إدارة الأجهزة المحمولة
إدارة الأجهزة المحمولة ( MDM ) هي إدارة الأجهزة المحمولة ، مثل الهواتف الذكية وأجهزة الكمبيوتر اللوحية وأجهزة الكمبيوتر المحمولة . عادةً ما يتم تطبيق إدارة الأجهزة المحمولة باستخدام منتج تابع لجهة خارجية يوفر ميزات إدارة خاصة بموردي الأجهزة المحمولة. على الرغم من ارتباطها الوثيق بإدارة التنقل المؤسسي ( EMM) وإدارة نقاط النهاية الموحدة ( UEM)، إلا أن إدارة الأجهزة المحمولة تختلف قليلاً عن كليهما: فعلى عكس إدارة الأجهزة المحمولة، تشمل إدارة التنقل المؤسسي إدارة معلومات الأجهزة المحمولة، وسياسة إحضار جهازك الخاص (BYOD) ، وإدارة تطبيقات الأجهزة المحمولة ، وإدارة محتوى الأجهزة المحمولة ، بينما توفر إدارة نقاط النهاية الموحدة إدارة الأجهزة لنقاط النهاية مثل أجهزة الكمبيوتر المكتبية والطابعات وأجهزة إنترنت الأشياء والأجهزة القابلة للارتداء. [ 1 ]
ملخص
تُعدّ إدارة الأجهزة المحمولة (MDM) عادةً عبارة عن نشر لمجموعة من التطبيقات والتكوينات المثبتة على الأجهزة، وسياسات الشركة وشهاداتها، والبنية التحتية الخلفية، بهدف تبسيط وتحسين إدارة تقنية المعلومات لأجهزة المستخدمين النهائيين. في بيئات تقنية المعلومات الحديثة للشركات، حفّز العدد الهائل والمتنوع للأجهزة المُدارة (وسلوك المستخدمين) حلول إدارة الأجهزة المحمولة التي تتيح إدارة الأجهزة والمستخدمين بطريقة متسقة وقابلة للتوسع. يتمثل الدور العام لإدارة الأجهزة المحمولة في زيادة دعم الأجهزة، والأمان، ووظائف الشركة مع الحفاظ على قدر من مرونة المستخدم.
تستخدم العديد من المؤسسات منتجات/خدمات إدارة الأجهزة المحمولة (MDM) لإدارة الأجهزة والتطبيقات. وتختص إدارة الأجهزة المحمولة بشكل أساسي بفصل بيانات الشركة ، وتأمين رسائل البريد الإلكتروني، وتأمين مستندات الشركة على الأجهزة، وإنفاذ سياسات الشركة، ودمج وإدارة الأجهزة المحمولة، بما في ذلك أجهزة الكمبيوتر المحمولة والأجهزة اللوحية بمختلف أنواعها. ويمكن أن تكون تطبيقات إدارة الأجهزة المحمولة إما محلية أو سحابية .
تتضمن بعض الوظائف الأساسية لإدارة البيانات الرئيسية ما يلي:
- ضمان تهيئة أجهزة المستخدمين المتنوعة وفقًا لمعيار متسق / مجموعة مدعومة من التطبيقات أو الوظائف أو سياسات الشركة
- تحديث المعدات أو التطبيقات أو الوظائف أو السياسات بطريقة قابلة للتطوير
- ضمان استخدام المستخدمين للتطبيقات بطريقة متسقة وقابلة للدعم
- ضمان أداء المعدات بشكل متسق
- معدات المراقبة والتتبع (مثل الموقع، الحالة، الملكية، النشاط)
- القدرة على تشخيص أعطال المعدات وإصلاحها عن بُعد بكفاءة
تشمل وظائف إدارة الأجهزة المحمولة (MDM) توزيع التطبيقات والبيانات وإعدادات التكوين عبر الأثير لجميع أنواع الأجهزة المحمولة، بما في ذلك الهواتف المحمولة ، والهواتف الذكية، وأجهزة الكمبيوتر اللوحية، وأجهزة الكمبيوتر المحمولة المقاومة للظروف القاسية ، والطابعات المحمولة، وأجهزة نقاط البيع المحمولة ، وغيرها. ومؤخرًا، أُضيفت أجهزة الكمبيوتر المحمولة والمكتبية إلى قائمة الأنظمة المدعومة، حيث أصبحت إدارة الأجهزة المحمولة تركز بشكل أكبر على إدارة الأجهزة الأساسية وأقل على منصة الجهاز المحمول نفسها. تُستخدم أدوات إدارة الأجهزة المحمولة لكل من الأجهزة المملوكة للشركة والأجهزة المملوكة للموظفين (BYOD) في جميع أنحاء المؤسسة، أو الأجهزة المحمولة المملوكة للمستهلكين. [ 2 ] [ 3 ] يتطلب طلب المستهلكين على BYOD الآن بذل جهد أكبر في إدارة الأجهزة المحمولة وزيادة الأمان لكل من الأجهزة والمؤسسة التي تتصل بها، [ 4 ] نظرًا لاختلاف توقعات أصحاب العمل والموظفين فيما يتعلق بأنواع القيود التي ينبغي تطبيقها على الأجهزة المحمولة. [ 5 ]
