Advertorial

Door Tweakers Partners

Mac Managed Workplace: veilige werkplek voor wie graag met Apple-producten werkt

02-04-2021 • 08:00

39 Linkedin

Een zorgeloze Apple-werkplek met steeds de nieuwste hardware en volledige support, dat is wat de Mac Managed Workplace van Pro Warehouse belooft. Met onder meer de inzet van mobile device management-oplossing Jamf en het volgen van de CIS-benchmark werkt het bedrijf aan een zo veilig mogelijke oplossing. Maar hoe werkt deze beveiliging achter de schermen?

Een Apple-werkplek zonder zorgen, dat is de inzet van de Mac Managed Workplace. Deze oplossing van Pro Warehouse maakt het voor bedrijven gemakkelijk om medewerkers met macOS te laten werken zonder dat zij daar zelf een grote investering voor hoeven te doen. Mac Managed Workplace werd ontwikkeld door Steven van der Keur, system engineer bij Pro Warehouse, en zijn collega Peter Bekkering (sales marketing manager). “Het is een nieuwe propositie die je nog niet in de markt ziet. Leaseconstructies waren er al, maar nog geen uitgebreider model waarbij je een gemanagede en gecertificeerde werkplek krijgt. Dit houdt in dat de klant volledig wordt ontzorgd en een beheerde, beveiligde en gecertificeerde werkplek krijgt”, aldus Peter.

Secure by design

De ‘secure by design’-filosofie wil Pro Warehouse doortrekken naar de Mac Managed Workplace. Om te beginnen is de organisatie ISO 27001-gecertificeerd. Deze ISO-standaard voor informatiebeveiliging beschrijft processen rondom informatiebeveiliging en specificeert eisen voor het inrichten, bijhouden en steeds verder verbeteren van een information security management system (isms) in het kader van de algemene bedrijfsrisico’s voor de organisatie. Voorbeelden hiervan zijn classificatie van informatie, borging van informatie, beschikbaarheid en integriteit van informatie en beheersmaatregelen om informatie te beschermen. Steven: “Dit is goed voor onze klanten omdat zij hiermee een garantie hebben dat er vertrouwelijk en correct wordt omgegaan met hun gegevens en dat de processen rondom beveiliging ervan op orde zijn.”

Voor de Mac Managed Workplace gaat Pro Warehouse daarnaast ook uit van de benchmark van het Center for Internet Security (CIS, red.). Om precies te zijn gebruikt het de CIS-benchmark level 1 voor macOS- en iOS-basisconfiguraties. De CIS-benchmark biedt voorgeschreven richtlijnen voor het tot stand brengen van een veilige werkplekconfiguratie voor IT-infrastructuur, inclusief een gedetailleerde beschrijving en grondgedachte van mogelijke kwetsbaarheden, samen met duidelijke audit- en herstelstappen. Daarin komen onder meer het installeren van updates, patches en additionele security-software aan bod, maar ook logging en auditing, netwerkconfiguraties en het inregelen van systeemtoegang door authenticatie en autorisatie. De benchmarks schrijven bovendien het veilig inrichten van user accounts en de gebruikersomgeving voor. “Al deze benchmarks bespreken we met de klant om de werkplek zo veilig mogelijk in te richten. We stellen de basisconfiguratie op aan de hand van de wensen en eisen van de klant, berekenen de scores voor deze configuratie-opties en delen ze in een rapport met de klant. Op basis van deze score kun je ervoor kiezen om bepaalde onderdelen uit de benchmark over te nemen als deze nog niet direct zijn overgenomen. Zo kun je ook de score en daarmee het standaardbeveiligingsniveau verbeteren.”

Monitoring

Pro Warehouse zal na implementatie monitoren op de onderdelen uit de CIS-benchmark. Mochten er ongeregeldheden of afwijkingen worden geconstateerd, dan zal Pro Warehouse dit bij de klant melden als een informatiebeveiligingsincident. “Voorbeelden waar je aan kunt denken zijn een uitgeschakelde firewall, een diskencryptie die niet correct is, gemiste beveiligingsupdates van het besturingssysteem, enzovoort.”

