Mengurus sekatan dan mendayakan kawalan penuh tetapan pada peranti iOS boleh dilakukan dengan menggunakan Scalefusion MDM. Dengan memanfaatkan DEP Apple program ini, anda boleh mendaftarkan iPhone dan iPad dengan mudah ke dalam Scalefusion MDM, memastikan pengguna tidak memintas atau mengalih keluar sekatan. Kuatkuasakan tetapan dan sekatan pengurusan yang berkuasa pada peranti iOS dengan mendayakan penyeliaan peranti semasa pendaftaran.

Dasar Sekatan iOS pada Scalefusion
Profil Peranti iOS Sekatan menawarkan tetapan berbeza yang boleh dikonfigurasikan oleh pentadbir IT untuk menekan dan menggunakan pada peranti. Dasar sekatan yang digunakan pada peranti iOS akan menyekat fungsi peranti yang ditentukan sekaligus, sekali gus melindungi data korporat daripada sebarang serangan keselamatan. Scalefusion membolehkan anda menyekat fungsi atau aplikasi secara selektif pada peranti iOS yang diuruskan daripada konsol web.
Prasyarat untuk Dasar Sekatan iOS
Peranti iOS terbahagi kepada dua kategori:
1. Tanpa pengawasan
Pentadbir IT akan dapat mengurus peranti iOS yang tidak diselia, tetapi mereka hanya boleh mengawal beberapa dasar. Tanpa penyeliaan, peranti iOS hanya boleh diurus sebahagiannya, yang menjadikan peranti terdedah kepada kecurian dan pelanggaran data. Jika pasukan IT ingin menggunakan dasar dan mengurus peranti iOS sepenuhnya, adalah penting untuk menyelia peranti tersebut.
2. Diselia
Peranti iOS yang diselia membolehkan pasukan IT menguatkuasakan dasar yang lebih ketat dan mempunyai lebih banyak kawalan ke atas ciri peranti. Dengan Penyeliaan iOS, pentadbir IT boleh melaksanakan dasar MDM teras dengan lancar pada peranti Apple yang diurus.
Juga telah membaca: Kes Penggunaan Industri Pengurusan Peranti iOS
Mengkonfigurasi sekatan peranti iOS melalui dasar MDM
Anda boleh mulakan dengan log masuk ke papan pemuka Scalefusion dan mencipta atau mengedit Profil Peranti iOS. Selepas itu, navigasi ke tab Sekatan yang kelihatan seperti ini.

Anda mempunyai pilihan berikut untuk memilih sekatan iOS daripada:
Mod Aplikasi Tunggal & Mod Aplikasi Tunggal Autonomi
Daripada senarai aplikasi yang telah anda benarkan, pilih satu aplikasi untuk sentiasa dijalankan supaya anda boleh sediakan peranti sebagai KioskAnda juga boleh memilih tetapan tambahan.
Anda juga boleh menetapkan aplikasi tertentu untuk berjalan secara autonomi pada mod aplikasi tunggal. Sila ambil perhatian, mod aplikasi tunggal autonomi bergantung pada aplikasi, iaitu, hanya sesetengah aplikasi yang menawarkan fungsi ini.
Tetapan Rangkaian
Di sini, anda boleh menemui koleksi tetapan berkaitan rangkaian untuk mengawal tetapan rangkaian peranti iOS anda. Ini adalah:
- Konfigurasi Wifi
- Tetapan Titik Panas
- Tetapan Perayauan
Tetapan Safari
Kawal semua tetapan berkaitan Safari untuk peranti iOS anda menggunakan pilihan berikut:
- Dayakan Safari
- Benarkan AutoIsi
- Benarkan Javascript
- Benarkan PopUp
Tetapan iCloud & Siri
Kawal tetapan umum berkaitan iCloud dan Siri melalui pilihan berikut.
Tetapan Umum
- Benarkan Sandaran iCloud
- Benarkan Penyegerakan Rantai Kunci iCloud
- Benarkan Siri
Sila ambil perhatian bahawa tetapan ini akan berfungsi pada semua peranti.
Tetapan yang Diselia
- Paksa Penapis Kata-kata Kesat Siri
- Benarkan Penyegerakan Dokumen iCloud
Sila ambil perhatian bahawa tetapan ini hanya akan berfungsi pada peranti yang diselia.
Tetapan Skrin Kunci
Untuk mengaktifkan tetapan Skrin Kunci pada peranti iOS, kod laluan adalah wajib. Pentadbir IT boleh memilih daripada tetapan Umum berikut untuk memacu pengalaman pengguna pada Skrin Kunci.
