Zamknij reklame

Seryjny „Wdrażamy produkty Apple w biznesie” pomagamy szerzyć wiedzę na temat skutecznego integrowania iPadów, komputerów Mac czy iPhone'ów z działalnością firm i instytucji w Republice Czeskiej. W pierwszej części skupimy się na programie MDM.

Cała seria znajdziesz go na Jablíčkářu pod etykietą #byznys.


W pierwszej części naszego cyklu przyjrzymy się integracji iPadów z firmą produkcyjną, która wykorzystuje je do usprawnienia pracy bezpośrednio na produkcji, szczególnie na etapie wstępnego wyboru produktu, jego instalacji i późniejszego zarządzania.

AVEX Steel Products jest producentem palet magazynowych i transportowych dla branży motoryzacyjnej. W przeszłości, jak większość współczesnych firm, firma zajmowała się kwestią efektywności pracy na poszczególnych stanowiskach pracy. W tym konkretnym przypadku AVEX skupił się na zwiększeniu produktywności poprzez wyeliminowanie istniejących dysfunkcjonalnych mechanizmów opartych na dystrybucji informacji w produkcji na papierze.

Poszczególne stanowiska uzyskiwały informacje o zamówieniu, magazynowaniu i produkcji w formie papierowej lub trafiały do ​​kierownika zmiany, który wszystkie dane na swoim stanowisku miał w komputerze. Postanowili rozwiązać ten nieproduktywny, a przede wszystkim niewydajny sposób przekazywania informacji poszczególnym pracownikom produkcyjnym, wprowadzając tablety na poszczególne stanowiska pracy.

Tablety zaczęły więc zastępować papier rysunkami, informacjami o zamówieniach i zarządzaniu magazynem. Ludzie przestali gubić papiery z informacjami, zyskali wgląd w porządek i mogli skupić się przede wszystkim na swojej pracy, a nie na administracji.

iPad-business5

Pierwsze kroki, gdy chcesz wdrożyć iPady w swojej firmie

Sposób, w jaki dzisiaj w AVEX wykorzystywane są tablety, zasadniczo zmienił cały przebieg produkcji i ogólną świadomość indywidualnych zamówień. Jednak do tego, jak nastąpiła ta fundamentalna zmiana, która doprowadziła do wzrostu produktywności i wydajniejszego działania AVEX, powrócimy w jednej z kolejnych części. Teraz skupimy się na niezbędnej teorii, od której wszystko się zaczyna.

Na samym początku dla firmy AVEX była decyzja, które tablety kupić i jak firma będzie o nie dbać. Poniższe pytania były absolutnie kluczowe dla ich wdrożenia.

  1. Który tablet wybrać?
  2. Jak sobie poradzić z przygotowaniem i konfiguracją dużej liczby tabletów?
  3. Jak zainstalować niezbędne aplikacje do dystrybucji rysunków, zamówień i magazynów na tabletach?
  4. Jak firma zadba o tablety?
  5. Jak zapewnić komfort użytkownika w produkcji, nie stawiając pracownikom większych wymagań w zakresie wiedzy technicznej na temat ustawień tabletu?

W momencie realizacji projektu na rynku istniał tylko jeden tablet, który spełniał wszystkie założone kryteria. Daleka im była nie tylko cena, ale przede wszystkim referencje z podobnych wdrożeń w środowisku produkcyjnym, prostota opracowania stabilnej aplikacji na potrzeby produkcyjne firmy „szytej na miarę”, możliwość zdalnego sterowania tabletem, uniemożliwiająca użytkownikowi przypadkowe usunięcie aplikacji i modyfikację ustawień w tablecie.

