整合、保护和部署 iPad。
iPad 可以整合到公司现有的基础架构中,这得益于它对关键性企业技术的内置支持。 通过 Exchange ActiveSync 或 IMAP、CalDAV 和 CardDAV 等开放标准,你可以安全访问电子邮件、日历和通讯录。由于 iPad 支持 IPSec、SSL VPN 和 WPA2 Enterprise WLAN,用户还可以连接到公司专用网络。
支持 Microsoft Exchange ActiveSync
通过 Exchange ActiveSync,iPad 可直接连接到 Microsoft Exchange 和 Lotus Domino 等企业邮件服务器,为用户提供推送电子邮件、日历事件和通讯录。IT 人员可以执行复杂的密码,并在 iPad 丢失或被盗后,迅速远程擦除其中的数据。 基于证书的认证,意味着只有获批准的用户可以访问 Exchange,iPad 和服务器之间进行加密 SSL 通信,从而保持数据安全。
业界标准的服务器
iPad 还支持适用于电子邮件、日历和通讯录的基于标准的服务器。IMAP 服务器让用户可以同步电子邮件和备忘录。CalDAV 支持 iCal Server、Oracle Beehive 或 Zimbra 等日历服务器交付新事件,让用户可以随时随地创建邀请。CardDAV 和 LDAP 支持可让用户访问其公司目录。
虚拟专用网络
iPad 可以轻松连接到公司 VPN 服务器,让用户可以安全访问关键的业务信息。内置的 VPN 客户端支持 Cisco IPSec、L2TP/IPSec、PPTP 和 Juniper 与 Cisco 开发的 App Store 应用软件,从而支持 SSL VPN 环境。通过利用基于证书的认证,iPad 的 VPN On Demand 功能让连接 VPN 服务器变得简单明了。
企业 WLAN 网络
用 iPad 访问企业 WLAN 网络十分流畅,这得益于 iPad 对 WPA2 Enterprise WLAN 和 802.1X 认证的支持。借助自动 WLAN 登录和持久 WLAN 等功能, 无论用户在办公室或在路途中,加入已知网络和保持连接都能轻松实现。
iPad 的设备政策、限制和强大的加密方法,可提供多重途径以保障你的信息安全。iPad 使用硬件加密来保护所有的静态数据。为了进一步保护邮件信息和附件的安全,iPad 采用了数据保护功能,它能利用唯一的设备密码来生成密钥。万一 iPad 丢失或被盗,只要从 Exchange 或移动设备管理服务器发出远程擦除命令,所有的数据和设置即可被清除。
iPad 安全性概述
安全性概述
设备安全
iPad 提供空中政策执行,以防止重要信息受到未经授权的访问。设备密码通常是第一道防线,iPad 提供超时时限和密码复杂性等一套内容广泛的要求供你选择。附加政策可制定应用软件安装或访问 YouTube 等设备限制。
数据保护
为了保护所有的静态数据,iPad 内置了采用 AES 256-bit 编码的硬件加密功能。有 iPad 的硬件加密性能支持,存储于设备中的邮件信息和附件可通过数据保护功能获得进一步保护。数据保护功能使用用户的设备密码来生成强大的密钥。此密钥可防止数据在设备锁定时被访问,即使设备受损,也能保证关键信息的安全。
网络安全
iPad 提供行之有效的技术,并通过 WLAN 网络或蜂窝数据网络来安全地访问公司信息。iPad 集成了一系列 VPN 技术,以确保实现最高级别的基于 IP 式加密,用于传送机密信息。应用软件可以利用 SSL/TLS 支持,从而实现 iPad 和公司服务之间的加密通信。
平台安全
iPad 为第三方应用软件提供了安全的平台基础。所有 iPad 应用软件必须经过开发人员签字,以确保应用软件未经过篡改或修改。应用软件还要经过“沙盒”检验,因此它们不会读取其他应用软件中保存的数据。应用软件使用的证书也会经过沙盒检验,并存储于经加密的、安全的钥匙串中。开发人员也可以在其应用软件中建入加密功能,以进一步保护机密信息的安全。
要在整个企业中部署 iPad,有多种方法可供选择。终端用户可快速安装配置描述文件,使公司服务投入正常运行。进行大规模部署时,IT 人员可通过"移动设备管理"来查询和管理多种设备。iTunes 经过自定义设置,可以满足 IT 人员和终端用户的两方面需求。企业还可通过空中下载来发布自定义的 iPad 应用软件,供它的用户进行安装。
自助服务设置
设置 iPad 以访问公司服务对用户而言十分简单。将 iPad 直接放在他们的办公桌上,用户可以手动进入设置,或安装配置文件以自动设定设备,这样可确保 iPad 的安全并可以随时投入工作。
移动设备管理
部署和管理大量 iPad 用户从未如此简单。移动设备管理 API 可与第三方解决方案进行整合,以便无线设置和更新选项、监控公司政策的合规状况,还可擦除或锁定被管理的 iPad 设备。了解更多
无线应用软件分发
iPad 让企业可以安全地提供下载服务,将内部专用的应用软件通过 WLAN 和 3G 网络无线分发给员工。应用软件更新时,也不必要求用户将 iPad 连接到电脑上。内部专用的应用软件可以寄存在任一部向用户开放的网络服务器上。用户只要轻点 URL,即可无线安装应用软件,无须将设备与电脑连接。
iTunes 控制
通过 iTunes 许可权限和控制选项,你可自行设置 iTunes 以满足公司的需求。通过限制或禁用音频数据传输、共享媒体资料库和 iTunes Store 等网络服务,你可以自定义企业 iTunes 部署。还可以对访问软件升级,和提醒用户出现新更新程序的时间加以控制。使用常见的桌面软件部署工具,就可以将 iTunes 发布到公司的电脑桌面上。


