Kaspersky Secure Mobility Management

Команды для мобильных устройств

20 марта 2024

ID 90314

Kaspersky Security Center поддерживает команды для удаленного управления мобильными устройствами. Например, в случае потери или кражи мобильного устройства вы можете отправить команды, чтобы определить местоположение устройства или удалить корпоративные данные с устройства.

Вы можете отправлять команды на следующие типы управляемых мобильных устройств:

  • Android-устройства, управляемые через приложение Kaspersky Endpoint Security для Android;
  • iOS MDM-устройства.

Каждый тип устройств поддерживает свой набор команд.

Команды для Android-устройств

Команда

Результат выполнения команды

Заблокировать

Мобильное устройство заблокировано. Для получения доступа к данным необходимо разблокировать устройство.

Разблокировать

Мобильное устройство разблокировано.

После разблокировки устройства под управлением операционной системы Android 5.0–6 пароль разблокировки экрана будет заменен на "1234". На устройствах под управлением операционной системы Android 7.0 и выше после разблокировки мобильного устройства пароль разблокировки экрана останется прежним.

Сбросить настройки до заводских

Удалены все данные с мобильного устройства, настройки мобильного устройства сброшены до заводских. После выполнения этой команды устройство не сможет получать и выполнять последующие команды.

Удалить корпоративные данные

Корпоративные данные удалены с устройства. Перечень удаленных данных зависит от режима работы устройства.

  • На личном устройстве удалены KNOX-контейнер и почтовый сертификат.
  • Если устройство работает в режиме device owner, удалены KNOX-контейнер и сертификаты, установленные приложением Kaspersky Endpoint Security для Android (почтовые и VPN-сертификаты, сертификаты, полученные через профили SCEP, кроме мобильных сертификатов).
  • Дополнительно, если установлен рабочий профиль Android, удален рабочий профиль (содержимое, настройки и ограничения) и сертификаты, установленные в рабочем профиле (почтовые и VPN-сертификаты, сертификаты, полученные через профили SCEP, кроме мобильных сертификатов).

Синхронизировать устройство

Данные с мобильного устройства синхронизированы с Сервером администрирования.

Определить местоположение устройства

Получены координаты местоположения мобильного устройства.

На устройствах с операционной системой Android 12 и выше, если пользователю предоставлено разрешение "Использовать приблизительное местоположение", Kaspersky Endpoint Security для Android сначала пытается определить точное местоположение устройства. Если это не удалось, определяется приблизительное местоположение устройства, но только в том случае, если данные о нем были получены не более 30 минут назад. В противном случае команда Определить местоположение устройства завершится с ошибкой.

Если на устройстве Android отключена служба Google "Точность местоположения", команда Определить местоположение устройства работать не будет. Обращаем внимание, что не на всех устройствах Android есть эта служба.

Сфотографировать

Мобильное устройство заблокировано. Фотография выполнена фронтальной камерой устройства при попытке разблокировать устройство. На устройствах с выдвижной фронтальной камерой фотография будет черной, если камера закрыта.

При попытке разблокировки устройства пользователь автоматически соглашается на фотографирование.

Если разрешение на использование камеры было отозвано, на мобильном устройстве отображается уведомление, предлагающее предоставить это разрешение. Если разрешение на использование камеры было отозвано из панели быстрых настроек на мобильном устройстве под управлением Android 12 или более поздней версии, уведомление не отображается, но сделанная фотография будет черной.

Воспроизвести звуковой сигнал

Мобильное устройство воспроизводит звуковой сигнал. Звуковой сигнал воспроизводится 5 мин (при низком уровне заряда батареи – 1 мин).

Удалить данные приложения

Данные указанного приложения удалены с мобильного устройства.

Действие применимо только к устройствам c Android 9 или выше в режиме device owner или с установленным рабочим профилем Android.

Для выполнения действия необходимо указать имя пакета приложения, данные которого должны быть удалены. Как получить имя пакета приложения

В результате выполнения команды приложение возвращается в состояние по умолчанию.

Данные системных приложений и приложений-администраторов не удаляются.

Удалить данные всех приложений

Данные всех приложений удалены с мобильного устройства.

Действие применимо только к устройствам c Android 9 или выше в режиме device owner или с установленным рабочим профилем Android.

Если устройство работает в режиме device owner, данные всех приложений на устройстве удалены.

Если на устройстве создан рабочий профиль Android, данные всех приложений в рабочем профиле удалены.

В результате выполнения команды приложения возвращаются в состояние по умолчанию.

Данные системных приложений и приложений-администраторов не удаляются.

Отправить сообщение

Сообщение с указанными параметрами (темой и текстом) отправлено на мобильное устройство пользователя. Вы можете отправить либо push-уведомление вместе со всплывающим окном, либо только push-уведомление.

Эта команда доступна только при выданном разрешении Отправление команд на мобильные устройства.

