/
/

NinjaOne integra la gestione dichiarativa dei dispositivi Apple nella distribuzione delle app

di Kat Orta, Product Manager   |  
translated by Sergio Oricci
Gestione dichiarativa dei dispositivi Apple

Riepilogo

Questo post del blog NinjaOne offre un elenco completo di comandi CMD di base e un’analisi approfondita dei comandi di Windows con oltre 70 comandi cmd essenziali sia per i principianti che per gli utenti avanzati. La guida si propone si piegare in modo pratico i comandi del prompt dei comandi per la gestione dei file, la navigazione nelle directory, la risoluzione dei problemi di rete, le operazioni su disco e l’automazione, con esempi reali per migliorare la produttività. Che tu voglia imparare i comandi cmd fondamentali o padroneggiare gli strumenti avanzati della CLI di Windows, questa guida ti aiuterà a utilizzare il Prompt dei comandi in modo più efficace.

Il caso del dispositivo che si corregge in modo autonomo

La bacheca delle prove

  • La gestione dichiarativa dei dispositivi (DDM) di Apple si estende ora alla distribuzione delle app, consentendo ai dispositivi di rilevare e risolvere autonomamente i problemi di installazione senza l’intervento di un tecnico.
  • Anziché affidarsi a un server che verifica ripetutamente lo stato, con la gestione dichiarativa il dispositivo effettua un controllo incrociato con il proprio file manifest e segnala immediatamente qualsiasi variazione.
  • I nuovi controlli per le app gestite offrono agli amministratori la possibilità di scegliere tra aggiornamenti automatici, installazioni solo tramite Wi-Fi o con accesso alla rete mobile, oltre a opzioni “Blocca” e “Nascondi”, il tutto tramite lo stesso motore di criteri che già utilizzano.
  • L’impostazione “Sempre attivo” per l’aggiornamento automatico ha la precedenza sulle impostazioni del dispositivo dell’utente finale, quindi un’app non può diventare obsoleta a causa di una preferenza personale.
  • Queste funzionalità richiedono che i dispositivi siano registrati in DDM e utilizzino il sistema operativo 26 o versioni successive; i dispositivi meno recenti continuano a funzionare esattamente come oggi.
  • Quando una dichiarazione DDM e un comando MDM tradizionale sono in conflitto, prevale sempre la dichiarazione DDM.

Ogni amministratore IT si è già trovato ad affrontare una situazione simile. Un criterio distribuisce un’app e, da qualche parte tra il comando e il dispositivo, si verifica un errore. A un certo punto del percorso, le tracce si perdono: una connessione interrotta, un dispositivo occupato e l’installazione non viene mai completata. Nessun segnale di avvertimento, nessun allarme, nessun fischio. L’app semplicemente non è presente sul dispositivo e rimane in uno stato di non conformità senza dare nell’occhio, finché qualcuno non se ne accorge. Potrebbe trattarsi di un utente finale che apre un ticket o invia un messaggio in chat, oppure di un amministratore IT oberato di lavoro che si accorge che su alcuni dispositivi manca un’applicazione fondamentale. Tuttavia, di solito è l’utente a farlo, quindi l’amministratore IT deve effettuare un’indagine a posteriori nella console per capire cosa sia successo.

Se moltiplichi tutto questo per le migliaia di dispositivi del tuo ambiente, con tante versioni diverse di sistemi operativi e app, non si tratta più di un mistero: si tratta di una grave deviazione inattesa dalla conformità che va analizzata a fondo per arrivare al nocciolo della questione. È un problema che sta emergendo lentamente e nessuno se ne accorge; gli investigatori IT, che agiscono in modo reattivo, sono al lavoro per individuare il colpevole e capire perché il sistema non “funziona” proprio come dovrebbe. Non è un film poliziesco, siamo nel 2026 e i dispositivi non dovrebbero aver bisogno che qualcuno stia lì a controllarli per accorgersi che qualcosa non va prima di risolvere il problema.

Con NinjaOne c’è una novità. Ora il dispositivo è in grado di risolvere in modo proattivo il proprio caso. Lo sta già facendo.

