Restrições de MDM para dispositivos iOS com Scalefusion

Publicado 12 de julho de 2021 by Yesha Gangani in iOS

O gerenciamento de restrições e a ativação do controle total das configurações em dispositivos iOS podem ser possíveis com a implantação do Scalefusion MDM. Ao aproveitar o DEP da Apple programa, você pode registrar facilmente iPhones e iPads no Scalefusion MDM, garantindo que os usuários não ignorem ou removam restrições. Aplique configurações e restrições de gerenciamento poderosas em dispositivos iOS ativando a supervisão do dispositivo durante a inscrição.

Políticas de restrição do iOS no Scalefusion 

Restrições O perfil do dispositivo iOS oferece diferentes configurações que os administradores de TI podem configurar para enviar e aplicar em um dispositivo. Uma política de restrição aplicada a um dispositivo iOS bloqueará as funcionalidades especificadas do dispositivo de uma só vez, protegendo assim os dados corporativos contra qualquer ataque à segurança. Scalefusion permite restringir seletivamente funcionalidades ou aplicativos em dispositivos iOS gerenciados a partir do console web.

Pré-requisitos para políticas de restrição do iOS

Os dispositivos iOS se enquadram em duas categorias:

1. Não supervisionado

Os administradores de TI poderão gerenciar dispositivos iOS não supervisionados, mas só poderão controlar um conjunto de políticas. Sem supervisão, os dispositivos iOS são apenas parcialmente gerenciáveis, o que torna o dispositivo vulnerável a roubos e violações de dados. Se a equipe de TI quiser aplicar políticas e gerenciar totalmente os dispositivos iOS, é importante supervisionar o dispositivo.

2. Supervisionado

 Um dispositivo iOS supervisionado permite que a equipe de TI aplique políticas mais rígidas e tenha mais controle sobre os recursos do dispositivo. Com Supervisão iOS, os administradores de TI podem aplicar facilmente as principais políticas de MDM em dispositivos Apple gerenciados. 

Veja também: Casos de uso da indústria para gerenciamento de dispositivos iOS

Configurando restrições de dispositivos iOS por meio da política MDM

Você pode começar fazendo login no painel do Scalefusion e criando ou editando um perfil de dispositivo iOS. Depois disso, navegue até a guia Restrições semelhante a esta.

configurando o modo de aplicativo único com Scalefusion

Você tem as seguintes opções para escolher as restrições do iOS:

Modo de aplicativo único e modo de aplicativo único autônomo

Na lista de aplicativos que você permitiu, escolha um aplicativo para ser sempre executado para que você possa configurar o dispositivo como um quiosque. Você também pode escolher configurações adicionais. 

Você também pode configurar determinados aplicativos para serem executados de forma autônoma no modo de aplicativo único. Por favor note, o modo de aplicativo único autônomo depende da aplicação, ou seja, apenas algumas aplicações oferecem esta funcionalidade.

Configurações da rede

Aqui, você pode encontrar uma coleção de configurações relacionadas à rede para controlar as configurações de rede do seu dispositivo iOS. Estes são:

  • Configuração Wifi 
  • Configuração de ponto de acesso 
  • Configuração de roaming 

Configurações do Safari

Controle todas as configurações relacionadas ao Safari para seus dispositivos iOS usando as seguintes opções:

  • Ativar o Safari 
  • Permitir preenchimento automático
  • Permitir Javascript
  • Permitir pop-ups

Configurações do iCloud e Siri

Controle as configurações gerais relacionadas ao iCloud e ao Siri por meio das opções a seguir. 

Configurações gerais

  • Permitir backup do iCloud
  • Permitir sincronização das chaves do iCloud
  • Permitir Siri

Observe que essas configurações funcionarão em todos os dispositivos.

Configurações supervisionadas

  • Forçar filtro de palavrões da Siri
  • Permitir sincronização de documentos do iCloud

Observe que essas configurações funcionarão apenas em dispositivos supervisionados. 

Configurações de tela de bloqueio

Para enviar configurações de tela de bloqueio em dispositivos iOS, é obrigatório definir senhas. Os administradores de TI podem selecionar uma das seguintes configurações gerais para impulsionar a experiência do usuário na tela de bloqueio. 

