Home Apple Apple @ Work: la era del MDM heredado ha terminado y la...

Apple @ Work: la era del MDM heredado ha terminado y la gestión declarativa es el nuevo estándar

47

Mosyle es presentado exclusivamente por Apple @ WorkLa única plataforma unificada de Apple. Mosyle es la única solución que integra todas las soluciones necesarias para implementar, administrar y proteger de forma automática y sin problemas los dispositivos Apple en el lugar de trabajo en una única plataforma de nivel profesional. Más de 45.000 organizaciones confían en Mosyle para poner en funcionamiento millones de dispositivos Apple sin esfuerzo y de forma asequible. Su solicitud de prueba extendida Hoy y por qué Mosyle entiende todo lo que necesita para trabajar con Apple.

La WWDC llegó y se fue nuevamente, y este otoño llegarán varias actualizaciones clave al mundo de TI. Una nota antes de comenzar: ahora Mientras verifica el flujo de trabajo de su dispositivo, las aplicaciones, etc., se corrigen los errores informados al principio del proceso beta.

Con macOS 27 e iOS 27, la transición a la gestión declarativa de dispositivos ya no es un anuncio de hoja de ruta prospectivo de Apple. es valor. Al trasladar las configuraciones heredadas a un modelo declarativo e introducir nuevos y potentes controles nativos, Apple brinda a los departamentos de TI las herramientas para mantener a Apple como el mejor proveedor de terminales de TI.

Acerca de Apple@Work: Bradley Chambers ha sido administrador de TI de Apple desde 2009. Con experiencia en la implementación y administración de firewalls, conmutadores, un sistema de administración de dispositivos móviles, WiFi de nivel empresarial, 1000 Mac y 1000 iPads, Bradley resaltará las formas en que los administradores de TI de Apple pueden construir sus redes, administrar TI ayudando a construir dispositivos y mejorar sus productos para el departamento de TI de Apple.

Fin del perfil heredado

El anuncio de TI más importante es la migración de configuraciones heredadas a DDM. Usando la nueva clave ProfileAssetReference, los equipos de TI ahora pueden incluir perfiles de configuración heredados dentro del modelo declarativo. Sin embargo, hay una cosa importante que debe saber: los procesos del sistema ahora imponen el requisito TLS 1.2+ para los servicios de administración de dispositivos. Si un proveedor de administración de dispositivos no se actualiza para cumplir con estos estándares, las tareas de administración requeridas, como la inscripción, la instalación de perfiles y las actualizaciones de software, simplemente fallarán. Lo primero que todo administrador debe hacer es realizar una auditoría lo antes posible.

Además, los dispositivos que ejecutan sistemas operativos más nuevos ya no restaurarán la información de administración del dispositivo a partir de las copias de seguridad. En su lugar, ejecutarán automáticamente la inscripción automática del dispositivo una vez completada la restauración, lo que garantiza que el dispositivo adopte el estado de administración actual en lugar de una configuración anterior. Esto por sí solo le ahorrará al servicio de asistencia incontables horas de resolución de problemas.

Actualización de software e inteligencia de Apple

Apple ha eliminado oficialmente la gestión de actualizaciones de software heredadas. Los comandos y consultas de actualización de software ya no funcionan en las versiones más recientes del sistema operativo. Los equipos de TI ahora se ven obligados a utilizar la gestión declarativa de actualizaciones de software para configurar y aplicar actualizaciones.

Apple está trasladando la gestión de sistemas inteligentes en el dispositivo a una configuración totalmente declarativa. Los equipos de TI pueden obtener un control granular para permitir o denegar funciones de Apple Intelligence en todo el dispositivo, incluidos Genmoji, Image Playground y Writing Tools. Si no desea que estas funciones se ejecuten en su entorno, finalmente tiene una forma compatible de desactivarlas.

