MDM arxitekturasi MDM so'nggi nuqta qurilma agenti va server modeli asosida ishlaydi. MDM server - mahalliy yoki bulutga asoslangan markaziy boshqaruvchi server bo'lib, u boshqaruv buyruqlarini havo orqali (OTA) oxirgi nuqta qurilmalariga yuboradi. MDM so'nggi nuqta qurilma agenti bu buyruqlarni oladi va ularni qurilma Operatsion tizimiga (OT) o'rnatilgan qurilmaning amaliy dasturlash interfeyslariga (API) birlashtiradi. Server va mijoz komponentlari alohida ishlab chiqilishi va moslashtirilishi mumkin, bunda qurilma interfeyslari va ma'lumotlar almashinuvi protokollari yodda tutiladi. Qurilmaning uzluksiz ishlashini ta'minlash uchun server uchi platformalarga ulangan barcha qurilmalarni avtomatik ravishda aniqlaydi, buyruqlar, sozlamalar va konfiguratsiyalarni yuboradi va so'nggi nuqta qurilmalaridan ma'lumotlarni to'playdi. Jurnal barcha yuborilgan buyruqlarni yozib oladi. Qurilmalarni mikroboshqaruvi jismoniy shaxslarga yoki qurilmalar guruhiga buyruqlar yuborish orqali mumkin. Ro'yxatga olingan qurilmalar MDM dasturi tomonidan quyidagi ikkita parametr bo'yicha aniqlanishi mumkin:
Xalqaro mobil uskuna identifikatori (IMEI) raqami: bitta qurilmani aniqlash uchun ishlatiladi.
Xalqaro mobil abonent identifikatori (IMSI) raqami: Qurilma bilan bog'langan SIM kartani aniqlash uchun ishlatiladi
MDM arxitekturasi uchta qatlamdan iborat:
Yakuniy foydalanuvchi qurilmasi dasturiy ta'minoti
O'rta darajadagi va orqa so'nggi qurilmalar HTTPS orqali bog'lanadi va qurilmalar tegishli API'larida buyruqlar oladi. Buyruqlar quyidagilar bo'lishi mumkin:
Qurilma MDM qurilma ma'lumotlar bazasida IMEI, IMSI yoki telefon raqamiga asoslangan holda aniqlanadi.
SMS oxirgi foydalanuvchi qurilmalari va o'rta daraja o'rtasida aloqa o'rnatadi. Xabarlarning xavfsizligi mijoz tomonidan sertifikatlangan holda ta'minlanadi. Standart shifrlangan konteynerdagi ochiq kalit qurilmada mahalliy sifatida saqlanadi va Android Keychain API tomonidan foydalaniladi. Maxfiy kalit mijoz-serverdan SMS imzolash uchun ishlatiladi. Mijoz va foydalanuvchi serveri tomonidan aloqa uchun foydalaniladigan telefon raqami ham qurilmadagi xavfsiz shifrlangan konteynerda saqlanadi. Konteynerni joriy telefon raqamidan SMS orqali yuborilgan buyruq bilan yangilash mumkin. Telefon raqami va SMS-imzoning haqiqiyligi to'g'ridan-to'g'ri qurilmadagi Handset dasturi tomonidan tekshiriladi.
Backend server va uning komponentlari: