《MDM管理系统架构说明书》由会员分享,可在线阅读,更多相关《MDM管理系统架构说明书(3页珍藏版)》请在金锄头文库上搜索。
1、MDM 管理系统架构说明书一、项目背景光大银行近年来加大对智能终端应用的开发力度,已经对外部客户提供了手机银行、支行网银体验区服务,对内部用户提供了大堂易、移动办公和瞬时代信用卡发卡等服务。目前行内各类智能终端设备数量已经达到近万台。但是当前移动智能终端设备管理上却存在诸多问题,主要体现在以下几点:? 管理制度缺失:硬件设备管理采用台帐的手工方式,无软件使用管理规范? 管理流程混乱:应用软件没有统一的发布渠道程序版本难以统一? 安全风险:设备遗失导致信息资产外泄,越狱、root 之后,设备安全性降低,缺少统一的设备访问控制,恶意程序侵扰。为了进一步规范移动智能终端设备的管理,行里开展了MDM
2、管理项目。二、 MDM 部署架构示意图MDM 系统部署架构示意图如下所示:管理员80,443 , 3389苹果云服务器端口IT 管理域办公 DMZ区2195 端口80,443提供 APP下载发布指令队列端口手机客户端反馈信息5223 端口8080,4343端口MDM管理及数据库服务器通讯服务器M8080, 4343端口8080,4343端口内网外网外网 iOSAndroid 设设备Android备设备系统角色IP 地址对外服务务域对外服务 IP名主机系统管理服务器10.1.7.1(酒仙桥)通讯服务器192.168.120.127MDM.cebba202.99.20.16410.1.91.127
3、(对内)124.127.251.160备机系统管理服务器10.1.7.4(上地)192.168.120.130通讯服务器同主机同主机10.1.91.130(对内)MDM 系统分前置机和后台管理服务器两部分。其中前置机主要用作与智能设备终端进行通讯。后台管理服务器主要用于进行策略配置,发送邀请注册信息, 进行设备信息统计等功能。MDM 服务器各部分网络端口信息如下:源地址目标地址端口MDM 通讯服务器MDM 管理服务器80/443AnyMDM 通讯服务器8080/4343通讯服务器苹果 APNS2095MDM 管理服务器邮件服务器25MDM 通讯服务器DNS服务器53MDM 管理服务器代理服务器8080MDM 管理服务器DNS服务器53三、 MDM 系统管理界面:MDM 管理服务器可根据设备所属分行,设备类型等进行分组。