in

En la WWDC, Apple se centra en la gestión de dispositivos

Apple logró empaquetar mucho en un discurso principal y una semana en WWDC 2023. El Apple Vision Pro fue un ladrón de espectáculos, seguido por el nuevo 15-in. MacBook Air, actualizaciones en toda la línea de plataformas de Apple, cambios notables en watchOS 10 y la expansión de widgets en todas las direcciones.

A diferencia del año pasado, no hubo mucho tiempo dedicado a la empresa. Parpadee mientras se desplaza por la lista de sesiones y podría perderse fácilmente las pocas que se aplicaron a los negocios y la educación. Pero hubo algunas tendencias importantes a tener en cuenta, especialmente con la gestión declarativa de dispositivos (DDM).

En lo que respecta a Apple, es el futuro, y todos deben participar.

DDM fue objeto de burlas en 2021 y se articuló por completo el año pasado, pero generalmente pasa un poco desapercibido. Es compatible con varios casos de uso de administración junto con los perfiles tradicionales de administración de dispositivos móviles (MDM) y las consultas de dispositivos.

El propósito completo de DDM es trasladar gran parte de la lógica para asegurar y administrar dispositivos a los propios dispositivos. Esto permite que un iPhone o iPad, por ejemplo, se configure solo y realice cambios a medida que cambia el estado del dispositivo, y solo alerta a un servidor MDM cuando ocurren tales eventos o en respuesta a nuevas declaraciones que se publican.

Esto tiene múltiples ventajas para TI, incluida la capacidad de admitir declaraciones de configuración múltiples y complejas que se activan en respuesta a cómo se utiliza un dispositivo (y quién lo hace). Además de este enfoque simplificado, la seguridad se incrementa porque el dispositivo puede monitorear e implementar cambios inmediatamente según sea necesario, incluso si no puede llegar al servidor MDM. Otra ventaja: las cargas de la red y del servidor se reducen porque ya no es necesario consultar repetidamente los estados de los dispositivos.

Apple trazó una línea en la arena el año pasado, diciendo que DDM eventualmente reemplazaría el marco MDM más antiguo de la compañía. Este año, amplió el uso de DDM para incluir estados de actualización de software, lo que permite que los dispositivos manejen la instalación de actualizaciones de software por sí mismos. Esto debería resultar en una administración de actualizaciones más oportuna y consistente.

Además de eso, DDM ha adquirido la capacidad de implementar y administrar certificados. En Mac, DDM podrá administrar servicios y herramientas estándar como bash, zsh y sudo de manera más autónoma. (Estos cambios vienen con las capacidades de informes requeridas).

Lo que es más notable que las funciones ampliadas de DDM en sí mismas es que Apple ahora proporciona a los proveedores de MDM las herramientas para cambiar sin problemas de la gestión tradicional basada en perfiles de MDM a la gestión declarativa.

Hasta ahora, este tipo de cambio significaba eliminar los perfiles de administración de un dispositivo y luego reemplazarlos. Esto creó tareas adicionales y significó que habría un breve período en el que las funciones no se administrarían entre la eliminación del perfil y la recepción y activación de las declaraciones. En el futuro, DDM se hará cargo de la funcionalidad de los perfiles existentes sin que esos perfiles se eliminen primero.

El mensaje es claro de que Apple se está moviendo para hacer de DDM el estándar. Dado que iOS 17 y macOS Sonoma serán la tercera generación de los sistemas operativos de Apple que contarán con administración declarativa, y cada uno lo hará con una mayor funcionalidad, es obvio que Apple eventualmente dejará de usar y se alejará del MDM más tradicional basado en perfiles.

En este momento, la responsabilidad recae principalmente en los proveedores de MDM para cambiar a DDM y hacerlo con la menor fricción posible para los administradores y usuarios finales.

Sin embargo, como señalé el año pasado, podría tener implicaciones para las empresas y las escuelas que todavía usan dispositivos más antiguos. A medida que los dispositivos pierden la capacidad de ejecutar sistemas operativos más nuevos, es posible que aún dependan de los procesos de administración tradicionales. Eso significa que los administradores de TI deberían comenzar a considerar que los dispositivos que no pueden ejecutar las versiones de este año probablemente necesiten un reemplazo.

