Препятствуйте тому, чтобы конечные пользователи покупали приложения на iOS

Эти 2 главных проблемы с этим:

Windows NT имеет обширный список известных и неисправленных уязвимостей, до такой степени, что при тестировании корпоративных сетей, если мы столкнулись с серверами NT, мы знали, что могли бы получить что-либо, что мы хотели от них, и используйте их в качестве платформы для получения доступа к по областям, особенно в смешанном NT и 2k среде. Это подорвет Ваше исправление в другом месте.

Уязвимости в NT активно сканируются для - плохие парни знают, что старый набор часто unpatchable, таким образом, это стоит того. Дополнительное усилие определить NT4 на начальном сканировании незначительно, таким образом, необходимо ожидать, что это произойдет.

Вы хотите говорить со своим администратором и указать на ошибки в его взглядах :-)

7
задан 19 February 2013 в 00:00
4 ответа

В настоящее время в iOS нет интерфейса, который бы блокировал его так, как вам хотелось бы.

0
ответ дан 2 December 2019 в 23:52

Обратитесь в APPLE, чтобы настроить корпоративный аккаунт. НЕ РАЗРЕШАЙТЕ деньги тратить на покупку приложений. Любой, кому нужно приобрести законное приложение для своей бизнес-учетной записи, должен сделать это самостоятельно или на IPad, принадлежащем HR. Эта покупка может быть обработана с помощью обычных процедур возмещения. Затем приложение можно перенести на официальный iPad компании.

Чтобы решить проблемы пользователей, имеющих «неутвержденные» приложения на своих iPad: НЕ ПРЕДОТВРАЩАЙТЕ: ПРОВЕРЬТЕ. Обратите внимание на то, что будут проводиться регулярные необъявленные проверки корпоративных iPad на предмет установки неутвержденных приложений. Точно так же, как ноутбуки, на которые люди устанавливают собственное программное обеспечение, не беспокойтесь о его предотвращении, это бесполезно, учитывая, что люди могут обходиться. Вместо этого угрожайте проверками и проводите их время от времени, чтобы вселить страх перед Богом в базу пользователей.

-1
ответ дан 2 December 2019 в 23:52

Apple ставит на первое место конечного пользователя. Для них опыт конечного пользователя важнее, чем контроль для администраторов. Как есть ... если вы используете MDM с iOS, конечный пользователь может всегда решить, что им не нужно никакого управления устройствами, и удалить ваши профили и установить все, что они хотят ..

Я думаю это утверждение неверно и является единственным выходом:

Ограничить установку ВСЕХ приложений (неприемлемо, потому что тогда мы не сможем отправлять приложения на устройства)

Используйте «Корпоративный магазин приложений», который есть в некоторых решениях MDM.

То есть , если вы действительно хотите наложить ограничение. Потому что это в любом случае не имеет большого смысла, поскольку пользователи могут делать все, что захотят, в любом случае.

Единственный способ, которым это действительно будет работать с устройствами iOS, - это через политики. Политики, не основанные на программном обеспечении. Вы можете ' полиция », установив триггеры в вашей службе MDM (если ваша служба MDM поддерживает это), установите триггер для запрещенных приложений, которые будут выполнять действие на устройстве, которое не соответствует требованиям. Например, отправьте предупреждение, а затем при необходимости удалите его корпоративную электронную почту, Wi-Fi и другие настройки, необходимые для его использования по назначению. Или протрите устройство, они сразу же придут к вам в службу поддержки ..

Не забудьте отправить отчет об ошибке в Apple, возможно, однажды они согласятся, что это их ошибка, а не особенность.

Wi-Fi и другие настройки, необходимые для его использования по назначению. Или протрите устройство, они сразу же придут к вам в службу поддержки ..

Не забудьте отправить отчет об ошибке в Apple, возможно, однажды они согласятся, что это их ошибка, а не особенность.

Wi-Fi и другие настройки, необходимые для его использования по назначению. Или протрите устройство, они сразу же придут к вам в службу поддержки ..

Не забудьте отправить отчет об ошибке в Apple, возможно, однажды они согласятся, что это их ошибка, а не особенность.

