Реализована ли в UEM SafeMobile проверка соответствия устройства корпоративным требованиям? Какие параметры можно проверять?
В релизе 7.0 реализован механизм настройки правил соответствия устройств требованиям безопасности (compliance). Если устройство не соответствует требования, к нему могут быть применены одно или несколько действий. У каждого из действий задаётся своя задержка. Например, устройство подключается с версией ОС ниже допустимой. Пользователю и администратору отправляется письмо о том, что устройство нужно обновить. Вместе с письмом на устройство отправляется команда или профиль для принудительного обновления ОС. Если через сутки устройство не обновляется, оно автоматически отключается от управления.
Доступные условия compliance:
- Принадлежность устройства – корпоративное или личное.
- Нахождение внутри или вне геозоны.
- Доменные группы, в которых должен быть пользователь или в которых его быть не должно.
- Нахождение iOS устройства в режиме supervised или не-нахождение устройства в этом режиме.
- Наличие или отсутствие на устройстве указанных приложений.
- Минимальная или максимальная версия мобильной ОС.
Доступные действия compliance:
- Email по указанному шаблону.
- Команды enterprise wipe, wipe или принудительного обновления ОС. Последняя команда только для устройств на базе iOS.
- Установка compliance профиля. Такие профили нельзя назначить на устройства или группы вручную. Только через срабатывание правил compliance.
Также доступны:
1) Enterprise wipe в случае обнаружения признаков root / jailbreak. Список проверок на root для Android можно настраивать.
2) Автоматическая блокировка Android-устройства при извлечении SIM-карты.