Ustawienia dostępności

Rozmiar tekstu

100%

IoT i urządzenia 4 min czytania

MDM

Mobile device management Inne nazwy: mobile device management, zarządzanie urządzeniami mobilnymi, system MDM, zarządzanie flotą urządzeń

Definicja

MDM, czyli zarządzanie urządzeniami mobilnymi, to oprogramowanie, które pozwala organizacji z jednej konsoli rejestrować, konfigurować, monitorować, blokować i zdalnie wymazywać telefony, tablety i inne urządzenia, wysyłając polityki do agenta albo do interfejsu zarządzania systemu.

Cytuj hasło

Tekst

"MDM". Order Group, Słownik oprogramowania, 10 października 2026. https://ordergroup.co/pl/slownik/mdm/

HTML

<a href="https://ordergroup.co/pl/slownik/mdm/">MDM</a> - Order Group

Jak działa MDM

MDM składa się z trzech części: konsoli z serwerem, agenta albo profilu zarządzania na każdym urządzeniu i interfejsu zarządzania w systemie operacyjnym urządzenia. NIST SP 800-124 Rev. 2 (maj 2023 r.) opisuje enterprise mobility management (EMM), nazywane też unified endpoint management (UEM), jako rozwiązanie do wdrażania, konfigurowania i aktywnego zarządzania urządzeniami mobilnymi. Pakiet EMM może obejmować MDM, zarządzanie aplikacjami mobilnymi (MAM) i ochronę przed zagrożeniami mobilnymi. Na co dzień nazwą MDM określa się całą tę kategorię.

To system operacyjny wyznacza, co MDM może zrobić. Główne platformy mobilne udostępniają interfejsy zarządzania, których zwykłe aplikacje nie mogą wywołać: sterowanie zachowaniem aplikacji, konfigurację ustawień urządzenia i bezpieczeństwa, odczyt wrażliwych informacji o urządzeniu. Dostęp do nich może być ograniczony do programistów zweryfikowanych przez właściciela platformy, musi go zaakceptować użytkownik albo dział IT, a większość platform pozwala, żeby kontrolowało je tylko jedno MDM. W Androidzie częścią działającą na urządzeniu jest device policy controller (DPC), który Google opisuje jako pomost między konsolą EMM a urządzeniem.

Urządzenie zostaje zarejestrowane, dostaje polityki, co jakiś czas łączy się z serwerem, raportuje swój stan i wykonuje polecenia. NIST wymienia typowe mechanizmy kontroli:

  • zarządzanie interfejsami bezprzewodowymi, takimi jak Wi-Fi, Bluetooth i NFC;
  • ograniczanie dostępu do sprzętu, na przykład aparatu, i do funkcji takich jak kopiowanie i wklejanie;
  • wykrywanie zmian zatwierdzonej konfiguracji bezpieczeństwa i blokowanie dostępu z urządzeń zrootowanych albo z nieaktualnym systemem;
  • wyłączanie trybu programisty;
  • wymaganie kodu dostępu, zdalne blokowanie urządzenia i zdalne wymazywanie danych (wipe) po zbyt wielu nieudanych próbach odblokowania albo po określonym czasie bez połączenia z serwerem;
  • ograniczanie sklepów i aplikacji przez listę dozwolonych albo zabronionych oraz prowadzenie spisu zainstalowanych aplikacji.

Granice wyznacza model własności. NIST opisuje w pełni zarządzane urządzenia organizacji, urządzenia firmowe z dopuszczonym użyciem prywatnym (COPE) i model bring your own device (BYOD), w którym zamiast pełnego MDM można użyć MAM, żeby uszanować prywatność właściciela. W Androidzie profil służbowy oddziela aplikacje i dane służbowe od prywatnych. Gdy właściciel profilu wywoła wipeData, usuwany jest profil i jego dane, a część prywatna zostaje. Pełny reset do ustawień fabrycznych przez wipeDevice może wykonać tylko właściciel urządzenia albo właściciel profilu na urządzeniu należącym do organizacji.

