Hvis du har en arbejdstelefon, har du sandsynligvis software til mobil enhedsadministration (MDM) installeret.
Du ved måske ikke om det, men det er der.
MDM-værktøjer, der er beregnet til it-afdelinger til at administrere installeret software, brug, internetadgang og sporing, kan synes at være en krænkelse af privatlivets fred.
Hovedformålet er dog at beskytte hardwareaktiveret sammen med data, der er lagret og tilgået via enheden.
Vil du vide mere om MDM? Her er hvad du har brug for at vide om værktøjerne, der lader din arbejdsgivers it-afdeling administrere din telefon.
Hvad betyder MDM?
MDM er et akronym af Mobile Device Management. Dette er en type fjernstyringssoftware, der kører fra en central server.
Hvis du bruger en mobiltelefon, tablet eller anden bærbar, der er blevet tildelt dig, køber din arbejdsgiver, vil den have MDM-software forudinstalleret. Det betyder, at din arbejdsgiver kan fjernadministrere enheden og dække ting som opdateringer og sporing af mistede enheder.
I mellemtiden, hvis du ikke har en arbejdstelefon, men prøver at tilmelde din egen telefon på et arbejdspladsnetværk, kan du blive bedt om at installere MDM-klientsoftware.
MDM-software har været i brug i årevis i forskellige former. For eksempel kan du huske eller have hørt om BlackBerry-telefonen, der var populær på arbejdspladsen mellem 1999 og 2016.
BlackBerry-systemadministratorer brugte BlackBerry Enterprise Server, som var banebrydende for forskellige MDM-funktioner, hvoraf de fleste stadig er i brug i dag.
Er MDM det samme som EMM og UEM?
Andre akronymer er i brug, der dækker lignende formål som MDM. Mest fremtrædende blandt disse er EMM og UEM.
Enterprise Mobility Management (EMM) er en tidligere inkarnation af MDM, populær før udbredelsen af Bring Your Own Device (BYOD)-initiativer fra 2010 og fremefter.
I mellemtiden er Unified Endpoint Management (UEM) anderledes, fokuseret på statiske enheder. Tænk på printere, stationære computere, IoT-hardware, projektorer, routere, netværksswitches, skærme og alt andet, der er boltet eller fastgjort til en væg på din arbejdsplads.
Hvad er MDM til?
Hovedformålet med MDM er at sikre, at mobile enheder - primært telefoner - er sikre og levedygtige. Dette dækker alt fra at sikre, at kun godkendt software er installeret, til at administrere webadgang.
Hvis du har bemærket begrænsninger i, hvordan din arbejdstelefon kan bruges, så er MDM-software installeret. Normalt kan du ikke fortælle det, men ting som komplicerede adgangskoder tildelt af din it-afdeling, apps specifikt til din arbejdsgiver, splash-skærme med organisationens logo og øjeblikkelige beskeder fra IT-administratoren indikerer alle en telefon med MDM-software installeret.
Hvem bruger MDM-software?
Al den tid, du bruger din arbejdstelefon, bruger du MDM-software. Men det er klientsoftware, som du har ringe eller ingen kontrol over.
Den fulde Mobile Device Management-software overvåges af en systemadministrator. Det er typisk installeret på en server ved at bruge en protokol udstedt af Open Mobile Alliance (OMA) til at kommunikere med enheder.
OMA Device Management understøttes på nuværende smartphone-operativsystemer og kan også bruges på PDA'er (som dem, der bruges af kurerer), tablets og bærbare computere.
En navngiven systemadministrator vil være specifikt ansvarlig for at administrere MDM-tilsluttede enheder og anvende sikkerheds- og brugspolitikker. Derudover vil kolleger med lavere lønklasse typisk interagere med MDM-administrationssoftwaren på daglig basis.
7 Almindelige funktioner i MDM-software
Forhåbentlig har du erkendt, at der er MDM-software på din telefon. Men hvad gør det egentlig? Her er syv ting, du kan forvente, at MDM-software letter:
- Nem tilmelding: dette bruger typisk en onboarding-portal, der automatiserer tilmelding og reducerer involvering af it-teknikere
- Foruddefinerede profiler for hurtigere onboarding: dette strømliner oprettelse af e-mail-konto, internetadgang, filserveradgang osv.
- Understøttelse af mobil sikkerhedsramme: Samsung Knox og Android Enterprise ZTE til Android-hardware, Apple DEP til iOS
- App administration: administratorer vil være i stand til at kontrollere adgangen til apps baseret på en organisations sikkerhedspolitik
- Kontrol af enhedsfunktioner: hardware kan begrænses, såsom enhedskameraer eller endda forbindelser til usikre Wi-Fi-netværk
- Kiosktilstand: mulighed for at begrænse enheden, så kun én eller to foruddefinerede programmer kan køre
- Enhedsplaceringsstyring (GPS) og fjernsletning: tabt eller stjålet hardware kan fjernslettes
Administration udføres normalt ved hjælp af MDM-platformens brugergrænseflade til administrationssoftware. Browserbaseret administration er dog mere og mere almindelig, hvilket muliggør fjernstyring for it-agenter, der arbejder hjemmefra.
5 Mobile Device Management Systemer, du måske er stødt på
Forskellige MDM-systemer er i brug, selvom de fleste virksomheder kun vil bruge ét (medmindre de har ældre årsager, såsom en afdeling, der for nylig er blevet erhvervet).
Her er fem MDM-systemer, som din arbejdsgiver muligvis bruger på din arbejdstelefon.
Velegnet til Android, Apple og Windows enhedsadministration, er primært designet til at sikre enheder og data. Fortrolige data kan krypteres, personlig og forretningsmæssig brug adskilles og uønskede applikationer blokeres. Statistik og rapporter om enhedsbrug kan også ses.
Et samlet endepunktsstyringssystem, Microsoft Intune (tidligere en del af Microsoft Endpoint Manager) kan bruges til at administrere hardware forbundet til et virksomhedsnetværk.
Dette er velegnet til enhver mobil, desktop, cloud og virtualiserede enheder, der kører et hvilket som helst operativsystem, du kan tænke på.
Citrix Endpoint Manager er i stand til at håndtere Android, iOS, Windows, Chrome OS, Raspberry Pi og endda Alexa for Business-enheder og giver systemadministratorer et overblik over hver tilsluttet enhed.
SOTI Mobicontrol foretrækker beskrivelsen af en EMM frem for MDM og dækker alt fra nem tilmelding og klargøring til app- og indholdsstyring og geolokationsfunktioner. SOTI Mobicontrol understøtter også installation på BYOD hardware.
Cisco Meraki MDM er velegnet til mobile, bærbare og stationære slutpunkter og understøtter Android, iOS og Windows. Denne software er optimeret til at muliggøre dynamisk overholdelse af netværkssikkerhed, forenklet enhedsadministration og intelligent applikationsadgangskontrol.
Mobile Device Management holder din arbejdstelefon sikker
Efterhånden som virksomhedens IT-budgetter for telefoner og computere stiger, er det vigtigt at vide, hvor enheder er, og være i stand til at fjernslette dem, hvis de betragtes som tabt eller stjålet.
Hver af de anførte MDM-platforme tilbyder det samme generelle niveau af kontrol og overvågning af virksomhedens aktiver. De kan også installeres på personlige enheder, så længe det er nødvendigt, men bemærk, at de fleste MDM-systemer opkræver pr. enhedslicens.
MDM-software kan virke som en personlig indtrængen, men den er påkrævet på arbejdsgiverejede enheder for at sikre datasikkerhed, organisatorisk integritet og for at undgå netværksmisbrug. Det er en ubehagelig sandhed, at din arbejdsgiver ikke ville se positivt på nogle af dine personlige mobiltelefonaktiviteter.
Selvom MDM-softwareinstallation på personlige enheder er langt mindre attraktivt, kan det i det mindste vendes pålideligt, når det er nødvendigt.