mdm监管锁系统功能说明

普通用户后台功能说明

设备管理

设备列表

添加的设备列表 点击序列号可以进入设备详细信息 可以修改设备使用人的姓名 手机号 分组等 还可以导出报表

image-20240906233553636

设备信息

展示了一些设备信息和可以下发指令

image-20240906234016772

指令说明


指令分为异步和非异步

下发指令是和手机设备有交互,一个指令分为 下发->设备接收->设备执行->设备执行结果报告 这段时间可能要1-10分钟或者更长时间

非异步指令(没有标识异步的命令): 非异步指令会等待设备执行成功为止 可以实时感知到命令有没有执行成功 会有一个等待时间 如果等待时间内设备没有执行指令那么这个指令将会丢弃

异步指令: 异步指令不会等待设备执行成功,指令是否执行成功需要在操作记录里查看 异步指令一般用户非异步指令无法执行的设备 异步指令可以保证这个指令一定会让设备执行到 如果当前设备没有网络 也会等设备有网络的时候执行

  • 更新设备

    更新设备状态

  • 启用关闭丢失模式

    启用后设备无法使用 处于锁定状态 列如如果设备不归还则下发此指令

  • 开启关闭激活锁

    开启后会给设备加一个隐藏的激活锁 如果用户刷机就会触发这个激活锁 可以通过设备信息面板的激活锁密码进行解锁 激活锁密码只能使用一次

  • 移除锁屏密码

    字面意思

  • 一键删除监管

    解绑ABM+关闭激活锁+删除监管文件

  • 强制抹除设备

    字面意思

  • 强制更新系统

    字面意思 如果苹果系统爆出漏洞建议强制更新系统 避免监管锁被破解

  • 开启关闭退出远程按钮限制

    设备上锁30天以内 用户可以通过 通用-VPN与设备管理->退出远程管理来抹掉设备 开启后用户无法使用此方法抹掉设备 但是此功能会导致部分银行app无法使用

  • 重置为最新安全策略

    随着苹果的更新 可能会出一些新的安全限制 通过此指令来让设备恢复最安全的MDM监管策略

  • 定时丢失模式

    可以指定未来的某一个时间开启丢失模式

  • 解绑ABM

    ABM的作用是用来开启关闭激活锁 激活锁是监管锁的最后一个保障 解绑以后设备激活锁关闭后无法再开启

  • 移除监管文件

    此指令下发后 将无法控制设备 设备将完全脱管

APP访问限制

限制手机的APP使用

image-20240907000031446

设备访问限制

限制手机的权限功能 开启权限后可能会导致设备被恶意解绑 默认即可

image-20240907000045727

锁屏信息

用户锁屏后 屏幕会展示设置的信息

image-20240907000146691

壁纸信息

设置用户壁纸

image-20240907000207089

操作记录

可以查看下发的指令执行是否成功 和历史的操作记录

image-20240907000224459

设备定位

可以精确的找到设备的位置

image-20240907000302843

APP管理

用于限制手机的APP使用 可以根据自己的业务逻辑进行添加 一般默认即可 系统内置的一些APP是为了防止某些用户通过APP的特殊功能来摆脱监管锁的指令控制

image-20240906222332527

如何添加app?

ios进入App store 搜索自己需要的APP 进入找到分享链接 例如支付宝 链接

https://apps.apple.com/cn/app/%E6%94%AF%E4%BB%98%E5%AE%9D-%E4%BE%BF%E6%8D%B7%E7%94%9F%E6%B4%BB-%E4%B8%80%E7%82%B9%E5%B0%B1%E5%A5%BD/id333206289

进入APP管理选择新增一个 app类型选择 appstore 默认禁止APP根据自己需求选择 填入链接保存即可

image-20240912112211327

如何限制用户只能使用某些APP?

进入设备列表->选择序列号进入设备信息->APP访问限制 列如只想用户使用支付宝 则添加支付宝上去 点击 保存并应用: 异步 即可

image-20240912112514905

壁纸管理

用于添加一些常用的壁纸 本系统可以设置手机设备的壁纸 列如某些用户手机没有归还可以强制设置壁纸

如果想强制设置壁纸不想让用户修改 需要在设备的访问限制里把禁止壁纸修改的权限勾上 否则壁纸设置上了 用户还是可以修改的

image-20240906222345845

分组管理

设备分组

可以给添加的设备进行分组

image-20240906233139901

账号管理

员工账号管理

添加员工账号后 员工也可以登录MDM管理后台 查看主账号添加的设备

image-20240906233050601

设备添加专用账号

使用configurator APP扫描需要上锁的手机后 会进行抹掉 抹掉以后进入系统注册需要填写一个表单 输入普通用户的账号密码才可以上锁成功 想像一个这样的场景 我并不想把MDM管理后台的账号密码给上锁设备的人 那么就可以在这里创建一个设备添加专用账号 只能用于添加注册表单 无法登录MDM后台

