CN100361456C - 终端设备的管理方法及其终端设备 - Google Patents

终端设备的管理方法及其终端设备 Download PDF

Info

Publication number
CN100361456C
CN100361456C CNB200510135008XA CN200510135008A CN100361456C CN 100361456 C CN100361456 C CN 100361456C CN B200510135008X A CNB200510135008X A CN B200510135008XA CN 200510135008 A CN200510135008 A CN 200510135008A CN 100361456 C CN100361456 C CN 100361456C
Authority
CN
China
Prior art keywords
terminal equipment
administration order
managed
device management
management server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CNB200510135008XA
Other languages
English (en)
Other versions
CN1801743A (zh
Inventor
柴晓前
董晓艺
申海
唐杰
舒琦
李克鹏
何江水
高洪涛
程建章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CNB200510135008XA priority Critical patent/CN100361456C/zh
Publication of CN1801743A publication Critical patent/CN1801743A/zh
Priority to KR1020087010799A priority patent/KR101030185B1/ko
Priority to PCT/CN2006/001869 priority patent/WO2007041916A1/zh
Priority to US11/626,477 priority patent/US7889684B2/en
Application granted granted Critical
Publication of CN100361456C publication Critical patent/CN100361456C/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/12Discovery or management of network topologies

Abstract

本发明公开了一种终端设备的管理方法,包括步骤:在开放移动联盟设备管理系统中,管理侧设定管理命令,并将设定的管理命令通过设备管理服务器下发到被管理的终端设备上;被管理的终端设备在自身的设备管理树中,存储管理侧通过设备管理服务器下发的管理命令;后续被管理的终端设备执行自身设备管理树中存储的所述管理命令。相应本发明还公开了一种终端设备。本发明可以有效的控制终端设备对企业安全信息所造成的攻击,提高企业信息的安全保密性。

