深色模式
使用规则与合规说明
一、适用范围
MDM设备管理系统用于获得合法授权的苹果设备管理场景,包括企业自有设备、组织配发设备以及已完成合规告知和授权的手机租赁设备。
使用方获得的是合同约定范围内的软件使用权,不因此取得软件著作权、商标权、源代码权利或其他知识产权。未经书面授权,不得复制、转售、出租、破解或以其他方式侵犯相关知识产权。
二、使用前必须确认
在添加或管理设备前,管理员应确认:
- 对相关设备具有合法的所有权、管理权或明确授权。
- 已向设备实际使用人说明设备受MDM管理,以及可能下发的管理策略和远程操作。
- 已根据业务所在地的法律法规完成必要的隐私告知、授权或同意流程。
- 使用的Apple Business Manager(ABM)账号、MDM证书、APNs推送证书和域名均来源合法且处于有效状态。
- 已建立内部操作权限、审批、设备台账和异常处理制度。
重要提示
不得在设备所有人或实际使用人不知情、未授权的情况下添加监管、定位、锁机或执行其他远程管理操作。
三、合法合规使用
使用方应遵守中华人民共和国现行法律法规,以及业务实际覆盖地区适用的数据保护和隐私规则。不得利用本系统制作、存储、传播违法有害信息,也不得用于欺诈、非法控制设备、侵犯他人隐私或其他违法犯罪活动。
手机租赁业务使用MDM监管能力时,还应结合实名认证、租赁合同、支付风控、逾期处理规则和用户告知流程。MDM只能作为设备管理与风险控制工具,不能替代完整的业务合规体系。
四、个人信息与设备数据
- 仅收集和处理完成设备管理所必需的信息,遵循合法、正当、必要和最小化原则。
- 信息范围应限制在Apple MDM和ABM协议允许的设备管理数据内,不得擅自读取、复制或传播设备中的私人内容。
- 应明确数据用途、保存期限、访问人员和删除方式,并采取措施防止泄露、篡改或丢失。
- 设备退出管理、服务终止或达到约定条件后,应按照合同、用户授权和适用法规处理相关数据。
- 如业务涉及身份证件、联系方式、定位信息等敏感数据,应设置更严格的访问审批和审计措施。
五、账号、密码与证书安全
管理员应妥善保管平台账号、密码、API Token、系统密钥、ABM账号和各类苹果证书:
- 不得多人共用超级管理员账号,建议为员工建立独立账号并按岗位分配最小权限。
- 不得通过聊天群、公开文档或截图传播密码、Token、私钥和证书文件。
- 开启可用的双重验证,并为重要账号设置独立且高强度的密码。
- 员工离职或岗位变化后,应立即停用账号、收回权限并轮换相关凭据。
- 定期检查证书有效期,提前完成续期、备份和可用性验证。
- 发现账号异常、密码泄露或未知操作时,应立即停用相关凭据并联系技术支持。
因操作失误、密码泄露、苹果账号异常或证书被吊销造成的风险,应优先通过权限隔离、凭据轮换、日志审计和证书备份进行预防。
六、禁止行为
使用平台时禁止实施以下行为:
- 利用系统从事违反法律法规或侵犯第三方合法权益的活动。
- 未经授权添加、控制、定位、锁定、抹除或限制他人设备。
- 超出Apple MDM和ABM允许范围收集设备私人信息或用户数据。
- 传播违法、色情、危害国家安全或其他有害信息。
- 泄露、出售或非法共享用户数据、设备信息、管理密钥和平台凭据。
- 利用软件、源码、接口或系统漏洞开展非法业务。
- 恶意攻击平台、绕过权限控制、干扰服务运行或隐瞒已发现的安全漏洞。
- 侵犯软件及相关服务的著作权、商标权、专利权或商业秘密。
发现违法使用、未授权设备管理或其他严重风险时,平台可依据合同和适用规则暂停相关服务,并配合必要的安全处置。
七、设备锁定与远程命令
远程锁机、丢失模式、设备抹除和权限限制属于高风险操作。执行前应:
- 核对设备序列号、所属用户、租赁订单和当前状态,避免选错设备。
- 按内部流程完成审批,并记录操作原因、执行人员和时间。
- 优先选择与风险程度相匹配的措施,避免不必要地扩大设备限制。
- 向具备合法知情权的设备使用人发送必要通知。
- 操作后检查命令状态并保存审计记录;需要解除时,按审批流程及时处理。
设备离线、锁屏、苹果推送服务异常或网络不可用时,命令可能延迟执行。不得通过重复发送高风险命令代替状态确认。
八、ABM与苹果服务风险
ABM账号属于苹果官方商务管理账号,可由使用方自行申请或按合同约定委托办理。使用方应确保提交资料真实、账号用途合规,并自行保管账号及验证信息。
Apple MDM、ABM、APNs和相关证书能力受到苹果政策、系统版本、账号审核和服务状态影响。出现以下情况时,部分设备管理功能可能延迟或不可用:
- ABM账号被限制、停用或审核未通过。
- MDM或APNs证书过期、被撤销或配置错误。
- 苹果调整合规政策、接口或系统能力。
- 设备升级后出现兼容性变化。
- 网络、域名、SSL证书或第三方服务异常。
管理员应持续关注证书有效期和苹果政策变化,并保留必要的应急处理方案。
九、数据备份与服务到期
使用方应定期导出并备份有权保存的业务数据,不应将平台在线数据作为唯一备份。
决定不再续用服务时,应尽快完成设备退出管理、账号交接、证书处理和数据迁移。根据合同约定,相关数据应在服务结束后的180天内完成备份;逾期后的数据保存、删除和恢复能力,以双方合同及平台实际处理结果为准。
备份文件同样可能包含敏感信息,应加密保存、限制访问并设置合理的销毁期限。
十、漏洞与异常处理
发现系统漏洞、数据异常或设备控制风险时:
- 立即停止可能扩大影响的操作。
- 保存相关时间、账号、设备、命令和日志信息。
- 不公开传播漏洞细节、密钥、用户数据或可复现攻击方法。
- 通过约定的技术支持渠道提交问题并配合排查。
- 根据影响范围及时轮换密码、Token、证书或其他凭据。
合作有效期内发现的软件BUG或漏洞,按照合同约定由技术服务方提供修复支持。
十一、平台维护与服务边界
技术支持通常包括管理平台使用培训、新功能培训、问题解答和约定范围内的远程技术协助。涉及数据传输、设备控制或平台更新的重要变动,按合同约定提前通知。
技术维护不等于参与使用方的业务运营。未经使用方授权,维护人员不得超出必要范围查询、备份运营数据,或获取设备管理密钥执行私自解锁等操作。
由于用户误操作、账号密码泄露、苹果账号或证书状态、网络服务、苹果政策调整及其他不可控因素造成的影响,应根据合同约定、实际原因和适用法律确定责任。
十二、管理员日常检查清单
- 新增设备已取得合法授权并完成隐私告知。
- 员工账号独立使用,权限符合最小必要原则。
- 管理员密码、API Token和系统密钥未出现在公开记录中。
- ABM、MDM、APNs及SSL证书均在有效期内。
- 高风险命令经过核对、审批并留有日志。
- 已定期备份必要数据并验证备份可用性。
- 离职员工、过期用户和异常账号已及时停用。
- 设备退出管理或服务终止后的数据已按约定处理。
如对具体业务是否合法合规存在疑问,应在执行设备监管或远程锁机前咨询专业法律顾问。