Ограничение прав на корпоративных смартфонах на андроиде

1. herfis 513 06.05.21 11:38 Сейчас в теме
В идеале хотелось бы запретить изменение даты и управление приложениями (установку новых, отключение старых).
Смотрел в сторону корпоративных аккаунтов гугла - что-то оно там все недешево. Насколько я понял, такие возможности можно получить не дешевле $18/месяц на девайс. Есть вроде какие-то сторонние приложения, но и их какие-то умудряются как-то обходить. Или может есть какие проверенные?
В общем, интересен опыт коллективного разума.
Кто как решает?
Вознаграждение за ответ
Показать полностью
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. MarchTomCat 06.05.21 11:42 Сейчас в теме +1 $m
Теория, сам не пользовался.
Касперский, G Data, да и другие антивирусники корпоративного класса позволяют взять контроль над мобильными устройствами. При этом ограничиваются права пользователя, вплоть до запрета установки приложений.
5. herfis 513 06.05.21 14:45 Сейчас в теме
(2) Интересно. Спасибо, копну в этом направлении.
6. MarchTomCat 06.05.21 14:49 Сейчас в теме
(5) Не за что, можно запросить пробную версию, на 1-3 месяца дадут поэкспериментировать, срок зависит от менеджера с которым будете разговаривать.
3. XAKEP 06.05.21 12:39 Сейчас в теме
может вопрос не в правах, а в возможностях, которые предоставляет компания при работе по сети
явно по WI-FI или через провод :)

это об 1с на смартфонах или об чем вопрос ?

почему интересует изменение даты... что то вы не договариваете
4. MarchTomCat 06.05.21 13:24 Сейчас в теме
(3)Речь не про WiFi.
Речь про перехват управления мобильного устройства, и ограничение прав на использование мобильного устройства самим пользователем.
Например выдача работникам корпоративных смартфонов.
7. XAKEP 06.05.21 15:28 Сейчас в теме
(4)
и ?
корпоративным работникам выдают смартфоны каждому разной модели ?

если в корпорации выдали 100-500 одинаковых смартфонов, то цена вопроса в том, чтобы устанавливать свою прошивку или рутировать смарты с возможностью установки соответственных программ.

а без рут доступа что толку ?
8. XAKEP 06.05.21 15:30 Сейчас в теме
(7)
обьясните
потребность выдавать смарты с закрытием дыр вместо обычных телефонов для корпоративной связи
10. MarchTomCat 06.05.21 15:32 Сейчас в теме
(8)
потребность выдавать смарты с закрытием дыр вместо обычных телефонов для корпоративной связи

Службу безопасности в организациях просто так придумали?
Ограничение прав доступа? Права доступа в той же 1С?
Это все побоку?
Здесь тоже самое. Я наниматель дал человеку инструмент, и хочу чтобы он им пользовался по назначению, а не порнуху в рабочее время смотрел.
12. XAKEP 06.05.21 15:47 Сейчас в теме
(10)
служба безопасности
не решает таким способом :

В идеале хотелось бы запретить изменение даты и управление приложениями (установку новых, отключение старых).
Смотрел в сторону корпоративных аккаунтов гугла - что-то оно там все недешево. Насколько я понял, такие возможности можно получить не дешевле $18/месяц на девайс. Есть вроде какие-то сторонние приложения, но и их какие-то умудряются как-то обходить. Или может есть какие проверенные?
В общем, интересен опыт коллективного разума.
Кто как решает?

они даже не ходят на инфостарт с такими вопросами.
9. MarchTomCat 06.05.21 15:30 Сейчас в теме
11. XAKEP 06.05.21 15:38 Сейчас в теме
(9)
не прочитаю.с Украины нужен впн.

если другая корпорация имеет возможность управлять вашей,
то о какой безопасности и конфиденциальности речь ?

смотреть п**но человек как может - у него доступ или через мобильные данные или через вайфай.
глупые вообще дают своим работникам доступ к вайфай, .даже если директору
это первая дыра в безопасности

мобильные данные - это вопрос решается с оператором мобыльной связи

в чем дальше проблема ?

