Início Tecnologia Apple @ Work: porque o MDM não é suficiente para ter sucesso...

Apple @ Work: porque o MDM não é suficiente para ter sucesso com Macs

18
0
Podcast Apple @ Work: Como a Apple montou a onda SaaS - agora ele tem que limpá -lo

Apple @ Work é oferecido exclusivamente por MosyleA única plataforma unificada da Apple. O Mosyle é a única solução que integra todas as soluções necessárias para distribuir, gerenciar e proteger automaticamente os dispositivos Apple no trabalho em uma única plataforma de nível profissional. Mais de 45.000 organizações confiam em Mosyle para preparar milhões de dispositivos da Apple sem esforço e um custo acessível. Solicite seu extenso teste Hoje e entenda por que Mosyle é tudo o que você precisa para trabalhar com a Apple.

É hora de retirar a ideia de que “o MDM é tudo o que você precisa”. Passamos com a Apple na empresa. O que precisamos agora é uma mudança na mentalidade. Empurrar os perfis de configuração e a distribuição de aplicativos no Mac é apenas uma peça maior de quebra -cabeças para tornar a Apple o melhor ponto final da empresa. O trabalho real acontece quando você começa a pensar em todo o portfólio de serviços em torno dos dispositivos da Apple. É aqui que o sucesso com a Apple acontece na empresa.

Informações sobre a Apple @ Work: Bradley Chambers gerenciou uma rede corporativa de TI de 2009 a 2021. Por meio de sua experiência, distribuindo e gerencia o Firewall, o Switch, um sistema de gerenciamento de dispositivos móveis, a empresa Wi-Fi, 1000 Mac e 1000 do iPad, Bradley destacará as maneiras pelas quais os operadores de TI destacam os produtos da Apple para ele. Departamentos.

Primeiro de tudo, gostaria de coletar o termo MDM (gerenciamento de dispositivos móveis). O gerenciamento de dispositivos é um requisito para a Apple no trabalho, mas o controle da caixa MDM e o pensamento de que a distribuição é realizada não funciona. As verdadeiras implementações da Apple devem pensar maiormente. Não se trata apenas de gerenciar um dispositivo. É identidade. Ele diz respeito à entrega dos aplicativos. Estes são remendos, acesso, conformidade e segurança. Esta é a maçã da carteira que deve ser construída. Acho que a Apple o reconhece e, com base no WWDC25, acho que é exatamente o que a visão deles relata.

Aqui está como parece.

A identidade é o ponto de partida

Se os usuários não puderem acessar com facilidade e segurança, nada mais é importante. As contas da Apple Apple e a plataforma SSO não são mais opcionais. Eles são fundamentais. A Apple está identificando a identidade no centro da experiência de distribuição do Mac e deve seguir esse lead.

Com a plataforma SSO agora integrada ao Assistente de Configuração, os usuários podem autenticar imediatamente com seu provedor de identidade. Primeiro, não há mais conta local, depois passando para o SSO mais tarde. Todo o fluxo é simplificado desde o início. Depois que o usuário acessa, o Mac está inscrito automaticamente, a conta é criada e sua senha é sincronizada com o provedor de identidade ou armazenada com segurança usando o Enclave seguro. É suave. É certo. E foi projetado para a escala.

No WWDC25, a Apple introduziu o modo de convidado autenticado para Macs compartilhados. Esse modo traz a mesma experiência moderna de acesso a ambientes compartilhados, como saúde, varejo e workshops. Os usuários podem acessar com credenciais baseadas em nuvem e obter acesso total a aplicativos e serviços sem deixar dados. Quando eles se desconectam, a sessão é cancelada e nada permanece por perto. A Apple até deu um passo adiante com o toque de acesso. Ao reproduzir as teclas de acesso na carteira da Apple, os usuários podem tocar no iPhone ou Apple Watch em um Mac para acessar instantaneamente.

As contas da sala não são mais realistas ou escaláveis. A Apple entende essa realidade e dá a ela as ferramentas para fazer distribuições com base na identidade padrão em todos os ambiente. A identidade deve ser o ponto de partida, seja um MacBook em uma configuração individual ou em um iMac compartilhado em um posto de enfermagem.

A identidade deve ser mais profunda do que o acesso

Existem chaves, certificados, credenciais Wi-Fi, aplicativos para aplicativos e tudo mais. Alguns deles se adaptam ao gerenciamento de dispositivos. Muito não. Com coisas como a estrutura Gerenciada e o suporte seguro do Enclave, a Apple está oferecendo a ele as ferramentas para gerenciar credenciais com segurança e escala. Ele só tem que começar a usá -los.

Declaração é o futuro

Na WWDC25, a Apple esclareceu. A transição para o DDM não está apenas chegando. Já está aqui. O gerenciamento da declaração agora é suportado em todas as principais plataformas, incluindo iPhone, iPad, Mac, Vision Pro e até Apple TV. Usando a configuração da declaração, agora é possível definir os padrões de atualização de software, diferir as versões do sistema operacional, definir as políticas de conformidade e gerenciar as configurações do Safari. Você também pode fornecer aplicativos e pacotes, versões específicas para PIN e obter atualizações de estado real de tempo para rastrear instalações e falhas. É uma ótima melhoria em comparação com o fluxo de trabalho antigo.

A Apple está eliminando o suporte ao MDM Legacy. Isso significa que os sistemas mais antigos baseados em controles são emprestados no tempo. A declaração é a única direção que a Apple está investindo.

Se o seu provedor de gerenciamento de dispositivos não suportar totalmente declarativo, isso é um problema. Se você ainda não está usando a declaração, agora é hora de começar. Se o seu fornecedor atual não estiver pronto, é hora de procurar em outro lugar.

Muitos fornecedores ainda tratam o MacOS como se fosse Linux com algumas alterações na interface do usuário. Isso não é bom o suficiente. A Apple não funciona como Linux e não deve ser tratada dessa maneira. As ferramentas de segurança MAC devem ser construídas especificamente. Ele deve suportar extensões do sistema, usar as abelhas de segurança do ponto de extremidade corretamente e entender como o TCC funciona. Se o seu fornecedor de EDR não tiver uma equipe de engenharia do MacOS real, seus dados não serão protegidos como você pensa. A Apple deve ser um cidadão de primeira classe com seu fornecedor EDR, não um repensado.

Outra área que é frequentemente negligenciada é a coleção de registros. As equipes de TI da Apple precisam de visibilidade do que está acontecendo no Mac, assim como faria com qualquer outro terminal. No entanto, os métodos tradicionais de coleta nem sempre funcionam bem com as plataformas da Apple. Os dados de telemetria sobre macOS estão crescendo rapidamente, mas as ferramentas para a coleta e processamento dos dados não foram mantidas. Seja a segurança, a conformidade ou o monitoramento do desempenho, é necessário um plano de coleta, movimento e análise para o ecossistema da Apple e que também se adapta aos ambientes de serviços de telemetria existentes.

A segurança começa com visibilidade e visibilidade dos dispositivos da Apple, recebe investimentos reais do seu fornecedor. Eles provavelmente estão se suas ferramentas atuais se sentirem anexadas no Mac.

Gerenciamento de acesso é fundamental

No WWDC25, a Apple destacou a identidade e o acesso como base para vencer com a Apple no trabalho. A AccessoriesMule, uma ferramenta focada no SMB construído para enfrentar um dos desafios de acesso mais comuns que as organizações devem enfrentar (especialmente em ambientes pequenos e médios). O ACCIMULE automatiza a integração e a offboard, um rastreamento que tem acesso a quais ferramentas, senhas criptografadas e até suporta fluxos de trabalho compartilhados de MFA.

Este é um exemplo perfeito do que estou falando aqui. Não tem nada a ver com o gerenciamento de dispositivos, mas é uma parte fundamental do sucesso com a Apple no trabalho.

É maior que o gerenciamento de dispositivos agora

O gerenciamento de dispositivos ainda desempenha um papel na Apple e na TI, mas o sucesso com a Apple na empresa diz respeito a toda a experiência, cobrindo uma visão muito mais ampla. Do acesso ao logout, ao acessar o gerenciamento, cada parte da pilha deve ser projetada para funcionar com a Apple da maneira como a Apple espera e dar o que precisa. Isso inclui a identidade, a entrega dos aplicativos, o controle de atualização, a postura da segurança do gerenciamento de patches e o gerenciamento de credenciais.

A Apple está construindo as peças. Cabe a montá -los em algo que funcione. O que é necessário para isso e um sistema/solução de serviços da Apple que permite criar uma coleção de serviços e soluções semelhantes à forma como suas soluções são construídas no Windows. Para ter sucesso com Macs em grande escala, pare de pensar em gerenciar dispositivos como uma linha de chegada. É apenas o primeiro passo. Todo o resto depende do que você constrói em torno dele. E retiramos o termo MDM enquanto estivermos lá.

Apple @ Work é oferecido exclusivamente por MosyleA única plataforma unificada da Apple. O Mosyle é a única solução que integra todas as soluções necessárias para distribuir, gerenciar e proteger automaticamente os dispositivos Apple no trabalho em uma única plataforma de nível profissional. Mais de 45.000 organizações confiam em Mosyle para preparar milhões de dispositivos da Apple sem esforço e um custo acessível. Solicite seu extenso teste Hoje e entenda por que Mosyle é tudo o que você precisa para trabalhar com a Apple.

FTC: Usamos conexões de afiliação automática para obter renda. Além disso.



Fuente