Apple @ Work: como o registro sem toque matou o mercado de dispositivos corporativos roubados

Apple @ Work é oferecido exclusivamente a você pela Mosyle, a única plataforma unificada da Apple. Mosyle é a única solução que integra em uma única plataforma de nível profissional todas as soluções necessárias para implantar, gerenciar e proteger de forma contínua e automática dispositivos Apple no trabalho. Mais de 45.000 organizações confiam na Mosyle para deixar milhões de dispositivos Apple prontos para uso, sem esforço e a um custo acessível. Solicite hoje mesmo seu TESTE ESTENDIDO e entenda porque o Mosyle é tudo que você precisa para trabalhar com a Apple.

Houve um tempo em que um iPad ou MacBook roubado era um pesadelo duplo para um departamento de TI. Você tinha que se preocupar com os dados, mas também sabia que o hardware físico desapareceria para sempre e teria que ser substituído. Um ladrão poderia limpar o dispositivo, reinstalar o sistema operacional e vender uma máquina perfeitamente boa no Facebook Marketplace. No entanto, com a maturidade da plataforma Apple Business e o registro sem toque, a Apple destruiu principalmente o incentivo financeiro para roubar Macs e iPads corporativos.

Sobre Apple@Work: Bradley Chambers é administrador de TI da Apple desde 2009. Através de sua experiência na implantação e gerenciamento de firewalls, switches, um sistema de gerenciamento de dispositivos móveis, Wi-Fi de nível empresarial, milhares de Macs e milhares de iPads, Bradley destacará maneiras pelas quais os gerentes de TI da Apple implantam dispositivos Apple, constroem redes para apoiá-los, treinam usuários, compartilham histórias das trincheiras do gerenciamento de TI e maneiras pelas quais a Apple poderia melhorar seus produtos para departamentos de TI.

Nos primórdios do gerenciamento de tecnologia, o roubo físico era um empreendimento altamente lucrativo. Se um ladrão arrombador roubasse uma pilha de laptops de um carro ou de um escritório, ele saberia exatamente como cercá-los. Contanto que pudessem inicializar em uma unidade de recuperação ou usar um instalador USB, eles poderiam formatar o disco. Todos os vestígios da empresa original seriam apagados. O dispositivo se tornou uma folha em branco que poderia ser facilmente vendida no FB Marketplace ou em uma loja de penhores.

Dependíamos muito de senhas de firmware para evitar isso, mas era difícil gerenciá-las em grande escala. Se um dispositivo fosse perdido, a TI teria que amortizar todo o custo do hardware. O mercado secundário prosperou com esses bens roubados porque os compradores não tinham como saber que o dispositivo foi roubado até que fosse tarde demais. Gerenciei a TI de uma organização em 2011 que perdeu mais de 10 iPads durante um fim de semana. Isso foi na época em que configuramos iPads via iTunes (pré-Apple Configurator).

Tudo mudou com a introdução do Registro Automatizado de Dispositivos, que estava diretamente vinculado ao Apple Business Manager (agora conhecido como Apple Business). Quando uma organização compra um iPhone, iPad ou Mac da Apple ou de um revendedor corporativo autorizado, o número de série do dispositivo é permanentemente mapeado para o portal da empresa na ativação.

No console Apple Business, a TI atribui esse número de série à plataforma de gerenciamento de dispositivos. É isso que cria a magia do registro sem toque. Quando um funcionário desembala um Mac novo e o conecta ao Wi-Fi, o dispositivo faz check-in com segurança nos servidores de ativação da Apple, reconhece que pertence à empresa e baixa automaticamente todos os perfis de gerenciamento, aplicativos e políticas de segurança.

Detergente antirroubo

Esse mesmo fluxo de trabalho sem toque é o que torna o roubo desses dispositivos incrivelmente frustrante para os ladrões. Digamos que um ladrão roube um MacBook Pro gerenciado. O primeiro instinto deles é limpar a unidade e reinstalar o macOS.

No momento em que um Mac recém-limpo se conecta à Internet para concluir o assistente de configuração, ele envia um ping para a Apple. O dispositivo é imediatamente atingido por uma tela de gerenciamento remoto que exige credenciais de login corporativas. Não há como pular isso. Não há combinação de comandos de teclas para ignorá-lo. O Mac é codificado para pertencer à sua organização no nível do servidor na ativação.

Combine isso com o bloqueio de ativação gerenciado e o dispositivo roubado será efetivamente bloqueado. O ladrão não pode usá-lo e certamente não pode vendê-lo a um comprador experiente. O único valor restante é a desmontagem do dispositivo para peças sobressalentes não serializadas, o que reduz drasticamente a margem de lucro do roubo.

Concluir

A Apple construiu discretamente um dos meios de dissuasão de roubo de hardware mais eficazes do mundo, vinculando o hardware físico à ativação na nuvem. Como administrador de TI, há uma enorme tranquilidade sabendo que, se um dispositivo for perdido ou roubado, seus dados serão protegidos pelo FileVault e o hardware em si será inútil para a pessoa que os roubou.

Se você gerencia dispositivos Apple em um ambiente empresarial ou de ensino fundamental e médio e não usa o Apple Business com registro automatizado de dispositivos, você está deixando seu hardware exposto. Comprar dispositivos prontos em uma loja de varejo e gerenciá-los manualmente significa que você não tem propriedade no nível do servidor. O

Apple @ Work é oferecido exclusivamente a você pela Mosyle, a única plataforma unificada da Apple. Mosyle é a única solução que integra em uma única plataforma de nível profissional todas as soluções necessárias para implantar, gerenciar e proteger de forma contínua e automática dispositivos Apple no trabalho. Mais de 45.000 organizações confiam na Mosyle para deixar milhões de dispositivos Apple prontos para uso, sem esforço e a um custo acessível. Solicite hoje mesmo seu TESTE ESTENDIDO e entenda porque o Mosyle é tudo que você precisa para trabalhar com a Apple.

Adicione 9to5Mac como fonte preferencial no Google
Adicione 9to5Mac como fonte preferencial no Google

FTC: Usamos links de afiliados automotivos para geração de renda. Mais.

Fuente