Kaspersky Secure Mobility Management
- Справка Kaspersky Secure Mobility Management
- Что нового
- Работа с Консолью администрирования на базе MMC
- Основные сценарии использования
- О Kaspersky Secure Mobility Management
- Развертывание
- Архитектура решения
- Схемы развертывания Kaspersky Endpoint Security для Android
- Схемы развертывания для iOS MDM-профиля
- Подготовка Консоли администрирования к развертыванию комплексного решения
- Настройка параметров Сервера администрирования для подключения мобильных устройств
- Настройка шлюза соединения для подключения мобильных устройств к Серверу администрирования Kaspersky Security Center
- Отображение папки "Управление мобильными устройствами" в Консоли администрирования
- Создание группы администрирования
- Создание правила автоматического переноса устройств в группу администрирования
- Работа с сертификатами мобильных устройств
- Развертывание систем управления мобильными устройствами
- Сценарий: развертывание Управления мобильными устройствами
- Включение Управления мобильными устройствами
- Развертывание системы управления по протоколу iOS MDM
- Сценарии развертывания Сервера iOS MDM
- Упрощенная схема развертывания
- Схема развертывания с использованием принудительного делегирования Kerberos Constrained Delegation (KCD)
- Включение поддержки Kerberos Constrained Delegation
- Установка Сервера iOS MDM
- Получение APNs-сертификата
- Обновление APNs-сертификата
- Настройка резервного сертификата Сервера iOS MDM
- Установка APNs-сертификата на Сервер iOS MDM
- Настройка доступа к сервису Apple Push Notification
- Подключение KES-устройств к Серверу администрирования
- Выключение Управления мобильными устройствами
- Установка Kaspersky Endpoint Security для Android
- Разрешения
- Установка Kaspersky Endpoint Security для Android на персональные устройства
- Установка Kaspersky Endpoint Security для Android в режиме device owner
- Установка Kaspersky Endpoint Security для Android в режиме device owner в закрытой сети
- Другие способы установки Kaspersky Endpoint Security для Android
- Настройка параметров синхронизации
- Активация приложения Kaspersky Endpoint Security для Android
- Установка iOS MDM-профиля
- Установка плагинов управления
- Обновление предыдущей версии программы
- Удаление Kaspersky Endpoint Security для Android
- Настройка и управление
- Начало работы
- Контроль
- Защита
- Настройка защиты от вредоносного ПО на Android-устройствах
- Защита Android-устройств в интернете
- Защита данных при потере или краже устройств
- Настройка надежности пароля разблокировки устройства
- Настройка виртуальной частной сети (VPN)
- Настройка Сетевого экрана на Android-устройствах (только Samsung)
- Защита Kaspersky Endpoint Security для Android от удаления
- Обнаружение взлома устройства (получение root-прав)
- Настройка глобального HTTP-прокси на iOS MDM-устройствах
- Добавление сертификатов безопасности на iOS MDM-устройства
- Добавление профиля SCEP на iOS MDM-устройства
- Настройка ограничений на использование SD-карт (только для устройств Samsung)
- Управление мобильными устройствами
- Управление KES-устройствами
- Управление iOS MDM-устройствами
- Подписание iOS MDM-профиля сертификатом
- Добавление конфигурационного профиля
- Установка конфигурационного профиля на устройство
- Удаление конфигурационного профиля с устройства
- Добавление provisioning-профиля
- Установка provisioning-профиля на устройство
- Удаление provisioning-профиля с устройства
- Настройка управляемых приложений
- Установка приложения на мобильное устройство
- Удаление приложения с устройства
- Установка и удаление приложений для группы iOS MDM-устройств
- Настройка роуминга на iOS MDM-устройстве
- Просмотр информации о iOS MDM-устройстве
- Отключение устройства iOS MDM от управления
- Настройка режима киоска для iOS MDM-устройств
- Управление параметрами мобильных устройств
- Настройка подключения к сети Wi-Fi
- Настройка электронной почты
- Настройка статуса устройства в Kaspersky Security Center
- Управление настройками приложения
- Управление разрешениями приложений
- Создание отчета об установленных мобильных приложениях
- Установка корневых сертификатов на Android-устройствах
- Настройка уведомлений Kaspersky Endpoint Security для Android
- Основные функции управления мобильными устройствами в Консоли администрирования на базе MMC
- Подключение iOS MDM-устройств к AirPlay
- Подключение iOS MDM-устройств к AirPrint
- Отключение блокировки активации на контролируемых iOS-устройствах
- Настройка точки доступа (APN)
- Настройка рабочего профиля Android
- Добавление учетной записи LDAP
- Добавление учетной записи календаря
- Добавление учетной записи контактов
- Настройка подписки на календарь
- Управление веб-клипами
- Установка обоев
- Добавление шрифтов
- Работа с командами для мобильных устройств
- Управление приложением с помощью сторонних EMM-систем (только Android)
- Нагрузка на сеть
- Участие в Kaspersky Security Network
- Предоставление данных сторонним сервисам