за пользование инструментом по назначению есть хороший стимул : или ты работаешь, как мы хотим или тебя увольняют без предупреждений и не зависимо от статуса,стажа и заслуг

действует очень ефективно.
13. herfis 513 06.05.21 15:51 Сейчас в теме
(3) Вопрос очень простой - в "улучшении" использования корпоративного ПО на корпоративных смартфонах по назначению и без возможностей фальсифицировать данные со смартфона, включая время и координаты. Конкретно - речь о ПО торговых агентов. Сейчас используется стороннее ПО. В планах - написать свое на мобильной платформе. Прецеденты фальсификации уже были.
Создавать под эту задачу кастомную прошивку не видится мне оптимальным способом решения проблемы. Не хватало еще "прошивкостроительством" заниматься. Простейшим решением максимальной эффективности мне видится "белый список" установленных приложений на корпоративном смартфоне. Корпоративные антивирусы это позволяют. Отлично.
В идеале хотелось бы еще и запрета менять настройки телефона, включая дату. Но это уже менее критично.
14. XAKEP 06.05.21 15:58 Сейчас в теме
(13)
там где торговые агенты, вопрос решается финансовым пряником или кнутом

в вашем случае нужно более интересоваться об утечке данных к другим конкурентам
потому что у торговых есть умные друзья с хорошими или плохими намерениями и навыками.

и опять же, смарты выдаются или тупо устанавливается программное обеспечение на смарт торгового
( вы думаете это хорошая идея ? )

так что изменение даты или координат, это только вершина айсберга
15. herfis 513 06.05.21 15:59 Сейчас в теме
16. XAKEP 06.05.21 16:01 Сейчас в теме
(15)
значит ПО устанавливают на смарты , которые торговые имеют....и могут ими пользоваться,как хотят

и вайфай доступный для всех....вобщем ,весело вам :)
или будет весело.
17. herfis 513 06.05.21 16:03 Сейчас в теме
(16) Фантазия у вас богатая, а вот читатель вы невнимательный. Вашу бы энергию да в мирное русло :)
19. XAKEP 06.05.21 16:08 Сейчас в теме
(17)
ПО на корпоративных смартфонах ?

обычно так называют и другие вещи :)
18. XAKEP 06.05.21 16:06 Сейчас в теме
(13)
не знаю,сколько у вас торговых, но как вариант,
устанавливать свою гугл учетку на смартфон из вытекающими из этого вкусностями

они не смогут установить новое и можно проследить много чего

но сколько человек можно задействовать , не могу сказать.
20. herfis 513 06.05.21 16:18 Сейчас в теме
(18) Про вариант с гугл-учеткой - в шапке.
21. XAKEP 06.05.21 16:22 Сейчас в теме
(20)
вы не поняли.поинтересуйтесь,на скольких смартфонах вы можете установить гугл аккаунт и работать

например,до десяти или до двадцати

а там пусть будет админ на каждую группу,если у вас торговых не более миллиона :)

я например могу использовать одну учетку на разных смартфонах...
22. herfis 513 06.05.21 16:27 Сейчас в теме
23. XAKEP 06.05.21 16:32 Сейчас в теме
24. XAKEP 06.05.21 16:33 Сейчас в теме
(23)
три года назад было...
25. XAKEP 06.05.21 16:48 Сейчас в теме
(22)
скорее вам нужно отвязываться от гугла
и кроме своей программы для торговых запретить устанавливать что-либо другое
либо же после установки всех необходимых программ закрыть доступ на установку новых.
26. XAKEP 06.05.21 16:51 Сейчас в теме
27. XAKEP 06.05.21 16:54 Сейчас в теме
(26)
Разработка Android-лаунчера
Кастомная прошивка Android

думаю вам будет интересно.только о стоимости там ни-ни :)
28. XAKEP 06.05.21 16:55 Сейчас в теме
29. XAKEP 06.05.21 16:58 Сейчас в теме
30. herfis 513 07.05.21 14:10 Сейчас в теме
Да много всего разного сейчас на прицеле. Последовательно проверяем.
Попробовали eset mobile security - но у них оказалась та же беда, что у многих аналогичных. При загрузке девайса есть "окно" когда супервизорское приложение еще не активировалось и пользователь может запустить "заблокированное" приложение. Посоветовали другое решение от них же - проверяем.
С седьмого андроида вроде появился хитрый режим установки в режиме "владельца устройства" при котором, как я понимаю, приложуха получает системные привилегии. Но у нас еще много чего на пятом осталось.
31. ESET_Russia 17.05.21 19:18 Сейчас в теме
(30) Здравствуйте! Вам необходимо написать письменное обращение из самого приложения, прикрепив журнал приложения
32. herfis 513 18.05.21 15:01 Сейчас в теме
(31) Мы общаемся с тех-поддержкой, но в их ответах есть страшная приписка о неразглашении содержания переписки третьим сторонам.
Поэтому много чего интересного я сообщить может право и имею, но к адвокатам идти лень :)
В двух словах - с помощью продукта ESET Endpoint Security, установленным в режиме владельца устройства, с некоторыми приседаниями вроде бы удается получить в первом приближении что нам нужно. Вопрос продолжает прорабатываться.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот