Soru Son kullanıcıların iOS'ta uygulama satın almasını önleme


İPad'leri kuruluşumuzun içinden dağıtmak istiyoruz. Mobil Cihaz Yönetimi ile yapılabilen kullanıcılar için uygulamalar yükleyebilmekteyiz. Ancak, bu uygulamaların kendi satın alma hesaplarıyla satın alınabileceği için, kullanıcıların uygulamaları satın almasını istemiyoruz. Bu şekilde satın alınan uygulamaların, kuruluştan ayrılmasına izin verilmemelidir, ancak bir kullanıcı, kişisel Apple hesabında bir uygulamayı satın alarak, kendi satın alma hesaplarıyla satın almasına rağmen, diğer cihazlarında kullanmasına izin verebilir.

Yerel kısıtlamalar veya Mobil Cihaz Yönetimi aracılığıyla bir iOS cihazındaki uygulamaların satın alınmasına izin vermenin bir yolunu bulamıyorum. Yapabileceğim tek şey şu:

  • TÜM uygulamaların yüklenmesini kısıtlayın (kabul edilemez, çünkü uygulamaları cihazlara taşıyamazız)
  • Tüm cihazlarda bir kuruluş iCloud hesabı oluşturmak ve hesap ayarlarını değiştirmeyi yerel olarak kısıtlamak (MDM'ye zorlanan uygulama yüklemelerini kabul etmek için şifrenin girilmesi gerektiğinden kabul edilemez)

Yalnızca uygulama satın alımlarını engellemenin bir yolu var mı? Bu işlevselliği sağlayan bir MDM paketi var mı?


7
2018-02-18 22:00


Menşei


Is there an MDM suite.... - evet, hemen hemen hepsi. Bu site ürün önerileri için değil. Lütfen SSS bölümüne bakınız. - symcbean
MDM suitleri olabilir, ama kendime bakıyorum, hiçbiri Crazydog'un aradığı kısıtlamalar gibi görünmüyor. Dürüst olmak gerekirse, iOS tarafından desteklenmiş gibi görünmüyor - Insomnia


Cevaplar:


Bunu yapmanın yolu, son kullanıcıların erişim sağlayamadığı bir kredi kartı ile birlikte birtakım AppleID'ler üretmek ve profilleri cihazlara itmek için bir MDM (ve muhtemelen Yapılandırıcı) kullanmaktır. Son kullanıcı, AppleID şifresini bilmediği sürece App Store'a hiç erişemez ve bu ID'ye yetkilendirilmiş uygulamalar başka bir yerde yayınlanmayacaktır.

Daha sonra, kullanıcının bu profili değiştirdiğini / silmesini engellemeniz gerekiyor, aslında bu zor kısmı. Apple'ın IOS MDM çerçevesi profiller üzerinde şifre kilitlerini vb. Destekler, ancak tüm MDM'ler bunu açıkça (veya olası) yapmaz. Bunu denetlenen Yapılandırıcı ile yapabilirsiniz, ancak daha sonra her cihazda açık olmak zorundasınız.

İşte biraz güncel olmayan MDM sağlayıcıları listesi.  Bu başlamak için iyi bir yer olabilir.

İşte AppleID'leri toplu olarak oluşturmak için bir bağlantı:

http://www.enterpriseios.com/wiki/Batch_Apple_ID_Creator

Bir BYOD yapılandırması çalıştırıyorsanız (aygıtları sağlamanızın tersine) bence bu biraz daha zor, ancak imkansız değil (bazı MDM'ler aygıttaki ilke temsilcilerini destekliyor).

İşte bir profilde mevcut parametrelere bir bağlantı (Apple Developer kaydı gereklidir). Bu, neyin mümkün olduğuna dair bir fikir vermelidir: https://developer.apple.com/library/ios/featuredarticles/iPhoneConfigurationProfileRef/Introduction/Introduction.html

Apple Developer Enterprise hesabım yok, dolayısıyla tam MDM API dokümanlarına erişimim yok.


1
2018-02-20 01:27



Buna gerçekten davranışsal bir problem olana teknik bir çözüm ekleyebilirim. İşverenim tarafından bir bilgisayar (veya herhangi bir şey) verildiyse ve bunun YALNIZCA İŞLETME İÇİN KULLANILACAK (eğer tuzuna değecek herhangi bir şirket) verileceksem, işimi sürdürmeyi umduğum sürece uyurum. - quadruplebucky


Şu anda iOS'ta istediğiniz şekilde engellemek için arayüz yok.


0
2018-02-19 09:50



Doğru değil. Herkes Yapılandırıcı ve tek bir cihaz ile yapabilir. - quadruplebucky


Apple, son kullanıcıyı ilk önce koyar. Son kullanıcı deneyimi, yöneticiler için kontrolden daha önemlidir. Olduğu gibi .. iOS ile MDM kullanıyorsanız, son kullanıcı her zaman Cihaz Yönetimi'ne ihtiyaç duymadıklarını ve profillerinizi kaldırdıklarını ve istedikleri şeyi yüklediklerine karar verdiler.

Bu ifadenin yanlış olduğunu ve gitmek için tek yol olduğunu düşünüyorum:

TÜM uygulamaların yüklenmesini kısıtlayın (kabul edilemez, çünkü uygulamaları cihazlara taşıyamazız)

Bazı MDM çözümlerinin sahip olduğu "Enterprise appstore" yu kullanın.

Yani, Eğer gerçekten bir kısıtlama yapmak istiyorsun. Çünkü bu zaten bir anlam ifade etmiyor çünkü kullanıcılar istedikleri her şeyi yapabilirler.

İOS cihazlarla gerçekten çalışmanın tek yolu politikalardır. Yazılıma dayanmayan politikalar. Bunu, MDM hizmetinizde tetikleyiciler ayarlayarak 'polis' edebilirsiniz (MDM hizmetiniz bunu destekliyorsa), cihazda uyumlu olmayan bir eylem gerçekleştirecek uygulamalara yönelik bir tetikleyici ayarlayın. Örneğin. bir uyarı gönderin, ardından gerekirse şirket e-postasını, wifi'yi ve amaçlandığı amaç için kullanmak için gereken diğer ayarları silin. Ya da cihazı siliniz, hiç zaman kaybetmeden destek masanıza geliyorlar.

Apple'la bir hata raporu göndermeyi unutma, belki bir gün bunun bir yanılgı değil, bir hata olduğunu kabul ederler.


0
2017-10-15 13:50





Bir şirket hesabı kurmak için APPLE ile iletişime geçin. Uygulama satın alma işleminde harcanacak paranın bulunmasına izin vermeyin. İşletme hesabı için yasal bir uygulama satın almak isteyen herkes bunu kendi başına veya İK sahibi bir IPad’ın dışında yapmalıdır. Bu satın alma, normal geri ödeme prosedürleri ile ele alınabilir. Daha sonra, uygulama resmi şirket iPad'lerine aktarılabilir.

İPad'lerinde 'onaylanmamış' uygulamalar bulunan kullanıcıların sorunlarını çözmek için: ÖNLEMEK: KABUL ETMEYİN. Onaylanmamış uygulamaların yüklenmesini isteyen kurumsal iPad'lerin düzenli, habersiz denetimleri olacağını unutmayın. Tıpkı insanların kendi yazılımlarını kurdukları dizüstü bilgisayarlarda olduğu gibi, bunu engellemek için de endişelenmeyin, bu insanların verebileceği baypaslar verimsizdir. Bunun yerine, denetimleri tehdit etmek ve Tanrı'nın korkusunu kullanıcı tabanına yerleştirmek için ara sıra olanları yapmak.


-1
2018-02-27 17:27



Bu yorumla ilgili yararlı olan şey, problemi bir insan değil, teknik olanı değil doğru bir şekilde tanımlamasıdır. Ama bu kadar. - quadruplebucky