Visão Geral
Factorial IT usa o Fleet como o agente MDM no Linux. Ele é instalado a partir de um pacote leve e relata o estado do dispositivo, aplica políticas e executa scripts.
Não há certificado a ser solicitado e nenhum portal a ser configurado. Inscreva o dispositivo e ele funcionará.
Distribuição |
Versão mínima |
|---|---|
Ubuntu |
20.04+ |
Debian |
11+ |
Fedora |
38+ |
CentOS |
7.1+ |
Red Hat Enterprise Linux (RHEL) |
7+ |
Amazon Linux |
2+ |
openSUSE |
15.6+ |
Arch Linux |
Suportado |
Omarchy |
Suportado |
Alpine |
Não suportado (formato APK) |
Como usar
- Verifique a distribuição e a versão em relação à tabela acima.
- Criptografe o disco durante a instalação do sistema operacional, usando LUKS. Isso não pode ser feito posteriormente sem reconstruir a máquina.
- Inscreva o dispositivo. Nenhuma configuração adicional é necessária.
Dicas e Melhores Práticas
- Trate a criptografia como uma decisão de tempo de construção. É a única configuração do Linux que você não pode corrigir depois, então deve estar no seu processo de imagem em vez da sua lista de verificação de inscrição.
- Não planeje em torno dos controles MDM no Linux — eles não são suportados. Use scripts para qualquer coisa que você configuraria de outra forma com um controle.
- Padronize em uma ou duas distribuições, se puder. Cada distribuição extra é mais um conjunto de peculiaridades de pacotes a serem suportadas.
Solução de Problemas e FAQ
Solução de Problemas
- Um dispositivo Alpine não será inscrito. Alpine não é suportado, porque seu formato de pacote APK não é um dos que o agente oferece. Não há solução alternativa a não ser mudar de distribuição.
- O dispositivo foi inscrito, mas não relata criptografia. O disco não foi criptografado quando o sistema operacional foi instalado. O status de criptografia pode ser relatado e as chaves de recuperação podem ser armazenadas, mas a criptografia em si não pode ser aplicada posteriormente.
- Um controle não está sendo aplicado. Controles não são suportados no Linux. Use um script em vez disso.
FAQ
-
Podemos criptografar um disco Linux após a inscrição?
Não. O Linux não possui um mecanismo para criptografar um disco após a instalação — a máquina precisa ser reconstruída.
-
Há um certificado para configurar, como no Apple?
Não. O Linux funciona pronto para uso.
-
Podemos armazenar chaves de recuperação do Linux?
Sim. O agente gerencia o armazenamento para que você mantenha o acesso se um dispositivo bloquear.