Perché serve un nuovo modello di processo investigativo

Per comprendere il cambiamento, puoi osservare come funzionava questo processo in passato.

Apple ha sviluppato il Declarative Device Management (DDM) come estensione del protocollo MDM esistente, non come sua sostituzione. Funziona in sinergia con la gestione dei dispositivi già offerta da NinjaOne, ma il suo approccio alle indagini è molto diverso!

In precedenza, il “detective” era il server MDM. Inviava un comando, quindi eseguiva un polling del dispositivo. Ancora e ancora. Era come se chiedesse, ancora e ancora: «Si è installato?», «Si è installato?», «A che punto è?» Questo è un comportamento reattivo che, con il passare del tempo, comporta un elevato consumo di larghezza di banda in presenza di centinaia di dispositivi. È un processo estenuante e improduttivo, che si svolge un check-in alla volta. Con DDM, il dispositivo diventa l’investigatore. Confronta il proprio stato con un file manifest e verifica se corrisponde a come dovrebbe essere. Se qualcosa non quadra, il sistema raggiunge, per così dire, una “linea di emergenza” dedicata e, non appena si verifica un cambiamento, invia una segnalazione tramite il canale di stato dedicato per informare l’MDM. Elementare, Watson.

Per le app, ciò significa che il protocollo DDM di Apple gestisce la distribuzione e l’applicazione dei criteri per ogni app definita in un criterio NinjaOne sui dispositivi che supportano il DDM. Se l’installazione dell’app non va a buon fine, il dispositivo non rimane in attesa. Se ne occupa immediatamente. Il dispositivo riapre i file e riprova automaticamente. E se mai un comando MDM tradizionale e una dichiarazione DDM dovessero fornire istruzioni contrastanti, non ci sono dubbi su chi abbia la precedenza: la dichiarazione DDM prevale, sempre.

La svolta più importante nel caso: i controlli sulle app gestite

Ogni buon romanzo poliziesco ha bisogno di nuovi strumenti, e questa versione ne mette a disposizione degli amministratori alcuni, tra cui:

  • Aggiornamento automatico: le app rimangono aggiornate senza che un tecnico debba installare le nuove versioni. Se impostata su “Sempre attiva”, questa opzione ha la precedenza anche sulle impostazioni del dispositivo dell’utente finale, in modo che l’app non possa diventare obsoleta in modo silenzioso solo perché qualcuno ha selezionato una preferenza personale.
  • Le installazioni “Solo Wi-Fi” o “Con rete mobile” proteggeranno i piani dati sui dispositivi mobili
  • I pulsanti “Blocca” o “Nascondi” consentono all’amministratore di decidere il livello di controllo che gli utenti finali hanno sulle app gestite.

I metodi sono semplici. È l’amministratore che definisce il criterio e configura queste opzioni. Da quel punto in poi, il dispositivo si occupa di portare il caso allo stato desiderato. Le installazioni non andate a buon fine vengono riprovate automaticamente, gli aggiornamenti vengono applicati secondo la pianificazione e la conformità viene garantita senza che nessuno debba controllare minuziosamente o verificare ogni singolo passaggio. Se questa sezione ha uno slogan, è che il dispositivo si gestisce da solo.

Una breve nota sui requisiti: queste funzionalità dichiarative richiedono che i dispositivi siano registrati in DDM e che utilizzino il sistema operativo 26 o versioni successive. I dispositivi che utilizzano versioni precedenti continuano a funzionare esattamente come oggi, senza alcuna interruzione; semplicemente non dispongono ancora della nuova funzionalità di autocorrezione.

Tre casi chiusi senza la presenza di un tecnico sul posto

Caso 1 – Il ciclo di risincronizzazione manuale. Un tempo i tecnici costituivano l’intero ufficio investigativo. Individuavano il dispositivo non conforme, indagavano sulle cause, risincronizzavano manualmente e speravano che il problema si risolvesse. Ora il dispositivo rileverà autonomamente gli errori di installazione e riproverà, senza che sia necessario alcun intervento o sollecito. Conclusione: oggi non è necessaria alcuna risincronizzazione manuale. Ciò vale per le assegnazioni di app nuove e modificate a partire d’ora in poi. Le app già installate prima dell’attivazione del DDM richiedono comunque una risincronizzazione una tantum dei criteri per essere sottoposte alla gestione del DDM.