من خلال التحكم في بيانات وإعدادات تكوين جميع الأجهزة المحمولة في الشبكة وحمايتها، يمكن لإدارة الأجهزة المحمولة (MDM) تقليل تكاليف الدعم والمخاطر التجارية. وتهدف إدارة الأجهزة المحمولة إلى تحسين وظائف وأمان شبكة الاتصالات المتنقلة مع تقليل التكاليف ووقت التوقف إلى أدنى حد. [ 6 ]
مع انتشار الأجهزة المحمولة وتزايد التطبيقات في السوق ، تتزايد أهمية مراقبة الأجهزة المحمولة. [ 7 ] ويستمر استخدام إدارة الأجهزة المحمولة في النمو بوتيرة ثابتة، ومن المتوقع أن يسجل معدل نمو سنوي مركب يقارب 23% حتى عام 2028. وستظل الولايات المتحدة الأمريكية أكبر سوق لإدارة الأجهزة المحمولة على مستوى العالم. [ 8 ] ويساعد العديد من الموردين مصنعي الأجهزة المحمولة وبوابات المحتوى والمطورين على اختبار ومراقبة تقديم محتواهم وتطبيقاتهم وخدماتهم على الأجهزة المحمولة. ويتم اختبار المحتوى هذا في الوقت الفعلي من خلال محاكاة استخدام آلاف العملاء واكتشاف الأخطاء في التطبيقات وتصحيحها.
تطبيق
تتضمن الحلول عادةً مكون خادم، يرسل أوامر الإدارة إلى الأجهزة المحمولة، ومكون عميل، يعمل على الجهاز المُدار ويستقبل أوامر الإدارة وينفذها. في بعض الحالات، يوفر مورد واحد كلاً من العميل والخادم، بينما في حالات أخرى يأتي العميل والخادم من مصادر مختلفة.
تطورت إدارة الأجهزة المحمولة بمرور الوقت. في البداية، كان من الضروري إما الاتصال بالهاتف أو تثبيت شريحة SIM لإجراء التغييرات والتحديثات؛ وكانت قابلية التوسع مشكلة.
كانت إحدى الخطوات التالية هي السماح بتحديث يبدأه العميل، على غرار ما يحدث عندما يطلب المستخدم تحديث ويندوز .
تُعدّ الإدارة المركزية عن بُعد، باستخدام الأوامر المُرسلة لاسلكيًا، الخطوة التالية. إذ يُمكن لمسؤول النظام لدى مُشغّل شبكة الهاتف المحمول، أو مركز بيانات تكنولوجيا المعلومات في المؤسسة، أو مُصنّع أجهزة الهاتف، استخدام وحدة تحكم إدارية لتحديث أو تهيئة أي جهاز، أو مجموعة أجهزة، أو مجموعات من الأجهزة. يُوفّر هذا مزايا قابلية التوسع، لا سيما عندما يكون أسطول الأجهزة المُدارة كبيرًا.
تضمن منصات برامج إدارة الأجهزة استفادة المستخدمين النهائيين من خدمات البيانات سهلة الاستخدام، بغض النظر عن الجهاز الذي يستخدمونه. تستطيع هذه المنصة اكتشاف الأجهزة في الشبكة تلقائيًا، وإرسال الإعدادات إليها لضمان استخدامها الفوري والمستمر. تتم العملية بشكل آلي بالكامل، مع الاحتفاظ بسجل للأجهزة المستخدمة، وإرسال الإعدادات فقط إلى أجهزة المشتركين التي لم يتم ضبطها مسبقًا، وبسرعات تصل أحيانًا إلى 50 ملف تحديث إعدادات عبر الهواء في الثانية. كما يتم تلبية متطلبات دعم التطبيقات المتعددة من خلال وضع التطبيقات المتعددة. [ 9 ]
مواصفات إدارة الجهاز
- حدد تحالف الأجهزة المحمولة المفتوحة (OMA) بروتوكولًا لإدارة الأجهزة مستقلًا عن المنصة يُسمى إدارة أجهزة OMA . يتوافق هذا البروتوكول مع التعريفات الشائعة للمعايير المفتوحة ، مما يعني أنه متاح مجانًا وقابل للتطبيق. وهو مدعوم من قبل العديد من الأجهزة المحمولة، مثل أجهزة المساعد الرقمي الشخصي والهواتف المحمولة. [ 10 ]
- الرسائل الذكية هي بروتوكول تهيئة قائم على الرسائل النصية القصيرة (نغمات الرنين، إدخالات التقويم، ولكن إعدادات الخدمة مدعومة أيضًا مثل ftp، telnet ، رقم SMSC، إعدادات البريد الإلكتروني، إلخ...).
- بروتوكول OMA Client Provisioning هو بروتوكول ثنائي يعتمد على الرسائل النصية القصيرة لتوفير إعدادات الخدمة.
- بروتوكول Nokia-Ericsson OTA هو بروتوكول ثنائي يعتمد على الرسائل النصية القصيرة لتوفير إعدادات الخدمة، وهو مصمم بشكل أساسي للهواتف المحمولة القديمة من نوكيا وإريكسون.
تُعتبر إمكانيات البرمجة عبر الهواء (OTA) المكون الرئيسي لبرامج إدارة الأجهزة المحمولة الخاصة بمشغلي شبكات الهاتف المحمول والمؤسسات. وتشمل هذه الإمكانيات القدرة على تهيئة جهاز محمول واحد، أو أسطول كامل من الأجهزة المحمولة، أو أي مجموعة من الأجهزة المحمولة التي تحددها إدارة تقنية المعلومات، عن بُعد؛ وإرسال تحديثات البرامج وأنظمة التشغيل؛ وقفل الجهاز ومسح بياناته عن بُعد، مما يحمي البيانات المخزنة عليه في حالة فقدانه أو سرقته؛ بالإضافة إلى استكشاف الأخطاء وإصلاحها عن بُعد. تُرسل أوامر OTA كرسالة نصية ثنائية (SMS ). الرسالة النصية الثنائية هي رسالة تتضمن بيانات ثنائية. [ 11 ]
تُمكّن برامج إدارة الأجهزة المحمولة أقسام تقنية المعلومات في الشركات من إدارة العديد من الأجهزة المحمولة المستخدمة في جميع أنحاء المؤسسة؛ ونتيجةً لذلك، يزداد الطلب على إمكانيات التحديث عبر الهواء. وتتطلب الشركات التي تستخدم رسائل SMS عبر الهواء كجزء من بنية إدارة الأجهزة المحمولة لديها جودة عالية في إرسال هذه الرسائل، مما يفرض على مزودي بوابات الرسائل النصية القصيرة ضرورة تقديم مستوى عالٍ من الجودة والموثوقية.
الاستخدام في المؤسسات
مع تزايد شعبية نهج إحضار جهازك الخاص (BYOD) بين مزودي خدمات الهاتف المحمول، تتيح إدارة الأجهزة المحمولة (MDM) للشركات تزويد الموظفين بإمكانية الوصول إلى الشبكات الداخلية باستخدام جهاز من اختيارهم، بينما تتم إدارة هذه الأجهزة عن بعد بأقل قدر من التعطيل لجداول الموظفين.
لأمن الهاتف المحمول
جميع منتجات إدارة الأجهزة المحمولة (MDM) مصممة وفق مفهوم الحاويات. وتُؤمَّن حاوية إدارة الأجهزة المحمولة باستخدام أحدث تقنيات التشفير. وبحلول عام 2026، اعتمد برنامج التحقق من صحة وحدات التشفير (CMVP) أكثر من 1000 وحدة تشفير فعّالة يمكن استخدامها في إدارة الأجهزة المحمولة. [ 12 ] تُشفَّر بيانات الشركة، مثل البريد الإلكتروني والمستندات وتطبيقات المؤسسة، وتُعالَج داخل الحاوية. وهذا يضمن فصل بيانات الشركة عن البيانات الشخصية للمستخدم على الجهاز. بالإضافة إلى ذلك، يمكن فرض تشفير الجهاز بالكامل و/أو بطاقة الذاكرة الخارجية (SD) حسب إمكانيات منتج إدارة الأجهزة المحمولة.
البريد الإلكتروني الآمن : تتيح منتجات إدارة الأجهزة المحمولة (MDM) للمؤسسات دمج إعدادات البريد الإلكتروني الحالية بسهولة مع بيئة إدارة الأجهزة المحمولة. تدعم معظم منتجات إدارة الأجهزة المحمولة التكامل السهل مع Exchange Server (2003/2007/2010)، وOffice 365، وLotus Notes، و BlackBerry Enterprise Server (BES)، وغيرها. وهذا يوفر مرونة في تهيئة البريد الإلكتروني لاسلكيًا.
