-
云和移动设备管理器加MSP的本地版本之间有什么区别?
MDM MSP Cloud是本地MDM MSP的SaaS版本。使用MDM MSP Cloud,您仅需使用Zoho帐户登录并开始管理设备。数据和服务器配置由Zoho管理。而在本地情况下,您必须安装应用程序并配置网络设置以设置MDM MSP和管理设备。
-
ManageEngine MDM MSP和Apple Profile Manager有什么区别?
- ManageEngine MDM MSP可在本地和云上使用。
- 与Apple Profile Manager(仅限Apple)不同,ManageEngine MDM MSP可用于管理多个平台。
- Profile Manager更适合小型的仅限Apple的环境,而MDM MSP与环境无关。
- 专用的MDM MSP服务器可提供卓越的性能。
- MDM MSP中提供了灵活的组/部门管理。
-
MDM MSP应用程序使用哪些端口?
Ensure that the following ports are open in the proxy/firewall.
Port Number |
Type |
Purpose |
Connection |
Traffic |
9020 |
HTTP |
ME MDM app and server communication. |
Inbound to Server |
|
9383 |
HTTPS |
ME MDM app and server communication. |
Inbound to Server |
|
443 |
HTTPS |
Should be open on Mobile Device Manager Plus MSP server to reach APN, FCM, WNS server.
Host address: Host address: https://login.live.com; https://*.notify.windows.com; android.com; android.googleapis.com; www.google.com; android.clients.google.com; *.googleapis.com; play.google.com; google-analytics.com; googleusercontent.com; gstatic.com; *.gvt1.com; *ggpht.com; dl.google.com; accounts.google.com; gcm-http.googleapis.com; fcm.googleapis.com; fcm-xmpp.googleapis.com; pki.google.com; clients1.google.com; clients[2...6].google.com
Open the following domains based on the country that the server is located:
US : gslb.secb2b.com; us-elm.secb2b.com; us-knox.secb2b.com;
China : china-gslb.secb2b.com.cn ;china-elm.secb2b.com.cn; china-knox.secb2b.com.cn
Asia, Africa, Europe, or other regions : gslb.secb2b.com; eu-elm.secb2b.com; eu-knox.secb2b.com; |
Outbound to Server |
|
2195 |
HTTPS |
Should be open on Mobile Device Manager Plus MSP server to reach APNs.
Host address: gateway.push.apple.com |
Outbound to Server |
|
5223 |
HTTPS |
Should be open, if the mobile device connects to the internet through the corporate Wi-Fi, it is recommended to configure the IP in the range 17.0.0.0/8. |
Outbound from Corporate Network Firewall |
|
5228, 5229, 5230 |
HTTPS |
For FCM to reach the managed mobile device.
Host address: https://android.com; play.google.com; android.clients.google.com; www.google.com; googleapis.com; android.googleapis.com; gstatic.com; google-analytics.com; googleusercontent.com; *.gvt1.com; *ggpht.com; dl.google.com; fcm.googleapis.com; fcm-xmpp.googleapis.com; gcm-http.googleapis.com; gcm-xmpp.googleapis.com
As FCM doesn't provide specific IPs, you should allow your firewall to accept outgoing connections to all IP addresses contained in the IP blocks listed in Google's ASN of 1516.
|
Outbound from Corporate Network Firewall |
|
5235,5236 |
HTTPS |
For Firebase Cloud Messaging (eg. EMM-DPC communication). Host address: https://gcm-xmpp.googleapis.com; gcm-http.googleapis.com; android.googleapis.com |
Outbound from Corporate Network Firewall |
|
Also, ensure Mobile Device Manager Plus MSP server has adequate permission(s) to contact the domains listed here.
-
What are the domains accessed by MDM MSP for enrolling and managing devices?
Both the MDM MSP server and the device to be enrolled in MDM MSP must have access to the following domains, which are to be excluded/white listed in firewall and/or any third-party filters.