Om een zo veilig mogelijke werkplek in te richten, configureert Pro Warehouse een groot aantal instellingen. Steven legt uit: “Het gaat bijvoorbeeld om instellingen voor het automatisch installeren van systeem- en security-updates, systeeminstellingen zoals bluetooth, tijd en afmelden na een periode van inactiviteit. Maar ook schakelen we dingen uit die vaak niet nodig zijn, zoals printer- en filesharing als daar al andere centrale oplossingen voor zijn. Verder kijken we natuurlijk naar disk-encryptie, firewall en antivirus, onderdelen die weliswaar in het systeem ingebakken zijn maar waarvoor je wel extra maatregelen moet nemen. Denk aan strengere instellingen waardoor je weet dat software die iemand installeert ook daadwerkelijk veilig is.”

Device management met Jamf

Voor het afdwingen van maatregelen en beheer van de Apple-apparaten wordt gebruikgemaakt van Apple Business Manager en Jamf Pro, een zogeheten ‘purpose-built’ mobile device management-oplossing. Dat houdt in dat het een oplossing is die voor één doel is ontwikkeld, in dit geval dat alleen het Apple-platform ermee beheerd kan worden. Apple Business Manager is een webportaal voor IT-beheerders van Apple. Alle iPhones, iPads, iPods, Mac-computers en Apple TV’s worden via Apple Device Enrollment geregistreerd op één plek. Jamf Pro is een mobile device management-oplossing voor het beheren van Apple-apparatuur.

Wanneer Apple Business Manager wordt gebruikt in combinatie met Jamf Pro, kan aangeschafte Apple-apparatuur automatisch worden uitgerold (zero-touch deployment). Met deze combinatie is het niet meer nodig om fysiek aanwezig te zijn als IT-beheerder wanneer de gebruiker het apparaat in gebruik neemt. De gebruiker ontvangt een volledig dichte doos met seal eromheen. Het device downloadt automatisch de instellingen en apps van de organisatie, na verbinding met het internet.

Extra beveiligingsmaatregelen

Het eigen ecosysteem van Apple - met een belangrijke rol voor de App Store - zorgt voor controle aan de poort voordat software beschikbaar wordt gesteld aan de eindgebruiker. Buiten dit ecosysteem om geïnstalleerde software wordt gedetecteerd door Jamf Pro. Hierdoor kan Pro Warehouse met de klant overleggen of de installatie van de software is toegestaan. Mocht dat niet zo zijn, dan kan middels Jamf Pro de software worden verwijderd en/of geblokkeerd. In het besturingssysteem van Apple voor Mac, macOS, zijn nog extra beveiligingsmaatregelen aanwezig, zoals Notarization, Gatekeeper, Xprotect, Malware Removal Tool, automatic security-updates, eficheck, Application firewall, System Integrity Protection, Mandatory Access Controls en meer. Steven: “Middels Jamf zijn de instellingen van deze beveiligingsmaatregelen te besturen om tot de voor de klant gewenste situatie te komen.”

Pro Warehouse biedt ook zelf een beheerde set van software aan. Denk hierbij aan Microsoft Office, Dropbox, Adobe, Slack, Teams en nog veel meer. Het cloud engineering-team beheert deze software-set door continu te controleren of er updates beschikbaar zijn en ze beschikbaar te stellen middels Jamf. Een rapportage hiervan wordt bijgehouden en overgedragen aan de klant, ter inzicht in het verloop van updates. Verder wordt door het team gecontroleerd of updates daadwerkelijk worden geïnstalleerd door de eindgebruikers. Als installatie van updates achterwege blijft, wordt de klant geïnformeerd over welke eindgebruikers hij moet benaderen om ze te attenderen op het belang ervan.

Uitdaging op zich

Het gebruik van Jamf en beheren van Apple-devices zonder technische kennis van het Apple-platform is een uitdaging op zich. Peter: “Apple introduceert steeds meer specifieke configuratie-opties die niet op andere platformen aanwezig zijn. Wij zijn gespecialiseerd in het bijhouden van deze kennis en het toepassen ervan. Al onze engineers zijn gecertificeerd tot op het hoogste niveau, zowel met betrekking tot Jamf- als Apple-systemen.”

