Conheรงa o Jamf Pro
O Jamf Pro รฉ uma soluรงรฃo completa de gerenciamento de dispositivos para profissionais de TI, para simplificar a implantaรงรฃo, o estoque e a seguranรงa de Macs, iPads, iPhones e Apple TVs. Projetado para automatizar o gerenciamento de dispositivos enquanto aumenta a produtividade do usuรกrio final, o Jamf Pro รฉ uma ferramenta de gestรฃo de mobilidade empresarial que agrada aos profissionais de TI e aos usuรกrios aos quais eles dรฃo suporte, cumprindo a promessa de gerenciamento unificado de endpoint para dispositivos Apple.
Desde a implantaรงรฃo de dispositivos sem toque atรฉ o gerenciamento de aplicativos e o gerenciamento de mobilidade empresarial, a plataforma Jamf oferece as ferramentas necessรกrias para maximizar e personalizar cada dispositivo Apple para cada usuรกrio.
Quem usa o Jamf Pro?
O Jamf estรก comprometido em permitir que a TI capacite os usuรกrios finais e leve a lendรกria experiรชncia da Apple para empresas, instituiรงรตes educacionais e organizaรงรตes governamentais atravรฉs do software Jamf Pro.
Onde o Jamf Pro pode ser implantado?
Nuvem, SaaS, baseado na web, Mac (desktop), Windows (desktop), iPhone (celular), iPad (tablet). Vocรช pode escolher entre ter a experiรชncia de toque zero, mรฃos-livres ou uma abordagem mais prรกtica, de qualquer forma, o registro e a implantaรงรฃo รฉ garantida com facilidade.
Gerenciamento de dispositivos mรณveis (MDM)
A utilizaรงรฃo de dispositivos Apple no meio empresarial vem aumentando consideravelmente. ร medida que a utilizaรงรฃo de dispositivos da Apple aumenta nas empresas e na educaรงรฃo em todo o mundo, รฉ muito importante que os investimentos em tecnologia sejam maximizados para que as organizaรงรตes possam aproveitar Mac, iPad, iPhone e Apple TV utilizando seu potencial total.
Porรฉm com este crescimento a equipe de TI tende a gerenciar um fluxo muito grande de novos dispositivos. ร medida que o trabalho remoto e o ensino a distรขncia se tornam o novo normal, gerenciar dispositivos do ponto de partida para o suporte contรญnuo รฉ fundamental.
Embora alguns jรก estejam muito familiarizados com a Apple, muitos de vocรชs estรฃo mergulhando no gerenciamento de dispositivos da Apple pela primeira vez e por isso neste artigo vamos te ajudar a construir e dominar suas habilidades de gerenciamento da Apple.
Entenda melhor o gerenciamento de dispositivos mรณveis (MDM)
O MDM permite a configuraรงรฃo de dispositivos de maneira segura atravรฉs da rede sem fio, sejam eles de propriedade do usuรกrio ou da organizaรงรฃo. O MDM inclui a atualizaรงรฃo do software e ajustes do dispositivo, monitora a conformidade com as polรญticas organizacionais e apaga ou bloqueia dispositivos remotamente. Os usuรกrios podem registrar seus prรณprios dispositivos no MDM, e os dispositivos de propriedade da organizaรงรฃo podem ser registrados no MDM automaticamente com o Apple School Manager.
A maioria dos dispositivos Apple รฉ capaz de entender e aplicar configuraรงรตes como eliminaรงรฃo remota ou restriรงรตes de senha graรงas a uma estrutura de gerenciamento de dispositivos mรณveis incorporada (MDM).ย
Dois componentes principais na estrutura MDM sรฃo perfis de configuraรงรฃo e comandos de gerenciamento.ย Esses componentes se comunicam com o dispositivo atravรฉs do serviรงo DE NOTIFICAรรO PUSH (APNS) da Apple, que รฉ mantido em sigilo ร sua organizaรงรฃo atravรฉs da obtenรงรฃo de um certificado seguro da Apple.ย O servidor da Apple, entรฃo, mantรฉm uma conexรฃo constante com dispositivos para que vocรช nรฃo precise. Os dispositivos se comunicam de volta ao seu servidor de gerenciamento e recebem comandos, configuraรงรตes, configuraรงรตes ou aplicativos que vocรช define.
Perfis de configuraรงรฃo
Defina vรกrias configuraรงรตes para seus dispositivos Apple e diga a esse dispositivo como se comportar. Eles podem ser usados para automatizar configuraรงรตes de senhas, senhas Wi-Fi e configuraรงรตes de VPN. Elesย ย tambรฉm podem ser usados para restringir itens como recursos de dispositivos comoย a App Store, navegadores da Web ou a capacidade de renomear um dispositivo.ย Esses perfis podem ser todos especificados e implantados aproveitando jamf.
Comandos de gestรฃo
Sรฃo comandos singulares que vocรช pode enviar para seus dispositivos gerenciados para tomar aรงรตes especรญficas.ย ย Um dispositivo desapareceu?ย Coloque-o no Modo Perdido ou envie um comando de limpeza remota.ย Precisa atualizar o SO?ย Envie o comando para baixar e instalar atualizaรงรตes.ย Estes sรฃo apenas alguns exemplos das diferentes aรงรตes que vocรช pode assumir em um dispositivo Apple totalmente gerenciado.
O que a Apple oferece?
Graรงas ร compatibilidade com o Microsoftย Azure Active Directory, ficou muito mais fรกcil permitir que seus alunos e funcionรกrios acessem as tecnologias de ensino e aprendizagem da Apple. No iPad, todos encontram apps e serviรงos que usam todos os dias, como Googleย Drive e Microsoftย Office. E suas inรบmeras ferramentas para criatividade permitem que alunos expressem novos conhecimentos da forma queย quiserem.
Inscriรงรฃo automatizada de dispositivos
Este processo automatizado de inscriรงรฃo permite configurar qualquer Mac, iPad, iPhone ou Apple TV comprado da Apple ou de um revendedor autorizado pela Apple e personalizar cada dispositivo para o seu usuรกrios, tudo sem nunca ter que tocar no dispositivo. As compras de hardware estรฃoย ย ย associadas ao nรบmero do cliente da Apple ou ร ID do revendedor e inscrevem automaticamente um dispositivo no gerenciamento sob uma soluรงรฃo de gerenciamento da Apple. A inscriรงรฃo automatizada de dispositivos permite que vocรช ofereรงa uma รณtima experiรชncia de zero-touch para usuรกrios finais. Eles simplesmente abrem a caixa, ligam o dispositivo e chegam ao trabalho independentemente de seus funcionรกrios estarem no local ou remotos.
Volume De Compra de Aplicativos e Livros
Vocรช pode comprar e licenciar aplicativos e livros em massa da Apple, e distribuรญ-losย ย ย para pessoas fรญsicas via Apple ID ou diretamente para dispositivos semย umย Apple ID. Os aplicativos podem ser posteriormente reatribuรญdos ร medida que a implantaรงรฃo precisa ser alterada.ย Vocรช pode vincular um token (recebido da Apple) ร sua soluรงรฃo MDMย ย para atribuiรงรฃo e distribuiรงรฃo.ย Se vocรช รฉ uma instituiรงรฃo de ensino, sua instรขncia serรก construรญda diretamente dentro doย ย Apple School Manager.
Supervisรฃo de dispositivos
ร umย ย modo especial de gerenciamento de iPadOS, iOS eย tvOS ondeย a TI รฉย concedidaย maiorย controleย sobre os dispositivos que possuemย ย ย quandoย inscritosย via Inscriรงรฃo automatizadaย do dispositivo, MDM aprovado pelo usuรกrio ouย configurador Apple. Um grande nรบmero de recursos de gerenciamento,ย incluindoย o Modoย Perdidoย ย Gerenciado, o bloqueio deย aplicativos eย a instalaรงรฃoย silenciosa de aplicativos exigem supervisรฃo. Recomenda-se que dispositivosย ย de propriedade corporativa e de propriedade escolar sejam colocados emย modoย de supervisรฃo.ย
Apple IDsย
Sรฃo as credenciais de conta pessoal que osย usuรกrios usam para acessarย serviรงos da Apple, como App Store, iTunes Store, iCloud, iMessage e muitoย mais.ย Dependendo dasย necessidadesย daย suaย organizaรงรฃo.
Apple School Manager
Lanรงado em 2017, o Apple School Manager รฉ um portal de webbased para administradores de TI para supervisionar pessoas, dispositivos e conteรบdo todos de um sรณ lugar. Exclusivamente para a educaรงรฃo, o Apple School Manager combina matrรญcula automatizada de dispositivos e compras de volume de aplicativos e livros e outras ferramentas de gestรฃo em sala de aula, como o aplicativo Classroom, em um portal. O Apple School Manager habilita IDs gerenciados daย ย Apple e iPad compartilhado e pode ser integrado ao sistema de informaรงรตes de alunos (SIS) da sua escola
Apple Business Manager
ร a plataforma para equipes e empresas de TI emparelharem com uma soluรงรฃo MDMย para automatizar a implantaรงรฃo e a aquisiรงรฃo deย dispositivos semelhante ao Apple School Manager, ele combina o poder de Inscriรงรฃo Automatizada deย Dispositivos e Compras de Volumeย em um local central.
