MDM, или управление мобильными устройствами, работает на основе клиент-серверной архитектуры. Это означает, что процесс MDM включает клиента и сервер. В случае MDM мобильные устройства выступают в роли клиентов, а MDM-сервер — в роли сервера. MDM работает не только со смартфонами или планшетами — он также может управлять ноутбуками. Сегодня количество мобильных устройств, задействованных в бизнес-процессах, огромно и продолжает расти, включая как корпоративные устройства, так и личные устройства сотрудников, которые используются для работы. Причина, по которой MDM стал важной частиной ежедневной работы, заключается в необходимости управлять всеми этими устройствами с минимальным физическим участием сотрудников, как конечных пользователей, так и IT-отделов.
Прежде чем MDM-сервер сможет настраивать устройства и отправлять параметры, политики безопасности и любые ограничения, связанные с приложениями, учетными записями и использованием интернета, в настройки устройства должен быть установлен конфигурационный профиль MDM. После того как устройство зарегистрировано в MDM-программе, сервер начинает отправлять на него настройки, обновления и другие данные с использованием технологии OTA.
В целом работа MDM сводится к четырём шагам, поскольку MDM-сервер не может отправлять уведомления напрямую на конечные устройства, то есть на управляемые мобильные девайсы:
1. MDM-сервер использует Apple Push Notification Service (APNS), чтобы отправить мобильным устройствам «wake-up»-уведомление.
2. APNS доставляет эти уведомления на устройства, уведомляя их о необходимости подключиться к MDM-серверу для получения команд.
3. Мобильные устройства подключаются к MDM-серверу, запрашивают команды и выполняют их.
4. Управляемые мобильные устройства отправляют MDM-серверу результат выполнения команд. Таким образом, IT-отделам и администраторам не нужно вручную настраивать устройства, включённые в программу MDM. Такой подход особенно полезен для компаний, работающих с большим количеством устройств в разных местах, так как он обеспечивает корректное управление каждым устройством, имеющим доступ к корпоративным данным, гарантируя безопасность данных и правильное использование устройств. Этот тип удалённого управления также позволяет отслеживать, блокировать и стирать устройства, которые считаются потерянными или украденными, предотвращая утечку конфиденциальных данных.