Choć tablety, które można dziś kupić na rynku, wydają się spełniać wszystkie te funkcje, to jednak daleko im do możliwości samego iPada.

iPad-business11

Dlatego dla AVEX zakupiono iPady i w grę wchodził kolejny krok. Firma musi zainstalować kilka aplikacji, które umożliwią użytkownikom na produkcji dostęp do informacji i pracę z zamówieniami na produkcji. Wyobraź sobie dużą liczbę urządzeń i administratora IT, który musi najpierw je wszystkie skonfigurować, zainstalować aplikacje, połączyć się z Wi-Fi i zabezpieczyć przed przypadkowymi odinstalowaniami i zmianami ustawień. Oprócz tego konieczne jest także zapewnienie bezpieczeństwa danych, które zawierają aplikacje i zapobieżenie ich ewentualnej kradzieży przed działaniem.

Na tym etapie w grę wchodzi technologia MDM (Mobile Device Management). Wszystko, czego firma będzie potrzebować do konfigurowania, instalowania iPadów i zarządzania nimi, jest obsługiwane przez tę technologię Apple.

Na rynku jest kilku dostawców usług MDM, a ceny wahają się od 49 do 90 koron za urządzenie miesięcznie. Firmy mogą także skorzystać z natywnych aplikacji serwerowych firmy Apple, które zapewnią zarządzanie wszystkimi urządzeniami iOS i Mac bez miesięcznych opłat oraz tzw. on premise.

Zanim wybierzesz odpowiednie rozwiązanie, musisz określić, czego będziesz wymagać od tej usługi. Poszczególni dostawcy mogą różnić się od siebie opcjami oferowanych funkcjonalności i z tym wiąże się także ostateczna cena. W naszym przypadku skupimy się na podstawowych funkcjach MDM, które w wystarczającym stopniu spełniają wszystkie kryteria firmy AVEX.

MDM kluczem do wszystkiego

MDM to rozwiązanie do zarządzania urządzeniami mobilnymi i jednocześnie technologia, która nagle stanie się najlepszym asystentem pracownika IT odpowiedzialnego za zarządzanie iPadami.

„Dzięki MDM administrator urządzeń mobilnych może wykonać czasochłonne operacje, takie jak masowa instalacja aplikacji czy ustawienia Wi-Fi, a to wszystko w ciągu kilku sekund” – wyjaśnia Jan Kučerík, który od dawna jest zaangażowany we wdrożenie produktów Apple w różnych sektorach ludzkiej działalności i z którymi współpracujemy nad tą serią. „Wystarczy, że administrator wprowadzi polecenie danej operacji dla wszystkich iPadów jednocześnie z dowolnego urządzenia wyposażonego w przeglądarkę internetową.”

„Instalacja rozpoczyna się w ciągu kilku sekund, niezależnie od tego, gdzie aktualnie znajdują się poszczególne iPady. Na przykład instalację można przeprowadzić z iPhone'a podczas podróży między biurem a magazynem. Administrator ma także pełny przegląd wszystkich urządzeń, może na przykład sprawdzić, ile miejsca zostało na każdym iPadzie lub jaki jest aktualny stan baterii” – dodaje Kučerík.

Na potrzeby firmy produkcyjnej takiej jak AVEX można za pomocą MDM ukryć np. App Store czy iTunes i tym samym uniemożliwić użytkownikom końcowym logowanie się pod innym Apple ID. Możesz całkowicie wyłączyć usuwanie aplikacji, wyłączyć zmianę tła czy zdefiniować parametry zamka szyfrowego jako jeden z elementów bezpieczeństwa firmy. MDM może także ukryć dowolną aplikację na iPadzie.

„Nie zawsze jest pożądane, aby użytkownik końcowy przeglądał Facebooka lub Internet” – Kučerík podaje przykład, dodając, że MDM obsługuje również zarządzanie hasłami i ustawieniami Wi-Fi, co również jest kluczową funkcją.

mdm

Aplikacja znika w razie potrzeby

W środowisku korporacyjnym można nawet ustawić lokalizację, w której wszystkie urządzenia automatycznie się wyłączają lub ich aparaty znikają, co jest przydatne, gdy na przykład trzeba chronić tajemnice produkcyjne. „Nie trzeba zaklejać soczewek taśmą klejącą, jak to jest obecnie powszechną praktyką” – kontynuuje Kučerík.

Istnieje kilka zastosowań funkcji geolokalizacji w MDM. Administrator iPadów może ustawić politykę geolokalizacji iPadów tak, aby w przypadku opuszczenia przez urządzenie określonego obszaru dane mogły zostać automatycznie usunięte. Administrator jest zawsze informowany o naruszeniu przez użytkownika ustalonej lokalizacji, gdy tylko urządzenie opuści zdefiniowany obszar. Zastosowań jest wiele, a większość z nich prowadzi do maksymalnego zabezpieczenia danych firmowych przed ich niewłaściwym wykorzystaniem.

„MDM pozwala mi wysłać na dowolnego iPada potrzebną mi aplikację. Mogę ustawić politykę bezpieczeństwa dla iPada lub grupy iPadów i wyłączyć niepotrzebne lub niepotrzebne funkcje ze względu na pożądane użycie iPada. Równocześnie, co monitorowanie położenia geograficznego, MDM jest potężnym narzędziem dla środowiska korporacyjnego” – potwierdza Stanislav Farda, menadżer IT AVEX Steel Products.

A co z prywatnością?

W tej chwili można postawić tezę, że dzięki MDM z iPadów i iPhone'ów znika prywatność i bezpieczeństwo danych wprowadzanych przez użytkowników. A co jeśli użytkownik będzie chciał skorzystać z własnego urządzenia? Czy administrator może przeglądać moje wiadomości, e-maile i zdjęcia? Tryby ustawień MDM dla urządzeń iOS dzielimy na dwa – nadzorowane i nienadzorowane, tzw BYOD (Bring Your Own Device).

„Sprzęt, który jest własnością osoby prywatnej, a nie firmy, najczęściej ustawiamy go w trybie bez nadzoru. Ten tryb jest znacznie korzystniejszy, a administrator MDM nie może zdalnie zrobić, co chce z urządzeniem użytkownika.

„Ta konfiguracja służy przede wszystkim jako zdalna pomoc techniczna oraz narzędzie do konfigurowania i instalowania aplikacji w środowisku, w którym użytkownik porusza się po firmie” – wyjaśnia Kučerík.

Tryb bez nadzoru

Jak zatem zachowuje się ustawienie nienadzorowane i jakie korzyści przynosi użytkownikowi w środowisku korporacyjnym oraz co administrator może zdalnie ustawić za pomocą MDM? „Obejmuje to dostęp do sieci Wi-Fi, konfigurowanie VPN, serwerów Exchange i klientów poczty e-mail, może instalować nowe czcionki, instalować podpisy i certyfikaty serwerów, instalować aplikacje do użytku biznesowego, konfigurować dostęp do AirPlay, instalować drukarki lub dodawać dostęp do subskrybowanych kalendarzy i kontaktów” – wylicza Kučeřík.

Instalowanie aplikacji w trybie bez nadzoru znacznie różni się od instalacji z wyższym nadzorem. W takim przypadku użytkownik otrzymuje na wyświetlaczu swojego urządzenia z systemem iOS informację, że administrator MDM zamierza zainstalować aplikację na jego urządzeniu. Następnie do użytkownika należy zezwolenie lub odrzucenie instalacji.

IMG_0387-960x582

Administrator MDM nie ma w tym trybie możliwości przeglądania zawartości urządzenia użytkownika. Sam Apple nigdy nie pozwoliłby na taką funkcję i daje jedynie administratorom MDM narzędzie, które zapewnia maksymalny komfort użytkownika, a nie szpiegowanie. „Tego ustawienia nie można w żaden sposób ominąć” – podkreśla Kučerík, zauważając, że przypomina to śledzenie lokalizacji i lokalizacji, w której znajduje się urządzenie.