image-20240906232845349

员工设备添加日志

字面意思 可以查看设备是哪个员工添加的

image-20240906232758706

商户管理

此功能类似于代理功能 但与代理功能有所不同 这里的商户管理添加一个账号以后 你可以理解为注册了一个普通用户 但是这个普通用户和添加账号的用户建立了一个关系 可以查看和分配台数 主要为关系绑定

image-20240906232524616

证书管理

证书的概率和申请请参考: 系统使用

MDM证书

普通用户添加的mdm证书属于私有 只允许自己使用 证书添加后无法删除 需要慎重创建 MDM证书有效期为一年 到期前需要更换否则无法控制设备

image-20240906222455686

ABM证书

普通用户添加的abm证书属于私有 只允许自己使用 证书添加后无法删除 需要慎重创建 ABM证书有效期为一年 到期前需要更换否则无法控制设备

image-20240906222600719

制作MDM证书

参考: 系统使用

系统管理

登录日志

可查看自己登录情况

image-20240906222754003

丢失消息

在对设备启动丢失模式的时候 需要填写丢失信息 在这里可以添加常用的丢失信息 一键添加

image-20240906231457190

流水信息

查看自己的设备添加情况 每添加一个设备扣除一个设备台数

image-20240906231558401

系统设置

image-20240906231641219

参数说明:

  • 离线多久自动启用丢失模式 /秒 0则不启用

    设备上锁后 系统会定时检测设备是否在线 定时检测时间取决于管理员系统设置的 设备状态检测时间 如果设备不在线是无法检测到的 这里的值代表超过这个时间检测设备还是不在线就会自动启动丢失模式

  • 离线丢失丢失消息

    配合离线多久自动启用丢失模式 使用

  • 离线丢失丢失描述

    配合离线多久自动启用丢失模式 使用

  • 离线丢失联系手机

    配合离线多久自动启用丢失模式 使用

  • 快速注册设备 1开启 0关闭

    使用configurator APP扫描需要上锁的手机后 会进行抹掉 抹掉以后进入系统注册需要填写一个表单 输入普通用户的账号密码才可以上锁成功,此功能如果开启以后会跳过这个表单自动上锁成功 这个功能的前提是使用的ABM证书是私有 公有的ABM证书这个功能无效

  • 首次开启激活锁后自动解绑ABM 1开启 0关闭

    介于近期苹果会封禁商务管理账号导致设备无法解锁的问题,此功能在上锁成功后会自动解绑ABM也就是商务管理 解绑后商务管理被封后也不会影响解锁手机 但解绑ABM也会导致一些风险 最直观的表现就是关闭激活锁以后 无法再次开启激活锁 使用该功能一定要注意 开启后切勿随意关闭激活锁
    目前已知的封禁原因是 设备太多就容易被封 商务管理超过一千台如果企业注册资金是100万就可能会封 设备太多 注册资金不够设备的价格就会被封 解绑ABM后 只有确定这个设备需要解除监管才能去关闭激活锁

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1552977.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

使用默认不可变的Rust变量会踩什么坑

讲动人的故事,写懂人的代码 Rust的变量真的是名不副实。名字中明明有个“变”字,却默认不可变。还美其名曰“不可变变量”。要想让变量名副其实,还必须费心额外加个mut关键字,并必须称其为“可变变量”,才能与前者区分…

【AI人工智能】文心智能体,陪爸妈去旅游,国庆假期不容错过,旅游搭子首选

文章目录 背景创作灵感陪爸妈去旅游简介角色与目标思考路径个性化开场白调优 智能体体验总结和感受 背景 文心智能体平台,开启新一轮活动,超级创造营持续百日活动。 在AI 浪潮席卷的今天,如雨后春笋般丛生的 AI 应用,昭告着时代风…

MySQL优化实战 解决CPU100%

问题表象 在24年初有一个日经问题困扰着我们,每到正点03分DB的CPU开始打满,持续1分钟又恢复正常水平。但由于日常业务交付压力较大且权限限制没有登录DB主机的权限,大家也就得过且过一直没有去认真排查。直到某天我来兴趣了也有时间了&#…

基于51单片机的家用防火防盗控制系统设计

本设计基于51单片机的家用防火防盗控制系统,该系统通过模块间的协同作用实现了对烟雾与天然气浓度的监测、温度监测、人体红外监测、通信传输、声光报警等功能。利用按键模块设置报警的阈值,将处理后的信息与阈值进行对比。判断气体浓度和温度是否超过阈…

酒店智能门锁SDK接口pro[V10] 门锁校验C#-SAAS本地化-未来之窗行业应用跨平台架构

一、代码 int 酒店标识_int Convert.ToInt32(酒店标识);StringBuilder 锁号2024 new StringBuilder(8);//信息 "未知返回值:" bufCard_原始;GetGuestLockNoByCardDataStr_原始(酒店标识_int, bufCard_原始.ToString(), 锁号2024);StringBuilder 退…

