✔️ 2022-03-23 22:30:06 – Փարիզ/Ֆրանսիա.
Ձեռնարկությունների շարժունակությունը կամ շարժական սարքերի և տվյալների կառավարումը ժամանակակից կազմակերպությունների համար դարձել է առաջնահերթություն 2007 թվականին iPhone-ի թողարկումից հետո:
Թեև կան բջջային կառավարման մի քանի գործիքներ, ամենակարևորներից մեկը Mobile Application Management (MAM) ծրագրաշարն է, քանի որ այն ապահովում է ծրագրային ապահովման մոնիտորինգ և անվտանգություն օգտվողի սարքի վրա:
Բջջային հավելվածների կառավարման ծրագրային ապահովման առանձնահատկությունները
BYOD միջավայրը, որը թույլ է տալիս օգտատերերին կորպորատիվ ծրագրակազմ տեղադրել անձնական շարժական սարքերի վրա, զգալի մարտահրավերներ է առաջացրել գրասենյակի ադմինիստրատորների համար: Ի պատասխան՝ բջջային հավելվածների կառավարման ծրագրաշարը ադմինիստրատորների համար գործիք է՝ կառավարելու և պաշտպանելու ծրագրակազմը օգտատերերի սարքերում, ընդհուպ մինչև օպերացիոն համակարգը:
Օրինակ, այն թույլ է տալիս օգտատերերին ունենալ անձնական հավելվածներ իրենց հեռախոսներում և դեռ մուտք գործել կորպորատիվ հավելվածներ՝ միաժամանակ կիրառելով քաղաքականություն, թարմացումներ և անվտանգության պահանջներ, որոնք պաշտպանում են կորպորատիվ տվյալները ցանկացած չարտոնված մուտքից: Բացի այդ, ՏՏ-ն կարող է արգելել օգտվողներին պատճենել կամ կիսել կորպորատիվ տվյալները անձնական կամ հանրային վայրում:
Բջջային հավելվածների կառավարման ծրագրային գործիքներն առաջարկում են մի քանի մասնագիտացված առանձնահատկություններ, այդ թվում՝
- Հարթակ. MAM-ի որոշ արտադրանքներ սահմանափակված են միայն Android կամ iOS հարթակներում, ուստի շատ կարևոր է ապահովել, որ դրանք աջակցեն կազմակերպության միջավայրում կիրառելի հարթակին:
- Հավելվածի կարգավորում: Ադմինիստրատորները կարող են կարգավորել կառավարվող հավելվածները՝ փոփոխելով հատկությունները, փոփոխականները, տվյալների միացումները, ցանցի և համօգտագործման կոնֆիգուրացիաները և այլն: Այս գործողությունների համար արտադրանքը պետք է ապահովի հեռահար մուտք դեպի հավելվածներ:
- Կատալոգ և հայտերի առաքում: Կազմակերպությունները կարող են օգտագործել լռելյայն հանրային հավելվածների խանութները, ինչպիսիք են Google Play-ը կամ Apple-ի App Store-ը, ի լրումն հատուկ հավելվածների կատալոգի մշակման, որը կարող է ներառել օգտատերերի համար անհրաժեշտ և կամընտիր հավելվածներ:
- Դիմումների կառավարում. Հավելվածի կառավարման հնարավորությունները ներառում են հավելվածի կյանքի ցիկլի կառավարում. տեղադրում, հեռացում, թարմացումներ և կազմաձևում: Օգտագործողները հիմնականում չունեն վերահսկողություն, եթե պատվիրակված չեն ադմինիստրատորների կողմից: Այս կատեգորիան ներառում է նաև հեռակառավարման հասանելիությունը, որը թույլ է տալիս ադմինիստրատորներին հեռակա կերպով կառավարել հավելվածների կազմաձևերը, թարմացումները և տեղակայումը:
- Դիմումների ծավալի լիցենզավորման աջակցություն: Արտադրանքը պետք է աջակցի ծավալի լիցենզավորմանը և հավելվածների կառավարմանը՝ լիցենզիայի անխափան կառավարումն ապահովելու համար:
- Հավելվածի թարմացում: Հաճախ ներառված հավելվածների կառավարման կամ կազմաձևման գործառույթներում, հավելվածի թարմացումը թույլ է տալիս, որ պատչերն ու թարմացումները պարտադիր կամ ընտրովի հասանելի լինեն օգտատերերին: Սա թույլ է տալիս ՏՏ անձնակազմին վավերացնել պատչերը նախքան տեղակայումը:
- Հավելվածի կատարողականի մոնիտորինգ: Որոշ ապրանքներ ապահովում են կատարողականի մոնիտորինգ արձագանքման ժամանակի, կապի սխալների, կարգավիճակի կոդերի և այլ հատկանիշների համար: Դրանք կարող են ներառել նաև կատարողականի հաշվետվություններ և այլ վերլուծություններ:
- Դիմումի փաթեթավորում. Կոնտեյներացման պես, արտադրանքը տրամադրում է դինամիկ գրադարաններ կազմված հավելվածի կոդի վերևում՝ որոշակի հավելվածի համար անվտանգության կոդավորումը սահմանելու համար: Դա տեղի է ունենում ոչ թե հավելվածների խմբի հիման վրա, ինչպես դա անում է կոնտեյներացումը, և արվում է առանց կառավարման վահանակի միջոցով աղբյուրի կոդը մուտք գործելու պահանջի: Հավելվածի փաթեթավորումը արագ և հեշտ է, սակայն զուրկ է տարաների առանձնահատկություններից և հնարավորություններից:
- Դիմումի կոնտեյներացում: Որոշ վաճառողներ տրամադրում են SDK, որը թույլ է տալիս ծրագրավորողներին ստեղծել կոդերի վրա հիմնված կոնտեյներներ անմիջապես վաճառողի կառավարման գործիքի կողմից կառավարվող հավելվածներում: Կոնտեյներները կարող են ապահովել օգտատիրոջ անձնական տվյալների անվտանգ տարանջատում, ստեղծելով պաշտպանված տարածք կորպորատիվ տվյալների համար և վերահսկել օգտվողի անձնական սարքը:
- Դիմումների վրա հիմնված քաղաքականություն. Քաղաքականությունները պետք է հասանելի լինեն հավելվածի մակարդակի անվտանգությունն ապահովելու համար, ինչպես օրինակ՝ սահմանափակել այն կրպակի ռեժիմով, տեղադրել VPN-ի կարգավորումները և արգելափակել անվտանգության այլ պահանջները, ինչպիսիք են սպիտակ ցուցակում և սև ցուցակում ներառելը և այլ ստուգումներ:
- Օգտագործողի նույնականացում և թույլտվություն: Որոշ ապրանքներ թույլ են տալիս օգտատերերի հաշիվները և մուտքի իրավունքները սահմանել արտադրանքի ներսում և կարող են օգտագործել երրորդ կողմի գրացուցակի ծառայություններ, ինչպիսիք են Active Directory (AD):
- Երրորդ կողմի ինտեգրում: Ապրանքը կարող է ինտեգրվել երրորդ կողմի գրացուցակի ծառայությունների, ինչպիսիք են AD, G Suite, Okta և Zendesk, և այլ ծառայություններ, ինչպիսիք են ServiceNow-ը:
Բջջային հավելվածների կառավարումը համատեղվում է շարժական սարքերի կառավարման հետ՝ ստեղծելով ձեռնարկությունների շարժունակության ավելի լայն ռազմավարություն:
MAM լավագույն արտադրանքների համեմատություն
Չնայած արտադրանքի առանձնահատկությունների ցանկն օգնում է որոշել, թե արդյոք այն ճիշտ է կազմակերպության համար, ադմինիստրատորներն ու ղեկավարները պետք է նաև որոշեն, թե ինչպես են կիրառվում այդ հնարավորությունները: Առանձնահատկությունների իրականացումը և գնագոյացումը կարող են զգալիորեն տարբերվել ապրանքներից ապրանք:
IBM MaaS360
MaaS360-ը վերջնական կետի կառավարման միասնական հարթակ է, որը համատեղում է MAM-ի և շարժական սարքերի կառավարումը (MDM) և UEM-ի այլ գործառույթներ: Բայց գործառույթների ամբողջական ցանկը բաժանված է չորս լիցենզիայի կատեգորիաների՝ Essentials, Deluxe, Premier և Enterprise:
Բջջային հավելվածների կառավարման ծրագրակազմը գործիք է ադմինիստրատորների համար՝ կառավարելու և պաշտպանելու ծրագրակազմը օգտվողների սարքերում:
Acronis Desktop Central
Desktop Central-ը UEM արտադրանք է և ունի մի քանի եզակի առանձնահատկություններ, ինչպիսիք են նախապես կառուցված հավելվածների ձևանմուշները և կառավարման ծրագրակազմը, որը թույլ է տալիս պլանավորել տեղակայումները ոչ աշխատանքային ժամերին: Կա նաև անվճար տարբերակ՝ հնարավորություններով, որոնք օգուտ կբերեն SMB-ին: Նկատի ունեցեք, որ ManageEngine-ը վերաբերում է իր հավելվածների կատալոգին որպես Software Repository:
Microsoft Intune- ը
Intune-ը MDM և MAM արտադրանք է, որը ՏՏ ադմինիստրատորներին հնարավորություն է տալիս կառավարել հավելվածները՝ օգտագործելով MAM և հավելվածների պաշտպանության քաղաքականությունը սարքերում, որոնք գրանցված չեն Intune MDM-ում: Սա նշանակում է, որ Intune-ը կարող է կառավարել հավելվածները սարքերում, որոնք գրանցված են երրորդ կողմի ձեռնարկությունների շարժունակության կառավարման վաճառողների հետ: Այն ինտեգրվում է Azure AD ինքնության հետ և ունի միացում Microsoft 365-ի, Office բջջային հավելվածների և Microsoft-ի այլ արտադրանքների հետ: Intune-ը չի աջակցում կոնտեյներացմանը, բայց օգտագործում է պայմանական մուտք: Եթե կազմակերպությունն օգտագործում է բացառապես Microsoft-ի արտադրանքները, ապա անվտանգությունը տեղի է ունենում սերվերի մակարդակում՝ օգտագործելով Պայմանական մուտքը, որը ստուգում է տիրույթին միացված սարքերը և այլ պահանջները՝ նախքան մուտքի թույլտվությունը: Microsoft-ը նաև տրամադրում է App Wrapping Tool՝ ներքին մշակված հավելվածների անվտանգությունն ապահովելու համար:
Citrix վերջնակետի կառավարում
Citrix Endpoint Management-ն աջակցում է հարթակների երկար ցանկին և առաջարկում աշխատավայրի շրջակա միջավայրի կառավարում (WEM), որը ընդլայնում է կառավարման հնարավորությունները Windows 7 և 8.1 սարքերի վրա: Այն նաև օգտագործում է Microsoft Enterprise Mobility + Security/Intune ինտեգրումը Microsoft 365-ի և Microsoft Teams-ի համար և ինտերֆեյսներ բազմաթիվ ինքնության մատակարարների հետ, ինչպիսիք են Microsoft Azure AD-ն և Okta-ն: Citrix-ը նաև առաջարկում է միկրո VPN՝ հավելվածի տվյալների կոդավորումն ապահովելու համար:
VMware One աշխատանքային տարածք
UEM արտադրանքը՝ VMware Workspace One-ը տրամադրում է ներքին, հանրային, գնված, վեբ և վիրտուալ հավելվածների, ներառյալ SaaS հավելվածների, համապարփակ, լավ փաստաթղթավորված SDK-ի հետ միասին տեղակայելու համար ներքին, հանրային, գնված, վեբ և վիրտուալ հավելվածները, ինչպես նաև համապարփակ, լավ փաստաթղթավորված SDK-ն, որը թույլ է տալիս անհատականացման բարձր մակարդակ: VMware-ն առաջարկում է նաև համապատասխանության տարբեր առանձնահատկություններ, ներառյալ հավելվածների պարտադրումը կամ արգելափակումը, պատչերի և թարմացումների կիրառումը և վկայագրի կառավարման հնարավորությունը:
JAMF
Ի տարբերություն այս ցանկի մյուս պլատֆորմների, Jamf-ը բացառապես աջակցում է Apple-ի պլատֆորմներին։ Այնուամենայնիվ, այն առաջարկում է հավելվածների և սարքերի համապարփակ կառավարում Apple-ի էկոհամակարգում՝ օգտագործելով Apple Volume Licensing-ը, ինչպես նաև Apple-ի ինքնասպասարկման կատալոգը և սարքերի գրանցման ծրագիրը: Jamf-ն առաջարկում է մի քանի հարթակներ, այդ թվում՝ Jamf Pro խոշոր կազմակերպությունների համար և Jamf Now փոքր բիզնեսի համար:
Hexnode MDM և Hexnode UEM
Hexnode-ն աջակցում է բոլոր հայտնի օպերացիոն համակարգերին և ունի քաղաքականության կիրառման հետաքրքիր առանձնահատկություն, որը կոչվում է Geofencing, որը թույլ է տալիս ադմինիստրատորներին ավտոմատացնել քաղաքականությունը և կիրառել սահմանափակումներ՝ հիմնված սարքի գտնվելու վայրի վրա: Hexnode-ն ունի նաև հավելվածների վրա հիմնված հետևում, որը նույնականացնում է հավելվածները, որոնք հատում են ադմինիստրատորի կողմից սահմանված տվյալների սպառման սահմանները: Համեմատած մրցակցության հետ՝ Hexnode-ն ավելի ու ավելի է գնում՝ վերանայելու յուրաքանչյուր օպերացիոն համակարգում և հարթակում ներառված հնարավորությունները:
Բջջային հավելվածների կառավարման ծրագրակազմի վերանայում
Կազմակերպության համար լավագույն MAM արտադրանքը գտնելու համար ՏՏ ադմինիստրատորը պետք է վերլուծի գործառույթների ցանկը և որոշի հետևյալը.
- հատկանիշներ, որոնք կարևոր են կազմակերպության համար.
- արդյոք աջակցվող հարթակը համապատասխանում է կազմակերպության պահանջներին. և
- եթե ծախսերը համապատասխանում են բյուջեին:
Այն ապրանքները հայտնաբերելուց հետո, որոնք նշում են այս վանդակներից յուրաքանչյուրը, ադմինիստրատորը կարող է փորձարկել դրանք (վաճառողներից շատերն ունեն անվճար փորձնական լիցենզիա այդ նպատակով) և գտնել իրենց թիմի համար լավագույն արտադրանքը:
ԱՂՅՈՒՍԱԿ: Կարծիքներ Նորություններ
Մի հապաղեք կիսվել մեր հոդվածով սոցիալական ցանցերում՝ մեզ ամուր խթանելու համար: 👓