Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A interação de gerenciamento real entre o dispositivo e o servidor é feita por meio do DMClient. O DMClient se comunica com o servidor de gerenciamento corporativo por meio da sintaxe SyncML do DM v1.2. A descrição completa do protocolo OMA DM v1.2 pode ser encontrada no site do OMA.
As configurações corporativas do MDM são expostas por meio de vários provedores de serviços de configuração ao DMClient. Para obter a lista de provedores de serviços de configuração disponíveis, consulte Referência do provedor de serviços de configuração.
Atualmente, o Windows dá suporte a um servidor MDM. O DMClient configurado por meio do processo de registro recebe acesso às configurações relacionadas à empresa. Durante o processo de inscrição, o agendador de tarefas é configurado para invocar o DMClient para sondar periodicamente o servidor MDM.
O diagrama a seguir mostra o fluxo de trabalho entre o servidor e o cliente.
Fluxo de trabalho de gerenciamento
Esse protocolo define uma comunicação cliente/servidor baseada em HTTPS com DM SyncML XML como o conteúdo do pacote que transporta solicitações de gerenciamento e resultados de execução. A solicitação de configuração é endereçada por meio de um objeto gerenciado (MO). As configurações compatíveis com o objeto gerenciado são representadas em uma estrutura de árvore conceitual. Essa exibição lógica das configurações de dispositivo configuráveis simplifica a maneira como o servidor aborda as configurações do dispositivo, isolando os detalhes de implementação da estrutura da árvore conceitual.
Para facilitar a comunicação com segurança avançada com o servidor remoto para gerenciamento empresarial, o Windows dá suporte à autenticação mútua baseada em certificado por um canal HTTP TLS/SSL criptografado entre o DMClient e o serviço de gerenciamento. Os certificados de servidor e cliente são provisionados durante o processo de registro.
A configuração do DMClient, a imposição da política da empresa, o gerenciamento de aplicativos de negócios e o inventário de dispositivos são todos expostos ou expressos por meio de CSPs (provedores de serviços de configuração). CSPs é o termo do Windows para objetos gerenciados. O DMClient se comunica com o servidor e envia a solicitação de configuração aos CSPs. O servidor só precisa conhecer os URIs locais lógicos definidos por esses nós CSP para usar o protocolo DM XML para gerenciar o dispositivo.
Aqui está um resumo das tarefas de DM com suporte para gerenciamento empresarial:
- Gerenciamento de políticas da empresa: As políticas da empresa têm suporte por meio da Política O CSP permite que a empresa gerencie várias configurações. Ele permite que o serviço de gerenciamento configure políticas relacionadas ao bloqueio de dispositivo, desabilite/habilite o card de armazenamento e consulte o status de criptografia do dispositivo. O CSP RemoteWipe permite que os profissionais de TI limpem remotamente o armazenamento de dados do usuário interno.
- Gerenciamento de aplicativos corporativos: essa tarefa é abordada por meio do CSP Enterprise ModernApp Management e de várias políticas relacionadas ao ApplicationManagement. Ele é usado para instalar o token corporativo, consultar nomes e versões de aplicativos de negócios instalados, etc. Esse CSP só pode ser acessado pelo serviço corporativo.
- Gerenciamento de certificados: o CSP CertificateStore, o CSP RootCACertificate e o CSP ClientCertificateInstall são usados para instalar certificados.
- Inventário básico de dispositivos e gerenciamento de ativos: algumas informações básicas do dispositivo podem ser recuperadas por meio do CSP DevInfo, CSPs DevDetail e CSP DeviceStatus. Eles fornecem informações básicas do dispositivo, como nome OEM, modelo do dispositivo, versão do hardware, versão do sistema operacional, tipos de processador etc. Essas informações são para gerenciamento de ativos e direcionamento de dispositivos. O CSP do NodeCache permite que o dispositivo envie apenas configurações de inventário delta para o servidor para reduzir o uso de dados over-the-air. O CSP NodeCache só pode ser acessado pelo serviço corporativo.