Lukk annonse

Seriell "Vi distribuerer Apple-produkter i virksomheten" vi hjelper til med å spre bevisstheten om hvordan iPad, Mac eller iPhone effektivt kan integreres i virksomheten til selskaper og institusjoner i Tsjekkia. I første del vil vi fokusere på MDM-programmet.

Hele serien du finner den på Jablíčkář under etiketten #byznys.


I den første delen av serien vår vil vi se på integreringen av iPad-er i et produksjonsselskap som bruker dem til å effektivisere arbeidet direkte i produksjonen, spesielt ved den innledende prosessen med produktvalg, installasjon og påfølgende administrasjon.

AVEX Steel Products er en produsent av lagrings- og transportpaller til bilindustrien. Tidligere, som de fleste bedrifter i dag, tok bedriften seg med spørsmålet om arbeidseffektivitet på den enkelte arbeidsplass. I dette spesielle tilfellet fokuserte AVEX på å øke produktiviteten ved å eliminere eksisterende dysfunksjonelle mekanismer basert på distribusjon av informasjon i produksjonen på papir.

Enkelte arbeidsstasjoner innhentet informasjon om bestilling, lagring og produksjon i papirform, eller gikk til skiftleder, som hadde alle data på sin stasjon på datamaskinen. De bestemte seg for å løse denne uproduktive og fremfor alt ineffektive måten å overføre informasjon til individuelle produksjonsarbeidere ved å introdusere nettbrett til individuelle arbeidsstasjoner.

Nettbrett begynte dermed å erstatte papir med tegninger, informasjon om bestillinger og lagerstyring. Folk sluttet å miste papirer med informasjon, fikk oversikt over bestillingen og kunne begynne å fokusere primært på arbeidet og ikke på administrasjon.

ipad-business5

De første trinnene når du vil distribuere iPads i bedriften din

Måten nettbrett brukes i dag på AVEX har fundamentalt endret hele produksjonsforløpet og den generelle bevisstheten om individuelle bestillinger. Vi vil imidlertid komme tilbake til hvordan denne grunnleggende endringen fant sted, som førte til økt produktivitet og mer effektiv drift ved AVEX, i en av de følgende delene. Nå skal vi fokusere på den nødvendige teorien som alt starter med.

Helt i begynnelsen av alt for AVEX-selskapet var beslutningen om hvilke nettbrett de skulle kjøpe og hvordan selskapet ville ta vare på dem. Følgende spørsmål var helt nøkkelen til deres utplassering.

  1. Hvilket nettbrett å velge?
  2. Hvordan forholde seg til å klargjøre og sette opp et stort antall nettbrett?
  3. Hvordan installere de nødvendige applikasjonene for distribusjon av tegninger, bestillinger og varehus på nettbrett?
  4. Hvordan vil selskapet ta vare på nettbrettene?
  5. Hvordan sikre brukerkomfort i produksjonen uten å stille økte krav til ansatte om teknisk kunnskap om nettbrettinnstillinger?

På det tidspunktet prosjektet ble gjennomført var det kun ett nettbrett på markedet som oppfylte alle de definerte kriteriene. De var langt fra bare prisen, men fremfor alt referansene fra lignende utplasseringer i produksjonsmiljøet, enkelheten med å utvikle en stabil applikasjon for selskapets skreddersydde produksjonsbehov, muligheten for å fjernstyre nettbrettet, noe som gjør det umulig for bruker til å slette programmer ved et uhell og endre innstillingene på nettbrettet.

Selv om nettbrettene du kan kjøpe på markedet i dag ser ut til å oppfylle alle disse funksjonene, er de fortsatt et godt stykke bak egenskapene til selve iPaden.

ipad-business11

Så iPads ble kjøpt for AVEX og neste steg var på linjen. Et selskap må installere flere applikasjoner som lar brukere i produksjon få tilgang til informasjon og arbeide med ordre i produksjon. Se for deg et stort antall enheter og en IT-administrator som først må sette opp alle, installere applikasjoner, koble til Wi-Fi og sikre seg mot utilsiktede avinstallasjoner og endringer i innstillinger. I tillegg er det også nødvendig å sikre sikkerheten til dataene som applikasjonene inneholder og for å forhindre mulig tyveri av dem fra drift.

På dette stadiet kommer MDM-teknologi (Mobile Device Management) inn i bildet. Alt selskapet trenger for å sette opp, installere og administrere iPads håndteres av denne teknologien fra Apple.

Det er flere MDM-tjenesteleverandører på markedet og prisene varierer fra 49 til 90 kroner per enhet per måned. Bedrifter kan også bruke native server-applikasjoner fra Apple, som vil sikre administrasjon av alle iOS- og Mac-enheter uten månedlige avgifter og såkalt on premise.

