Factorial IT gerencia macOS, Windows, Linux, iOS, iPadOS, Android e ChromeOS de um só lugar. Este artigo lista a versão mínima para cada plataforma e o que você pode e não pode fazer nela, para que você saiba o que esperar antes de inscrever um dispositivo.
Visão Geral
Verifique este artigo antes de inscrever uma nova plataforma ou prometer uma capacidade à sua equipe. A cobertura não é idêntica em todos os lugares: algumas limitações vêm do próprio sistema operacional, e não do Factorial IT, e nenhuma configuração funcionará ao redor delas.
O que cada plataforma suporta
| macOS | Windows | Linux | iOS, iPadOS | Android | ChromeOS | |
| Versão mínima | 14+ | 10+ (Pro/Enterprise) | Ubuntu 20.04+ | 17+ | 13+ | 112+ |
| Inscrever e monitorar | Sim | Sim | Sim | Sim | Sim | Sim |
| Criptografar discos | Sim | Sim | Sim (veja abaixo) | Nativo | Nativo | Sim |
| Bloquear e apagar remotamente | Sim | Sim | Sim | Sim | Não | Sim |
| Aplicar controles | Sim | Sim | Não | Sim | Sim | Pelo Google Admin |
| Instalar software | Sim | Sim (veja abaixo) | Sim | Sim | Sim | Pelo Google Admin |
| Executar scripts | Sim | Sim (veja abaixo) | Sim | Não disponível | Não disponível | Não |
Como usar
Trabalhe com estes passos antes de inscrever uma plataforma pela primeira vez:
- Verifique a versão mínima. Dispositivos abaixo disso não podem se inscrever
- Verifique as capacidades que você realmente precisa na tabela acima, não as que você assume que estão lá. A limpeza remota no Android e os controles no Linux são os dois que mais surpreendem as pessoas
- Leia a nota da plataforma abaixo se você estiver inscrevendo Windows, Linux, ChromeOS ou dispositivos móveis
Windows
Windows Home não é suportado. A edição não tem capacidade MDM, portanto, o gerenciamento de criptografia de disco, bloqueio remoto e limpeza remota estão todos indisponíveis.
Dispositivos ARM funcionam, com limitações. A instalação de software é suportada, mas o catálogo de aplicativos mantidos contém principalmente compilações de 64 bits x86. Implantar essas em um dispositivo ARM pode falhar ou instalar algo inesperado.
Linux
Você pode relatar o status de criptografia em toda a sua frota Linux e guardar chaves de recuperação, assim você mantém o acesso se um dispositivo bloquear. O que você não pode fazer é gerenciar a criptografia a partir do painel — o Linux não possui um mecanismo para criptografar um disco após a instalação, então isso deve ser configurado quando o sistema operacional é instalado.
| Distribuição | Versão mínima |
| Ubuntu | 20.04+ |
| Debian | 11+ |
| CentOS | 7.1+ |
| Fedora | 38+ |
| Amazon Linux | 2+ |
| Red Hat Enterprise Linux (RHEL) | 7+ |
| openSUSE | 15.6+ |
| Arch Linux | Suportado |
| Omarchy | Suportado |
| Alpine | Não suportado (formato APK) |
iOS, iPadOS e Android
Esses dispositivos são criptografados pelo sistema operacional. Não há nada para ativar e nada para gerenciar — a criptografia não pode ser alternada através do MDM em nenhuma das plataformas. Scripts e osquery também não estão disponíveis, o que é uma limitação da plataforma, e não uma falha no Factorial IT.
ChromeOS
Você pode inscrever dispositivos ChromeOS para monitoramento, mas controles, instalação de software e aplicação de políticas são gerenciados através do seu console do Google Admin, e não através do Factorial IT. Entre em contato com o suporte para configurar isso.
Dicas e melhores práticas
- Audite as edições antes de um rollout do Windows. Dispositivos Windows Home não podem se inscrever de forma alguma, e descobrir isso uma máquina de cada vez é mais lento do que verificar antecipadamente
- Decida a criptografia de disco do Linux no momento da construção. Não pode ser aplicada retroativamente, então um dispositivo que é enviado não criptografado permanece assim até ser reconstruído
- Não planeje um processo de limpeza remota que dependa do Android. A limpeza remota não está disponível lá, então um dispositivo Android precisa de um caminho de desligamento diferente.
- Teste implantações de software ARM em um dispositivo primeiro, já que o catálogo é principalmente x86
Resolução de Problemas e FAQ
Resolução de Problemas
- Um dispositivo Windows não irá se inscrever. Verifique a edição. Pro, Enterprise e Educação se inscrevem; Home não se inscreve, e nenhuma configuração muda isso.
- Um dispositivo Linux não relata criptografia. A criptografia não foi configurada quando o sistema operacional foi instalado. O painel relata a criptografia do Linux, mas não pode aplicá-la, então o dispositivo precisa ser reconstruído com a criptografia habilitada.
- Controles não estão sendo aplicados a um dispositivo Linux. Controles não são suportados no Linux. Use scripts em vez disso.
FAQ
-
Podemos gerenciar a criptografia em iPhones e dispositivos Android?
Não, e você não precisa. Ambas as plataformas criptografam no nível do sistema operacional e a configuração não pode ser gerenciada através do MDM.
-
Por que não posso executar scripts em dispositivos móveis?
iOS, iPadOS e Android não expõem a execução de scripts ao MDM. É uma limitação da plataforma.
-
O ChromeOS é totalmente gerenciado pelo Factorial IT?
Apenas monitoramento. Controles, software e aplicação de políticas permanecem no seu console do Google Admin.