A gestão de perfis no G DATA Mobile Device Management

Este artigo descreve a criação de perfis

Os perfis são semelhantes à gestão de grupos. Desta forma, podem ser criados diferentes perfis com várias definições e, em seguida, atribuídos a um dispositivo. Em vez de criar, por exemplo, grupos de dispositivos com as designações "Administração" "Vendas" e "Técnicos", são criados perfis com as respetivas designações e atribuídos ao dispositivo durante a instalação.

Naturalmente, os perfis podem ser alterados a qualquer momento. Ao alterar o perfil, todos os dispositivos com o respetivo perfil recebem as alterações assim que tiverem estabelecido uma ligação ao G DATA Mobile Device Management.

As definições recomendadas por G DATA já se encontram reunidas num perfil "Padrão".

A criação e gestão de perfis encontram-se no G DATA portal web em Mobile Device Management no item de menu Profile.

As definições gerais de um perfil

Área Descrição

Análise antivírus

  • Defina se e com que frequência pretende analisar os dispositivos com este perfil (diariamente, a cada 3 dias, semanalmente, de duas em duas semanas ou mensalmente).

  • Pretende analisar tudo (imagens, documentos transferidos, etc.) ou apenas as aplicações?

  • O dispositivo deve ser analisado apenas durante os períodos de carregamento?

  • Também deve ser analisado quando o nível de bateria estiver baixo?

Sincronização

Com que intervalo devem os dispositivos com este perfil transmitir informações sobre o seu estado, as aplicações instaladas e as definições para o G DATA Mobile Device Management? (a cada 6 horas, 12 horas, diariamente, a cada 2 dias ou semanalmente?)

Esta definição pode ser efetuada separadamente para ligações WLAN e ligações de dados móveis.

Proteção do cartão SIM

Se o cartão SIM for removido de forma não autorizada, o dispositivo é bloqueado com o ecrã de bloqueio e é emitido um sinal de alarme.

Política relativa a rooting

Com a definição Ja, permite que os telemóveis possam estar com rooting. Com Nein, os dispositivos com rooting são assinalados como risco de segurança.

O que é rooting?

Por predefinição, não tem plenos privilégios de sistema num dispositivo Android. Desta forma, determinados privilégios são bloqueados pelos fabricantes do dispositivo. Por exemplo, não pode desinstalar determinadas aplicações ou alterar as definições do sistema operativo do smartphone. Com várias ferramentas, é possível obter estes privilégios em falta, ou seja, tornar-se superutilizador. A isto chama-se rooting. Com estes privilégios, é então possível eliminar, mover ou copiar dados do sistema sem restrições. Também podem ser modificados ficheiros de arranque automático. Estes privilégios extensivos representam um risco de segurança.

Atualizações de assinaturas de vírus

Defina com que frequência o dispositivo deve transferir assinaturas de vírus (diariamente, a cada 3 dias, semanalmente, a cada 2 semanas ou mensalmente).

Pode definir que as atualizações só devem ser efetuadas quando existir uma ligação WLAN.

Proteção Web

Pode definir se pretende ativar a proteção Web sempre ou apenas com ligações WLAN ativas.

A proteção Web suporta os navegadores Chrome, Firefox, Edge e Opera para Android.

Configuração WLAN

Aqui pode introduzir os dados da WLAN segura da empresa. Os seus utilizadores podem utilizá-la automaticamente, assim que estiverem ao seu alcance. Desta forma, os seus utilizadores não têm de conhecer a palavra-passe.

O filtro de aplicações

No perfil padrão, todas as aplicações são permitidas. Nos perfis que criar, tem a possibilidade de definir se pretende proibir determinadas aplicações ou permitir apenas determinadas aplicações.

Com o controlo deslizante "Apps blockieren", ativa ou desativa esta função.

Vê uma lista de todas as aplicações que os seus utilizadores utilizam nos seus dispositivos. Ao selecionar as caixas e com a instrução correspondente, pode determinar quais as aplicações permitidas e quais não são. Se pretender selecionar todas as aplicações ou remover a seleção de todas as aplicações, selecione ou desmarque a caixa na linha de cabeçalho.

MDM_AppFilter
O filtro de aplicações

Notificações

Para não ter de verificar diariamente os dispositivos na consola, pode introduzir aqui um ou vários endereços de e-mail. Enviamos uma mensagem informativa para estes endereços assim que ocorrer uma recomendação de ação. Assim, fica sempre informado atempadamente. Também é possível escolher o idioma em que pretende receber o e-mail.

O envio é efetuado a partir do endereço de e-mail noreply@gdata.de.

Se necessário, adicione-o à sua whitelist. Desta forma, evita-se em qualquer caso que o e-mail seja movido por engano para a sua pasta de spam.

Uma vez que as notificações podem ser configuradas por perfis, é possível indicar diferentes destinatários e idiomas para diferentes grupos de dispositivos.

Configurar dispositivos independentemente de perfis

Durante a instalação de G DATA Endpoint Security Android/G DATA Endpoint Security iOS no dispositivo terminal, é obrigatória a atribuição de um perfil. Se um dispositivo tiver de ser administrado separadamente, é possível desativar o perfil na configuração do dispositivo (selecione em G DATA portal web Mobile Device Management e clique, na lista de dispositivos, no dispositivo pretendido. Em seguida, selecione Einstellungen e desative Profil verwenden nas definições do dispositivo.).