- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
BYOD大潮下移动管理策略的变化
BYOD大潮下移动管理策略的变化:MDM转向MAM
随着IT部门的关注重点从设备本身转移到应用程序,基于BYOD移动管理策略的管理产品也由此应运而生.IT部门的关注重点正迅速由移动设备管理(简称MDM)转向移动应用程序管理(MAM),观念也从过去
IT部门的关注重点正迅速由移动设备管理(简称MDM)转向移动应用程序管理(MAM),观念也从过去的犹豫是否应该引入移动设备转变到如今的如何最大程度利用移动技术优势。我曾经亲身参加过许多IT讨论会议,发现大家开始围绕应用程序的管理提出一个又一个实际问题。对于使用IBM Tivoli以及微软SMS等用户PC软件管理工具的企业,iPhone、iPad以及Android系统平台已经成为新时代的“西部拓荒”。这是一片充满风险与机遇的环境,谁能占得先机、谁就能在未来一段时间中笑傲同侪。
移动设备的多样性确实令人望而却步——大多数台式机应用程序管理工具连顺畅管理Mac OS X应用都做不到,我们当然不可能指望它们能在移动设备上一展身手。尽管心理准备已经做完,但移动操作系统相对桌面系统采用了太多颠覆式设计,就连IT部门也无法通过传统方案对新应用进行管理。此外,应用程序商店的出现令企业IT团队无法继续扮演移动领域的应用提供者角色,而HTML与本地应用相混杂的状况也进一步加剧了移动管理的复杂性。没错,IT部门确实可以收集自己的移动应用搭建“企业应用商店”,但这实在有名不副实之嫌——一个内部站点、几条允许使用或建议使用的应用下载链接,这根本不可能引起员工的兴趣。
在IT部门逐渐对全面管理移动设备表示绝望的同时,另一种观点开始占据上风——既然这些设备的所有权属于用户,那么IT团队应该有权对其中面向业务的各类应用加以控制。这样一来,如果员工离开企业或者设备丢失,应用程序及其保存数据都能够被及时清除、进而保护敏感信息安全。IT团队还应当有权管理更新及授权许可,同时追踪用户的使用状态——尤其是在员工、分包商及企业合作伙伴选择各自业务应用的复杂前提下——从这个角度来看,即使是以控制为主要服务对象的专业企业也无法利用传统方案对各类设备进行全面覆盖。
第一波浪潮:通过政策管理HTML应用容器
目前设备管理领域中的主流方案仍然以面向政策模式居首。在这种情况下,诸如黑莓Enterprise Server(BES)、微软Exchange(以Exchange ActiveSync协议为代表)等强势体系,加上Good Technology、MobileIron以及Trellia等第三方MDM工具,都能够为邮件、联系人等业务信息提供恰当的数据保护服务。此外,它们还以强制手段贯彻密码保护、远程锁定等管理政策。某些工具甚至可以管理应用程序本身,实现例如允许或禁止访问及更新推送等功能。
而同样的状况在移动应用管理领域也开始出现。
其中一大选择是采用Antenna软件公司提供的方案,这款名为Volt MAM的产品为iPhone及Android环境打造了一套专门存放HTMl 5应用的虚拟环境。由于苹果、谷歌等巨头厂商在系统中提供JavaScript API以及支持W3C的BONDI APi,因此上述产品能够借此调用设备本机功能。(举例来说,它们能够以这种方式捕捉标签或者栏位代码。)我们可以根据自己选择的IDE进行HTML 5应用开发(甚至可以使用文档编辑器进行开发),但开发成品必须与Antenna的API相对接,否则将无法同Volt客户端协作、更不用提接受Antenna移动平台(简称AMP)服务器的管理。
有鉴于此,大家不妨以用户政策(例如角色分类)为基础编写安装配置文件。这样用户在登录服务器(大多处于托管状态下)时,应用程序会将与角色相对应的配置文件一同下载至设备当中。服务器同时还会推送软件更新并为IT部门提供用于监控使用状况、变更应用许可、锁定下行数据以及清除应用所必要的功能组件,这样用户在离开企业或是调任其它岗位时,管理者就能够快速将其角色剔除或是做出相应更改。
虚拟环境的出现终于为业务与个人应用及数据的划分指出了一道康庄大道,但具体实施起来还是有点问题——毕竟强迫用户打开容器应用(Antenna的Volt就是最典型的例子)才能访问业务HTML应用的做法不够人性、容易引发员工的反感。但从另一个角度看,既然是HTML应用,咱们也不必要求太多。毕竟用户在使用任何一款Web应用时都需要先打开浏览器,这与打开容器倒也没啥本质区别。另外,由于所有业务资源都运行于IT部门的服务器中,因此管理者能够直接对应用进行控制,这跟传统的台式机Web应用非常类似。
企业自主开发的HTML 5应用借助Volt的强大功能,得以拥有一片独立的运行空间,因此相关数据的加密与隔离效果也要比设备上的其它信息好很多。苹果的iOS平台本身就支持加密及隔离服务,但谷
文档评论(0)