IPad compartilhado
Ao oferecer aos alunos uma experiรชncia de aprendizagem personalizada, o iPad compartilhado amplia o valor de um dispositivo iPad. Vรกrios alunos, cada um com seu prรณprio ID exclusivo, podem fazer login e sair enquanto seus aplicativos, conteรบdo e trabalho permanecem intactos. O iPad compartilhado sรณ estรก disponรญvel para instituiรงรตes de ensino e requer o Apple School Manager.ย
IDs Apple gerenciados para instituiรงรตes de ensino
Os Apple IDs gerenciados sรฃo um tipo especial de Apple ID para estudantes. Eles nรฃo exigem permissรฃo especial e permitem que vocรช, como administrador de TI, crie e atualize dinamicamente as informaรงรตes do usuรกrio. Os IDs gerenciados do Apple sรฃo criados no portal Apple School Manager e podem sincronizar com os dados da Sala de Aula, bem como com o SIS da sua escola.
Estรกgios de gerenciamento do ciclo de vida
A estrutura de gerenciamento de dispositivos da Apple (MDM), inclui seis elementos-chave em todo o ciclo de vida de seus dispositivos Apple e vรฃo te auxilias nas seguintes funรงรตes:
- Implantaรงรฃo e Provisionamento: Colocando dispositivos nas mรฃos dos usuรกrios finais.
- Gerenciamento de configuraรงรฃo: Aplicando as configuraรงรตes corretas aos dispositivos.
- Gerenciamento de aplicativos: Garantindo que os softwares e aplicativos corretos estejam em cada dispositivo.
- Inventรกrio: Reportando o status de cada dispositivo.
- Seguranรงa: Fixaรงรฃo de dispositivos para padrรตes organizacionais.
- Empoderamento do usuรกrio: Permitir que os usuรกrios se autoajudem quando necessitam de recursos e serviรงos.
Desde a implantaรงรฃo inicial atรฉ a experiรชncia do usuรกrio final, รฉ fundamental entender, gerenciar e suportar todo o ciclo de vida dos dispositivos em seu ambiente.ย Isso garante tanto a seguranรงa quanto o potencial maximizado de seus dispositivos Apple.
Consideraรงรตes para a seleรงรฃo de uma soluรงรฃo MDM
Hรก diversas soluรงรตes MDM disponรญveis de vรกrios fabricantes. Os aspectos mais importantes do MDM para a organizaรงรฃo devem ser avaliados (incluindo as opรงรตes de hospedagem e o preรงo) antes da escolha de uma soluรงรฃo.
Dica:ย รฉ de suma importรขncia selecionar a soluรงรฃo MDM apropriadaย antesย do processo de implantaรงรฃo. Mudรก-la durante a implantaรงรฃo pode exigir o apagamento e a reinscriรงรฃo de cada dispositivo.
- Hospedagem local ou na nuvem:ย uma soluรงรฃo MDM pode ser hospedada em um servidor local ou na nuvem. O MDM รฉ um protocolo baseado em HTTPS que pode gerenciar dispositivos em todas as partes do mundo com baixo impacto no trรกfego de dados, o que o torna adequado para o armazenamento na nuvem. Se a organizaรงรฃo escolher uma soluรงรฃo hospedada na nuvem ou na internet, vรกrios dos passos de configuraรงรฃo do MDM descritos nesta referรชncia podem ser reduzidos consideravelmente ou eliminados por completo.
- Compatibilidade com dispositivos:ย algumas soluรงรตes MDM possuem compatibilidade aprofundada com tipos especรญficos de dispositivos da Apple, como apenas computadores Mac ou dispositivos iPhone, por exemplo, enquanto outras sรฃo mutiplataforma. Vocรช pode escolher uma combinaรงรฃo de fornecedores de MDM de forma que cada tipo de dispositivo seja aceito por uma soluรงรฃo especializada. Com a atribuiรงรฃo automรกtica por tipo de dispositivo no Apple School Manager isso รฉ simples. Vocรช tambรฉm pode escolher um fornecedor de MDM que ofereรงa compatibilidade com todos os tipos de dispositivos da Apple usados na sua organizaรงรฃo.
