这是由雇主将 iPhone 或 iPad 加入 MDM 项目的 iOS 设备用户最常提出的问题。这里将为你解答,告诉你 MDM 管理员是否可以查看你在受管理设备上的个人信息、照片、消息和定位数据。
在“设置”菜单中,你也可以查看由公司 IT 部门管理的 iPhone 或 iPad 功能信息。点击配置文件信息后,你将看到通过 MDM 管理或限制的功能列表。
MDM 与 iMessage
IT 部门无法读取你 iPhone 或 iPad 上的 SMS 短信或 iMessage 信息。他们唯一可以看到的是设备中的消息数量或联系人数量,但他们无法查看消息内容或收件人信息。
然而,MDM 管理员可以通过移动运营商查看 SMS 短信,而无需涉及 Apple 或 iMessage 应用。你还需要知道,IT 部门可以禁用 iMessage 应用。此外,如果公司设备从你处收回以转交他人或因其他原因,IT 部门可以解锁设备并访问你的 iMessage 信息。Apple 则确保无法远程查看 iMessage。
MDM 与“照片”应用
“照片”应用的情况与 iMessage 类似。不存在任何 MDM 协议可以远程查看、修改或删除“照片”应用或 iCloud Photos 中的照片。
同时,MDM 管理员可以禁用 iCloud Photos 功能,其原因是防止员工或学生使用个人照片或媒体占用受管理的 Apple ID。你也应了解,任何请求访问相册的应用都能够查看所有照片及其关联的位置信息。
MDM 与个人邮箱账户
如果你通过 Web 邮件使用个人邮箱账户,IT 部门很可能会知道你曾在受管理设备上使用个人账户。但他们无法查看你的邮件内容。即使你使用本地“邮件”应用,他们也无法读取你的邮件。他们能做的是限制新增或删除邮箱账户。
MDM 与浏览器历史记录
基本上,MDM 软件用于管理设备。因此,它无法监控 Safari 或 Chrome 的浏览历史。然而,管理员可以设置限制,禁止访问特定网站,或完全阻止浏览器使用。受管理设备还可能被强制使用公司 VPN,使 MDM 管理员能够监控网络流量。但即便如此,他们仍无法查看你访问的网站列表。
位置追踪
MDM 仅允许管理员在设备被置于“受管丢失模式”(Managed Lost Mode)时追踪其位置。如果管理员在受监督设备上启用此模式,设备的位置将会显示给管理员。但设备也会被锁定,并显示其处于丢失模式的提示。管理员必须关闭此模式才能恢复设备的正常使用。