- Принятие дополнительных Положений глобально администратором
- Samsung KNOX
- Приложения
- Использование приложения Kaspersky Endpoint Security для Android
- Возможности приложения
- Обзор главного окна
- Значок в строке состояния
- Проверка устройства
- Проверка устройства по расписанию
- Изменение режима защиты
- Обновление баз вредоносного ПО
- Обновление баз по расписанию
- Действия в случае кражи или потери устройства
- Веб-Фильтр
- Получение сертификата
- Синхронизация с Kaspersky Security Center
- Активация Kaspersky Endpoint Security для Android без использования Kaspersky Security Center
- Установка приложения в режиме device owner
- Установка корневых сертификатов на устройстве
- Установка и использование почтовых и VPN-сертификатов на устройстве
- Включение специальных возможностей на Android 13 или выше
- Включение специальных возможностей для приложения на Android 13 или выше
- Обновление приложения
- Удаление приложения
- Приложения с "портфелем"
- Приложение Knox
- Использование приложения Kaspersky Security для iOS
- Работа в Kaspersky Security Center Web Console и Kaspersky Security Center Cloud Console
- Об управлении мобильными устройствами в Kaspersky Security Center Web Console и Cloud Console
- Комплект поставки
- Основные функции управления мобильными устройствами в Kaspersky Security Center Web Console и Cloud Console
- О приложении Kaspersky Endpoint Security для Android
- О приложении Kaspersky Security для iOS
- О плагине Kaspersky Security for Mobile (Devices)
- О плагине Kaspersky Security for Mobile (Policies)
- Аппаратные и программные требования
- Известные проблемы и рекомендации
- Развертывание решения для управления мобильными устройствами в Kaspersky Security Center Web Console или Cloud Console
- Сценарии развертывания
- Подготовка Kaspersky Security Center Web Console и Cloud Console к развертыванию
- Настройка Сервера администрирования для подключения мобильных устройств
- Настройка шлюза соединения для подключения мобильных устройств к Серверу администрирования Kaspersky Security Center
- Создание группы администрирования
- Создание правила автоматического перемещения устройств в группу администрирования
- Развертывание плагинов управления
- Развертывание мобильного приложения
- Управление сертификатами
- Обмен информацией с Firebase Cloud Messaging
- Управление мобильными устройствами в Kaspersky Security Center Web Console и Cloud Console
- Управление групповыми политиками
- Определение параметров политики
- Настройка защиты от вредоносного ПО
- Задание параметров разблокировки устройства
- Настройка защиты данных при потере или краже устройства
- Настройка контроля приложений
- Настройка контроля соответствия мобильных устройств требованиям корпоративной безопасности
- Настройка доступа пользователей к веб-сайтам
- Настройка ограничений функций
- Защита Kaspersky Endpoint Security для Android от удаления
- Настройка синхронизации мобильных устройств с Kaspersky Security Center
- Kaspersky Security Network
- Обмен информацией с Google Analytics для Firebase, Firebase Performance Monitoring и Crashlytics
- Настройка уведомлений на мобильных устройствах
- Обнаружение взлома устройства
- Задание параметров лицензирования
- Настройка событий
- Настройка событий, связанных с установкой, обновлением и удалением приложений на устройствах пользователей
- Нагрузка на сеть
- Об управлении мобильными устройствами в Kaspersky Security Center Web Console и Cloud Console
- Лицензирование программы
- Сравнение функций решения в зависимости от средств управления
- Обращение в Службу технической поддержки
- Источники информации о программе
- Глоссарий
- Apple Push Notification service (APNs) сертификат
- IMAP
- iOS MDM-профиль
- iOS MDM-устройство
- Kaspersky Private Security Network (KPSN)
- Kaspersky Security Network (KSN)
- KES-устройство
- Manifest-файл
- POP3
- Provisioning-профиль
- SSL
- Автономный пакет установки
- Агент администрирования
- Администратор Kaspersky Security Center
- Администратор устройства
- Активация программы
- Базы вредоносного ПО
- Веб-сервер Kaspersky Security Center
- Виртуальный Сервер администрирования
- Вредоносное ПО
- Группа администрирования
- Групповая задача
- Запрос Certificate Signing Request
- Инсталляционный пакет
- Карантин
- Категории "Лаборатории Касперского"
- Код активации
- Код разблокировки
- Контроль соответствия
- Лицензионное соглашение
- Лицензия
- Плагин управления программой
- Подписка
- Политика
- Прокси-сервер
- Рабочее место администратора
- Рабочий профиль Android
- Сервер iOS MDM
- Сервер администрирования
- Серверы обновлений "Лаборатории Касперского"
- Срок действия лицензии
- Устройство в режиме supervised
- Файл ключа
- Фишинг
- Информация о стороннем коде
- Уведомления о товарных знаках
Настройка прочих приложений
Параметры в блоке Прочие приложения позволяют настраивать приложения, установленные на устройствах под управлением Kaspersky Endpoint Security для Android в режиме device owner или установленные в рабочем профиле Android.
При настройке некоторых приложений можно использовать сертификаты, установленные на устройства через Kaspersky Security Center. В этом случае вам необходимо указать псевдоним сертификата в конфигурации приложения:
VpnCert
для сертификатов VPN.MailCert
для почтовых сертификатов.SCEP_profile_name
для сертификатов, полученных с помощью SCEP.
Чтобы настроить приложения в разделе Прочие приложения, выполните следующие действия:
- В дереве консоли в папке Управляемые устройства выберите группу администрирования, в которую входят Android-устройства.
- В рабочей области группы выберите закладку Политики.
- Откройте окно свойств политики двойным щелчком мыши по любому столбцу.
В течение 15 минут выполните следующие действия. По истечении этого времени при сохранении изменений политики может возникнуть ошибка.
- В политике, в окне Свойства выберите раздел Конфигурация приложения > Прочие приложения.
- В разделе Список конфигураций приложений нажмите на кнопку Добавить.
Откроется окно Добавить конфигурацию приложения.
- В открывшемся окне укажите следующие параметры:
- Активировать
Определяет, будет ли конфигурация применена к приложению на устройствах, попадающих под действие политики.
По умолчанию флажок установлен.
- Название приложения (обязательно для заполнения)
Название приложения, к которому будет применена конфигурация.
При импорте конфигурации из APK-файла или инсталляционного пакета значение подставляется автоматически.
- Имя пакета (обязательно для заполнения)
Название пакета приложения, к которому будет применена конфигурация. Как получить имя пакета приложения
Чтобы получить имя пакета приложения:
- Откройте Google Play.
- Найдите нужное приложение и откройте его страницу.
URL приложения оканчивается именем пакета приложения (например, https://play.google.com/store/apps/details?id=com.android.chrome).
Чтобы получить имя пакета приложения, которое было добавлено в Kaspersky Security Center:
- В дереве консоли Kaspersky Security Center выберите Дополнительно > Удаленная установка > Инсталляционные пакеты.
- Нажмите на кнопку Дополнительные действия и в раскрывающемся списке выберите Управление пакетами мобильных приложений.
В открывшемся окне Управление пакетами мобильных приложений в столбце Название приложения отображаются идентификаторы управляемых приложений.
Если пакет приложения представлен файлом в формате APK, и необходимо узнать идентификатор приложения, можно добавить этот пакет приложения в окне Управление пакетами мобильных приложений, нажав на кнопку Новый и следуя инструкциям на экране.
При импорте конфигурации из APK-файла или инсталляционного пакета значение подставляется автоматически.
Для одного имени пакета можно добавить только одну конфигурацию.
- Версия
Версия приложения, на основе которой будет создана конфигурация.
При импорте конфигурации из APK-файла или инсталляционного пакета значение подставляется автоматически.
- Комментарий
Необязательный комментарий.
- Активировать
- В этом же окне выберите способ добавления конфигурации:
- Вручную
Если выбран этот метод, нажмите кнопку Добавить, чтобы добавить новую настройку в конфигурацию. Для каждой настройки конфигурации необходимо указать следующие параметры:
- Идентификатор
Обязателен для заполнения. Значение этого параметра заполняется вручную.
- Тип
Обязателен для заполнения. Значение этого параметра выбирается из выпадающего списка.
Доступны следующие типы:
- String — последовательность букв, цифр или символов, всегда рассматривается как текст.
- Boolean — значения True или False.
- Integer — числовой тип данных для чисел без дробной части.
- Choice — тип данных, позволяющий выбрать один вариант из списка возможных.
- Multiple choice — тип данных, позволяющий выбрать один или несколько вариантов из списка возможных.
- Bundle — набор полей любого типа, кроме Bundle и BundleArray.
- BundleArray — множество наборов полей типа Bundle.
- Значение
Необязательный параметр, значение зависит от типа настройки.
Для некоторых типов настроек можно настроить дополнительные параметры. Например, вы можете добавить макросы для настройки типа String, добавить поле в настройку типа Bundle или добавить пакет в настройку типа BundleArray.
Также можно отредактировать настройку, которая будет добавлена в BundleArray, нажав кнопку Изменить и настроив параметры настройки.
Для получения информации о правилах настройки конфигурации обратитесь к официальной документации для настраиваемого приложения.
