Operation Manual

Hoofdstuk 7 Conguratie en beheer 70
Conguratieproelen kunnen worden ondertekend, gecodeerd en vergrendeld. Hiermee
wordt voorkomen dat de instellingen worden veranderd of gedeeld en wordt ervoor gezorgd
dat uitsluitend vertrouwde gebruikers en Apple apparaten die volgens uw specicaties zijn
gecongureerd toegang hebben tot uw netwerk en diensten. Als een gebruiker zijn of haar
apparaat uitschrijft bij de MDM-oplossing, worden alle instellingen verwijderd die via de
MDM-oplossing zijn doorgevoerd.
In de nieuwe gebruikersinterface voor proelen in iOS 8 kunnen gebruikers zien welke
voorzieningen via de MDM-oplossing zijn gecongureerd of worden beperkt. Accounts, apps,
boeken en beperkingen kunnen nu overzichtelijk worden weergegeven. Voorzieningenproelen
zijn niet meer zichtbaar voor de gebruiker in iOS 8 en verlopen proelen worden
automatisch verwijderd.
Accounts
Met een MDM-oplossing kunnen uw gebruikers snel aan de slag, omdat hun e-mail en andere
accounts automatisch worden gecongureerd. Afhankelijk van de MDM-oplossing die u gebruikt
en de integratie daarvan met uw interne systemen, kunnen de accountpayloads ook vooraf
worden gevuld met gebruikersnamen, mailadressen en eventueel certicaatidentiteiten voor
identiteitscontrole en ondertekening.
Met een MDM-oplossing kunnen de volgende typen accounts worden gecongureerd:
Agenda
Contacten
Exchange ActiveSync
Identity
Jabber
LDAP
Mail
Agenda's met abonnement
VPN
802.1X
In beheerde mail- en agenda-accounts wordt rekening gehouden met de beperkingen van de
functie 'Open in' in iOS 7 en hoger.
Informatieverzoeken
Een MDM-server kan bij Apple apparaten allerlei gegevens opvragen. Het kan daarbij gaan om
hardwaregegevens, zoals het serienummer, de UDID van het apparaat, het MAC-adres voor Wi-Fi
of de FileVault-coderingsstatus (voor OS X). Het kan ook gaan om softwaregegevens, zoals de
apparaatversie, beperkingen en een lijst met alle apps die op het apparaat zijn geïnstalleerd.
Aan de hand van deze gegevens kan worden gecontroleerd of gebruikers de juiste apps
onderhouden. Zo kan de MDM-server in iOS en OS X opvragen wanneer er voor het laatst een
reservekopie van een apparaat is gemaakt in iCloud en wat de account-hash van de ingelogde
gebruiker voor de apptoewijzing is.
Met Apple TV met softwareversie 5.4 of hoger kan de MDM-oplossing ook bij ingeschreven
Apple TV-apparaten gegevens opvragen over bijvoorbeeld de taal, de subtaal en de organisatie.