For all platforms
White listed only in the server
For iOS
White listed both in the server and the device
- https://gateway.push.apple.com
- https://api.push.apple.com
- https://itunes.apple.com:443
- http://itunes.apple.com:80
- https://deploy.apple.com
- https://vpp.itunes.apple.com
- https://mdmenrollment.itunes.apple.com
- albert.apple.com
- iprofiles.apple.com
- crl3.digicert.com
- crl4.digicert.com
- ocsp.digicert.com
White listed only in the device
- https://ax.init.itunes.apple.com
- https://ppq.apple.com
- http://is2.mzstatic.com
- ocsp.apple.com
- https://buy.itunes.apple.com/
White listed only in the server
- https://uclient-api.itunes.apple.com
- *.zohoassist.com:443
For Windows
White listed only in the server
- https://login.live.com
- https://*.notify.windows.com
For Android
Non-Samsung devices
White listed only in the device
- https://www.google.com
- mtalk.google.com:5228
- mtalk.google.com:5229
- mtalk.google.com:5230
- android.clients.google.com:443
White listed only in the server
- *.googleapis.com
-
*.zoho.com:443
- *.zohoassist.com:443
- googleapis.com:443
- accounts.google.com:443
White listed in the Corporate Network Firewall
- *.googleapis.com
- play.google.com
- android.com
- google-analytics.com
- googleusercontent.com
- gstatic.com
- *.gvt1.com
- *.ggpht.com
- dl.google.com
- androidclients.google.com
- gcm-http.googleapis.com
- gcm-xmpp.googleapis.com
- android.googleapis.com
- fcm.googleapis.com
- fcm-xmpp.googleapis.com
- pki.google.com
- clients1.google.com
- clients[2...6].google.com
- *.zoho.com:443
- *.zohoassist.com:443
- googleapis.com:443
- accounts.google.com:443
- https://mdmdatabase.manageengine.com
Samsung devices
White listed only in the device
China-only
- https://china-gslb.secb2b.com.cn:443
- https://china-elm.secb2b.com.cn:443
- https://china-knox.secb2b.com.cn:443
United States of America-only
- https://gslb.secb2b.com:443
- https://us-elm.secb2b.com:443
- https://us-knox.secb2b.com:443
All other countries
- https://gslb.secb2b.com:443
- https://eu-elm.secb2b.com:443
- https://eu-knox.secb2b.com:443
For Samsung Knox Enrollment
Whitelisted on the firewall
- *.samsungknox.com:443
- *.samsungknox.com:80
- *.secb2b.com:443
- *.secb2b.com:80
- https://dir-apis.samsungdm.com:443
- https://account.samsung.com:443
- https://mdmdatabase.manageengine.com
To identify the domains which are not reachable by the MDM MSP server, click here
-
How do I verify whether the required domains are reachable by the MDM MSP server?
The domains which the MDM MSP server is unable to reach are specified within the product. To view the these domains, follow the given instructions
- On the MDM MSP server, click on the Admin tab. Under Setting up MDM MSP, open Proxy Settings.
- After configuring the proxy server, you can access List of required domains under the MDM MSP server section. Click on it to view the same.
- Only the domains, along with the corresponding vendor details which MDM MSP has failed to reach will be listed here.
注意:在浏览器地址栏中输入域URL不能提供相同的可达性。
如果移动设备通过公司Wi-Fi连接到Internet,则应打开5223、5228、5229和5230等端口。如果受管设备通过蜂窝数据网络连接,则不需要此要求(HTTPS端口)。
-
设备是否必须恢复出厂设置才能由MDM MSP注册和管理?
否,设备不需要恢复出厂设置(除非另有说明),才能由MDM MSP注册和管理。
-
Mobile Device Manager Plus MSP支持哪些操作系统(OS)/平台?
当前,以下软件平台由MDM MSP管理:
- iOS 4.0及更高版本
- Android 4.0及以上
- Windows Phone 8.0及更高版本
- 运行Windows 10的笔记本电脑和Surface Pro
- 苹果系统
- 操作系统
-
移动设备管理器Plus MSP(MDM MSP)支持哪些数据库?
-
MDM MSP是否支持从云到本地的迁移?
不,MDM MSP不支持从云到本地的迁移。对于本地MDM MSP,从上传APN,注册设备到分发应用程序和/或配置文件的所有操作都必须再次进行。
-
我需要Apple Enterprise / Developer帐户来管理iOS设备吗?
不,您不需要Apple开发人员帐户即可使用Mobile Device Manager Plus MSP管理iOS设备。
-
我没有域,如何在不使用域或域电子邮件或不连接Play商店的情况下将ME MDM App添加到平板电脑?
-
ME MDM应用消耗多少网络数据和电池?
ME MDM应用仅使用网络数据和电池消耗,仅用于下载推送到设备的应用,消耗的数据取决于应用的大小。其他操作消耗的网络数据可忽略不计。此外,在进行地理跟踪的情况下,根据指定的精度级别,消耗也会有所不同。
-
为什么我的设备IMEI包含14位而不是15位?
如果设备是CDMA激活的,则IMEI仅包含14位数字,称为MEID。您可以通过拨打*#06#来检查设备的IMEI 。
-
尽管我的Android设备在Android 5.0或更高版本上运行,为什么仍不支持Android for Work?
为了使设备能够利用基于Android for Work(AfW)的功能和配置,OEM(原始设备制造商)必须在设备上为其提供支持。如果OEM未为特定设备型号提供AfW支持,则它们将不支持Android for Work,因此,无法将要求将设备配置为“配置文件所有者/设备所有者”的功能推送到设备。这些链接中列出了一些支持Android for Work的设备- 链接#1,链接#2和链接#3。
-
如何升级Android设备中安装的ME MDM应用?