Middels Jamf verzorgt Pro Warehouse ook de installatie van applicaties, patch-management en monitoring op security en systeemconfiguratie. Steven: “Wanneer iemand zijn firewall uitschakelt, moeten we daar wel vanaf weten.” Om Mac Managed Workplace zo veilig mogelijk te houden, is Steven naar eigen zeggen ‘iedere dag met de baseline-configuratie bezig’ om deze te spiegelen aan de laatste versie van de CIS-benchmark. Bij nieuwe software en updates zit daar nog een extra beveiligingsproces onder, vertelt hij. “Updates worden eerst tegen onze testgroepen van power users bij klanten aangehouden, om de continuïteit en veiligheid van software te waarborgen. Security-updates zetten we overigens meteen door, maar updates van bepaalde bedrijfsapplicaties kunnen we waar nodig tegenhouden.”

Volledig beheer

Met Jamf Pro is er de mogelijkheid om de Mac Managed Workplace volledig te beheren, zegt Peter. “Van inventory, technisch beheer en functioneel beheer tot patch management, lifecycle management en gebruikerssupport: onze klanten hoeven niets uit te voeren. Wij verzorgen de gehele outsourcing van de werkplek, zowel het beheer als de support.”

Meer weten over de Mac Managed Workplace? Check het hier.

Dit artikel is geen redactioneel artikel, maar gesponsord en tot stand gekomen dankzij Pro Warehouse en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers-events zoals Meet-ups, Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen.

Wat vind je van dit artikel?

Geef je mening in het Geachte Redactie-forum.

Reacties (39)

39
39
14
4
0
22
Wijzig sortering
Advertorials op specifieke titels zoals Tweakers kunnen voor organisaties zeker een toegevoegde waarde hebben wanneer deze zijn afgestemd op het publiek.

Maar het begint mij persoonlijk op te vallen dat deze partijen steeds minder de moeite nemen om kwalitatief bereik en engagement te genereren. In plaats van de kwantitatieve doelstellingen van hun externe/interne opdrachtgevers te behalen.

Dit soort pareltjes, samen met een recent voorbeeld van een OEM-product dat door Trust in mijn ogen nogal dik werd aangezet in de advertorial lijken mij niet de beste vorm voor het genereren van bereik en engagement (laat staan commerciële waarde).

Het kan overigens ook anders, zoals bijvoorbeeld te zien in een campagne voor de overheid ten behoeve de werving van personeel. Deze vorm van advertenties is nou eenmaal nodig om de broodnodige inkomsten te genereren. Wellicht kan de accountmanager deze adverteerders beter ondersteunen om waardevolle gesponsorde content te genereren.

[Reactie gewijzigd door woutsmelt op 2 april 2021 08:41]

Wellicht kan de accountmanager deze adverteerders beter ondersteunen om waardevolle gesponsorde content te genereren.
Klinkt leuk maar dat is iets wat je niet wil. Gesponsorde content is ook zo een mooi woord voor gewoon betaalde reclame. Als tweakers zich met de inhoud gaat bemoeien dan doen ze idd wat de rest van hun groep ook al doet. https://www.apache.be/201...nalistieke-ziel-verkoopt/

Laat adverteerders vooral zelf hun inhoud bepalen zonder invloed van tweakers. Het is aan diegene die betaald om zelf creatief of inhoudelijk te zijn.
@bbob1970 Met beter ondersteunen bedoel ik een adverteerder te wijzen op wat werkt en wat niet bij deze specifieke doelgroep. Om zo de advertorial waardevoller te maken voor beide partijen. Dus niet het redigeren van de content.

[Reactie gewijzigd door woutsmelt op 2 april 2021 12:45]

Als je adviseert over wat wel of niet werkt bij de doelgroep bemoei je je al inhoudelijk met de inhoud. Het is aan de adverteerder om zelf uit te zoeken wat wel of niet werkt. Als je hier op tweakers adverteert zou je zelf al moeten weten welke doelgroep hier zit. Maar misschien wil je ook gewoon adverteren voor naamsbekendheid, dan maakt de doelgroep niet zo veel uit.

