当前位置: 首页 > 专利查询>威睿公司专利>正文

双SIM移动设备的企业移动管理制造技术

技术编号:20431540 阅读:23 留言:0更新日期:2019-02-23 11:07
本文的系统允许企业移动管理(“EMM”)系统指定双SIM移动设备中的SIM,以用于注册的移动设备的被管理的应用程序使用。管理服务器可以从移动设备接收设备信息,并执行规则引擎和合规引擎,以确定SIM是否需要被打开或关闭。规则可以包含数据使用、电池寿命和应用程序使用。合规规则可以确保设备上设有适当的安全设置。以这种方式控制SIM使用可以给予企业对移动设备的进一步安全和控制,同时最小化对移动设备的个人使用的影响。

Enterprise Mobile Management for Dual SIM Mobile Devices

This system allows the Enterprise Mobile Management (\EMM\) system to specify SIM in dual SIM mobile devices for use by managed applications for registered mobile devices. The management server can receive device information from the mobile device and execute the rules engine and compliance engine to determine whether SIM needs to be turned on or off. Rules can include data usage, battery life, and application usage. Compliance rules ensure that appropriate safety settings are in place on the equipment. Controlling SIM usage in this way can give enterprises further security and control over mobile devices while minimizing the impact on personal use of mobile devices.