- Benarkan Touch-ID untuk Buka Kunci
- Benarkan Pusat Kawalan Skrin Kunci
- Benarkan Paparan Pemberitahuan Skrin Kunci
- Benarkan Paparan Skrin Kunci Hari Ini
- Benarkan Pemberitahuan Buku Laluan
- Benarkan Pembantu semasa Dikunci
- Benarkan Pendailan Suara
Tetapan Apl
Berikut ialah koleksi tetapan berkaitan aplikasi yang boleh dikuatkuasakan oleh pentadbir IT pada peranti iOS.
Tetapan umum
- Benarkan kepercayaan untuk Aplikasi Perusahaan
Sila ambil perhatian bahawa tetapan ini akan berfungsi pada semua peranti.
Diselia
- Benarkan iMessage
- Benarkan Pemasangan Apl
- Benarkan Pemasangan Aplikasi Interaktif
- Benarkan Penyingkiran Apl
- Benarkan Penyingkiran Aplikasi Sistem
- Benarkan Aplikasi iTunes
- Benarkan Berita
- Benarkan Podcast
- Benarkan Perkhidmatan Muzik
- Benarkan Kedai Buku
- Benarkan AirDrop
Sila ambil perhatian bahawa tetapan ini hanya akan berfungsi pada peranti yang diselia.
Tetapan Pengurusan Aplikasi
Melalui pengurusan aplikasi, pentadbir IT boleh mengkonfigurasi tetapan yang membolehkan pengguna mengawal cara aplikasi diterbitkan daripada papan pemuka Scalefusion dan cara ia dipasang pada peranti yang diurus.
- Dayakan Katalog Aplikasi
Dayakan ini untuk memaparkan klip Web pada skrin utama peranti yang membolehkan pengguna melihat aplikasi yang diterbitkan dan memasangnya
Sila ambil perhatian, ciri ini hanya boleh dipaparkan sebaik sahaja anda mendayakan katalog aplikasi. Untuk mengetahui lebih lanjut tentang katalog aplikasi, tekan di sini.
Kemas Kini OS
Anda boleh menangguhkan sebarang kemas kini iOS baharu dengan mengkonfigurasi tetapan di bawah bahagian ini. Memandangkan iOS tidak membenarkan penyekatan kemas kini OS baharu selama-lamanya, pentadbir boleh menangguhkannya selama minimum 30 hari hingga maksimum 90 hari.
Juga telah membaca: Cara menyekat laman web di Safari
Tetapan E-mel & Pertukaran
Dalam bahagian ini, anda boleh memilih konfigurasi E-mel atau Exchange untuk diterbitkan pada Profil Peranti iOS. Anda mempunyai pilihan untuk memilih satu atau berbilang konfigurasi untuk di-push pada peranti.
Tetapan Data Kerja
Anda boleh mengawal pertukaran data antara aplikasi kerja dan aplikasi peribadi. Anda boleh mengkonfigurasi tetapan ini pada semua peranti iOS, tanpa mengira sama ada ia diselia atau tidak; cuma pastikan versi OS minimum dipenuhi. Lindungi data korporat dengan menghalang aplikasi yang tidak diurus (peribadi) daripada melihat/membuka data dengan aplikasi yang diurus (kerja).
Tetapan yang ditawarkan ialah:
- Benarkan Buka Daripada Terurus kepada Tidak Terurus
- Benarkan Apl Terurus menulis kenalan ke akaun kenalan Tidak Terurus
- Benarkan Apl Tidak Diurus membaca kenalan ke akaun kenalan Terurus
- Benarkan Dokumen Kerja Dikongsi melalui Airdrop
- Benarkan Buka Daripada Terurus kepada Tidak Terurus
sijil
Pengurusan Sijil membantu pentadbir IT memperkemas proses penggunaan Sijil Digital ke peranti pengguna akhir dengan menyediakan identiti digital secara automatik ke peranti tanpa melibatkan pengguna akhir. Anda boleh mendayakan pengesahan pada peranti iOS yang diurus dengan Scalefusion.
Tetapan Tersuai
Pentadbir IT boleh terus menolak Muatan Tersuai ke peranti iOS menggunakan editor XML yang baik. Oleh itu, pentadbir kini boleh menambah ciri yang dikehendaki untuk Mac dan iOS yang pada masa ini tidak tersedia dengan Scalefusion.
Muatan Tersuai membolehkan anda membina dasar anda sendiri menggunakan Protokol MDM Apple. Pentadbir IT boleh menambah tetapan yang tidak terbina dalam Scalefusion dengan cepat. Sila rujuk Pengurusan Peranti Apple untuk memahami pelbagai muatan dan sokongannya. Anda juga boleh membina dasar anda.
Tetapan Umum
Bahagian ini merangkumi koleksi tetapan biasa yang boleh dikuatkuasakan pada peranti iOS. Berikut adalah pilihannya:
Umum
- Benarkan Kamera
- Benarkan Tangkapan Skrin
- Paksa Sandaran Tersulit
Sila ambil perhatian bahawa tetapan ini akan berfungsi pada semua peranti.
Diselia
- Benarkan Sekatan Pengaktifan
- Benarkan Padam Kandungan dan Tetapan
- Benarkan Pengubahsuaian Akaun
- Benarkan Pengubahsuaian Nama Peranti
- Benarkan Pengubahsuaian Kertas Dinding
- Benarkan Sambungan dengan Peranti Apple
- Benarkan Penciptaan VPN
- Benarkan Kandungan Eksplisit
- Benarkan Pengubahsuaian Tetapan Bluetooth
- Benarkan Buka Daripada Terurus kepada Tidak Terurus
- Benarkan Pemasangan Profil Konfigurasi UI
- Benarkan Pengubahsuaian Kod Laluan
Sila ambil perhatian bahawa tetapan ini hanya akan berfungsi pada peranti yang diselia.
Kesimpulan
Dengan Scalefusion MDM iOS, konfigurasikan sekatan berbeza pada peranti iOS yang diurus mengikut keperluan syarikat. Benarkan atau hadkan pengguna daripada mengakses ciri iOS yang berbeza seperti tetapan profil, tetapan aplikasi, tetapan iCloud, tetapan keselamatan dan privasi.
Soalan Lazim
1. Apakah sekatan MDM iOS?
Sekatan MDM iOS ialah dasar yang membenarkan pentadbir IT mengawal tetapan peranti, aplikasi, akses rangkaian dan ciri keselamatan pada iPhone dan iPad yang diurus. Sekatan ini membantu organisasi melindungi data korporat, menguatkuasakan keperluan pematuhan dan memastikan peranti digunakan mengikut dasar syarikat.
2. Apakah perbezaan antara peranti iOS yang diselia dan tidak diselia?
Peranti iOS yang diselia menyediakan tahap pengurusan dan kawalan yang lebih tinggi, membolehkan pentadbir menguatkuasakan sekatan lanjutan dan tetapan keselamatan. Peranti yang tidak diselia menyokong keupayaan pengurusan asas tetapi menawarkan lebih sedikit kawalan, menjadikannya lebih sesuai untuk persekitaran BYOD berbanding peranti korporat yang diurus sepenuhnya.
3. Apakah ciri peranti yang boleh dihadkan menggunakan iOS MDM?
Dengan iOS MDM, pentadbir boleh menyekat ciri seperti pemasangan dan penyingkiran aplikasi, AirDrop, iMessage, tetapan Safari, tangkapan skrin, akses kamera, pengubahsuaian Bluetooth, penyegerakan iCloud, perubahan kod laluan dan pilihan tetapan semula peranti. Kawalan ini membantu meningkatkan keselamatan dan mengurangkan penggunaan peranti tanpa kebenaran.
4. Bolehkah iOS MDM menyekat akses laman web pada iPhone dan iPad?
Ya. iOS MDM membolehkan pentadbir mengawal tetapan Safari dan melaksanakan dasar penapisan laman web. Organisasi boleh menyenaraiputihkan laman web yang diluluskan, menyekat kandungan yang tidak sesuai dan menyekat akses kepada laman web yang tidak berkaitan dengan perniagaan untuk meningkatkan keselamatan dan produktiviti.
5. Bagaimanakah sekatan MDM iOS membantu mengamankan data korporat?
Sekatan MDM membantu mengamankan data korporat dengan menghalang perkongsian data tanpa kebenaran, mengawal interaksi antara aplikasi yang diurus dan tidak diurus, menguatkuasakan dasar penyulitan, menyekat pengubahsuaian peranti dan mengehadkan akses kepada sumber sensitif. Langkah-langkah ini mengurangkan risiko kebocoran data dan pelanggaran keselamatan.
6. Bolehkah pasukan IT mengenakan sekatan pada peranti iOS dari jauh?
Ya. Pentadbir IT boleh mengkonfigurasi dan menggunakan dasar sekatan dari jauh ke iPhone dan iPad yang diuruskan melalui platform MDM. Ini membolehkan organisasi menguatkuasakan tetapan keselamatan, mengemas kini dasar dan mengekalkan pematuhan merentasi semua peranti tanpa memerlukan akses fizikal kepadanya.