Caso 2 – L’app che non si aggiorna mai. Il detective non deve ricordarsene né controllare: l’aggiornamento automatico mantiene i dispositivi sempre aggiornati all’ultima versione, come da criterio aziendale. Ciò riduce il periodo di tempo in cui un dispositivo utilizza software obsoleto e potenzialmente vulnerabile, e si traduce in un minor numero di richieste di assistenza del tipo: “Perché si sta ancora utilizzando una versione precedente?”. Il risultato: meno dispositivi vulnerabili, meno segnalazioni.

Caso 3 – L’MSP che gestisce una dozzina di scene del “crimine” contemporaneamente. Ogni ambiente cliente presenta una propria situazione in termini di larghezza di banda. Le installazioni solo Wi-Fi proteggono i dispositivi connessi alla rete mobile da costi insoliti per il traffico dati. La funzione di riprova automatica garantisce la conformità su tutti i client senza che i tecnici debbano controllare una per una o sito per sito le installazioni non andate a buon fine. Il verdetto: conformità costante, senza dover perdere tempo con operazioni manuali.

Come si inserisce tutto questo nel quadro di indagine più ampio

Questi controlli sono integrati nello stesso motore di criteri che gli amministratori utilizzano già per la gestione degli altri dispositivi Apple. Non occorre imparare a usare nuove console o nuovi flussi di lavoro. È un’ulteriore prova che indica la direzione verso cui sta andando la gestione Apple di NinjaOne: un modello in cui i dispositivi analizzano e risolvono sempre più spesso i propri problemi autonomamente, mentre i tecnici dedicano meno tempo alla ricerca di indizi su problemi che si sono già risolti da soli.

Caso chiuso (per ora)

La gestione dichiarativa dei dispositivi non si limita a inviare un’app a un dispositivo sperando che tutto vada per il meglio. Conferisce all’unità un distintivo, un fascicolo e l’autorità di chiudere le proprie indagini, senza bisogno di alcun supporto.

La distribuzione delle app è solo il primo caso. Resta sintonizzato: la gestione dichiarativa dei dispositivi aprirà nuove possibilità nell’ambito dell’esperienza di gestione Apple.

La gestione dichiarativa dei dispositivi è disponibile per NinjaOne MDM a partire dalla versione 15.0.

FAQs

I team dovrebbero verificare la compatibilità del sistema operativo dei dispositivi, confermare la registrazione al DDM, esaminare gli attuali criteri relativi alle applicazioni e identificare i dispositivi che continueranno a seguire i flussi di lavoro MDM tradizionali.

I dispositivi non supportati continuano a utilizzare l’attuale processo di gestione MDM, consentendo alle organizzazioni di mantenere gruppi di dispositivi eterogenei durante gli aggiornamenti graduali del sistema operativo.

Poiché i dispositivi supportati verificano costantemente il proprio stato rispetto alle dichiarazioni assegnate, è possibile correggere le installazioni non andate a buon fine e le app non aggiornate senza dover attendere un intervento manuale.

No. Il DDM amplia l’MDM tradizionale anziché sostituirlo completamente, consentendo così alle organizzazioni di adottare gradualmente le funzionalità dichiarative parallelamente ai flussi di lavoro di gestione esistenti.

Gli MSP possono iniziare con dispositivi supportati e criteri standardizzati, verificare il funzionamento in un gruppo ristretto e poi estendere l’adozione a tutti gli ambienti dei clienti man mano che la compatibilità aumenta.

I team dovrebbero monitorare il corretto completamento delle installazioni, i conflitti tra i criteri, la compatibilità dei dispositivi, il comportamento degli aggiornamenti e verificare se i flussi di lavoro MDM di fallback rimangono efficaci per i dispositivi non supportati.

La generazione di report sullo stato dei dispositivi riduce la necessità di richieste costanti al server, il che può migliorare l’efficienza in grandi gruppi di dispositivi e ambienti distribuiti.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?