MDM-begränsningar för iOS-enheter med Scalefusion

publicerade July 12, 2021 by Yesha Gangani in iOS

Hantera begränsningar och möjliggöra full kontroll över inställningar på iOS-enheter kan göras möjligt genom att implementera Scalefusion MDM. Genom att utnyttja Apple DEP program, kan du enkelt registrera iPhones och iPads i Scalefusion MDM, för att säkerställa att användarna inte kringgår eller tar bort begränsningar. Genomför kraftfulla hanteringsinställningar och begränsningar på iOS-enheter genom att aktivera enhetsövervakning under registreringen.

iOS-begränsningspolicyer för Scalefusion 

Begränsningar iOS Device Profile erbjuder olika inställningar som IT-administratörer kan konfigurera för att pusha och tillämpa på en enhet. En begränsningspolicy som tillämpas på en iOS-enhet kommer att blockera de angivna enhetsfunktionerna på en gång, vilket skyddar företagsdata från alla säkerhetsattacker. Scalefusion låter dig selektivt begränsa funktioner eller appar på hanterade iOS-enheter från webbkonsolen.

Förutsättningar för iOS-begränsningspolicyer

iOS-enheter delas in i två kategorier:

1. Utan tillsyn

IT-administratörer kommer att kunna hantera oövervakade iOS-enheter, men de kan bara kontrollera en uppsättning policyer. Utan övervakning är iOS-enheter endast delvis hanterbara, vilket gör enheten sårbar för stöld och dataintrång. Om IT-teamet vill tillämpa policyer och helt hantera iOS-enheter är det viktigt att övervaka enheten.

2. Övervakad

 En övervakad iOS-enhet gör att IT-teamet kan tillämpa striktare policyer och ha mer kontroll över enhetens funktioner. Med iOS-övervakning, IT-administratörer kan sömlöst driva grundläggande MDM-policyer på hanterade Apple-enheter. 

Läs också: Branschanvändningsfall av iOS-enhetshantering

Konfigurera iOS-enhetsbegränsningar via MDM-policy

Du kan börja med att logga in på Scalefusion-instrumentpanelen och skapa eller redigera en iOS-enhetsprofil. Efter det, navigera till fliken Begränsningar som ser ut så här.

konfigurera enstaka app-läge med Scalefusion

Du har följande alternativ att välja iOS-begränsningar från:

Single App Mode & Autonomous Single App Mode

Från listan över program som du har tillåtit, välj ett program som alltid ska köras så att du kan ställ in enheten som en kiosk. Du kan också välja ytterligare inställningar. 

Du kan också ställa in vissa applikationer så att de körs autonomt i läget för en enda app. Observera att autonomt läge för en enda app är beroende av applikationen, dvs bara vissa applikationer erbjuder denna funktionalitet.

Nätverksinställningar

Här kan du hitta en samling nätverksrelaterade inställningar för att styra din iOS-enhets nätverksinställningar. Dessa är:

  • Wifi-konfiguration 
  • Hotspot-inställning 
  • Roaming-inställning 

Safari inställningar

Kontrollera alla Safari-relaterade inställningar för dina iOS-enheter med hjälp av följande alternativ:

  • Aktivera Safari 
  • Tillåt autofyll
  • Tillåt Javascript
  • Tillåt popup-fönster

iCloud och Siri-inställningar

Kontrollera allmänna iCloud- och Siri-relaterade inställningar genom följande alternativ. 

Allmänna inställningar

  • Tillåt iCloud-säkerhetskopiering
  • Tillåt iCloud Keychain Sync
  • Tillåt Siri

Observera att dessa inställningar fungerar på alla enheter.

Övervakade inställningar

  • Tvinga Siri svordomsfilter
  • Tillåt iCloud Documents Sync

Observera att dessa inställningar endast fungerar på övervakade enheter. 

Låsskärmen Inställningar

För att trycka på låsskärmsinställningar på iOS-enheter är det obligatoriskt att ställa in lösenord. IT-administratörer kan välja bland följande allmänna inställningar för att driva användarupplevelsen på låsskärmen. 

  • Tillåt Touch-ID för upplåsning
  • Tillåt kontrollcenter för låsskärm
  • Tillåt meddelandevy för låsskärm
  • Tillåt låsskärmsvy idag
  • Tillåt Passbook-aviseringar
  • Tillåt assistent när den är låst
  • Tillåt röstuppringning

appinställningarna

Här är en samling programrelaterade inställningar som IT-administratörer kan tillämpa på iOS-enheter.