C++语言学习(4): identifier 的概念

1. 什么是 identifier identifier 中文意思是标识符,在 cppreference 中明确提到,identifier 是任意长度的数字、下划线、大写字母、小写字母、unicode 字符 的序列: An identifier is an arbitrarily long sequence of digits, underscores…

nginx打包部署前端vue项目全过程【保姆级教程】

🤹‍♀️潜意识起点:个人主页 🎙座右铭:得之坦然,失之淡然。 💎擅长领域:前端 是的,我需要您的: 🧡点赞❤️关注💙收藏💛 是我持…

Python字符串string方法大全及使用方法[1]以及FastAPI框架文件上传的处理-client使用postman

一、Python字符串string方法大全及使用方法[1] 1. Python字符串string方法大全及意义解释 #将字符串的第一个字符转换为大写 capitalize() #返回一个指定的宽度 width 居中的字符串,fillchar 为填充的字符,默认为空格。 center(width, fillchar) #返…

磁编码器磁铁要求和安装要求

总结来说, 磁铁需要是径向两极充磁、牌号N35、直径10mm、高度2.5mm的烧结钕铁硼磁铁。 磁铁的固定套必须是非导磁材料,比如铜、铝、塑料。 磁铁要距离电机轴至少2mm以上。 磁铁距离磁编码芯片0.5~3mm,最好1到2mm。 使用磁编码器的伺服&#…

css设置文本样式属性

目录 1.font-size:字体大小 案例:通过font-size属性设置字体的大小 1.代码 2.效果 2.font-family:字体的展现形式 案例:使用font-family属性设置字体的风格 1.代码实现 2.效果 3. font-weight:字体的粗细 案例:使用font-weight定义…

基于SSM+Vue技术的定制式音乐资讯平台

文未可获取一份本项目的java源码和数据库参考。 一、选题的背景与意义: 随着个人计算机的普及和互联网技术的日渐成熟,网络正逐渐成为人们获取信息及消费的主要渠道。然而在当前这个信息时代,网络中的信息种类和数量呈现爆炸性增长的趋势&a…

爱拼才会赢,甲骨文公司智算中心标配英伟达GPU10万颗

【科技明说 | 科技热点关注】 之前有有外媒消息,甲骨文宣布推出了多款智算集群,可通过甲骨文云基础设施提供AI训练服务,其中最顶级的一款配备了超过10万块的NVIDIA Blackwell GPU。 它一共使用了多达131072万块B200 GPU加速卡&…

单链表及其代码实现

目录 前言单链表1.1 单链表的定义1.2单链表代码实现1.2.1 头文件1.2.2 函数实现文件1.2.3 测试文件1.2.4 野指针问题 总结 前言 本文介绍单链表,主要是创销、增删改查代码实现。 注:文章中函数命名采取STL库。 单链表 1.1 单链表的定义 单链表是链线…

北京市大兴区启动乐享生活 寻味大兴 美食嘉年华 系列促销费活动

北京市大兴区启动乐享生活 寻味大兴 系列促销费活动 区商务局副局长 兰莉 致开幕辞 区餐饮行业协会会长 董志明 介绍活动内容 2024年9月30日,由大兴区商务局主办、大兴区餐饮行业协会承办,并得到高米店街道和大兴绿地缤纷城大力支持的“乐享生活 寻味大…

OceanBase—02(入门篇——对于单副本单节点,由1个observer扩容为3个observer集群)——之前的记录,当初有的问题未解决,目前新版未尝试

OceanBase—02(入门篇——对于单副本单节点,由1个observer扩容为3个observer集群)——之前的记录,有的问题未解决,新版未尝试 1、前言—安装单副本单节点集群1.1 docker安装OB 2、查看现有集群情况2.1 进入容器&#x…

SOMEIP_ETS_147: SD_Send_triggerEventUINT8_Eventgroup_2

测试目的: 验证DUT在Tester订阅事件组后,能够响应Tester触发的triggerEventUINT8方法,并将TestEventUINT8事件发送到订阅请求中端点选项指定的IP地址和端口。 描述 本测试用例旨在确保DUT能够正确处理事件组的订阅请求,并且在T…

VSOMEIP代码阅读整理(1) - 网卡状态监听

一. 概述 ​ 在routing进程所使用的配置文件中,存在如下配置项目: {"unicast" : "192.168.56.101",..."service-discovery" :{"enable" : "true","multicast" : "224.244.224.245&q…

在2核2G服务器安装部署MySQL数据库可以稳定运行吗?

阿里云2核2G服务器可以安装MySQL数据库吗?当然可以,并且可以稳定运行MySQL数据库,目前阿里云服务器网aliyunfuwuqi.com使用的就是阿里云2核2G服务器,在云服务器上安装MySQL数据库,可以稳定运行。 目前阿腾云用于运行M…

C++系列-继承补充

🌈个人主页:羽晨同学 💫个人格言:“成为自己未来的主人~” 继承和友元 友元关系不能继承,父亲的朋友不能是你的朋友 比如在这个例子当中: class Student; class Person { public:friend void Display(const Per…