Domande frequenti
Il numero di utenti che possono accedere a TARMAC è definito dalla licenza utente. Ulteriori licenze utente possono essere acquistate in qualsiasi momento dal rivenditore TARMAC.
Gli utenti specificati nel servizio directory specificato possono accedere e scaricare un profilo di provisioning in qualsiasi momento.
I nuovi utenti aggiunti ai gruppi di directory esistenti ricevono automaticamente un profilo personalizzato quando accedono all'interfaccia web TARMAC. Nella maggior parte dei casi, non è richiesto alcuno sforzo aggiuntivo da parte dell'amministratore IT.
TARMAC è compatibile con i sistemi operativi mobili iOS 3, iOS 4 e iOS 5. Ciò significa che TARMAC supporta attualmente tutti i dispositivi iPad, iPhone e iPod touch.
Dispositivi supportati:
- iPhone (con iPhone OS 3 e versioni successive)
- iPad (con iPhone OS 3 e versioni successive)
- iPod touch (con iPhone OS 3 e versioni successive)
Un numero DUNS è richiesto da Apple quando si fa domanda per uno dei loro programmi iOS Developer. DUNS è stato creato da Dun e Bradstreet ed è comunemente utilizzato in Nord America, Europa e in tutto il mondo per stabilire la legittimità di un'azienda. Potrebbero essere necessari 30 giorni per ricevere il tuo DUNS, ma non preoccuparti, è gratuito. Visita https://developer.apple.com/support/D-U-N-S/
Per ottenere un certificato push MDM, non è necessario un numero DUNS. Avrai solo bisogno di un normale ID Apple. La pagina MDM di Apple contiene maggiori informazioni sulla generazione del tuo certificato push Apple MDM.
TARMAC si inserisce nella tua infrastruttura IT esistente e può interfacciarsi con diversi servizi di directory.
Servizi di directory supportati
- Microsoft Windows Server 2008 con Active Directory Domain Services (ADDS)
- Microsoft Windows Server 2003 con Active Directory (AD)
- Mac OS X Server 10.5 (Leopard) con Open Directory
- Mac OS X Server 10.6 (Snow Leopard) con Open Directory
- Server MySQL interno o esterno
È inoltre possibile specificare due o più servizi di directory dello stesso tipo da utilizzare come backup.
TARMAC può essere utilizzato in combinazione con Microsoft Windows Server Certificate Authority con Web Enrollment Service. Sono supportati Microsoft Windows Server 2003 e Microsoft Windows Server 2008.
Utilizzando un URL del server di registrazione Web (ad esempio, http://caserver.company.com/certsrv/), un certificato di autenticazione Exchange viene richiesto automaticamente dal dispositivo iOS e integrato direttamente nel profilo di configurazione personalizzato.
I profili di configurazione iPhone possono essere rimossi rapidamente e facilmente sul tuo dispositivo iPhone OS.
Per eliminare un profilo di configurazione:
- Apri Impostazioni sul tuo dispositivo iPhone OS
- Tocca Generale
- Tocca Profili
- Seleziona il profilo appropriato
- Tocca Rimuovi
Si prega di notare che la rimozione di un profilo di configurazione rimuoverà tutte le impostazioni installate associate a tale profilo.
Sì. La natura efficiente e le dimensioni ridotte di TARMAC lo rendono altamente adatto per l'installazione su una macchina virtuale / server.
Sì, con TARMAC è possibile utilizzare tutte le stesse impostazioni e funzionalità del server di posta Kerio Connect supportate dall'iPhone stesso.
Kerio utilizza Microsoft Active Sync e altri standard aperti come CardDAV. Per questo motivo, l'iPhone o l'iPad è in grado di utilizzare la maggior parte delle funzionalità di Kerio, come posta, contatti o calendario.
Dopo l'acquisto, la sua licenza TARMAC può essere attivata tramite il suo License Manager equinux
Per attivare le sue licenze:
- Inserisca la licenza che ha ricevuto dal suo rivenditore
- Clicchi sulla licenza
- Clicchi su Show License Code
- Accetti EULA
- Copi e incolli il suo codice di licenza in TARMAC
Bloccato? Ci invii un messaggio tramite il nostro modulo di contatto.
Configurazione centralizzata
Configurando centralmente le impostazioni, si crea una configurazione uniforme per tutti i dispositivi. Spesso, i dipendenti cercano di configurare le impostazioni su iPhone o iPad da soli, il che comporta un rischio per la sicurezza. Con TARMAC non si verificano più falle di sicurezza dovute a dispositivi configurati in modo errato o a impostazioni errate.
Restringere l'accesso
La sicurezza della vostra azienda è ulteriormente rafforzata dalle restrizioni di accesso sul telefono e dai requisiti di password e profilo. Nei profili utente TARMAC è possibile specificare requisiti molto dettagliati per i criteri che le password nella vostra azienda devono soddisfare. Determinate se i vostri utenti iPhone e iPad sono autorizzati a navigare sul web con il browser web Safari e se sono autorizzati ad accedere a contenuti offensivi. È possibile bloccare l'app YouTube preinstallata o l'iTunes Music Store e vietare l'installazione di programmi aggiuntivi. Per i dipendenti in ambienti sensibili alla sicurezza, ad esempio, la fotocamera può essere bloccata e possono essere impostate ulteriori restrizioni.
Distribuzione rapida
Distribuendo centralmente i profili di configurazione, è possibile reagire più rapidamente ai cambiamenti e agli scenari di minaccia nella vostra IT. Se senza TARMAC ci vuole molto tempo prima che tutti gli utenti modifichino manualmente le nuove impostazioni di sicurezza del server di posta, ad esempio, ciò può essere fatto immediatamente con TARMAC. Anche un regolare scambio, ad esempio della password VPN o della password WLAN, viene ora eseguito centralmente con TARMAC.
Piena trasparenza
Rinunciando a un software client che deve essere distribuito tramite l'Apple App Store, il percorso dalla maschera di accesso al profilo completato è trasparente e può essere verificato in qualsiasi momento. L'utente iPhone non ha bisogno di accedere all'Apple iTunes App Store per connettersi alla propria azienda.
Nessun dato memorizzato localmente
TARMAC memorizza solo i modelli di configurazione generali. Tutti i dati utente vengono richiesti centralmente dal servizio directory esistente e non memorizzati all'interno di TARMAC. TARMAC si integra nel vostro ambiente server esistente e funge da intermediario tra la vostra IT esistente e i nuovi dispositivi mobili Apple.
Cancellazione remota dei dispositivi smarriti
TARMAC supporta la possibilità di cancellare da remoto iPhone e iPad smarriti. In caso di furto, il dispositivo può essere cancellato da remoto tramite Mobile Device Management (MDM). In questo modo, la vostra IT è al sicuro anche in caso di smarrimento del dispositivo.
Protezione dei dati
Con TARMAC, gli utenti iPhone non devono consegnare i propri dispositivi durante gli aggiornamenti. Gli amministratori non hanno quindi accesso ai dati locali (ad esempio, e-mail private, impostazioni personali, ecc.). TARMAC garantisce la massima protezione dei dati.
TARMAC include un'autorità di certificazione (CA) integrata che può essere utilizzata per registrare automaticamente certificati autofirmati e attendibili (VeriSign, Entrust, ecc.) ai dispositivi degli utenti finali al volo. L'installazione di questo server richiede pochissimo tempo ed è gestita direttamente tramite l'interfaccia di amministrazione del server TARMAC.
Se la tua infrastruttura contiene un'autorità di certificazione esistente, TARMAC può connettersi a questa. TARMAC supporta Windows Server 2003 CA con il componente aggiuntivo MSCEP o Windows Server 2008 CA con il ruolo NDES, che verrà utilizzato per registrare i certificati di profilo senza la necessità della CA TARMAC interna.
Sfortunatamente, app utili come Air Sharing si registrano per i file con l'estensione di file .mobileconfig. Questi file sono creati da TARMAC e il sistema operativo (iOS) su iPhone o iPad li carica. App come Air Sharing impediscono ad Apples iOS di caricare i file. Ciò significa che il profilo non può essere installato.
Per aggirare questo problema, è necessario disinstallare Air Sharing e quindi caricare il profilo dal server TARMAC. Dopo che il profilo è stato installato, è possibile reinstallare Air Sharing sul tuo iPad o iPhone.
