Apple 如何改变 iOS 15 中的 MDM

Apple 如何改变 iOS 15 中的 MDM

iOS 15 和 iPadOS 15 最大的企业新增功能之一是对 Apple 的 MDM(移动设备管理)协议的重大改变。 早期的 MDM 更改主要集中在添加新的管理安全或部署功能,扩展 MDM 可以执行的内容。 6 月份在公司开发者大会上推出的声明式管理是第一个修改协议本身的变化。

虽然声明式管理将在 iOS 15 和 iPadOS 15 中首次亮相,但苹果表示它也将在 macOS Monterey 中得到支持,尽管不是马上。

今天的 Apple MDM
在我们了解什么是声明式管理之前,让我们简要回顾一下 Apple 的 MDM 协议,因为它之前已经实现了。

[ 如何选择合适的 UEM ]
Apple MDM 包含一些不同的组件:配置和配置文件、MDM 服务和各种 MDM 命令。

配置文件是格式化为 .plist 文件的 XML 数据字符串。 这些实际上早于 Apple MDM,并且在 iPhone OS 2 中首次引入,同时支持 Exchange。 这些文件可以配置或限制大部分 iOS 体验。 如果需要,它们甚至可以用于预配置企业应用程序设置。 配置文件的内容通常称为有效负载。

供应配置文件的作用正如其名称所暗示的那样:它们供应各种证书和其他安全元素,这些证书和其他安全元素是受管设备的关键,使它们能够连接到访问企业资源所需的服务器/服务。

MDM 服务器/服务是将企业中的各种设备连接在一起并为它们分配配置文件的粘合剂。 MDM 还可用于查询设备的当前状态并发送 MDM 命令,例如需要新密码、从丢失的设备上擦除公司数据或在用户忘记密码时清除密码。

轮询设备的状态是使 MDM 发挥作用的重要因素之一。 MDM 服务器可以自动或按需查询设备。 这种轮询可以查询几乎每一个设备配置,然后将更新发送到设备以满足合规性,需要为设备和服务器/服务提供大量带宽。 声明式管理的目标之一是消除这种来回的方法。

结果可能会减少设备(及其连接的网络)的服务器负载和带宽。 它还会影响应用程序的带宽和整体电池寿命等。

那么什么是声明式管理呢? 我为什么要关心?
声明式管理将大部分关于合规性的决定——以及在某种程度上,对不合规性的补救——推向了设备。 这会卸载 MDM 服务器/服务的功能。

设备现在不再依赖服务器轮询来获取当前设备状态,而是可以监控自己的设备状态,并根据需要主动将其与服务器/服务进行通信。 他们还可以评估设备状态的变化并采取适当的措施,即使设备处于离线状态并且无法连接到管理服务或整个互联网。

再见 plists,你好 JSON
传统 MDM 和声明式 MDM 之间的一个区别是数据的通信和解释方式。 到目前为止,配置文件以 .plist 文本文件的形式存在。 声明式管理放弃了支持 JSON 对象的方法。

虽然这是一个变化,但大多数这些 XML 数据字符串本质上是相同的,尽管文件类型不同。 我希望 MDM 供应商将使管理员完全看不到此更改。

四种类型的声明
在新系统下,声明包括四种类型的托管设备指令:配置、资产、激活和管理。

配置:这种类型的声明与传统 MDM 中的配置文件非常接近。 声明指定了 Apple 设备支持的各种设置、限制和其他类型的管理。

资产:此类声明为设备提供支持信息。 这包括用户帐户信息、安全证书和与 MDM 相关的服务 URL 等内容。 在某种程度上,它们的功能类似于传统 MDM 中的配置文件(通常用于部署证书)。

资产的一个主要优势:资产声明可以应用于多个配置,而不是安装多个证书(或同一证书的多个实例)。 这应该为 IT 部门提供简化证书管理的能力; 特别是,它应该有助于部署更新的证书,因为需要部署的证书会更少。

激活:激活本质上是关于何时应发生特定配置或操作的规则(称为谓词)。 因为声明是在设备上处理的,所以设备会在其状态发生变化时发出通知。 然后它将确定更改是否导致状态满足激活要求(或者它是否不再满足激活状态),并将主动实时应用该激活及其相关配置数据。

激活的优势之一是可以将配置数据推送到大量设备,即使在部署时某些配置数据并不适用于所有设备。 激活允许这些配置在设备上但处于非活动状态,直到设备状态的变化与激活匹配并激活相关配置。

