Factorial IT gestisce macOS, Windows, Linux, iOS, iPadOS, Android e ChromeOS da un unico luogo. Questo articolo elenca la versione minima per ogni piattaforma e cosa puoi e non puoi fare su di essa, così sai cosa aspettarti prima di registrare un dispositivo.
Panoramica
Controlla questo articolo prima di registrare una nuova piattaforma o promettere una funzionalità al tuo team. La copertura non è identica ovunque: alcuni limiti derivano dal sistema operativo stesso, non da Factorial IT, e nessuna configurazione funzionerà per aggirarli.
Cosa supporta ciascuna piattaforma
| macOS | Windows | Linux | iOS, iPadOS | Android | ChromeOS | |
| Versione minima | 14+ | 10+ (Pro/Enterprise) | Ubuntu 20.04+ | 17+ | 13+ | 112+ |
| Registrare e monitorare | Sì | Sì | Sì | Sì | Sì | Sì |
| Crittografare dischi | Sì | Sì | Sì (vedi sotto) | Nativo | Nativo | Sì |
| Blocco e cancellazione remota | Sì | Sì | Sì | Sì | No | Sì |
| Applicare controlli | Sì | Sì | No | Sì | Sì | Via Google Admin |
| Installare software | Sì | Sì (vedi sotto) | Sì | Sì | Sì | Via Google Admin |
| Eseguire script | Sì | Sì (vedi sotto) | Sì | Non disponibile | Non disponibile | No |
Come usare
Segui questi passaggi prima di registrare una piattaforma per la prima volta:
- Controlla la versione minima. I dispositivi al di sotto di essa non possono essere registrati
- Controlla le funzionalità di cui hai davvero bisogno nella tabella sopra, non quelle che presumi ci siano. La cancellazione remota su Android e i controlli su Linux sono le due che sorprendono più spesso le persone
- Leggi la nota sulla piattaforma qui sotto se stai registrando Windows, Linux, ChromeOS o dispositivi mobili
Windows
Windows Home non è supportato. L'edizione non ha capacità MDM, quindi la gestione della crittografia del disco, il blocco remoto e la cancellazione remota non sono disponibili.
I dispositivi ARM funzionano, con limiti. L'installazione del software è supportata, ma il catalogo delle app mantenuto contiene principalmente build x86 a 64 bit. Distribuire quelle su un dispositivo ARM può fallire o installare qualcosa di inaspettato.
Linux
Puoi segnalare lo stato di crittografia della tua flotta Linux e tenere in custodia le chiavi di recupero, così mantieni l'accesso se un dispositivo si blocca. Ciò che non puoi fare è gestire la crittografia dalla dashboard: Linux non ha un meccanismo per crittografare un disco dopo l'installazione, quindi deve essere configurato quando il sistema operativo è installato.
| Distribuzione | Versione minima |
| Ubuntu | 20.04+ |
| Debian | 11+ |
| CentOS | 7.1+ |
| Fedora | 38+ |
| Amazon Linux | 2+ |
| Red Hat Enterprise Linux (RHEL) | 7+ |
| openSUSE | 15.6+ |
| Arch Linux | Supportato |
| Omarchy | Supportato |
| Alpine | Non supportato (formato APK) |
iOS, iPadOS e Android
Questi dispositivi sono crittografati dal sistema operativo. Non c'è nulla da attivare e nulla da gestire: la crittografia non può essere attivata tramite MDM su nessuna delle due piattaforme. Gli script e osquery non sono disponibili, il che è una limitazione della piattaforma piuttosto che una lacuna in Factorial IT.
ChromeOS
Puoi registrare i dispositivi ChromeOS per il monitoraggio, ma i controlli, l'installazione del software e l'applicazione delle politiche avvengono tramite la tua console Google Admin, non tramite Factorial IT. Contatta il supporto per configurarlo.
Consigli e migliori pratiche
- Controlla le edizioni prima di un rollout di Windows. I dispositivi Windows Home non possono essere registrati affatto, e scoprire un dispositivo alla volta è più lento che controllare in anticipo
- Decidi la crittografia del disco Linux al momento della costruzione. Non può essere applicata retroattivamente, quindi un dispositivo che viene spedito non crittografato rimarrà tale fino a quando non verrà ricostruito
- Non pianificare un processo di cancellazione remota che dipenda da Android. La cancellazione remota non è disponibile lì, quindi un dispositivo Android necessita di un percorso di offboarding diverso.
- Testa prima i deployment di software ARM su un dispositivo, poiché il catalogo è principalmente x86
Risoluzione dei problemi e FAQ
Risoluzione dei problemi
- Un dispositivo Windows non si registra. Controlla l'edizione. Pro, Enterprise e Education si registrano; Home no, e nessuna impostazione cambia questo.
- Un dispositivo Linux non riporta crittografia. La crittografia non è stata configurata quando il sistema operativo è stato installato. La dashboard riporta sulla crittografia Linux ma non può applicarla, quindi il dispositivo deve essere ricostruito con la crittografia abilitata.
- I controlli non si applicano a un dispositivo Linux. I controlli non sono supportati su Linux. Usa invece gli script.
FAQ
-
Possiamo gestire la crittografia su iPhone e dispositivi Android?
No, e non è necessario. Entrambe le piattaforme crittografano a livello di sistema operativo e l'impostazione non può essere gestita tramite MDM.
-
Perché non posso eseguire script sui dispositivi mobili?
iOS, iPadOS e Android non espongono l'esecuzione degli script a MDM. È una limitazione della piattaforma.
-
ChromeOS è completamente gestito da Factorial IT?
Solo monitoraggio. I controlli, l'installazione del software e l'applicazione delle politiche rimangono nella tua console Google Admin.