Als ik google adwords doe gaat google mij ook niet vertellen welke tekst wel of niet werkt, dat moet je zelf onderzoeken.
Dit is het punt dat ik probeerde te maken (ze verdiepen zich blijkbaar niet genoeg in de doelgroep).
Wat betreft je opmerking over Google Ads is dat exact hetgeen wat Google op dit moment doet. Want: betere teksten = hogere CTR --> meer CPC opbrengsten --> meer omzet/winst.
Ter aanvulling: als t.net sta je hopelijk ook voor kwaliteit. Zowel richting je publiek, als je adverteerders. Betere kwaliteit site & publiek, duurdere advertentieruimtes.
Wat mij opvalt aan deze advertentie is dat het idee zo slecht nog niet eens is, maar de advertentie is gewoon niet interessant. Het lijkt wel een krantenartikel, terwijl je juist zou verwachten dat ze iets willen verkopen.
Dat ze zo uitgebreid ingaan op ISO 27001 zorgt juist dat bij mij alle alarmbellen afgaan. Het is helemaal geen garantie dat er vertrouwelijk en correct wordt omgegaan met de gegevens of dat de processen op orde zijn. Het is een momentopname en vooral veel documentatie, maar heel weinig toetsing in de praktijk. Het is goed dat het voor wat awareness zorgt bij bedrijven die geilen op het logootje, maar je moet het niet overdrijven. Ik heb bedrijven met enorm brakke software gezien die de certificering op hun sloffen binnenhaalden.

[Reactie gewijzigd door BarôZZa op 2 april 2021 10:47]

CIS benchmark lvl 1 is ook maar gewoon de minimale base recommendation.
ISO is een leuk systeem maar het zegt verder weinig over kwaliteit. Het zegt dat dat wat je doet altijd hetzelfde is maar geeft geen oordeel over kwaliteit.
Extreem maak jij een product met 50% uitval en doe je dat continu kun je ook mooie iso sticker krijgen.

Maar ach marketing vraagt ook mooie stickers, termen ,certificaten.
Wanneer stoppen we met alle macht om de laptop van de gebruiker dicht te timmeren en te blokkeren. Luister eerst eens naar de gebruiker en wat hij of zij nodig heeft om zijn werk te doen, ondersteun dat en help ze daarbij. De oplossing is dan niet hard roepen dat mag niet volgens onze policy, want dan wordt de gebruiker creatief. Zorg ervoor dat alles serverside veilig en goed geregeld is in plaats directief gedrag.
Ik weet dit wordt vaak mede door management veroorzaakt, maar zorgen dat die goed geinformeerd worden helpt wel. Dan zijn dit soort geldverslinders ook niet nodig.
Nee.. zie je.. veel gebruikers zijn een loose-canon. WIj zijn pro's en tweakers. Maar er zijn hele hordes mensen die met hun laptops virussen en malware mee het bedrijf in sleuren als je ze alles maar laat doen.
Nee.. als dev ken ik het fenomeen van dichttimmeren niet ik heb altijd admin rechten -zeker met BYOD tegenwoordig- maar ik heb zat collega's waar ik dit soort dichttimmeren voor zou steunen.
Is dichttimmeren dan de manier of wordt het niet eens tijd om hun kennis op pijl te brengen zodat ze hun werk kunnen uitvoeren. (net als dat er eisen worden gesteld aan hun vaardigheden op ander gebied).
Ik had ook een collega, die het eigenlijk vertikte om een cursus excell te doen. Dat gedrag is wat er moet veranderen.
Maar kan ik een base image op een Mac laden?

Dat ging eerst via DeployStudio, maar sinds de "security chips", gaat dat niet meer zomaar.
Tot en met Catalina kan je via Recovery ASR gebruiken om zo images op machines te blasten.
Vanaf Big Sur missen er een aantal tools in recovery waardoor dit niet meer mogelijk is.
Shift-Option-Command-R geeft je in ieder geval een oudere Recovery waarmee je nog uit de voeten kan.
Met M1 is het nog even uitvogelen en kan je volgens mij nog steeds ASR gebruiken.
Nee, maar dat klassieke 'imagen' is sowieso al bijna 10 jaar achterhaald. Nadat MCX afgeschoten was en de eerste T1 kwam waren er al betere opties, en met DEP al helemaal. Soft-touch management met bijv. een enkele MDM installer is ook al meer dan genoeg.

