整合、保護及部署 iPad。
由於內建支援關鍵企業服務,iPad 進而能與貴公司現有的基礎架構加以整合。你可透過 Exchange ActiveSync 或如 IMAP、CalDAV 及 CardDAV 等開放標準,獲得對電子郵件、行事曆和聯絡資訊的安全存取。藉由對 IPSec 及 SSL VPN 的支援與 WPA2 企業級 Wi-Fi,使用者還可連接至專用企業網路。
支援 Microsoft Exchange ActiveSync
iPad 會透過提供使用者推播電子郵件、行事曆事件與聯絡資訊的 Exchange ActiveSync,直接連接到如 Microsoft Exchange 和 Lotus Domino 等企業郵件伺服器。IT 人員可以執行強制執行複雜的密碼,並從遠端立即移除遺失或遭竊的 iPad。基於憑證的認證表示僅經過核准的使用者能存取 Exchange,而在伺服器來回進行的加密 SSL 通訊則可保護資料安全。
標準伺服器
iPad 也支援用於電子郵件、行事曆和聯絡資訊等基於標準的伺服器。IMAP 伺服器可讓使用者同步電子郵件與備忘錄。行事曆伺服器如 iCal Server、Oracle Beehive 或 Zimbra 等的 CalDAV 支援功能,可提供新的事件,並允許使用者在繁忙之餘建立邀請函。CardDAV 與 LDAP 支援讓使用者能存取其公司目錄。
虛擬專用網路
iPad 能輕鬆連線公司的 VPN 伺服器,讓使用者能存取重要的業務資訊。內建的 VPN 客戶端支援 Cisco IPSec、L2TP/IPSec、PPTP,而來自 Juniper 與 Cisco 的 App Store 應用程式則支援 SSL VPN 環境。VPN On Demand on iPad 的「隨選即用 VPN」運用基於憑證的認證,讓使用者對 VPN 伺服器的連線透明化。
企業 Wi-Fi 網路
iPad 能順暢存取企業級 Wi-Fi 網路,完全歸功於對具備 802.1X 認證之 WPA2 企業級 Wi-Fi 的支援。「自動登入 Wi-Fi」與 「Wi-Fi 保持連線」等功能讓使用者無論是在辦公室還是在路上,都能輕鬆加入已知網路並保持連線。
iPad 的裝置政策、限制和嚴密的加密方法提供多層措施來保護你的資訊安全。iPad 使用硬體加密來保護所有存放的資料安全。若要進一步確保所有郵件和附件安全無虞,iPad 採用「資料保護」技術,該技術運用獨特的裝置密碼來產生加密密鑰。而且,在 iPad 遺失或遭竊事故發生時,你可自 Exchange 或「行動裝置管理」伺服器發出遠端清除指令來清除所有資料與設定值。
iPad 安全性概覽
安全性概覽
裝置安全性
iPad 提供無線傳輸政策強制執行,以防止未經授權存取重要資訊。裝置密碼通常是第一道防線,iPad 可讓你從廣泛的需求組合進行選擇,包括逾時時間及密碼複雜度。其他政策則定義裝置限制,如安裝應用程式或存取 YouTube。
資料保護
為保護所有存放的資料安全,iPad 具備採用 AES 256 位元編碼的內建硬體加密技術。建基於 iPad 的硬體加密功能,你可透過使用「資料保護」,使儲存在裝置上的電子郵件訊息與附件受到進一步的安全保障。「資料保護」會利用使用者裝置密碼產生一組嚴密的加密密鑰。當鎖定裝置時,此密鑰可防止資料受到存取,甚至當裝置受到入侵時,仍可確保重要資訊安全無虞。
網路安全性
iPad 提供確實可靠的技術,以透過 Wi-Fi 或行動資料網路安全地存取公司資訊。iPad 整合範圍廣泛的 VPN 技術,以確保以 IP 為基礎的加密達到最高程度,以供傳輸敏感資訊。應用程式會運用 SSL/TLS 支援來啓用 iPad 與公司服務間的加密通訊。
平台安全性
iPad 提供第三方應用程式一個安全的平台基礎。所有 iPad 應用程式必須由開發人員簽署,以確保應用程式未遭竄改或更動。應用程式也受 sandbox 技術限制,因而無法存取由其它應用程式所儲存的資料。應用程式所使用的憑證受 sandbox 技術限制,並儲存在安全、加密的鑰匙圈中。開發人員還可以在其應用程式中建立加密,以進一步保護敏感資訊。
各種業務有多種選項可供企業在其內部部署 iPad。一般使用者可以快速安裝設定描述檔,以啓用並執行企業服務。針對大規模部署,IT 人員可以使用「行動裝置管理」查詢及管理裝置。你可以自定 iTunes,以同時符合 IT 人員及一般使用者的需求。另外,企業還能以無線傳輸方式分配供其使用的自定 iPad 應用程式,並進行安裝。
iPad 部署資源
自助設定
設定 iPad 以存取公司服務對使用者而言輕而易舉。將 iPad 直接送達其辦公室,使用者可以手動輸入設定值,或是安裝一個設定檔來自動安裝裝置,並確保其 iPad 安全無虞,可隨時準備工作。
行動裝置管理
部署及管理大量 iPad 使用者比以往更容易。「行動裝置管理 API」可以與第三方解決方案進行整合、以無線網路設定並更新設定值、監控是否遵守公司規定,甚至能從遠端移除或鎖定受管理的 iPad 裝置。進一步了解
無線應用程式分配
iPad 可讓企業安全地託管內部應用程式,並將其透過 Wi-Fi 及 3G 無線分配給員工。使用者無須連線至其電腦便可更新應用程式。任何使用者可存取的 Web 伺服器均可託管內部應用程式。使用者只要輕點一下 URL 即可無線安裝應用程式,而無須連接至其電腦。
iTunes 控制
使用 iTunes 權限和控制項目,你可以調整 iTunes 以符合公司的需求。透過限制或停用網路服務,如串流音訊、共享媒體資源庫及 iTunes Store,自定公司的 iTunes 部署。控制存取軟體更新,並通知使用者何時有新的更新。你可使用常用的桌面軟體部署工具,將 iTunes 分配到你的公司桌面。