Pogosto zastavljena vprašanja
Število uporabnikov, ki lahko dostopajo do TARMAC-a, je določeno z licenco uporabnika. Dodatne uporabniške licence lahko kupite kadar koli pri vašem prodajalcu TARMAC.
Uporabniki, navedeni v navedenem imeniku, se lahko kadar koli prijavijo in prenesejo profil za pripravo.
Novi uporabniki, dodani obstoječim skupinam imenikov, samodejno prejmejo prilagojen profil, ko se prijavijo v spletni vmesnik TARMAC. V večini primerov IT administrator ne potrebuje dodatnih naporov.
Dokumentasi Apple April 2010 ('iPad dalam Perniagaan - Senario Pelaksanaan dan Gambaran Keseluruhan Konfigurasi Peranti')
"Untuk melaksanakan proses ini, anda perlu membangunkan perkhidmatan profil—perkhidmatan berasaskan HTTP yang mengurus sambungan iPad sepanjang proses, menjana profil konfigurasi untuk pengguna dan mengesahkan kredensial pengguna sepanjang jalan."
Sumber:
http://images.apple.com/ipad/business/pdf/iPad_Deployment_Scenarios.pdf
TARMAC ialah Perkhidmatan Web Profil sedemikian, yang boleh digunakan untuk menggunakan iPhone dan iPad di tempat kerja anda bersama-sama dengan banyak ciri lain.
TARMAC se integrira v vašo obstoječo IT infrastrukturo in se lahko poveže z različnimi storitvami imenikov.
Podprte storitve imenikov
- Microsoft Windows Server 2008 s storitvijo Active Directory Domain Services (ADDS)
- Microsoft Windows Server 2003 s storitvijo Active Directory (AD)
- Mac OS X Server 10.5 (Leopard) s storitvijo Open Directory
- Mac OS X Server 10.6 (Snow Leopard) s storitvijo Open Directory
- Notranji ali zunanji strežnik MySQL
Za uporabo kot varnostno kopijo lahko določite tudi dva ali več storitev imenikov iste vrste.
Apple zahteva številko DUNS pri prijavi na katerikoli od njihovih programov iOS Developer. DUNS je ustvaril Dun & Bradstreet in se običajno uporablja v Severni Ameriki, Evropi in po vsem svetu za uveljavitev legitimnosti podjetja. Pridobitev vaše številke DUNS lahko traja 30 dni, vendar ne skrbite, je brezplačna. Obiščite https://developer.apple.com/support/D-U-N-S/
Za pridobitev potisnega certifikata MDM ne potrebujete številke DUNS. Potrebovali boste samo običajen Apple ID. Stran MDM Apple vsebuje več informacij o ustvarjanju vašega potisnega certifikata Apple MDM.
- Pojdite na razdelek za samodejno konfiguracijo
- Kliknite na "Povrni"
- Kliknite na "Ustvari", da ustvarite novo digitalno podpisnico.
TARMAC se lahko uporablja v kombinaciji z Microsoft Windows Server Certificate Authority z Web Enrollment Service. Podprti sta Microsoft Windows Server 2003 in Microsoft Windows Server 2008.
Z uporabo URL-ja spletnega strežnika za registracijo (npr. http://caserver.company.com/certsrv/) iOS naprava samodejno zahteva potrdilo za preverjanje pristnosti Exchange in ga neposredno vključi v prilagojeni profil konfiguracije.
Konfiguracijske profile iPhone je mogoče hitro in enostavno odstraniti na vaši napravi iPhone OS.
Za brisanje konfiguracijskega profila:
- Odprite Nastavitve na vaši napravi iPhone OS
- Tapnite Splošno
- Tapnite Profili
- Izberite ustrezen profil
- Tapnite Odstrani
Upoštevajte, da bo odstranitev konfiguracijskega profila odstranila vse nameščene nastavitve, povezane s tem profilom.
Da. Učinkovitost in majhna velikost TARMAC-a ga naredita zelo primernega za namestitev na virtualni stroj / strežnik.
TARMAC je združljiv z mobilnimi operacijskimi sistemi iOS 3, iOS 4 in iOS 5. To pomeni, da TARMAC trenutno podpira vse naprave iPad, iPhone in iPod touch.
Podprte naprave:
- iPhone (z iPhone OS 3 in novejšim)
- iPad (z iPhone OS 3 in novejšim)
- iPod touch (z iPhone OS 3 in novejšim)
Da, TARMAC podpira vse enake nastavitve in funkcije strežnika Kerio Connect, ki jih podpira tudi iPhone.
Kerio uporablja Microsoft Active Sync in druge odprte standarde, kot je CardDAV. Iz tega razloga lahko iPhone ali iPad uporabita večino funkcij Kerio, kot so pošta, stiki ali koledar.
Po nakupu se vaša licenca TARMAC lahko aktivira preko vašega License Manager equinux
Za aktivacijo vaših licenc:
- Vnesite licenco, ki ste jo prejeli od svojega prodajalca
- Kliknite na licenco
- Kliknite Show License Code
- Sprejmite EULA
- Kopirajte in prilepite svojo licenčno kodo v TARMAC
Zastali? Pošljite nam sporočilo preko našega kontaktnega obrazca.
- Odprite datoteko
/deployment/jboss/bin/service.batv besedilnem urejevalniku. - Pojdite na vrstico 66 in vnesite želeno velikost pomnilnika za možnost
Xmx, na primer-Xmx2048M(privzeto) ali-Xmx3G.
- Odprite datoteko
/deployment/launcher/osx/start.shv besedilnem urejevalniku. - Pojdite na vrstico 12 in vnesite želeno velikost pomnilnika za možnost
Xmx, na primer-Xmx2048M(privzeto) ali-Xmx3G.
- Odprite datoteko
/config/tarmac.confv besedilnem urejevalniku. - Pojdite na vrstico 24 in vnesite želeno velikost pomnilnika za spremenljivko
JAVA_XMX, na primerJAVA_XMX=2G(želeno) aliJAVA_XMX=4096M.
Upoštevajte, da boste to spremembo morali uporabiti po vsaki posodobitvi in ponovni namestitvi TARMAC-a.
Osredotočena konfiguracija
Z osredotočeno konfiguracijo lahko ustvarite enotno konfiguracijo za vse naprave. Pogosto zaposleni poskušajo sami konfigurirati nastavitve na iPhonu ali iPadu, kar povzroča varnostna tveganja. Z TARMAC-om ni več varnostnih težav zaradi nepravilno konfiguriranih naprav ali napačnih nastavitev.
Omejitev dostopa
Varnost vašega podjetja je dodatno izboljšana z omejitvami dostopa do telefona ter zahtevami po geslih in profilih. V profilih uporabnikov TARMAC lahko določite zelo podrobne zahteve za kriterije, ki jih morajo izpolnjevati gesla v vašem podjetju. Določite, ali so vašim uporabnikom iPhone in iPad dovoljeni brskanje po spletu s spletnim brskalnikom Safari in ali jim je dovoljen dostop do žaljivih vsebin. Lahko blokirate prednameščeno aplikacijo YouTube ali iTunes Music Store in preprečite namestitev dodatnih programov. Za zaposlene v varnostno občutljivih okoljih lahko na primer kamero zaklenete in nastavite dodatne omejitve.
Hitra distribucija
S centralizirano distribucijo profilov konfiguracije lahko hitreje reagirate na spremembe in grožnje v vaši IT infrastrukturi. Na primer, če brez TARMAC-a traja dolgo, da vsi uporabniki ročno spremenijo nove varnostne nastavitve strežnika pošte, to lahko storite takoj s TARMAC-om. Redna zamenjava, na primer gesla VPN ali gesla WLAN, se zdaj izvaja tudi centralizirano s TARMAC-om.
Popolna preglednost
Zavrnitev odjemalske programske opreme, ki jo je treba distribuirati prek Apple App Store, zagotavlja preglednost poti od maske za prijavo do popolnega profila in možnost preverjanja kadar koli. Uporabnik iPhona ne potrebuje dostopa do Apple iTunes App Store za povezavo s svojim podjetjem.
Brez lokalnega shranjevanja podatkov
TARMAC shrani samo splošne predloge konfiguracije. Vsi podatki uporabnikov se centralizirano zahtevajo iz obstoječe storitve imenika in se ne shranjujejo v TARMAC-u. TARMAC je integriran v vašo obstoječo strežniško infrastrukturo in služi kot posrednik med vašo obstoječo IT infrastrukturo in novimi mobilnimi napravami Apple.
