Mobile Device Management O módulo de MDM (Mobile Device Management) apenas está disponível na versão GravityZone On premise (Virtual Appliance). 1. Plataformas suportadas Apple iphones e ipad tablets (ios 5.1+) Google Android Smartphones e Tablets (2.3+) 2. Requisitos de conectividade Os dispositivos móveis devem ter acesso Wi-Fi ou dados móveis para conectividade com o Servidor de Comunicação. 3. Notificações via Push Security for Mobile usa notificações via push para alertar os clientes móveis quando atualizações de políticas e tarefas estão disponíveis. As notificações via push são enviadas pelo servidor de comunicação através do serviço fornecido pelo fabricante do sistema operacional: Google Cloud Messaging (GCM) para dispositivos Android. Para o GCM funcionar, são obrigatórios os seguintes itens: - A Google Play Store deve estar instalada. - Dispositivos com uma versão inferior ao Android 4.0.4 também devem ter pelo menos um logado na conta do Google. - Para enviar notificações via push, várias portas devem estar abertas: http://www.bitdefender.com/support/gravityzone-communication-ports-1132.html Apple Push Notifications (APNs) para dispositivos ios. Para mais informações, verifique o artigo abaixo: https://support.apple.com/en-us/ht203609 Certificados de gerenciamento ios. Para mais informações, verifique o item Certificates (p. 62) do documento abaixo: https://download.bitdefender.com/business/gravityzoneenterprise/current/docu mentation/en_us/bitdefender_gravityzone_installationguide_7_enus.pdf
4. Configurando Endereço Externo para o Servidor de Comunicação Na configuração GravityZone padrão, os dispositivos móveis só podem ser gerenciados quando estão diretamente conectados à rede corporativa (via Wi-Fi ou VPN). Isso ocorre porque, ao inscrever dispositivos móveis, eles são configurados para se conectar ao endereço local do Servidor de Comunicação. Para poder gerenciar dispositivos móveis pela Internet, não importa onde eles estejam localizados, você deve configurar o Servidor de Comunicação como um endereço público. Para poder gerenciar dispositivos móveis quando não estiverem conectados à rede da empresa, as seguintes opções estão disponíveis: Configure o encaminhamento de porta no gateway corporativo para o appliance que executa a função de servidor de comunicação. Adicione um adaptador de rede adicional à appliance que executa a função de servidor de comunicação e atribua-lhe um endereço IP público. Em ambos os casos, você deve configurar o Servidor de Comunicação com o endereço externo a ser usado para gerenciamento de dispositivos móveis: a. Acesse o menu da appliance através de seu virtualizador. b. A partir do menu, selecione Configure Communication Server. c. Selecione Configure MDM Server external address. d. Insira o endereço externo. Utilize a seguinte sintaxe: https://<ip/domain>:<port>.
Se você utilizar um endereço público para o Servidor de Comunicação, você deve inserir o IP público ou hostname e a porta. A porta padrão é a 8443. e. Selecione OK para salvar as configurações. 5. Criando e organizando Custom Users Em situações onde não há Active Directory na rede, você deve primeiro criar usuários personalizados a fim de identificar os proprietários dos dispositivos móveis. Os usuários dos dispositivos móveis especificados não estão vinculados de forma alguma com o Active Directory ou com outros usuários definidos no Centro de Controle. Criando Custom Users a. Vá até o menu Network da console. b. Selecione Mobiles Devices. c. Clique sobre Custom Groups. d. Clique no ícone de adicionar usuário. Uma tela de configuração irá aparecer. e. Especifique os detalhes dos usuários necessários: Um nome sugestivo (Ex: o nome completo do usuário) Endereço de e-mail do usuário IMPORTANTE Certifique-se de fornecer um endereço de e-mail válido. O usuário enviará as instruções de instalação por e-mail quando você adicionar o dispositivo. Cada endereço de e-mail apenas pode ser associado a um usuário. f. Clique em OK.
Organizando Custom Users a. Criando custom groups - Selecione Custom Groups e clique sobre o botão de adicionar. - Insira um nome sugestivo para o grupo e clique sobre OK. O novo grupo será exibido abaixo de Custom Groups. b. Movendo custom users para dentro de custom groups. - Selecione os usuários. - Segure e arraste-os para dentro do grupo desejado. 6. Adicionando Dispositivos para Usuários a. Vá até o menu Network da console. b. Selecione Mobiles Devices. c. Procure o usuário no Active Directory ou Custom Groups. d. Selecione o usuário e clique sobre adicionar dispositivo. Uma nova tela de configuração irá aparecer.
e. Insira um nome sugestivo para o dispositivo. f. Utilize a opção Auto-configure name se você quiser que o nome do dispositivo seja automaticamente gerado de forma genérica. Uma vez que o dispositivo é ativado, ele é automaticamente renomeado como o as informações de fabricante e modelo correspondentes. g. Selecione o tipo de proprietário do dispositivo (Enterprise ou Personal). h. Selecione a opção Show activation credentials após clicar sobre OK se você vai instalar o client no dispositivo do usuário. i. Clique OK. O usuário é imediatamente enviado um e-mail com as instruções de instalação e os detalhes de ativação a serem configurados no dispositivo. Os detalhes de ativação incluem o token de ativação e o endereço do servidor de comunicação (e o QR code correspondente). Nota Você pode visualizar os detalhes de ativação de um dispositivo a qualquer momento clicando em seu nome na console. Você também pode adicionar dispositivos móveis a uma seleção de usuários e grupos. Nesse caso, a janela de configuração permitirá definir apenas a propriedade dos dispositivos. Os dispositivos móveis criados por seleção múltipla serão dados por padrão um nome genérico. Assim que um dispositivo estiver inscrito, seu nome mudará automaticamente, incluindo o correspondente fabricante e modelo.
7. Instalando o GravityZone Mobile Client em Dispositivos O GravityZone Mobile Client é exclusivamente distribuído via Apple App Store e Google Play. a. Procure pela aplicação na app store oficial: Android: https://play.google.com/store/apps/details?id=com.bd.gravityzone ios: https://itunes.apple.com/us/app/gravityzone-mobile-client/id609734042?mt=8 b. Baixe a aplicação e instale no dispositivo. c. Execute a aplicação e efetue a configuração necessária: - Nos dispositivos Android, clique sobre Activate para habilitar o GravityZone Mobile Client como administrador do sistema. Leia com atenção as informações forncedidas. - Insira o token de ativação e o endereço do servidor de comunicação ou escaneie o QR code recebido por e-mail. - Clique sobre Trust quando mostrado na tela para aceitar o certificado do Servidor de Comunicação. Desta forma, o GravityZone Mobile Client valida o Servidor de Comunicação e aceitará apenas mensagens dele, prevenindo um ataque man-in-themiddle. - Clique sobre Activate. - Nos dispositivos ios, você será solicitado a instalar o perfil MDM. Se o seu dispositivo estiver protegido por senha, você será solicitado a fornecê-la. Siga as instruções na tela para concluir a instalação do perfil.