- Идентификатор
- С помощью инсталляционного пакета из Kaspersky Security Center
При добавлении конфигурации приложения с помощью инсталляционного пакета из Kaspersky Security Center необходимо выбрать файл из списка пакетов мобильных приложений.
После этого можно просмотреть описание каждой настройки конфигурации. Описания являются частью файла конфигурации.
Настройки конфигураций, добавленных с помощью инсталляционных пакетов, недоступны для удаления.
- С помощью APK-файла на вашем компьютере
При добавлении конфигурации приложения с помощью APK-файла необходимо выбрать файл, сохраненный на вашем компьютере.
После этого можно просмотреть описание каждой настройки конфигурации. Описания являются частью файла конфигурации.
Настройки конфигураций, добавленных с помощью APK-файлов, недоступны для удаления.
Пример настройки основных параметров для приложения Microsoft Outlook.
Конфигурация приложения Microsoft Outlook
Ключ конфигурации
Описание
Тип
Значение
Значение по умолчанию
com.microsoft.outlook.EmailProfile.EmailAccountName
Имя пользователя
String
Имя пользователя, которое будет использоваться для получения имени пользователя из Microsoft Active Directory. Оно может отличаться от адреса электронной почты пользователя. Вы можете ввести значение или выбрать его в раскрывающемся списке Доступные макросы. Например,
User
.com.microsoft.outlook.EmailProfile.EmailAddress
Адрес электронной почты
String
Адрес электронной почты, который будет использоваться для получения адреса электронной почты пользователя из Microsoft Active Directory. Вы можете ввести значение или выбрать его в раскрывающемся списке Доступные макросы. Например,
user@companyname.com
.com.microsoft.outlook.EmailProfile.EmailUPN
Имя участника-пользователя или имя пользователя для профиля электронной почты, который используется для аутентификации учетной записи
String
Имя пользователя в формате адреса электронной почты. Например,
userupn@companyname.com
.com.microsoft.outlook.EmailProfile.ServerAuthentication
Метод аутентификации
String
Username and Password
– запрашивает пароль у пользователя устройства.Certificates
– проверка подлинности на основе сертификатов.Username and Password
com.microsoft.outlook.EmailProfile.ServerHostName
Полное доменное имя ActiveSync
String
URL почтового сервера Exchange ActiveSync. Перед URL не обязательно использовать HTTP:// или HTTPS://. Например,
mail.companyname.com
.com.microsoft.outlook.EmailProfile.AccountDomain
Домен электронной почты
String
Домен учетной записи пользователя. Вы можете ввести значение или выбрать его в раскрывающемся списке Доступные макросы. Например,
companyname
.com.microsoft.outlook.EmailProfile.AccountType
Тип аутентификации
String
ModernAuth
– использует метод аутентификации на основе маркеров. Укажите ModernAuth в качестве типа учетной записи для Exchange Online.BasicAuth
– запрашивает пароль у пользователя устройства. Укажите BasicAuth в качестве типа учетной записи для локальной версии Exchange.BasicAuth
- Вручную
- Нажмите на кнопку ОК, чтобы применить конфигурацию.
Конфигурация появится в Списке конфигураций приложений.
- Нажмите на кнопку Применить, чтобы сохранить внесенные изменения.
Конфигурация применена. Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Kaspersky Security Center.
Чтобы изменить конфигурацию приложения:
- В разделе Прочие приложения выберите приложение из списка и нажмите на кнопку Изменить.
Откроется окно Изменить конфигурацию приложения.
- В окне Изменить конфигурацию приложения можно отредактировать конфигурацию выбранного приложения:
- Чтобы загрузить новый APK-файл со своего компьютера, нажмите на кнопку Выбрать.
- Чтобы добавить новую настройку в конфигурацию, нажмите на кнопку Добавить под всеми параметрами, а затем укажите необходимые параметры.
- Чтобы удалить настройку, добавленную вручную, нажмите кнопку X в правом верхнем углу поля настройки.
- Нажмите на кнопку ОК, чтобы закрыть окно Изменить конфигурацию приложения.
- Нажмите на кнопку Применить, чтобы сохранить внесенные изменения.
Примененная конфигурация изменена. Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Kaspersky Security Center.
Чтобы включить или отключить конфигурацию приложения:
- В разделе Прочие программы выберите приложение из списка.
- Выполните одно из следующих действий:
- Установите переключатель в положение Вкл., чтобы включить конфигурацию.
- Установите переключатель в положение Выкл., чтобы отключить конфигурацию.
- Нажмите на кнопку Применить, чтобы сохранить внесенные изменения.
Примененная конфигурация изменена. Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Kaspersky Security Center.
Чтобы удалить конфигурацию приложения:
- В разделе Прочие программы выберите приложение из списка и нажмите на кнопку Удалить.
- Нажмите на кнопку Применить, чтобы сохранить внесенные изменения.
Примененная конфигурация удалена. Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Kaspersky Security Center.