Imagen was nog leuk in de tijd dat je de bandbreedte niet had voor remote automation. Daarnaast was het vaak ook een wassen neus om dat het niet goed gedaan werd; even een 'golden image' dumpen en klaar was vaak het idee, maar dat geeft behalve die ene momentopname in het begin gewoon nul garanties.
Wat wél tof is, is dat je dus een compleet nieuwe Mac alleen met de WiFi hoeft te verbinden en alles word automatisch ingesteld. Zou tof zijn als dat bij Windows ook zo ging. Nu moet ie eerst een dag naar IT
Kan ook met Windows, genaamd Autopilot, dat het device een dag naar IT moet ligt eerder aan de IT afdeling ;). In principe kan het device rechtstreeks vanaf de vendor naar de gebruiker thuis gestuurd worden zonder tussenkomst van IT. Werkt ook echt geweldig moet ik zeggen.
Autopilot is heel lang het net niet geweest, waardoor we alsnog een berg meuk handmatig moesten doen. Die oplossing is toen bij vele ITers de kast in gegaan en bestempeld als "Voldoet niet!". Ondertussen zijn er een hoop veranderingen geweest en is het nu wel werkbaar, toevallig een collega bij een nieuwe opdracht die aangaf dat de eerdere issues al waren opgelost. Ik vermoed dat veel ITers echter nog steeds dat niet hebben gezien/gehoord en gebruiken het daarom (nog) niet...
Dat zou kunnen inderdaad...wij hebben het Q4 vorig jaar opgezet, en dat ging redelijk vlotjes. We waren er wat dat betreft niet echt vroeg bij ;)
Ik kom niet door dit artikel heen, alsof ik een reclamefolder aan t lezen ben.

Ik snap dat het een advertorial is, maar er zijn simpelweg advertorials geweest op tweakers die wel heel interessant/ informatief zijn geschreven.
Dat Terwijl ik echt super toffe demo’s heb bijgewoond van prowarehouse tijdens jamf user groups.

Misschien ben ik simpelweg niet de doelgroep voor dit verhaal. ;)
Heb veel met ze samen gewerkt, en wat de advertorial zegt is gewoon waar, maar ik had ook dat reclamefolder idee.
Ik heb meer dan 1200 macs beheert met Jamf en het is simpelweg de beste oplossing die er is.

ik ben ook niet de doelgroep, wel leuk dat dit soort advertorials op deze site komen voor de mensen die het wel aanspreekt
Ik heb meer dan 1200 macs beheert met Jamf en het is simpelweg de beste oplossing die er is.
Dat zeg je heel tactisch, "de beste oplossing die er is", je zegt niet dat het een goede oplossing is... ;-)

Zijn er hier nog meer mensen met Jamf ervaring?
@Cergorach Ik wil zelfs beweren dat het een goede oplossing is.
De enige limiet die Jamf heeft is je eigen fantasie

@robni7 Ik ken dus geen enkel ander MDM produkt met een community die zo toegeweid is en waar je zo veel documentatie van kan vinden, echt alles is te vinden.
Mijn M1 enrollments in een secure omgeving zijn allemaal zonder problemen. Toegegeven er zijn ongetwijfeld apps die nog niet goed werken op een M1 maar dat ligt niet aan Jamf maar eerder aan de developer
Je hebt gelijk in het feit dat er uitgebreide fora zijn waar andere zo'n beetje alle vragen al zijn gesteld en beantwoord. Echter als JAMF School-gebruiker valt het vaak vies tegen dat de oplossingen alleen voor Pro kloppen, waardoor het meestal alsnog een hoop gepuzzel is. De ingebakken documentatie is op veel vlakken prima, maar als je een profiel aanmaakt kun je kiezen uit honderden opties en beperkingen. Dit staat erover in de officiële handleiding:
Use the Restrictions payload to configure basic settings, including the allowed functionality and media content.
Met andere woorden, succes ermee. Wat is "Sta App Store-app-adoptie toe"? Waarom kan ik nog bij de interne schijf wanneer ik het vinkje toch écht heb weggehaald? Als ik een extra app middenin de Dock wil toevoegen moet ik eerst alle apps rechts ervan weghalen en hun pad later opnieuw intypen. Waarom kan ik niet gewoon de volgorde verschuiven? Waarom werkt het pad ~/Downloads niet als Stack, maar ~/Documents wel?
We hebben nu de workaround om het profiel te downloaden, in textedit de puntjes op de i te zetten, en hem opnieuw naar JAMF te uploaden. Dat moet iedere keer opnieuw wanneer we een wijziging willen aanbrengen.