管理:管理声明用于向设备发送相对静态的信息。 这包括 MDM 服务器或服务的功能。 此信息让设备知道哪些 MDM 和声明式管理功能可用。 随着 Apple 开始推出更多声明性功能并将其扩展到 iPhone 和 iPad 以外的设备,这可能会变得更加重要。

地位
除了声明之外,还有一个状态通道,MDM 使用它来确保服务器了解设备状态。 由于声明独立地将更改应用到设备状态,因此设备有一种方法可以将其新状态报告给 MDM 服务器或服务是至关重要的。 这取代了传统 MDM 需要定期轮询设备的设备状态,并确保设备状态数据实时更新。

这样做的好处是巨大的,因为它释放了定期轮询组织中所有设备所需的大量服务器和网络负载。 它还具有延长设备电池寿命的潜力,因为报告的数据量被最小化并且仅在设备状态发生变化时发生。 而且,正如我指出的那样,它有可能更快地发现问题,例如不合规或经历异常(并且可能可疑)活动的设备,因为在进行更改时会立即发送信息。

可扩展性
可扩展性是指 MDM 使设备和 MDM 服务器/服务能够相互报告可用功能的能力。 然后这可以触发操作、部署有效负载并启用新功能——所有这一切都可以立即发生。

有关详细信息,您可以查看来自 WWDC 的声明式管理深入探讨。

从传统的 MDM 转向声明式管理
IT 围绕声明式管理面临的最大问题是这种转变何时(以及如何)发生? 好消息是,是否或何时采用声明式管理确实取决于每个组织。 Apple 似乎正计划软推出声明式管理——起初它将仅适用于用户注册的 iOS 15 和 iPadOS 15 设备(通常是 BYOD 的首选),并且大多数声明最初将不可用。 例如,在撰写本文时,只有帐户和密码配置计划成为 iOS 15 推出的一部分。 计划在未来一段时间支持 macOS Monterey。

同样重要的是要认识到,目前声明式管理是可选的。 最终,我预计我们会看到传统的 MDM 被弃用,但我认为这在未来还有很长的路要走。 到那时,传统的 MDM 将与声明式管理一起得到支持。 对于大多数 IT 部门来说,这应该是一种解脱。

现在是开始考虑您当前的 MDM 和您现有的策略和配置文件组合将如何利用声明式管理以及您将来可以在何处使用声明简化管理的好时机。

这也可能是与您当前的 MDM 供应商核实的好时机,看看他们支持声明式管理的计划是什么,以及他们期望它将如何改变他们产品的各种工作流程。 更进一步,这可能是检查其他企业移动供应商的理想时机(请参阅“使用 EMM,你应该选择全栈还是同类最佳?”)以了解他们的计划是什么,并重新评估你是否想继续使用 您当前的提供商。

最终,声明式管理将带来很多好处,并使 Apple 设备管理成为一个更简单、网络密集程度更低的过程。 对于客户、供应商和 Apple,将会有一个学习曲线和一些试验和错误,但这条道路看起来非常有前途,甚至令人兴奋。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67386.html 聚才发 母婴好物

(0)
上一篇 2024年1月6日 上午6:25
下一篇 2024年1月6日 上午6:36

相关推荐

  • 军婚小说言情甜宠文排行榜前10名(5本经典必看撩人军旅小说推荐)

    1、《尘光旧梦》作者:墨未 短书评:男主特种兵,女主军医,关于他们职业描写的不多,所以主言情,前面微虐,虐过后就是无穷无尽的宠,青梅竹马,大学的时候女主就怀孕了,后来为了出国深造,就把孩子打掉了,男主知道后认为女主不信任他,于是很伤心,后来女主出国,男主参军,虽然过去六年,但两人还是彼此最爱的那个人……文案把女主写的十分深情,但深情的实际上是男主… 2、《你…

    2023年7月5日
    656
  • 您一直缺少的Android 12快速设置技巧

    在过去的十年中,我们已经看到了Android的许多重大变化。 不过,很长一段时间以来,Android 12实际上感觉就像是全新的智能手📱机体验。 这是因为Android 12是多年来第一个对软件正面外观进行全面更改的Android版本。 您设计标准的新材料代表了Android外观的巨大演变以及运行操作系统使用的设备。 总体而言,这种进化是一件好事。 但是,随…

    2024年1月7日
    181
  • 李适之和李适是一个人吗?真相是什么?