如果有可用的应用程序更新,则在运行6.0或更高版本的非三星设备(作为设备所有者和所有三星设备配置)中,默默更新ME MDM应用程序。对于其他设备,受管设备中会显示一条说明该通知的通知,用户必须手动更新该应用程序。当存在本地MDM MSP 的构建更新时,通常会提供应用程序更新;如果是MDM MSP Cloud,则每月(大约)提供应用更新。
-
为什么我无法通过邀请注册设备?
- 确保OTP尚未过期(它会在72小时后过期)。
- 确保不要使用OTP代替Zoho帐户密码,反之亦然。如下所示,在第一种情况下,将指定Zoho帐户,在第二种情况下,将提供通过邮件发送的OTP。
-
我不想为要注册到MDM MSP Cloud中的每个设备创建一个新帐户。还有其他替代的入学类型吗?
为了避免使用邀请,您可以选择自助注册,用户可以自己注册设备,也可以选择管理员注册。顾名思义,管理员注册是一种注册类型,其中注册过程由管理员执行。管理员注册的另一个优点是该过程是自动化的,需要最少的用户干预和/或管理员操作。MDM MSP支持以下用于Android的管理员注册类型:
iOS支持以下类型的管理员注册:
-
如何将Android设备日志发送到MDM MSP Cloud支持?
您可以使用MDM应用程序或不使用MDM应用程序从设备编译Android日志,并将其邮寄到MDM MSP Cloud支持团队(mdmcloud-support@manageengine.com)
不使用MDM应用
使用MDM应用
不使用MDM应用
使用MDM应用
另一个选项是直接从MDM应用发送日志。打开MDM应用,在顶部的蓝色水平栏中单击5次。
提供logs @ memdm作为密码,然后指定问题详细信息。单击“ 确定”发送日志。
-
如何将iOS设备日志发送到MDM MSP Cloud支持?
您可以使用MDM应用程序从设备编译iOS日志并将其发送给MDM MSP Cloud支持团队(mdmcloud-support@manageengine.com)
- 在受管设备中打开ME MDM App。
- 导航到“ 支持”选项卡。
- 选择收集日志。成功编译日志后会显示一条通知。这些日志会自动邮寄给Cloud支持团队。
-
当我的试用版到期或从试用版转到免费版时会发生什么?
MDM MSP为您提供了30天的专业版试用版,您可以在其中管理无限的设备并添加无限的其他技术人员。30天试用期到期后,您可以延长试用期,购买产品或升级为免费版。试用期满后,如果您转到免费版,则可以选择要管理的设备(最多25个)。保留分发给这些设备的所有应用程序和配置文件以及与所选设备关联的其他配置。免费版与试用版相似,不同之处在于,免费版最多可以管理25个设备,并且不能添加任何其他技术人员。
-
为什么我无法注册MDM MSP Cloud服务?
尝试注册时,遇到错误,表明您属于另一个组织的成员,例如“拒绝对此服务的访问。请与您的组织(<org_name>)管理员[admin@org.com]联系,这表明您已经是您的组织已经注册了Zoho Services的注册用户。为Zoho Services分配了一个超级管理员,他是唯一可以注册包括MDM MSP Cloud在内的任何其他Zoho服务的超级管理员。如果超级管理员已经注册了Zoho服务,你可以要求超级管理员将自己添加技术员使用MDM MSP云。如果你想尝试MDM MSP云,您可以使用备用的电子邮件地址注册并使用该服务。如果您重定向到https://mdm.manageengine.com/enroll.do,那么您可以要求超级管理员将您自己添加为使用MDM MSP Cloud的技术人员。
-
在MDM MSP Cloud中注册设备的先决条件是什么?
- URL mdm.manageengine.com和transmail.net必须列入白名单,才能在MDM MSP Cloud中注册设备。
- 如果要通过邀请来注册设备,请确保以下两个电子邮件地址也必须列入白名单:noreply@notifications.mobiledevicemanagerplus.com,noreply@zohoaccounts.com 和noreply-mdmcloud@manageengine.com。如果用户没有Zoho帐户,则会收到两封邮件。前者用于发送加入组织的邮件(用于创建Zoho帐户),而后者用于邮寄注册请求。修改邮件垃圾邮件过滤器,以确保这些邮件不属于垃圾邮件。如果用户已经拥有Zoho帐户,则仅发送注册请求。
- 使用电子邮件创建Zoho帐户,然后按照注册请求中提供的说明将设备注册到MDM MSP Cloud。
-
Apple ID在iOS设备管理中有什么作用?
对于iOS设备管理,组织和用户都使用Apple ID。组织Apple ID应该最好映射到组织,而不是组织中的任何个人。当用户的Apple ID映射到单个设备用户时。
以下是利用该组织的Apple ID的服务-
- 用于创建设备注册计划(DEP)/ Apple School Manager(ASM)帐户以注册移动设备
- 用于创建批量购买计划(VPP)帐户以在设备上分发和管理应用程序
- 用于创建Apple Push Notification Services(APN)证书,用于服务器和APN之间的通信。
注意:建议仅将组织的公司Apple ID用于上述服务,因为它们在续订期间都需要使用相同的Apple ID。
用户的Apple ID可用于以下用途-
- 在设备上购买个人应用程序。使用VPP从MDM MSP服务器分发的应用程序不需要用户的Apple ID
- 访问iCloud和其他相关服务,例如iMessage,Facetime和iCloud Drive。
- 关闭非托管设备上的设备上的激活锁。如果已激活,则MDM MSP服务将自动关闭激活锁。
-
MDM MSP是否需要在要管理的所有设备中安装代理?
对于iOS和Windows设备,Mobile Device Manager Plus MSP利用所有设备中已经可用的本机MDM MSP客户端。仅要求代理执行以下操作-
- 跟踪设备的位置
- 在ME MDM应用上安全地查看和保存文档
- 远程查看或控制设备
- 从设备更新日志
- 检测越狱或生根的设备
而对于Android设备,则需要使用ME MDM应用来管理移动设备。应用程序的安装在注册过程中得到照顾。
-
Mobile Device Manager Plus MSP的标准版和专业版之间有什么区别?
移动设备管理器Plus MSP有2个版本,可帮助用户选择组织所需的功能。对于寻求基本MDM MSP功能(如应用程序管理,设备管理和资产管理)的组织,建议使用标准版。专业版为组织提供了在其移动设备上的高级管理功能。专业版中可用的一些其他功能包括-地理跟踪,有条件的Exchange访问和内容管理。有关两个版本之间的完整比较,请参考此版本比较表。
-
如何从Mobile Device Manager Plus MSP服务器中删除设备?
如果设备注册了MDM MSP,则必须先取消配置设备,然后再将其从服务器中删除。在MDM MSP控制台上,打开“ 注册”选项卡,然后单击“ 操作”列下与要从管理中删除的设备相对应的省略号按钮。现在,点击Deprovision。该设备将被移至“ 暂存”选项卡,可以使用“ 删除设备”选项从中删除该设备。如果设备处于脱机状态或已经不受管理,则可以将其直接从MDM MSP服务器中删除。
-
从MDM MSP中删除设备后,设备上会发生什么?
管理员可以使用以下选项选择取消配置设备以撤消MDM MSP管理:
- 维修装置
- 员工离职组织
- 退役设备
- 其他
维修设备,员工离开组织后,退休设备工厂将其重置,而在“ 其他”下,管理员可以在“完整擦除”和“公司擦除”之间进行选择。在取消布建过程中选择
“ 完全擦除”选项时,设备将恢复出厂设置,从而删除所有内容和设置。当企业擦拭过程中选择选项取消配置,后果如下:
平台 |
提供类型 |
描述 |
安卓系统 |
设备所有者,Core Android和Samsung设备 |
在取消配置设备时,所有关联的配置文件都会自动删除,而无需卸载以前分发的应用程序。 |
个人资料所有者 |
删除了完整的工作资料,从而删除了通过MDM MSP分发的每个策略,应用程序和内容。 |
苹果 |
取消布建后,所有关联的配置文件,应用程序和分布式内容将从设备中删除。如果在将MDM MSP配置文件删除选项中的“ 删除应用程序 ”添加到App Repository时选中了“ 删除MDM MSP配置文件上的应用程序”选项,则也会删除该ME MDM应用程序。 |
视窗 |
取消布建后,所有关联的配置文件,应用程序和分布式内容将从设备中删除。对于运行Windows 8.1及更高版本的设备,公司/工作区中的所有配置均已清除。 |
注意:如果密码策略与设备关联,则仅删除该策略,并且密码将保留在取消配置的设备上。
-
While accessing the MDM MSP server through a web browser, why do I encounter the warning Your connection is not private? (ERR_CERT_AUTHORITY_INVALID)
MDM MSP secures the communication between the managed devices and the server using SSL certificates. Importing third party SSL certificates signed by a valid Certificate Authority secures the communication by encrypting it. Upon importing valid certificates, the user need not manually trust them while accessing the MDM MSP server. The user can hence, securely access the server without the warning message.
-
如果创建帐户的管理员已离开组织,我该如何访问MDM MSP Cloud实例?
如果管理员的帐户凭据可用,请登录MDM MSP Cloud,然后按照此处给出的步骤将管理员特权转移给新用户。如果凭据不可用,请 通过以下任一方式与MDM MSP支持联系:mdmcloud-support@manageengine.com:
- 如果离开组织的用户仍然有权访问用于登录MDM MSP Cloud的帐户,则必须从上述电子邮件向MDM MSP Cloud支持发送同意电子邮件。
- 如果用户无权访问电子邮件帐户,则必须将用户终止或辞职信的副本邮寄到MDM MSP Cloud支持
-
查看清单上的设备信息时,为什么没有显示我iPad的IMEI?
如果设备具有SIM插槽,则MDM MSP可以显示IMEI。如果您注册的iPad没有SIM卡插槽,则无法获取IMEI,因此MDM MSP不会显示。
-
为什么我无法将MDM MSP Cloud上的管理员特权分配给另一个Zoho应用程序中的管理员用户?