De problemen met app-installaties zou ik ook niet direct aan hun uitgevers wijten. We zien met enige regelmaat dat JAMF moeite heeft om op een schone installatie installaties te voltooien (zegt dat betreffende app al geïnstalleerd is...), en dat gebeurt bij verschillende apps van verschillende ontwikkelaars (ook in-house). Ook bevoegdheden instellen (zoals toegang tot automatisering) werkt niet voor alle apps.

Begrijp me niet verkeerd, wij zijn over het algemeen zeer tevreden, het is alleen niet 100% rozengeur en maneschijn. En dit is puur mijn ervaring, wellicht dat in andere contexten het een stuk beter werkt.

[Reactie gewijzigd door robni7 op 6 april 2021 17:32]

Ik ben een pro gebruiker en geen school gebruiker dus daar verschillen we in
Ik weet wel dat jamf bezig is om die dock beter te kunnen instellen, want ik ben met je eens dat dat een drag is, al moet ik toegeven dat je met behulp van dockutil een eind komt, het ligt ook een beetje aan Apple dat die dock zo "ongrijpbaar"is
Nee geen 100% rozengeur maar het komt erg ver en er is nix beters
Ik werk op een school waar we de MacBooks van leerlingen, docenten en speciale examen-laptops beheren met JAMF School. Dat is wel redelijk anders dan Pro volgens mij.
Mijn mening in het kort is dat het prima werkt en vrij aanpasbaar is, maar de documentatie is niet super-uitgebreid of logisch, dus als er iets niet helemaal volgens verwachtingen werkt is het een hoop gepuzzel. Verder zien we met Big Sur en vooral de M1-MacBooks nog veel situaties waar sommige beperkingen en apps niet werken (kinderziektes?).
Of het de beste oplossing is, geen idee, ik heb geen ervaring met andere opties.

Als je meer wilt weten mag je altijd een pb sturen ;)

[Reactie gewijzigd door robni7 op 3 april 2021 02:45]

Lekker vlotte reactie van mij (bijna een week later)
Maar hier ook een Jamf pro gebruiker. Bijna alles is te maken of te bedenken in Jamf. Het enige wat limiteert is apple zelf. Je mag via mdm b.v. Geen locatie aanzetten afdwingen, en je mag niet het vinkje voor camera toestaan in teams aanzetten. Maar verder echt top product.
Anoniem: 162126
2 april 2021 08:12
Mag ik een teiltje?
"Een Apple-werkplek zonder zorgen, dat is de inzet van de Mac Managed Workplace. Deze oplossing van Pro Warehouse maakt het voor bedrijven gemakkelijk om medewerkers met macOS te laten werken zonder dat zij daar zelf een grote investering voor hoeven te doen"

Wat een ontzettend bs bingo verhaal.
  • secure by design
  • purpose built
  • zonder grote investering
  • gemakkelijk
  • "beheren van Apple-devices zonder technische kennis"
BINGO!
Het is een advertorial, wat had je dan verwacht?
Ja sorry, maar toch iets minder over de top dan dit.

edit: dit is een ad ipv advertorial, maar het zal aan mij liggen. Ik ben er allergisch voor geloof ik.

[Reactie gewijzigd door Anoniem: 162126 op 2 april 2021 08:20]

Dat dit soort onzin niet groots op Tweakers terecht komt?
Ik had verwacht dat reacties uit staan bij advertorials.
In de zakelijke markt kom je heel vaak de naam Pro Warehouse tegen zodra er Apple producten worden gebruikt. Echter kan dat zeker ook nadelen hebben net als voordelen. Zie bv. de recente reacties hier op Tweakers.net:
https://tweakers.net/shop...use-zakelijk/shopreviews/
Ik heb lange tijd moeten werken op een met Jamf gemanagede Mac. Ik begrijp ergens goed dat je als bedrijf misschien niet alles los wilt laten lopen, en het is erg jammer dat Apple hier zelf geen goede tooling voor aanbiedt.

