From d9ae9815c4a15473cd1d346daa2f45e57c06076f Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=9B=D0=B5=D0=B2=D1=87=D0=B5=D0=BD=D0=BA=D0=BE=20=D0=9B?= =?UTF-8?q?=D1=8E=D0=B4=D0=BC=D0=B8=D0=BB=D0=B0=20=D0=90=D0=BB=D0=B5=D0=BA?= =?UTF-8?q?=D1=81=D0=B5=D0=B5=D0=B2=D0=BD=D0=B0?= Date: Tue, 3 Mar 2026 18:26:18 +0300 Subject: [PATCH] =?UTF-8?q?=D0=92=D0=BD=D0=B5=D1=81=D0=B5=D0=BD=D0=B8?= =?UTF-8?q?=D0=B5=20=D0=BF=D1=80=D0=B0=D0=B2=D0=BE=D0=B2?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- src/security/Cloud-MDM/MDM-index.md | 1 - src/security/Cloud-MDM/about.md | 26 ++-------- src/security/Cloud-MDM/characteristics.md | 8 --- .../Cloud-MDM/description/architecture.md | 2 - .../description/areas-responsibility.md | 11 +--- .../Cloud-MDM/description/compound.md | 5 -- .../description/discription-index.md | 5 +- .../Cloud-MDM/description/monitoring.md | 4 -- src/security/Cloud-MDM/description/work.md | 14 +++-- .../Cloud-MDM/instructions/activation.md | 22 +------- .../Cloud-MDM/instructions/device-owner.md | 48 ++---------------- src/security/Cloud-MDM/instructions/index.md | 4 -- .../Cloud-MDM/instructions/instructions.md | 15 ------ src/security/Cloud-MDM/payments.md | 6 --- src/security/Cloud-MDM/provision.md | 8 --- ...pice-MDM.png => Android-Enterpise-MDM.png} | Bin 16 files changed, 19 insertions(+), 160 deletions(-) rename src/security/image/MDM/{Android-Enterpice-MDM.png => Android-Enterpise-MDM.png} (100%) diff --git a/src/security/Cloud-MDM/MDM-index.md b/src/security/Cloud-MDM/MDM-index.md index b4427e1..91037e9 100644 --- a/src/security/Cloud-MDM/MDM-index.md +++ b/src/security/Cloud-MDM/MDM-index.md @@ -18,4 +18,3 @@ section_links: Сервис управляет корпоративными и личными мобильными устройствами сотрудников и интегрируется с инфраструктурой заказчика. - diff --git a/src/security/Cloud-MDM/about.md b/src/security/Cloud-MDM/about.md index 2b1389d..f73ec04 100644 --- a/src/security/Cloud-MDM/about.md +++ b/src/security/Cloud-MDM/about.md @@ -12,11 +12,7 @@ - управлять настройками и политиками безопасности мобильных устройств; - удаленно устанавливать ПО на управляемые мобильные устройства. - - -## Поддерживаемые операционные системы - - +## Поддерживаемые операционные системы (ОС) Сервис управляет мобильными устройствами со следующими ОС: @@ -30,12 +26,8 @@ - Chrome OS 57.0 и выше. - iPadOS 13.0 и выше. - - ## Функциональность сервиса - - | Функция | Назначение | | ----------------------------------------------- | ---------------------------------------------------------------------------------------------- | | Поддержка BYOD | Разграничение личной и корпоративной информации на управляемом устройстве. | @@ -43,19 +35,15 @@ | Контейнеризация приложений | Защита данных, хранимых внутри приложений. | | Собственный магазин приложений | Распространение приложений из публичных магазинов и приложений, разработанных внутри компании. | | Автоматическая настройка приложений и устройств | Распространение конфигураций e-mail, VPN, Wi-Fi и сертификатов. | -| Режим Kiosk | Ограничение использования приложений, интерфейса ОС и настроек на мобильном устройстве. | +| Режим "Kiosk" | Ограничение использования приложений, интерфейса ОС и настроек на мобильном устройстве. | | Дистанционное удаление данных | Удаление данных при утере устройства или увольнении сотрудника. | - - ::: warning Важно В зависимости от производителя устройства и версии ОС часть описанной функциональности может быть недоступна. ::: - - ## Компоненты сервиса | Компонент | Назначение | @@ -63,20 +51,12 @@ | Центр управления | Основной компонент сервиса. Заказчик