From 0825eea352d3d571883dc57d2d5ea3fde85cae8f Mon Sep 17 00:00:00 2001 From: Aleksandr Anisin Date: Tue, 3 Mar 2026 11:21:19 +0300 Subject: [PATCH] MDM --- src/security/Cloud-MDM/MDM-index.md | 13 +- src/security/Cloud-MDM/about.md | 75 +++++---- src/security/Cloud-MDM/characteristics.md | 18 ++- .../Cloud-MDM/description/architecture.md | 6 +- .../description/areas-responsibility.md | 46 +++--- .../Cloud-MDM/description/compound.md | 23 +-- .../description/discription-index.md | 12 +- .../Cloud-MDM/description/monitoring.md | 14 +- src/security/Cloud-MDM/description/work.md | 20 ++- .../Cloud-MDM/instructions/activation.md | 73 +++++---- .../Cloud-MDM/instructions/device-owner.md | 144 +++++++++++------- src/security/Cloud-MDM/instructions/index.md | 21 ++- .../Cloud-MDM/instructions/instructions.md | 47 ++++-- src/security/Cloud-MDM/payments.md | 12 +- src/security/Cloud-MDM/provision.md | 26 ++-- 15 files changed, 351 insertions(+), 199 deletions(-) diff --git a/src/security/Cloud-MDM/MDM-index.md b/src/security/Cloud-MDM/MDM-index.md index 0ac2ae3..b4427e1 100644 --- a/src/security/Cloud-MDM/MDM-index.md +++ b/src/security/Cloud-MDM/MDM-index.md @@ -1,20 +1,21 @@ --- section_links: - - title: + - title: link: /security/Cloud-MDM/about.md description: Обзор сервиса - - title: + - title: link: /security/Cloud-MDM/payments.md description: Порядок платежей - - title: + - title: link: /security/Cloud-MDM/characteristics.md description: Качественные характеристики сервиса - - title: + - title: link: /security/Cloud-MDM/provision.md description: Сроки и условия предоставления сервиса ---- +--- # Cloud Mobile Device Management (MDM) -Сервис используется для управления корпоративными и личными мобильными устройствами сотрудников и интегрируется с инфраструктурой заказчика. +Сервис управляет корпоративными и личными мобильными устройствами сотрудников и интегрируется с инфраструктурой заказчика. + diff --git a/src/security/Cloud-MDM/about.md b/src/security/Cloud-MDM/about.md index e33ce4b..2b1389d 100644 --- a/src/security/Cloud-MDM/about.md +++ b/src/security/Cloud-MDM/about.md @@ -8,11 +8,15 @@ Сервис позволяет: -- Централизованно учитывать и управлять парком мобильных устройств. -- Управлять настройками и политиками безопасности мобильных устройств. -- Удаленно устанавливать ПО на управляемые мобильные устройства. +- централизованно учитывать и управлять парком мобильных устройств; +- управлять настройками и политиками безопасности мобильных устройств; +- удаленно устанавливать ПО на управляемые мобильные устройства. -## Поддерживаемые типы операционных систем (ОС) + + +## Поддерживаемые операционные системы + + Сервис управляет мобильными устройствами со следующими ОС: @@ -22,40 +26,57 @@ - Windows 10 Laptops. - macOS 10.7 и выше. - tvOS 7.0 и выше. -- Android TVs - Android 4.4 и выше. +- Android TV (Android 4.4 и выше). - Chrome OS 57.0 и выше. - iPadOS 13.0 и выше. -## Функционал сервиса + -|Функционал | Назначение| -|-----------|----------| -|Поддержка BYOD |Разграничение личной и корпоративной информации на управляемом устройстве.| -|Геолокация| Определение местоположения мобильного устройства на карте.| -|Контейнеризация приложений | Защита данных, хранимых внутри приложений.| -|Собственный магазин приложений|Распространение на мобильное устройство как приложений из публичных магазинов, так и приложений, разработанных внутри компании.| -|Автоматическая настройка параметров приложений и настроек устройств | Распространение конфигураций e-mail, VPN, Wi-Fi и сертификатов.| -|Режим "Kiosk" | Ограничение использования приложений, интерфейса ОС и настроек на мобильном устройстве.| -|Дистанционное удаление данных | Удаление данных при утере мобильного устройства или увольнении сотрудника.| +## Функциональность сервиса + + + +| Функция | Назначение | +| ----------------------------------------------- | ---------------------------------------------------------------------------------------------- | +| Поддержка BYOD | Разграничение личной и корпоративной информации на управляемом устройстве. | +| Геолокация | Определение местоположения мобильного устройства на карте. | +| Контейнеризация приложений | Защита данных, хранимых внутри приложений. | +| Собственный магазин приложений | Распространение приложений из публичных магазинов и приложений, разработанных внутри компании. | +| Автоматическая настройка приложений и устройств | Распространение конфигураций e-mail, VPN, Wi-Fi и сертификатов. | +| Режим Kiosk | Ограничение использования приложений, интерфейса ОС и настроек на мобильном устройстве. | +| Дистанционное удаление данных | Удаление данных при утере устройства или увольнении сотрудника. | + + ::: warning Важно -В зависимости от производителя устройства и ОС возможно реализация не всего объёма описанного выше функционала. +В зависимости от производителя устройства и версии ОС часть описанной функциональности может быть недоступна. -::: +::: + + ## Компоненты сервиса -|Компонент |Назначение| -|-------|---------| -|Центр управления | Основной компонент сервиса. При подключении к центру управления через веб-браузер заказчик получает доступ к веб-консоли администратора тенанта. В консоли администратор заказчика управляет настройками и задачами. Центр управления использует контейнер для хранения информации о конфигурации сервиса. Дополнительно центр отправляет команды агентам управления мобильными устройствами.