前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇服務管理論文范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
論文摘要:隨著電子計算機、電子載體和網絡技術的應用和發展,高校檔案管理服務模式的創新要實行“三個轉變”:一是服務內容的創新,從檔案數量要求向質量要求轉變;二是服務方式的創新,由被動服務向主動服務轉變;三是服務手段的創新,由傳統的手工管理模式向現代化管理模式轉變。
隨著高科技的迅猛發展,我們已進入一個電子化、信息化、網絡化、數字化的新時代,以電子信息為核心的高科技突飛猛進并日益深入地影響到人們生活、學習和工作的方方面面。在新的歷史時期,高校檔案事業作為社會主義文化建設的重要組成部分,務必迅速、有效地提供檔案材料,為學校的教學、科研和黨政管理等項工作服務,充分發揮學校檔案在教育事業中的作用。因此,高校檔案管理服務模式的創新已是勢在必行。
一、高校檔案管理的最終目的決定了服務創新的必然性
檔案作為歷史的記錄、知識的載體之一,匯集著大量的信息,且是最原始、最可靠的信息,具有不可估量的開發利用價值。加強檔案信息資源的開發利用,對經濟發展和社會建設具有重要的推進作用。高校作為國家科研的重要基地、培養高級專業技術人才的搖籃,在廣大教學、科研人員的實踐中產生了大量的科研成果,并成為高校檔案部門保存的數量最大、最豐富的館藏檔案。這些檔案資源只有開發利用起來,才能體現它們應有的價值。
高校檔案形成于高校各個時期、各個方面,是反映學校歷史面貌和發展變化的真實記錄。實踐證明,高校檔案對于推動教育改革、提高教育教學質量、科學管理學校、開展教學研究、提高工作效率、維護學校權益、展示學校輝煌業績等具有重要作用。檔案工作是辦好高校的一項基礎性工作,是高校管理不可缺少的環節,也是衡量一所高校管理水平高低的重要標志。這個環節的好壞,直接關系到學校建設的整體風貌。檔案工作者的任務就是科學地管理檔案,有的放矢地開發檔案信息資源,以滿足學校各類人員對檔案信息的需求。然而,目前傳統的檔案管理模式在高校仍占主導地位,各高校的檔案利用率仍很低,多數珍貴的檔案資料處于“養在深閨人未識”的階段,掩埋在歷史的灰塵之下。
高校檔案作為一種客觀實體,它的作用發揮并不是主動的,而是潛在的,需要通過人的勞動,通過一定的科學的工作方法來管理、開發才能發揮出來。為此,高校檔案管理部門必須以新時期高度發展的電子科技為依托,實現檔案管理服務模式的創新,從社會需要、學校需要的角度出發,以學校內外的利用者為服務對象,以庫藏檔案信息為服務內容,以多種服務方式為手段,為檔案的開發利用創造一個廣闊的空間,實現高校檔案信息資源的共享。
二、電子時代的到來為高校檔案管理服務模式的創新提供了技術支撐
一是計算機的應用和普及。檔案的手工操作速度慢,不能適應人們的要求。當今時代,計算機已深入到社會生活的各個領域,在檔案工作中,計算機的介入改變了檔案工作完全靠手工操作的歷史,大量簡單、重復的手工勞動逐漸由計算機取代,大大提高了工作效率。此外,網絡技術、復印技術、縮微技術、激光掃描技術也為檔案工作的創新提供了強有力的技術支持。
二是新的電子載體(材料)的出現和應用。紙張在一段時間里幾乎是檔案工作唯一的載體,錄音帶、錄像帶只是鳳毛麟角。20世紀80年代后,新型載體大量出現,如磁帶、磁盤、激光視盤、電子文件以及數碼相機拍攝的圖像數據等。電子載體的應用使檔案管理的手段從紙質走向電子媒介,過去的一些紙質資料被現代的計算機磁盤、光盤等存儲介質所替代。充分發揮計算機存儲量大、處理速度快、輸出形式多樣的強大功能,使檔案信息服務更完善、更便捷。
