Как мы импортозамещаем систему управления устройствами или «как удалённо поменять обои на Мак?»

До февраля 2022 года на рынке был представлен широкий выбор решений управления корпоративными устройствами, позволяющих удаленно устанавливать приложения, настраивать требования безопасности или отключать USB-порты. Однако в 2022 использовать западные продукты стало невозможно, и так мы приступили к разработке 100% отечественного продукта Ринго.

Как мы импортозамещаем систему управления устройствами или «как удалённо поменять обои на Мак?»

Предыстория

Яблочная карьера основателя компании, Кирилла, началась в далёких девяностых с должности «сервис-инженера» у дилера Apple, где на работе приходилось как чинить Маки, так и отвечать на любые вопросы пользователей Мак: «как в ArchiCAD сделать так-то», «почему у меня вылетает Illustrator» или «есть ли Doom на Мак?».

Есть ли Doom на Мак?

После, в 2000-х, он уже оказался на должности менеджера по профессиональной технике и руководителем Центра Компетенции в представительстве Apple, параллельно совмещая работу с администрированием мэйллиста machelp, ведением колонки журнала MACup/Russian Edition и организацией маковских тусовок.

<p>На маковских тусовках конца 90-х обменивались "варезом" и, конечно, пили пиво</p>

На маковских тусовках конца 90-х обменивались "варезом" и, конечно, пили пиво

Следующим этапом в 2008 уже стало открытие собственной компании Шорткат, которая помогает организациям, использующим в работе технику Apple. Первыми клиентами у Шорткат были пара знакомых дизайн-студий и рекламных агентств, для которых мы делали все, что обычно делает ИТ-отдел или ИТ аутсорсинговая компания.

Кстати, компьютеры Apple не у всех ассоциируются с рабочей лошадкой в корпорациях. А на самом деле Мак – это удобная и надежная машинка, и когда людям предлагают выбор, то большинство выберет именно Мак. Например, один из крупнейших клиентов Apple – компания … IBM.

Один из крупнейших клиентов Apple – компания IBM

В России множество компаний от разработки и финтеха до торговли и производства используют сотни и тысячи Маков. И всем этим добром надо управлять. И вот уже больше 15 лет мы помогаем самым разным компаниям, использующим технику Apple, от крошечных до крупных. Участвуем в запуске компаний с нуля и в разного рода перестройках, также занимаемся обучением сотрудников поддержки и сисадминов. За это время мы использовали и внедряли практически все толковые решения, что существовали для управления техникой Apple, начиная еще с первой версии Mac OS X Server и Apple Remote Desktop.

MDM

Когда Apple внедрила для управления своими устройствами протокол MDM (Mobile Device Management), мы сразу же стали применять его в работе. Из всех MDM-решений нам больше всего понравился Jamf Pro, и мы стали первым партнером компании Jamf в России.

<p>Кирилл, основатель компании Шорткат, и Ильдар, руководитель продаж, в офисе Jamf в Амстердаме</p>

Кирилл, основатель компании Шорткат, и Ильдар, руководитель продаж, в офисе Jamf в Амстердаме

Во время работы с Jamf и другими MDM-системами (например Workspace One и Mosyle) у нас постоянно возникали разные мысли — что нравится, что не нравится, что можно было бы сделать лучше. Уже тогда мы начинали спорить, а не написать ли нам свою систему? Использовать то, что нравится. Исправить то, что не нравится. Сделать ее доступнее по ценам для нашего рынка. Параллельно шла жизнь, происходили разные события, политические и экономические. В итоге, эти внешние события прекратили наши споры. Мы поняли — надо делать!

Разработка

Новосибирский офис компании Эксайт
Новосибирский офис компании Эксайт

Мы админы, а не разработчики и мы прекрасно понимали, – чтобы сделать продукт, который сможет стабильно управлять тысячами устройств одновременно, нам нужны хорошие партнеры-разработчики. И здесь наши хорошие друзья оказались владельцами компании Эксайт, которая с 2014 года занимается кастомной разработкой программных решений, начиная от системы корпоративной покупки билетов на самолеты и заканчивая системой визуализации городской системы водопроводных и канализационных труб. Ударив по рукам, мы наконец-то приступили к разработке продукта Ринго.

<p>Идею разработки обсудили в небольшом зимнем походе недалеко от Новосибирска</p>

Идею разработки обсудили в небольшом зимнем походе недалеко от Новосибирска

Спустя 6 месяцев разработки у нас был уверенный MVP, однако пообщавшись с компаниями на рынке, мы поняли что рынку нужно полноценное решение которое сможет сразу закрыть все их бизнес-процессы, а MVP с минимальным набором функций, хоть и хорошо работающими, никому не нужен. Мы затянули пояса и снова ушли в разработку, доводя продукт до идеала. Параллельно мы провели конференцию в Москве, где анонсировали наш новый продукт и дали протестировать MVP.

Презентация MVP заинтересовала немало компаний и прямо сейчас платформу тестирует больше десяти серьезных клиентов. К сожалению, корпоративный сектор связывает нам руки, но можем лишь сказать, что сейчас наш продукт тестируют компании ярких цветов, которые вы точно знаете.

Ускорить процесс обкатки нашего продукта очень помог новый законопроект, который обязывает компании из банковского сектора с середины 2024 перейти на ПО из отечественного реестра, в котором мы, конечно же, уже есть. У них осталось не так уж много времени!

