Содержание
- Развертывание Сервера iOS MDM
- Настройка инсталляционного пакета Сервера iOS MDM
- Установка Сервера iOS MDM с помощью задачи удаленной установки
- Локальная установка Сервера iOS MDM на устройстве с помощью инсталляционного пакета
- Обновление Сервера iOS MDM с помощью задачи удаленной установки или локально
- Удаление Сервера iOS MDM с помощью задачи удаленной деинсталляции
Развертывание Сервера iOS MDM
Сервер iOS MDM - это компонент Kaspersky Secure Mobility Management, который позволяет iOS MDM-устройствам подключаться к Kaspersky Security Center и упрощает управление ими через службу уведомлений Apple Push (APNs) путем установки на устройства управляющих профилей.
Сервер iOS MDM принимает входящие соединения от мобильных устройств на свой TLS-порт (по умолчанию порт 443) и управляется со стороны Kaspersky Security Center с помощью Агента администрирования. Агент администрирования устанавливается локально на устройстве, на котором будет развернут Сервер iOS MDM.
Количество устанавливаемых копий Сервера iOS MDM зависит от доступного аппаратного обеспечения и от общего числа обслуживаемых мобильных устройств.
Обратите внимание, что рекомендуемое максимальное количество мобильных устройств, которыми можно управлять через Сервер iOS MDM, составляет 50 000. С целью уменьшения нагрузки устройства можно распределить между несколькими серверами с установленным Сервером iOS MDM.
В началоНастройка инсталляционного пакета Сервера iOS MDM
Перед установкой Сервера iOS MDM необходимо настроить свойства его инсталляционного пакета.
Инсталляционный пакет Сервера iOS MDM - это архив, содержащий файлы, необходимые для установки Сервера, в зависимости от менеджера пакетов и архитектуры: kliosmdm-<architecture>-<version>-<package manager>_<language>.tar.gz
Чтобы настроить инсталляционный пакет Сервера iOS MDM:
- В главном окне Kaspersky Security Center Web Console выберите Операции > Хранилища > Инсталляционные пакеты.
- В открывшемся окне выберите инсталляционный пакет Сервера iOS MDM, который вы хотите настроить.
Откроется окно свойств инсталляционного пакета.
- На вкладке Параметры укажите настройки Сервера iOS MDM.
- В блоке настроек Параметры подключения укажите следующие значения:
Рекомендуется использовать значения по умолчанию.
- Внешний порт подключения к службе iOS MDM. В этом поле укажите внешний порт для подключения мобильных устройств к службе iOS MDM.
Внешний порт 5223 используется мобильными устройствами для связи с APNs-сервером. Убедитесь, что в сетевом экране открыт порт 5223 для подключения к диапазону адресов 17.0.0.0/8.
Для подключения устройств к Серверу iOS MDM по умолчанию используется порт 443. Если порт 443 уже используется другой службой или приложением, вместо него можно использовать, например, порт 9443.
Порт 2197 используется Сервером iOS MDM для отправки уведомлений на APNs-сервер. APNs-серверы работают в режиме сбалансированной нагрузки. Мобильные устройства не всегда подключаются к одним и тем же IP-адресам для получения уведомлений. Диапазон адресов 17.0.0.0/8 зарезервирован за компанией Apple, поэтому рекомендуется указать его в качестве разрешенного диапазона в параметрах сетевого экрана.
- Порт подключения к Агенту администрирования. В этом поле укажите порт для подключения службы iOS MDM к Агенту администрирования. Порт по умолчанию: 9799.
- Локальный порт подключения к службе iOS MDM. В этом поле укажите локальный порт подключения Агента администрирования к службе iOS MDM. Порт по умолчанию: 9899.
- Внешний порт подключения к службе iOS MDM. В этом поле укажите внешний порт для подключения мобильных устройств к службе iOS MDM.
- В блоке настроек Адрес Сервера iOS MDM укажите адрес устройства, на который будет установлен Сервер iOS MDM. Этот адрес будет использоваться для подключения управляемых мобильных устройств к службе iOS MDM. Устройство должно быть доступно для подключения iOS MDM-устройств.
Выберите один из следующих вариантов:
- Использовать FQDN-имя устройства. Будет использоваться полное доменное имя (FQDN) устройства.
- Использовать указанный адрес. Введите адрес устройства вручную.
Не включайте в строку с адресом URL-схему и номер порта. Эти значения будут добавлены автоматически.
