Frequently Asked Questions
Os perfis de configuração do iPhone podem ser removidos de forma rápida e fácil no seu dispositivo iPhone OS.
Para eliminar um perfil de configuração:
- Abra as Definições no seu dispositivo iPhone OS
- Toque em Geral
- Toque em Perfis
- Selecione o perfil apropriado
- Toque em Remover
Tenha em atenção que a remoção de um perfil de configuração irá remover todas as definições instaladas associadas a esse perfil.
A Apple exige um número DUNS ao candidatar-se a qualquer um dos seus programas iOS Developer. O DUNS foi criado pela Dun & Bradstreet e é normalmente utilizado na América do Norte, Europa e em todo o mundo para estabelecer a legitimidade de um negócio. Pode demorar 30 dias a receber o seu DUNS, mas não se preocupe, é gratuito. Visite https://developer.apple.com/support/D-U-N-S/
Para obter um certificado push MDM, não precisa de um número DUNS. Só precisa de um ID Apple normal. A página MDM da Apple tem mais informações sobre a geração do seu certificado push MDM da Apple.
- Aceda à secção de configuração automática
- Clique em "Reverter"
- Clique em "Gerar" para criar uma nova assinatura digital.
Após a compra, a sua licença TARMAC pode ser ativada através do License Manager equinux
Para ativar as suas licenças:
- Introduza a licença que recebeu do seu revendedor
- Clique na licença
- Clique em Show License Code
- Aceite o EULA
- Copie e cole o seu código de licença no TARMAC
Preso? Envie-nos uma mensagem através do nosso formulário de contacto.
O TARMAC inclui uma Autoridade de Certificação (CA) integrada que pode ser utilizada para registar automaticamente certificados autoassinados e de confiança (VeriSign, Entrust, etc.) nos dispositivos dos utilizadores finais. A configuração deste servidor requer pouco tempo e é gerida diretamente através da interface de administração do servidor TARMAC.
Se a sua infraestrutura contiver uma Autoridade de Certificação existente, o TARMAC pode ligar-se a esta. O TARMAC suporta Windows Server 2003 CA com o suplemento MSCEP ou Windows Server 2008 CA com a função NDES, que será utilizado para registar os certificados de perfil sem a necessidade da CA interna do TARMAC.
- Abra o ficheiro
/deployment/jboss/bin/service.batnum editor de texto. - Vá para a linha 66 e introduza o tamanho de memória desejado para a opção
Xmx, por exemplo-Xmx2048M(predefinido) ou-Xmx3G.
- Abra o ficheiro
/deployment/launcher/osx/start.shnum editor de texto. - Vá para a linha 12 e introduza o tamanho de memória desejado para a opção
Xmx, por exemplo-Xmx2048M(predefinido) ou-Xmx3G.
- Abra o ficheiro
/config/tarmac.confnum editor de texto. - Vá para a linha 24 e introduza o tamanho de memória desejado para a variável
JAVA_XMX, por exemploJAVA_XMX=2G(pretendido) ouJAVA_XMX=4096M.
Tenha em atenção que terá de aplicar esta alteração após cada atualização e reinstalação do TARMAC.
Configuração Centralizada
Com a configuração centralizada, pode criar uma configuração consistente para todos os dispositivos. Frequentemente, os colaboradores tentam configurar as definições manualmente no iPhone ou iPad, o que compromete a segurança. Com o TARMAC, não existem mais problemas de segurança devido a dispositivos configurados incorretamente ou a definições inadequadas.
Restrições de Acesso
A segurança da sua empresa é ainda mais reforçada ao restringir o acesso ao telefone e ao exigir palavras-passe e perfis. Nos perfis de utilizador do TARMAC, pode especificar requisitos muito detalhados para os critérios que as palavras-passe devem cumprir na sua empresa. Especifique se os utilizadores do iPhone e iPad têm permissão para navegar livremente na Internet utilizando o navegador Safari e se têm permissão para aceder a conteúdo impróprio. Pode bloquear aplicações pré-instaladas, como o YouTube ou a iTunes Music Store, e impedir a instalação de aplicações adicionais.
