2

サーバー アプリを使用して Mac Mountain Lion をインストールして構成するのに 1 日を費やして、MDM 機能を提供し、一部の iPhone に構成プロファイルを無線でプッシュして、カメラやサファリの使用などの一部の機能を無効にできるようにしました。非常に厄介な問題が発生するまで、すべてがセットアップされ、実行されていました。

制限プロファイルにパスワードを設定しましたが、MDM プロファイルにパスワードが設定されていません。事実上、電話を使用している人は誰でも MDM プロファイルを削除できます。これにより、すべての制限も削除され、プロセス全体が役に立たなくなります. いくつかの古い投稿から、MDM プロファイルにパスワードを設定できないことがわかりました。これも本当ですか?誰でも必要なときに削除できる場合、制限のポイントは何ですか。

4

2 に答える 2

2

それは特別にそのように設計されています。Apple は、ユーザーが自分の望むものを常に決定すべきであるという考えを持っています。そのため、ユーザーはいつでも MDM に登録したり、MDM から登録解除したりできます。

ただし、この場合、MDM プロファイルを削除すると、企業データへの制限とアクセスの両方が失われます (Exchange プロファイルが MDM 経由でインストールされた場合は削除されます。VPN アクセス、WiFi アクセスなどについても同様です)。 .

MDMのドキュメントでかなり詳しく説明されています。

一般的に言えば、企業に属し、常に制限されていると思われるデバイスをサポートするのは得意ではありませんでした。現在、彼らは徐々にこの方向に動いています。

ところで。iOS 7 では、監視対象デバイス向けにいくつかの新しい変更が行われています。あなたが探しているものを手に入れることができると信じています。WWDC 2013 ビデオにアクセスできる場合は、モバイル デバイス セッションの管理をご覧ください。

更新 1

試したことはありませんが、監視対象のデバイスにロックされた MDM プロファイルをインストールできるため、この MDM プロファイルを削除することはできません。

于 2013-09-12T13:21:52.753 に答える
0

それは変更される予定のようです。私はちょうど昨日それについてこの記事を読んでいました。

抜粋:

最も重要なのは、これらの管理プロファイルを必須にして、ユーザーがプロファイル自体をアンインストールできないようにすることです。

記事によると、デバイスを手元に置く必要がなく、ユーザーがプロファイルを削除するのを防ぐことなく、デバイスを強制的に構成できるようになります。いくつかの素晴らしい新機能がありますが、シリアル番号だけで誰かのデバイスを強制的にロックダウンできる機能について疑問に思います. もっと時間をかけて調べる必要があるものです。

于 2014-02-28T12:34:47.077 に答える