Co MDM oznacza dla oprogramowania

Firma, która kupuje MDM dla standardowych telefonów, wybiera produkt pasujący do jej modelu własności urządzeń. Firma, która buduje własne urządzenie albo własny system operacyjny, ma zarządzanie w samym produkcie i wtedy obowiązują takie wymagania:

  • Model własności jest jawny dla każdego urządzenia: firmowe, firmowe z użyciem prywatnym albo prywatne. Od niego zależy, co administrator może zobaczyć, ograniczyć i wymazać, a panel pokazuje go przy każdym urządzeniu.
  • Polityka to wersjonowane dane dla organizacji i grupy, tak jak opisujemy przy haśle głęboka inspekcja pakietów, a konsola pokazuje urządzenia, które od niej odbiegają.
  • Urządzenie egzekwuje politykę bez sieci. Interwał zgłoszeń, próg ostrzeżenia i próg automatycznego wymazania działają na samym urządzeniu, bo skradziony telefon nie połączy się z serwerem. Serwer wylicza ten sam stan na potrzeby konsoli.
  • Każde zdalne polecenie jest potwierdzane i zapisywane: kto je wysłał, kiedy urządzenie je odebrało i jaki był wynik. Jeśli wymazanie po cichu się nie uda, operator jest przekonany, że danych już nie ma, choć wciąż są na urządzeniu.
  • Konsola to najcenniejszy cel ataku w całym systemie. NIST wymienia wśród zagrożeń kradzież danych logowania administratora EMM i nieuczciwych pracowników, więc panel potrzebuje silnego uwierzytelniania, ról i dziennika zdarzeń.
  • Integralność urządzenia jest sprawdzana. Zmiana karty SIM, tryby USB, debugowanie i zmienione pliki systemowe to sygnały, które urządzenie raportuje, a polityka na nie reaguje.
  • Zarządzanie i aktualizacje idą w parze. Zmiany agenta i systemu trafiają na urządzenia kanałem OTA, a polityki synchronizują się z serwerem. Urządzenia na starych wersjach są widoczne w konsoli.
  • Budowa na standardowym Androidzie ma ograniczenie: Android Enterprise nie przyjmuje już nowych rejestracji własnych DPC do Google Play EMM API. Produkt, który kontroluje własny build systemu, może umieścić zarządzanie w samym systemie.
Modele własności urządzeń i zakres kontroli MDM
ModelKto jest właścicielem urządzeniaCo kontroluje administratorCo usuwa zdalne wymazanie
W pełni zarządzane (urządzenie firmowe, użycie służbowe)OrganizacjaCałe urządzenie, lista dozwolonych aplikacji, ustawienia sieci i sprzętuCałe urządzenie (reset do ustawień fabrycznych)
COPE (urządzenie firmowe z użyciem prywatnym)OrganizacjaProfil służbowy i wybrane ustawienia urządzenia, aplikacje prywatne ograniczone listą zabronionychProfil służbowy albo w razie potrzeby całe urządzenie
BYOD z profilem służbowymPracownikTylko profil służbowyProfil służbowy i jego dane, dane prywatne zostają
BYOD tylko z MAMPracownikWybrane aplikacje służbowe i ich daneDane aplikacji służbowych
Urządzenie dedykowane lub z własnym systememOrganizacja albo producentWszystko, co udostępnia system, w zakresie określonym przez producenta urządzeniaZależnie od produktu, często całe urządzenie

Z naszych projektów

W latach 2019-2021 zbudowaliśmy utwardzony system Raw Control oparty na Androidzie, z zarządzaniem wbudowanym w system operacyjny i panelem administracyjnym dla firm i grup.