三是網絡技術的發展和應用。高校的優勢在于具有完善的校園網,校園網的產生使檔案工作發生了質的變化,一改傳統的手工操作為電子文件,變被動工作為主動工作,利用先進的設備、科學的方法和手段,極大地提高了檔案信息管理和利用的效率。與傳統的檔案管理工作相比,電子時代的高校檔案工作者不再始終面對檔案本身實施一系列管理活動,而是直接運用計算機網絡來進行電子檔案信息的收集、整理和傳輸,真正體現“信息數字化、傳輸網絡化、館藏超時空化、服務有線化”,利用者足不出戶便可查閱有關的目錄、索引和全文,既方便又快捷,實現了檔案信息的共享。
三、高校檔案管理服務模式創新的對策與措施
服務內容創新,從檔案數量要求向質量要求轉變。檔案管理服務模式創新的內容是多方面的,高校檔案工作者不能只是將檔案收集起來便萬事大吉,而是要充分挖掘自身潛能,通過不斷完善、豐富、創新工作內容,推動服務工作向高水平、高層次發展。近年來,隨著我國高等教育事業的蓬勃發展,高校的檔案工作也逐步走上了規范化、科學化管理的軌道。檔案工作從傳統的檔案實體管理方式向全面的檔案信息管理和檔案信息服務方向轉變,已成為一種必然的趨勢。檔案的價值在于被利用,高校的檔案資源就像一座寶庫。高校檔案工作者要實現服務模式的創新,很重要的一點就是要堅持“以利用為中心”的檔案工作指導方針,加大檔案編研的工作力度。檔案編研是檔案管理的重要環節,以服務方式的主動性、提供信息的系統性、編研成果的創造性等優勢在經濟建設中的很多領域發揮了突出作用。檔案編研工作就是充分挖掘和發揮檔案資源作用,適時把相關的信息轉化成編研成果,直接為高校的中心工作服務,從而使編研成果發揮出最大的社會效益和經濟效益。
服務方式創新,由被動服務向主動服務轉變。新時期高校檔案部門應立足館藏、面向未來,大膽改革現有的高校檔案管理模式,在檔案管理的現代化、信息化、服務化、開放性上下大力氣,建立管理科學、反應敏捷、運行靈活的管理體制,改變“重保管、輕利用”的做法,將重點放在檔案資源的開發利用上,努力實現服務方式的社會化、多元化、優質高效化。檔案管理者要強化參與意識,在校領導的重視和支持下,緊緊圍繞學校的中心工作,積極參與學校的重大活動,及時了解、掌握學校發展動態,經常深入教學、科研第一線,熟悉教研業務工作的流程和具體內容,了解和掌握教職工對檔案信息的利用和需求,有針對性地開展信息服務工作。同時,在檔案主管部門的協調下,加強高校檔案館和地方綜合檔案館之間的聯系與協作,廣泛開展聯機檢索等業務,互通信息,促進交流,改變各自為政的局面,優化檔案信息資源配置,聯合搞好信息資源開發,實現資源共享。
服務手段創新,由傳統的手工管理模式向現代化管理模式轉變。服務手段的創新是檔案服務工作創新的載體,隨著計算機和多媒體網絡技術的加速融合發展,數字化檔案館的建設是21世紀檔案業務建設的必然發展趨勢。因此,必須加快檔案信息化建設步伐,把現代科學技術手段運用到高校檔案管理工作中去,改變傳統的手工操作管理模式,實現現代化管理。檔案工作人員要借助現代計算機技術及網絡通訊技術,對文字、聲音、圖像等各種形式的信息統一進行處理、存儲,實現同一事物的多種形式表現,從而改變傳統的檔案信息利用只能著眼于紙張文字材料的單一表現方式,將更加豐富多彩的編研形式呈現給讀者。同時,加強檔案館信息網絡建設,在因特網上建立檔案信息主頁,搞好網絡化服務,讓“死檔案”變成“活資源”,為利用者提供豐富鮮活的檔案信息;按照信息化標準建成的檔案館,能夠存儲大量各種形式的信息,用戶可以通過網絡方便地獲得這些信息,并且其信息存儲和用戶訪問不受地域限制。這種檔案館信息網絡能把包括多媒體在內的各種信息的數字化、存儲管理和查詢集成在一起,使這些信息得到最大限度的利用,從而改變過去那種信息量少、傳播速度慢、覆蓋面窄、信息利用局限于資料發放圍墻之內的不利狀況。
參考文獻:
[1]盧慧軍.淺談數字化時代檔案信息資源的開發與利用[J].寧波廣播電視大學學報,2007,(3).
