Factorial IT gerencia macOS, Windows, Linux, iOS, iPadOS, Android e ChromeOS a partir de um só lugar. Este artigo lista a versão mínima para cada plataforma e o que você pode e não pode fazer nela, para que você saiba o que esperar antes de inscrever um dispositivo.
Visão geral
Verifique este artigo antes de inscrever uma nova plataforma ou prometer uma capacidade à sua equipe. A cobertura não é idêntica em todos os lugares: alguns limites vêm do próprio sistema operacional, não do Factorial IT, e nenhuma configuração funcionará para contorná-los.
O que cada plataforma suporta
| macOS | Windows | Linux | iOS, iPadOS | Android | ChromeOS | |
| Versão mínima | 14+ | 10+ (Pro/Enterprise) | Ubuntu 20.04+ | 17+ | 13+ | 112+ |
| Inscrever e monitorar | Sim | Sim | Sim | Sim | Sim | Sim |
| Criptografar discos | Sim | Sim | Sim (veja abaixo) | Nativo | Nativo | Sim |
| Bloqueio e limpeza remotos | Sim | Sim | Sim | Sim | Não | Sim |
| Aplicar controles | Sim | Sim | Não | Sim | Sim | Pelo Google Admin |
| Instalar software | Sim | Sim (veja abaixo) | Sim | Sim | Sim | Pelo Google Admin |
| Executar scripts | Sim | Sim (veja abaixo) | Sim | Não disponível | Não disponível | Não |
Como usar
Trabalhe através destes passos antes de inscrever uma plataforma pela primeira vez:
- Verifique a versão mínima. Dispositivos abaixo dela não podem se inscrever
- Verifique as capacidades que você realmente precisa na tabela acima, não as que você assume que estão lá. A limpeza remota no Android e os controles no Linux são os dois que mais surpreendem as pessoas
- Leia a nota da plataforma abaixo se você estiver inscrevendo Windows, Linux, ChromeOS ou dispositivos móveis
Windows
Windows Home não é suportado. A edição não possui capacidade MDM, portanto, a gestão de criptografia de disco, bloqueio remoto e limpeza remota estão todas indisponíveis.
Dispositivos ARM funcionam, com limites. A instalação de software é suportada, mas o catálogo de aplicativos mantido contém principalmente versões de 64 bits x86. Implantar essas versões em um dispositivo ARM pode falhar ou instalar algo inesperado.
Linux
Você pode relatar o status de criptografia em sua frota Linux e armazenar chaves de recuperação, para que você mantenha o acesso se um dispositivo bloquear. O que você não pode fazer é gerenciar a criptografia a partir do painel — o Linux não possui um mecanismo para criptografar um disco após a instalação, então deve ser configurado quando o sistema operacional é instalado.
| Distribuição | Versão mínima |
| Ubuntu | 20.04+ |
| Debian | 11+ |
| CentOS | 7.1+ |
| Fedora | 38+ |
| Amazon Linux | 2+ |
| Red Hat Enterprise Linux (RHEL) | 7+ |
| openSUSE | 15.6+ |
| Arch Linux | Suportado |
| Omarchy | Suportado |
| Alpine | Não suportado (formato APK) |
iOS, iPadOS e Android
Esses dispositivos são criptografados pelo sistema operacional. Não há nada para ativar e nada para gerenciar — a criptografia não pode ser alternada através do MDM em nenhuma das plataformas. Scripts e osquery também estão indisponíveis, o que é uma limitação da plataforma, em vez de uma falha no Factorial IT.
ChromeOS
Você pode inscrever dispositivos ChromeOS para monitoramento, mas os controles, a instalação de software e a aplicação de políticas são feitas através do seu console Google Admin, não através do Factorial IT. Entre em contato com o suporte para configurar isso.
Dicas e melhores práticas
- Audite as edições antes de uma implementação do Windows. Dispositivos Windows Home não podem se inscrever de forma alguma, e descobrir uma máquina de cada vez é mais lento do que verificar antecipadamente
- Decida a criptografia de disco do Linux no momento da construção. Não pode ser aplicada retroativamente, então um dispositivo que é enviado sem criptografia permanece assim até ser reconstruído
- Não planeje um processo de limpeza remota que dependa do Android. A limpeza remota não está disponível lá, então um dispositivo Android precisa de um caminho de desligamento diferente.
- Teste implantações de software ARM em um dispositivo primeiro, já que o catálogo é principalmente x86
Solução de problemas e FAQ
Solução de problemas
- Um dispositivo Windows não irá se inscrever. Verifique a edição. Pro, Enterprise e Education se inscrevem; Home não, e nenhuma configuração muda isso.
- Um dispositivo Linux não relata criptografia. A criptografia não foi configurada quando o sistema operacional foi instalado. O painel relata sobre a criptografia do Linux, mas não pode aplicá-la, então o dispositivo deve ser reconstruído com a criptografia ativada.
- Controles não estão se aplicando a um dispositivo Linux. Controles não são suportados no Linux. Use scripts em vez disso.
FAQ
-
Podemos gerenciar a criptografia em iPhones e dispositivos Android?
Não, e você não precisa. Ambas as plataformas criptografam no nível do sistema operacional e a configuração não pode ser gerenciada através do MDM.
-
Por que não posso executar scripts em dispositivos móveis?
iOS, iPadOS e Android não expõem a execução de scripts ao MDM. É uma limitação da plataforma.
-
O ChromeOS é totalmente gerenciado pelo Factorial IT?
Apenas monitoramento. Controles, software e aplicação de políticas permanecem no seu console Google Admin.