| -|Агент управления мобильными устройствами | Программное обеспечение, которое устанавливается на управляемые с помощью центра управления мобильными устройствами. Агент помогает выполнять задачи, инициированные из центра управления. В том числе агент принимает необходимые политики и настройки на управляемое мобильное устройство.| -|Шлюз безопасности| Шлюз безопасности действует как промежуточный сервер между агентами управления мобильными устройствами и центром управления. Сообщения от агентов управляемых устройств до центра управления проходят через шлюз.| -|Веб-консоль центра управления | Веб-консоль входит в состав центра управления и представляет собой центральную точку, из которой администраторы заказчика руководят задачами управления мобильными устройствами. В консоли администратор: - создает и импортирует пользователей, - настраивает политики для мобильных устройств, - управляет политиками безопасности и так далее. -|Сервер распространения | Сервер распространения устанавливается на компьютер в инфраструктуре заказчика. Сервер используется для: - интеграции с Active Directory (AD), - получения информации обо всех компьютерах. Сервер связывается с центром управления.| +| Компонент | Назначение | +| ---------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | +| Центр управления | Основной компонент сервиса. Заказчик подключается к центру управления через веб-браузер и получает доступ к веб-консоли администратора тенанта. В консоли администратор управляет настройками и задачами. Центр управления хранит информацию о конфигурации сервиса и отправляет команды агентам управления мобильными устройствами. | +| Агент управления мобильными устройствами | ПО, которое устанавливается на управляемые мобильные устройства. Агент выполняет задачи, инициированные из центра управления, и применяет политики и настройки на управляемое устройство. | +| Шлюз безопасности | Промежуточный сервер между агентами управления мобильными устройствами и центром управления. Все сообщения от агентов до центра управления проходят через шлюз. | +| Веб-консоль центра управления | Входит в состав центра управления. Центральная точка управления задачами MDM для администраторов заказчика. В консоли администратор создает и импортирует пользователей, настраивает политики и управляет политиками безопасности. | +| Сервер распространения | Устанавливается на компьютер в инфраструктуре заказчика. Используется для интеграции с Active Directory (AD) и получения информации обо всех компьютерах. Связывается с центром управления. | -::: warning Важно + -Опция дополнительная. Если требуется интеграция AD заказчика и Cloud MDM и расширенное управление устройствами с ОС Windows, то разворачивается сервер распространения. +::: warning Важно -::: \ No newline at end of file +Сервер распространения — дополнительный компонент. Разворачивается, если требуется интеграция AD заказчика с Cloud MDM или расширенное управление устройствами с ОС Windows. + +::: + + diff --git a/src/security/Cloud-MDM/characteristics.md b/src/security/Cloud-MDM/characteristics.md index d80910f..6a44ae1 100644 --- a/src/security/Cloud-MDM/characteristics.md +++ b/src/security/Cloud-MDM/characteristics.md @@ -1,15 +1,23 @@ # Качественные характеристики сервиса -## Характер предоставления сервиса +## Режим предоставления сервиса + + Сервис **Cloud Mobile Device Management (Cloud MDM)** предоставляется 24/7. -## Зона ответственности beeline cloud +## Зона ответственности Beeline Cloud -Beeline cloud не отвечает за полное и безоговорочное обеспечение защиты от всех возможных видов угроз информационной безопасности. Сервис предоставляется на программном обеспечении (ПО), разработанном сторонней компанией. Beeline cloud не гарантирует, что это ПО будет свободно от ошибок разработчика, непрерывным и надежным. +Beeline Cloud не отвечает за полное обеспечение защиты от всех возможных угроз информационной безопасности. Сервис основан на ПО стороннего разработчика. Beeline Cloud не гарантирует, что это ПО будет свободно от ошибок, будет работать непрерывно и надежно. -При обнаружении возможных проблем или ошибок в программном обеспечении, на базе которого реализован сервис, beeline cloud обязуется завести инцидент в технической поддержке вендора и содействовать в ходе его решения. + + +Если в ПО, на базе которого работает сервис, обнаруживается проблема или ошибка, Beeline Cloud заводит инцидент в технической поддержке вендора и содействует в его решении. + + ## Зона ответственности заказчика -Заказчик соглашается использовать сервис на собственный риск. Также заказчик принимает, что beeline cloud не отвечает за прямые, случайные, особые, косвенные или штрафные убытки, включая, но не ограничиваясь, утрату данных, утрату использования, утрату прибыли или прерывание бизнеса и т.