【技术实现步骤摘要】
双SIM移动设备的企业移动管理
技术介绍
企业移动管理(“EMM”)系统已经得到广泛普及。它们通常使员工能够将他们自己的个人计算设备用于工作目的,从而允许企业通过购买更少的专用计算设备来节省资金。企业还通过实现EMM系统来获得生产力,因为员工可以方便地从自己的设备执行工作任务。用户还享受到与较少计算设备保持联系的优势。EMM系统的管理特征可以防止敏感数据离开通常由EMM系统管理的工作应用程序。管理员可以对公司数据设置限制,甚至远程擦除敏感信息的设备,例如,如果员工离开组织。由于有暂时阻断功能(诸如电子邮件或互联网访问),或者将用户锁定到特定的被管理的应用程序中的能力,EMM系统也受到教育机构的欢迎。许多移动设备(诸如手机和平板电脑)使用订户身份模块(“SIM”)来识别网络用户并且存储用于认证和识别数据网络的订户的网络特定信息。一些移动设备允许在单个设备中使用多个SIM。双SIM设备在开拓市场中最常见,其中计费率和可变网络覆盖使得用户希望使用来自竞争网络的多个SIM。然而,SIM使用可以在EMM环境中造成独特的问题。用户可能不想将其数据分配用于企业数据,这可能主要是因为大型文档和其他内容。企业可能同样希望避免基于个人数据使用而给员工报销。为此,企业可能希望在用户的移动设备中安装自己的SIM,以用于企业自己的数据网络计划。然而,目前的系统无法可靠地控制SIM的使用,这可能会导致企业数据网络计划的滥用。另外,双SIM移动设备将比单SIM设备更快地耗尽电池。如果安装企业SIM将意味着他们的个人移动设备的电池寿命更短,用户可能会犹豫注册EMM系统。因此,存在对双SIM移动设备的企业移动管理的需求。
技术实现思路
示例性系统可以辅助双SIM移动设备的企业移动管理。该系统可以包括与安装有多个SIM卡的移动设备进行通信的管理服务器。管理服务器可以从移动设备接收注册请求。在注册请求之前或之后,管理服务器可以向用户设备发送管理代理用于安装。管理代理可以识别SIM和其他设备信息,并将信息发送到管理服务器。在一个示例中,移动设备向管理服务器发送识别移动设备中的第一和第二SIM的设备信息。在示例中,管理服务器可以将第二SIM识别为企业SIM,例如公司SIM。这可以基于将序列号或SIM号与数据库中的公司SIM列表相匹配。在一个示例中,管理代理可以基于被管理的应用程序使用和其他规则,使移动设备使用公司SIM而不是第一SIM用于网络数据。从管理代理发送的设备信息还可以包括SIM卡的数据使用统计信息。其他示例性设备信息可以包括电池电荷水平。在管理服务器上运行的规则引擎可以通过将设备信息与一个或更多个规则进行比较来确定是否应采取补救动作。规则可以包括阈值电池电量和阈值数据使用水平。规则也可以基于用户配置文件(userprofile),所述用户配置文件指定何种功能对移动设备的用户可用。例如,当在被管理的内容应用程序中查看敏感文档时,规则引擎可能会指定移动设备不被允许访问互联网。所收集的设备信息也可以基于在管理服务器处定义的合规规则(compliancerule)。示例性的合规规则包括移动设备的操作系统是否被修改,例如,被root或越狱(jailbroken)。其他示例性合规规则可以包括未经授权的应用程序是否安装或执行,或者被管理的应用程序或管理代理是否已被移除或修改。示例性的补救动作可以包括打开或关闭被管理服务器识别为企业SIM的第二SIM卡。例如,如果电池电量低于阈值或数据使用水平已经超过阈值,则管理服务器可以向管理代理发送通知以关闭第二SIM卡。类似地,如果规则引擎指示互联网访问应被限制,则管理代理可以关闭第二SIM卡,并且在一些示例中,甚至关闭第一SIM卡。相反地,如果管理代理通知管理服务器移动设备不再连接到局域网(诸如WIFI网络),则管理服务器可以发送通知以打开并使用第二SIM卡。这些种类的规则和补救动作可以帮助限制不想要的网络数据使用,强化企业安全,或防止移动设备电池的快速耗尽。如果管理服务器的合规引擎确定移动设备不合规,则可以关闭第二SIM卡。在某些情况下,诸如当员工离开组织时,被管理的应用程序和企业数据可以从移动设备中擦除。管理代理可以禁用第二SIM卡,以防止企业帐户中的进一步网络数据使用。应当理解,前面的一般描述和下面的详细描述仅仅是示例性和解释性的,并且不是对所要求保护的示例的限制。附图说明图1是系统部件的示例性图示;图2是在系统中执行的步骤的示例性流程图;图3是系统部件的示例性图示;图4是控制台阶段的示例性图示;以及图5是在系统中执行的步骤的示例性流程图。具体实施方式现在将详细参考本示例,包括附图中所示的示例。在可能的情况下,在整个附图中将使用相同的附图标记来指代相同或相似的部分。在示例中,系统对在EMM系统注册中的用户设备(例如,移动设备)内的SIM功能提供管理控制。EMM系统可以替代地被称为移动设备管理(“MDM”)系统。用户设备可以是安装了多个SIM卡的双SIM设备。在一个示例中,第一SIM是个人SIM,第二SIM与企业相关联。该系统可以控制SIM使用以限制数据的使用、保持设备的电池电量或执行安全措施。用户设备(诸如手机或平板电脑)可以通过采用管理服务器的注册过程来在EMM系统中注册。作为注册的一部分,可以在用户设备上安装允许管理服务器与用户设备通信的管理代理。用户设备可以向管理服务器提供设备信息,诸如应用和数据使用。管理服务器可以将设备信息与规则进行比较,以确定是否应该对SIM采取动作。这可以包括执行合规引擎以确定用户设备是否遵从在管理服务器上定义的合规规则。管理服务器还可以执行规则引擎以确定设备信息是否指示应采取动作。基于规则比较,管理服务器可以向用户设备发送通知。管理代理可以接收通知。然后,管理代理可以打开或关闭用户设备上的一个或更多个SIM。图1是EMM系统的示例性图示,其中具有至少两个SIM120、122的移动设备110可以与管理服务器130通信。管理服务器130可以允许企业控制移动设备110上的作为EMM系统的一部分的设备功能。作为该EMM系统的一部分,管理服务器130可以管理移动设备110的SIM使用。在一个示例中,管理服务器130可以利用安装在移动设备110上的管理代理112来打开和关闭SIM120、122。移动设备110可以是个人用户设备,允许用户使用他们自己的设备用于企业应用。或者,移动设备可以是企业向用户发放的设备。任何类型的移动设备都可以称为“用户设备”。在一个示例中,第一SIM120是属于用户的个人SIM。第一SIM120可以识别用户并且包括与用户订阅的数据供应商相关的网络信息。企业可以提供用于企业数据的第二SIM122。第二SIM122可以识别企业用户并且包括与企业订阅的数据供应商相关的网络信息。然后,EMM系统可以管理哪些应用使用哪个SIM120、122。例如,安装为用于企业内容的被管理的应用程序123可以被引导以使用第二SIM122。类似地,可以阻止个人应用程序使用第二SIM122,而是使用第一SIM120。通过管理移动设备110上的SIM使用,EMM系统可以确保企业数据计划不会过度负担个人数据使用,并且确保企业数据最终不会花费在用户的个人数据计划成本。SIM管理还可以帮助E本文档来自技高网
...