用户帐户可能被配置为其他组织的一部分,或者该人正在使用其他Zoho服务。这可以通过从Zoho应用程序中删除帐户并邀请用户加入正确的组织来解决。
- 登录到使用的应用程序。
- 删除组织,并在另一个应用程序中删除任何用户创建的MDM MSP帐户。
- 删除帐户后,退出Zoho Accounts并关闭浏览器窗口。
- 按照说明邀请用户加入MDM MSP,然后继续分配管理特权。
注意: 删除组织将删除使用此帐户配置的所有Zoho服务。用于个人用途的Zoho服务也将被删除。如果用户不确定与Zoho帐户一起使用的服务,或者如果需要将组织合并为一个,请联系MDM MSP Cloud支持(mdmcloud-support@manageengine.com)。
-
如何将目录服务与MDM MSP Cloud同步?
Zoho Directory的同步工具可用于将Active Directory / Azure Directory之类的目录服务与MDM MSP同步,以实现自注册,自动用户分配等功能,以及涉及目录服务的其他功能。
-
MDM MSP如何保护MDM MSP服务器与移动设备之间的通信?
All communication between MDM MSP and mobile devices is encrypted using TLS 1.2 protocol and certificates issued by SHA 256, thereby ensuring data security.
-
Does Corporate Wipe command from MDM MSP affect the G Suite account on the device ?
If the G Suite account is configured on the device by enabling Enforce EMM policies under G Suite admin console->Settings->Security->Mange EMM provider for Android, the account gets added to the Work Profile on the device. A Corporate Wipe command, erases the Work Profile along with the G Suite account.
-
What are the pre-requisites for Device Enrollment?
The prerequisites for enrolling a mobile device are:
- Creating APNs (applicable only for iOS)
- Configuring Proxy Settings (On-premises only)
- Configuring Mail Server settings (On-premises only)
- Setting up the user authentication type.
- The device that needs to be enrolled should be accessible through the internet in order to receive the email with enrollment settings.
-
What are the pre-requisites for Self Enrollment?
End user should have the following for self enrolling a device.
- Connection to the Internet
- Self Enrollment URL
- Active Directory Authentication.
-
Do I need to re-enroll my mobile devices after changing the Public IP address for NAT settings? (On-premises)
No, You need not re-enroll the managed mobile devices, because the mobile devices will reach the Mobile Device Manager Plus MSP server using the external IP.
-
尝试使用NFC注册来注册设备时,为什么我的Android设备显示错误“设备已配置”?
运行5.0或更高版本的Android设备默认会在将Google帐户与设备关联时启用隐式激活锁。 当设备被公司/完全擦除后,该设备将保留Google帐户详细信息,并且激活锁仍处于启用状态。因此,在使用NFC注册擦除后尝试注册该设备时,由于设备已与Google帐户相关联,因此会显示错误“ 设备已配置 ”。隐式激活锁只能通过提供以前与设备关联的Google帐户详细信息来禁用。
-
尽管发送了注册请求,用户为何仍未收到加入组织的邮件?
- 确保已配置此处列出的所有先决条件。
- 该邮件可能已落入“垃圾邮件/垃圾邮件”文件夹中。验证是否相同,如果是,请更改电子邮件垃圾邮件/垃圾邮件筛选条件。
- 验证您的防病毒配置,以确保它没有阻止发送注册请求。
- 在路由器Web界面中验证POP / IMAP配置设置(如果已配置)。确保它没有阻止发送注册请求。
验证是否在用户设备上存在的OneAuth应用上禁用了“受限登录”,即使您尚未启用双因素身份验证也是如此。如果问题仍然存在,请联系MDM MSP Cloud支持(mdmcloud-support@manageengine.com)。
-
我想更改在MDM MSP Cloud上注册时使用的电子邮件地址。怎么做?
- 打开此链接,并在需要时使用Zoho帐户登录。
- 指定新的电子邮件地址。
- 验证邮件将发送到新的电子邮件地址。
- 验证后,MDM MSP会自动更新新的电子邮件地址。
如果您需要将辅助电子邮件地址设置为主邮件地址,请单击该邮件地址旁边的邮件图标。这使选定的电子邮件地址成为主要的电子邮件地址。
如果您想更改任何技术人员的电子邮件地址,请按照相同的过程来更改技术人员的电子邮件地址,
-
我的一个组织用户注册了MDM MSP Cloud,而不注册了设备。如何注册设备?
- 打开此链接,并根据需要使用Zoho帐户登录。
- 单击仪表盘下的删除组织
- 单击删除以删除用户创建的MDM MSP帐户。请注意,这还将删除使用此帐户配置的所有Zoho服务。如果用户将Zoho服务用于个人用途,则该服务也会被删除。如果用户不确定与Zoho帐户一起使用的服务,请联系支持(mdmcloud-support@manageengine.com)
- 删除帐户后,退出Zoho Accounts并关闭浏览器窗口。
- 请按照注册邮件中指定的说明进行注册。
-
添加用户或注册设备的先决条件是什么?
如果您企业中的多个团队(此后称为org)使用任何Zoho服务,请按照针对您的方案的说明进行操作。
- 如果用户没有现有的MDM MSP帐户,则用户可以访问邀请中的链接以加入组织。
- 如果用户已经是另一个组织的成员,则用户必须要求该组织的超级管理员删除该用户。然后,用户可以访问邀请中的链接以加入组织。
- 如果该用户是另一个组织中的超级管理员,则该用户必须分配另一个用户作为超级管理员。新的超级管理员必须删除该用户。现在,用户可以访问邀请中的链接以加入组织。
- 如果该用户是另一个组织中的唯一活动用户,则该用户必须按照此处的说明删除该组织帐户。现在,用户可以访问邀请中的链接以加入组织。
-
尝试访问MDM MSP Cloud或尝试注册设备时,为什么会得到一个标题为“欢迎使用设备注册”的页面?
如果在尝试注册设备时显示此页面,请确保从要注册的设备访问相应的注册URL。
如果在尝试访问MDM MSP Cloud时显示此页面,请确保您的MDM MSP Cloud管理员已将您添加为用户。
-
我们如何才能管理使用Apple DEP注册的设备?
使用Apple DEP注册的设备不能仅通过工厂重置设备来进行管理。要取消管理该设备,我们首先需要从DEP服务器中删除该设备,然后将其重置为恢复模式。
-
使用Apple Configurator注册iOS设备之前需要满足哪些先决条件?
使用Apple Configurator注册设备之前,请确保以下各项:
- 如果要注册的设备是从授权经销商处购买的,而DEP在您所在的国家/地区可用,则建议使用DEP来注册这些设备。
- 如果要注册的设备已在使用中,请通过转到“设置”->“ iCloud”并关闭“ 查找我的iPhone”来检查是否禁用了激活锁。
-
如何撤消iOS设备中的监督和Android中的设备所有者设置?
监督和设备所有者供应都使管理员可以利用对受管设备的其他控制。可以通过工厂重置设备来撤消。
-
我们如何修改已注册设备的用户名和电子邮件地址?
移动设备管理器增强版MSP允许管理员修改与已注册设备关联的用户名和电子邮件地址,而无需重新注册设备。要修改关联的凭据,请执行以下步骤:
- 导航到“ 注册”,找到需要修改其用户详细信息的设备
- 在“ 操作”下,选择“ 重新分配用户”选项
- 输入新的用户名和电子邮件地址,然后保存。
修改用户详细信息会将基于帐户的配置文件重新分配给新的电子邮件地址。
-
是否可以使用Apple Enrollment Program注册非授权经销商购买的设备?
即使不是直接从Apple或授权经销商处购买的,iOS 11及更高版本的设备也可以使用Apple Configurator注册到DEP中。请按照本文档中给出的步骤注册这些设备。
-
为什么在尝试使用Apple Configurator注册iPad时出现意外错误?
当您以前使用Apple Configurator注册了iPhone时,通常会遇到此错误。对于iPhone,Apple Configurator会获取IMEI,因此,对于iPad,它将尝试获取IMEI(不适用于iPad)并显示错误。在这种情况下,您可以使用Apple Configurator恢复出厂设置,然后重试该过程。
-
为什么我需要加密设备才能以设备所有者/配置文件所有者的身份配置设备?
Google要求对数据加密,以配置运行5.0或更高版本以及6.0或更高版本的Android设备。仅对于运行7.0或更高版本的设备,不需要加密以将设备配置为Profile Owner / Device Owner。
-
在注册过程中,尽管MDM MSP配置文件是由ManageEngine签名的,为什么仍显示“ 未验证”状态?
如果未将第三方SSL(安全套接字层)证书导入服务器,则MDM MSP服务器与ME MDM应用之间的通信不安全。要建立安全连接,用户必须在MDM MSP配置文件安装过程中手动信任证书。要自动执行此操作,必须将由有效证书颁发机构签名的SSL证书导入MDM MSP服务器。这将在注册期间验证MDM MSP配置文件的安装。
注意:错误未验证不会更改Mobile Device Manager Plus MSP提供的任何功能。
-
使用Apple Business Manager(ABM)而不是Apple Configurator,自助注册或邀请来注册iOS / Apple设备有什么好处?
-
App Store应用程序和企业/内部应用程序之间有什么区别?
App Store应用程序是App Store中可用的应用程序。他们可以是付费应用程序,也可以是免费应用程序。企业应用程序(也称为内部应用程序)是专门为每个企业开发和设计的。这是唯一的,完全由企业自己拥有和分发。
-
如何在托管设备上禁用App Store,而又不影响通过MDM MSP分发的应用程序的安装?