- В блоке настроек Параметры подключения укажите следующие значения:
- Нажмите Сохранить.
Свойства инсталляционного пакета Сервера iOS MDM настроены. Теперь вы можете установить Сервер iOS MDM с указанными настройками.
В началоУстановка Сервера iOS MDM с помощью задачи удаленной установки
Kaspersky Security Center Web Console позволяет установить Сервер iOS MDM с помощью задачи удаленной установки. Эта задача создается и назначается устройствам (до 1000 устройств) с помощью соответствующего мастера. С помощью мастера можно установить Сервер iOS MDM в группе администрирования, на устройствах с определенными IP-адресами или на выбранных управляемых устройствах.
Обратите внимание, что вы не сможете указать настройки Сервера iOS MDM во время установки. Эти параметры настраиваются в свойствах инсталляционного пакета Сервера iOS MDM.
Перед установкой Сервера iOS MDM на устройстве убедитесь, что установлены плагины Kaspersky Mobile Devices Protection and Management и Параметры Сервера iOS MDM.
Чтобы установить Сервер iOS MDM с помощью задачи удаленной установки:
- Установите Агент администрирования на устройство, на котором будет развернут Сервер iOS MDM.
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Мобильные → Серверы iOS MDM.
- Нажмите Установить.
Запустится Мастер создания задачи. Для продолжения работы мастера нажмите Далее.
- В открывшемся окне Параметры новой задачи:
- В поле Название задачи при необходимости укажите произвольное имя задачи (имя по умолчанию - "Установить Сервер iOS MDM").
- В блоке настроек Устройства, которым будет назначена задача выберите Задать адреса устройств вручную или импортировать из списка. Вы можете задавать DNS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
- На шаге Область действия задачи:
- Нажмите Добавить устройства.
- В открывшемся окне из выпадающего списка выберите Выбрать устройства, обнаруженные в сети Сервером администрирования.
- Укажите устройства или выборку устройств.
- Нажмите Добавить.
Добавленные устройства отобразятся в таблице.
- На шаге Инсталляционные пакеты укажите следующие параметры:
- В поле Выбор инсталляционного пакета выберите настроенный инсталляционный пакет Сервера iOS MDM.
- В поле Выбор Агент администрирования выберите установленный Агент администрирования.
- В блоке настроек Принудительно загрузить инсталляционный пакет выберите C помощью Агента администрирования, чтобы доставить на устройства файлы, необходимые для установки Сервера iOS MDM, с помощью Агента администрирования.
- В поле Максимальное количество одновременных загрузок укажите максимально допустимое количество устройств, на которые Сервер администрирования может одновременно передавать файлы.
- В поле Максимальное количество попыток установок укажите максимально допустимое количество запусков приложения установки.
- Укажите дополнительные параметры:
- Установите флажок Не устанавливать приложение, если оно уже установлено. Приложение не будет устанавливаться заново, если оно уже установлено на устройстве.
- Установите флажок Предварительно проверять тип операционной системы перед загрузкой. Перед передачей файлов на устройства Kaspersky Security Center проверит, применимы ли параметры утилиты установки к операционной системе устройства. Если параметры не применимы, Kaspersky Security Center не передаст файлы и не попытается установить приложение. Например, чтобы установить некоторые приложения с устройств группы администрирования, в которую входят устройства с различными операционными системами, вы можете назначить задачу установки группе администрирования, а затем включить этот параметр, чтобы пропускать устройства с операционной системой, отличной от требуемой.
- На следующем шаге мастера вам будет предложено указать, требуется ли перезагрузка устройства при установке приложения. Выберите Не перезагружать устройство или пропустите этот шаг, так как он не применим к операционной системе Linux.
- На шаге Выбор учетных записей для доступа к устройствам выберите Учетная запись не требуется (Агент администрирования уже установлен). Если выбран этот вариант, не требуется указывать учетную запись, от имени которой будет запускаться инсталлятор приложения. Задача запускается под учетной записью, под которой работает служба Сервера администрирования. Если Агент администрирования не установлен на устройствах, вариант недоступен.
- На шаге Завершение создания задачи нажмите Готово, чтобы создать задачу и закрыть мастер.
Сервер iOS MDM установлен с помощью задачи удаленной установки.
В началоЛокальная установка Сервера iOS MDM на устройстве с помощью инсталляционного пакета
Kaspersky Security Center Web Console позволяет установить Сервер iOS MDM на устройстве локально с помощью инсталляционного пакета, то есть без интерактивного ввода параметров установки.
