Häufig gestellte Fragen
Профілі конфігурації iPhone можна швидко та легко видалити на вашому пристрої iPhone OS.
Щоб видалити профіль конфігурації:
- Відкрийте «Налаштування» на вашому пристрої iPhone OS
- Торкніться «Основні»
- Торкніться «Профілі»
- Виберіть відповідний профіль
- Торкніться «Видалити»
Зверніть увагу, що видалення профілю конфігурації видалить усі встановлені параметри, пов’язані з цим профілем.
Безпека є ключовим фактором у роботі TARMAC. Все адміністрування та розгортання на стороні клієнта здійснюється через HTTP (80) або HTTPS (443) залежно від вашої конфігурації. На сервері TARMAC не потрібно відкривати інші порти (якщо ви не використовуєте цей сервер для розміщення інших служб, звісно).
Вхідні з’єднання будуть встановлені до Apple Push Notification Gateway (gateway.push.apple.com) на порту 2195. Відвідайте Бібліотеку розробника iOS для отримання додаткової інформації.
У разі виникнення проблем із підключенням пристроїв iOS зверніться до наступної статті підтримки: Служба push-сповіщень Apple (APNs)
Windows
TARMAC для Windows підтримує Windows Server 2012 і 2008 R2.
Mac OS X
TARMAC Server можна встановити на будь-який Mac на базі Intel з Mac OS X 10.7 або 10.8 Server.
Адміністраторський інтерфейс
Адміністрування TARMAC може виконуватися за допомогою веб-браузера CSS3 на Mac OS X, Windows або Linux. Наразі протестовано наступні браузери: Safari 3.x або новішої версії (Mac & Win), Firefox 3.x або новішої версії (Mac & Win), Chrome (Mac & Win) та IE8 (Win).
TARMAC може використовуватися в поєднанні з Microsoft Windows Server Certificate Authority з Web Enrollment Service. Підтримуються Microsoft Windows Server 2003 та Microsoft Windows Server 2008.
Використовуючи URL-адресу веб-сервера реєстрації (наприклад, http://caserver.company.com/certsrv/), сертифікат аутентифікації Exchange автоматично запитується з iOS-пристрою та безпосередньо інтегрується в персоналізований профіль конфігурації.
Кількість користувачів, які можуть отримати доступ до TARMAC, визначається ліцензією користувача. Додаткові ліцензії користувача можна придбати в будь-який час у вашого реселера TARMAC.
Користувачі, зазначені в зазначеній службі каталогів, можуть увійти в систему та завантажити профіль підготовки в будь-який час.
Нові користувачі, додані до існуючих груп каталогів, автоматично отримують персоналізований профіль при вході в веб-інтерфейс TARMAC. У більшості випадків додаткових зусиль з боку ІТ-адміністратора не потрібно.
TARMAC інтегрується у вашу існуючу ІТ-інфраструктуру та може взаємодіяти з різними службами каталогів.
Підтримувані служби каталогів
- Microsoft Windows Server 2008 з Active Directory Domain Services (ADDS)
- Microsoft Windows Server 2003 з Active Directory (AD)
- Mac OS X Server 10.5 (Leopard) з Open Directory
- Mac OS X Server 10.6 (Snow Leopard) з Open Directory
- Внутрішній або зовнішній сервер MySQL
Ви також можете вказати два або більше служб каталогів одного типу для використання як резервний варіант.
TARMAC сумісний з мобільними операційними системами iOS 3, iOS 4 та iOS 5. Це означає, що TARMAC наразі підтримує всі пристрої iPad, iPhone та iPod touch.
Підтримувані пристрої:
- iPhone (з iPhone OS 3 і вище)
- iPad (з iPhone OS 3 і вище)
- iPod touch (з iPhone OS 3 і вище)
Після покупки вашу ліцензію TARMAC можна активувати через ваш License Manager equinux
Щоб активувати ваші ліцензії:
- Введіть ліцензію, яку ви отримали від свого реселера
- Натисніть на ліцензію
- Натисніть Show License Code
- Прийміть EULA
- Скопіюйте та вставте свій ліцензійний код у TARMAC
Застрягли? Надішліть нам повідомлення через нашу контактну форму.
Так. Ефективна природа та невеликий розмір TARMAC роблять його дуже придатним для встановлення на віртуальній машині / сервері.
Так! TARMAC підтримує пристрої iOS 4 з самого початку. Оскільки він створений для підтримки стандартів Apple, зміни та нові функції підтримуються відразу.
Дізнайтеся більше про нові корпоративні функції в iOS 4 і про те, як вони працюють з TARMAC.
Ні. В нещодавній документації Apple представлені різні сценарії встановлення iPhone. Реєстрація Over-the-Air є найбільш релевантною для розгортання пристроїв в корпоративному середовищі. В основі цього рішення лежить так званий «Веб-сервіс профілів». Apple чітко заявляє, що не надає цей сервіс.
Документація Apple, квітень 2010 р. («iPad у бізнесі — сценарії розгортання та огляд конфігурації пристроїв»)
«Для реалізації цього процесу вам необхідно розробити сервіс профілів, HTTP-сервіс, який керує підключеннями iPad протягом процесу, генерує профілі конфігурації для користувача та перевіряє облікові дані користувача по дорозі».
Джерело:
http://images.apple.com/ipad/business/pdf/iPad_Deployment_Scenarios.pdf
TARMAC є таким веб-сервісом профілів, який можна використовувати для розгортання iPhone та iPad на вашому робочому місці разом з багатьма іншими функціями.
Так, TARMAC підтримує всі ті самі налаштування та функції сервера пошти Kerio Connect, які підтримує сам iPhone.
Kerio використовує Microsoft Active Sync та інші відкриті стандарти, такі як CardDAV. З цієї причини iPhone або iPad можуть використовувати переважну більшість функцій Kerio, таких як пошта, контакти або календар.
На жаль, корисні програми, такі як Air Sharing, реєструються для файлів з розширенням файлу .mobileconfig. Ці файли створені TARMAC, а операційна система (iOS) на iPhone або iPad завантажує їх. Програми, такі як Air Sharing, запобігають завантаженню файлів Apple iOS. Це означає, що профіль не може бути встановлено.
Щоб обійти це, необхідно видалити Air Sharing, а потім завантажити профіль з сервера TARMAC. Після встановлення профілю ви можете перевстановити Air Sharing на свій iPad або iPhone.
TARMAC включає вбудований центр сертифікації (CA), який можна використовувати для автоматичної реєстрації як самопідписаних, так і довірених сертифікатів (VeriSign, Entrust тощо) на кінцевих пристроях користувачів. Налаштування цього сервера займає дуже мало часу і здійснюється безпосередньо через адміністраторський інтерфейс сервера TARMAC.
Якщо ваша інфраструктура містить існуючий центр сертифікації, TARMAC може підключитися до нього. TARMAC підтримує Windows Server 2003 CA з надбудовою MSCEP або Windows Server 2008 CA з роллю NDES, які будуть використовуватися для реєстрації профілів сертифікатів без необхідності використання внутрішнього CA TARMAC.
TARMAC дозволяє імпортувати не тільки самопідписані сертифікати, але й ті, що підписані довіреною третьою стороною, такою як DigiCert, thawte або Entrust.
Довірений сертифікат може бути використаний для підпису HTTPS-з’єднань, окремих профілів конфігурації користувачів та/або під час реєстрації SCEP.
Централізована конфігурація
Завдяки централізованій конфігурації можна створити єдину конфігурацію для всіх пристроїв. Часто співробітники намагаються самостійно налаштувати параметри на iPhone або iPad, що створює ризик для безпеки. За допомогою TARMAC більше не існує проблем з безпекою через неправильно налаштовані пристрої або помилкові налаштування.
Обмеження доступу
Безпека вашої компанії додатково підвищується за рахунок обмежень доступу до телефону, а також вимог до паролів і профілів. У профілях користувачів TARMAC ви також можете вказати дуже детальні вимоги до критеріїв, яким повинні відповідати паролі у вашій компанії. Визначте, чи дозволено вашим користувачам iPhone та iPad переглядати веб-сторінки за допомогою веб-браузера Safari та чи дозволено їм переглядати образливий контент. Ви можете заблокувати попередньо встановлений додаток YouTube або iTunes Music Store та заборонити встановлення інших програм. Для співробітників у середовищах, чутливих до безпеки, наприклад, камеру можна заблокувати та встановити інші обмеження.
