跳转至
For the complete DHIS2 documentation index, see llms.txt.

选择 MDM/EMM

在决定选择哪种MDM解决方案时,重要的是定义哪些功能集将被认为是必需的,哪些功能集将具有很好的功能。不同的实现之间可能会有很大的不同。但是,由于DHIS2的性质,我们在下面的列表中确定了一些必需的功能。虽然可以根据实现情况进行审查,但这些应视为我们的建议。

有关更多详细信息,请参见附件A-移动设备管理。

所需功能及其原因:

  • Android作为受支持的平台:

    这一点看似显而易见,但有些 MDM 解决方案针对的是 iOS 或 Windows 等其他类型的设备。目前,DHIS2 Android 应用项目仅与 Android 设备兼容,支持版本 5(不推荐)及以上(我们推荐版本 7)。

  • 应用程序分发管理:

    DHIS2实现需要在发布新的App版本之前对用户进行测试和培训。由于大多数实施都是从Google Play商店安装DHIS2 Android应用程序,因此,如果没有其他机制来管理更新,则在发布更新时可以在项目未准备就绪的情况下更新设备。

  • 设备信息:

    DHIS2实现需要维护其设备清单,以便对问题进行故障排除或更新其设备。考虑的所有MDM解决方案都包含此基本功能,但在此处列出该MDM解决方案是为了防止存在可能不包含此功能的解决方案。

  • 密码执行:

    在大多数(如果不是全部)DHIS2实现中,敏感信息存储在应用程序中。因此,在设备上强制执行密码策略可能会防止意外访问此数据。

    请注意,尽管DHIS2 Android应用程序允许为访问控制设置密码的可能性,但由于设备中的信息尚未加密(2020年2月),攻击者仍然可以提取该信息。

  • 远程擦除:

    在大多数(如果不是全部)DHIS2实现中,敏感信息存储在应用程序中。例如,如果设备丢失或被盗,确保可以远程擦除它可以帮助防止敏感数据泄漏。

很高兴拥有功能及其原因:

  • 信息亭模式(又称为单一应用程序模式)

    某些DHIS2实施可能需要将设备锁定到单个应用程序(DHIS2 Android Capture App),而不允许用户访问任何其他应用程序或设置。信息亭政策将实现这一目标。

  • 电话管理

    在某些DHIS2实现中,可能需要使用带有SIM卡的设备才能通过移动网络(2G-5G)提供数据连接。这可能要求设备使用特定的呼叫服务,以便为数据包充电或限制呼叫支持等。

  • 应用/设置限制

    某些DHIS2实现可能要求用户不仅能够使用一个应用程序,而且还可以使用多个应用程序(即一台需要用于DHIS2和图片捕获的设备)。

  • 网络管理

    某些DHIS2实现可能要求设备不使用数据网络,或者限制到特定域(防火墙),或者始终仅使用特定无线网络或动态设置无线网络等。

  • 用户管理

    某些DHIS2实现可能需要多个用户(甚至两个DHIS2用户)使用该设备。用户管理功能可以在这种情况下提高安全级别,因为每个用户可以具有不同的访问代码,从而允许DHIS2 Android Capture App的多用户帐户(当前不支持本机支持),每个用户多个应用程序策略等。

初始价格和运行成本

项目在决定是否要实施MDM时将面临的关键因素之一是初始价格和运营成本。 MDM可能会带来意想不到的成本,因此建议您评估需求,并尽早将其成本包括在项目和预算的定义中。

以下各节中介绍的大多数MDM解决方案都包含每月或每年的运行成本,这可能会极大地增加项目的成本,具体取决于设备的数量。因此,建议考虑以下一些技巧:

  1. 如果项目具有在其服务器上托管MDM解决方案的能力,那么与选择包括托管的解决方案相比,通常将提供更好的选择。
  2. 如果是这种情况,则某些捐助者可能会强行选择一个特定的MDM解决方案,请确保为项目的未来阶段分配预算,或者可以使用有限的选项免费(或更便宜)使用MDM。
  3. 大多数解决方案提供不同的软件包作为定价模型,如果该解决方案将主要(或仅)用于管理DHIS2应用程序(安装和更新),则使用量将很小,因此选择最便宜的替代品就足够了。
  4. 由于大多数项目的性质(发展中国家的卫生,非政府组织,教育等),许多MDM提供商可能会提供折扣。强烈建议在选择解决方案之前进行协商,因为撰写此文档时,许多提供商都表现出了兴趣,并且已经提供了比其网站上宣布的更好的交易。

BYOD /公司设备

在决定使用哪种MDM / EMM时,另一个关键因素是要考虑部署将包括BYOD(自带设备)策略还是仅适用于公司设备。这可能是一个关键因素,因为大多数MDM将在可应用于这两种类型的设备的策略上有所区别。许多DHIS2实现都是基于公司专用设备,但是在某些实现中,混合BYOD-Corporate甚至是完整BYOD设备策略都是可能的。

BYOD设置意味着拥有一个MDM,该MDM允许一组最少的策略符合上面列出的强制功能。根据MDM,这可能需要工作配置文件,应在其中安装DHIS2应用程序。在这些实现中,培训可能更加重要,以解释配置文件之间的差异。例如,在个人档案中(以及在工作档案中)安装了DHIS2应用程序的用户会增加其他数据安全风险,因为如果设备丢失或被盗,则无法远程擦除其个人档案中存储的任何数据。 。

企业设备设置将意味着使所有设备都遵循更严格的策略集(设备/用户/位置之间可能会有所不同)。从IT管理的角度来看,这是理想的情况,但会影响灵活性和成本。