添加 iOS 移动设备到受管理设备列表
扩展所有 | 折叠所有
要添加 iOS 移动设备到受管理设备列表,必须递送并在设备上安装共享证书。共享证书由管理服务器使用以识别移动设备。iOS 移动设备共享证书在 iOS MDM 配置文件中提供。在共享证书递送并安装在移动设备之后,移动设备出现在受管理设备列表。
Kaspersky 不再支持 Kaspersky Safe Browser。
您可以通过“新建移动设备连接向导”将用户的移动设备添加到受管理设备列表中。
要使用共享证书将 iOS 设备连接到管理服务器,请执行以下操作:
- 通过以下方式之一启动“新建移动设备连接向导”:
- 使用“用户账户”文件夹的上下文菜单:
- 在控制台树中,展开高级文件夹并选择用户账户子文件夹。
- 在“用户账户”文件夹的工作区中,选择要将其移动设备添加到受管理设备列表中的用户、用户组或活动目录用户组。
- 右击并在用户账户的上下文菜单中,选择“添加移动设备”。
新移动设备连接向导启动。
- 在“移动设备”文件夹的工作区,单击“添加移动设备”按钮:
- 在控制台树中,展开“移动设备管理”文件夹并选择“移动设备”子文件夹。
- 在“移动设备”子文件夹的工作区,单击“添加移动设备”按钮。
新移动设备连接向导启动。
- 在向导的“操作系统”页面,选择 iOS 作为移动设备操作系统类型。
- 在“选择 iOS MDM 服务器”页面上,选择 iOS MDM 服务器。
- 在“选择您要管理其移动设备的用户”页面,选择要将其移动设备添加到受管理设备列表中的用户、安全组或 Active Directory 安全组。
如果通过在“用户账户”文件夹的上下文菜单中选择“添加移动设备”来启动向导,则将跳过此步骤。
如果要将新用户账户添加到列表中,请单击“添加”按钮,然后在打开的窗口中输入用户账户属性。如果要修改或查看用户账户属性,请在列表中选择用户账户,然后单击“属性”按钮。
- 在向导的“证书源”页面,请指定创建共享证书以供管理服务器识别移动设备的方法。您可以使用下列可用方法之一指定一个共享证书:
- 通过管理服务器工具发布证书
如果您以前没有创建证书,请选择此选项以通过管理服务器工具创建新证书。
如果选中该选项,iOS MDM 配置文件将由管理服务器生成的证书自动签名。
默认情况下已选中该选项。
- 指定证书文件
选择此选项可以指定先前创建的证书文件。
如果在上一步选择了多个用户则该方法不可用。
- 在向导的“用户通知方法”页面,定义通过 SMS 或电子邮件通知移动设备用户关于证书创建信息的设置:
- 在向导中显示链接
如果您选择该选项,安装包的链接将显示在新设备连接向导的最后一步。
如果为设备连接选择了多个用户则该选项不可用。
- 发送链接到用户
选择此选项允许您配置连接新移动设备的用户通知。
您可以选择邮件地址类型,指定附加邮件地址以及编辑消息文本。您还可以选择用户电话类型以发送 SMS 消息,指定额外电话号码以及编辑 SMS 消息文本。
如果未配置 SMTP 服务器,邮件消息无法发送到用户。如果未配置 SMS 通知,SMS 消息无法发送到用户。
- 在结果页面,点击完成关闭向导。
iOS MDM 配置文件被自动发布在 Kaspersky Security Center Web Server。移动设备用户收到一条带有用于从 Web 服务器下载 iOS MDM 配置文件的链接的通知。用户点击链接。此后,移动设备操作系统会提示用户接受 iOS MDM 配置文件安装。用户必须在 iOS MDM 配置文件可以被下载到移动设备之前同意安装 iOS MDM 配置文件。当 iOS MDM 配置文件下载完成,且移动设备与管理服务器同步后,设备就会显示在控制台树“移动设备管理”文件夹下的“移动设备”子文件夹中。
为让用户使用链接转到 Kaspersky Security Center Web Server,与管理服务器的连接端口 8061 必须在移动设备上可用。
页顶