【技术保护点】
1.一种用于在管理服务器处管理具有至少两个订户身份模块(“SIM”)的移动设备的系统,包括:非暂时性计算机可读介质,所述非暂时性计算机可读介质包含指令;处理器,所述处理器执行所述指令以实施步骤,所述步骤包括:在所述管理服务器处接收来自移动设备的注册请求;向所述移动设备发送管理代理用于安装,其中所述管理代理使所述移动设备向所述管理服务器发送关于第一SIM和第二SIM的SIM信息;在所述管理服务器处接收来自所述移动设备的设备信息;将所述设备信息与存储在所述管理服务器处的至少一个规则进行比较;以及响应于所述比较从所述管理服务器向所述管理代理发送通知,以关闭所述第二SIM。

【技术特征摘要】
1.一种用于在管理服务器处管理具有至少两个订户身份模块(“SIM”)的移动设备的系统,包括:非暂时性计算机可读介质,所述非暂时性计算机可读介质包含指令;处理器,所述处理器执行所述指令以实施步骤,所述步骤包括:在所述管理服务器处接收来自移动设备的注册请求;向所述移动设备发送管理代理用于安装,其中所述管理代理使所述移动设备向所述管理服务器发送关于第一SIM和第二SIM的SIM信息;在所述管理服务器处接收来自所述移动设备的设备信息;将所述设备信息与存储在所述管理服务器处的至少一个规则进行比较;以及响应于所述比较从所述管理服务器向所述管理代理发送通知,以关闭所述第二SIM。2.根据权利要求1所述的系统,所述步骤进一步包括:在所述管理服务器处确定所述第二SIM是企业SIM,并且所述第一SIM是非企业SIM;以及通知所述管理代理使用所述第二SIM用于来自被管理的应用程序的数据业务。3.根据权利要求1所述的系统,所述步骤进一步包括:提供控制台界面,所述控制台界面识别所述移动设备的所述第一SIM和所述第二SIM,并且显示所述第一SIM和所述第二SIM是否被启用以由被管理的应用程序使用。4.根据权利要求1所述的系统,其中将所述设备信息与至少一个规则进行比较包括:确定所述第二SIM上的数据使用是否超过在所述管理服务器处定义的数据使用阈值。5.根据权利要求1所述的系统,其中将所述设备信息与至少一个规则进行比较包括:确定所述移动设备是否越狱。6.根据权利要求1所述的系统,其中所述设备信息包括电池电量,并且其中作为所述比较的一部分,规则引擎确定所述电池电量是否低于电池阈值。7.根据权利要求1所述的系统,其中将所述设备信息与至少一个规则进行比较包括:确定所述移动设备上是否正在执行黑名单应用程序。8.根据权利要求1所述的系统,其中将所述设备信息与至少一个规则进行比较包括:确定所述移动设备满足在所述管理服务器处定义的用于与所述移动设备相关联的组织组的合规规则。9.一种用于控制具有多个订户身份模块(“SIM”)的移动设备的企业移动管理(“EMM”)系统的方法,包括:在管理服务器处接收来自移动设备的注册请求;向所述移动设备发送管理代理用于安装,其中所述管理代理使所述移动设备向所述管理服务器发送关于第一SIM和第二SIM的SIM信息;在所述管理服务器处接收来自所述移动设备的设备信息;将所述设备信息与存储在所述管理服务器...

【专利技术属性】
技术研发人员:M·巴塔蒂利
申请(专利权)人:威睿公司
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1