الملعب الخاص بتكنولوجيا المعلومات في شركة Apple: الإدارة والأمان والهوية

أخذت Apple فتحة عامة نادرة في حدث JNUC لـ Jamf لتلخيص نهجها لتلبية احتياجات تكنولوجيا المعلومات للمؤسسة مع تمكين تجارب المستخدم البسيطة للمستهلكين ، يخبرنا كل نظام اختيار موظف أن الناس يريدون.

الإدارة والأمان والهوية - نهج Apple لتكنولوجيا المعلومات المؤسسية

تحدث جيريمي بوتشر ، رئيس قسم التعليم وتسويق منتجات المؤسسات في Apple ، إلى جمهور Jamf JNUC ، حيث شارك التحسينات التي تم إدخالها في WWDC هذا العام والتي يرى أنها تمثل تمثيلًا جيدًا لعمل Apple.

لسنوات ، كانت مهمة Apple هي تقديم أفضل تجربة مستخدم ممكنة بأقل قدر ممكن من الاحتكاك. في النهاية ، يجب أن يكون الموظف قادرًا على فتح الصندوق ، وتسجيل الدخول ، والتسجيل تلقائيًا في أنظمة المؤسسة ، والبدء في استخدام الجهاز.

بالنسبة للجزء الأكبر ، حقق مقدمو Apple و MDM مثل Jamf هذا بالفعل. تعمل الأدوات المتاحة لتكنولوجيا المعلومات على تمكين عمليات الإعداد المعقدة بشكل متزايد ، بما في ذلك أتمتة المهام التي تستغرق وقتًا طويلاً ، مثل مراقبة تحديثات برامج الجهات الخارجية والموافقة عليها.

تأمين تجربة المستخدم

لكن تأمين هذه العملية ليس لعبة بضربة واحدة ، إنها سلسلة من التطورات المتعددة التي تحدث بمرور الوقت وتتفاعل مع - أو في الواقع ، في بعض الأحيان توقع - الأحداث الأمنية.

يدرك المتخصصون في الصناعة أن أحد عواقب الوباء كان الاعتراف بأن الحماية التقليدية لأمن المحيط ليست قوية بما يكفي للتعامل مع نقاط النهاية في عمليات النشر المعقدة. استجابةً لذلك ، تنتقل الاستخبارات الأمنية بشكل متزايد إلى الجهاز ، وبالنظر إلى تقلبات النطاق الترددي ، فمن المحتمل أن تصبح معتمدة على الجهاز بدلاً من السحابة. لقد رأينا دليلًا على هذه الخطوة من خلال الاستحواذ على ZecOps من Jamf.

عندما يتعلق الأمر بمنصاتها ، تقوم Apple بتجميع اللبنات الأساسية لدعم كل من أصعب أمان متاح وأفضل تجربة مستخدم ممكنة.

ومن المثير للاهتمام ، أن بوتشر أقر بأنه في بعض الأماكن يوجد لدى Apple "مجال للتحسين" ، على الرغم من أنها تحقق "تقدمًا كبيرًا" في أماكن أخرى. ناقش أربعة تحسينات رئيسية تم إجراؤها في WWDC كدليل على هذه المحاولة.

ما قدمته أبل في WWDC

في WWDC 2022 ، على سبيل المثال ، قدمت Apple:

إدارة الأجهزة التصريحية: متوفر الآن عبر جميع أنظمة Apple الأساسية ، يمكن للأجهزة المحمية بواسطة هذه التقنية مراقبة نفسها ، والسماح لنظام MDM بمعرفة ما إذا تم تطبيق تغيير في نقطة النهاية ، والاستجابة بسرعة أكبر للتغييرات التي ينشرها قسم تكنولوجيا المعلومات. الفكرة هي أن لدى المشرفين صورة أفضل بكثير لما يحدث مع الجهاز ويمكنهم تطبيق أي سياسات مطلوبة بسرعة. كما أنه يلمح إلى نهج للأمان يجعل أجهزة Mac أو iPhone أو iPad أكثر وعياً بذاتها. تطلق Apple على هذه التقنية اسم "مستقبل MDM".

تصديق الجهاز المُدار: تم الإعلان في WWDC 2022 ، اعتماد الجهاز المُدار يستخدم المنطقة الآمنة Secure Enclave داخل منتجات Apple ؛ عندما يحاول أحد الأجهزة الاتصال بـ MDM أو خدمات أخرى ، يجب أن يؤكد أيضًا أنه طلب شرعي من جهاز شرعي. الفكرة هنا هي أن الجهاز نفسه يصبح نقطة إثبات (أو لا). كما يقدم مفهوم المصادقة المستمرة ، والتي ستصبح ركيزة أساسية لنهج Apple المستقبلي للإدارة والأمان.

SSO لنظام التشغيل Mac: قدمت Apple في WWDC النظام الأساسي SSO (تسجيل الدخول الأحادي) عند تسجيل الدخول إلى macOS. ربما تكون هذه التقنية التي تبدو بسيطة هي أيضًا التطبيق الأكثر وضوحًا لمحاولة Apple لجعل الإعداد بسيطًا قدر الإمكان - افتح جهاز Mac الخاص بك ، وقم بتسجيل الدخول ، ولأن كلمة المرور الخاصة بك مدعومة بواسطة مزود معرف ، يمكنك الحصول على أفضل ما في العالمين التوأمين: الحماية الإضافية التي يوفرها موفر المعرف ، جنبًا إلى جنب مع بنية الأمان الكاملة لنظام التشغيل Mac ، بما في ذلك حماية البيانات والوصول إلى المقاييس الحيوية ، مثل Touch ID.

الشركة أيضا تسجيل المستخدم الموسعة علامة واحدة on في WWDC ، مما يتيح للمستخدمين التسجيل في خدمة MDM - بما في ذلك الأجهزة الشخصية - من خلال تسجيل الدخول إلى كل من معرف Apple المُدار وتطبيق SSL الخاص بموفر المعرف بتسجيل دخول واحد. وقع مرة واحدة ، وانتهى الأمر. آبل تدعم الآن أيضا بروتوكول OAuth 2.0 المصادقة.

إلى أين يذهب هذا

تعكس مجموعة تحسينات النظام الأساسي الإضافية التي تم تقديمها في WWDC أيضًا المبادئ الأساسية لنهج Apple. أشياء مثل أمان نقطة النهاية الجديدة وواجهات برمجة تطبيقات امتداد الشبكة والمصادقة الموحدة لـ مساحة عمل Googleو استجابة أمنية سريعة كلها تعكس تركيز الشركة على الإدارة والأمن والهوية.

في الوقت نفسه ، يُظهر دعم البطاقة الذكية لأجهزة iPhone و iPad ومتطلبات الشبكة عند إعداد جهاز Mac مُدار أن الشركة تعمل بنشاط على تحديد وتأمين ناقلات الهجوم الشائعة الاستخدام.

علاوة على ذلك ، تم تصميم نظام التدريب والشهادات الجديد لتكنولوجيا المعلومات من Apple لسد الفجوات المعرفية التي نشأت مع نمو عدد الشركات التي تنشر أجهزة Mac و iPad و iPhone. قال بوتشر لجمهور مسؤولي Apple: "نريد حقًا التأكد من أن منتجاتنا هي الأفضل ، ليس فقط للمستخدمين ولكن أيضًا لتقنية المعلومات".

من فضلك اتبعني على  تويتر، أو انضم إلي في بار وشواية AppleHolic و  مناقشات أبل مجموعات على MeWe.

حقوق النشر © 2022 IDG Communications، Inc.



مصدر