п., возникшие в результате использования или невозможности использования сервиса. \ No newline at end of file +Заказчик использует сервис на собственный риск. Beeline Cloud не несет ответственности за прямые, случайные, особые, косвенные или штрафные убытки, в том числе за утрату данных, прерывание бизнеса или потерю прибыли, возникшие вследствие использования сервиса или невозможности его использования. + + diff --git a/src/security/Cloud-MDM/description/architecture.md b/src/security/Cloud-MDM/description/architecture.md index 8cac71b..5ab64e8 100644 --- a/src/security/Cloud-MDM/description/architecture.md +++ b/src/security/Cloud-MDM/description/architecture.md @@ -1,3 +1,5 @@ -## Архитектура сервиса +# Архитектура сервиса -![Архитектура сервиса](../../image/MDM/architecture-MDM.png) \ No newline at end of file + + +![Архитектура сервиса](../../image/MDM/architecture-MDM.png) diff --git a/src/security/Cloud-MDM/description/areas-responsibility.md b/src/security/Cloud-MDM/description/areas-responsibility.md index 31ebecd..7ad6a8e 100644 --- a/src/security/Cloud-MDM/description/areas-responsibility.md +++ b/src/security/Cloud-MDM/description/areas-responsibility.md @@ -2,24 +2,34 @@ ::: warning Важно -**«К» — консультирующая сторона**: Beeline Cloud выполняет настройки и изменения на основании инструкций и требований, предоставленных заказчиком. +**«К» — консультирующая сторона**: Beeline Cloud выполняет настройки и изменения на основании инструкций и требований заказчика. ::: -|№| Зоны ответственности |Self-Service| -|----------|----------|--------| -|1. |Поддержка работоспособности виртуальных аплаенсов| Beeline Cloud | -|2. |Управление системными настройками виртуальных аплаенсов | Beeline Cloud | -|3. |Установка обновлений центра управления и шлюза безопасности | Beeline Cloud | -|4. |Обеспечение высокой доступности (резервное копирование и мониторинг) виртуальных аплаенсов| Beeline Cloud | -|5. |Сбор диагностической информации при неисправностях виртуальных аплаенсов | Beeline Cloud "К" | -|6. |Предоставление возможности использовать функционал центра управления для отправки уведомлений на электронную почту. Для отправки используется email relay beeline cloud| Beeline Cloud | -|7. |Создание учётных записей администраторов тенанта центра управления | Beeline Cloud | -|8. |Добавление и удаление пользователей в тенант центра управления | Заказчик | -|9. |Добавление и удаление мобильных устройств в тенант центра управления | Заказчик | -|10. |Создание и настройка профилей мобильных устройств | Заказчик | -|11. |Создание и настройка конфигураций мобильных устройств| Заказчик | -|12. |Установка и удаление агентов управления на мобильные устройства | Заказчик | -|13. |Внесение иных изменений в предоставленном тенанте | Заказчик | -|14. |Добавление готовых к распространению приложений в тенант центра управления| Beeline Cloud / Заказчик "К" | -|15. |Заведение кейсов в техническую поддержку вендора по функционалу сервиса| Beeline Cloud / Заказчик "К" | \ No newline at end of file + + +| № | Зоны ответственности | Self-Service | +| --- | ----------------------------------------------------------------------------------------- | ---------------------------- | +| 1 | Поддержка работоспособности виртуальных аплаенсов | Beeline Cloud | +| 2 | Управление системными настройками виртуальных аплаенсов | Beeline Cloud | +| 3 | Установка обновлений центра управления и шлюза безопасности | Beeline Cloud | +| 4 | Обеспечение высокой доступности виртуальных аплаенсов: резервное копирование и мониторинг | Beeline Cloud | +| 5 | Сбор диагностической информации при неисправностях виртуальных аплаенсов | Beeline Cloud «К» | +| 6 | Отправка уведомлений на электронную почту через email relay Beeline Cloud | Beeline Cloud | +| 7 | Создание учетных записей администраторов тенанта центра управления | Beeline Cloud | +| 8 | Добавление и удаление пользователей в тенанте центра управления | Заказчик | +| 9 | Добавление и удаление мобильных устройств в тенанте центра управления | Заказчик | +| 10 | Создание и настройка профилей мобильных устройств | Заказчик | +| 11 | Создание и настройка конфигураций мобильных устройств | Заказчик | +| 12 | Установка и удаление агентов управления на мобильные устройства | Заказчик | +| 13 | Внесение иных изменений в тенанте | Заказчик | +| 14 | Добавление готовых к распространению приложений в тенант центра управления | Beeline Cloud / Заказчик «К» | +| 15 | Заведение кейсов в технической поддержке вендора по функциональности сервиса | Beeline Cloud / Заказчик «К» | + + diff --git a/src/security/Cloud-MDM/description/compound.md b/src/security/Cloud-MDM/description/compound.md index d4012bc..87b0c81 100644 --- a/src/security/Cloud-MDM/description/compound.md +++ b/src/security/Cloud-MDM/description/compound.md @@ -1,13 +1,18 @@ # Состав сервиса -Сервис **Cloud Mobile Device Management (Cloud MDM)** предоставляется по модели **Self-Service** и предполагает самостоятельное управление заказчиком настройками. Beeline cloud: +Сервис **Cloud Mobile Device Management (Cloud MDM)** предоставляется по модели **Self-Service**: заказчик самостоятельно управляет настройками. Beeline Cloud: -- Предоставляет лицензии на ПО. -- Выдает тенант в центре управления. -- Создает учётные записи администраторов тенанта в центре управления. -- Выдает доступ к веб-консоли тенанта центра управления в соответствии со списком IP-адресов, указанных в опросном листе. -- Обеспечивает отказоустойчивость виртуальных аплаенсов. -- Проводит резервное копирование и мониторинг виртуальных аплаенсов. -- Заводит инциденты у вендора, если нарушается работоспособность виртуальных аплаенсов. + -Beeline cloud тарифицирует [дополнительные работы](work.md) по фактическим трудозатратам. \ No newline at end of file +- предоставляет лицензии на ПО; +- выдает тенант в центре управления; +- создает учетные записи администраторов тенанта в центре управления; +- выдает доступ к веб-консоли тенанта центра управления согласно списку IP-адресов из опросного листа; +- обеспечивает отказоустойчивость виртуальных аплаенсов; +- проводит резервное копирование и мониторинг виртуальных аплаенсов; +- заводит инциденты у вендора, если