0
ответ дан 2 December 2019 в 23:52

Для этого нужно сгенерировать несколько AppleID без кредита связанная карта, к которой конечные пользователи не имеют доступа, и использовать MDM (и, возможно, Конфигуратор) для передачи профилей на устройства. Пока конечный пользователь не знает пароль к AppleID, он вообще не сможет получить доступ к магазину приложений, а приложения, авторизованные для этого идентификатора, не будут работать где-либо еще.

ЗАТЕМ вам нужно предотвратить пользователь от изменения / удаления этого профиля, это на самом деле сложная часть. Яблоко' ■ Инфраструктура MDM IOS поддерживает блокировку паролей и т. д. для профилей, но не все MDM делают это очевидным (или возможным). Вы можете сделать это с помощью контролируемого конфигуратора, но тогда вам придется иметь дело с каждым устройством.

Вот несколько устаревший список поставщиков MDM. Это может быть хорошим местом для начала.

Вот ссылка на массовое создание AppleID:

http://www.enterpriseios.com/wiki/Batch_Apple_ID_Creator

Если вы используете конфигурацию BYOD (как в отличие от того, что вы предоставляете устройства) Я думаю, что это немного сложнее, но не невозможно (некоторые MDM поддерживают агенты политик на устройстве).

Вот ссылка на параметры, доступные в профиле (требуется регистрация Apple Developer). Это должно дать представление о том, что возможно: Вы можете сделать это с помощью контролируемого конфигуратора, но тогда вам придется иметь дело с каждым устройством.

Вот несколько устаревший список поставщиков MDM. Это может быть хорошим местом для начала.

Вот ссылка на массовое создание AppleID:

http://www.enterpriseios.com/wiki/Batch_Apple_ID_Creator

Если вы используете конфигурацию BYOD (как в отличие от того, что вы предоставляете устройства) Я думаю, что это немного сложнее, но не невозможно (некоторые MDM поддерживают агенты политики на устройстве).

Вот ссылка на параметры, доступные в профиле (требуется регистрация Apple Developer). Это должно дать представление о том, что возможно: Вы можете сделать это с помощью контролируемого конфигуратора, но тогда вам придется иметь дело с каждым устройством.

Вот несколько устаревший список поставщиков MDM. Это может быть хорошим местом для начала.

Вот ссылка на массовое создание AppleID:

http://www.enterpriseios.com/wiki/Batch_Apple_ID_Creator

Если вы используете конфигурацию BYOD (как в отличие от того, что вы предоставляете устройства) Я думаю, что это немного сложнее, но не невозможно (некоторые MDM поддерживают агенты политик на устройстве).

Вот ссылка на параметры, доступные в профиле (требуется регистрация Apple Developer). Это должно дать представление о том, что возможно: Это может быть хорошее место для начала.

Вот ссылка на массовое создание AppleID:

http://www.enterpriseios.com/wiki/Batch_Apple_ID_Creator

Если вы используете BYOD конфигурация (в отличие от того, что вы предоставляете устройства) Я думаю, что это немного сложнее, но не невозможно (некоторые MDM поддерживают агенты политик на устройстве).

Вот ссылка на параметры, доступные в профиле (требуется регистрация Apple Developer ). Это должно дать представление о том, что возможно: Это может быть хорошим местом для начала.

Вот ссылка на массовое создание AppleID:

http://www.enterpriseios.com/wiki/Batch_Apple_ID_Creator

Если вы используете BYOD конфигурация (в отличие от того, что вы предоставляете устройства) Я думаю, что это немного сложнее, но не невозможно (некоторые MDM поддерживают агенты политик на устройстве).

Вот ссылка на параметры, доступные в профиле (требуется регистрация Apple Developer ). Это должно дать представление о том, что возможно: sa ссылка на параметры, доступные в профиле (требуется регистрация Apple Developer). Это должно дать представление о том, что возможно: sa ссылка на параметры, доступные в профиле (требуется регистрация Apple Developer). Это должно дать представление о том, что возможно: https://developer.apple.com/library/ios/featuredarticles/iPhoneConfigurationProfileRef/Introduction/Introduction.html

У меня нет учетной записи Apple Developer Enterprise, поэтому у меня нет доступа к полной версии MDM Документация по API.

1
ответ дан 2 December 2019 в 23:52

Теги

Похожие вопросы