Factorial IT gestiona macOS, Windows, Linux, iOS, iPadOS, Android i ChromeOS des d'un sol lloc. Aquest article llista la versió mínima per a cada plataforma i què pots i no pots fer-hi, així que saps què esperar abans d'inscriure un dispositiu.
Visió general
Comprova aquest article abans d'inscriure una nova plataforma o prometre una capacitat al teu equip. La cobertura no és idèntica a tot arreu: alguns límits provenen del propi sistema operatiu, no de Factorial IT, i cap configuració els pot evitar.
Què suporta cada plataforma
| macOS | Windows | Linux | iOS, iPadOS | Android | ChromeOS | |
| Versió mínima | 14+ | 10+ (Pro/Enterprise) | Ubuntu 20.04+ | 17+ | 13+ | 112+ |
| Inscriure i monitoritzar | Sí | Sí | Sí | Sí | Sí | Sí |
| Xifrar discs | Sí | Sí | Sí (vegeu més avall) | Nat | Nat | Sí |
| Bloqueig i esborrat remot | Sí | Sí | Sí | Sí | No | Sí |
| Aplicar controls | Sí | Sí | No | Sí | Sí | Via Google Admin |
| Instal·lar programari | Sí | Sí (vegeu més avall) | Sí | Sí | Sí | Via Google Admin |
| Executar scripts | Sí | Sí (vegeu més avall) | Sí | No disponible | No disponible | No |
Com utilitzar
Treballa a través d'aquests punts abans d'inscriure una plataforma per primera vegada:
- Comprova la versió mínima. Els dispositius per sota d'aquesta no poden inscriure's
- Comprova les capacitats que realment necessites a la taula anterior, no les que assumeixes que hi són. L'esborrat remot en Android i els controls en Linux són els dos que més sovint sorprenen a la gent
- Llegeix la nota de la plataforma a continuació si estàs inscrivint Windows, Linux, ChromeOS o mòbil
Windows
Windows Home no és compatible. L'edició no té capacitat MDM, així que la gestió de l'encriptació de discs, bloqueig remot i esborrat remot no estan disponibles.
Els dispositius ARM funcionen, amb límits. La instal·lació de programari és compatible, però el catàleg d'aplicacions mantingut conté principalment versions de 64 bits x86. Desplegar-les en un dispositiu ARM pot fallar o instal·lar alguna cosa inesperada.
Linux
Pots informar sobre l'estat de l'encriptació a tota la teva flota de Linux i dipositar claus de recuperació, així mantens l'accés si un dispositiu es bloqueja. El que no pots fer és gestionar l'encriptació des del tauler — Linux no té mecanisme per encriptar un disc després de la instal·lació, així que s'ha de configurar quan s'instal·la el sistema operatiu.
| Distribució | Versió mínima |
| Ubuntu | 20.04+ |
| Debian | 11+ |
| CentOS | 7.1+ |
| Fedora | 38+ |
| Amazon Linux | 2+ |
| Red Hat Enterprise Linux (RHEL) | 7+ |
| openSUSE | 15.6+ |
| Arch Linux | Compatible |
| Omarchy | Compatible |
| Alpine | No compatible (format APK) |
iOS, iPadOS i Android
Aquests dispositius estan xifrats pel sistema operatiu. No hi ha res a activar ni res a gestionar — l'encriptació no es pot activar a través de MDM en cap de les dues plataformes. Els scripts i osquery també no estan disponibles, que és una limitació de la plataforma més que un buit en Factorial IT.
ChromeOS
Pots inscriure dispositius ChromeOS per a la monitorització, però els controls, la instal·lació de programari i l'aplicació de polítiques es realitzen a través de la teva consola de Google Admin, no a través de Factorial IT. Contacta amb el suport per configurar-ho.
Consells i millors pràctiques
- Audita les edicions abans d'un desplegament de Windows. Els dispositius Windows Home no poden inscriure's en absolut, i descobrir una màquina a la vegada és més lent que comprovar-ho abans
- Decideix l'encriptació de discs de Linux en el moment de la construcció. No es pot aplicar de manera retroactiva, així que un dispositiu que s'envia sense encriptar es manté així fins que es torna a construir
- No planifiquis un procés d'esborrat remot que depengui d'Android. L'esborrat remot no està disponible allà, així que un dispositiu Android necessita un camí de sortida diferent.
- Prova les implementacions de programari ARM en un dispositiu primer, ja que el catàleg és principalment x86
Resolució de problemes i FAQ
Resolució de problemes
- Un dispositiu Windows no s'inscriu. Comprova l'edició. Pro, Enterprise i Education s'inscriuen; Home no, i cap configuració ho canvia.
- Un dispositiu Linux no reporta encriptació. L'encriptació no es va configurar quan es va instal·lar el sistema operatiu. El tauler informa sobre l'encriptació de Linux però no la pot aplicar, així que el dispositiu ha de ser reconstruït amb l'encriptació habilitada.
- Els controls no s'apliquen a un dispositiu Linux. Els controls no són compatibles amb Linux. Utilitza scripts en canvi.
FAQ
-
Podem gestionar l'encriptació en iPhones i dispositius Android?
No, i no cal. Ambdues plataformes xifren a nivell del sistema operatiu i la configuració no es pot gestionar a través de MDM.
-
Per què no puc executar scripts en dispositius mòbils?
iOS, iPadOS i Android no exposen l'execució de scripts a MDM. És una limitació de la plataforma.
-
ChromeOS està totalment gestionat per Factorial IT?
Només monitorització. Els controls, el programari i l'aplicació de polítiques es mantenen a la teva consola de Google Admin.