您可以通过创建配置文件并导航到“ 限制->应用程序”并限制“ 用户可以从App Store安装应用程序”来限制受管设备上的App Store。这样可以确保只有通过MDM MSP分发的应用程序可以安装在设备上(必须运行iOS 9.0或更高版本)。如果这仅限于运行其他OS版本的设备,则即使在设备上也无法安装MDM分发的MDM应用程序。
-
什么是批量购买计划(VPP)?
批量购买计划(VPP)用于批量购买应用许可,并通过托管分发或兑换代码将其分发给用户。在此处了解有关批量购买计划的更多信息。
-
什么是.apk文件?
“ APK”是指应用程序包文件。Android程序文件被打包为.apk文件,用于分发应用程序。当您需要将android应用添加到应用存储库时,需要确保android应用为.apk格式。
-
如果我将iOS应用发布到Android和Windows设备会怎样?
ME MDM应用程序分发的设计方式是,您只能将iOS应用程序分发到iOS设备,将Android应用程序分发到Android设备,将Windows应用程序分发到Windows设备。
-
为什么要在Android移动设备中启用“设备管理员”?
应该在Android移动设备中启用设备管理器,以对Mobile Device Manager Plus MSP移动设备管理进行身份验证,以在设备中执行远程管理活动。
-
我们可以在不输入Apple ID的情况下安装App Store应用程序吗?
App Store的应用程序无需输入Apple ID的安装,如解释在这里。
-
您可以在安装应用程序后撤销许可证代码吗?
是的,借助VPP中的iOS应用许可管理功能,Mobile Device Manager Plus MSP将允许您撤消应用许可并将其重新分配给所需的用户设备。
-
为什么我应该在APN到期前一个月续约?
如果APNs证书已过期,Apple Push Notification服务将无法联系被管理的移动设备。到期后更新APN与创建新APN相同,这意味着需要重新注册所有设备才能进行管理。假设APN于6月30日到期,则需要确保您在到期日之前更新APN,并在Mobile Device Manager Plus MSP服务器中对其进行更新。所有托管的移动设备都应至少在6月30日之前与Mobile Device Manager Plus MSP服务器联系一次。如果任何受管移动设备无法与Mobile Device Manager Plus MSP服务器联系,则应重新注册这些设备。因此,我们建议在APN到期前一个月对其进行续订。
-
从应用程序目录安装应用程序时,用户是否必须使用Apple ID密码?
是的,用户必须输入Apple ID才能安装应用程序。要以静默方式安装应用程序或不需要Apple ID,请参阅此。
-
我可以使用Mobile Device Manager Plus MSP强制在受管设备上安装应用程序吗?
是的,作为解释力安装在iOS设备上这里和支持,如果注册为设备所有者作为解释的Android设备在这里。无需任何其他配置即可将Android企业应用强制安装在Samsung设备中。
-
Windows Phone企业应用程序分发的先决条件是什么?
对于运行Windows 8和8.1的移动设备,执行App分发的步骤:
- 您必须在Windows Phone Dev Center上注册公司帐户,并从Symantec获得企业证书。
- 您应该生成一个应用程序注册令牌(AET)
- 将生成的AET文件上传到服务器(MDM MSP->应用程序存储库-> Windows应用程序设置->应用程序分发证书->配置)
- 在将企业应用程序添加到应用程序存储库中之前,您必须使用AET对应用程序进行签名。有关更多详细信息,请访问帮助。
-
什么是AET?目的是什么?
AET是指应用程序注册令牌。Windows Phone 8操作系统要求用户向企业注册每个设备,然后用户才能在其设备上安装公司应用程序。实现此目的的唯一方法是使用应用程序注册令牌,该令牌使您能够在Windows Phone 8设备上分发企业应用程序。有关更多信息,请访问帮助。
-
如何验证受管理的Android设备中是否已安装工作资料?
使用Android for Work将Android设备配置为配置文件所有者时,系统会安装工作配置文件。要验证是否在设备中安装了工作资料,请转到设置,然后选择帐户。工作资料列在“工作”部分下。
-
如何从托管的Android设备上卸载工作资料?
在运行5.0或更高版本的 Android设备中,转到“设置”,单击“ 帐户”,然后选择“ 删除工作资料”。单击删除以确认删除工作资料中的所有应用程序和数据。
-
将设备置于信息亭模式时,应用权限的行为是什么?
将设备置于“单应用程序模式”后,将不会生成任何权限提示。这意味着该应用程序无法访问使用相机,联系人或位置服务的任何其他功能。在将设备放入Single App信息亭之前,管理员应允许这些设置。
-
使用Mobile Device Manager Plus MSP分发企业应用程序的先决条件是什么?
请按照给定方法之一使用Mobile Device Manager Plus MSP分发企业应用程序:
- 企业分布:如果您有一个熟悉开发应用程序的开发团队,则可以选择此方法。在开发应用程序时,请确保启用了“保存为企业分发”设置。
- B2B应用程序分发:如果您没有内部开发应用程序的资源,则可以使用B2B应用程序分发。请按照此处给出的B2B应用步骤进行操作。
-
如果我们将VPP令牌从一台服务器移到另一台服务器,或者如果在两个不同的MDM MSP服务器中使用了相同的VPP令牌,将会发生什么?
