Funguje cez manažovacie služby a rozhrania poskytované platformou, ktorých autorita závisí od operačného systému, metódy registrácie, vlastníctva zariadenia a toho, či je zariadenie plne alebo čiastočne spravované.
Napriek svojmu názvu môže MDM pokrývať smartfóny, tablety, laptopy a desktopy. Podporuje administráciu a rozhodnutia o prístupe, ale politiky a príkazy nie sú uniformné naprieč platformami a na osobne vlastnených zariadeniach môžu byť obmedzené.
Kľúčové body
Registrovať s istotouAutentifikovať používateľa a zariadenie, uprednostniť riadenú alebo automatizovanú registráciu pre zariadenia vo vlastníctve organizácie, viazať záznamy na vlastníkov a zabrániť neoprávnenej re-registrácii alebo odstráneniu správy.
Aplikovať a pozorovať politikuKonfigurovať bezpečnostné nastavenia, certifikáty, konektivitu, aplikácie, aktualizácie, šifrovanie a obmedzenia zaobchádzania s údajmi; zbierať inventár a signály súladu pre administráciu a podmienený prístup.
Chrániť manažovaciu rovinuObmedziť administrátorské roly, vyžadovať silnú autentifikáciu, logovať zmeny a vzdialené akcie, zabezpečiť servisné integrácie a podpisové poverenia, testovať aktualizácie a definovať obnovu zo zlyhania manažovacej služby.
Dôležité obmedzenieMDM môže vymáhať len schopnosti odhalené platformou zariadenia a režimom registrácie. Príkaz alebo stav súladu môže byť oneskorený, neúplný, spoofnutý alebo zastaralý a nedokazuje, že zariadenie alebo jeho používateľ je dôveryhodný.