Nomadismus und WAPT

Teilen Sie hier Ihre Erfahrungen und Gedanken zu WAPT / Kommen Sie hierher und berichten Sie über Ihre Erfahrungen mit Wapt, Ihre Meinung und Ihre Wünsche
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support wird in diesem Forum angeboten.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version (1.8.2 / 2.0 / 2.1 / 2.2 / etc.) sowie die Enterprise-/Discovery-Edition an.
* Geben Sie das Server-Betriebssystem (Linux / Windows) und die Version (Debian Stretch/Buster - CentOS 7 - Windows Server 2012/2016/2019) an.
* Geben Sie das Betriebssystem des Administrations-/Paketerstellungsrechners an (Windows 7 / 10)
. * Wie in jedem Community-Forum erfolgt der Support freiwillig durch die Mitglieder. Für Vertriebsunterstützung kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +33 2 40 97 57 55.
Gesperrt
EdG973
Nachrichten: 25
Anmeldung: 9. Juni 2020 – 17:31 Uhr

16. April 2021 – 19:39 Uhr

Hallo,

ich habe eine Frage zur Funktionalität von WAPT in einer mobilen Arbeitsumgebung.
Ich habe die WAPT-Community bereits in einem lokalen Netzwerk (Clients und Server im selben LAN) getestet.
Ist für Updates im Homeoffice ein öffentlicher WAPT-Server notwendig?
Ist dies angesichts der potenziellen Gefahren des Internets eine sinnvolle Sicherheitsmaßnahme für den Server?

Ähnliche Anforderungen bestehen für eine Vielzahl von Geräten wie Android- oder Apple-Tablets und -Smartphones:
zentralisierte Software-Updates und
eingeschränkte Konfigurations- und Nutzungsoptionen (Kioskmodus).

Im Play Store gibt es zahlreiche MDM-Lösungen (Mobile Device Management). Können Sie mir welche empfehlen (CLYD, SureLock usw.)?
Haben Sie die Entwicklung einer WAPT-Lösung für Android/Apple in Betracht gezogen?

Mit freundlichen Grüßen,
EdG
EdG973
Nachrichten: 25
Anmeldung: 9. Juni 2020 – 17:31 Uhr

26. April 2021 – 15:04 Uhr

Bezüglich der Tablet-Verwaltung habe ich eine interessante Lösung gefunden:
https://www.manageengine.com/fr/mobile- ... anagement/

Ich habe sie aber noch nicht getestet.
Benutzeravatar
htouvet
WAPT-Experte
Nachrichten: 436
Anmeldung: 16. März 2015 - 10:48 Uhr
Kontakt:

27. April 2021 - 9:56 Uhr

Hallo,
das Kommunikations- und Sicherheitsmodell von Wapt eignet sich hervorragend für die Verwaltung einer mobilen Geräteflotte.

Das verwendete Protokoll ist HTTPS, daher funktioniert es einwandfrei über das Internet. (Auf dem Wapt-Server ist nur Port 443 geöffnet, auf den Clients sind keine Ports geöffnet.)

Die Netzwerkkommunikation wird von der Client-Workstation initiiert, sodass keine Probleme mit Clients auftreten, die NAT hinter Internet-Routern verwenden.

Der Server kann durch Aktivierung der Client-Zertifikatsauthentifizierung im öffentlichen Internet erreichbar gemacht werden. (https://www.wapt.fr/fr/doc/wapt-securit ... entication)
Bei der ersten Registrierung einer Client-Workstation auf dem Wapt-Server erhält diese ein eindeutiges Zertifikat (X.509, RSA-Schlüssel, signiert von der Zertifizierungsstelle des Servers), mit dem sie sich später auf dem öffentlichen Wapt-Server (NGINX Reverse-Proxy) authentifizieren kann. Der Server ist somit vor dem Zugriff durch unberechtigte Clients geschützt.
Daher ist für die Verwaltung mobiler Client-Workstations keine VPN-Verbindung erforderlich.

Die Client-Sicherheit basiert auf der Paketsignatur (RSA) (eigentlich einer ZIP-Datei). Die Client-Workstation verfügt über eine Liste autorisierter Signaturzertifikate. Auf Clientseite sind keine Netzwerkports geöffnet. (https://www.wapt.fr/fr/doc/wapt-concept ... -principle)

Diese Situation hat viele Wapt-Nutzer dazu veranlasst, ihren Wapt-Server durch Aktivierung der Client-Zertifikatsauthentifizierung im Internet zugänglich zu machen. Dadurch können sie ihre Workstation aktuell halten und neue Anwendungen oder Konfigurationen bereitstellen.

Bei Android- und Apple-Mobilclients erschweren die Sicherheitssysteme dieser Plattformen es Drittanbieter-Software, das Gerät als Ganzes oder andere installierte Anwendungen zu beeinträchtigen (es sei denn, das Gerät ist gerootet oder gejailbreakt). Für Android sollte der Wapt-Dienst eine Systemanwendung sein und kann daher nur auf Geräten mit entsperrbarem Bootloader installiert werden.
Aus diesem Grund bieten wir derzeit keine fortgeschrittene Entwicklung für diese beiden Plattformen an. Es wäre jedoch eine logische Weiterentwicklung für Wapt, MDM zu unterstützen.
Ruhige IT
Gesperrt