A kezelési szolgáltatásokon és a platform által adott interfészeken keresztül működik, amelyek hatásköre az operációs rendszertől, a beléptetési módtól, az eszköz tulajdonlásától és attól függ, hogy az eszköz teljesen vagy részben menedzselt-e.
Neve ellenére az MDM okostelefonokra, táblagépekre, laptopokra és asztali gépekre egyaránt kiterjedhet. Támogatja az adminisztrációt és a hozzáférési döntéseket, de a szabályzatok és parancsok platformok között nem egységesek, és a személyes tulajdonú eszközökön korlátozottak lehetnek.
Legfontosabb pontok
Biztosítékos beléptetésA felhasználót és az eszközt hitelesíteni kell, a szervezeti tulajdonú eszközöknél a kontrollált vagy automatizált beléptetés előnyben részesítendő, a rekordokat tulajdonosokhoz kell kötni, és meg kell akadályozni a jogosulatlan újrabeléptetést vagy a kezelés eltávolítását.
Szabályzat alkalmazása és megfigyeléseBiztonsági beállítások, tanúsítványok, kapcsolódás, alkalmazások, frissítések, titkosítás és adatkezelési korlátozások konfigurálása; leltár- és megfelelőségi jelzések gyűjtése az adminisztrációhoz és a feltételes hozzáféréshez.
A vezérlősík védelmeAz adminisztrátori szerepkörök korlátozása, erős hitelesítés megkövetelése, a változások és távoli műveletek naplózása, a szolgáltatás-integrációk és aláíró hitelesítő adatok biztosítása, a frissítések tesztelése, valamint a kezelési szolgáltatás hibájából való helyreállítás definiálása.
Fontos korlátAz MDM csak az eszközplatform és a beléptetési mód által kiajánlott képességeket kényszerítheti ki. Egy parancs vagy megfelelőségi állapot késhet, hiányos, hamisított vagy elavult lehet, és nem bizonyítja, hogy az eszköz vagy a felhasználója megbízható.