赋能员工自行注册设备。
远程管理仅限工作相关内容,尊重用户隐私。
应用主动和被动策略保护工作数据。
限制未经授权设备访问企业数据。
让员工在注册设备时通过双因素认证进行身份验证。
为 BYOD 配置管理和保护工作应用及数据的配置文件,就像企业设备一样。
静默部署工作应用,为用户通过统一目录提供安全访问企业资源的途径。
分离并加密工作数据,仅管理工作配置文件,以增强安全性和隐私保护。
设置密码策略,限制通过剪贴板、截图、云备份、非托管应用、USB 和无线网络协议的共享。
审计并撤销非托管设备对业务应用的访问。使用条件访问规则,通过为安全设备提供无障碍访问并拒绝不合规设备,鼓励自愿注册。
制定用户数据收集政策,并告知用户以遵守合规政策和法规。
为工作应用设置专用 VPN,保护工作数据传输安全,同时不侵犯用户隐私。
立即锁定丢失设备,仅擦除企业数据,保留个人文件。自动检测越狱或 root 设备,员工离职时撤销访问权限。
允许员工在通过 OTP 和目录凭证认证或使用 Managed Apple ID 建立身份后自行注册设备。根据设备类型、用户分组和注册方式对个人设备进行分组,进而相应地配置设备的设置、应用、内容和网络配置。此外,无需在设备上安装客户端应用即可注册和管理 Android 企业设备。

通过容器化保护企业数据而不影响用户隐私。确保管理员仅对工作容器拥有管理权限,用户的个人偏好保持不变。限制通过任何方式(包括剪贴板复制粘贴)在托管的企业空间和非托管的个人空间之间未经授权共享企业数据。通过这种隔离,确保个人空间的恶意软件不会影响工作数据。

建立严格的终端用户隐私政策,既符合组织政策又符合法规,通过自定义电话号码、位置等数据收集选项实现。设备注册时向终端用户传达制定的隐私政策。工作时间结束后,隐藏设备上的工作通知。

通过配置 VPN,让用户根据需要安全访问企业资源。配置按应用 VPN,仅允许用户在访问企业应用和网站时连接 VPN 服务。通过无缝配置企业连接配置文件(如 Wi-Fi 和代理),提升生产力。使用移动单点登录和基于证书的身份验证,实现所有应用的自动用户认证。

配置定期设备扫描以检测策略违规,并设置补救措施,例如在不合规设备上停用工作区。运行 Google Play Protect 扫描,确保应用无恶意软件。通过拒绝黑名单应用和网站的数据访问,保护企业数据的完整性。

当员工离职时,远程擦除设备上的企业数据,同时保留个人数据。通过自动检测并移除越狱或 root 设备,限制受损设备的影响。在设备被盗或丢失时,立即锁定设备并擦除企业数据,防止滥用。









我们使用 Mobile Device Manager Plus 已超过一年,它帮助我们遵守组织的安全和合规政策。我们能够保护客户数据,跟踪设备,并通过无线方式实施策略。
Syed Ahmad RasoolVodafone 技术安全高级经理
Mobile Device Manager Plus 是防止企业内容落入错误之手的强大保障。该强大解决方案使我们能够将所有移动设备集中在同一控制台上,作为按国家划分的 Web 门户。各国本地 IT 团队的访问权限仅限于其所在国家的移动设备,确保更好的安全性。
Abdoul Karim BarryMicrocred Group 系统工程师