Ervaringen: Apple Business Manager - MDM oplossingen MKB

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • 3mph
  • Registratie: November 2003
  • Laatst online: 17-08-2024
Hi All,

Ik heb inmiddels uitvoerig gezocht en zag recentelijk deze post over de overname van Apple in de MDM sector. De reacties onder de post hebben me wat research laten doen in JAMF, Apple Profile Manager etc.

Here goes: door corona werken we nu meer thuis en ik ben op zoek naar een oplossing om gemakkelijk devices te managen. Veel dingen waar ik nu tijd in steek zijn VPN verbindingen die niet lekker werken, softphones die het niet doen, Password Manager die niet synced etc. Small stuff wat mij betreft, maar doordat er nu op de Macs een administrator account staat, moet voor veel software buiten de Appstore een wachtwoord worden ingevoerd etc en los ik dit allemaal op met Teamviewer etc..

We hebben verschillende teams, developers (front-, backend), mensen die beeldbewerking en tekstverwerking doen en klantcontact. Maar het lijkt me prettig als ondersteuning gemakkelijker verloopt. Apple ID's met onze medewerkers e-mail zodat je gemakkelijk remote desktop etc kunt opstarten etc.

Nu thuiswerken het nieuwe normaal wordt, vrees ik dat ik nog meer tijd aan dit soort dingen tijd kwijt ben en ben ik benieuwd naar ervaringen v.w.b. MDM oplossingen voor MKB zonder dat dit gelijk een overkill is (met de bijbehorende kosten). Asin: heeft het zin om voor Apple Business Manager te kiezen icm bijvoorbeeld JAMF.

Bedankt

  • Soren Colton
  • Registratie: September 2020
  • Laatst online: 04-12-2020
Ha @3mph

Het is inderdaad op dit moment van belang om alle "endpoints" te kunnen beheren, hiervoor zijn onwijs veel oplossingen. Denk aan Mobile Iron, Airwatch, Sophos, JAMF, etc etc etc.

Elke oplossing heeft zo zijn voordelen en nadelen, JAMF heeft als nadeel dat het Apple gericht is, hierdoor is het dus in de toekomst moeilijk om bijvoorbeeld Android of Windows machines mee te beheren. Mijn visie is eigenlijk om hier schaalbaarheid en platform onafhankelijk in te zijn.

*snip* spam

[ Voor 17% gewijzigd door Daedalus op 16-09-2020 14:54 ]


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
Afhankelijk van de schaal, skillset en eisen zijn er meerdere modellen. Zo kan het zomaar zijn dat je helemaal niet 'mag' meekijken of beheren. Dan is een optie om bijv. alleen de staat van beveiliging uit te lezen en toegang op basis van die staat te regelen.

Een ander probleem is dat een dichtgetimmerde omgeving vaak werk in de weg staat. Als je slechts wat kantoorzaken doet (mailtjes, browsertje, kantoorpakket) is dat niet zo'n ramp, maar een on-access scanner en realtime policy engine maken bijv. werken met een git repository van normaal formaat haast onmogelijk. En als een developer een beetje modern bezig is draaien er waarschijnlijk allerlei containers en VMs die je dan ook moet gaan inspecteren.

Ik zou eerst een stapje terug nemen en kijken naar de eisen en wensen. Stel dat er in het beleid dat opgesteld is door het bedrijf staat dat je bijv. een major supported OS moet draaien, AV moet hebben en niet je netwerk open moet hebben staan dan kan je al meer dan genoeg doen met bijv. OSQuery, al dan niet met de hosted service van Kolide. Dan kan je je gebruikers zelf op de hoogte laten zijn van hun eigen status en kan je je downstream zaken zoals VPN, SSO, file shares op basis van die status wel of niet beschikbaar stellen.

Als dat allemaal te veel is, dan is het slimmer om dat aan een generieke 'werkplekbeheer' partij uit te besteden.

[ Voor 4% gewijzigd door johnkeates op 16-09-2020 15:01 ]


  • Bartje-bart
  • Registratie: Augustus 2011
  • Laatst online: 10:59
Hey! Nogsteeds zoekende? Mijn vriendin werkt bij een partij die hier veel vanaf weten, kan ze jou contacten? Stuur dan even een PB!