Før du velger riktig løsning, må du definere hva du vil kreve av denne tjenesten. Individuelle tilbydere kan avvike fra hverandre i mulighetene for funksjonalitet som tilbys, og sluttprisen er også knyttet til dette. I vårt tilfelle vil vi fokusere på de grunnleggende funksjonene til MDM, som i tilstrekkelig grad oppfyller alle kriteriene til AVEX-selskapet.

MDM som nøkkelen til alt

MDM er en løsning for administrasjon av mobile enheter og samtidig en teknologi som plutselig vil bli den beste assistenten for en IT-arbeider som har ansvaret for å administrere iPader.

"Takket være MDM kan administratoren av mobile enheter utføre tidkrevende operasjoner, som masseinstallasjon av applikasjoner eller Wi-Fi-innstillinger, og alt dette i løpet av få sekunder," forklarer Jan Kučerík, som lenge har vært involvert i implementeringen av Apple-produkter i ulike sektorer av menneskelig aktivitet, og som vi jobber sammen med om denne serien. "Det er nok for administratoren å skrive inn kommandoen for den gitte operasjonen for alle iPads samtidig fra hvilken som helst enhet med en nettleser."

“Installasjonen starter på sekunder, uavhengig av hvor de enkelte iPadene befinner seg. Installasjonen kan for eksempel gjøres fra en iPhone mens du reiser mellom kontoret og lageret. Administratoren har også en fullstendig oversikt over alle enheter, for eksempel kan han se hvor mye diskplass som er igjen på hver iPad eller hva batteristatusen er, legger Kučerík til.

For behovene til et produksjonsselskap som AVEX, kan du bruke MDM til å skjule for eksempel App Store eller iTunes og dermed hindre sluttbrukere i å logge på med en annen Apple-ID. Du kan deaktivere sletting av applikasjoner fullstendig, deaktivere endringen av bakgrunnen eller definere parametrene til kodelåsen som et av elementene i selskapets sikkerhet. MDM kan også skjule hvilken som helst app på iPad.

«Det er ikke alltid ønskelig for sluttbrukeren å surfe på Facebook eller Internett,» gir Kučerík et eksempel, og legger til at MDM også håndterer passordadministrasjon og Wi-Fi-innstillinger, som også er en nøkkelfunksjon.

MDM

Appen forsvinner ved behov

I et bedriftsmiljø kan du til og med angi et sted der alle enheter automatisk slår seg av eller at kameraene deres forsvinner, noe som er nyttig når du for eksempel trenger å beskytte produksjonshemmeligheter. "Du trenger ikke dekke linsene med teip, slik det er vanlig i dag," fortsetter Kučerík.

Det er flere anvendelser av geolokaliseringsfunksjoner i MDM. Administratoren av iPadene kan angi geolokaliseringspolicyen til iPadene slik at hvis enheten forlater det definerte området, kan dataene slettes automatisk. Administratoren blir alltid informert om brudd på den angitte plasseringen av brukeren så snart enheten forlater det definerte området. Det er mange bruksområder, og de fleste av dem fører til maksimal sikkerhet for bedriftsdata mot misbruk.

"MDM lar meg sende til hvilken som helst iPad applikasjonen jeg trenger der. Jeg kan sette en sikkerhetspolicy for en iPad eller en gruppe iPader og deaktivere unødvendig eller unødvendig funksjonalitet på grunn av ønsket bruk av iPad. Samtidig med å overvåke den geografiske plasseringen, er MDM et kraftig verktøy for bedriftsmiljøet», bekrefter AVEX Steel Products IT-sjef Stanislav Farda.

Hva med personvern?

For øyeblikket kan det hevdes at, takket være MDM, forsvinner personvernet og sikkerheten til brukerangitte data fra iPads og iPhones. Hva om brukeren ønsker å bruke sin egen enhet? Kan en administrator se mine meldinger, e-poster eller se bilder? Vi deler MDM-innstillingsmodusene for iOS-enheter i to – overvåket og uten tilsyn, s.k. BYOD (Ta med din egen enhet).

«Utstyr som eies av en privatperson og ikke eies av et selskap, vi setter det for det meste opp i uovervåket modus. Denne modusen er betydelig mer velvillig, og MDM-administratoren kan ikke eksternt gjøre hva de vil med brukerens enhet.

"Dette oppsettet fungerer først og fremst som ekstern teknisk støtte og et verktøy for å gi innstillinger og installere applikasjoner i miljøet der brukeren beveger seg i selskapet," forklarer Kučerík.

