Johdanto deklaratiiviseen laitehallintaan ja Apple-laitteisiin
Deklaratiivinen laitehallinta on päivitys nykyiseen laitehallinnan protokollaan, ja sitä voidaan käyttää yhdessä olemassa olevien MDM-protokollan ominaisuuksien kanssa. Sen ansiosta laitteet voivat ottaa käyttöön asetuksia asynkronisesti ja raportoida tilansa MDM-ratkaisuun ilman jatkuvaa kyselemistä. Tämä on ihanteellista suorituskyvyn ja skaalautuvuuden näkökulmasta.
Deklaratiivinen laitehallinta antaa organisaatioille enemmän varmuutta siitä, että laitteet ovat halutussa tilassa ja olennaiset tiedot on suojattu, vaikka laitteilla ei olisi internet-yhteyttä. Käyttäjän näkökulmasta se tarjoaa paljon paremmin mukautuvan kokemuksen.
Tilaraportoinnin avulla laite voi jakaa tietoja nykyisestä tilastaan, ja jos muutoksia tapahtuu, ne voidaan raportoida palvelimelle proaktiivisesti ilman, että laitteelle pitää lähettää kyselyjä päivityksistä. Protokolla on tehty laajennettavaksi. Näin varmistetaan, että deklaratiivinen laitehallinta on suunniteltu sekä nykyhetken että tulevaisuuden tarpeisiin.
Jos haluat tietää lisää, katso WWDC23-video Explore advances in declarative device management.
Deklaratiiviset määrittelyt
Deklaratiivisia määrittelyjä on neljää tyyppiä. Niissä on tietosisältöjä, jotka palvelin määrittää ja lähettää laitteille ja ne edustavat käytäntöä, jonka organisaatio haluaa toteuttaa laitteissa.
Deklaratiivisen määrittelyn tyyppi | Kuvaus | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Määritys | Määritykset ovat samankaltaisia kuin MDM:n nykyiset tietosisällöt, esimerkiksi tilit, asetukset ja rajoitukset. Katso Deklaratiiviset määritykset MDM-asetusten osiossa. | ||||||||||
Varat | Resurssit koostuvat aputiedoista, joihin määritykset viittaavat, kun ne tarvitsevat suuria datakohteita ja käyttäjäkohtaisia tietoja. Resursseilla ja määrityksillä on yhdestä moneen ‑suhde. Katso Todentamisen tunnistetietojen ja identiteetin resurssiasetukset. | ||||||||||
Aktivoinnit | Aktivoinnit ovat määritysjoukkoja, joita käytetään laitteeseen atomisina ja jotka voivat sisältää predikaatteja, kuten ”laitetyyppi on iPad” tai ”käyttöjärjestelmäversio on suurempi kuin iPadOS 16.1”. Aktivoinneilla ja määrityksillä on monesta moneen ‑suhde. Aktivoinnit voivat käyttää laajennettua predikaattisyntaksia – tilakohteet mukaan lukien – monimutkaisten predikaattilausekkeiden tukemiseksi. Lisäksi hallintaominaisuuksien deklaratiivinen määrittely mahdollistaa palvelinten asettaa laitteelle vapaasti määrättäviä ominaisuuksia, joita voidaan käyttää suoraan aktivointipredikaateissa. | ||||||||||
Ylläpito | Hallintaa käytetään kertomaan laitteelle yleinen hallinnan tila, ja siinä kuvataan organisaation tiedot ja MDM-ratkaisun ominaisuudet. |
Tilakanava
Tilakanava on uusi kommunikaatiokanava, jossa laite päivittää proaktiivisesti palvelimelle uudet tiedot itsestään. Laitteen tilan päivitykset lähetetään palvelimelle tilaraportissa. Palvelin voi tilata tiettyjä tilakohteita, jotta se saa vai sille merkityksellisten muutosten päivitykset. Tilakohteita voidaan myös käyttää lausekkeina aktivointipredikaateissa, jotta laite voi toimia itsenäisesti tilan muutosten perusteella. Jos haluat lisätietoja, katso Deklaratiiviset tilaraportit.