使用Intune管理移动操作系统更新 决定自带设备移动政策的4个因素
定义

COPE(公司所有,个人启用)

什么是COPE(公司所有,个人支持)?

应对(公司拥有的个人使用)是一种商业模式,在这种模式中,一个组织为其员工提供移动计算设备,并允许员工像个人拥有一样使用它们笔记本电脑平板电脑智能手机

COPE的好处是什么?

由于公司通常可以以批发或批量价格获得IT产品,因此COPE业务模型对于组织和员工来说都是一种具有成本效益的选择。尽管从技术上讲,这些设备归公司所有,并负责每月的使用费用,但员工可以在工作之外自由使用。

COPE模型可促进组织的流动设备管理(MDM)及流动应用程序管理(雷竞技最新app下载老妈),并赋予组织更大的权力,在技术上和法律上保护组织的数据。因为组织拥有COPE设备和服务线,所以它还有权选择与哪些供应商合作,以及提供哪些设备型号和数据计划。这两个BYOD和COPE模型反映了一种持续的趋势,即个人和与工作有关的技术使用之间的界限更加不固定。

COPE还可以简化技术支持,因为该组织只支持特定的设备类型和操作系统。相比之下,BYOD环境中的用户几乎可以使用任何类型的设备。COPE的另一个优点是,组织可以强制设备运行特定的操作系统版本和设备配置。这可以帮助保持设备安全并解决任何漏洞。

COPE模型的共同挑战是什么?

与COPE模型相关的最大挑战之一是,组织负责将更新应用到设备并支持这些设备。这可能会给组织的IT人员带来额外的负担。这也意味着组织将需要投资于企业移动管理(EMM)软件,如果还没有的话。

采用COPE的另一个挑战是,一些用户可能更愿意继续使用他们的个人设备。同时支持两者可能很难COPE和BYOD同时。帮助台可能缺乏人员资源来同时支持这两种方法,或者EMM产品可能限制IT使用BYOD或COPE,但不能同时使用。

COPE与BYOD和其他所有权模式相比如何?

COPE方法可以与BYOD模式(员工购买自己的移动设备并将其用于工作任务)和传统IT模式进行对比供应模型,在该模型中,组织为员工分配永久位于工作场所的计算设备。

在COPE模型中,组织在将设备分配给最终用户之前拥有并提供设备。因此,组织能够确保设备以一种最小化风险的方式配置,同时也符合组织的要求移动设备安全策略

同样,由于设备属于组织,因此与工作相关的应用程序具有优先级。在BYOD环境中,用户的设备包含太多的个人应用程序和数据,以至于没有足够的空间来容纳与工作相关的应用程序,这是相对常见的。然而,对于COPE模型,首先安装工作应用程序,让用户使用设备上剩余的存储空间。

一些组织还发现COPE模型比BYOD模型更可取,因为它更容易强制执行可接受的使用政策.尽管大多数组织都有可接受的BYOD设备使用政策,但考虑到组织并不是设备的实际所有者,这些政策很难执行。通过限制用户可以在设备上安装的应用程序类型,COPE策略可以帮助降低法律风险和数据安全风险。一些组织还将限制用户在线访问的内容类型。

COPE策略是如何工作的?

COPE政策通常规定,组织将向最终用户提供设备,支付移动网络服务费用并支持该设备,同时还将该设备提供给用户供个人使用。但是,组织应该向最终用户清楚地表明,设备主要用于支持业务操作,与业务相关的功能总是放在第一位。

因此,组织将确定设备应该如何配置以及设备已安装哪些应用程序。组织还可以限制允许用户使用设备的方式。例如,一个组织可能会禁止使用某些可以防止安全风险的应用程序。

实施COPE政策

实现COPE策略涉及的不仅仅是向最终用户发放设备。创建这种策略的第一步是为最终用户创建可接受的使用策略。尽管用户可以使用该设备执行个人任务,但他们不应该对该设备拥有自由支配。IT管理员可能需要制定策略,禁止用户更改配置设置、删除组织已安装的软件或访问令人反感的内容。

在创建COPE策略时,IT管理员必须做的另一件事是定义设备的服务条款。换句话说,IT将需要创建一个正式的策略,概述用户在使用设备时可以实际期望什么。例如,如果您的策略是运行一个远程擦除在被放错位置的设备上,用户需要知道,如果他们在设备上存储个人数据,他们可能会遭受数据丢失。

一个好的COPE政策还应该解决技术支持的问题。因为组织拥有并配置设备,所以IT部门应该负责支持该设备。即便如此,对it部门将支持的内容设定限制是很重要的。否则,帮助台可能会开始接收与用户个人应用程序相关的支持电话。

最后,COPE策略应该解决最终用户隐私的问题。例如,使用COPE设备访问个人社交媒体账户的最终用户可能会质疑该组织是否在监视他们。一个精心编写的隐私政策可以设定最终用户的期望,同时也为组织设置边界。

最近一次更新是在2021年5月

继续阅读关于COPE(公司所有,个人启用)

深入挖掘移动管理

网络
统一通信
安全
关闭
Baidu