подключается к центру управления через веб-браузер и получает доступ к веб-консоли администратора тенанта. В консоли администратор управляет настройками и задачами. Центр управления хранит информацию о конфигурации сервиса и отправляет команды агентам управления мобильными устройствами. | | Агент управления мобильными устройствами | ПО, которое устанавливается на управляемые мобильные устройства. Агент выполняет задачи, инициированные из центра управления, и применяет политики и настройки на управляемое устройство. | | Шлюз безопасности | Промежуточный сервер между агентами управления мобильными устройствами и центром управления. Все сообщения от агентов до центра управления проходят через шлюз. | -| Веб-консоль центра управления | Входит в состав центра управления. Центральная точка управления задачами MDM для администраторов заказчика. В консоли администратор создает и импортирует пользователей, настраивает политики и управляет политиками безопасности. | +| Веб-консоль центра управления | Входит в состав центра управления. Центральная точка управления задачами MDM для администраторов заказчика. В консоли администратор создает и импортирует пользователей, настраивает политики для мобильных устройств, управляет политиками безопасности и т.д. | | Сервер распространения | Устанавливается на компьютер в инфраструктуре заказчика. Используется для интеграции с Active Directory (AD) и получения информации обо всех компьютерах. Связывается с центром управления. | - - ::: warning Важно Сервер распространения — дополнительный компонент. Разворачивается, если требуется интеграция AD заказчика с Cloud MDM или расширенное управление устройствами с ОС Windows. ::: - diff --git a/src/security/Cloud-MDM/characteristics.md b/src/security/Cloud-MDM/characteristics.md index 6a44ae1..9133d7c 100644 --- a/src/security/Cloud-MDM/characteristics.md +++ b/src/security/Cloud-MDM/characteristics.md @@ -2,22 +2,14 @@ ## Режим предоставления сервиса - - Сервис **Cloud Mobile Device Management (Cloud MDM)** предоставляется 24/7. ## Зона ответственности Beeline Cloud Beeline Cloud не отвечает за полное обеспечение защиты от всех возможных угроз информационной безопасности. Сервис основан на ПО стороннего разработчика. Beeline Cloud не гарантирует, что это ПО будет свободно от ошибок, будет работать непрерывно и надежно. - - Если в ПО, на базе которого работает сервис, обнаруживается проблема или ошибка, Beeline Cloud заводит инцидент в технической поддержке вендора и содействует в его решении. - - ## Зона ответственности заказчика Заказчик использует сервис на собственный риск. Beeline Cloud не несет ответственности за прямые, случайные, особые, косвенные или штрафные убытки, в том числе за утрату данных, прерывание бизнеса или потерю прибыли, возникшие вследствие использования сервиса или невозможности его использования. - - diff --git a/src/security/Cloud-MDM/description/architecture.md b/src/security/Cloud-MDM/description/architecture.md index 5ab64e8..9b150f0 100644 --- a/src/security/Cloud-MDM/description/architecture.md +++ b/src/security/Cloud-MDM/description/architecture.md @@ -1,5 +1,3 @@ # Архитектура сервиса - - ![Архитектура сервиса](../../image/MDM/architecture-MDM.png) diff --git a/src/security/Cloud-MDM/description/areas-responsibility.md b/src/security/Cloud-MDM/description/areas-responsibility.md index 7ad6a8e..8c6990a 100644 --- a/src/security/Cloud-MDM/description/areas-responsibility.md +++ b/src/security/Cloud-MDM/description/areas-responsibility.md @@ -1,13 +1,11 @@ # Зоны ответственности -::: warning Важно +::: warning Примечание **«К» — консультирующая сторона**: Beeline Cloud выполняет настройки и изменения на основании инструкций и требований заказчика. ::: - - | № | Зоны ответственности | Self-Service | | --- | ----------------------------------------------------------------------------------------- | ---------------------------- | | 1 | Поддержка работоспособности виртуальных аплаенсов | Beeline Cloud | @@ -26,10 +24,3 @@ | 14 | Добавление готовых к распространению приложений в тенант центра управления | Beeline Cloud / Заказчик «К» | | 15 | Заведение кейсов в технической поддержке вендора по функциональности сервиса | Beeline Cloud / Заказчик «К» | - diff --git a/src/security/Cloud-MDM/description/compound.md b/src/security/Cloud-MDM/description/compound.md index 87b0c81..9b9a550 100644 --- a/src/security/Cloud-MDM/description/compound.md +++ b/src/security/Cloud-MDM/description/compound.md @@ -2,8 +2,6 @@ Сервис **Cloud Mobile Device Management (Cloud MDM)** предоставляется по модели **Self-Service**: заказчик самостоятельно управляет настройками. Beeline Cloud: - - - предоставляет лицензии на ПО; - выдает тенант в центре управления; - создает учетные записи администраторов тенанта в центре управления; @@ -12,7 +10,4 @@ - проводит резервное копирование и мониторинг виртуальных аплаенсов; - заводит инциденты у вендора, если нарушается работоспособность виртуальных аплаенсов. - - - Beeline Cloud тарифицирует [дополнительные работы](work.md) по фактическим трудозатратам. diff --git a/src/security/Cloud-MDM/description/discription-index.md b/src/security/Cloud-MDM/description/discription-index.md index b124a11..d43742f 100644 --- a/src/security/Cloud-MDM/description/discription-index.md +++ b/src/security/Cloud-MDM/description/discription-index.md @@ -6,6 +6,9 @@ section_links: - title: link: /security/Cloud-MDM/description/areas-responsibility.md description: Зоны ответственности + - title: + link: /security/Cloud-MDM/description/compound.md + description: Состав сервиса - title: link: /security/Cloud-MDM/description/monitoring.md description: Мониторинг работоспособности и отказоустойчивость сервиса @@ -16,4 +19,4 @@ section_links: # Описание сервиса Cloud Mobile Device Management (MDM) - +Сервис используется для управления корпоративными и личными мобильными устройствами сотрудников и интегрируется с инфраструктурой заказчика. diff --git a/src/security/Cloud-MDM/description/monitoring.md b/src/security/Cloud-MDM/description/monitoring.md index dd48285..03a89e0 100644 --- a/src/security/Cloud-MDM/description/monitoring.md +++ b/src/security/Cloud-MDM/description/monitoring.md @@ -11,10 +11,6 @@ - доступность веб-интерфейса центра управления; - доступность TCP-портов подключения агентов управления мобильными устройствами на аплаенсе **Центр управления**. - - ## Отказоустойчивость Отказоустойчивость сервиса **Cloud Mobile Device Management (Cloud MDM)** обеспечивается средствами платформы виртуализации. - - diff --git a/src/security/Cloud-MDM/description/work.md b/src/security/Cloud-MDM/description/work.md index 27b7244..4a1553f 100644 --- a/src/security/Cloud-MDM/description/work.md +++ b/src/security/Cloud-MDM/description/work.md @@ -2,16 +2,14 @@ Дополнительные работы не входят в сервис **Cloud Mobile Device Management (Cloud MDM)** и тарифицируются отдельно по фактическим трудозатратам. - - | Наименование работ | Трудозатраты, ч/ч | Квалификация специалиста | | ------------------------------------------------------------------- | ----------------- | -------------------------------- | | Создание и настройка профилей мобильных устройств