- Funcionalidade centrada na educaรงรฃo:ย alguns vendedores de MDM fornecem funcionalidades desenvolvidas especificamente para ambientes educacionais. Certifique-se de que o vendedor de MDM ofereรงa suporte a soluรงรตes como o Apple School Manager, o app Sala de Aula, o app Projeto Escolar, oย iPad Compartilhadoย e todos os recursos educacionais presentes nas versรตes mais recentes dos sistemas operacionais da Apple no dia do lanรงamento.
- Serviรงos de consulta e relatรณrio:ย uma soluรงรฃo MDM pode consultar diversas informaรงรตes em dispositivos da Apple, incluindo o nรบmero de sรฉrie do hardware, UDID do dispositivo,ย Wi-Fi, endereรงo MAC (Media Access Control) e estado de criptografia do FileVault (em computadores Mac). Ela tambรฉm pode consultar informaรงรตes de software, como restriรงรตes e versรฃo do dispositivo, e listar os apps instalados no dispositivo. Essas informaรงรตes podem ser usadas para garantir que os usuรกrios mantenham os apps apropriados. O iOS e o iPadOS permitem consultas sobre a รบltima vez em que um backup do dispositivo foi feito no iCloud e sobre o hash da conta de atribuiรงรฃo de app do usuรกrio com sessรฃo iniciada. No tvOS, o MDM pode consultar dispositivosย Apple TVย registrados para obter informaรงรตes de materiais, como idioma, regiรฃo e organizaรงรฃo.
- Polรญticas e acesso de suporte do vendedor:ย o MDM รฉ um serviรงo crรญtico. O serviรงo de suporte, serviรงos e treinamento fornecidos pelo vendedor do MDM devem ser avaliados.
De acordo com os seus critรฉrios, vocรช pode criar uma lista de soluรงรตes MDM selecionadas e fazer uma avaliaรงรฃo delas com apenas alguns dispositivos de teste para determinar qual soluรงรฃo atende melhor ร s suas necessidades antes de tomar uma decisรฃo. O Apple School Manager permite a conexรฃo com mais de uma soluรงรฃo MDM e a atribuiรงรฃo de dispositivos a diferentes servidores, conforme necessรกrio.ย
Requisitos de rede da soluรงรฃo MDM
Ao instalar uma soluรงรฃo MDM hospedada localmente, vocรช precisa configurar todos os itens a seguir. Configure e teste cada um deles no inรญcio do processo para garantir uma implementaรงรฃo sem problemas. Se a soluรงรฃo MDM for gerenciada externamente ou armazenada na nuvem, seu vendedor de MDM pode cuidar de vรกrios desses itens por vocรช:
- DNS:ย uma soluรงรฃo MDM precisa usar um nome de domรญnio totalmente qualificado que possa ser resolvido tanto do lado interno quanto do lado externo da rede da organizaรงรฃo. Isso permite que o servidor gerencie dispositivos conectados local ou remotamente. Para manter a conectividade com os clientes, o nome de domรญnio nรฃo pode mudar;
- Endereรงo IP:ย a maioria das soluรงรตes MDM requer um endereรงo IP estรกtico. O nome DNS existente deve ser mantido se o endereรงo IP do servidor for alterado;
- Configuraรงรฃo do MDM com TLS:ย toda a comunicaรงรฃo entre os dispositivos da Apple e a soluรงรฃo MDM รฉ criptografada com HTTPS. ร necessรกrio um certificado TLS (antigo SSL) para garantir a seguranรงa dessa comunicaรงรฃo. Nรฃo implemente dispositivos que nรฃo tenham um certificado emitido por uma autoridade de certificaรงรฃo (AC) reconhecida. Confira a data de validade do certificado e certifique-se de renovรก-lo antes que ele expire.
- Portas de firewall:ย para ativar o acesso interno e externo ร soluรงรฃo MDM, certas portas do firewall precisam ser abertas. A maioria das soluรงรตes MDM aceita conexรตes de entrada usando HTTPS na porta 443. Tanto a soluรงรฃo MDM quanto os dispositivos precisam se comunicar com o serviรงo de Notificaรงรตes Push da Apple. Antes de novembro de 2020, as soluรงรตes MDM usavam as portas 2195 e 2196 com o APNs; os clientes usam a porta 5223. Apรณs novembro de 2020, as soluรงรตes MDM usam a porta 2197.
Dica:ย sua soluรงรฃo MDM pode guardar chaves reservas e cรณdigos de contorno do Bloqueio de Ativaรงรฃo, bootstrap tokens do macOS e outros dados importantes para a continuidade do acesso aos dispositivos. Por esse motivo, certifique-se de ter uma estratรฉgia robusta de recuperaรงรฃo de desastres para a instalaรงรฃo MDM no local. Recomenda-se testar regularmente o backup e a restauraรงรฃo.
