19.10.2012 Views

Como implantar o iPhone eo iPad Exchange ActiveSync - Apple

Como implantar o iPhone eo iPad Exchange ActiveSync - Apple

Como implantar o iPhone eo iPad Exchange ActiveSync - Apple

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Visão geral do processo de cadastro<br />

O processo de Inscrição Remota compreende fases que são combinadas em um<br />

fluxo de trabalho automatizado para permitir o cadastro seguro de dispositivos<br />

em um ambiente corporativo, da forma mais escalonável possível. Entre essas fases<br />

estão as seguintes:<br />

1. Autenticação do usuário<br />

A autenticação do usuário garante que sejam recebidas solicitações de cadastro de<br />

usuários autorizados e que informações do dispositivo do usuário sejam capturadas<br />

para proceder ao cadastro do certificado. Os administradores podem solicitar que o<br />

usuário inicie o processo de cadastro em um portal da Web, por e-mail, mensagem<br />

SMS ou até mesmo por um aplicativo.<br />

2. Cadastro do certificado<br />

Depois da autenticação do usuário, o iOS gera uma solicitação de cadastro de<br />

certificado usando para isso o SCEP (Simple Certificate Enrollment Protocol). Essa<br />

solicitação de inscrição se comunica diretamente com a Autoridade Certificadora<br />

(AC) e permite que o <strong>iPhone</strong> e o <strong>iPad</strong> recebam o certificado de identidade da AC em<br />

resposta.<br />

3. Configuração do dispositivo<br />

Uma vez instalado o certificado de identidade, o dispositivo pode começar a receber<br />

informações de configuração criptografadas remotamente. Essas informações só<br />

podem ser instaladas no dispositivo para o qual se destinam e contêm os ajustes<br />

necessários para a conexão com o servidor MDM.<br />

No final do processo de cadastro, o usuário verá uma tela de instalação que<br />

descreve os direitos de acesso que o servidor MDM terá sobre o dispositivo. Depois<br />

que o usuário concordar com a instalação do perfil, o dispositivo será cadastrado<br />

automaticamente, sem necessidade de interação por parte do usuário.<br />

Uma vez que o <strong>iPhone</strong> e o <strong>iPad</strong> estiverem cadastrados como dispositivos<br />

gerenciados, poderão ser configurados dinamicamente com ajustes, receber<br />

consultas de informações ou ser apagados remotamente pelo servidor MDM.<br />

Configuração<br />

Para configurar um dispositivo com contas, políticas e restrições, o servidor MDM<br />

envia para o dispositivo arquivos conhecidos como Perfis de Configuração que são<br />

instalados automaticamente.<br />

Os Perfis de Configuração são arquivos XML que contêm configurações que<br />

permitem ao dispositivo funcionar com os sistemas da sua empresa. Estão inclusas<br />

informações sobre contas, políticas de senha, restrições e outras configurações do<br />

dispositivo. Quando combinada ao processo de cadastro apresentado anteriormente,<br />

a configuração do dispositivo dá para a TI a segurança de que apenas usuários<br />

confiáveis terão acesso aos serviços corporativos e que os dispositivos serão<br />

devidamente configurados com as políticas estabelecidas.<br />

<strong>Como</strong> os Perfis de Configuração podem ser assinados e criptografados, não é<br />

possível alterar nem compartilhar os ajustes.<br />

22

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!