Ринго

Как мы импортозамещаем систему управления устройствами или «как удалённо поменять обои на Мак?»

Отсутствие потенциальных блокировок хоть и очень весомое, но далеко не единственное наше преимущество. Что же мы успели спроектировать и запрограммировать что делает Ринго одним из лучших решений на рынке:

🛠 Ringo – это набор инструментов, который можно индивидуально настроить и адаптировать под бизнес-процесс любой компании, начиная от школы и заканчивая банком (а главное, с учетом отечественных нюансов, которые зарубежные компании не знают);

🪄 Мы устали от магических кнопок «сделать хорошо», которая под капотом делает магию и если она не случилась, то ты никогда не найдешь причину этого. Особенно этим грешат кросс-платформенные решения. Apple и Windows ведь совсем разные устройства и их удаленное управление, к примеру, запуск скриптов, работают совсем по-разному. Поэтому мы сфокусировались только на устройствах Apple, и прозрачность работы — это наш главный постулат;

🕵 Функциональный агент (компонент который отвечает за коммуникацию с нашим сервером управления) для прозрачной работы со скриптами. Мы понимаем, что в большинстве случаев невозможно ограничиться набором стандартных MDM-команд, поэтому мы уделили особое внимание работе со скриптами и их логированием, чтобы при необходимости можно было полностью разобраться и узнать результат работы скрипта на определенном устройстве;

🤖 API и автоматизация. Всё что умеет Ринго, можно автоматизировать с помощью API. Никаких скрытых функций;

🧠 Смарт-группы, которые позволяют объединять компьютеры по любому критерию из инвентаризации. Клиенты могут указывать смарт-группу как область действия профилей и политик. Для более простого объяснения приведем пример: установка ПО только на компьютеры с Apple Silicon, или при определенном заполнении памяти устройства автоматически очищать временные файлы. Это лишь пара простых примеров, но главная суть — устройства можно объединять не только статически, но и на основании определенного условия, за которым Ринго будет внимательно следить и информировать при его изменении и главное, быстро. По секрету, мы уже работаем над возможностью использовать не только стандартные критерии, но и создавать такие критерии самостоятельно!

⚙ Бесплатная установка, интеграция и миграция. Мы понимаем, что перебраться со старого решения может быть непросто, поэтому мы не просто даем вам дистрибутив, мы берем на себя все задачи “под ключ”, начиная от установки, а заканчивая миграцией текущий устройств и их поддержкой. Наша установка занимает 1 день, а внедрение с нуля до полного перехода с миграцией и обучением займет всего лишь 3 месяца (для тех кто не знаком с корпоративным сектором, 3 месяца для крупной компании звучит как мировой рекорд).

Релиз

Как мы импортозамещаем систему управления устройствами или «как удалённо поменять обои на Мак?»

Спустя более чем год активной разработки, сотни часов продуктовых митингов и 50+ интервью с пользователями, мы, наконец, готовы презентовать версию Ринго 1.0! 7 декабря в Москве мы собираем уже третью ежегодную конференцию для администраторов Apple, где в том числе проведем презентацию Ринго и дадим всем желающим возможность удаленно поменять обои на Мак 😉

Зарегистрироваться на конференцию можно здесь, приходите! Ну и как же без рекламы своего телеграм-канала, где можно следить за нашими новостям, подписывайтесь @ringomdm!

2828
6 комментариев

Все эти поделки никогда не переплюнут официальный mdm потому что эпол его встроила в процесс активации устройства. Я буквально могу купить удаленно устройство, взять у продавца серийный номер, прикрепить устройство в своем аккаунте и назначить корп. политики пока устройство едет сотруднику и быть уверенным что сотрудник получит преднастроенный девайс.
Сам продукт тоже не оч понятно чей запрос пытается покрыть, большая часть админов в РФ не может мак банально в домен вогнать и про ldap что-то где-то «слышали». Про всякие open source решения типо munki и говорить не приходится о них не знают. Всякие студии с маками мало того что закрываются через 1-3 года, так еще и потеряли крупных заказчиков у них и в жирные года на инфру не особо денег было

Вероятно, речь идет об Apple Business Manager – бесплатном сервисе от Apple, который позволяет воспользоваться такой фичей, как Device Enrollment Program. Действительно, эта штука недоступна для регистрации российских юр. лиц, но в России работает. А добавить устройство в ABM можно и вручную, достаточно иметь iPhone.
При этом ABM – это не MDM, а дополнение к оному.

В России много компаний, которые используют технику Apple и это далеко не всегда бизнес, связанный с медиа-производством. Устройства Apple часто выбирают в качестве рабочей плафтормы в сфере разработки и безопасности.

Да, нехватка специалистов ощущается везде, но толковых мак-админов, которые настроят bind в AD или OpenLDAP, вполне достаточно.

Munki – штука хорошая, но функционала MDM в ней нет.

На самом деле в Telegram есть целая русскоязычныя группа мак-админов - https://t.me/macsysadmin, где в закрепе можно найти ссылку на документ с целым ворохом полезностей для администрирования macOS

3

А расскажите, если на конференцию нет возможности приехать, как записаться в какой-то waitlist на тест продукта?

1

Достаточно написать письмо на trial@ringomdm.ru