Kaspersky Security Center 15.1 Windows

О групповых политиках для управления iOS MDM-устройствами

Для управления iOS MDM-устройствами вы можете использовать плагин управления Kaspersky Device Management для iOS, входящий в комплект поставки Kaspersky Security Center. Kaspersky Device Management для iOS позволяет создавать групповые политики для настройки конфигурационных параметров iOS MDM-устройств без использования iPhone Configuration Utility.

Групповая политика для управления iOS MDM-устройствами позволяет администратору:

  • настраивать параметры безопасности использования пароля на устройстве;
  • настраивать ограничения для использования аппаратных функций устройства, а также ограничения на установку, удаление мобильных приложений;
  • настраивать ограничения для использования на устройстве встроенных мобильных приложений, например, YouTube, iTunes Store или Safari;
  • настраивать ограничения просмотра медиаконтента (например, фильмов и тв-шоу) по региону местоположения устройства;
  • настраивать параметры подключения устройства к интернету через прокси-сервер (Глобальный HTTP-прокси);
  • настраивать параметры единой учетной записи, с помощью которой пользователь может получить доступ к корпоративным приложениям и сервисам (технология единого входа);
  • контролировать использование интернета (посещение веб-сайтов) на мобильных устройствах;
  • настраивать параметры беспроводных сетей (Wi-Fi), точек доступа (APNs), виртуальных частных сетей (VPN) с использованием различных механизмов аутентификации и сетевых протоколов;
  • настраивать параметры подключения к устройствам AirPlay для потоковой передачи фотографий, музыки и видео;
  • настраивать параметры подключения к принтерам AirPrint для печати документов с устройства беспроводным способом;
  • настраивать параметры синхронизации с сервером Microsoft Exchange, а также учетные записи пользователей для использования корпоративной почты на устройствах;
  • настраивать учетные данные пользователя для синхронизации со службой каталогов LDAP;
  • настраивать учетные данные пользователя для подключения к сервисам CalDAV и CardDAV, что позволяет пользователю использовать корпоративные календари и списки контактов;
  • настраивать параметры интерфейса iOS на устройстве пользователя, например, шрифты или иконки для избранных веб-сайтов;
  • добавлять новые сертификаты безопасности на устройство;
  • настраивать параметры SCEP-сервера (Simple Certificate Enrollment Protocol) для автоматического получения устройством сертификатов из Центра сертификации;
  • добавление собственных параметров для работы мобильных приложений.

Особенностью политики управления iOS MDM-устройствами является то, что она назначается группе администрирования, в которую входит Сервер iOS MDM (далее "Сервер мобильных устройств"). Все параметры, заданные в этой политике, сначала распространяются на Сервер мобильных устройств, затем на мобильные устройства, которыми управляет этот сервер. В случае использования иерархической структуры групп администрирования подчиненные серверы мобильных устройств получают параметры политики от главных серверов мобильных устройств и распространяют их на мобильные устройства.

Дополнительную информацию об использовании групповой политики для управления iOS MDM-устройствами с помощью Консоли администрирования Kaspersky Security Center см. в справке Kaspersky Security для мобильных устройств.

См. также:

Сценарий: развертывание Управления мобильными устройствами