حماية المستندات : غالبًا ما يقوم الموظفون بنسخ المرفقات التي يتم تنزيلها من البريد الإلكتروني الخاص بالشركة إلى أجهزتهم الشخصية، ثم يسيئون استخدامها. يمكن لنظام إدارة الأجهزة المحمولة (MDM) تقييد أو تعطيل استخدام الحافظة من وإلى الحاوية الآمنة، وتقييد إعادة توجيه المرفقات إلى نطاقات خارجية، أو منع حفظ المرفقات على بطاقة الذاكرة الخارجية (SD). هذا يضمن أمان بيانات الشركة.
متصفح آمن : استخدام متصفح آمن يجنّبك العديد من المخاطر الأمنية المحتملة. كل حلول إدارة الأجهزة المحمولة (MDM) تأتي مزودة بمتصفح مخصص مدمج. يمكن للمسؤول تعطيل المتصفحات الأصلية لإجبار المستخدمين على استخدام المتصفح الآمن داخل حاوية إدارة الأجهزة المحمولة. كما يمكن تطبيق تصفية عناوين URL لإضافة إجراءات أمنية إضافية.
كتالوج التطبيقات الآمن : يمكن للمؤسسات توزيع التطبيقات وإدارتها وترقيتها على أجهزة الموظفين باستخدام كتالوج التطبيقات. يتيح ذلك تثبيت التطبيقات على أجهزة المستخدمين مباشرةً من متجر التطبيقات، أو تثبيت تطبيقات خاصة طورتها المؤسسة عبر كتالوج التطبيقات. يوفر هذا خيارًا للمؤسسة لنشر الأجهزة في وضع الكشك أو وضع الإغلاق.
ميزات إضافية لإدارة الأجهزة المحمولة
هناك العديد من الميزات الأخرى التي تعتمد على منتج إدارة الأجهزة المحمولة الذي يتم اختياره: [ 13 ] [ 14 ]
- تطبيق السياسات: هناك أنواع متعددة من السياسات التي يمكن تطبيقها على مستخدمي إدارة الأجهزة المحمولة (MDM).
- السياسة الشخصية: قابلة للتخصيص بدرجة كبيرة وفقًا لبيئة الشركة
- خاص بمنصة الجهاز: سياسات للإدارة المتقدمة لأجهزة Android و iOS و Windows و Blackberry.
- سياسات/قواعد الامتثال
- تكوين VPN
- كتالوج التطبيقات
- إعدادات Wi-Fi ونقطة اتصال محددة مسبقًا
- كشف كسر الحماية / كشف الروت
- مسح بيانات الشركة عن بُعد
- مسح الجهاز بالكامل عن بُعد
- قفل الجهاز عن بعد
- المراسلة عن بعد/الرنين
- تعطيل التطبيقات الأصلية على الجهاز
- بعض ميزات برامج الأكشاك [ 15 ]
حلول البرمجيات كخدمة (SaaS) مقابل الحلول المحلية
تستخدم حلول إدارة الأجهزة المحمولة (MDM) نماذج نشر البرمجيات كخدمة (SaaS) ونماذج النشر المحلية. تعتمد أنظمة SaaS على الحوسبة السحابية، بينما تستخدم الأنظمة المحلية أجهزة فعلية أو افتراضية وتتطلب صيانة برمجية.
لضمان الأمن في الحوسبة السحابية ، لدى حكومة الولايات المتحدة عمليات تدقيق امتثال مثل قانون إدارة أمن المعلومات الفيدرالي لعام 2002 (FISMA) والتي يمكن لمقدمي الخدمات السحابية الخضوع لها لتلبية معايير الأمان.
يتمثل النهج السياسي الأساسي الذي تتبعه الوكالات الفيدرالية لبناء علاقات مع مزودي خدمات الحوسبة السحابية في اعتماد وشهادة برنامج إدارة المخاطر والترخيص الفيدرالي (FedRAMP)، المصمم جزئيًا لحماية أنظمة FISMA منخفضة ومتوسطة وعالية وأنظمة Li-SaaS. [ 16 ]
تطور MDM
تُعنى إدارة الأجهزة المحمولة (MDM) أيضًا بإدارة خصائص الجهاز، ولكنها تُدمج مع إدارة محتوى الأجهزة المحمولة (MCM) وإدارة هوية الأجهزة المحمولة (MIM)، وتُعرف إدارة تطبيقات الأجهزة المحمولة (MAM) باسم إدارة التنقل المؤسسي (EMM). ولأن إدارة التنقل المؤسسي (EMM) كانت تُعنى تحديدًا بإدارة التطبيقات والمحتوى على الأجهزة المحمولة، لم تكن قادرة على إدارة الأجهزة القديمة مثل أجهزة الكمبيوتر المحمولة/المكتبية التي تعمل بنظام Windows وأجهزة Mac الحديثة، لذا تطورت إدارة التنقل المؤسسي (EMM) إلى إدارة نقاط النهاية الموحدة (UEM ) مع وظائف إضافية لإدارة الأجهزة المحمولة والأجهزة اللوحية والأجهزة التقليدية مثل أجهزة الكمبيوتر المكتبية والمحمولة.
