Despliegue de un sistema para administración mediante el protocolo MDM de iOS

Kaspersky Security Center permite administrar los dispositivos móviles en los que se ejecuta iOS. Los dispositivos MDM con iOS son dispositivos móviles iOS conectados a un Servidor de MDM para iOS y administrados mediante el Servidor de administración.

La conexión de dispositivos móviles a un Servidor de MDM para iOS se realiza en el siguiente orden:

  1. El administrador instala el servidor de MDM para iOS en el dispositivo cliente seleccionado. La instalación del Servidor de MDM para iOS se realiza con las herramientas estándar del sistema operativo.
  2. El administrador recibe un certificado de servicio de Apple Push Notification (APNs).

    El certificado de APNs permite al Servidor de administración conectarse al servidor APN para enviar notificaciones de inserción a dispositivos móviles MDM con iOS.

  3. El administrador instala el certificado de APNs en el Servidor de MDM para iOS.
  4. El administrador crea un perfil de MDM para iOS para el usuario del dispositivo móvil iOS.

    El perfil de MDM para iOS contiene una colección de parámetros para la conexión de dispositivos móviles iOS al Servidor de administración.

  5. El administrador emite un certificado compartido para el usuario.

    Se precisa el certificado compartido para confirmar que el dispositivo móvil es propiedad del usuario.

  6. El usuario hace clic en el enlace que ha enviado el administrador y descarga un paquete de instalación en el dispositivo móvil.

    El paquete de instalación contiene un certificado y un perfil de MDM para iOS.

    Cuando el perfil de MDM para iOS se haya descargado y el dispositivo con MDM de iOS se haya sincronizado con el Servidor de administración, el dispositivo se mostrará en Dispositivos móviles, que es una subcarpeta de la carpeta Administración de dispositivos móviles del árbol de consola.

  7. El administrador agrega un perfil de configuración al Servidor de MDM para iOS y lo instala en el dispositivo móvil después de que éste se conecta.

    El perfil de configuración contiene una colección de parámetros y restricciones para el dispositivo con MDM de iOS; por ejemplo, los parámetros de la instalación de aplicaciones, la configuración para el uso de las distintas funciones del dispositivo y la configuración correo electrónico y programación. Un perfil de configuración permite configurar los dispositivos móviles MDM con iOS de acuerdo con las directivas de seguridad de la organización.

  8. Si es necesario, el administrador agrega perfiles de aprovisionamiento al Servidor de MDM para iOS y después instala dichos perfiles en los dispositivos móviles.

    El Perfil de aprovisionamiento es un perfil que se usa para administrar las aplicaciones distribuidas de distintas maneras, salvo a través de la App Store®. Un perfil de aprovisionamiento contiene información sobre la licencia y está vinculado a una aplicación específica.

En esta sección

Instalar el servidor de MDM para iOS

Instalación del Servidor de MDM para iOS en modo silencioso

Escenarios de despliegue del Servidor de MDM para iOS

Esquema de despliegue simplificado

Esquema de despliegue con la delegación limitada de Kerberos (KCD).

Uso del Servidor de MDM para iOS por varios Servidores virtuales

Recepción de un certificado de APNs

Renovación de certificados de APNs

Configurar un certificado de servidor de MDM para iOS de reserva

Instalación de un certificado de APNs en un servidor de MDM para iOS

Configuración del acceso al servicio de Apple Push Notification

Emisión e instalación de un certificado general en un dispositivo móvil

Subir