Operation Manual
Hoofdstuk 7 Conguratie en beheer 70
Conguratieproelen kunnen worden ondertekend, gecodeerd en vergrendeld. Hiermee
wordt voorkomen dat de instellingen worden veranderd of gedeeld en wordt ervoor gezorgd
dat uitsluitend vertrouwde gebruikers en Apple apparaten die volgens uw specicaties zijn
gecongureerd toegang hebben tot uw netwerk en diensten. Als een gebruiker zijn of haar
apparaat uitschrijft bij de MDM-oplossing, worden alle instellingen verwijderd die via de
MDM-oplossing zijn doorgevoerd.
In de nieuwe gebruikersinterface voor proelen in iOS 8 kunnen gebruikers zien welke
voorzieningen via de MDM-oplossing zijn gecongureerd of worden beperkt. Accounts, apps,
boeken en beperkingen kunnen nu overzichtelijk worden weergegeven. Voorzieningenproelen
zijn niet meer zichtbaar voor de gebruiker in iOS 8 en verlopen proelen worden
automatisch verwijderd.
Accounts
Met een MDM-oplossing kunnen uw gebruikers snel aan de slag, omdat hun e-mail en andere
accounts automatisch worden gecongureerd. Afhankelijk van de MDM-oplossing die u gebruikt
en de integratie daarvan met uw interne systemen, kunnen de accountpayloads ook vooraf
worden gevuld met gebruikersnamen, mailadressen en eventueel certicaatidentiteiten voor
identiteitscontrole en ondertekening.
Met een MDM-oplossing kunnen de volgende typen accounts worden gecongureerd:
•
Agenda
•
Contacten
•
Exchange ActiveSync
•
Identity
•
Jabber
•
LDAP
•
Mail
•
Agenda's met abonnement
•
VPN
•
802.1X
In beheerde mail- en agenda-accounts wordt rekening gehouden met de beperkingen van de
functie 'Open in' in iOS 7 en hoger.
Informatieverzoeken
Een MDM-server kan bij Apple apparaten allerlei gegevens opvragen. Het kan daarbij gaan om
hardwaregegevens, zoals het serienummer, de UDID van het apparaat, het MAC-adres voor Wi-Fi
of de FileVault-coderingsstatus (voor OS X). Het kan ook gaan om softwaregegevens, zoals de
apparaatversie, beperkingen en een lijst met alle apps die op het apparaat zijn geïnstalleerd.
Aan de hand van deze gegevens kan worden gecontroleerd of gebruikers de juiste apps
onderhouden. Zo kan de MDM-server in iOS en OS X opvragen wanneer er voor het laatst een
reservekopie van een apparaat is gemaakt in iCloud en wat de account-hash van de ingelogde
gebruiker voor de apptoewijzing is.
Met Apple TV met softwareversie 5.4 of hoger kan de MDM-oplossing ook bij ingeschreven
Apple TV-apparaten gegevens opvragen over bijvoorbeeld de taal, de subtaal en de organisatie.