page-loader

Kelola ponsel pintar secara gratis dengan AppTec [Computerwoche]

“AppTec360 EMM” adalah solusi manajemen mobilitas perusahaan yang dibuat di Swiss yang mematuhi kerangka hukum Jerman yang ketat dan tidak dikenakan biaya – setidaknya untuk instalasi yang lebih kecil. Kami mencermati lebih dekat.

 

  • Pilihan bebas antara versi on-premise atau cloud, dengan server yang berlokasi di Jerman dan Swiss

 

  • Admin memiliki pandangan yang seragam tentang keragaman perangkat dan sistem

 

  • Konten dan aplikasi pribadi dan bisnis dapat hidup berdampingan

 

Untuk mencegah tablet dan smartphone menjadi perangkap biaya dan keamanan bagi perusahaan, mereka memerlukan inventaris dan pemantauan terpusat, pembaruan, dan perlindungan terhadap celah keamanan dan kehilangan data, seperti halnya perangkat desktop. Pada dasarnya, perangkat seluler tidak selalu berhubungan dengan jaringan perusahaan, dan karena perangkat pribadi semakin banyak digunakan untuk tujuan profesional (BYOD – Bring Your Own Device), maka kebijakan yang berbeda berlaku untuk penanganan data di dalamnya. Oleh karena itu, TI membutuhkan solusi yang dirancang khusus untuk pengelolaan perangkat seluler.

 

AppTec dengan fokus pada pasar Jerman

 

Di pasar solusi manajemen mobilitas perusahaan (EMM), yang didominasi oleh produsen AS, AppTec dari Basel adalah salah satu dari sedikit penyedia yang mematuhi kerangka kerja hukum Jerman yang ketat. Hingga 25 perangkat dapat dikelola secara gratis dengan perangkat lunak ini. AppTec360 EMM mendukung semua versi umum iOS, Android, dan Windows Mobile.

 

Seperti biasa dalam kategori perangkat lunak ini, solusi EMM membahas tiga area utama manajemen perangkat seluler:

 

 

  • Manajemen Aplikasi Seluler (MAM) = administrasi, distribusi, pembaruan, dan perlindungan aplikasi di perangkat akhir, berdasarkan toko aplikasi yang ditentukan sendiri, yang juga dapat menyertakan aplikasi Anda sendiri.

 

  • Mobile Content Management (MCM) = Mengamankan penggunaan data, misalnya melalui enkripsi, pemantauan penggunaan data, akses yang ditargetkan ke data perusahaan dari perangkat seluler.

 

Komisioning cepat di cloud atau di lokasi

 

Dengan AppTec, pengguna bisa memilih antara instalasi on-premise atau versi cloud dengan server di Jerman dan Swiss. Tidak ada perbedaan fungsional di antara kedua opsi ini. Sementara varian SaaS hanya memerlukan registrasi untuk mulai mengelola alat, administrator harus terlebih dahulu menjalankan alat yang disediakan dalam format ova pada hypervisor VMware, Hyper-V, Virtualbox, atau XenServer untuk instance pribadi.

 

Setelah mem-boot VM, wizard instalasi berbasis browser akan terbuka, yang digunakan untuk mengonfigurasi alat dan mengintegrasikannya ke dalam jaringan. Selain mengunggah berkas lisensi dan sertifikat SSL publik, pengguna admin dan akun email yang digunakan untuk mengirim email harus dikonfigurasikan.

 

Jika Anda merasa terlalu merepotkan untuk bekerja di jendela konsol kecil VM, Anda juga dapat mengaktifkan alat untuk akses jarak jauh ke wizard konfigurasi melalui baris perintah SSH. Untuk melakukan ini, Anda harus membuat kata sandi di file /opt/console/application/configs/externalConfigPassword dan kemudian dapat memperoleh akses melalui browser dari komputer jarak jauh menggunakan URL https://HOSTNAME/public/config/extconfig/pwd/MEINPASSWORT.

 

Karena server manajemen harus berkomunikasi dengan perangkat seluler melalui Internet, port tambahan – selain 8080, 8081 dan 443 – harus diaktifkan di firewall: 5223, 2195 dan 2196 harus terbuka untuk komunikasi Apple APN, dan 5228, 5229 dan 5230 untuk Android.

 

Persiapan untuk manajemen perangkat

 

Mulai saat ini dan seterusnya, perangkat lunak di lokasi berada dalam kondisi yang sama dengan akses berbasis cloud. Seperti halnya semua solusi MDM, administrator EMM sekarang harus terlebih dahulu membuat beberapa pengaturan untuk pengelolaan perangkat iOS dan Android melalui konsol web yang rapi. Untuk iOS, mereka harus mendapatkan sertifikat APNS melalui layanan Apple yang sesuai dan menyimpannya dalam EMM. Jika perangkat Apple juga akan dioperasikan dalam mode yang diawasi, yang membuka opsi konfigurasi yang diperluas, server DEP juga harus ditentukan dalam EMM, yang memerlukan sertifikat Apple tambahan.

 

Pendaftaran dan penyediaan

 

Administrator EMM dapat membuat pengguna secara manual atau mengimpornya melalui file CSV dan dengan menghubungkan server ke layanan direktori mereka sendiri melalui konektor LDAP. Untuk pendaftaran perangkat, ia dapat secara otomatis mengirimkan permintaan instalasi kepada pengguna melalui email atau SMS. Setelah masuk ke layanan EMM di perangkat akhir, sertifikat pertama-tama disiapkan di perangkat seluler dan kemudian aplikasi EMM yang diperlukan untuk kontrol diinstal.

 

Menghapus konfigurasi perangkat

 

Administrator sekarang dapat mengonfigurasi dan mengontrol perangkat yang ditambahkan ke sistem manajemen dari konsol mereka. Terlepas dari perbedaan spesifik pabrikan antara sistem operasi seluler, sebagian besar parameter dapat dikelola dengan menggunakan metode standar, yang sangat menyederhanakan pekerjaan administrator. Banyak pengaturan yang bisa dibuat secara seragam untuk semua jenis perangkat, misalnya, kebijakan kata sandi, penggunaan kamera, akses ke layanan cloud, dll.

 

Dasbor memberikan gambaran umum tentang status semua perangkat, memberikan informasi tentang kepatuhannya, dan mencantumkan semua perangkat yang tidak dikelola. Meskipun Anda dapat melihat berapa banyak perangkat seluler yang memiliki sistem operasi yang telah dimodifikasi (jailbreak/root), tidak ada respons otomatis, seperti pemblokiran atau penghapusan atau permintaan kepada pengguna. Tindakan ini harus dilakukan secara manual oleh administrator.

 

Pengguna dapat menggunakan konsol web layanan mandiri yang lebih ramping untuk memeriksa status perangkat, misalnya, atau untuk memulai lokasi perangkat jika terjadi pencurian.

 

Dual Persona mendukung skenario BYOD

 

Selain pembagian pengguna dan perangkat menurut grup dan profil konfigurasi yang dapat ditentukan secara individual, pembedaan menurut status kepemilikan merupakan parameter yang menentukan: Untuk setiap perangkat, harus ditentukan saat pendaftaran apakah perangkat tersebut milik perusahaan atau pengguna. Dalam kasus terakhir, prinsip dual-persona berlaku: konten dan aplikasi pribadi dan bisnis dapat hidup berdampingan pada perangkat yang dikelola dengan AppTec. Semua ini dipisahkan dengan aman satu sama lain sehingga perusahaan dapat menegakkan kebijakan keamanannya sementara akses ke data pribadi dikecualikan dan privasi pengguna dilindungi.

 

Wadah untuk memisahkan data bisnis dan pribadi

 

Untuk mencegah aplikasi yang mengelola atau bertukar data bisnis dibaca atau dikompromikan melalui aplikasi pribadi, administrator dapat menggunakan konsol EMM untuk menginstal apa yang disebut kontainer pada perangkat, yang menciptakan pemisahan virtual antara dunia pribadi dan bisnis.

 

Jika Android sedang digunakan, Android for Work dapat digunakan untuk ini setelah melakukan pra-konfigurasi yang sesuai di konsol AppTec. Wadah ini mengenkripsi data yang dikelola dalam aplikasi dan koneksinya. Administrator hanya memiliki akses ke aplikasi yang diinstal melalui EMM dan data yang ada di dalamnya, sedangkan aplikasi pribadi tetap berada di luar. Administrator Android juga dapat mengatur dan mengonfigurasi fitur keamanan Samsung Knox untuk enkripsi, boot aman, dan VPN dari perangkat lunak AppTec.

 

Dengan SecurePIM, perangkat lunak AppTec mendukung solusi pihak ketiga pada perangkat iOS dan Android yang memasang wadah pesan terenkripsi untuk email, kalender, dan kontak pada perangkat BYOD. Selain mengenkripsi semua data dan, misalnya, semua komunikasi email, aplikasi ini juga dilengkapi dengan peramban “aman” miliknya sendiri, yang juga dapat diaktifkan dan dikonfigurasikan melalui konsol EMM. Hal ini memungkinkan TI untuk menyimpan daftar URL dan daftar hitam tautan Internet. Aplikasi ini bekerja dengan Microsoft Exchange 2007, 2010 dan 2013. Dalam hal ini, data disinkronkan melalui ActiveSync. Lotus Notes bersama dengan Domino Traveler juga didukung.