[2]李華.對高校檔案管理創新的思考[J].佳木斯大學社會科學學報,2003,(4).
隨著離休干部普遍進入“雙高期”(高齡、高發病)的實際,老同志參與學習、活動的人數大幅度減少,這樣的實際情況,給新時期如何更好地做好老干部服務工作提出了更高的要求,需要我們投入更多的精力和更大的努力。老干部活動中心作為老同志晚年生活的重要精神家園和活動場所,要從實際出發做好本職工作,可以根據分片聯系制度主動服務,認真為離休干部做好事、辦實事,結合當前“雙高期”,制定切實可行的服務和管理辦法,真正把活動中心建成老干部晚年生活的快樂家園。
一、針對老干部面臨的突出問題,積極探索解決辦法
離休干部是黨和國家的寶貴財富,他們的利益、情緒不是小事,他們的需求更不是小事。對老同志提出的問題,要高度重視,做到帶著深厚的感情做工作。對老同志關心、關注的問題要排查摸底,搞清哪些是老干部普遍關注的,哪些是急需要辦也能夠辦到的,而后分門別類,逐項研究制定解決方案。活動中心作為直接為老同志服務的重要窗口,能夠較快地掌握老同志反映的訴求,通過這個便利條件,可以將掌握到的信息進行分類,而后向職能科室進行反饋,爭取在短時間內將問題解決。一要特別關心部分空巢老干部的精神生活。目前,空巢老人現象較多,據了解有的老同志失去老伴后,為了避免家庭和財產糾紛,多年來沒有再婚,他們主要以獨居和居住老年公寓為主,雖然老同志的生活待遇政府已經落實到位,但在他們的精神生活中卻始終感到孤獨。活動中心針對這些老同志要加強結對聯系,通過定期電話聯系或上門聊天,以類似親情般的關懷,化解老同志內心的孤獨感。二是要特別關心身體不好,行動不便的老同志愿望訴求。這部分老同志由于年齡大,行動不便,有的患支氣管哮喘需要長期吸氧,有的身患各種疾病不能出門,因長期呆在家中,使得老同志們在精神上非常渴望溝通,他們喜歡聊天,喜歡知道家門外的一些新鮮事務,有的甚至特別關注老干部工作近期的工作情況,針對這部分老同志的需求,活動中心要及時上門開展送醫、送文化、送聊天等服務,讓這些老同志感受到組織的關懷。三是要特別關心易地安置離休干部的學習、活動參與情況。由于是易地安置,有的老同志在兩項待遇(政治、生活)上看的尤為重要,他們非常珍惜老干部局組織的學習、參觀考察活動。活動中心作為責任科室,要加大對這部分老同志的關心,在老同志身體較好的情況下主動打電話邀請老同志參加學習、參觀考察活動,工作中對老同志提出的意見和建議通過分類之后及時向相關科室反映,并聯合相關科室協調老同志原單位,共同解決好老同志提出的意見,讓他們切身感受到老干部局和原單位的溫暖關懷。
二、針對老干部的精神文化需求,努力做好應對方法
新形勢下,老干部精神文化生活方面的需求顯得越來越迫切。活動中心要從實際出發,通過搭建學習、活動平臺滿足老干部對精神方面的需求。一是特色學習提升人氣。目前活動中心每周如期開展的“相約星期三”學習日活動,深受老同志喜愛,這種不固定參加人數、內容的學習方式靈活多樣,工作人員組織大家在學習中的內容緊跟當前國際、國內形勢,重點將養生保健、天氣預報、人文短信、人民網時評文章等內容以聊天的方式傳達給老同志,在學習中加深了溝通增進了感情。通過實踐,我們認為類似這樣的學習活動還可以多元化的開展。二是營造氛圍增加凝聚力。目前,老干部活動中心地處市中心繁華地帶,有著鬧中取靜,交通便利等特點,雖然房屋設施相對陳舊,在沒搬遷新址之前,活動中心積極營造文化氛圍,重視從軟環境入手,通過每月布置宣傳櫥窗、黑板報等引導老同志共同參與到陣地的建設。服務方面主要結合老同志需要,相繼開展了理發、扦腳、法律咨詢、聊天開心園等活動,為老同志晚年生活提供了方便。三是特色活動豐富多彩。針對“雙高期”實際,組織老同志開展就近、就地參觀考察活動,如近幾年開展的“春游看__”、“喜看新農村變化”系列“走、看、促”活動,非常受老同志們喜愛,每年的“元宵”、“重陽”游園活動和“重陽”祝壽會活動,老同志參與積極性也非常高,活動中心要繼續在這些活動的內容形式上進行創新,讓老同們每次參加活動都感覺新鮮和趣味,增加參與活動的樂趣。
后勤保障工作離不開三個主要方面的任務:首先是常規的運行支持保障工作;第二是科學地執行新任務;第三是安全保障、應急性事件的應對與處置。
(一)常規運行支持保障:目標是保證醫、教、研、管和后勤部門自身的高效運轉;保障其業務發展供應需要;保障其設備設施、硬件軟件、環境的安全和處于正常的工作和待命狀態;保障環境處于科學、合理的狀態下,使工作人員和病人及家屬體驗到舒適;在運行支持保障過程中達到有效、安全的同時還要經濟節約和引導一線人員注意經濟節約。要實現這個目標,就必須把支持保障的所有工作以動作管理為基礎進行分析,標準化、科學化、規范化;將服務轉化成可量化、可分割、可衡量、可評估、可完善的科學化體系。
(二)科學地執行新任務:包括新設備物資的采購和安裝、建筑的新建與改擴建、創新性任務的研究執行等。設備物資的采購需要進行科學的規劃和論證。如設備的購買,不是無條件地滿足一線的需求;二是要考慮設備服務對象的需求、使用效率、價格、運行成本、維修成本、物價標準與社保支付,以及學科發展等因素。
(三)應急事件的應對與處置:醫院的安全是一個整合管理體系,將醫療質量管理體系、環境安全管理體系和職業安全健康管理體系結合起來,充分調動醫院內部各部門和系統與醫院外部各相關部門和系統進行有效配合,實現醫院安全的綜合控制。醫院安全體系建立后,就要求培訓全員樹立居安思危的理念。全員在格子的崗位上自覺地樹立各種可能發生的危害、危險、災難事件發生后的應對方式,建立應急管理體系并演練。
二、醫院后勤支持保障體系的建立
醫院后勤支持保障三個主要方面:常規的運行支持保障工作、科學地執行新任務、應急性事件的處置都是包含于系統之中的,必須在運行之初就進行規劃,結合到整個系統的工作過程中去;并進行研究,保證與醫院大系統之間達到最優的平衡,在這種平衡中已全面考慮了系統的性能特點、所需要提供的各種該資源、系統的效能、系統的支持保障目標與品質以及總的全生命周期的費用。醫院后勤是一個系統,管理該系統從計劃的全生命周期的保障工程觀點出發應考慮到以下幾個方面:
(一)規劃設計功能流程規范:包括醫院整體規劃與設計、醫院門診建設設計與規劃、設備設施及改造的論證。
(二)維護、保養、維修規劃:維修包括為保持或恢復一個設備設施的可使用狀態所必需的全部活動。維修可以分為排除故障維修和預防維修兩類。
(三)供應保障:醫院后勤的供應保障包括:醫療器械、修理零件、辦公用品、特殊供應以及有關的用品。是為保障醫院正常醫療、教學、科研活動,維護設備設施正常地運行、保持信息網絡的通常以及其他輔助保障業務的樹立開展所必需的物資基礎。供應保障還包括提供文件資料、采購工作、倉儲管理、物資配送,以及開展供應保障業務所需要的人員。
(四)測試與保障設備、設施:后勤保障人員裝備的配置情況直接反應其保障水平。
(五)物流、儲存于搬運規范:指標準的物流管理、庫房管理規范和運輸規范以及操作的標準化。
(六)基礎數據與技術資料:基礎數據的收集是后勤管理科學化的最關鍵的一步。
(七)人員與培訓:工作人員的繼續教育是能力、技術、文化、團隊精神等提高的最好的方式。特別是團隊成員的交流、溝通,信息的分享,相互的認同與激勵等,使員工的潛能得以釋放,才能增加績效。
(八)信息化與循證管理:信息化平臺的建立是后勤支持保障得以標準化、科學化實施的基礎和關鍵。循證管理就是在管理時遵守科學依據,利用更合理、更深入的邏輯,充分援引事實,然后選擇正確的處理方法。
三、醫院支持保障團隊文化建立
要建立一支優秀的醫院后勤支持保障團隊,首先就應從這個團隊的精、氣、神抓起。尊重他們,認同他們,激勵他們,讓他們釋放出潛能。能量的大小不是以文化程度的高低為評價標準的,而是以溝通性、團隊性、創新性、科學性、意志力、內省力、執行力、自信心、責任心、價值感等為標準的。
(一)對后勤員工及后勤崗位的認同:后勤重要性體現的第一位便是后勤員工的重要。要讓員工知道他們的重要性和他們崗位的不可缺少性。
(二)員工的自我認同:鼓勵員工帶著解決問題的方案上報,形成一種員工敢于面對問題的文化氛圍。
(三)團隊學習能力與自我反思能力:建立團隊內部互相學習制度,成員之間要開誠布公,提高成員相互的自尊心并建立能主動溝通的基礎。要有開放的心態,建立部門、個人反思的習慣。
四、醫院后勤從管理到服務管理的轉變
(一)服務管理理念的建立:中國產業劃分將衛生行業劃分為第三產業,醫院就應用服務、經營、營銷、全成本等觀念來看待醫院。
(一)公民參與是服務型政府建設的合法性基礎
馬克斯•韋伯認為:“合法性就是人們對享有權威的人的地位承認和對其命令的服從。”因此,服務型政府能否具有合法性基礎,取決于能否得到公民的共識和認同,要想取得公民對服務型政府的認同,必須保障公民參與權的實現。同時,政府在公共管理中可以尋求公民支持,不斷拓展公民參與機會。這有利于強化政府與公民間的溝通與互動,整合公民的價值認同,提升政府服務的績效。
(二)公民參與是服務型政府治理的必要條件
服務型政府的一個最重要特征就是變政府統治為政府治理,轉變公共權力運作模式。我國服務型政府建設的模式實質是以治理為核心的中國特色政府模式。政府的角色應該是幫助公民表達意愿并滿足他們的利益需求,把公民視為合作的對象。服務型政府治理應該重塑政府與公民的關系,作為公共權力的主人,公民必然有權監督公共權力的運行狀況,保證權力正當、有效運作。
(三)公民參與推動服務型政府建設持續健康發展
當前在構建服務型政府的進程中,要破解公共權力濫用,公共服務不足的問題,必須強調公民參與管理。公民參與有助于減少公共決策過程中的信息失靈,加強公共政策的有效性,提高政府工作效率。同時,公民參與公共決策也是政府與公民溝通的過程,加深了公民對政府政策的認同與理解,降低了協調成本,而且有助于激發公民的責任感。
二、我國公民參與的主要形式與困境
(一)衡量政府是否鼓勵、推進公民參與,主要是看政府在制度上為公民開辟了多少參與的途徑。
當前我國公民參與的形式主要有以下幾種:
(1)基層自治中的公民參與。
我國已形成村委會和居委會為載體的基層自治制度,為基層群眾自治發揮了重要作用。
(2)公共決策中的公民參與。
近年來,各級政府采用聽證制度、告知制度、專家咨詢制度等聽取民意,集中民智,不僅保障了公民的表達權,提高公民參與的熱情,同時也使政府決策更科學、合理。
(3)政府績效評估中的公民參與。
在我國,公民參與政府績效評估主要是以公眾主體對政府績效進行評價,其評價結果將作為政府各部門考核績效的重要依據。公民參與政府績效評估,是加強公民參與的重大舉措,有利于提高政府服務水平,提高政府能力。
(二)目前我國地方政府在構建服務型政府的實踐中存在著一些認識上的誤區,導致公民參與存在著現實上的困境。
部分地方政府認為服務型政府建設的核心就是提高行政效率,提升服務質量,政府是主體,公民是客體,認為公民參與能力有限,水平不高,增加成本,影響決策質量,因此,公民參與也只是一種間接參與。還有一些地方政府認識到了公民參與的重要性,提供了公民參與的途徑,但是缺乏有效的分析與管理,缺乏科學預測公民參與過程中遇到的問題與障礙的能力。因此,構建服務型政府既要強調公民參與的重要性,又要重視公民參與的有效性。此外,在構建服務型政府進程中,公民自身的參與能力和意識也是影響參與效果的重要原因。隨著我國民主政治建設的推進,公民不再滿足于選擇民意代表的投資者和政府公共物品的消費者的角色,而是希望能充分表達自身意見,影響公共政策。但實踐表明,大多數公民缺乏主動參與意識,對服務型政府建設持被動觀點,缺乏參與公共管理的基本知識基礎,參與具有盲目性。
三、推進公民參與,構建中國特色服務型政府
如上所述,我國公民參與在實踐中還存在著許多現實的困境,制約了公民在公共管理過程中的作用與權利,也影響了服務型政府的建設。探索適合中國國情的公民參與途徑與形式,是構建中國特色服務型政府刻不容緩的任務。
(一)認清公民在構建服務型政府進程中的角色
在服務型政府建設中,公民不再是被動的管理對象,也不再是選擇民意代表的投資者和政府公共物品的消費者,他們同樣也是公共管理的主體。公民可以通過多種途徑直接參與公共管理過程,影響公共政策,對政府行為進行監督,評估政府績效。作為公共產品和服務的生產者與供給者,“公民通過承擔個人責任以及參加社區公益性公共服務活動等多種形式的參與行動,直接成為一些公共事務的自主管理者和公共服務的供給者。”
(二)培育公民意識,提升公民參與積極性
良好的公民意識,只有在國家重視、保護公民權益的情況下,在公民對公共事務的關注、溝通與合作中才能實現。因此,公民主動參與公共管理,既是對自我價值的肯定,又是培養公民意識,履行公民責任的過程。為此,應當轉變公民參與保守的觀念,培養權利意識、法治意識、責任意識。同時,建構公民參與網絡,使其充分表達自身意志,在參與過程中實現自我塑造,自我提升。
(三)明確政府責任,構建公民參與制度保障體系
面對越來越復雜的社會問題,傳統的官僚制已經無法承受時代的考驗。這就要求政府充分認識到公民參與在服務型政府建設中的重要作用,在公共管理中強調公民參與的權力,引導公民參與公共事務,培養公民主動參與意識,并構建公民參與的制度環境。因為“在社會所有制度安排中,政府是最重要的一個”。針對目前我國公民參與的制度保障不健全的現實狀況,政府應加強與公民在公共管理中溝通交流,構建公民參與制度保障體系的責任。如應建立決策民意征集制制度、專家咨詢制度、聽證制度、公民參與監督制度、政府績效評估等相關制度,確保公民真正成為服務型政府建設的主體之一。
(四)完善公民參與機制,提高公民參與有效性
本節將會對本文研究問題進行分析,首先,介紹iOSMDM基本控制流程,對五大關鍵步驟進行說明;然后做進一步分析,提煉出解決該研究問題的核心點,得出基本解決思路和方法。iOSMDM基本控制流程,分為五大步驟:第一步:MDM服務器發送一個MDM推送信息給推送服務器,該信息需推送服務器中轉給設備,通知設備此時服務器需要該設備執行相關命令了,設備根據命令做出相應的判斷和反應。第二步:推送服務器通知iOS移動設備。第三步:當設備空閑,且處于連網狀態時,會去連接MDMServer并告訴服務器移動設備的狀態。第四步:MDMServer根據設備狀態返回給設備需要執行命令。命令是xml格式的plist文件。步驟五:設備實行了命令,并將執行情況連接MDMServerf,反饋給MDMServer。其中難點主要集中在如何搭建推薦服務器、MDM服務器以及終端的設備的認證。關鍵點包括MDMServer與終端的通信方式、SCEP(簡單證書注冊協議)。