Дополнительная информация приведена в справке Kaspersky Security Center.

Получить историю местоположений устройства

Отображается история местоположений мобильного устройства за последние 14 дней.

Эта команда работает только в том случае, если в базе Сервера администрирования хранится тип информационного события История местоположений устройства. События настраиваются в разделе События свойств политики. Дополнительная информация о событиях приведена в справке Kaspersky Security Center.

Из-за технических ограничений на устройствах Android фактическое получение местоположения устройства может происходить реже, чем указано в разделе Синхронизация свойств политики.

Команды для iOS MDM-устройств

Команда

Результат выполнения команды

Заблокировать

Мобильное устройство заблокировано. Для получения доступа к данным необходимо разблокировать устройство.

Сбросить пароль

Сброшен пароль для разблокировки экрана мобильного устройства, пользователю предложено установить новый пароль в соответствии с требованиями политики.

Сбросить настройки до заводских

Удалены все данные с мобильного устройства, настройки мобильного устройства сброшены до заводских. После выполнения этой команды устройство не сможет получать и выполнять последующие команды.

Удалить корпоративные данные

Будут удалены все установленные конфигурационные профили, provisioning-профили, iOS MDM-профиль и приложения, для которых был установлен флажок Удалять вместе с iOS MDM-профилем.

Синхронизировать устройство

Данные с мобильного устройства синхронизированы с Сервером администрирования.

Установить профиль

Конфигурационный профиль установлен на мобильном устройстве.

Удалить профиль

Конфигурационный профиль удален с мобильного устройства.

Установить provisioning-профиль

Provisioning-профиль установлен на мобильном устройстве.

Удалить provisioning-профиль

Provisioning-профиль удален с мобильного устройства.

Установить приложение

Приложение установлено на мобильном устройстве.

Удалить приложение

Приложение удалено с мобильного устройства.

Ввести код погашения

Введен код погашения для платного приложения.

Запланировать обновление ОС (только для контролируемых устройств)

На мобильном устройстве запланированы обновления операционной системы в соответствии с указанными настройками обновлений.

Эта команда поддерживается только на устройствах в режиме supervised.

Настроить параметры роуминга

Включение или выключение роуминга данных или роуминга голосовой связи.

Настроить Bluetooth (только для контролируемых устройств)

Включение или выключение Bluetooth на мобильном устройстве.

Эта команда поддерживается только на устройствах в режиме supervised, работающих под управлением iOS 11.3 и выше.

Включить режим пропажи (только для контролируемых устройств)

На контролируемом мобильном устройстве включен режим пропажи, устройство заблокировано. На экране устройства появилось сообщение и номер телефона, которые вы можете редактировать.

Если вы отправите команду Включить режим пропажи на контролируемое устройство iOS MDM без SIM-карты и это устройство будет перезапущено, оно не сможет подключиться к сети Wi-Fi и получить команду Отключить режим пропажи. Эта проблема связана с особенностями iOS-устройств. Чтобы этого избежать, можно отправлять эту команду только на устройства с SIM-картой или вставить SIM-карту в заблокированное устройство – в этом случае оно сможет получить команду Отключить режим пропажи по мобильной сети.

Определить местоположение (только для контролируемых устройств)

Получены данные о местоположении устройства. Перейдите по ссылке в журнале команд, чтобы получить координаты устройства и посмотреть его местоположение на карте.

Эта команда доступна только для контролируемых устройств в режиме пропажи.

Воспроизвести звук (только для контролируемых устройств)

На потерянном мобильном устройстве воспроизводится звуковой сигнал.

Эта команда доступна только для контролируемых устройств в режиме пропажи.

Отключить режим пропажи (только для контролируемых устройств)

На мобильном устройстве отключен режим пропажи, устройство разблокировано.

Эта команда поддерживается только на устройствах в режиме supervised.

Разрешения для выполнения команд

Для выполнения команд Kaspersky Endpoint Security для Android требуются специальные права и разрешения. Во время работы мастера первоначальной настройки Kaspersky Endpoint Security для Android предлагает пользователю предоставить приложению необходимые права и разрешения. Пользователь может пропустить эти шаги или выключить права в параметрах устройства позднее. В этом случае выполнение команд невозможно.

На устройствах с операционной системой Android 10 и выше необходимо предоставить разрешение "Всегда" для доступа к местоположению устройства. На устройствах с операционной системой Android 11 и выше необходимо также предоставить разрешение "При использовании приложения" для доступа к камере. В противном случае команды Анти-Вора работать не будут. Пользователю будет выведено уведомление об этом ограничении и будет предложено повторно предоставить требуемые разрешения. Если пользователь выбрал вариант "Только сейчас" для разрешения камеры, считается, что доступ предоставлен приложением. Рекомендуется связаться с пользователем напрямую при повторном запросе разрешения для камеры.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!