Distribuição Rápida
Ao distribuir rapidamente a configuração, pode responder mais rapidamente às alterações e ameaças à infraestrutura de TI. Por exemplo, se não tiver o TARMAC, demora muito tempo para todos os utilizadores alterarem manualmente as novas definições de segurança do servidor de e-mail, mas com o TARMAC pode fazê-lo imediatamente. A substituição regular, como as palavras-passe VPN ou as palavras-passe WLAN, é agora gerida centralmente com o TARMAC.
Transparência Completa
A rejeição do software cliente que deve ser distribuído através da Apple App Store garante a transparência do caminho da máscara de início de sessão para o perfil completo e a capacidade de verificar a qualquer momento. Os utilizadores do iPhone não precisam de aceder à Apple iTunes App Store para se conectarem à sua empresa.
Sem Armazenamento de Dados Local
O TARMAC armazena apenas modelos de configuração genéricos. Todos os dados do utilizador são obtidos centralmente a partir de um serviço de diretório existente e não são armazenados no TARMAC. O TARMAC está integrado na sua infraestrutura de servidor existente e funciona como um intermediário entre a sua infraestrutura de TI existente e os novos dispositivos móveis da Apple.
Apagamento Remoto (para Dispositivos Perdidos)**
O TARMAC suporta a capacidade de apagar remotamente dispositivos iPhone e iPad perdidos. Em caso de roubo, o dispositivo pode ser apagado remotamente utilizando a gestão de dispositivos móveis (MDM). Isto garante que a infraestrutura de TI esteja segura, mesmo que o dispositivo seja perdido.
Segurança de Dados
Com o TARMAC, os utilizadores do iPhone não precisam de entregar os seus dispositivos durante as atualizações. Portanto, os administradores não têm acesso a dados locais (por exemplo, e-mails pessoais, definições pessoais, etc.). O TARMAC garante o mais alto nível de segurança de dados.
O TARMAC integra-se na sua infraestrutura de TI existente e pode interagir com uma variedade de serviços de diretório.
Serviços de diretório suportados
- Microsoft Windows Server 2008 com Active Directory Domain Services (ADDS)
- Microsoft Windows Server 2003 com Active Directory (AD)
- Mac OS X Server 10.5 (Leopard) com Open Directory
- Mac OS X Server 10.6 (Snow Leopard) com Open Directory
- Servidor MySQL interno ou externo
Pode também especificar dois ou mais serviços de diretório do mesmo tipo para serem utilizados como contingência.
O número de utilizadores que podem aceder ao TARMAC é definido pela licença de utilizador. Licenças de utilizador adicionais podem ser adquiridas a qualquer momento através do seu revendedor TARMAC.
Os utilizadores especificados no serviço de diretório especificado podem iniciar sessão e descarregar um perfil de aprovisionamento a qualquer momento.
Os novos utilizadores adicionados aos grupos de diretórios existentes recebem automaticamente um perfil personalizado quando iniciam sessão na interface web TARMAC. Na maioria dos casos, não é necessário qualquer esforço adicional por parte do administrador de TI.
Sim. A natureza eficiente e a pequena pegada do TARMAC tornam-no altamente adequado para instalação numa máquina virtual / servidor.
Infelizmente, aplicações úteis como o Air Sharing registam-se para ficheiros com a extensão de ficheiro .mobileconfig. Estes ficheiros são criados pela TARMAC e o sistema operativo (iOS) no iPhone ou iPad carrega-os. Aplicações como o Air Sharing impedem que o iOS da Apple carregue os ficheiros. Isto significa que o perfil não pode ser instalado.
Para contornar isto, tem de desinstalar o Air Sharing e, em seguida, carregar o perfil a partir do servidor TARMAC. Depois de o perfil ser instalado, pode reinstalar o Air Sharing no seu iPad ou iPhone.
Atualmente, os perfis só podem ser instalados com o navegador móvel Safari em dispositivos iOS. Os navegadores alternativos, como o Google Chrome para iPad, não podem ser utilizados para a ligação inicial ao TARMAC.