  • Permitir Touch-ID para desbloqueio
  • Permitir Centro de Controle de Tela de Bloqueio
  • Permitir visualização de notificação de tela de bloqueio
  • Permitir visualização da tela de bloqueio hoje
  • Permitir notificações de caderneta
  • Permitir Assistente enquanto estiver bloqueado
  • Permitir discagem por voz

Configurações de aplicativos

Aqui está uma coleção de configurações relacionadas a aplicativos que os administradores de TI podem aplicar em dispositivos iOS.

Configurações Gerais

  • Permitir confiança para aplicativos empresariais

Observe que esta configuração funcionará em todos os dispositivos.

Supervisionado 

  • Permitir iMessage
  • Permitir instalação de aplicativo
  • Permitir instalação de aplicativos interativos
  • Permitir remoção de aplicativos
  • Permitir remoção de aplicativos do sistema
  • Permitir aplicativo iTunes
  • Permitir notícias
  • Permitir podcasts
  • Permitir serviço de música
  • Permitir livraria
  • Permitir AirDrop

Observe que essas configurações funcionarão apenas em dispositivos supervisionados. 

Configurações de gerenciamento de aplicativos

Por meio do gerenciamento de aplicativos, os administradores de TI podem definir configurações que permitem aos usuários controlar como os aplicativos são publicados no painel do Scalefusion e como são instalados nos dispositivos gerenciados. 

  • Habilitar Catálogo de Aplicativos

Habilite isto para mostrar um clipe da Web na tela inicial do dispositivo que permite aos usuários ver os aplicativos publicados e instalá-los

Observe que esse recurso só pode ser refletido quando você ativar o catálogo de aplicativos. Para saber mais sobre o catálogo de aplicativos, clique aqui.

Atualizações do sistema operacional

Você pode atrasar qualquer nova atualização do iOS definindo as configurações nesta seção. Como o iOS não permite o bloqueio indefinido de novas atualizações do sistema operacional, os administradores podem atrasá-las/adiá-las por um mínimo de 30 dias e um máximo de 90 dias. 

Veja também: Como bloquear sites no Safari

Configurações de e-mail e troca

Nesta seção, você pode selecionar configurações de e-mail ou Exchange para publicar nos perfis de dispositivos iOS. Você tem a opção de selecionar uma ou várias configurações para enviar aos dispositivos. 

Configurações de dados de trabalho

Você pode controlar a troca de dados entre aplicativos de trabalho e aplicativos pessoais. Você pode definir essas configurações em todos os dispositivos iOS, independentemente de serem supervisionados ou não; apenas certifique-se de que a versão mínima do sistema operacional seja atendida. Proteja os dados corporativos evitando que aplicativos não gerenciados (pessoais) visualizem/abram dados com aplicativos gerenciados (de trabalho). 

As configurações oferecidas são:

  • Permitir abertura de gerenciado para não gerenciado
  • Permitir que aplicativos gerenciados gravem contatos em contas de contato não gerenciadas
  • Permitir que aplicativos não gerenciados leiam contatos em contas de contatos gerenciados
  • Permitir que documentos de trabalho sejam compartilhados via Airdrop
  • Permitir abertura de gerenciado para não gerenciado

Profissionais

O Gerenciamento de certificados ajuda os administradores de TI a simplificar o processo de implantação de certificados digitais nos dispositivos dos usuários finais, provisionando automaticamente identidades digitais nos dispositivos sem envolver o usuário final. Você pode habilitar a autenticação em dispositivos iOS gerenciados com Scalefusion.

Configurações personalizadas

Os administradores de TI podem enviar carga útil personalizada diretamente para os dispositivos iOS usando um bom editor XML. Conseqüentemente, os administradores agora podem adicionar recursos desejados para Mac e iOS que atualmente não estão disponíveis no Scalefusion. 

Custom Payload permite que você crie sua própria política usando o protocolo Apple MDM. Os administradores de TI podem adicionar rapidamente configurações que não estão integradas no Scalefusion. Consulte Gerenciamento de dispositivos Apple para entender as várias cargas úteis e seu suporte. Você também pode construir suas políticas.

Configurações gerais

Esta seção inclui uma coleção de configurações comuns que podem ser aplicadas em dispositivos iOS. Aqui estão as opções:

Geral 

  • Permitir câmera
  • Permitir captura de tela
  • Forçar backups criptografados

Observe que essas configurações funcionarão em todos os dispositivos.

Supervisionado

  • Permitir restrições de ativação
  • Permitir apagar conteúdo e configurações
  • Permitir modificação da conta
  • Permitir modificação do nome do dispositivo
  • Permitir modificação do papel de parede
  • Permitir conexão com dispositivos Apple
  • Permitir criação de VPN
  • Permitir conteúdo explícito
  • Permitir modificação das configurações de Bluetooth
  • Permitir abertura de gerenciado para não gerenciado
  • Permitir instalação do perfil de configuração da UI
  • Permitir modificação de senha

Observe que essas configurações funcionarão apenas em dispositivos supervisionados. 

Conclusão

Com Scalefusion MDM iOS, configure diferentes restrições nos dispositivos iOS gerenciados de acordo com os requisitos da empresa. Permitir ou restringir o acesso de usuários a diferentes recursos do iOS, como configurações de perfil, configurações de aplicativos, configurações do iCloud, configurações de segurança e privacidade.

Perguntas Frequentes

1. O que são restrições de MDM no iOS?

As restrições de MDM (Mobile Device Management) do iOS são políticas que permitem aos administradores de TI controlar as configurações do dispositivo, aplicativos, acesso à rede e recursos de segurança em iPhones e iPads gerenciados. Essas restrições ajudam as organizações a proteger os dados corporativos, aplicar requisitos de conformidade e garantir que os dispositivos sejam usados ​​de acordo com as políticas da empresa.

2. Qual a diferença entre dispositivos iOS supervisionados e não supervisionados?

Dispositivos iOS supervisionados oferecem um nível mais elevado de gerenciamento e controle, permitindo que os administradores apliquem restrições avançadas e configurações de segurança. Dispositivos não supervisionados oferecem recursos básicos de gerenciamento, mas com menos controles, sendo mais adequados para ambientes BYOD (Bring Your Own Device) do que dispositivos corporativos totalmente gerenciados.

3. Quais funcionalidades do dispositivo podem ser restringidas usando o MDM do iOS?

Com o MDM para iOS, os administradores podem restringir recursos como instalação e remoção de aplicativos, AirDrop, iMessage, configurações do Safari, capturas de tela, acesso à câmera, modificações no Bluetooth, sincronização com o iCloud, alterações de senha e opções de redefinição do dispositivo. Esses controles ajudam a aumentar a segurança e reduzir o uso não autorizado do dispositivo.

4. O MDM do iOS pode restringir o acesso a sites em iPhones e iPads?

Sim. O MDM para iOS permite que os administradores controlem as configurações do Safari e implementem políticas de filtragem de sites. As organizações podem adicionar sites aprovados à lista de permissões, bloquear conteúdo inadequado e restringir o acesso a sites não relacionados aos negócios para melhorar a segurança e a produtividade.

5. Como as restrições de MDM do iOS ajudam a proteger os dados corporativos?

As restrições de MDM ajudam a proteger os dados corporativos, impedindo o compartilhamento não autorizado de dados, controlando as interações entre aplicativos gerenciados e não gerenciados, aplicando políticas de criptografia, restringindo modificações em dispositivos e limitando o acesso a recursos confidenciais. Essas medidas reduzem o risco de vazamento de dados e violações de segurança.

6. As equipes de TI podem aplicar restrições remotamente a dispositivos iOS?

Sim. Os administradores de TI podem configurar e implementar remotamente políticas de restrição em iPhones e iPads gerenciados por meio de uma plataforma MDM. Isso permite que as organizações apliquem configurações de segurança, atualizem políticas e mantenham a conformidade em todos os dispositivos sem a necessidade de acesso físico a eles.

Yesha Gangani
Yesha Gangani
Yesha é uma escritora profissional com um talento oculto de promover táticas pessoais para chamar a atenção de um entusiasta nerd. Ela tem alto nível de atração, envolvimento e educação de qualquer indivíduo com experiência em tecnologia com as últimas tendências e insights do setor.

Mais do blog

Dos armazéns às entregas de última milha: como o MDM apoia a logística...

Em logística, os atrasos nem sempre são causados ​​por trânsito, clima ou rotas erradas. Às vezes, o problema real é...

Como implantar e gerenciar o Claude Code no...

Seus desenvolvedores provavelmente já descobriram o Claude Code. A questão é se sua equipe de TI também o conhece. Essa lacuna, entre o momento em que...

Visão geral da Apple Business: Configuração, recursos e gerenciamento de dispositivos

A maioria das empresas que utilizam dispositivos Apple já precisou, em algum momento, lidar com três portais diferentes da Apple. Um para cadastrar dispositivos. Um...