Allmänna Inställningar

  • Tillåt förtroende för företagsappar

Observera att den här inställningen fungerar på alla enheter.

övervakad 

  • Tillåt iMessage
  • Tillåt appinstallation
  • Tillåt installation av interaktiva appar
  • Tillåt borttagning av app
  • Tillåt borttagning av systemapp
  • Tillåt iTunes-appen
  • Tillåt nyheter
  • Tillåt poddsändningar
  • Tillåt musiktjänst
  • Tillåt bokhandel
  • Tillåt AirDrop

Observera att dessa inställningar endast fungerar på övervakade enheter. 

Programhanteringsinställningar

Genom apphantering kan IT-administratörer konfigurera inställningar som tillåter användare att styra hur applikationer publiceras från Scalefusion-instrumentpanelen och hur de installeras på de hanterade enheterna. 

  • Aktivera Application Catalog

Aktivera detta för att visa ett webbklipp på enhetens startskärm som låter användare se apparna publicerade och installera dem

Observera att den här funktionen bara kan återspeglas när du aktiverar applikationskatalogen. För att veta mer om appkatalogen, Klicka här.

OS-uppdateringar

Du kan fördröja alla nya iOS-uppdateringar genom att konfigurera inställningarna under det här avsnittet. Eftersom iOS inte tillåter blockering av nya OS-uppdateringar på obestämd tid, kan administratörer skjuta upp/skjuta upp dem i minst 30 dagar till maximalt 90 dagar. 

Läs också: Hur man blockerar webbplatser i Safari

Inställningar för e-post och utbyte

I det här avsnittet kan du välja e-post- eller Exchange-konfigurationer för att publicera på iOS-enhetsprofilerna. Du har möjlighet att välja en eller flera konfigurationer för att trycka på enheterna. 

Arbetsdatainställningar

Du kan styra utbytet av data mellan jobbappar och personliga appar. Du kan konfigurera dessa inställningar på alla iOS-enheter, oavsett om de är övervakade eller inte; Se bara till att den lägsta OS-versionen är uppfylld. Säkra företagsdata genom att förhindra ohanterade (personliga) applikationer från att visa/öppna data med hanterade (jobb)appar. 

De inställningar som erbjuds är:

  • Tillåt öppen från hanterad till ohanterad
  • Tillåt hanterade appar att skriva kontakter till ohanterade kontaktkonton
  • Tillåt ohanterade appar att läsa kontakter till hanterade kontaktkonton
  • Tillåt att arbetsdokument delas via Airdrop
  • Tillåt öppen från hanterad till ohanterad

Certifieringar

Certifikathantering hjälper IT-administratörer att effektivisera processen med att distribuera digitala certifikat till slutanvändares enheter genom att automatiskt tillhandahålla digitala identiteter på enheter utan att involvera slutanvändare. Du kan aktivera autentisering på hanterade iOS-enheter med Scalefusion.

Anpassade inställningar

IT-administratörer kan skicka anpassad nyttolast direkt till iOS-enheterna med hjälp av en bra XML-redigerare. Därför kan administratörer nu lägga till önskade funktioner för Mac och iOS som för närvarande inte är tillgängliga med Scalefusion. 

Custom Payload låter dig bygga din egen policy med hjälp av Apples MDM-protokoll. IT-administratörer kan snabbt lägga till inställningar som inte är inbyggda i Scalefusion. Vänligen hänvisa till Apple Device Management att förstå de olika nyttolasterna och deras stöd. Du kan också bygga dina policyer.

Allmänna inställningar

Det här avsnittet innehåller en samling vanliga inställningar som kan tillämpas på iOS-enheter. Här är alternativen:

Allmänt 

  • Tillåt kamera
  • Tillåt skärmdump
  • Forcera krypterade säkerhetskopior

Observera att dessa inställningar fungerar på alla enheter.

övervakad

  • Tillåt aktiveringsbegränsningar
  • Tillåt radera innehåll och inställningar
  • Tillåt kontoändring
  • Tillåt ändring av enhetsnamn
  • Tillåt modifiering av tapeter
  • Tillåt anslutning med Apple-enheter
  • Tillåt VPN-skapande
  • Tillåt explicit innehåll
  • Tillåt modifiering av Bluetooth-inställningar
  • Tillåt öppen från hanterad till ohanterad
  • Tillåt installation av UI Configuration Profile
  • Tillåt lösenordsändring

Observera att dessa inställningar endast fungerar på övervakade enheter. 

Slutsats

Med Scalefusion iOS MDM, konfigurera olika begränsningar på de hanterade iOS-enheterna enligt företagets krav. Tillåt eller begränsa användare från att komma åt olika iOS-funktioner som profilinställningar, programinställningar, iCloud-inställningar, säkerhet och sekretessinställningar.

Vanliga frågor

1. Vilka är iOS MDM-begränsningarna?

iOS MDM-begränsningar är policyer som gör det möjligt för IT-administratörer att kontrollera enhetsinställningar, appar, nätverksåtkomst och säkerhetsfunktioner på hanterade iPhones och iPads. Dessa begränsningar hjälper organisationer att skydda företagsdata, upprätthålla efterlevnadskrav och säkerställa att enheter används i enlighet med företagets policyer.

2. Vad är skillnaden mellan övervakade och oövervakade iOS-enheter?

Övervakade iOS-enheter ger en högre nivå av hantering och kontroll, vilket gör det möjligt för administratörer att tillämpa avancerade begränsningar och säkerhetsinställningar. Oövervakade enheter stöder grundläggande hanteringsfunktioner men erbjuder färre kontroller, vilket gör dem mer lämpade för BYOD-miljöer än helt hanterade företagsenheter.

3. Vilka enhetsfunktioner kan begränsas med iOS MDM?

Med iOS MDM kan administratörer begränsa funktioner som installation och borttagning av appar, AirDrop, iMessage, Safari-inställningar, skärmdumpar, kameraåtkomst, Bluetooth-ändringar, iCloud-synkronisering, ändringar av lösenord och alternativ för återställning av enheter. Dessa kontroller hjälper till att förbättra säkerheten och minska obehörig enhetsanvändning.

4. Kan iOS MDM begränsa webbplatsåtkomst på iPhones och iPads?

Ja. iOS MDM gör det möjligt för administratörer att kontrollera Safari-inställningar och implementera webbplatsfiltreringspolicyer. Organisationer kan vitlista godkända webbplatser, blockera olämpligt innehåll och begränsa åtkomsten till webbplatser som inte är affärsrelaterade för att förbättra säkerhet och produktivitet.

5. Hur hjälper iOS MDM-restriktioner till att skydda företagsdata?

MDM-restriktioner hjälper till att säkra företagsdata genom att förhindra obehörig datadelning, kontrollera interaktioner mellan hanterade och ohanterade applikationer, tillämpa krypteringspolicyer, begränsa enhetsmodifieringar och begränsa åtkomst till känsliga resurser. Dessa åtgärder minskar risken för dataläckage och säkerhetsintrång.

6. Kan IT-team tillämpa begränsningar på iOS-enheter på distans?

Ja. IT-administratörer kan fjärrkonfigurera och distribuera begränsningspolicyer till hanterade iPhones och iPads via en MDM-plattform. Detta gör det möjligt för organisationer att tillämpa säkerhetsinställningar, uppdatera policyer och upprätthålla efterlevnad på alla enheter utan att behöva fysisk åtkomst till dem.

Yesha Gangani
Yesha Gangani
Yesha är en professionell författare med en dold talang att främja personataktik för att fånga uppmärksamheten hos en nördentusiast. Hon har en hög kaliber av att attrahera, engagera och utbilda alla tekniskt kunniga individer med de senaste trenderna och insikterna i branschen.

Mer från bloggen

Från lager till leveranser i sista minuten: Hur MDM stöder logistik...

Inom logistik orsakas förseningar inte alltid av trafik, väder eller missade rutter. Ibland är det verkliga problemet en...

Hur man distribuerar och hanterar Claude Code i...

Era utvecklare har förmodligen redan hittat Claude Code. Frågan är om ert IT-team har det. Det där gapet, mellan när...

Översikt över Apple Business: Installation, funktioner och enhetshantering

Apple Business Manager är Apples webbaserade portal som hjälper organisationer att driftsätta, hantera och säkra Apple-enheter, appar och användar...