자주 묻는 질문
iPhone 구성 프로필은 iPhone OS 장치에서 빠르고 쉽게 제거할 수 있습니다.
구성 프로필을 삭제하려면:
- iPhone OS 장치에서 설정을 엽니다.
- 일반을 탭합니다.
- 프로필을 탭합니다.
- 적절한 프로필을 선택합니다.
- 제거를 탭합니다.
구성 프로필을 제거하면 해당 프로필과 관련된 모든 설치된 설정이 제거됩니다.
보안은 TARMAC 작동에 중요합니다. 모든 관리 및 클라이언트 측 배포는 구성에 따라 HTTP(80) 또는 HTTPS(443)를 통해 수행됩니다. 다른 서비스를 호스팅하기 위해 이 서버를 사용하는 경우를 제외하고는 TARMAC 서버에서 다른 포트를 열 필요가 없습니다.
아웃바운드 연결은 포트 2195의 Apple Push Notification Gateway(gateway.push.apple.com)에 설정됩니다. 자세한 내용은 iOS 개발자 라이브러리를 방문하십시오.
iOS 장치 연결에 문제가 있는 경우 다음 지원 항목을 참조하십시오. Apple 푸시 알림 서비스(APNs)
Windows
TARMAC for Windows는 Windows Server 2012 및 2008 R2를 지원합니다.
Mac OS X
TARMAC Server는 Mac OS X 10.7 또는 10.8 Server를 실행하는 Intel 기반 Mac에 설치할 수 있습니다.
관리 인터페이스
TARMAC 관리는 Mac OS X, Windows 또는 Linux에서 CSS3 웹 브라우저를 사용하여 수행할 수 있습니다. 현재 테스트 중인 브라우저에는 Safari 3.x 이상 (Mac & Win), Firefox 3.x 이상 (Mac & Win), Chrome (Mac & Win) 및 IE8 (Win)이 포함됩니다.
TARMAC은 Web Enrollment Service를 사용하는 Microsoft Windows Server Certificate Authority와 함께 사용할 수 있습니다. Microsoft Windows Server 2003 및 Microsoft Windows Server 2008이 지원됩니다.
Web Enrollment Server URL(예: http://caserver.company.com/certsrv/)을 사용하면 Exchange 인증서가 iOS 장치에서 자동으로 요청되어 개인화된 구성 프로필에 직접 통합됩니다.
TARMAC에 액세스할 수 있는 사용자 수는 사용자 라이선스로 정의됩니다. 추가 사용자 라이선스는 언제든지 TARMAC 리셀러를 통해 구매할 수 있습니다.
지정된 디렉터리 서비스에 지정된 사용자는 언제든지 로그인하여 프로비저닝 프로필을 다운로드할 수 있습니다.
기존 디렉터리 그룹에 추가된 새 사용자는 TARMAC 웹 인터페이스에 로그인하면 자동으로 개인화된 프로필을 받습니다. 대부분의 경우 IT 관리자의 추가적인 노력이 필요하지 않습니다.
TARMAC은 기존 IT 인프라의 일부로 작동하며 다양한 디렉터리 서비스와 인터페이스할 수 있습니다.
지원되는 디렉터리 서비스
- Microsoft Windows Server 2008 Active Directory Domain Services (ADDS)
- Microsoft Windows Server 2003 Active Directory (AD)
- Mac OS X Server 10.5 (Leopard) Open Directory
- Mac OS X Server 10.6 (Snow Leopard) Open Directory
- 내부 또는 외부 MySQL 서버
동일한 유형의 디렉터리 서비스를 두 개 이상 지정하여 비상용으로 사용할 수도 있습니다.
TARMAC은 iOS 3, iOS 4 및 iOS 5 모바일 운영 체제와 호환됩니다. 즉, TARMAC은 현재 모든 iPad, iPhone 및 iPod touch 장치를 지원합니다.
지원되는 장치:
- iPhone (iPhone OS 3 이상 실행)
- iPad (iPhone OS 3 이상 실행)
- iPod touch (iPhone OS 3 이상 실행)
구매 후 TARMAC 라이선스는 equinux License Manager를 통해 활성화할 수 있습니다.
라이선스를 활성화하려면:
- 대리점으로부터 받은 라이선스를 입력하십시오.
- 라이선스를 클릭하십시오.
- Show License Code를 클릭하십시오.
- EULA에 동의하십시오.
- 라이선스 코드를 TARMAC에 복사하여 붙여넣으십시오.
막히셨나요? 연락처 양식을 통해 메시지를 보내주세요.