Uovervåket modus

Så hvordan oppfører den uovervåkede innstillingen seg og hvilke fordeler gir den brukeren i et bedriftsmiljø, og hva kan administratoren eksternt stille inn med MDM? "Dette inkluderer tilgang til Wi-Fi-nettverk, oppsett av VPN-er, Exchange-servere og e-postklienter, det kan installere nye fonter, installere signatur- og serversertifikater, installere applikasjoner for forretningsbruk, sette opp tilgang til AirPlay, installere skrivere eller legge til tilgang for abonnerte kalendere og kontakter," viser Kučeřík.

Installering av applikasjoner i uovervåket modus er vesentlig forskjellig fra det med høyere tilsyn. I dette tilfellet mottar brukeren informasjon på skjermen til iOS-enheten sin om at MDM-administratoren er i ferd med å installere applikasjonen på enheten sin. Det er da opp til brukeren å tillate eller nekte installasjonen.

IMG_0387-960x582

MDM-administratoren har ingen mulighet til å se og se innholdet på brukerens enhet i denne modusen. Apple selv ville aldri tillate en slik funksjon og gir bare MDM-administratorer et verktøy som sikrer maksimal brukerkomfort, ikke spionering. "Denne innstillingen kan ikke omgås på noen måte," understreker Kučerík, og bemerker at det ligner på å spore plasseringen og plasseringen der enheten er plassert.

"Enhetsplassering, eller å bestemme hvor enheten din befinner seg for øyeblikket, er en funksjon som du som MDM-bruker må bekrefte på enheten din ved å aktivere posisjonstjenester i MDM-appen som administratoren din har installert på iOS-enheten din vil installere. Uten en kombinasjon av at du aktiverer denne funksjonen på enheten som en del av lokaliseringstjenester og skriftlig samtykke, er det ikke mulig å fastslå din nåværende plassering,» forsikrer Kučerík.

Nettverksadministratoren kan som regel kun vise posisjonen til din nettforbindelsesleverandør, som ofte er på motsatt side av landet avhengig av hvem din internettforbindelsesleverandør er.

Tilsynsmodus

Innstillinger i tilsynsmodus brukes hovedsakelig for iOS-enheter som eies av selskapet og ansatte har kun iPad til utlån. I dette tilfellet kan MDM-administratoren gjøre nesten hva som helst med enheten. Igjen, det må nevnes at som med den uovervåkede versjonen, kan ikke administratoren se innholdet på enheten og lese e-poster, se bilder osv. Men dette er de eneste kriker og kroker som MDM-administratoren ikke kan komme inn i. Resten av døren står på vidt gap for ham her.

Men hva med enhetsposisjonssporing i dette tilfellet? «Det er lover i Tsjekkia, og selv MDM-administratorer må overholde dem når det gjelder å spore enhetens plassering. Når det gjelder en overvåket enhet, er det eieren av enheten som lånte den til deg å bruke ansvaret for å informere deg om at enheten er under overvåking og at dens plassering overvåkes. På denne måten oppfyller eieren eller selskapet meldeplikten. Ideelt sett burde arbeidsgiveren ha informert brukeren skriftlig," forklarer Kučerík.

Et viktig element i den overvåkede innstillingen er muligheten for å bruke den såkalte Single App Mode. Dette gjør at for eksempel én enkelt applikasjon kan kjøres på utvalgte iPader i bedriften uten at brukerne kan slå den av eller gå andre steder på iPaden.

Denne funksjonen gir sine fordeler når iPad skal fungere som et enkeltformålsverktøy for utførelse av en definert funksjon. iPad-administratoren har en applikasjon for dette verktøyet tilgjengelig på deres iOS-enhet, som vil starte ønsket innhold på alle utvalgte enheter innen noen få sekunder. For å gå ut av Single App Mode, slå av funksjonen og iPad-ene låses opp i løpet av noen få sekunder, slik at de kan bruke sitt fulle potensial.

I tilsynsmodus kan administratoren også slette applikasjoner, gjøre endringer i innstillingene, koble iPad til en annen enhet (Apple Watch), endre bakgrunn eller logge inn på Apple Music og andre tjenester, blant annet.

"MDM er et absolutt grunnlag som du ikke kan klare deg uten hvis du tenker på å implementere iPads eller iPhones i bedriften din. Deretter kommer de nye VPP- og DEP-programmene i bruk, som Apple lanserte for Tsjekkia først i oktober i fjor," avslutter Kučerík.

Det er enhetsregistrerings- og massekjøpsprogrammene som presser effektiviteten ved bruk av iPads i bedriftsmiljøet et betydelig skritt videre. Vi vil diskutere disse nye Apple-programmene mer detaljert i neste del av serien vår.

.