Oddaljeno brisanje izgubljenih naprav
TARMAC podpira možnost oddaljenega brisanja izgubljenih naprav iPhone in iPad. V primeru kraje je napravo mogoče oddaljeno izbrisati prek upravljanja mobilnih naprav (MDM). To zagotavlja, da je vaša IT infrastruktura varna tudi, če je naprava izgubljena.
Zaščita podatkov
S TARMAC-om uporabniki iPhone ne morajo oddati svojih naprav med posodobitvami. Zato skrbniki nimajo dostopa do lokalnih podatkov (npr. zasebnih e-poštnih sporočil, zasebnih nastavitev itd.). TARMAC zagotavlja najvišjo raven zaščite podatkov.
TARMAC vključuje vgrajeno organ za izdajanje certifikatov (CA), ki ga je mogoče uporabiti za samodejno registracijo samopodpisanih in zaupanih certifikatov (VeriSign, Entrust itd.) na končnih napravah uporabnikov. Nastavitev tega strežnika traja zelo malo časa in se upravlja neposredno prek administratorskega vmesnika strežnika TARMAC.
Če vaša infrastruktura vsebuje obstoječo organ za izdajanje certifikatov, se lahko TARMAC poveže z njo. TARMAC podpira Windows Server 2003 CA z dodatkom MSCEP ali Windows Server 2008 CA z vlogo NDES, ki se bo uporabljal za registracijo profilnih certifikatov brez potrebe po notranji CA TARMAC.
Žal, uporabne aplikacije, kot je Air Sharing, se registrirajo za datoteke z datotečno razširitvijo .mobileconfig. Te datoteke ustvari TARMAC in jih operacijski sistem (iOS) na iPhoneu ali iPadu naloži. Aplikacije, kot je Air Sharing, preprečujejo, da bi Appleov iOS naložil datoteke. To pomeni, da profila ni mogoče namestiti.
Da bi to obšli, morate odstraniti Air Sharing in nato naložiti profil s strežnika TARMAC. Ko je profil nameščen, lahko Air Sharing ponovno namestite na svoj iPad ali iPhone.
Trenutno je mogoče profile namestiti samo z mobilnim brskalnikom Safari na napravah iOS. Alternativni brskalniki, kot je Google Chrome za iPad, se ne morejo uporabiti za začetno vezavo na TARMAC.
Varnost je ključna za delovanje TARMAC-a. Vsa administracija in implementacija na strani odjemalca poteka prek HTTP (80) ali HTTPS (443), odvisno od vaše konfiguracije. Na strežniku TARMAC ni treba odpreti drugih vrat (razen če ta strežnik uporabljate za gostovanje drugih storitev, seveda).
Izhajajoče povezave bodo vzpostavljene na Apple Push Notification Gateway (gateway.push.apple.com) na vratih 2195. Obiščite Knjižnico za razvijalce iOS za več informacij.
Za težave s povezavo z napravami iOS se obrnite na naslednji vnos podpore: Storitev Apple Push Notification (APNs)
Windows
TARMAC za Windows podpira Windows Server 2012 in 2008 R2.
Mac OS X
Strežnik TARMAC lahko namestite na katerikoli Intel bazirani Mac z Mac OS X 10.7 ali 10.8 Server.
Administratorski vmesnik
Administracijo TARMAC lahko izvedete s pomočjo spletnega brskalnika CSS3 na Mac OS X, Windows ali Linux. Trenutno testirani brskalniki vključujejo: Safari 3.x ali novejši (Mac & Win), Firefox 3.x ali novejši (Mac & Win), Chrome (Mac & Win) in IE8 (Win).
Da! TARMAC podpira naprave iOS 4 od samega začetka. Ker je zgrajen za podporo standardom Apple, so spremembe in nove funkcije podprte takoj.
Izvedite več o novih podjetniških funkcijah v iOS 4 in kako delujejo s TARMAC-om.
TARMAC vam omogoča uvoz ne samo samopodpisanih potrdil, ampak tudi tistih, ki jih je podpisala zaupanja vredna tretja stranka, kot so DigiCert, thawte ali Entrust.
Zaupanja vredno potrdilo se lahko uporabi za podpisovanje povezav HTTPS, posameznih profilov konfiguracije uporabnikov in/ali med registracijo SCEP.