Швидке розповсюдження
Завдяки централізованому розповсюдженню профілів конфігурації ви можете швидше реагувати на зміни та загрози в вашій ІТ-інфраструктурі. Наприклад, якщо без TARMAC потрібно багато часу, щоб усі користувачі вручну змінили нові налаштування безпеки поштового сервера, це можна зробити негайно за допомогою TARMAC. Регулярна заміна, наприклад, пароля VPN або пароля WLAN, тепер також здійснюється централізовано за допомогою TARMAC.
Повна прозорість
Відмова від клієнтського програмного забезпечення, яке необхідно розповсюджувати через Apple App Store, забезпечує прозорість шляху від маски входу в систему до завершеного профілю та можливість перевірки в будь-який час. Користувачеві iPhone не потрібен доступ до Apple iTunes App Store для підключення до своєї компанії.
Відсутність локального зберігання даних
TARMAC зберігає лише загальні шаблони конфігурації. Усі дані користувачів централізовано запитуються з існуючої служби каталогів і не зберігаються всередині TARMAC. TARMAC інтегрується у ваше існуюче серверне середовище та служить посередником між вашою існуючою ІТ-інфраструктурою та новими мобільними пристроями Apple.
Віддалене стирання втрачених пристроїв
TARMAC підтримує можливість віддаленого стирання втрачених iPhone та iPad. У разі крадіжки пристрій можна віддалено стерти через Mobile Device Management (MDM). Це гарантує, що ваша ІТ-інфраструктура буде в безпеці, навіть якщо пристрій буде втрачено.
Захист даних
За допомогою TARMAC користувачам iPhone не потрібно передавати свої пристрої під час оновлень. Адміністратори, таким чином, не мають доступу до локальних даних (наприклад, приватних електронних листів, особистих налаштувань тощо). TARMAC гарантує найвищий рівень захисту даних.
Apple вимагає номер DUNS під час подачі заявки на будь-яку з їхніх програм iOS Developer. DUNS було створено Dun & Bradstreet і зазвичай використовується в Північній Америці, Європі та в усьому світі для встановлення легітимності бізнесу. Отримання вашого DUNS може зайняти 30 днів, але не хвилюйтеся, це безкоштовно. Відвідайте https://developer.apple.com/support/D-U-N-S/
Щоб отримати сертифікат push MDM, вам не потрібен номер DUNS. Вам знадобиться лише звичайний Apple ID. На сторінці MDM від Apple є більше інформації про створення вашого сертифіката push Apple MDM.
Наразі профілі можна встановлювати лише за допомогою мобільного браузера Safari на пристроях iOS. Альтернативні браузери, такі як Google Chrome для iPad, не можуть використовуватися для початкового прив’язування до TARMAC.
- Відкрийте файл
/deployment/jboss/bin/service.batв текстовому редакторі. - Перейдіть до рядка 66 і введіть бажаний розмір пам’яті для опції
Xmx, наприклад-Xmx2048M(за замовчуванням) або-Xmx3G.
- Відкрийте файл
/deployment/launcher/osx/start.shв текстовому редакторі. - Перейдіть до рядка 12 і введіть бажаний розмір пам’яті для опції
Xmx, наприклад-Xmx2048M(за замовчуванням) або-Xmx3G.
- Відкрийте файл
/config/tarmac.confв текстовому редакторі. - Перейдіть до рядка 24 і введіть бажаний розмір пам’яті для змінної
JAVA_XMX, наприкладJAVA_XMX=2G(бажано) абоJAVA_XMX=4096M.
Зверніть увагу, що необхідно застосовувати цю зміну після кожного оновлення та перевстановлення TARMAC.
- Перейдіть до розділу автоматичної конфігурації
- Натисніть "Повернути"
- Натисніть "Створити", щоб створити новий цифровий підпис.