从服务器上删除VPP令牌后,用于分发应用程序的许可证将还原到您的帐户。在另一台服务器上使用此令牌时,可以使用许可证将应用程序分发到设备。
不可能在多个MDM MSP服务器上使用相同的VPP令牌,因为每个MDM MSP服务器都管理使用令牌购买的完整许可证。这导致MDM MSP服务器吊销分发给设备的应用程序的许可证,并且还将这些应用程序从设备中删除。
-
我们如何确保用户不会从托管设备安装/卸载应用程序?
通过对设备施加一些限制,我们可以防止从设备安装和卸载应用程序。
- 在“ 设备管理”下,选择“ 配置文件”。
- 选择要应用配置文件的设备的操作系统。
- 在“ 限制”下,单击“ 应用程序”。
- 限制选项安装应用程序和卸载应用程序。
- 发布配置文件并将其分发到设备。
-
MDM MSP是否允许在无需用户干预的情况下静默安装企业iOS应用程序?
是的,如果受监管,您可以在iOS设备上静默安装企业应用程序。首先,将企业应用程序源.ipa文件添加到App Repository。确保在“分发设置”中启用了“ 强制安装”选项后,将其分发到设备和/或组
-
MDM MSP是否允许在无需用户干预的情况下静默安装企业Android应用程序?
是的,您可以按照以下说明在 Android设备上静默安装企业应用程序
-
MDM MSP是否可以在托管的iOS设备上停止和/或控制应用程序更新?
是的,如果通过VPP分发并在应用程序上安装了应用程序,则可以在受管iOS设备上停止和/或控制应用程序更新。另外,请确保在初始VPP设置期间选择了“ 不带Apple ID”。这样就可以在不需要Apple ID的情况下安装该应用程序,并且该应用程序与设备关联而不是与Apple ID 关联,而Apple ID通常是这样关联的。由于该应用程序与设备上存在的Apple ID没有关联,因此当通过MDM MSP分发时,App Store不会通知用户可能的应用程序更新。您可以选择强制设备上的应用程序的更新说明这里
-
为什么我无法将企业应用程序分发到小米设备?
这是小米设备特定型号上的一个问题。如果您无法将企业应用分发到小米设备,请按照以下步骤操作:
- 在小米设备上,导航至设置,然后单击关于手机。现在单击MIUI版本 7次。
- 您将看到一条弹出消息,提示您现在是开发人员。
- 导航回到“设置”,然后单击“ 其他设置”。现在单击“ 开发人员”选项,然后向下滚动至“ 打开MIUI优化并禁用它”选项。
- 设备重启。重新启动后,您将能够将企业应用程序分发到该设备。
-
我可以使用MDM MSP删除用户安装的应用程序吗?
是的,您可以按照此处的说明将其列入黑名单,以删除设备上存在的应用。
-
如何防止在Android设备上创建多个应用程序快捷方式?
在Android设备(运行低于8.0的Android版本)上的ME MDM应用在设备上安装时会创建一个应用快捷方式。在大多数情况下,用户已启用Google Play商店中的“ 向主屏幕添加图标”选项。这将在设备上创建另一个快捷方式。有时,即使更新了应用程序,现有的快捷方式也不会替换为新的快捷方式,从而导致多个应用程序快捷方式。当使用特定的设备启动器时,也会发生这种情况。
为了避免创建多个快捷方式,用户应通过导航到Play商店->设置->将图标添加到主屏幕来禁用Play商店中的将图标添加到主屏幕选项。
-
MDM MSP可以用于完全锁定iOS设备吗?
是的,您可以选择阻止用户安装/卸载应用程序,从而完全锁定设备,并确保仅在设备上安装通过MDM MSP分发的应用程序。要将设备锁定到特定的应用程序/设置,可以使用Kiosk模式。
-
通过MDM MSP分发的应用程序版本与设备中安装的版本不同。这怎么可能?
这是由于在Google Play商店中分阶段推出了应用程序更新。应用开发者只能将更新发布到随机选择的一部分设备。 单击此处,了解有关分阶段发布的更多信息。
仅将已完全推出(100%)的应用程序版本添加到MDM MSP中。例如,假设某个应用的分阶段发布针对20%的设备发布。如果通过MDM MSP分发应用程序时设备属于此类别,则会出现不同应用程序版本的问题。设备上安装的应用程序将是最新版本(最新发布),并且MDM MSP服务器将具有完全发布的先前版本。
对于使用Google Play的多个APK支持开发的应用(列为“随设备而异”),不同的APK会针对不同的设备配置。该应用程序的每个APK均为独立版本,但它们在Google Play上共享相同的应用程序列表。根据设备类型,这可能会再次在服务器和设备上显示不同的应用程序版本。