
Kui räägitakse MDM-ist, mis tähendab mobiilseadmete haldamist, siis kujutavad kõik kuidagi kohe ette kill-switch’i, mis kaugelt hävitab kadunud telefoni turvaametniku käsu järgi. Ei, enamasti see siiski on olemas, ainult et ilma pürotehniliste efektideta. Kuid on veel palju muid rutiinseid ülesandeid, mis MDM-iga on tunduvalt lihtsam ja valutum.
Äri püüdleb protsesside optimeerimise ja standardiseerimise poole. Kui varem tuli uuel töötajal minna salapärasesse keldrisse, kus olid juhtmed ja lambid, kus targad punasilmsed vanad mehed aitasid seadistada ettevõtte e-posti tema Blackberry’s, siis nüüd on MDM kasvanud terveks ökosüsteemiks, mis võimaldab neid ülesandeid täita kahe klõpsuga. Räägime turvalisusest, kurgi-sõstrakola ja MDM-i erinevustest MAM-i, EMM-i ja UEM-i suhtes. Samuti — kuidas kaugelt tööle kandideerida pirukate müümiseks.
Reede baaris

Isegi kõige vastutustundlikumad inimesed puhkavad aeg-ajalt. Ja nagu sageli juhtub, unustavad nad oma seljakotid, sülearvutid ja mobiiltelefonid kohvikutesse ja baaridesse. Suurim probleem on see, et nende seadmete kaotamine võib põhjustada tõsist peavalu IT-osakonnale, kui need sisaldavad ettevõtte jaoks tundlikku teavet. Apple'i töötajad on suutnud kaotada vähemalt kaks korda, kõigepealt , ja seejärel — . Jah, enamik mobiiltelefone tuleb nüüd šifritega, kuid ettevõtte sülearvuteid ei seadistata alati vaikimisi kõvaketta šifreerimisega.
Lisaks on hakanud tekkima sellised ohud nagu sihilik ettevõtte seadmete vargus väärtuslike andmete hankimise eesmärgil. Telefon on šifreeritud, kõik on maksimaalselt turvaline ja nii edasi. Kuid kas olete tähele pannud jälgimiskaamerat, mille all avasite oma telefoni enne selle vargust? Arvestades ettevõtte seadmes asuvate andmete potentsiaalset väärtust, on sellised ohumudelid saanud täiesti reaalseteks.
Inimesed kipuvad unustama. Paljud USA ettevõtted on alateadlikult hakanud lähenema sülearvutitele kui kulukatele asjadele, mida unustatakse sageli baarides, hotellides või lennujaamades. On tõendeid, et samaaegsetes USA lennujaamades milles vähemalt pool sisaldab konfidentsiaalset teavet ilma igasuguse kaitseta.
See on tõsiselt suurendanud turvameeste hallide juuste arvu ja viinud algselt MDM (Mobile Device Management) arendamiseni. Siis tekkis vajadus hallata mobiilirakenduste elutsüklit kontrollitavatel seadmetel, mille tulemusel ilmusid MAM (Mobile Application Management) lahendused. Mõni aasta tagasi hakkasid need ühenduma ühise nimega EMM (Enterprise Mobility Management) — ühtne süsteem mobiilsete seadmete haldamiseks. Kogu selle tsentraliseerimise kõrghetk on UEM (Unified Endpoint Management) lahendused.
Kallis, me ostsime loomaaia

Esimesed tegijad, kes pakkusid lahendusi mobiilseadmete keskseteks haldamiseks, hakkasid ilmuma varakult. Üks tuntumaid ettevõtteid, Blackberry, on endiselt elujõuline ja suudab turul hästi hakkama saada. Isegi Venemaal on tal kohalolek, müües oma tooteid peamiselt pangandussektoris. Sellele turule sisenesid ka SAP ning mitmed väiksemad ettevõtted nagu Good Technology, mille hiljem ostis sama Blackberry. Sel ajal oli ka BYOD (Bring Your Own Device) kontseptsioon populaarsust kogumas, kus ettevõtted püüdsid säästa, laskes töötajatel tuua oma isiklikud seadmed tööle.
Kahjuks selgus kiiresti, et tehniline tugi ja infosüsteemide haldus reageerivad juba tüütult päringutele nagu "Kuidas seadistada MS Exchange minu Arch Linuxis" ja "Mul on vaja otse VPN-i privaatsele Git-reposiitorile ja tootmisandmebaasile minu MacBookist". Ilma kesksete lahendusteta muutus kogu BYOD-iga seotud kokkuhoid haledaks kaosetuks haldamiseks. Ettevõtetele oli vajalik, et kogu haldus oleks automaatne, paindlik ja turvaline.
Jaemügis on ajalugu natuke teistmoodi arenenud. Umbes kümme aastat tagasi mõistsid ettevõtted järsku, et turule on tulnud mobiilseadmed. Varem istusid töötajad soojadel monitoridel, samas kui kuskil lähedal oli peaaegu nähtamatu habemega mees, kes sundis kõike töötama. Täisfunktsionaalsete nutitelefonide tulekuga sai haruldased spetsialiseeritud käeshoitavad seadmed ülesandeid hakata täitma tavaliste odavate seeria seadmete poolt. Samuti tuli arusaamine, et seda loomaaiat tuleb kuidagi juhtida, kuna platvorme on palju ja need on kõik erinevad: Blackberry, iOS, Android, seejärel — Windows Phone. Suures ettevõttes tähendab iga käsitsi tehtud liigutus endale jalga tulistamist. Selline protsess kulutab IT-osakonna ja toe väärtuslikke tööaastaid.
Esialgu pakkusid tootjad iga platvormi jaoks eraldi MDM-tooteid. Typiline oli olukord, kus hallati ainult iOS-i või Androidi nutitelefone. Kui nutitelefonidega enam-vähem hakkama saadi, selgus, et ka laohaldusterminalide haldamine on vajalik. Sel juhul on hädavajalik saata uus töötaja laosse, et ta lihtsalt skaneeriks vajalikud kastide baarikoodid ja sisestaks need andmebaasi. Kui teil on laod üle kogu riigi, muutub tugi üsna keeruliseks. Iga seade tuleb ühendada Wi-Fi-iga, rakendus tuleb installida ja andmebaasi juurdepääs peab olema tagatud. Kaasaegsete MDM-ide, või pigem EMM-ide, puhul võtate administraatori, annate talle halduskonsooli ja konfigureerite tuhandeid seadmeid mallistsenaariumide abil ühest kohast.
Terminalid McDonald’sis
Jaotuses on tähelepandav huvitav suundumus — liikumine traditsioonilistest kassadest ja ostupunktidest eemale. Kui varem pidi M.Video kaupluses näiteks veekeetja meeldima, siis pidid kliendid kutsuma müüja ja kõndima temaga mööda kogu saali tavalise terminali juurde. Teel jõudsid kliendid kümme korda unustada, miks nad läksid, ja loobuda ostust. Kadus see impulsioste soodustav efekt. Praegu võimaldavad MDM-lahendused müüjal otse POS-terminaliga läheneda ja makse teostada. Sistem ühildab ja konfigureerib laoprotsesside ja müüjate terminalid ühest halduskeskusest. Ajalugu näitab, et üks esimesi ettevõtteid, kes hakkasid traditsioonilisi kassamudeleid muutma, oli McDonald’s oma interaktiivsete ise teenindamise paneelidega ja müüjatega, kellel olid mobiilsed terminalid, mis võtavad tellimusi otse järjekorras.
Burger King on samuti hakanud oma ökosüsteemi arendama, lisades rakenduse, mis võimaldab teha tellimusi eelnevalt, et need valmistataks. Kõik see koondatakse harmooniliseks võrgu, millel on hallatavad interaktiivsed letid ja töötajate mobiilimüügipunktid.
Ise endale kassapidaja

Paljud toiduhüpereksportöörid vähendavad kassapidajate koormust ise teenindavate kassade paigaldamisega. «Globus» läks veel kaugemale. Nad pakuvad sisendis võtta Scan&Go terminali koos integreeritud skanneriga, millega saad lihtsalt kogu toote kohapeal skaneerida, pakendada kotidesse ja lahkuda, makstes. Kassa juures pole vaja tooteid pakenditest välja võtta. Kõik terminalid on samuti tsentraliseeritud ja integreeruvad nii ladudega kui ka teiste süsteemidega. Mõned ettevõtted katsetavad sarnaseid lahendusi, mis on integreeritud ostukärudesse.
Tuhat maitset

Erinevad masinad saavad eraldi laulu. Nende tarkvara peab pidevalt uuendama, jälgima keedetud kohvi ja kuiva piima varusid. Ja seda tuleb sünkroniseerida teeninduspersonali terminalidega. Suurte ettevõtete seas on silma paistnud Coca-Cola, kes kuulutas välja 10 000 dollari suuruse auhinna kõige originaalsema joogi retsepti jaoks. See tähendab, et kasutajad said segada kõige eksootilisemaid kombinatsioone ettevõtte automaatides. Tulemuseks on ilmunud ingveri-tsitruseline nullkaloriline kola ja vanilli-pärna „Sprite”. Väärikat kõrvitsamaitset, nagu Bertie Bott's Every Flavour Beans kommides, nad vist veel pole saavutanud, kuid eesmärk on kindel. Kõik telemeetriad ja iga kombinatsiooni populaarsus jälgitakse hoolikalt. Kõik see integreeritakse ka kasutajate mobiilirakendustega.
Ootame uusi maitseid.
Müüdame pirukaid.
MDM/UEM-süsteemide võrra on see, et saate kiiresti laiendada oma äri, ühendades uusi töötajaid kaugtööd. Võite samuti korraldada müüki teises linnas, tagades sujuva integratsiooni oma süsteemidega vaid kahe hiireklõpsuga. See näeb välja umbes nii.
Töötajale tuuakse uus seade. Karbis on paberibaaride koodiga. Skaneerime — seade aktiveeritakse, registreeritakse MDM-is, laadib alla tarkvara, rakendab selle ja taaskäivitub. Kasutaja sisestab oma andmed või ühekordse tokeni. Kõik. Nüüd on teil uus töötaja, kellel on juurdepääs ettevõtte meilile, laovarude andmetele, vajalikele rakendustele ja integratsioon mobiilse makseterminaliga. Inimene läheb laosse, võtab kauba ja viib selle otse klientidele, kasutades selleks sama seadet. Peaaegu nagu strateegias paar uut üksust palgata.
Kuidas see välja näeb

Üks funktsionaalsemaid UEM-süsteeme turul on VMware Workspace ONE UEM (varasema nimega AirWatch). See võimaldab integreeruda praktiliselt ja ChromeOS. I even Symbian was, until recently. And Workspace ONE also supports Apple TV.
Another important advantage. Apple allows only two MDMs, including Workspace ONE, to poke around the API before releasing a new version of iOS. For everyone else — at best — a month in advance, and for them — two.
You simply set the necessary use cases, connect the device, and then it works, so to speak, automagically. Policies fly in, restrictions are applied, necessary access to internal network resources is provided, keys are uploaded, and certificates are installed. Within minutes, a new employee has a fully ready-to-use device from which the necessary telemetry flows continuously. The number of scenarios is huge, ranging from blocking the phone's camera in a specific geolocation to SSO via fingerprint or facial recognition.

The admin configures the launcher with all the applications that will come to the user.

Kõiki võimalikke ja võimatuid parameetreid, nagu ikoonide suuruse seadmine, nende liikumise keelamine, kõne- ja kontaktikooni keelamine, saab samuti paindlikult kohandada. Selline funktsionaalsus on kasulik Android-platvormide kasutamisel interaktiivne menüü restoranides ja sarnastes ülesannetes.
Kasutaja jaoks näeb see välja umbes nii 
Teistel tarnijatel on samuti huvitavad lahendused. Näiteks EMM SafePhone NII SOKB-st pakub sertifitseeritud lahendusi hääl- ja sõnumiedastamiseks krüpteeritult ja salvestamisvõimalusega.
Juhtmega telefonid
Infoturbe murekohana on juhtmega telefonid, kus kasutajal on maksimaalsed õigused. Subjektiivselt on see ideaalne võimalus. Sinu seade peaks andma sulle täielikud õigused haldamiseks. Kahjuks on see vastuolus ettevõtte eesmärkidega, mis nõuavad kasutajalt võimet mitte mõjutada ettevõtte tarkvara. Näiteks ei tohi tal olla ligipääsu kaitstud mälupunkti, kus on failid või vale GPS-i sisestamise võimalust.
Seetõttu püüavad kõik teenusepakkujad mingil moel tuvastada kahtlasi tegevusi hallatavas seadmes ja blokeerida juurdepääsu, kui nad tuvastavad juurõigused või ebatavalise tarkvara.

Androidis tugineb tavaliselt . Aeg-ajalt võimaldab Magisk selle kontrollide ületamist, kuid tavaliselt fikseerib Google selle väga kiiresti. Minu teada ei ole Google Pay juuritud seadmetes pärast kevadist uuendust taas tööle hakanud.
Väljundi asemel
Kui olete suur ettevõte, peaksite mõtlema UEM/EMM/MDM rakendamisele. Kaasaegsed suundumused näitavad, et selliseid süsteeme kasutatakse üha laiemalt — lukustatud iPadidest kondiitriäri terminalideni, kuni suurte integreerimisteni ladustamisbaaside ja kullerterminalidega. Üksik juhtimispunkt ja kiire integreerimine või töötaja rolli vahetamine toovad suured eelised.
Minu e-post on SVinogradskiy@croc.ru
Allikas: habr.com