O TARMAC pode ser utilizado em conjunto com o Microsoft Windows Server Certificate Authority com Web Enrollment Service. São suportados o Microsoft Windows Server 2003 e o Microsoft Windows Server 2008.
Utilizando uma URL do Servidor de Registo Web (por exemplo, http://caserver.company.com/certsrv/), um certificado de autenticação Exchange é solicitado automaticamente pelo dispositivo iOS e integrado diretamente no perfil de configuração personalizado.
O TARMAC é compatível com os sistemas operativos móveis iOS 3, iOS 4 e iOS 5. Isto significa que o TARMAC suporta atualmente todos os dispositivos iPad, iPhone e iPod touch.
Dispositivos suportados:
- iPhone (executando iPhone OS 3 ou superior)
- iPad (executando iPhone OS 3 ou superior)
- iPod touch (executando iPhone OS 3 ou superior)
A segurança é fundamental para o funcionamento do TARMAC. Toda a administração e implementação do lado do cliente são realizadas através de HTTP (80) ou HTTPS (443), dependendo da sua configuração. Não é necessário abrir outras portas no servidor TARMAC (a menos que utilize este servidor para alojar outros serviços, claro).
As conexões de saída serão estabelecidas para o Apple Push Notification Gateway (gateway.push.apple.com) na porta 2195. Visite a Biblioteca de Desenvolvedores iOS para obter mais informações.
Para problemas de conectividade com dispositivos iOS, consulte a seguinte entrada de suporte: Serviço de Notificações Push da Apple (APNs)
Sim, o TARMAC suporta todas as mesmas definições e funcionalidades do Servidor de Correio Kerio Connect que o próprio iPhone suporta.
A Kerio utiliza o Microsoft Active Sync e outros padrões abertos como o CardDAV. Por esta razão, o iPhone ou o iPad conseguem utilizar a grande maioria das funcionalidades da Kerio, como correio, contactos ou calendário.
Windows
O TARMAC para Windows suporta o Windows Server 2012 e o 2008 R2.
Mac OS X
O servidor TARMAC pode ser instalado em qualquer Mac baseado em Intel que execute o Mac OS X 10.7 ou 10.8 Server.
Interface de administração
A administração do TARMAC pode ser feita usando um navegador web CSS3 no Mac OS X, Windows ou Linux. Os navegadores atualmente testados incluem: Safari 3.x ou mais recente (Mac & Win), Firefox 3.x ou mais recente (Mac & Win), Chrome (Mac & Win) e IE8 (Win).
Sim! O TARMAC suporta dispositivos iOS 4 desde o primeiro dia. Uma vez que é construído para suportar os padrões da Apple, as alterações e as novas funcionalidades são suportadas imediatamente.
Saiba mais sobre os novos recursos empresariais no iOS 4 e como funcionam com o TARMAC.
O TARMAC permite-lhe importar não só certificados autoassinados, mas também aqueles assinados por uma autoridade de certificação de confiança, como a DigiCert, a thawte ou a Entrust.
Um certificado de confiança pode ser utilizado para assinar as conexões HTTPS, os perfis de configuração individuais dos utilizadores e/ou durante o registo SCEP.
Não. A documentação recente da Apple apresenta vários cenários de instalação do iPhone. O registo Over-the-Air é o mais relevante para a implementação de dispositivos empresariais. O núcleo desta solução é um chamado “Serviço Web de Perfil”. A Apple declara claramente que não fornece este serviço.
Documentação da Apple, abril de 2010 (“iPad em Empresas - Cenários de Implementação e Visão Geral da Configuração do Dispositivo”)
“Para implementar este processo, tem de desenvolver um serviço de perfil—um serviço baseado em HTTP que gere as ligações do iPad durante todo o processo, gere perfis de configuração para o utilizador e verifique as credenciais do utilizador ao longo do caminho.”
Fonte:
http://images.apple.com/ipad/business/pdf/iPad_Deployment_Scenarios.pdf
A TARMAC é um Serviço Web de Perfil como este, que pode ser utilizado para implementar iPhones e iPads no seu local de trabalho juntamente com muitas outras funcionalidades.