예! TARMAC은 처음부터 iOS 4 장치를 지원합니다. Apple 표준을 지원하도록 구축되었기 때문에 변경 사항 및 새 기능이 즉시 지원됩니다.
iOS 4의 새로운 엔터프라이즈 기능과 TARMAC과의 작동 방식에 대해 자세히 알아보세요.
아니요. Apple의 최근 문서에서는 여러 가지 iPhone 설치 시나리오가 소개됩니다. Over-the-Air 등록은 엔터프라이즈 장치 배포에 가장 적합합니다. 이 솔루션의 핵심은 이른바 “프로필 웹 서비스”입니다. Apple은 이 서비스를 제공하지 않는다고 명확하게 밝혔습니다.
Apple 문서 2010년 4월(“기업용 iPad - 배포 시나리오 및 장치 구성 개요”)
“이 프로세스를 구현하려면 프로세스 전반에 걸쳐 iPad 연결을 관리하고, 사용자 구성 프로필을 생성하고, 사용자 자격 증명을 확인하는 HTTP 기반 서비스인 프로필 서비스를 개발해야 합니다.”
출처:
http://images.apple.com/ipad/business/pdf/iPad_Deployment_Scenarios.pdf
TARMAC은 iPhone 및 iPad를 직장에 배포하는 데 사용할 수 있는 그러한 프로필 웹 서비스입니다. 또한 많은 기능도 제공합니다.
예, TARMAC은 iPhone 자체에서 지원하는 Kerio Connect 메일 서버의 모든 동일한 설정 및 기능을 지원합니다.
Kerio는 Microsoft Active Sync 및 CardDAV와 같은 다른 개방형 표준을 사용합니다. 따라서 iPhone 또는 iPad는 메일, 연락처 또는 캘린더와 같은 Kerio의 대부분의 기능을 사용할 수 있습니다.
불행히도 Air Sharing과 같은 유용한 앱은 파일 확장자가 .mobileconfig인 파일에 등록됩니다. 이러한 파일은 TARMAC에서 생성하며 iPhone 또는 iPad의 운영 체제(iOS)에서 로드합니다. Air Sharing과 같은 앱은 Apple의 iOS가 파일을 로드하는 것을 방지합니다. 즉, 프로필을 설치할 수 없습니다.
이를 해결하려면 Air Sharing을 제거한 다음 TARMAC 서버에서 프로필을 로드해야 합니다. 프로필을 설치한 후에는 iPad 또는 iPhone에 Air Sharing을 다시 설치할 수 있습니다.
TARMAC에는 내장된 인증 기관(CA)이 포함되어 있어 자체 서명된 인증서와 신뢰할 수 있는 인증서(VeriSign, Entrust 등)를 최종 사용자 장치에 자동으로 등록할 수 있습니다. 이 서버를 설정하는 데는 시간이 거의 걸리지 않으며 TARMAC 서버 관리 인터페이스를 통해 직접 관리할 수 있습니다.
인프라에 기존 인증 기관이 포함되어 있는 경우 TARMAC을 연결할 수 있습니다. TARMAC은 MSCEP 추가 기능을 사용하는 Windows Server 2003 CA 또는 NDES 역할을 사용하는 Windows Server 2008 CA를 지원하며, 내부 TARMAC CA 없이 프로필 인증서를 등록하는 데 사용됩니다.
TARMAC을 사용하면 자체 서명된 인증서는 물론 DigiCert, thawte 또는 Entrust와 같은 신뢰할 수 있는 제3자에서 서명한 인증서도 가져올 수 있습니다.
신뢰할 수 있는 인증서는 HTTPS 연결에 서명하거나 개별 사용자 구성 프로필에 서명하거나 SCEP 등록 중에 사용할 수 있습니다.
중앙 구성
중앙 구성을 사용하면 모든 장치에 대해 일관된 구성을 만들 수 있습니다. 종종 직원들은 iPhone 또는 iPad에서 설정을 수동으로 구성하려고 하지만 보안이 손상됩니다. TARMAC를 사용하면 잘못 구성된 장치 또는 부적절한 설정으로 인한 보안 문제가 더 이상 발생하지 않습니다.
액세스 제한
전화 액세스를 제한하고 비밀번호와 프로필을 요구함으로써 귀사의 보안을 더욱 강화할 수 있습니다. TARMAC 사용자 프로필에서 귀사에서 비밀번호가 충족해야 하는 기준에 대한 매우 상세한 요구 사항을 지정할 수 있습니다. iPhone 및 iPad 사용자가 Safari 브라우저를 사용하여 자유롭게 인터넷을 탐색할 수 있는지, 부적절한 콘텐츠에 액세스할 수 있는지 지정합니다. YouTube 또는 iTunes Music Store와 같은 사전 설치된 응용 프로그램을 차단하고 추가 응용 프로그램 설치를 방지할 수 있습니다.