 

Untuk menggunakan SecurePIM, hanya lisensi yang valid yang perlu diimpor di konsol AppTec. Untuk perangkat Windows 10 Mobile, perangkat lunak ini secara langsung mempertimbangkan teknologi Enterprise Data Protection (EDP) yang diintegrasikan ke dalam sistem operasi seluler, yang mengenkripsi data perusahaan dan memisahkannya dari data dan aplikasi pribadi tanpa memerlukan aplikasi tambahan pada perangkat akhir.

 

Jika perangkat hilang, perangkat dapat dikunci atau dihapus dengan segera. Untuk perangkat BYOD, hanya konten bisnis yang dapat dihapus. Jika terjadi kehilangan atau pencurian, fungsi pelacakan tersedia, yang hanya dapat diaktifkan dengan memasukkan dua kata sandi, tergantung pada persyaratan dewan kerja, misalnya.

 

Manajemen aplikasi

Enterprise App Manager yang terintegrasi ke dalam perangkat lunak AppTec membantu mengelola aplikasi yang diperlukan untuk lingkungan perusahaan. Hal ini memudahkan Anda untuk menentukan koleksi aplikasi Anda sendiri dan meluncurkannya ke perangkat melalui push. MDM juga memastikan bahwa aplikasi diperbarui secara otomatis pada perangkat akhir.

 

Jika masing-masing aplikasi mengizinkan hal ini, maka aplikasi tersebut sudah dapat dikonfigurasikan sebelumnya dalam perangkat lunak EMM sehingga pengguna dapat langsung menggunakannya. Administrator dapat menggunakan daftar hitam dan daftar putih untuk menentukan secara rinci aplikasi mana yang diizinkan pada perangkat. Aplikasi yang dikembangkan secara internal dapat diunggah di item menu Aplikasi internal dan ditetapkan ke perangkat.

 

Alternatif Dropbox yang aman

 

Komponen AppTec ContentBox dapat digunakan untuk membuat transfer dan pertukaran data di antara rekan kerja seaman mungkin. Alternatif Dropbox ini menyediakan tempat penyimpanan awan untuk semua jenis data dan dokumen, yang bisa diakses pengguna melalui aplikasi mereka sendiri atau melalui konsol web EMM.

Administrator dapat mengonfigurasi penyimpanan awan melalui konsol EMM, menetapkan hak akses dan menyimpan data wajib bagi pengguna, misalnya. ContentBox mendukung berbagai skenario penyimpanan, sehingga Amazon S3 dapat dihubungkan, tetapi Sharepoint, (S)FTP, ownCloud, WebDAV, dan drive Windows juga dapat digunakan sebagai penyimpanan.

 

Harga dan ketersediaan

 

Yang menarik bagi perusahaan atau lingkungan yang lebih kecil adalah opsi untuk mengelola hingga 25 perangkat secara gratis untuk jangka waktu tak terbatas. Jika Anda perlu mengelola lebih banyak perangkat, Anda membayar EUR 0,99 per perangkat dan bulan untuk versi on-premise. Penggunaan pengaya Universal Gateway, ContentBox, dan SecurePIM memerlukan biaya tambahan. Manajemen perangkat di cloud dikenakan biaya tambahan €0,49 per perangkat per bulan untuk jangka waktu minimum 24 bulan.

 

Kesimpulan

 

Perangkat lunak AppTec360 EMM mengesankan dengan beragam fiturnya, commissioning yang cepat dan pengoperasian yang sederhana melalui konsol web. Yang penting bagi perusahaan Jerman adalah desain manajemen yang sesuai dengan dewan kerja dan operasi cloud pada server di Jerman dan Swiss.

 

Penggunaan teknologi kontainer yang telah teruji dan disetujui keamanannya menggarisbawahi fokus pada dukungan di bidang keamanan. Fakta bahwa produsen menjanjikan dukungan pada hari yang sama untuk pembaruan OS menunjukkan standar keamanan perusahaan Swiss yang tinggi. (hv)

Sumber: https://www.computerwoche.de/a/smartphones-kostenfrei-managen-mit-apptec,3331870

Dapatkan informasi lebih lanjut tentang AppTec360°

gerobak
Menyimpan

Kontak

Kantor Pusat

AppTec GmbH St. Jakobs-Strasse 30 CH-4052 Basel Schweiz

Telepon: +41 (0) 61 511 32 10
Faks: +41 (0) 61 511 32 19

Email: info@apptec360.com

rateus
Rekomendasikan kami
Go to Top