Seguridad y privacidad de terminales

En MacOS 27, Apple ofrece una solución de nivel empresarial para la ejecución de aplicaciones. Utilizando marcos de seguridad de endpoints existentes (y confiables), los administradores ahora pueden implementar reglas declarativas para permitir o denegar la ejecución de archivos binarios de aplicaciones específicas. Esta es una gran victoria para el cumplimiento de la seguridad, especialmente para las organizaciones que necesitan evitar la ejecución de herramientas de línea de comandos no autorizadas o archivos binarios no administrados.

Para combatir la sobrecarga de mensajes por parte del usuario (que ha sido un problema real), Apple está introduciendo un nuevo mensaje de consentimiento de privacidad integrado que aparece cuando se inicia una aplicación por primera vez. Los administradores de TI pueden proporcionar una cadena de justificación personalizada y recomendar configuraciones de privacidad predeterminadas, por lo que es más probable que los usuarios tomen la decisión correcta al otorgar permisos.

Gestión de identidad e incorporación

La gestión de identidades recibirá cierta atención este otoño. Platform SSO está evolucionando para admitir flujos de autenticación basados ​​en web directamente en la ventana de inicio de sesión. Viene con soporte completo para MFA moderno, flujos de proveedores de identidad personalizados e inicios de sesión con códigos QR. En entornos de dispositivos compartidos, esto resuelve la fricción de autenticación y al mismo tiempo permite que TI exija un segundo factor a través de Touch ID tanto para el inicio de sesión del dispositivo como para el desbloqueo de FileVault.

Para la incorporación, el equipo de TI ahora tiene control directo sobre la migración de datos de Mac a Mac durante el asistente de configuración. Los administradores pueden especificar exactamente qué subcarpetas y archivos se requieren para la migración, dejando la toma de decisiones completamente fuera del alcance del usuario final. El regreso al servicio también recibió mejoras importantes, en particular la capacidad de configurar el idioma y la región del dispositivo directamente en el perfil de inscripción automática del dispositivo y la capacidad de aplicar una actualización de software obligatoria a un dispositivo supervisado cuando recibe una orden de borrado.

Monitoreo del estado del dispositivo

El canal de estado se está convirtiendo en un monitor proactivo del estado del dispositivo. Los dispositivos administrados ahora pueden informar directamente el estado de los componentes de hardware como cámaras, Face ID, etc. al servidor de administración de su dispositivo. Cuando algo sale mal, el nuevo comando TriggerEnhancedLogCollection permite a los equipos de TI iniciar una recopilación remota de registros en dispositivos monitoreados para profundizar en el problema.

Licencias por volumen para suscripciones de aplicaciones

La adición de un mecanismo de licencias por volumen para las suscripciones de aplicaciones es emocionante, ya que finalmente lleva el mundo de la distribución de software moderno, basado en SaaS, al mismo flujo de trabajo de gestión optimizado que ha existido durante mucho tiempo para la distribución estándar de programas de compras por volumen. Apple nunca ha entregado licencias por volumen para IAP tradicional, por lo que me alegra ver que abordan las suscripciones. Desde la perspectiva de las adquisiciones, esta es una gran victoria para los pequeños proveedores de SaaS.

arremangar

El negocio de Apple se anunció a principios de este año y se está expandiendo a más de 200 países y territorios. Es una gran actualización que Apple también podría haber guardado para la WWDC. En general, hay muchas mejoras interesantes este año. DDM es el estándar y Apple también está mejorando el soporte de TI remoto con nuevas herramientas.

Como siempre, echa un vistazo. video o Lectura Todos los detalles técnicos arriba.

Mosyle es presentado exclusivamente por Apple @ WorkLa única plataforma unificada de Apple. Mosyle es la única solución que integra todas las soluciones necesarias para implementar, administrar y proteger de forma automática y sin problemas los dispositivos Apple en el lugar de trabajo en una única plataforma de nivel profesional. Más de 45.000 organizaciones confían en Mosyle para poner en funcionamiento millones de dispositivos Apple sin esfuerzo y de forma asequible. Su solicitud de prueba extendida Hoy y por qué Mosyle entiende todo lo que necesita para trabajar con Apple.

Enlace fuente