跳至主内容

移动设备防护

支持平台

移动安全防护 支持以下类型的移动设备及操作系统:

  • 苹果iPhone及iPad平板(iOS 8.1至iOS 11版本)

  • 谷歌Android智能手机及平板(4.0.3至9版本)

连接要求

移动设备需保持蜂窝数据或Wi-Fi网络连接,并与通信服务器设备建立连接。

推送通知

移动安全防护 通过推送通知向移动客户端发送策略更新和任务提醒。推送通知由通信服务器设备通过操作系统厂商提供的服务发送:

  • Android设备使用Firebase云消息服务(FCM) 启用FCM需满足以下条件:

    • 需安装Google Play商店。

    • 设备需运行Android 4.1或更高版本。

    • 发送推送通知时, 需开放若干端口 必须保持开放。

  • 针对iOS设备的苹果推送通知服务(APNs) 。更多信息请参阅 这篇苹果知识库文章 .

您可以在 移动推送通知检查 版块中验证移动推送通知是否正常工作,该版块位于 配置 > 其他设置 .

如需了解有关 GravityZone 移动设备管理工作流程的更多信息,请参考 移动设备管理工作流程 .

iOS管理证书

要搭建iOS移动设备管理的基础架构,您必须提供若干安全证书。

更多信息请参阅 证书 .

为通信服务器设备配置外部地址

在默认的 GravityZone 配置中,移动设备只有直接接入企业网络(通过Wi-Fi或VPN)时才能被管理。这是因为注册移动设备时,设备被配置为连接到通信服务器设备的本地地址。

要实现通过互联网管理任意位置的移动设备,您必须为通信服务器设备配置一个可公开访问的地址。

要在移动设备未连接公司网络时进行管理,您必须在运行终端通信服务器和终端事件处理服务器角色的设备所在的企业网关上配置端口转发。

可通过 GravityZone 命令行界面配置通信服务器设备:

8134_1.png
8134_2.png
8134_3.png

注意

上图所示地址仅为示例。您必须使用以下语法: https://IP/域名:端口 .