    在中国的历史长河中,有许多名人以其卓越的才华和深远的影响力而被人们所熟知。其中,唐朝的李适之和明朝的李适是两位同名的历史人物,他们的生活轨迹和成就都给我们留下了深刻的印象。然而,他们是否是同一个人呢?这是一个值得我们探讨的问题。 首先,我们来看看唐朝的李适之。他是唐朝初年的一位重要政治家,曾任宰相、尚书令等职务,为唐朝的政治稳定和发展做出了重大贡献。他的一生…

    2024年2月15日
    36
  • 苹果推出紧急更新以解决零日漏洞源代码

    Apple 本周发布了紧急安全更新,以解决旧款 iPhone、iPad 和 iPod 上的零日漏洞。 这些补丁于周三推出,解决了一个越界写入问题,攻击者可以利用该问题控制受影响的设备。 美国网络安全和基础设施局 (CISA) 今天鼓励用户和 IT 管理员查看 Apple 的公告 HT213428 并应用必要的更新。 Apple 没有立即回应关于这些漏洞是否已…

    2024年1月9日
    169
  • 营销案例:六个经典营销案例

    成功营销十   营销是关于企业如损找真盟按受何发现、创造和交付价值以盟度耐无展食满足一定目标市场的需求,同时获取利润的学科。成功营销有哪些经典的案例可以参考的呢?以下是我为大家整理的关于成功营销的十大经典案例,欢迎阅读。   成功营销的经典案例一 :来自刀郎营销团队   成功关键词: 街头营销   市场成功营销案例效果: 似乎在一夜之间,这个名不见经传的小伙…

    2024年1月22日
    122
  • 十二星座的性格和命运2024(天蝎,摩羯,水瓶,双鱼座最详细的性格解读)

    十二星次与十二星座算命是古代占星演变,命理家认为与人的性格和命运有关,并可以据此进行性格特点分析、恋爱倾向、恋爱武器、算命婚姻预测, 以下星次与星座日期,因东西方文化在对应上略有不同,仅供娱乐 星纪:农历12月7日-1月5日 小寒~立春 摩羯:公历12月22日_1月19日 星纪 性格特点:作为十二星座的出发点,有根基的含义。是一个信念坚强而勤奋的人,会向自己…

    2023年12月3日
    149
  • 慈禧宠爱李莲英:权谋与忠诚的交织

    在中国历史上,慈禧太后是一位极具争议的人物。她的统治期间,清朝国力逐渐衰落,但她个人的生活却极尽奢华。在她的身边,有一位名叫李莲英的太监,深受慈禧的宠爱。那么,慈禧为何宠爱李莲英?他又是如何获得慈禧的宠幸的呢? 首先,我们要了解的是,李莲英并非一开始就受到慈禧的宠爱。他在宫中的地位是通过自己的努力和智慧一步步提升的。据史书记载,李莲英年轻时就以聪明伶俐、机智…

    2024年2月9日
    29
  • 孙星衍的艺术世界:主要作品与评价是什么?

    孙星衍,一位在艺术领域有着深远影响的人物。他的作品风格独特,深受广大艺术爱好者的喜爱和赞誉。本文将深入探讨孙星衍的艺术世界,包括他的主要作品以及公众和专业人士的评价。 孙星衍的艺术世界以创新和独特性为主导。他的作品涵盖了绘画、雕塑、装置艺术等多个领域,每一件作品都充满了他对生活的独特理解和深刻洞察。他的作品中,既有对传统艺术形式的尊重和继承,也有对现代艺术理…

    2024年2月13日
    36
  • 胶水公司品牌排名前十(胶水知名品牌哪个最好)

    1.3M 3M为航空航天、建筑、电子、汽车、金属加工和包装行业的应用提供最大的粘合剂和密封剂产品组合。其产品包括结构粘合剂和非结构粘合剂。环氧粘合剂、丙烯酸粘合剂、聚氨酯粘合剂和氰基丙烯酸酯粘合剂是结构粘合剂的示例,而非结构粘合剂包括热熔粘合剂、橡胶粘合剂和压敏粘合剂。 2.阿科玛 阿科玛是粘合剂和密封剂专用化学品的全球供应商。2024年2月,它以23.1亿…

    2023年8月8日
    163
  • Grammarly 现在也在添加生成式人工智能:你需要知道的

    Grammarly 已将自己确立为可靠的写作助手,现在正在进行重大升级,旨在为用户提供更多帮助。 周四,Grammarly 推出了 GrammarlyGO,这是一种生成式 AI 功能,可以使用您自己的文本来改进您的写作。 另外:如何使用ChatGPT来帮助你写作 GrammarlyGO 将考虑语音、风格和目的等独特特征,以生成量身定制的建议并生成、重写和个性…

    2024年1月2日
    146

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注