關於管理 iOS MDM 裝置的群組政策
要管理 iOS MDM 裝置,您可以使用包含在卡巴斯基安全管理中心發佈工具套件裡的 Kaspersky Device Management for iOS 的管理外掛程式。Kaspersky Device Management for iOS 允許您為指定 iOS MDM 裝置的配置設定建立群組政策,而不使用 iPhone® 配置公用程式。
管理 iOS MDM 裝置的群組政策提供管理員以下選項:
- 設定裝置密碼安全設定。
- 設定對裝置硬體功能的使用,以及行動應用程式的安裝與移除限制。
- 配置限制預先安裝行動 APP 的使用,如 YouTube™、iTunes® Store 或 Safari。
- 配置檢視,按裝置所在區域限制媒體內容(範例,電影和電視節目)。
- 設定裝置透過代理伺服器連線網際網路的設定(Global HTTP 代理)。
- 設定使用者用以存取企業應用程式和服務的帳戶(單點登入技術)。
- 監控行動裝置上網際網路的使用(存取網站)。
- 配置使用不同身分驗證機制和網路協定的無線網路 (Wi-Fi),存取點 (APN),以及虛擬私有網路 (VPN) 的設定。
- 設定與 AirPlay® 裝置的連線設定,以傳送照片、音樂以及影片。
- 配置從裝置到 AirPrint™ 印表機無線列印檔案的連線設定。
- 設定與 Microsoft Exchange 伺服器的同步設定,以及在裝置上使用企業信箱的使用者帳戶。
- 設定使用者憑證同步 LDAP 目錄服務。
- 設定使用者憑證以連線 CalDAV 和 CardDAV 服務,允許使用者存取企業行事曆和聯絡人清單。
- 在使用者裝置上配置 iOS 介面的設定,例如字型或者常用網站圖示。
- 在裝置上新增新的安全憑證。
- 設定 Simple Certificate Enrollment Protocol (SCEP) 伺服器的設定以自動檢索裝置認證中心的憑證。
- 為使用行動 APP 新增自訂設定。
管理 iOS MDM 政策的特殊之處在於,它被指派到的管理群組中包含 iOS MDM 伺服器(也稱“行動裝置伺服器”)。該政策中指定的所有設定首先套用到行動裝置伺服器,然後套用此類伺服器所管理的行動裝置上。在管理群組的階層架構中,從屬行動裝置伺服器從主要行動裝置伺服器接收該政策設定並發佈到行動裝置。
對於如何使用群組政策以在卡巴斯基安全管理中心管理主控台中管理 iOS MDM 裝置的詳情,請參考 Kaspersky Security for Mobile 文件。
頁頂