實現MDM后臺對移動終端或應用安全管控的前提條件,就是建立MDM平臺與終端之間的通信。從消息的可靠性、經濟性、及時性、設備資源開銷等方面考慮。使用各手機平臺自帶的push服務是最方便、最可靠的方式。對于那些沒有提供push服務的移動平臺,我們可搭建單獨的推送服務器來實現消息推送的功能。同時,在一個MDM平臺整個設備管理過程中,都需要通過數字證書服務的方式,來實現對終端用戶的身份認證;通過鎖屏、恢復出廠設置等來實現終端的認證和管理。SCEP是PKI(公鑰加密技術)協議體系的一部分,它能夠安全可靠地為網絡設備提供數字證書,通過它可以實現MDM平臺對移動終端設備的身份認證。綜上,我們將通過推送服務技術來實現MDMServer和iOS終端設備的通信,通過SCEP來實現移動終端設備身份的認證。
2企業iOS移動設備管理的實現
本節主要在前文對本研究問題分析的基礎上,首先介紹MDM移動客戶端功能框架,如圖2所示,然后對iOS移動設備管理給出具體解決方案,并加以實現。iOS客戶端MDM的主要功能如下:(1)收發消息:負責通過APNS服務器與終端建立的長連接接收和發送消息。(2)解析及封裝通信協議:確保MDM服務器和iOS客戶端可通過網絡進行通訊,負責解析與封裝二者之間通信協議。(3)終端控制管理:實現iOS移動終端對移動端指令的管理和相應操作,如,恢復出廠設置、刪除數據、密碼設置、加密存儲等。(4)管理Certificate及策略文件。終端欲實現MDM功能,此時需要從MDM服務器下載和安裝相關證書及管理設備的策略文件,那么此時我們需要對它們進行管理,該功能就可以實現這些。(5)任務管理與分發。在iOS客戶端獲取了若干任務指令后,那么如何按照時間的先后順序對這些任務進行管理和分發,讓各項任務在客戶端順序執行,任務的執行預示著將執行相應命令完成相應的工作,同時每執行完一個任務需要進行反饋,如此迭代直至客戶端收到的任務命令全部執行完畢。iOS平臺可以通過在瀏覽器輸入MDM平臺下發的URL地址,進行證書、預置描述文件和管理策略文件的下載,同時可以完成對證書與預置描述文件的安裝,最終實現了移動客戶端MDM應有的功能,我們不需要額外開發MDM終端。
2.1iOS平臺實現MDM的前提工作
首先,我們注冊Apple企業者賬號(需花費299美元),成功一位企業級開發者,申請創建MDM證書;然后,搭建MDM服務器https環境;最后,通過借助“鑰匙串工具”生成MDM推送格式證書和描述文件(服務器要借助著兩個文件完成對接APNS)。
2.2搭建MDM服務器和推送服務
通過上文的分析,本文的MDM整體框架包括三部分:MDMServer、推送服務器和移動終端。所以要想實現對iOS移動設備的管理,在已經實現移動終端MDM功能的前提下,還需要搭建MDM服務器和推送服務器。本文的MDM服務器是采用.Net語言開發和實現的,實現了用戶的注冊和管理,實現對移動設備的注冊,信息采集,移動設備的管理,同時可以向移動終端提供各種設備操作的指令,如:鎖定設備、抹去應用數據、注銷設備、強制退出;實現了對證書、設備管理決策文件、預置描述文件的管理等;實現了MDM服務器和推送服務器的對接,實現二者之間的通信。本文的推送服務器是借助于蘋果的APNS加以實現,APNS也在前文進行了解釋說明,此處不再細述,通過這種方式來實現MDM服務器與設備的長連接通信,此以保證終端接受平臺指令。
2.3設備注冊和令牌Token的獲取及傳遞
之后,程序通過接口將Token及設備的其他信息提交到我們的前MDM服務器,服務器收到信息后,首先查看信息與設備的有效性,一旦合法有效,則完成設備在我們應用的服務器上的注冊,其流程如圖3所示。
3結束語