انظر أيضاً
مراجع
- ↑ ميريان، لوكاس (10 يوليو 2017). "ما الفرق بين إدارة الأجهزة المحمولة (MDM)، وإدارة تطبيقات الأجهزة المحمولة (MAM)، وإدارة الأجهزة المحمولة للمؤسسات (EMM)، وإدارة الأجهزة الموحدة (UEM)؟" . مجلة ComputerWorld . تم الاطلاع عليه بتاريخ 29 سبتمبر 2020 .
- ↑ كيلي، ويل؛ ميكسون، إريكا؛ ستيل، كولين. "إدارة الأجهزة المحمولة؟ (MDM)" . TechTarget.
- ↑ جوزيف، أبراهام (20 يوليو 2006). "إدارة الأجهزة المحمولة - أفق جديد جريء أم بنية أساسية؟" . تم الاسترجاع في 4 فبراير 2008 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ غلين فورد (5 فبراير 2014). "طلب المستهلكين على استخدام الأجهزة الشخصية في العمل وأمن المعلومات" . مقر الأمن السيبراني . تم الاطلاع عليه بتاريخ 19 ديسمبر 2014 .
- ↑ إليس، ليزا؛ ساريت، جيفري؛ ويد، بيتر (2012). "إحضار جهازك الخاص: من الأجهزة الصادرة من الشركة إلى الأجهزة المملوكة للموظفين" (ملف PDF) . شبكة الاتصالات والإعلام والتكنولوجيا المتقدمة: العدد 20، الاستدعاء . تم الاطلاع عليه بتاريخ 15 مايو 2014 .
- ↑ فينيران، مايكل (2011-05-07). "سياسة إحضار الأجهزة الشخصية تتطلب إدارة الأجهزة المحمولة" . أسبوع المعلومات. مؤرشف من الأصل في 2011-05-08.
- ↑ شارب، ألاستير (15 مارس 2011). "دليل إرشادي لمواجهة أبل وجوجل" . رويترز.
- ↑ أبيشيك بودوليا (5 ديسمبر 2018). "اليابان تمتلك إمكانات سوقية ملحوظة في مجال إدارة الأجهزة المحمولة" . تكنوريذمز.
- ↑ "وضع قفل أكشاك Limax لأجهزة Android" . Limax Lockdown . تم الاطلاع عليه بتاريخ 25-12-2022 .
- ↑ "أفريقيا OMA DM" (ملف PDF) . Sybase. مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 27-02-2012.
- ↑ "الرسائل النصية الثنائية" . مؤرشف من الأصل بتاريخ 2016-08-01 . تم الاطلاع عليه بتاريخ 19 ديسمبر 2014 – عبر ويكي الرسائل النصية.
- ↑ قسم أمن الحاسوب، مختبر تكنولوجيا المعلومات (11 أكتوبر 2016). "برنامج التحقق من صحة وحدة التشفير | CSRC | CSRC" . CSRC | NIST . تاريخ الاسترجاع: 5 يوليو 2026 .
- ↑ سوبايا، موروغيا؛ سكارفون، كارين (يونيو 2013). "إرشادات إدارة أمن الأجهزة المحمولة في المؤسسات" (ملف PDF) . منشور خاص من المعهد الوطني للمعايير والتكنولوجيا 800-124، المراجعة 1. المعهد الوطني للمعايير والتكنولوجيا . تاريخ الاطلاع: 2 مايو 2026 .
- ↑ "ما هو MDM؟" . Swif.ai . تم الاطلاع عليه بتاريخ 2 مايو 2026 .
- ↑ "إدارة الأجهزة المحمولة مقابل برامج الأكشاك" . سوق الأكشاك. 14-12-2015.
- ↑ "FedRAMP" . مجلس كبار مسؤولي المعلومات . تم الاطلاع عليه بتاريخ 19 ديسمبر 2014 .
- إدارة الأجهزة المحمولة