Sobre Mobile device managementย (MDM)ย
O MDM normalmente รฉ uma implantaรงรฃo de uma combinaรงรฃo de aplicativos e configuraรงรตes no dispositivo, polรญticas e certificados corporativos e infraestrutura de back-end, com o objetivo de simplificar e aprimorar o gerenciamento de TI de dispositivos de usuรกrios finais.ย Em ambientes de TI corporativos modernos, o grande nรบmero e diversidade de dispositivos gerenciados (e comportamento do usuรกrio) tem motivado soluรงรตes de MDM que permitem o gerenciamento de dispositivos e usuรกrios de forma consistente e escalรกvel.ย A funรงรฃo geral do MDM รฉ aumentar a capacidade de suporte, a seguranรงa e a funcionalidade corporativa do dispositivo, mantendo alguma flexibilidade do usuรกrio.
Muitas organizaรงรตes administram dispositivos e aplicativos usando produtos/serviรงos MDM.ย O MDM lida principalmente com a segregaรงรฃo de dados corporativos, proteรงรฃo de e-mails, proteรงรฃo de documentos corporativos em dispositivos, aplicaรงรฃo de polรญticas corporativas e integraรงรฃo e gerenciamento de dispositivos mรณveis, incluindo laptops e dispositivos portรกteis de vรกrias categorias.ย As implementaรงรตes de MDM podem ser locais ou baseadas em nuvem.
Algumas das principais funรงรตes do MDM incluem:
- Garantir que diversos equipamentos de usuรกrio sejam configurados para um conjunto consistente de aplicativos, funรงรตes ou polรญticas corporativas padrรฃo/suportado
- Atualizaรงรฃo de equipamentos, aplicativos, funรงรตes ou polรญticas de maneira escalรกvel
- Garantir que os usuรกrios usem os aplicativos de maneira consistente e com suporte
- Garantir que o equipamento funcione de forma consistente
- Equipamento de monitoramento e rastreamento (por exemplo, localizaรงรฃo, status, propriedade, atividade)
- Ser capaz de diagnosticar com eficiรชncia e solucionar problemas de equipamentos remotamente
A funcionalidade de MDM pode incluir distribuiรงรฃoย pelo arย de aplicativos, dados e definiรงรตes de configuraรงรฃo para todos os tipos de dispositivos mรณveis, incluindoย telefones celularesย , smartphones, tablets, computadoresย mรณveisย robustos , impressoras mรณveis, dispositivosย POSย mรณveis, etc. Mais recentemente, laptops e desktops foram adicionados ร lista de sistemas suportados ร medida que o Gerenciamento de Dispositivos Mรณveis se torna mais sobre gerenciamento bรกsico de dispositivos e menos sobre a prรณpria plataforma mรณvel.ย As ferramentas de MDM sรฃo aproveitadas para dispositivos de propriedade da empresa e de funcionรกrios (ย BYODย ) em toda a empresa ou dispositivos mรณveis de propriedade dos consumidores. A demanda do consumidor por BYOD agora estรก exigindo um esforรงo maior para MDM e maior seguranรงa para os dispositivos e a empresa ร qual eles se conectam,ย especialmente porque empregadores e funcionรกrios tรชm expectativas diferentes em relaรงรฃo aos tipos de restriรงรตes que devem ser aplicadas aos dispositivos mรณveis.
Ao controlar e proteger os dados e as definiรงรตes de configuraรงรฃo de todos os dispositivos mรณveis em uma rede, o MDM pode reduzir os custos de suporte e os riscos comerciais.ย A intenรงรฃo do MDM รฉ otimizar a funcionalidade e aย seguranรงaย de uma rede de comunicaรงรตes mรณveis, minimizando os custos e o tempo de inatividade. Com os dispositivos mรณveis se tornando onipresentes e os aplicativosย inundando o mercadoย , o monitoramento mรณvel estรก crescendo em importรขncia.ย O uso do gerenciamento de dispositivos mรณveis continua a crescer em ritmo constante e provavelmente registrarรก uma taxa de crescimento anual composta (CAGR) de quase 23% atรฉ 2028. Os EUA continuarรฃo sendo o maior mercado para dispositivos mรณveis gestรฃo global.ย Vรกrios fornecedores ajudam fabricantes de dispositivos mรณveis, portais de conteรบdo e desenvolvedores a testar e monitorar a entrega de seu conteรบdo, aplicativos e serviรงos mรณveis.ย Esse teste de conteรบdo รฉ feito em tempo real, simulando as aรงรตes de milhares de clientes e detectando e corrigindo bugs nos aplicativos.