Asegurar y simplificar la inscripción

Junto con el impulso de la gestión declarativa, Apple se centró tanto en asegurar como en simplificar el proceso de inscripción. La inscripción automática de dispositivos puede garantizar que un dispositivo cumpla con ciertos requisitos de seguridad, como verificar la protección de FileVault o la versión del sistema operativo de un dispositivo, así como también si es elegible para la inscripción.

Para acelerar las inscripciones, en particular las implementaciones masivas, Apple no solo mejoró Apple Configurator, sino que también introdujo Shortcut para procesos de implementación comunes que permiten una mayor automatización y menos trabajo práctico. Y para los dispositivos que se vuelven a implementar (como cuando un empleado se va o al final de un año escolar), la nueva función de Regreso al servicio agiliza el proceso de borrar y volver a registrar un dispositivo.

Para las Mac implementadas, ya no es posible omitir la inscripción, incluso si no hay conectividad. Esto garantiza que no haya ningún punto en el que una Mac quede en un estado inseguro o no administrado antes de su uso.

Junto con el cambio continuo a DDM, estas funciones demuestran el compromiso de Apple con la seguridad y la simplicidad. La empresa está analizando sus productos y sus procesos de inscripción, activación y uso, y está eliminando activamente tantos puntos de fricción, demora o frustración como sea posible. Esto no es sorprendente para una empresa tan obsesionada con las experiencias de usuario fluidas, pero es bueno ver que Apple está abordando esa experiencia tanto para el usuario final como para el profesional de TI detrás de escena.

Nuevos enfoques de seguridad

Además de estas áreas de seguridad típicas, Apple también ofrece algunas funciones listas para usar. Uno permite que los relés de red reemplacen a las VPN. (Apple había implementado previamente el uso de múltiples puntos de retransmisión como una forma de proteger la navegación web y el uso de Internet). Ahora, está llevando la técnica a las empresas, alegando que ofrece una alternativa segura y que consume menos recursos a las VPN. La característica puede ser administrada por MDM (al igual que la configuración de VPN). Aún no está claro cuán ampliamente se adoptará esto, dado que representa un enfoque de seguridad tan diferente. Pero es una característica notable pasar del lado del consumidor a la empresa.

Otra característica es la capacidad de usar MDM para habilitar y administrar eSIM en iPhones y iPads celulares para 5G slicing y redes privadas 5G/LTE. El uso de estas redes está ganando terreno entre las organizaciones porque permite ciertos niveles de servicio y latencia y puede proporcionar conectividad en áreas grandes o remotas donde Wi-Fi no es una opción.

Otras mejoras de seguridad incluyen la expansión de la atestación de dispositivos, introducida el año pasado para garantizar que solo los dispositivos autorizados puedan acceder a los recursos de la empresa, para informar más información del dispositivo, como el tipo y el sistema operativo; mejoras en el inicio de sesión único empresarial; y el uso ampliado de Apple ID administrados combinado con la federación de administración de identidad.

Dejar que la empresa lidere

Uno de los temas comunes en las diversas sesiones y anuncios orientados a la empresa en WWDC es que Apple está creando funciones que abordan las necesidades y los puntos débiles de los administradores empresariales. Incluso la capacidad de administrar Apple Watch (finalmente) como dispositivos empresariales refleja que la empresa es consciente de las formas en que sus productos se utilizan en los negocios y la educación y está respondiendo a ambos mercados.

En resumen, Apple está escuchando a los usuarios empresariales en lugar de dictar cómo deben usarse sus productos y servicios en el mundo empresarial. Esta no es la misma compañía que alguna vez fue un valor atípico en la empresa. Esta es una empresa que ahora está profundamente comprometida con el mundo de los negocios y está poniendo sus inmensas habilidades de resolución de problemas para asociarse con la empresa.

Derechos de autor © 2023 IDG Communications, Inc.

Fuente

Written by TecTop

Controlador Xbox edición Starfield, los auriculares parecen artilugios del espacio exterior

Los sistemas galácticos de Starfield incluyen vaqueros espaciales y cultos siniestros

Los sistemas galácticos de Starfield incluyen vaqueros espaciales y cultos siniestros