Attualmente, i profili possono essere installati solo con il browser mobile Safari su dispositivi iOS. Browser alternativi come Google Chrome per iPad non possono essere utilizzati per il binding iniziale a TARMAC.
La sicurezza è fondamentale per il funzionamento di TARMAC. Tutta l'amministrazione e l'implementazione lato client vengono eseguite tramite HTTP (80) o HTTPS (443) a seconda della configurazione. Nessun'altra porta deve essere aperta sul server TARMAC (a meno che non si utilizzi questo server per ospitare altri servizi, ovviamente).
Le connessioni in uscita verranno stabilite con l'Apple Push Notification Gateway (gateway.push.apple.com) alla porta 2195. Visita la iOS Developer Library per maggiori informazioni.
Per i problemi di connettività con i dispositivi iOS, consulta il seguente articolo di supporto: Servizio di notifica push Apple (APNs)
Windows
TARMAC per Windows supporta Windows Server 2012 e 2008 R2.
Mac OS X
TARMAC Server può essere installato su qualsiasi Mac basato su Intel in esecuzione su Mac OS X 10.7 o 10.8 Server.
Interfaccia di amministrazione
L’amministrazione di TARMAC può essere eseguita utilizzando un browser web CSS3 su Mac OS X, Windows o Linux. I browser attualmente testati includono: Safari 3.x o successivo (Mac & Win), Firefox 3.x o successivo (Mac & Win), Chrome (Mac & Win) e IE8 (Win).
Sì! TARMAC supporta i dispositivi iOS 4 fin dal primo giorno. Essendo costruito per supportare gli standard Apple, le modifiche e le nuove funzionalità sono supportate immediatamente.
Scopri di più sulle nuove funzionalità aziendali di iOS 4 e su come funzionano con TARMAC.
TARMAC consente di importare non solo certificati autofirmati, ma anche quelli firmati da un'autorità di certificazione attendibile come DigiCert, thawte o Entrust.
Un certificato attendibile può essere utilizzato per firmare le connessioni HTTPS, i profili di configurazione utente individuali e/o durante l'iscrizione SCEP.
No. La recente documentazione di Apple introduce diversi scenari di installazione per iPhone. L'iscrizione Over-the-Air è la più rilevante per l'implementazione di dispositivi aziendali. Il cuore di questa soluzione è un cosiddetto "Servizio Web di Profilo". Apple dichiara chiaramente di non fornire questo servizio.
Documentazione Apple aprile 2010 ('iPad in Business - Scenari di implementazione e panoramica della configurazione del dispositivo')
"Per implementare questo processo, è necessario sviluppare un servizio di profili, un servizio basato su HTTP che gestisce le connessioni iPad durante il processo, genera profili di configurazione per l'utente e verifica le credenziali dell'utente lungo il percorso."
Fonte:
http://images.apple.com/ipad/business/pdf/iPad_Deployment_Scenarios.pdf
TARMAC è un tale Servizio Web di Profilo, che può essere utilizzato per implementare iPhone e iPad sul posto di lavoro insieme a molte altre funzionalità.
- Apri il file
/deployment/jboss/bin/service.batin un editor di testo. - Vai alla riga 66 e inserisci la dimensione di memoria desiderata per l’opzione
Xmx, ad esempio-Xmx2048M(predefinito) o-Xmx3G.
- Apri il file
/deployment/launcher/osx/start.shin un editor di testo. - Vai alla riga 12 e inserisci la dimensione di memoria desiderata per l’opzione
Xmx, ad esempio-Xmx2048M(predefinito) o-Xmx3G.
- Apri il file
/config/tarmac.confin un editor di testo. - Vai alla riga 24 e inserisci la dimensione di memoria desiderata per la variabile
JAVA_XMX, ad esempioJAVA_XMX=2G(desiderato) oJAVA_XMX=4096M.
Si prega di notare che è necessario applicare questa modifica dopo ogni aggiornamento e reinstallazione di TARMAC.
- Vai alla sezione di configurazione automatica
- Clicca su "Ripristina"
- Clicca su "Genera" per creare una nuova firma digitale.