Android и/или iOS | от 4 | Специалист третьего уровня (ДИБ) | -| Настройка политик для режима Kiosk для мобильных устройств Android | 8 | Специалист третьего уровня (ДИБ) | +| Настройка политик для режима "Kiosk" для мобильных устройств Android | 8 | Специалист третьего уровня (ДИБ) | | Другие работы, не входящие в состав сервиса | от 1 | Специалист третьего уровня (ДИБ) | - +::: warning Примечание + +еденица измерения **«ч/ч»** — человеко-часы. + +::: \ No newline at end of file diff --git a/src/security/Cloud-MDM/instructions/activation.md b/src/security/Cloud-MDM/instructions/activation.md index 6d62768..df1cccb 100644 --- a/src/security/Cloud-MDM/instructions/activation.md +++ b/src/security/Cloud-MDM/instructions/activation.md @@ -2,26 +2,17 @@ ## Режимы Android Enterprise - - Сервис **Cloud Mobile Device Management (Cloud MDM)** поддерживает два режима Android Enterprise: - **BYOD**. Заказчик управляет только рабочим профилем. Личные приложения, файлы, документы и периферия устройства сотрудника находятся вне зоны управления заказчика. **Режим описывается в этой статье.** - **Device Owner**. [Режим](./device-owner.md) предполагает полное управление корпоративным устройством. - - -![Режимы Android Enterprise](../../image/MDM/Android-Enterpice-MDM.png) - - - +![Режимы Android Enterprise](../../image/MDM/Android-Enterpise-MDM.png) ## Активация учетной записи администратора Beeline Cloud подключает **Cloud MDM** и создает учетные записи (УЗ) администраторов тенанта. После создания УЗ Beeline Cloud отправляет письмо с информацией об активации УЗ в **Cloud MDM**. - - Для активации учетной записи: 1. Ознакомьтесь с информацией в присланном письме. @@ -72,19 +63,8 @@ Beeline Cloud подключает **Cloud MDM** и создает учетны ::: - - ## Видеоинструкция Посмотрите, как активировать учетную запись и сделать первые шаги в **Cloud MDM**. [Cloud MDM. Активация учетной записи и первые шаги](https://youtu.be/Ogz5-EJqxBk) - - diff --git a/src/security/Cloud-MDM/instructions/device-owner.md b/src/security/Cloud-MDM/instructions/device-owner.md index 465ae8a..c3fcab3 100644 --- a/src/security/Cloud-MDM/instructions/device-owner.md +++ b/src/security/Cloud-MDM/instructions/device-owner.md @@ -2,16 +2,12 @@ ## Режимы Android Enterprise - - Сервис **Cloud Mobile Device Management (Cloud MDM)** поддерживает два режима Android Enterprise: - **BYOD**. Заказчик управляет только рабочим профилем. Личные приложения, файлы, документы и периферия устройства сотрудника находятся вне зоны управления заказчика. - **Device Owner**. Режим предполагает полное управление корпоративным устройством. Описывается в этой статье. - - -![Режимы Android Enterprise](../../image/MDM/Android-Enterpice-MDM.png) +![Режимы Android Enterprise](../../image/MDM/Android-Enterpise-MDM.png) ::: warning Важно @@ -19,8 +15,6 @@ ::: - - ## Настройка режима Device Owner 1. Сбросьте устройство Android к заводским настройкам. @@ -31,20 +25,14 @@ ![Приветствие после сброса](../../image/MDM/MDM-11.png) - - 3. На экране настройки мобильной сети нажмите **Пропустить**. 