MDM(移动设备管理)软件基于客户端—服务器架构运行。这意味着 MDM 过程包含客户端和服务器。在 MDM 中,移动设备充当客户端,而 MDM 服务器则充当服务器。MDM 不仅适用于智能手机或平板电脑,还可以管理笔记本电脑。目前,参与业务活动的移动设备数量非常庞大并持续增长,包括企业拥有的设备以及员工用于工作的个人设备。MDM 之所以成为日常工作中不可或缺的一部分,是因为所有这些设备都必须在员工(包括终端用户和 IT 部门)尽可能少的人工参与下得到正确管理和监督。
在 MDM 服务器能够配置设备并下发设置、安全策略以及与应用、账户或互联网使用相关的限制之前,必须在设备设置中安装包含配置文件的 MDM 配置载荷。一旦设备加入 MDM 项目,MDM 服务器便会使用 OTA(无线传输)技术向设备推送设置、更新等内容.
基本上,MDM 的工作流程分为四个步骤,因为 MDM 服务器无法将通知直接推送到终端设备(即受管理的移动设备):
1. MDM 服务器使用 Apple 推送通知服务(APNS)向移动设备发送“唤醒”通知的请求。
2. APNS 将这些通知推送到设备,告知它们需要连接 MDM 服务器以获取指令。
3. 移动设备连接到 MDM 服务器,请求指令并执行这些指令。
4. 受管理的移动设备将执行结果返回给 MDM 服务器。这样,IT 部门或管理员无需手动配置加入 MDM 项目的设备。此方式对在多个地点管理大量设备的企业尤其有利,因为它确保所有能访问企业数据的设备都得到妥善管理,从而保证数据安全以及设备的正确使用。这种远程管理方式还可以对丢失或被盗设备进行远程跟踪、锁定和擦除,以防止敏感数据泄露。