Перед установкой Сервера iOS MDM на устройстве убедитесь, что установлены плагины Kaspersky Mobile Devices Protection and Management и Параметры Сервера iOS MDM.
Чтобы установить и настроить Сервер iOS MDM вручную на локальном устройстве:
- Установите Сервер iOS MDM:
- Прочитайте Лицензионное соглашение. Используйте команду ниже, только если вы поняли и принимаете условия Лицензионного соглашения.
- В зависимости от вашей операционной системы выполните одну из следующих команд для запуска установочного файла:
- Для Debian:
apt install /<path>/kliosmdm_<version_number>_amd64.deb
- Для Red Hat Enterprise Linux:
yum install /<path>/kliosmdm_<version_number>.x86_64.rpm -y
Сервер iOS MDM установлен. Установщик предлагает начать процедуру установки, выполнив скрипт postinstall.pl.
- Для Debian:
- Настройте Сервер iOS MDM одним из способов:
- Настройка с параметрами postinstall, заданными интерактивным пошаговым мастером:
- Выполните следующую команду:
/opt/kaspersky/iosmdm/lib/bin/setup/postinstall.pl
- Выполните следующую команду:
- Настройка с ключевыми аргументами, указанными в качестве параметров postinstall:
- Выполните следующую команду:
opt/kaspersky/bin/postinstall.pl -- <
params
>
где
<
params
>
- это один из параметров, указанных в таблице Параметров установки Сервера iOS MDM ниже.
- Выполните следующую команду:
- Настройка с параметрами postinstall, заданными интерактивным пошаговым мастером:
Имена и возможные значения параметров, которые можно использовать при установке Сервера iOS MDM, приведены в таблице. Параметры можно указывать в любом порядке.
Параметры установки Сервера iOS MDM
Имя параметра |
Описание параметра |
Значения |
---|---|---|
EULA_ACCEPTED |
Согласие с условиями Лицензионного соглашения. Этот параметр является обязательным. |
|
DONT_USE_ANSWER_FILE |
Использовать файл ответов в формате TXT с параметрами установки Сервера iOS MDM или нет. Файл TXT идет в комплекте с инсталляционным пакетом или находится на Сервере администрирования. Дополнительно путь к файлу указывать не нужно. Этот параметр является обязательным. |
|
CONNECTORPORT |
Локальный порт для подключения службы iOS MDM к Агенту администрирования. Порт по умолчанию: 9799. Этот параметр является необязательным. |
Числовое значение - 9799 |
LOCALSERVERPORT |
Локальный порт для подключения Агента администрирования к службе iOS MDM. Порт по умолчанию: 9899. Этот параметр является необязательным. |
Числовое значение - 9899 |
EXTERNALSERVERPORT |
Порт для подключения устройства к Серверу iOS MDM. Порт по умолчанию: 443. Этот параметр является необязательным. |
Числовое значение - 443 |
EXTERNAL_SERVER_URL |
Внешний адрес устройства, на котором будет установлен Сервер iOS MDM. Этот адрес будет использоваться для подключения управляемых мобильных устройств к службе iOS MDM. Устройство должно быть доступно для подключения iOS MDM-устройств. Адрес не должен включать URL-схему и номер порта; эти значения будут добавлены автоматически. Этот параметр является необязательным. |
Полное доменное имя устройства (FQDN) - example.fqdn.com |
Пример:
|
Чтобы установить и настроить Сервер iOS MDM автоматически в тихом режиме с использованием файла ответов:
Файл ответов - это текстовый файл, содержащий пользовательский набор параметров установки (переменные и соответствующие им значения).
- Создайте файл ответов (в формате TXT) в каталоге, где будет выполняться установка:
/tmp/answers.txt
. - Укажите требуемые значения в файле ответов:
- EULA_ACCEPTED=1
Согласие с условиями Лицензионного соглашения.
- KLIOSMDM_AUTOINSTALL=1
Использование файла ответов в формате TXT с параметрами установки Сервера iOS MDM.
- EXTERNALSERVERPORT=443
Порт для подключения устройства к Серверу iOS MDM.
- CONNECTORPORT=9799
Локальный порт для подключения службы iOS MDM к Агенту администрирования.
- LOCALSERVERPORT=9899
Локальный порт для подключения Агента администрирования к службе iOS MDM.
- EXTERNAL_SERVER_URL=example.fqdn.com
Внешний адрес устройства, на котором будет установлен Сервер iOS MDM.