„Lokalizacja urządzenia, czyli określanie, gdzie aktualnie znajduje się Twoje urządzenie, to funkcja, którą jako użytkownik MDM musisz potwierdzić na swoim urządzeniu, włączając usługi lokalizacyjne w aplikacji MDM, którą administrator zainstalował na Twoim urządzeniu z systemem iOS. Bez połączenia włączenia przez Ciebie tej funkcji na urządzeniu w ramach usług lokalizacyjnych i pisemnej zgody nie jest możliwe określenie Twojej aktualnej lokalizacji” – zapewnia Kučerík.

Z reguły administrator sieci może wyświetlić jedynie lokalizację Twojego dostawcy połączenia sieciowego, który często znajduje się po przeciwnej stronie kraju, w zależności od tego, kto jest Twoim dostawcą połączenia internetowego.

Tryb nadzoru

Ustawienia w trybie nadzoru wykorzystywane są głównie w przypadku urządzeń z systemem iOS, które są własnością firmy, a pracownicy mają wypożyczone wyłącznie iPady. W takim przypadku administrator MDM może zrobić z urządzeniem niemal wszystko. Ponownie należy wspomnieć, że podobnie jak w przypadku wersji bez nadzoru, administrator nie może przeglądać zawartości urządzenia oraz czytać e-maili, przeglądać zdjęć itp. Ale to jedyne zakamarki i zakamarki, do których administrator MDM nie może się dostać. Reszta drzwi jest tu dla niego szeroko otwarta.

Ale co w tym przypadku ze śledzeniem lokalizacji urządzenia? „W Czechach obowiązują przepisy i nawet administratorzy MDM muszą się do nich stosować, jeśli chodzi o śledzenie lokalizacji urządzeń. W przypadku urządzenia nadzorowanego obowiązkiem właściciela urządzenia, który Ci je użyczył, jest poinformowanie Cię, że urządzenie jest pod nadzorem i monitorowana jest jego lokalizacja. W ten sposób właściciel lub firma wypełnia obowiązek informacyjny. W idealnym przypadku pracodawca powinien poinformować użytkownika na piśmie” – wyjaśnia Kučerík.

Ważnym elementem ustawień nadzorowanych jest możliwość korzystania z tzw. trybu pojedynczej aplikacji. Dzięki temu można np. uruchomić pojedynczą aplikację na wybranych iPadach w firmie, bez możliwości jej wyłączenia przez użytkownika czy przejścia w inne miejsce na iPadzie.

Funkcja ta przynosi korzyści wówczas, gdy iPad ma pełnić funkcję uniwersalnego narzędzia służącego do realizacji określonej funkcji. Administrator iPada ma na swoim urządzeniu z systemem iOS dostępną aplikację do tego narzędzia, która w ciągu kilku sekund uruchomi żądaną treść na wszystkich wybranych urządzeniach. Aby wyjść z trybu pojedynczej aplikacji, po prostu wyłącz tę funkcję, a iPady zostaną odblokowane w ciągu kilku sekund, umożliwiając im wykorzystanie pełnego potencjału.

W trybie nadzoru administrator może m.in. usuwać aplikacje, zmieniać ustawienia, podłączać iPada do innego urządzenia (Apple Watch), zmieniać tło czy logować się do Apple Music i innych usług.

„MDM to absolutny fundament, bez którego nie możesz się obejść, jeśli myślisz o wdrożeniu iPadów lub iPhone’ów w swojej firmie. Następnie wchodzą w życie nowe programy VPP i DEP, które Apple uruchomił dla Czech dopiero w październiku ubiegłego roku” – podsumowuje Kučerík.

To programy rejestracji urządzeń i zakupów hurtowych popychają efektywność korzystania z iPadów w środowisku korporacyjnym o znaczący krok dalej. Te nowe programy Apple omówimy bardziej szczegółowo w kolejnej części naszej serii.

.