息的链接.

空中概况交付概念

http://developer.apple.com/library/ios/#documentation/NetworkingInternet/Conceptual/iPhoneOTAConfiguration/OTASecurity/OTASecurity.html

MDM

(这需要访问Apple Enterprise Developer Program) http://adcdownload.apple.com//Documents/mobile_device_management_protocol/mobile_device_management_protocol.pdf

逆向工程MDM协议:

http://media.blackhat.com/bh-us-11/Schuetz/BH_US_11_Schuetz_InsideAppleMDM_WP.pdf

企业部署指南

http://manuals.info.apple.com/en_US/Enterprise_Deployment_guide.pdf

配置文件指南

http://developer.apple.com/library/ios/#featuredarticles/iPhoneConfigurationProfileRef/Introduction/Introduction.html

更新1

这是exameple如何允许游戏中心工作.假设您有一个在MDM中注册的设备.

  • 在某些时刻,MDM服务器决定您(您的设备)应该被延迟运行游戏中心(例如,这是您的企业策略).
  • MDM服务器生成"安装配置配置文件"命令,并将其放入设备的待处理命令队列中.
  • MDM服务器向您的设备发送推送通知
  • 您的设备会收到推送通知和联系人返回MDM Server
  • 您的设备请求任何未完成的命令
  • 您的设备收到命令安装配置文件.作为此命令的一部分,您将获得包含限制有效内容的配置文件.
  • 此限制有效负载将具有值为false的密钥allowGameCenter
  • 您的设备将保存此配置文件
  • 此后将禁止用户运行游戏中心.


Raj*_*ana 6

以下是您可以对设备进行的配置和查询列表,如果您已在其上安装了自定义配置.这些查询可以由MDM进行

支持的可配置项

帐户•Exchange ActiveSync•IMAP/POP电子邮件•Wi-Fi•VPN•LDAP•CardDAV•CalDAV•已订阅的日历

密码策略•要求设备上的密码•允许简单值•需要字母数字值•最小密码长度•最小密码字符数•最大密码使用期限•自动锁定前的时间•密码历史记录•设备锁定的宽限期•最大失败尝试次数

安全和隐私•允许将诊断数据发送到Apple•允许用户接受不受信任的证书•强制加密备份

只有监管限制•允许的iMessage•允许游戏中心•允许移除应用程序•允许的iBookstore•从iBookstore中•允许情色启用Siri的脏话过滤器•允许手动安装配置描述文件的

其他设置•凭据•Web剪辑•SCEP设置•APN设置•全局HTTP代理(仅限监督)•单一应用程序模式(仅限监督)

设备功能•允许安装应用程序•允许Siri•锁定时允许Siri•锁定时允许Passbook通知•允许使用摄像头•允许FaceTime•允许屏幕捕获•允许漫游时自动同步•允许同步邮件最近•允许语音拨号•允许应用程序内购买•需要所有购买的商店密码•允许多人游戏•允许添加游戏中心的朋友

应用程序•允许使用YouTube•允许使用iTunes Store•允许使用Safari•设置Safari安全性首选项

iCloud•允许备份•允许文档同步和键值同步•允许照片流•允许共享照片流

内容分级•允许明确的音乐和播客•设置评级区域•设置允许的内容评级7

查询设备

除了配置之外,MDM服务器还能够查询设备以获取各种信息.此信息可用于确保设备继续遵守所需的策略.

支持的查询

设备信息

•唯一设备标识符(UDID)•设备名称•iOS和构建版本•型号名称和编号•序列号•容量和可用空间•IMEI•调制解调器固件•电池电量状态•监控

网络信息

•ICCID•蓝牙和Wi-Fi MAC地址·当前运营商网络•订户载波网络•载波设置版本•电话号码•数据漫游设定(开/关)

合规性和安全性信息

•已安装配置配置文件•安装了有效期限的证书•列出所有强制实施的限制•硬件加密功能•存在密码

应用

•已安装的应用程序(应用程序ID,名称,版本,大小和应用程序数据大小)•安装了有效期限的供应配置文件