- EULA_ACCEPTED=1
- Задайте значение переменной среды KLAUTOANSWERS, введя полное имя файла ответов (включая путь), например, следующим образом:
export KLAUTOANSWERS=/tmp/answers.txt
. - Запустите установку Сервера iOS MDM.
Сервер iOS MDM установлен и настроен автоматически в тихом режиме с использованием файла ответов.
В началоОбновление Сервера iOS MDM с помощью задачи удаленной установки или локально
Kaspersky Security Center Web Console позволяет обновить Сервер iOS MDM с помощью задачи удаленной установки или локально на устройстве.
Обратите внимание, что вы не сможете указать настройки Сервера iOS MDM во время обновления. Эти параметры настраиваются в свойствах инсталляционного пакета Сервера iOS MDM.
Чтобы обновить Сервер iOS MDM с помощью задачи удаленной установки:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Мобильные → Серверы iOS MDM.
- Нажмите Обновить.
Запустится Мастер создания задачи. Для продолжения работы мастера нажмите Далее.
- В открывшемся окне Параметры новой задачи:
- В поле Название задачи при необходимости укажите произвольное имя задачи (имя по умолчанию - "Обновить Сервер iOS MDM").
- В блоке настроек Устройства, которым будет назначена задача отобразится устройство, на котором установлен Сервер iOS MDM.
- На шаге Инсталляционные пакеты укажите следующие параметры:
- В поле Выбор инсталляционного пакета выберите настроенный инсталляционный пакет Сервера iOS MDM.
- В блоке настроек Принудительно загрузить инсталляционный пакет выберите C помощью Агента администрирования, чтобы доставить на устройства файлы, необходимые для обновления Сервера iOS MDM, с помощью Агента администрирования.
- В поле Максимальное количество одновременных загрузок укажите максимально допустимое количество клиентских устройств, на которые Сервер администрирования может одновременно передавать файлы.
- В поле Максимальное количество попыток установок укажите максимально допустимое количество запусков приложения установки.
- Укажите дополнительные параметры:
- Установите флажок Не устанавливать приложение, если оно уже установлено. Приложение не будет устанавливаться заново, если оно уже установлено на устройстве.
- Установите флажок Предварительно проверять тип операционной системы перед загрузкой. Перед передачей файлов на устройства Kaspersky Security Center проверит, применимы ли параметры утилиты установки к операционной системе устройства. Если параметры не применимы, Kaspersky Security Center не передаст файлы и не попытается установить приложение. Например, чтобы установить некоторые приложения с устройств группы администрирования, в которую входят устройства с различными операционными системами, вы можете назначить задачу установки группе администрирования, а затем включить этот параметр, чтобы пропускать устройства с операционной системой, отличной от требуемой.
- На следующем шаге мастера вам будет предложено указать, требуется ли перезагрузка устройства при установке приложения. Выберите Не перезагружать устройство или пропустите этот шаг, так как он не применим к операционной системе Linux.
- На шаге Выбор учетных записей для доступа к устройствам выберите Учетная запись не требуется (Агент администрирования уже установлен). Если выбран этот вариант, не требуется указывать учетную запись, от имени которой будет запускаться инсталлятор приложения. Задача запускается под учетной записью, под которой работает служба Сервера администрирования. Если Агент администрирования не установлен на устройствах, вариант недоступен.
- На шаге Завершение создания задачи нажмите Готово, чтобы создать задачу и закрыть мастер.
Сервер iOS MDM обновлен с помощью задачи удаленной установки.
Чтобы обновить Сервер iOS MDM локально, выполните действия, описанные в разделе Локальная установка Сервера iOS MDM на устройстве с помощью инсталляционного пакета, с использованием более новой версии инсталляционного пакета.
В началоУдаление Сервера iOS MDM с помощью задачи удаленной деинсталляции
Kaspersky Security Center Web Console позволяет удалить Сервер iOS MDM с помощью задачи удаленной деинсталляции.
Перед удалением Сервера iOS MDM убедитесь, что инсталляционный пакет Сервера iOS MDM создан и добавлен в хранилище Сервера администрирования (Операции > Хранилища > Инсталляционные пакеты).
Чтобы удалить Сервер iOS MDM:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Мобильные → Серверы iOS MDM.
- Выберите Сервер iOS MDM, который вы хотите удалить, и нажмите Удалить.
Запустится Мастер создания задачи. Следуйте указаниям мастера, как описано в справке Kaspersky Security Center.