Als ik dat echter even opzij zet en kijk naar de gebruikservaring zijn me twee dingen sterk opgevallen.

Ten eerste is Jamf in mijn optiek een collectie hacks die samen een bepaalde mate van management voor elkaar krijgen, maar wel ten koste van de integriteit en performance van je systeem. Een normale Mac die je bijvoorbeeld uit slaapstand haalt heeft daar geen tot weinig moeite mee. Een Jamf Mac doet daar veel langer over en laat her en der nog even wat dialoogvenstertjes zien tijdens het uit slaap komen, omdat er allerlei extra processen aan de gang zijn die blijkbaar per se op dat moment iets moeten doen. Daarnaast was het ook iedere minor (laat staan major) OS upgrade weer de vraag of de laptop überhaupt nog bruikbaar zou zijn na installatie. Ik kan me dit best voorstellen omdat de tooling geen onderdeel is van het OS, maar het geeft aan hoe houtje-touwtje het allemaal is. Overigens heb ik natuurlijk geen idee hoeveel van bovenstaande te maken had met hoe Jamf wordt ingezet, maar dat was in ieder geval mijn ervaring.

Daarnaast, maar dat kun je Jamf moeilijk kwalijk nemen, is het belangrijk om kritische mensen aan te stellen om een tool als Jamf in te richten, het liefst met goede contacten met de gebruikers van de machines waar het op geïnstalleerd wordt. Wanneer bijvoorbeeld te sterk met een security mindset wordt gedacht is het makkelijk om een bepaalde management feature aan te zetten omdat dingen er schijnbaar veiliger door worden, maar de impact op gebruikers wordt dan niet goed meegenomen. Even los van dat dat vaak voor nog onveiligere workarounds zorgt is het gewoon frustrerend dat er iemand, om het even in volkstaal uit te drukken “met je laptop loopt te klooien”... op afstand. Ga niet allemaal dingen lopen blokkeren als het niet nodig is, mensen moeten vaak al genoeg uitdagingen in hun eigen baan oplossen. Anders gezegd, zoek naar de minimale set aan features die nodig zijn ipv de maximale.

Wel netjes om te vermelden dat het laatste punt over tijd wel iets verbeterde bij mijn werkplek, maar het blijft een fijne balans.

[Reactie gewijzigd door sjoes op 2 april 2021 13:02]

Als ik jouw klachten lees dan kom ik maar tot 1 conclusie, Jamf is niet goed ingesteld, ik herken deze problemen nl helemaal niet.
Het Jamf framework is zo minimalistisch dat geeft echt geen performance issues.
Als het langer duurt dat je laptop uit slaap komt dan is dat hoogst waarschijnlijk een launchdeamon die niet goed werkt, dat herken ik nl wel (crashplan is er zo 1).

Jamf beheerder zou niet zo maar met je laptop moeten klooien, daar heb je test machines voor en bovenal een goede communicatie. Als ik iets doe op een laptop (individueel of en masse) gaat er altijd communicatie aan vooraf.
Ik werk meer aan de server kant en doe eigenlijk niet zoveel aan de desktop kant - zijn die Macs nog altijd zo vervelend qua beheer vh park als vroeger?

Oprechte vraag - dus niet opvatten als flamebait aub :) :
Heel vroeger zag je die dingen eigenlijk nooit op de werkvloer, alleen bij hippe managers en van die DTP-types die stug vasthielden aan hun performance/Apple verhaal...wat is de reden om niet gewoon een Windows of Linux desktop standaard te forceren als die Apple zaken vervelend zijn qua beheer? Zijn er toepassingen die niet beschikbaar zijn? Waarom zou je jezelf dan dit aandoen als IT? Er gaat toch weinig boven een nette Active Directory qua desktops heb ik het idee...maar zoals ik al zei: is niet mijn werkgebied dus er zijn vast experts die hier vanuit ervaring kunnen spreken.

[Reactie gewijzigd door IrBaboon79 op 2 april 2021 13:53]

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee