O gerenciamento de restrições e a ativação do controle total das configurações em dispositivos iOS podem ser possíveis com a implantação do Scalefusion MDM. Ao aproveitar o DEP da Apple programa, você pode registrar facilmente iPhones e iPads no Scalefusion MDM, garantindo que os usuários não ignorem ou removam restrições. Aplique configurações e restrições de gerenciamento poderosas em dispositivos iOS ativando a supervisão do dispositivo durante a inscrição.
Políticas de restrição do iOS no Scalefusion
Restrições O perfil do dispositivo iOS oferece diferentes configurações que os administradores de TI podem configurar para enviar e aplicar em um dispositivo. Uma política de restrição aplicada a um dispositivo iOS bloqueará as funcionalidades especificadas do dispositivo de uma só vez, protegendo assim os dados corporativos contra qualquer ataque à segurança. Scalefusion permite restringir seletivamente funcionalidades ou aplicativos em dispositivos iOS gerenciados a partir do console web.
Pré-requisitos para políticas de restrição do iOS
Os dispositivos iOS se enquadram em duas categorias:
1. Não supervisionado
Os administradores de TI poderão gerenciar dispositivos iOS não supervisionados, mas só poderão controlar um conjunto de políticas. Sem supervisão, os dispositivos iOS são apenas parcialmente gerenciáveis, o que torna o dispositivo vulnerável a roubos e violações de dados. Se a equipe de TI quiser aplicar políticas e gerenciar totalmente os dispositivos iOS, é importante supervisionar o dispositivo.
2. Supervisionado
Um dispositivo iOS supervisionado permite que a equipe de TI aplique políticas mais rígidas e tenha mais controle sobre os recursos do dispositivo. Com Supervisão iOS, os administradores de TI podem aplicar facilmente as principais políticas de MDM em dispositivos Apple gerenciados.
Veja também: Casos de uso da indústria para gerenciamento de dispositivos iOS
Configurando restrições de dispositivos iOS por meio da política MDM
Você pode começar fazendo login no painel do Scalefusion e criando ou editando um perfil de dispositivo iOS. Depois disso, navegue até a guia Restrições semelhante a esta.
Você tem as seguintes opções para escolher as restrições do iOS:
Modo de aplicativo único e modo de aplicativo único autônomo
Na lista de aplicativos que você permitiu, escolha um aplicativo para ser sempre executado para que você possa configurar o dispositivo como um quiosque. Você também pode escolher configurações adicionais.
Você também pode configurar determinados aplicativos para serem executados de forma autônoma no modo de aplicativo único. Por favor note, o modo de aplicativo único autônomo depende da aplicação, ou seja, apenas algumas aplicações oferecem esta funcionalidade.
Configurações da rede
Aqui, você pode encontrar uma coleção de configurações relacionadas à rede para controlar as configurações de rede do seu dispositivo iOS. Estes são:
- Configuração Wifi
- Configuração de ponto de acesso
- Configuração de roaming
Configurações do Safari
Controle todas as configurações relacionadas ao Safari para seus dispositivos iOS usando as seguintes opções:
- Ativar o Safari
- Permitir preenchimento automático
- Permitir Javascript
- Permitir pop-ups
Configurações do iCloud e Siri
Controle as configurações gerais relacionadas ao iCloud e ao Siri por meio das opções a seguir.
Configurações gerais
- Permitir backup do iCloud
- Permitir sincronização das chaves do iCloud
- Permitir Siri
Observe que essas configurações funcionarão em todos os dispositivos.
Configurações supervisionadas
- Forçar filtro de palavrões da Siri
- Permitir sincronização de documentos do iCloud
Observe que essas configurações funcionarão apenas em dispositivos supervisionados.
Configurações de tela de bloqueio
Para enviar configurações de tela de bloqueio em dispositivos iOS, é obrigatório definir senhas. Os administradores de TI podem selecionar uma das seguintes configurações gerais para impulsionar a experiência do usuário na tela de bloqueio.
- Permitir Touch-ID para desbloqueio
- Permitir Centro de Controle de Tela de Bloqueio
- Permitir visualização de notificação de tela de bloqueio
- Permitir visualização da tela de bloqueio hoje
- Permitir notificações de caderneta
- Permitir Assistente enquanto estiver bloqueado
- Permitir discagem por voz
Configurações de aplicativos
Aqui está uma coleção de configurações relacionadas a aplicativos que os administradores de TI podem aplicar em dispositivos iOS.
Configurações Gerais
- Permitir confiança para aplicativos empresariais
Observe que esta configuração funcionará em todos os dispositivos.
Supervisionado
- Permitir iMessage
- Permitir instalação de aplicativo
- Permitir instalação de aplicativos interativos
- Permitir remoção de aplicativos
- Permitir remoção de aplicativos do sistema
- Permitir aplicativo iTunes
- Permitir notícias
- Permitir podcasts
- Permitir serviço de música
- Permitir livraria
- Permitir AirDrop
Observe que essas configurações funcionarão apenas em dispositivos supervisionados.
Configurações de gerenciamento de aplicativos
Por meio do gerenciamento de aplicativos, os administradores de TI podem definir configurações que permitem aos usuários controlar como os aplicativos são publicados no painel do Scalefusion e como são instalados nos dispositivos gerenciados.
- Habilitar Catálogo de Aplicativos
Habilite isto para mostrar um clipe da Web na tela inicial do dispositivo que permite aos usuários ver os aplicativos publicados e instalá-los
Observe que esse recurso só pode ser refletido quando você ativar o catálogo de aplicativos. Para saber mais sobre o catálogo de aplicativos, clique aqui.
Atualizações do sistema operacional
Você pode atrasar qualquer nova atualização do iOS definindo as configurações nesta seção. Como o iOS não permite o bloqueio indefinido de novas atualizações do sistema operacional, os administradores podem atrasá-las/adiá-las por um mínimo de 30 dias e um máximo de 90 dias.
Configurações de e-mail e troca
Nesta seção, você pode selecionar configurações de e-mail ou Exchange para publicar nos perfis de dispositivos iOS. Você tem a opção de selecionar uma ou várias configurações para enviar aos dispositivos.
Configurações de dados de trabalho
Você pode controlar a troca de dados entre aplicativos de trabalho e aplicativos pessoais. Você pode definir essas configurações em todos os dispositivos iOS, independentemente de serem supervisionados ou não; apenas certifique-se de que a versão mínima do sistema operacional seja atendida. Proteja os dados corporativos evitando que aplicativos não gerenciados (pessoais) visualizem/abram dados com aplicativos gerenciados (de trabalho).
As configurações oferecidas são:
- Permitir abertura de gerenciado para não gerenciado
- Permitir que aplicativos gerenciados gravem contatos em contas de contato não gerenciadas
- Permitir que aplicativos não gerenciados leiam contatos em contas de contatos gerenciados
- Permitir que documentos de trabalho sejam compartilhados via Airdrop
- Permitir abertura de gerenciado para não gerenciado
Certificados
O Gerenciamento de certificados ajuda os administradores de TI a simplificar o processo de implantação de certificados digitais nos dispositivos dos usuários finais, provisionando automaticamente identidades digitais nos dispositivos sem envolver o usuário final. Você pode habilitar a autenticação em dispositivos iOS gerenciados com Scalefusion.
Configurações personalizadas
Os administradores de TI podem enviar carga útil personalizada diretamente para os dispositivos iOS usando um bom editor XML. Conseqüentemente, os administradores agora podem adicionar recursos desejados para Mac e iOS que atualmente não estão disponíveis no Scalefusion.
Custom Payload permite que você crie sua própria política usando o protocolo Apple MDM. Os administradores de TI podem adicionar rapidamente configurações que não estão integradas no Scalefusion. Consulte Gerenciamento de dispositivos Apple para entender as várias cargas úteis e seu suporte. Você também pode construir suas políticas.
Configurações gerais
Esta seção inclui uma coleção de configurações comuns que podem ser aplicadas em dispositivos iOS. Aqui estão as opções:
Geral
- Permitir câmera
- Permitir captura de tela
- Forçar backups criptografados
Observe que essas configurações funcionarão em todos os dispositivos.
Supervisionado
- Permitir restrições de ativação
- Permitir apagar conteúdo e configurações
- Permitir modificação da conta
- Permitir modificação do nome do dispositivo
- Permitir modificação do papel de parede
- Permitir conexão com dispositivos Apple
- Permitir criação de VPN
- Permitir conteúdo explícito
- Permitir modificação das configurações de Bluetooth
- Permitir abertura de gerenciado para não gerenciado
- Permitir instalação do perfil de configuração da UI
- Permitir modificação de senha
Observe que essas configurações funcionarão apenas em dispositivos supervisionados.
Conclusão
Com Scalefusion MDM iOS, configure diferentes restrições nos dispositivos iOS gerenciados de acordo com os requisitos da empresa. Permitir ou restringir o acesso de usuários a diferentes recursos do iOS, como configurações de perfil, configurações de aplicativos, configurações do iCloud, configurações de segurança e privacidade.