빠른 배포
구성을 빠르게 배포하면 IT 인프라의 변경 사항 및 위협에 더 빠르게 대응할 수 있습니다. 예를 들어 TARMAC가 없으면 모든 사용자가 이메일 서버의 새 보안 설정을 수동으로 변경하는 데 시간이 걸리지만 TARMAC를 사용하면 즉시 수행할 수 있습니다. VPN 비밀번호 또는 WLAN 비밀번호와 같은 정기적인 교체는 이제 TARMAC를 사용하여 중앙에서 관리됩니다.
완전한 투명성
Apple App Store를 통해 배포해야 하는 클라이언트 소프트웨어를 거부하면 로그인 마스크에서 전체 프로필까지의 경로의 투명성이 보장되고 언제든지 확인할 수 있습니다. iPhone 사용자는 회사에 연결하기 위해 Apple iTunes App Store에 액세스할 필요가 없습니다.
로컬 데이터 저장 없음
TARMAC는 일반 구성 템플릿만 저장합니다. 모든 사용자 데이터는 기존 디렉터리 서비스에서 중앙에서 가져오며 TARMAC에 저장되지 않습니다. TARMAC는 기존 서버 인프라에 통합되어 기존 IT 인프라와 새로운 Apple 모바일 장치 간의 중개자 역할을 합니다.
원격 삭제 (분실 장치용)**
TARMAC는 분실된 iPhone 및 iPad 장치를 원격으로 삭제할 수 있는 기능을 지원합니다. 도난의 경우 장치는 모바일 장치 관리 (MDM)를 사용하여 원격으로 삭제할 수 있습니다. 이를 통해 장치가 분실되더라도 IT 인프라의 보안을 보장할 수 있습니다.
데이터 보안
TARMAC를 사용하면 iPhone 사용자는 업데이트 중에 장치를 전달할 필요가 없습니다. 따라서 관리자는 로컬 데이터 (개인 이메일, 개인 설정 등)에 액세스할 수 없습니다. TARMAC는 최고 수준의 데이터 보안을 보장합니다.
Apple은 iOS Developer 프로그램에 신청할 때 DUNS 번호를 요구합니다. DUNS는 Dun & Bradstreet에서 생성했으며 북미, 유럽 및 전 세계적으로 기업의 합법성을 확립하는 데 일반적으로 사용됩니다. DUNS 번호를 받으려면 30일이 걸릴 수 있지만 걱정하지 마세요. 무료입니다. https://developer.apple.com/support/D-U-N-S/를 방문하세요.
MDM 푸시 인증서를 받으려면 DUNS 번호가 필요하지 않습니다. 일반 Apple ID만 있으면 됩니다. Apple의 MDM 페이지에는 Apple MDM 푸시 인증서를 생성하는 방법에 대한 자세한 정보가 있습니다.
현재 프로필은 iOS 기기에서 모바일 Safari 브라우저를 통해서만 설치할 수 있습니다. 초기 TARMAC 바인딩에는 Google Chrome for iPad와 같은 대체 브라우저를 사용할 수 없습니다.
- 텍스트 편집기에서 파일
/deployment/jboss/bin/service.bat을 엽니다. - 66번째 줄로 이동하여 옵션
Xmx에 대한 원하는 메모리 크기를 입력합니다. 예:-Xmx2048M(기본값) 또는-Xmx3G.
- 텍스트 편집기에서 파일
/deployment/launcher/osx/start.sh을 엽니다. - 12번째 줄로 이동하여 옵션
Xmx에 대한 원하는 메모리 크기를 입력합니다. 예:-Xmx2048M(기본값) 또는-Xmx3G.
- 텍스트 편집기에서 파일
/config/tarmac.conf을 엽니다. - 24번째 줄로 이동하여 변수
JAVA_XMX에 대한 원하는 메모리 크기를 입력합니다. 예:JAVA_XMX=2G(원하는 값) 또는JAVA_XMX=4096M.
TARMAC를 업데이트하고 다시 설치할 때마다 이 변경 사항을 적용해야 합니다.
- 자동 구성 섹션으로 이동합니다.
- “되돌리기”를 클릭합니다.
- 새 디지털 서명을 생성하려면 “생성”을 클릭합니다.