4. На экране подключения к Wi-Fi нажмите **Настроить офлайн**, затем **Далее**. ![Настройка офлайн](../../image/MDM/MDM-12.png) - - 5. Завершите оставшиеся этапы настройки: установку даты и времени, задание PIN-кода и т. д. Дождитесь появления рабочего стола. - - 6. Откройте **Настройки**. ![Настройки](../../image/MDM/MDM-13.png) @@ -53,78 +41,54 @@ ![О телефоне](../../image/MDM/MDM-14.png) - - 8. Семь раз нажмите на **Номер сборки**. Убедитесь, что появилось сообщение об активации режима разработчика. ![Активация режима разработчика](../../image/MDM/MDM-15.png) - - 9. Вернитесь в **Настройки** и выберите **Система** → **Для разработчиков**. ![Для разработчиков](../../image/MDM/MDM-16.png) - - 10. Включите **Отладка по USB**. ![Отладка по USB](../../image/MDM/MDM-17.png) - - 11. Подключите устройство USB-кабелем к компьютеру с Windows. Убедитесь, что на экране устройства появилась информация об активной отладке по USB. ![Отладка по USB активна](../../image/MDM/MDM-18.png) - - 12. На компьютере откройте браузер и перейдите по ссылке. Нажмите **Windows** и скачайте архив `makedeviceowner.zip`. - - 13. Распакуйте архив и запустите файл `makedeviceowner.bat`. 14. На экране устройства Android появится запрос на отладку по USB. Нажмите **Разрешить**. ![Запрос на отладку по USB](../../image/MDM/MDM-19.png) - - 15. Снова запустите `makedeviceowner.bat`. Дождитесь появления надписи `Performing Streamed Install` и сообщения `Success` в командной строке. ![Сообщение Success](../../image/MDM/MDM-20.png) - - 16. На устройстве Android убедитесь, что в списке установленных приложений появилось приложение **ME MDM**. ![Приложение ME MDM установлено](../../image/MDM/MDM-21.png) 17. Отсоедините кабель USB и подключитесь к Wi-Fi с выходом в интернет. - - 18. В веб-консоли администратора **Cloud MDM** перейдите в **Управление мобильными устройствами** → **Регистрация** → **Android** → **Регистрация маркера EMM** и нажмите **Create Template**. ![Регистрация маркера EMM](../../image/MDM/MDM-22.png) - - 19. Задайте имя шаблона, в поле **Назначить пользователей** выберите **Вручную** и нажмите **Сохранить**. ![Создание шаблона](../../image/MDM/MDM-23.png) - - 20. Справа на странице **Управление мобильными устройствами** → **Регистрация** → **Android** → **Регистрация маркера EMM** отобразится QR-код. 21. На устройстве Android запустите **ME MDM** и отсканируйте QR-код из веб-консоли администратора **Cloud MDM**. 22. В приложении ME MDM появится сообщение об успешной регистрации устройства. Нажмите **Готово** в правом нижнем углу. - - 23. В веб-консоли администратора **Cloud MDM** перейдите в **Управление мобильными устройствами** → **Регистрация** → **Устройства** → **Промежуточные** и нажмите **Назначить пользователя**. ![Назначение пользователя](../../image/MDM/MDM-24.png) @@ -137,15 +101,13 @@ ::: - +1. Перейдите в **Управление мобильными устройствами** → **Регистрация** → **Устройства** и убедитесь, что устройство успешно добавлено в **Cloud MDM**. -25. Перейдите в **Управление мобильными устройствами** → **Регистрация** → **Устройства** и убедитесь, что устройство успешно добавлено в **Cloud MDM**. - -26. Перейдите в **Управление мобильными устройствами** → **Инвентаризация** → **Устройства** и нажмите на имя устройства. +2. Перейдите в **Управление мобильными устройствами** → **Инвентаризация** → **Устройства** и нажмите на имя устройства. ![Инвентаризация устройств](../../image/MDM/MDM-25.png) -27. Убедитесь, что в поле **Тип управления** указано **Полное управление устройством (владелец устройства)**. Устройство Android зарегистрировано в Cloud MDM в режиме Device Owner. +3. Убедитесь, что в поле **Тип управления** указано **Полное управление устройством (владелец устройства)**. Устройство Android зарегистрировано в Cloud MDM в режиме Device Owner. ![Тип управления — Device Owner](../../image/MDM/MDM-26.png) @@ -160,5 +122,3 @@ Посмотрите, как добавить устройство с Android в **Cloud MDM**. [Cloud MDM. Как добавить устройство Android](https://youtu.be/TXh05dwTdaI) - - diff --git a/src/security/Cloud-MDM/instructions/index.md b/src/security/Cloud-MDM/instructions/index.md