IT & Sikkerhed
Sikkerhed for
iPad-lokaledisplays
OAuth vs. service accounts, scope-minimering, Keychain-lagring og fysisk låsning — sikkerheds-tjeklisten for iPad-lokaledisplays til mødelokaler.
Kort svar: De fire ting, du skal verificere, før du godkender en hvilken som helst lokaledisplay-app: (1) legitimationsoplysninger gemt i hardwareunderstøttet lager (iOS Keychain), (2) kalender-scopes begrænset til det nødvendige, (3) om data løber gennem udbyderens servere eller går direkte fra enhed til API, og (4) fysisk låsning (kiosktilstand + aflåselig ophængning). Får du de fire rigtige, er et gang-iPad en lavrisiko-enhed.
Et vægmonteret iPad, der læser firmakalendere, er præcis den slags lille anskaffelse, der lander på IT's bord til en sikkerhedsgodkendelse. Her er den egentlige gennemgang, i den rækkefølge, der tæller.
1. Hvor ligger legitimationsoplysningerne?
Legitimationsoplysningerne (OAuth-token eller service account-nøgle) bør være gemt i iOS Keychain — hardwareunderstøttet, krypteret i hvile, utilgængelig for andre apps. The Room Display gemmer legitimationsoplysninger på den måde. Advarselstegn ved enhver app: legitimationsoplysninger i klartekstfiler, i app-indstillinger eller synkroniseret til en udbyder-cloud.
2. OAuth 2.0 vs. service account — hvad bør du bruge?
OAuth 2.0 (anbefalet standard): Displayet autentificerer sig som en dedikeret brugerkonto, du opretter (f.eks. lokaler@ditfirma.com). Adgangen er synlig i din admin-konsol, kan tilbagekaldes med ét klik og er auditerbar som enhver bruger. Giv kun den konto adgang til lokaleressourcer.
Service account med domænedækkende delegering (Google) / app-registrering (Microsoft): bedre til flådeudrulninger — intet interaktivt login pr. iPad, central nøglehåndtering. Den nødvendige disciplin: fastsæt delegeringen snævert. Domænedækkende delegering giver de scopes, du autoriserer, så autorisér kun kalender-scopes, aldrig brede admin-scopes.
Uanset hvad er princippet identisk: Displayet får sin egen identitet, aldrig en rigtig medarbejders login.
3. Scope-minimering
Et lokaledisplay skal: læse lokalekalendere, oprette begivenheder i dem og liste lokaleressourcer. Konkret betyder det læse-/skrive-scopes til kalender plus læsning af ressourcekataloget. Det behøver ikke: e-mail-scopes, Drive/SharePoint, skrivning til brugerkataloget eller admin-scopes. Anmoder en app om mere end kalender- + ressource-scopes, så spørg hvorfor før godkendelse.
4. Hvor løber dataene hen?
Arkitekturspørgsmålet, udbydere håber, du ikke stiller: Løber kalenderdata gennem udbyderens servere? Mange platforme synkroniserer din kalender ind i deres cloud (sådan fungerer deres dashboards). The Room Display taler direkte fra iPad'en med Google-/Microsoft-API'erne — mødedata berører aldrig vores infrastruktur, fordi vi ikke har nogen i datastien. Til en databeskyttelsesvurdering er det kortversionen: Der er ingen tredjepart at vurdere.
5. Tjekliste for fysisk sikkerhed
- Aflåseligt kabinet — iPad'en bør ikke forsvinde med en besøgende
- Guided Access eller enkelt-app-tilstand — ingen flugt til Indstillinger eller Safari (vores kiosk-guide). Ved enkelt-app-tilstand: gennemfør Google-/Microsoft-login'et, før du låser enheden — bagefter blokerer iPadOS det interaktive login-vindue (service account-opsætninger undtaget)
- Mødetitler på displayet: fastlæg politik. At vise „Optaget til 15:00" i stedet for „M&A-drøftelse med Acme" er et databeskyttelsesvalg med én kontakt, der er værd at træffe bevidst for kundevendte gange
- Dedikeret Wi-Fi/VLAN, hvis din netværkspolitik segmenterer enheder af IoT-klassen — displayet behøver kun HTTPS-udgang til Google/Microsoft
FAQ
Kan et stjålet display-iPad lække data? Det rummer en Keychain-gemt legitimation, der er afgrænset til lokalekalendere. Tilbagekald kontoen/nøglen i din admin-konsol, og enheden er inaktiv. Med Find-funktionen + aktiveringslås slået til er den desuden ikke andet end en dyr papirvægt.
Kræver appen MDM? Nej, men MDM gør flåder rarere — se vores ABM/MDM-guide.
SSO-understøttelse? OAuth-flowet bruger dit normale Google-/Microsoft-login — eksisterende SSO- og conditional access-politikker gælder for lokalekontoen som for enhver bruger.
Dette indlæg er skrevet, så det kan videresendes uændret til sikkerhedsgennemgangen — det bør besvare deres første seks spørgsmål allerede før mødet.