нарушается работоспособность виртуальных аплаенсов. + + + + +Beeline Cloud тарифицирует [дополнительные работы](work.md) по фактическим трудозатратам. diff --git a/src/security/Cloud-MDM/description/discription-index.md b/src/security/Cloud-MDM/description/discription-index.md index 215dfc3..b124a11 100644 --- a/src/security/Cloud-MDM/description/discription-index.md +++ b/src/security/Cloud-MDM/description/discription-index.md @@ -1,19 +1,19 @@ --- section_links: - - title: + - title: link: /security/Cloud-MDM/description/architecture.md description: Архитектура сервиса - - title: + - title: link: /security/Cloud-MDM/description/areas-responsibility.md description: Зоны ответственности - - title: + - title: link: /security/Cloud-MDM/description/monitoring.md description: Мониторинг работоспособности и отказоустойчивость сервиса - - title: + - title: link: /security/Cloud-MDM/description/work.md description: Дополнительные работы ---- +--- # Описание сервиса Cloud Mobile Device Management (MDM) -Сервис используется для управления корпоративными и личными мобильными устройствами сотрудников и интегрируется с инфраструктурой заказчика. + diff --git a/src/security/Cloud-MDM/description/monitoring.md b/src/security/Cloud-MDM/description/monitoring.md index b4866fd..dd48285 100644 --- a/src/security/Cloud-MDM/description/monitoring.md +++ b/src/security/Cloud-MDM/description/monitoring.md @@ -6,11 +6,15 @@ ## Параметры мониторинга виртуальных аплаенсов -- Нагрузка на вычислительные ресурсы виртуальных аплаенсов. -- Состояние (up/down) сетевых интерфейсов виртуальных аплаенсов. -- Доступность WEB-интерфейса центра управления. -- Доступность TCP-портов подключения агентов управления мобильными устройствами на аплаенсе **Центр управления**. +- нагрузка на вычислительные ресурсы виртуальных аплаенсов; +- состояние (up/down) сетевых интерфейсов виртуальных аплаенсов; +- доступность веб-интерфейса центра управления; +- доступность TCP-портов подключения агентов управления мобильными устройствами на аплаенсе **Центр управления**. + + ## Отказоустойчивость -Отказоустойчивость сервиса **Cloud Mobile Device Management (Cloud MDM)** достигается средствами платформы виртуализации. \ No newline at end of file +Отказоустойчивость сервиса **Cloud Mobile Device Management (Cloud MDM)** обеспечивается средствами платформы виртуализации. + + diff --git a/src/security/Cloud-MDM/description/work.md b/src/security/Cloud-MDM/description/work.md index b345d2c..27b7244 100644 --- a/src/security/Cloud-MDM/description/work.md +++ b/src/security/Cloud-MDM/description/work.md @@ -1,9 +1,17 @@ # Дополнительные работы -Дополнительные услуги не входят в сервис **Cloud Mobile Device Management (Cloud MDM)** и тарифицируются отдельно по фактическим трудозатратам. +Дополнительные работы не входят в сервис **Cloud Mobile Device Management (Cloud MDM)** и тарифицируются отдельно по фактическим трудозатратам. -|Наименование работ | Трудозатраты специалиста чел/час | Квалификация специалиста | -|---------|--------|---------| -|Создание и настройка профилей мобильных устройств Android и/или iOS | от 4 ч/ч |Специалист третьего уровня (ДИБ) | -|Настройка политик для режима Kiosk для мобильных устройств Android | 8 ч/ч | Специалист третьего уровня (ДИБ) | -|Другие работы, не входящие в состав сервиса | от 1 ч/ч | Специалист третьего уровня (ДИБ) | \ No newline at end of file + + +| Наименование работ | Трудозатраты, ч/ч | Квалификация специалиста | +| ------------------------------------------------------------------- | ----------------- | -------------------------------- | +| Создание и настройка профилей мобильных устройств Android и/или iOS | от 4 | Специалист третьего уровня (ДИБ) | +| Настройка политик для режима Kiosk для мобильных устройств Android | 8 | Специалист третьего уровня (ДИБ) | +| Другие работы, не входящие в состав сервиса | от 1 | Специалист третьего уровня (ДИБ) | + + diff --git a/src/security/Cloud-MDM/instructions/activation.md b/src/security/Cloud-MDM/instructions/activation.md index 3c7b567..6d62768 100644 --- a/src/security/Cloud-MDM/instructions/activation.md +++ b/src/security/Cloud-MDM/instructions/activation.md @@ -1,69 +1,90 @@ # Активация учетной записи -## Основные режимы Android Enterpice +## Режимы Android Enterprise -Сервис **Cloud Mobile Device Management (Cloud MDM)** предлагает два режима Android Enterpice: + -- **BYOD**. Заказчик управляет только рабочим профилем. Личные приложения сотрудника, файлы, документы и периферия устройства находятся вне зоны управления заказчика. **Режим описывается в этой статье.** +Сервис **Cloud Mobile Device Management (Cloud MDM)** поддерживает два режима Android Enterprise: + +- **BYOD**. Заказчик управляет только рабочим профилем. Личные приложения, файлы, документы и периферия устройства сотрудника находятся вне зоны управления заказчика. **Режим описывается в этой статье.** - **Device Owner**. [Режим](./device-owner.md) предполагает полное управление корпоративным устройством. -![Основые режимы](../../image/MDM/Android-Enterpice-MDM.png) + + +![Режимы Android Enterprise](../../image/MDM/Android-Enterpice-MDM.png) + + + ## Активация учетной записи администратора -Beeline cloud подключает **Cloud MDM**, в том числе создает учётные записи (УЗ) администраторов тенанта. После создания УЗ beeline cloud присылает информацию об активации УЗ в **Cloud MDM**. Для активации: +Beeline Cloud подключает **Cloud MDM** и создает учетные записи (УЗ) администраторов тенанта. После создания УЗ Beeline Cloud отправляет письмо с информацией об активации УЗ в **Cloud MDM**. + + + +Для активации учетной записи: 1. Ознакомьтесь с информацией в присланном письме. -![Основые режимы](../../image/MDM/MDM-1.png) + ![Письмо с данными для активации](../../image/MDM/MDM-1.png) -2. Перейдите по ссылке из письма для задания пароля к учётной записи. +2. Перейдите по ссылке из письма, чтобы задать пароль учетной записи. -3. В открывшейся форме задайте пароль учётной записи и нажмите кнопку **Create password**. +3. В открывшейся форме задайте пароль и нажмите **Create password**. -![Основые режимы](../../image/MDM/MDM-2.png) + ![Форма задания пароля](../../image/MDM/MDM-2.png) -В результате появляется сообщение об успешной активации учётной записи. + На экране появится сообщение об успешной активации учетной записи. -![Основые режимы](../../image/MDM/MDM-3.png) + ![Сообщение об успешной активации](../../image/MDM/MDM-3.png) -4. В открывшейся странице входа введите логин, пароль и нажмите кнопку **Sign In**. +4. На странице входа введите логин и пароль, затем нажмите **Sign In**. -![Основые режимы](../../image/MDM/MDM-4.png) + ![Страница входа](../../image/MDM/MDM-4.png) -5. Добавьте второй фактор аутентификации (2FA). Для этого воспользуйтесь приложениями **Яндекс Ключ** или **Google Authenticator**. В приложении отсканируйте QR-код, который появится на странице после завершения процедуры активации аккаунта. +5. Добавьте второй фактор аутентификации (2FA). Воспользуйтесь приложением **Яндекс Ключ** или **Google Authenticator**. Отсканируйте QR-код, который появится на странице. -![Основые режимы](../../image/MDM/MDM-5.png) + ![QR-код для 2FA](../../image/MDM/MDM-5.png) -6. На примере **Яндекс Ключ** запустите приложение и нажмите в левом нижнем углу на кнопку **+** для добавления аккаунта 2FA. +6. Запустите приложение **Яндекс Ключ** и нажмите **+** в левом нижнем углу, чтобы добавить аккаунт 2FA. -![Основые режимы](../../image/MDM/MDM-6.png) + ![Добавление аккаунта в Яндекс Ключ](../../image/MDM/MDM-6.png) -7. На следующем экране нажмите кнопку **Сканировать QR**. +7. На следующем экране нажмите **Сканировать QR**. -![Основые режимы](../../image/MDM/MDM-7.png) + ![Кнопка сканирования QR](../../image/MDM/MDM-7.png) -8. Отсканируйте QR-код из пункта 5. +8. Отсканируйте QR-код из шага 5. 9. В приложении выберите добавленный аккаунт 2FA. -![Основые режимы](../../image/MDM/MDM-8.png) + ![Выбор аккаунта 2FA](../../image/MDM/MDM-8.png) -10. На экране появляется шестизначный код. Введите его в поле ввода второго фактора в веб-консоли системы Cloud MDM (пункт 5). +10. Введите шестизначный код из приложения в поле второго фактора в веб-консоли Cloud MDM (шаг 5). -![Основые режимы](../../image/MDM/MDM-9.png) + ![Ввод кода 2FA](../../image/MDM/MDM-9.png) -В результате откроется главная страница администратора Cloud MDM. + Откроется главная страница администратора Cloud MDM. ::: warning Важно -Активация учётной записи администратора Cloud MDM **завершена**. +Активация учетной записи администратора Cloud MDM завершена. ::: + + ## Видеоинструкция -Посмотрите, как активировать учетную запись и узнайте про первые шаги в **Cloud MDM**. +Посмотрите, как активировать учетную запись и сделать первые шаги в **Cloud MDM**. [Cloud MDM. Активация учетной записи и первые шаги](https://youtu.be/Ogz5-EJqxBk) + diff --git a/src/security/Cloud-MDM/instructions/device-owner.md b/src/security/Cloud-MDM/instructions/device-owner.md index c968daf..465ae8a 100644 --- a/src/security/Cloud-MDM/instructions/device-owner.md +++ b/src/security/Cloud-MDM/instructions/device-owner.md @@ -1,126 +1,164 @@ # Режим Device Owner -## Основные режимы Android Enterpice +## Режимы Android Enterprise -Сервис **Cloud Mobile Device Management (Cloud MDM)** предлагает два режима Android Enterpice: + -- **BYOD**. Заказчик управляет только рабочим профилем. Личные приложения сотрудника, файлы, документы и переферия устройства находятся вне зоны управления заказчика. -- **Device Owner**. Режим предполагает полное управление корпоративным устройством и описывается в этой статье. +Сервис **Cloud Mobile Device Management (Cloud MDM)** поддерживает два режима Android Enterprise: -![Режим Device Owner](../../image/MDM/Android-Enterpice-MDM.png) +- **BYOD**. Заказчик управляет только рабочим профилем. Личные приложения, файлы, документы и периферия устройства сотрудника находятся вне зоны управления заказчика. +- **Device Owner**. Режим предполагает полное управление корпоративным устройством. Описывается в этой статье. + + + +![Режимы Android Enterprise](../../image/MDM/Android-Enterpice-MDM.png) ::: warning Важно -Для регистрации устройства в режиме **Device Owner** из России доступен вариант только с помощью Android Debug Bridge (ADB). +Для регистрации устройства в режиме **Device Owner** из России доступен только вариант с Android Debug Bridge (ADB). ::: + + ## Настройка режима Device Owner 1. Сбросьте устройство Android к заводским настройкам. -![Режим Device Owner](../../image/MDM/MDM-10.png) + ![Сброс к заводским настройкам](../../image/MDM/MDM-10.png) -2. После сброса к заводским настройкам на экране устройства появится приветствие. +2. После сброса на экране появится приветствие. Нажмите **Начать**. -3. Нажмите кнопку **Начать**. + ![Приветствие после сброса](../../image/MDM/MDM-11.png) -![Режим Device Owner](../../image/MDM/MDM-11.png) + -4. На экране настройки мобильной сети откажитесь от настройки, нажав кнопку **Пропустить**. +3. На экране настройки мобильной сети нажмите **Пропустить**. -5. На экране подключения к Wi-Fi сети нажмите кнопки **Настроить офлайн** и **Далее**. +4. На экране подключения к Wi-Fi нажмите **Настроить офлайн**, затем **Далее**. -![Режим Device Owner](../../image/MDM/MDM-12.png) + ![Настройка офлайн](../../image/MDM/MDM-12.png) -6. Завершите дальнейшие этапы настройки — установка даты и времени, задание PIN-кода и т.