Ochronę na wypadek braku połączenia konfigurowało się dla firmy albo grupy trzema czasami: jak często urządzenie zgłasza się do backendu, kiedy użytkownik dostaje ostrzeżenie o braku komunikacji i kiedy urządzenie samo wymazuje dane. Przy przykładowych wartościach 5, 60 i 120 minut konsola pokazuje OK, dopóki urządzenie zgłasza się co najmniej co 5 minut, WARNING po 5 minutach ciszy, CRITICAL po 60 minutach i WIPED po 120, razem z godziną planowanego wymazania. Późniejsze poprawki dotyczyły ostrzeżenia wyświetlanego przed wymazaniem i przypadku, w którym nieudana synchronizacja konta blokowała wymazanie.

Panel i API zarządzały listami dozwolonych i zabronionych urządzeń Bluetooth według adresu MAC i klasy urządzenia. Telefon je synchronizował, blokował połączenia z niezaufanymi urządzeniami i usuwał te, które były już sparowane. Gdy z zablokowanego telefonu wyjęto kartę SIM, startowało 10-minutowe odliczanie do resetu; zatrzymywało się, gdy użytkownik odblokował telefon z uwierzytelnianiem dwuskładnikowym albo włożył z powrotem tę samą kartę. Inne mechanizmy obejmowały dostęp do aparatu, mikrofonu, lokalizacji i innych czujników na poziomie systemu, limity transferu danych dla aplikacji z blokadą po ich osiągnięciu, atestację urządzenia (raporty integralności, które telefon wysyłał, a backend zapisywał i weryfikował) oraz tryby USB dopuszczone przez administratora.

Źródła

  1. NIST SP 800-124 Rev. 2: Guidelines for Managing the Security of Mobile Devices in the Enterprise - NIST
  2. DevicePolicyManager (Android API reference) - Android Developers
  3. Build a device policy controller - Android Developers

Najczęstsze pytania

Maciej Sułek
Maciej Sułek
Co-founder & CTO
Porozmawiaj z inżynierem
  • MDM zarządza samym urządzeniem. NIST opisuje EMM, nazywane też UEM, jako szerszy pakiet, który może dodawać zarządzanie aplikacjami mobilnymi i ochronę przed zagrożeniami. Dostawcy używają tych nazw swobodnie, więc porównuj listy funkcji.

  • To zależy od sposobu rejestracji. Przy profilu służbowym Androida na prywatnym telefonie wymazanie wykonane przez właściciela profilu usuwa profil służbowy i jego dane, a dane prywatne zostają. Pełny reset do ustawień fabrycznych wymaga uprawnień właściciela urządzenia, które dotyczą urządzeń firmowych.

  • Polityki, które urządzenie ma egzekwować, takie jak blokada albo wymazanie po określonym czasie bez kontaktu z serwerem, muszą działać na samym urządzeniu. NIST wymienia wymazanie danych po ustalonym czasie bez zgłoszenia do serwera jako standardowy mechanizm kontroli.

  • Dla standardowych telefonów i tabletów zwykle wystarcza komercyjne MDM. Jeśli budujesz własne urządzenie albo system operacyjny, żaden zewnętrzny agent nie sięgnie do tego, co dodajesz do systemu, więc zarządzanie staje się częścią Twojego produktu i Twojego kanału aktualizacji.

Budujesz system, w którym liczy się MDM?

Zobacz, jak budujemy oprogramowanie w tej dziedzinie: case studies i technologie, których używamy.

Checklista wymagań

Do każdego hasła wyślemy definicję i to, czego wymaga od Twojego oprogramowania. Bezpłatnie, bez rozmowy handlowej.

Checklista jest pusta. Dodaj hasło plusem przy jego nazwie.

    Order Group sp. z o.o. (Warszawa) użyje Twojego adresu e-mail, żeby wysłać checklistę (art. 6 ust. 1 lit. b RODO), i zachowa informację o prośbie (art. 6 ust. 1 lit. f RODO). Zgoda marketingowa jest dobrowolna i możesz ją wycofać w każdej chwili. Polityka prywatności