index c140a4c..a205a7f 100644 --- a/src/security/Cloud-MDM/instructions/index.md +++ b/src/security/Cloud-MDM/instructions/index.md @@ -13,7 +13,3 @@ section_links: # Инструкции для работы с сервисом Cloud MDM - diff --git a/src/security/Cloud-MDM/instructions/instructions.md b/src/security/Cloud-MDM/instructions/instructions.md index 72649af..e163d9d 100644 --- a/src/security/Cloud-MDM/instructions/instructions.md +++ b/src/security/Cloud-MDM/instructions/instructions.md @@ -2,8 +2,6 @@ ## Видеоинструкции - - - [Активация учетной записи администратора Cloud MDM и настройка 2FA](https://kinescope.io/9mw6JzWQTz9eZceG5CBvaY) - [Регистрация устройства Windows](https://kinescope.io/aHiAf7BBwrQjWcRLV7MQ1k) - [Регистрация устройства Android в режиме BYOD](https://kinescope.io/vCTDpdxLZdm18goaXbMUwo) @@ -17,24 +15,11 @@ - [Удаление агента Cloud MDM с устройства macOS](https://kinescope.io/msJrAXigjhNS9aHUW2XYgq) - [Создание отчетов](https://kinescope.io/m7CYaSUUb76SnHrKe2HTtV) - - ## Вебинар - [«Облачный MDM UEM: гибкое управление мобильными и десктопными устройствами»](https://kinescope.io/jgHgtp3y9CX3MjpPK5q1uW) - - ## Текстовые инструкции - - - [активировать учетную запись и сделать первые шаги в Cloud MDM](./activation.md) - [добавить устройство с Android в Cloud MDM в режиме Device Owner](./device-owner.md) - - diff --git a/src/security/Cloud-MDM/payments.md b/src/security/Cloud-MDM/payments.md index 9e9f121..5e6ba0a 100644 --- a/src/security/Cloud-MDM/payments.md +++ b/src/security/Cloud-MDM/payments.md @@ -2,12 +2,6 @@ Стоимость сервиса **Cloud Mobile Device Management (Cloud MDM)** фиксируется в бланке заказа (БЗ). Ежемесячный платеж зависит от количества мобильных устройств и дополнительных администраторов согласно тарифу. Сервис тарифицируется на помесячной основе по выделенной квоте. - - Расчетный период — календарный месяц. Сервис, активированный в течение расчетного периода, оплачивается по тарифу в полном объеме независимо от фактического срока использования. Перерасчет по календарным дням не производится. Доступ к сервису считается предоставленным, а сервис — оказанным в полном объеме с момента активации. - - При необходимости [дополнительные работы](./description/work.md) оплачиваются отдельно. Основание для оплаты — заявки уполномоченных представителей заказчика, указанных в БЗ. - - diff --git a/src/security/Cloud-MDM/provision.md b/src/security/Cloud-MDM/provision.md index 929def7..75ea927 100644 --- a/src/security/Cloud-MDM/provision.md +++ b/src/security/Cloud-MDM/provision.md @@ -9,12 +9,8 @@ 3. Предоставьте ФИО и e-mail администратора платформы. 4. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором. - - Скачайте [опросный лист](https://disk.datafort.ru/public/s/DiqBkajp7rEoXym) с помощью сервиса Cloud Workspace (WS). - - ### Beeline Cloud 1. Проверяет корректность заполнения бланка заказа и опросного листа и регистрирует заказ. @@ -26,10 +22,6 @@ Если требуется настройка нестандартных конфигураций, заказчик предоставляет необходимую информацию в Beeline Cloud. - - ## Прием запросов от заказчика Beeline Cloud принимает запросы только от уполномоченных лиц заказчика, указанных в бланке заказа. Если конечный пользователь обращается в службу поддержки Beeline Cloud напрямую, он получает рекомендацию направить обращение через уполномоченных лиц. - - diff --git a/src/security/image/MDM/Android-Enterpice-MDM.png b/src/security/image/MDM/Android-Enterpise-MDM.png similarity index 100% rename from src/security/image/MDM/Android-Enterpice-MDM.png rename to src/security/image/MDM/Android-Enterpise-MDM.png