д. — до момента появления рабочего стола устройства. + -7. Откройте меню Настройки. +5. Завершите оставшиеся этапы настройки: установку даты и времени, задание PIN-кода и т. д. Дождитесь появления рабочего стола. -![Режим Device Owner](../../image/MDM/MDM-13.png) + -8. Прокрутите вниз экрана и выберете **О телефоне**. +6. Откройте **Настройки**. -![Режим Device Owner](../../image/MDM/MDM-14.png) + ![Настройки](../../image/MDM/MDM-13.png) -9. Проверьте, что на экране всплывающее сообщение, что на устройстве активирован режим разработчика. +7. Прокрутите экран вниз и выберите **О телефоне**. -![Режим Device Owner](../../image/MDM/MDM-15.png) + ![О телефоне](../../image/MDM/MDM-14.png) -10. Вернитесь в меню **Настройки**, далее выберите **Система**, потом — пункт **Для разработчиков**. + -![Режим Device Owner](../../image/MDM/MDM-16.png) +8. Семь раз нажмите на **Номер сборки**. Убедитесь, что появилось сообщение об активации режима разработчика. -11. Разрешите отладку по USB. + ![Активация режима разработчика](../../image/MDM/MDM-15.png) -![Режим Device Owner](../../image/MDM/MDM-17.png) + -12. Подсоедините устройство USB кабелем к компьютеру с ОС Windows. Далее убедитесь, что на экране устройства Android отображается информация, что отладка по USB активна. +9. Вернитесь в **Настройки** и выберите **Система** → **Для разработчиков**. -![Режим Device Owner](../../image/MDM/MDM-18.png) + ![Для разработчиков](../../image/MDM/MDM-16.png) -13. На компьютере с ОС Windows откройте браузер и перейдите по ссылке. В пункте 10, нажав на Windows, скачайте архив makedeviceowner.zip. + -14. Распакуйте архив и запустите файл makedeviceowner.bat. +10. Включите **Отладка по USB**. -15. После появления на экране устройства Android запроса на отладку по USB нажмите кнопку **Разрешить**. + ![Отладка по USB](../../image/MDM/MDM-17.png) -![Режим Device Owner](../../image/MDM/MDM-19.png) + -16. Повторно запустите файл makedeviceowner.bat. Дождитесь появление надписи Performing Streamed Install и сообщения Success в командной строке. +11. Подключите устройство USB-кабелем к компьютеру с Windows. Убедитесь, что на экране устройства появилась информация об активной отладке по USB. -![Режим Device Owner](../../image/MDM/MDM-20.png) + ![Отладка по USB активна](../../image/MDM/MDM-18.png) -17. На устройстве Android убедитесь, что в установленных приложениях появилось приложение **ME MDM**. + -![Режим Device Owner](../../image/MDM/MDM-21.png) +12. На компьютере откройте браузер и перейдите по ссылке. Нажмите **Windows** и скачайте архив `makedeviceowner.zip`. -18. Отсоедините кабель USB от устройства Android и подсоединитесь к Wi-Fi сети с выходом в интернет. + -19. В веб консоли администратора **Cloud MDM** зайдите в **Управление мобильными устройствами** > **Регистрация** > **Android** > **Регистрация маркера EMM** и нажмите кнопку **Create Template**. +13. Распакуйте архив и запустите файл `makedeviceowner.bat`. -![Режим Device Owner](../../image/MDM/MDM-22.png) +14. На экране устройства Android появится запрос на отладку по USB. Нажмите **Разрешить**. -20. Задайте имя шаблона и в пункте **Назначить пользователей** выберете **Вручную**. Далее нажмите **Сохранить**. + ![Запрос на отладку по USB](../../image/MDM/MDM-19.png) -![Режим Device Owner](../../image/MDM/MDM-23.png) + -21. На странице **Управление мобильными устройствами** > **Регистрация** > **Android** > **Регистрация маркера EMM** справа отображается QR-код. +15. Снова запустите `makedeviceowner.bat`. Дождитесь появления надписи `Performing Streamed Install` и сообщения `Success` в командной строке. -22. На устройстве Android запустите приложение **ME MDM** и отсканируйте QR-код из веб консоли администратора **Cloud MDM**. + ![Сообщение Success](../../image/MDM/MDM-20.png) -23. На устройстве Android в приложении ME MDM появляется информация, что регистрация устройства прошла успешно. Нажмите **Готово** в правом нижнем углу экрана. + -24. В веб-консоли администратора **Cloud MDM** перейдите в **Управление мобильными устройствами** > **Регистрация** > **Устройства** > **Промежуточные** и нажмите **Назначить пользователя**. +16. На устройстве Android убедитесь, что в списке установленных приложений появилось приложение **ME MDM**. -![Режим Device Owner](../../image/MDM/MDM-24.png) + ![Приложение ME MDM установлено](../../image/MDM/MDM-21.png) -25. Назначьте пользователя добавляемому устройству и нажмите кнопку **Назначить**. +17. Отсоедините кабель USB и подключитесь к Wi-Fi с выходом в интернет. + + + +18. В веб-консоли администратора **Cloud MDM** перейдите в **Управление мобильными устройствами** → **Регистрация** → **Android** → **Регистрация маркера EMM** и нажмите **Create Template**. + + ![Регистрация маркера EMM](../../image/MDM/MDM-22.png) + + + +19. Задайте имя шаблона, в поле **Назначить пользователей** выберите **Вручную** и нажмите **Сохранить**. + + ![Создание шаблона](../../image/MDM/MDM-23.png) + + + +20. Справа на странице **Управление мобильными устройствами** → **Регистрация** → **Android** → **Регистрация маркера EMM** отобразится QR-код. + +21. На устройстве Android запустите **ME MDM** и отсканируйте QR-код из веб-консоли администратора **Cloud MDM**. + +22. В приложении ME MDM появится сообщение об успешной регистрации устройства. Нажмите **Готово** в правом нижнем углу. + + + +23. В веб-консоли администратора **Cloud MDM** перейдите в **Управление мобильными устройствами** → **Регистрация** → **Устройства** → **Промежуточные** и нажмите **Назначить пользователя**. + + ![Назначение пользователя](../../image/MDM/MDM-24.png) + +24. Выберите пользователя для добавляемого устройства и нажмите **Назначить**. ::: warning Важно -Если ранее пользователи не создавались, заведите их заранее в **Управление мобильными устройствами** > **Регистрация** > **Пользователи** > **Добавить пользователей**. +Если пользователи еще не созданы, добавьте их в **Управление мобильными устройствами** → **Регистрация** → **Пользователи** → **Добавить пользователей**. ::: -26. Перейдите в **Управление мобильными устройствами** > **Регистрация** > **Устройства** и убедитесь, что устройство успешно добавлено в **Cloud MDM**. + -27. Перейдите в **Управление мобильными устройствами** > **Инвентаризация** > **Устройства** и нажмите на имя устройства. +25. Перейдите в **Управление мобильными устройствами** → **Регистрация** → **Устройства** и убедитесь, что устройство успешно добавлено в **Cloud MDM**. -![Режим Device Owner](../../image/MDM/MDM-25.png) +26. Перейдите в **Управление мобильными устройствами** → **Инвентаризация** → **Устройства** и нажмите на имя устройства. -28. Убедитесь, что в типе управления указано **Полное управление устройством (владелец устройства)** — устройство Android зарегистрировано в системе Cloud MDM в режиме **Device Owner**. + ![Инвентаризация устройств](../../image/MDM/MDM-25.png) -![Режим Device Owner](../../image/MDM/MDM-26.png) +27. Убедитесь, что в поле **Тип управления** указано **Полное управление устройством (владелец устройства)**. Устройство Android зарегистрировано в Cloud MDM в режиме Device Owner. + + ![Тип управления — Device Owner](../../image/MDM/MDM-26.png) ::: warning Важно -В результате устройство Android успешно зарегистрировано в **Cloud MDM** в режиме **Device Owner**. +Устройство Android успешно зарегистрировано в **Cloud MDM** в режиме **Device Owner**. ::: ## Видеоинструкция -Посмотрите, как завести устройство с ОС Android в **Cloud MDM**. +Посмотрите, как добавить устройство с Android в **Cloud MDM**. [Cloud MDM. Как добавить устройство Android](https://youtu.be/TXh05dwTdaI) + + diff --git a/src/security/Cloud-MDM/instructions/index.md b/src/security/Cloud-MDM/instructions/index.md index 4e3dce8..c140a4c 100644 --- a/src/security/Cloud-MDM/instructions/index.md +++ b/src/security/Cloud-MDM/instructions/index.md @@ -1,14 +1,19 @@ --- section_links: - - title: + - title: link: /security/Cloud-MDM/instructions/instructions.md - description: Инструкция для работы с сервисом - - title: + description: Инструкции для работы с сервисом + - title: link: /security/Cloud-MDM/instructions/activation.md - instructions: Активация учетной записи - - title: + description: Активация учетной записи + - title: link: /security/Cloud-MDM/instructions/device-owner.md - instructions: Режим Device Owner ---- + description: Режим Device Owner +--- -# Инструкция для работы с сервисом Cloud MDM \ No newline at end of file +# Инструкции для работы с сервисом Cloud MDM + + diff --git a/src/security/Cloud-MDM/instructions/instructions.md b/src/security/Cloud-MDM/instructions/instructions.md index b38186d..72649af 100644 --- a/src/security/Cloud-MDM/instructions/instructions.md +++ b/src/security/Cloud-MDM/instructions/instructions.md @@ -1,25 +1,40 @@ -# Инструкция +# Инструкции -#### Видеоинструкции +## Видеоинструкции -- [Активация учётной записи администратора Cloud MDM и настройка 2FA](https://kinescope.io/9mw6JzWQTz9eZceG5CBvaY) + + +- [Активация учетной записи администратора Cloud MDM и настройка 2FA](https://kinescope.io/9mw6JzWQTz9eZceG5CBvaY) - [Регистрация устройства Windows](https://kinescope.io/aHiAf7BBwrQjWcRLV7MQ1k) - [Регистрация устройства Android в режиме BYOD](https://kinescope.io/vCTDpdxLZdm18goaXbMUwo) - - [Модифицирование QR-кода для при регистрации Android в режиме полного управления](https://kinescope.io/qr3tLu3h5f5E8C6AhxokJB) -- [Регистрация устройств iOS в режиме BYOD](https://kinescope.io/qt3Wki5qXUGAaZ1mUtvqXs) - - [Профили управления и Распространение приложений для iOS](https://kinescope.io/w95pZ34Un3HwkpWfiMXZMx) - - [Удаление устройств iOS из консоли Cloud MDM](https://kinescope.io/31rqK1qRVwK5BkayJJsXcF) + - [Настройка QR-кода для регистрации Android в режиме полного управления](https://kinescope.io/qr3tLu3h5f5E8C6AhxokJB) +- [Регистрация устройства iOS в режиме BYOD](https://kinescope.io/qt3Wki5qXUGAaZ1mUtvqXs) + - [Профили управления и распространение приложений для iOS](https://kinescope.io/w95pZ34Un3HwkpWfiMXZMx) + - [Удаление устройств iOS из консоли Cloud MDM](https://kinescope.io/31rqK1qRVwK5BkayJJsXcF) - [Регистрация устройства macOS](https://kinescope.io/o9SUisLzuDx7CZtnmjh223) - - [Установка приложений на macOS](https://kinescope.io/wW5mfvh1HQyPxrxgmRtDtx) - - [Настройка политик органичений для macOS](https://kinescope.io/dwKwDkFyxCB2Juc5jExjH4) - - [Удаление агента Cloud MDM с устройства macOS](https://kinescope.io/msJrAXigjhNS9aHUW2XYgq) -- [Создание отчётов](https://kinescope.io/m7CYaSUUb76SnHrKe2HTtV) + - [Установка приложений на macOS](https://kinescope.io/wW5mfvh1HQyPxrxgmRtDtx) + - [Настройка политик ограничений для macOS](https://kinescope.io/dwKwDkFyxCB2Juc5jExjH4) + - [Удаление агента Cloud MDM с устройства macOS](https://kinescope.io/msJrAXigjhNS9aHUW2XYgq) +- [Создание отчетов](https://kinescope.io/m7CYaSUUb76SnHrKe2HTtV) -#### Вебинар + -- [«Облачный MDM UEM гибкое управление мобильными и десктопными устройствами»](https://kinescope.io/jgHgtp3y9CX3MjpPK5q1uW) +## Вебинар -#### Из текстовой инструкции вы узнаете, как: +- [«Облачный MDM UEM: гибкое управление мобильными и десктопными устройствами»](https://kinescope.io/jgHgtp3y9CX3MjpPK5q1uW) -- [активировать учетную запись и первые шаги в Cloud MDM](./activation.md), -- [завести устройство с ОС Android в Cloud MDM в режиме Device Owner](./device-owner.md). \ No newline at end of file + + +## Текстовые инструкции + + + +- [активировать учетную запись и сделать первые шаги в Cloud MDM](./activation.md) +- [добавить устройство с Android в Cloud MDM в режиме Device Owner](./device-owner.md) + + diff --git a/src/security/Cloud-MDM/payments.md b/src/security/Cloud-MDM/payments.md index b40db79..9e9f121 100644 --- a/src/security/Cloud-MDM/payments.md +++ b/src/security/Cloud-MDM/payments.md @@ -1,7 +1,13 @@ # Порядок платежей -Сервис **Cloud Mobile Device Management (Cloud MDM)** определяется и оформляется в бланке заказа (БЗ) и предусматривает фиксированный **ежемесячный** платеж. Платеж зависит от количества мобильных устройств и дополнительных администраторов в соответствии с тарифом. Сервис тарифицируется на **помесячной основе** по выделенной квоте. +Стоимость сервиса **Cloud Mobile Device Management (Cloud MDM)** фиксируется в бланке заказа (БЗ). Ежемесячный платеж зависит от количества мобильных устройств и дополнительных администраторов согласно тарифу. Сервис тарифицируется на помесячной основе по выделенной квоте. -Расчетный период — **календарный месяц**. Активированный в течение расчетного периода сервис оплачивается по тарифу в полном объеме независимо от фактического срока использования. Перерасчет по календарным дням не производится. Доступ к сервису считается предоставленным, а сервис оказанным в полном объеме по факту активации. + -При необходимости [дополнительные работы](./description/work.md) оплачиваются отдельно. Дополнительные работы принимаются на основании заявок уполномоченных представителей заказчика. Представители указываются в БЗ. \ No newline at end of file +Расчетный период — календарный месяц. Сервис, активированный в течение расчетного периода, оплачивается по тарифу в полном объеме независимо от фактического срока использования. Перерасчет по календарным дням не производится. Доступ к сервису считается предоставленным, а сервис — оказанным в полном объеме с момента активации. + + + +При необходимости [дополнительные работы](./description/work.md) оплачиваются отдельно. Основание для оплаты — заявки уполномоченных представителей заказчика, указанных в БЗ. + + diff --git a/src/security/Cloud-MDM/provision.md b/src/security/Cloud-MDM/provision.md index 2853a9f..929def7 100644 --- a/src/security/Cloud-MDM/provision.md +++ b/src/security/Cloud-MDM/provision.md @@ -4,24 +4,32 @@ ### Заказчик -1. Заполняет и подписывает бланк заказа (БЗ) на предоставление сервиса **Cloud Mobile Device Management (Cloud MDM)** и опросный лист. -2. Отправляет отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам beeline cloud, указанный в заказе. -3. Предоставляет ФИО и e-mail администратора платформы заказчика. -4. Оригинал БЗ направляет beeline cloud в установленном договором порядке. +1. Заполните и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud Mobile Device Management (Cloud MDM)** и опросный лист. +2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе. +3. Предоставьте ФИО и e-mail администратора платформы. +4. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором. -Скачайте [опросный лист](https://disk.datafort.ru/public/s/DiqBkajp7rEoXym) при помощи сервиса Cloud Workspace (WS). + -### Beeline cloud +Скачайте [опросный лист](https://disk.datafort.ru/public/s/DiqBkajp7rEoXym) с помощью сервиса Cloud Workspace (WS). -1. Проверяет корректность заполнения БЗ и опросного листа и регистрирует заказ. + + +### Beeline Cloud + +1. Проверяет корректность заполнения бланка заказа и опросного листа и регистрирует заказ. 2. Уведомляет заказчика по e-mail о принятии заказа в работу. 3. Подключает сервис. 4. Предоставляет заказчику доступ к сервису не позднее двух рабочих дней с момента принятия заказа в работу. ## Настройка нестандартных конфигураций -Если требуется настройка нестандартных конфигураций, то заказчик предоставляет информацию. +Если требуется настройка нестандартных конфигураций, заказчик предоставляет необходимую информацию в Beeline Cloud. + + ## Прием запросов от заказчика -Для информационной безопасности beeline cloud принимает запросы исключительно от уполномоченных лиц заказчика из БЗ. Если конечный пользователь обращается в службу поддержки beeline cloud, то он получает рекомендацию сформировать обращение через уполномоченных лиц. \ No newline at end of file +Beeline Cloud принимает запросы только от уполномоченных лиц заказчика, указанных в бланке заказа. Если конечный пользователь обращается в службу поддержки Beeline Cloud напрямую, он получает рекомендацию направить обращение через уполномоченных лиц. + +