Description

终端设备的管理方法及其终端设备
技术领域
本发明涉及开放移动联盟(OMA,Open Mobile Alliance)设备管理(DM,Device Management)技术领域,尤其是涉及一种终端设备的管理方法及其终端设备。
背景技术
移动终端设备是整个移动运营服务体系中的重要组成部分,伴随着终端设备功能的日趋复杂,终端设备中的软件出现问题的机率显著增加。同时未来运营商之间的竞争日趋激烈,因此如何有效的保证用户的体验、提高用户的忠诚度,保持高效的服务质量以及较低的设备维护成本已经成为运营商、终端厂商比较关注的一个重要问题。
OMA DM(Open Mobile Alliance Device Management)规范是一种管理、诊断及维护移动终端设备的技术。它通过空中下载(OTA,Over The Air)方式对终端设备进行管理,其中对终端设备的管理操作包括:终端设备参数设置、固件更新、软件安装和升级、设备错误和事件信息的收集和处理等。同时,OMADM规范还提供了一种网络服务接口(WSI,Web Services Interface)机制,允许第三方软件/服务提供商通过设备管理服务器(DM Server)向用户提供各种服务,如软件下载及更新,固件升级,参数配置和设备诊断等。其中OMADM规范所管理的移动终端设备包括手机终端、掌上电脑、笔记本电脑、嵌入式设备和车载系统等,同时不排除任何其它移动终端设备。
伴随着移动通信技术的不断发展,移动终端设备的功能越来越强大,例如目前的部分移动终端设备都具有高分辨率的摄像头、大存储容量的能力、红外传输接口及其蓝牙传输接口等,这类终端设备的使用对于一些技术敏感型的企业或机构而言,使得信息安全性越来越不可控,例如一些新的设计被拍照窃走,或者一些技术机密资料被通过红外传入手机窃走等。
发明内容
本发明要解决的技术问题在于提出一种终端设备的管理方法,以有效的控制终端设备对企业安全信息所造成的攻击,提高企业信息的安全保密性。
相应的,本发明还提出了一种终端设备。
为解决上述问题,本发明提出的技术方案如下:
一种终端设备的管理方法,包括步骤:
在开放移动联盟设备管理系统中,管理侧设定管理命令,并将设定的管理命令通过设备管理服务器下发到被管理的终端设备上;
被管理的终端设备在自身的设备管理树中,存储管理侧通过设备管理服务器下发的管理命令;
后续被管理的终端设备执行自身设备管理树中存储的所述管理命令。
所述方法还包括步骤:
管理侧设定用于触发所述管理命令执行的触发条件,并将设定的触发条件通过设备管理服务器下发到被管理的终端设备上;
被管理的终端设备在自身的设备管理树中,存储管理侧通过设备管理服务器下发的触发条件;以及
监测自身设备管理树中存储的触发条件是否得到满足,并在所述触发条件得到满足时,执行自身设备管理树中存储的管理命令。
所述方法还包括步骤:
所述设备管理服务器获取被管理的终端设备执行所述管理命令所得到的执行结果信息;
所述管理侧获取设备管理服务器获取到的执行结果信息。
所述设备管理服务器获取被管理的终端设备执行所述管理命令所得到的执行结果信息的方式为:
被管理的终端设备将执行所述管理命令所得到的执行结果信息上报给设备管理服务器;或
设备管理服务器到被管理的终端设备中提取执行所述管理命令所得到的执行结果信息。
所述管理侧获取设备管理服务器获取到的执行结果信息的方式为:
设备管理服务器将获取到的执行结果信息上报给管理侧;或
管理侧到设备管理服务器中提取获取到的执行结果信息。
所述下发管理命令的过程具体包括步骤:
设备管理服务器对所述管理命令进行鉴权;
若鉴权通过,判断所述管理命令是否符合设备管理协议,如果是,将所述管理命令下发到被管理的终端设备上;否则
将所述管理命令转换成为符合设备管理协议的管理命令形式后,下发到被管理的终端设备上。
所述管理命令为:
记录被管理的终端设备上的附加功能的使用情况;或
禁用/启动被管理的终端设备上的附加功能。
所述触发条件为:
根据时间段信息触发所述管理命令执行的时间触发条件;或
根据被管理的终端设备当前所处的位置信息触发所述管理命令执行的位置触发条件。
一种终端设备的管理方法,包括步骤:
在开放移动联盟设备管理系统中,管理侧设定管理命令,并将设定的管理命令设置到被管理的终端设备的设备管理树上;
后续被管理的终端设备执行自身设备管理树中设置的管理命令。
所述管理侧通过将设置有管理命令的设备管理树写入到能够在被管理的终端设备安装并识别的智能卡中,实现将设定的管理命令设置到被管理的终端设备上。
所述方法还包括步骤:
管理侧设定用于触发所述管理命令执行的触发条件,并将设定的触发条件设置到被管理的终端设备的设备管理树上;
所述被管理的终端设备监测自身设备管理树中设置的触发条件是否得到满足;以及
在所述触发条件得到满足时,执行自身设备管理树中设置的管理命令。
所述管理侧通过将设置有管理命令和触发条件的设备管理树,分别写入到能够在被管理的终端设备安装并识别的智能卡中,实现将设定的管理命令和触发条件分别设置到被管理的终端设备上。
所述方法还包括步骤:
设备管理服务器获取被管理的终端设备执行所述管理命令所得到的执行结果信息;
所述管理侧获取设备管理服务器获取到的执行结果信息。
所述设备管理服务器获取被管理的终端设备执行所述管理命令所得到的执行结果信息的方式为:
被管理的终端设备将执行所述管理命令所得到的执行结果信息上报给设备管理服务器;或
设备管理服务器到被管理的终端设备中提取执行所述管理命令所得到的执行结果信息。
所述管理侧获取设备管理服务器获取到的执行结果信息的方式为:
设备管理服务器将获取到的执行结果信息上报给管理侧;或
管理侧到设备管理服务器中提取获取到的执行结果信息。
所述方法还包括管理侧通过设备管理服务器对已经设置到被管理的终端设备上的管理命令进行更新维护处理的步骤。
所述管理命令为:
记录被管理的终端设备上的附加功能的使用情况;或
禁用/启动被管理的终端设备上的附加功能。
所述触发条件为:
根据时间段信息触发所述管理命令执行的时间触发条件;或
根据被管理的终端设备当前所处的位置信息触发所述管理命令执行的位置触发条件。
一种基于开放移动联盟设备管理的终端设备,包括:
用于接收管理命令的单元,所述管理命令用于指示终端设备禁用/启动相关附加功能;
用于将接收的管理命令存储在终端设备的设备管理树中的单元;和
用于执行设备管理树中存储的所述管理命令的单元。
所述终端设备还包括:
用于接收用以触发所述管理命令执行的触发条件的单元;
用于将接收到的触发条件存储在终端设备的设备管理树中的单元;
所述用于执行管理命令的单元具体包括:
用于监控所述设备管理树中存储的触发条件是否得到满足的子单元;
用于在监控到所述触发条件得到满足时,执行所述设备管理树中存储的管理命令的子单元。
本发明能够达到的有益效果如下:
本发明方案通过在管理侧设定管理命令,并将设定的管理命令通过DMS下发到被管理的终端设备上,或直接设置到被管理的终端设备上;被管理的终端设备执行所述的管理命令,从而就可以实现管理侧对欲管理的终端设备进行管理的目的,更进一步被管理的终端设备还可以将执行所述管理命令后所得到的执行结果信息通过DMS上报给管理侧,从而使得管理人员能够在管理侧监测到被管理的终端设备的使用状态,达到了较好的管理控制终端设备的使用状态的目的。
基于本发明方案,若应用到企业管理侧对企业内部用户的终端设备的使用情况进行管理的应用中,可以达到企业管理侧对员工通信终端设备的使用进行管理控制的目的,从而可以有效的控制员工通信终端设备对企业安全信息所造成的攻击,提高了企业信息的安全保密性。
附图说明
图1为本发明提出的第一种终端设备的管理方法的主要实现原理流程图;
图2为本发明提出的第二种终端设备的管理方法的主要实现原理流程图;
图3为应用本发明方法后,企业对企业内部用户的终端设备进行管理控制的实施例系统组成结构示意图;
图4为基于图3所示的系统,企业用户到企业侧的管理服务器中进行注册以确定目标操作群用户信息的处理过程示意图;
图5为基于图4所示的系统,企业用户到企业侧的管理服务器中进行注册以确定最终目标操作群用户信息的具体处理过程示意图;
图6为目标操作群用户信息的具体维护过程示意图;
图7为应用本发明方法实现企业对企业用户终端设备的使用情况进行管理的第一种方式处理过程示意图;
图8为应用本发明方法实现企业对企业用户终端设备的使用情况进行管理的第二种方式处理过程示意图;
图9为企业侧对企业用户终端设备上已经安装的智能卡上的管理信息进行维护更新的处理过程示意图。
具体实施方式
本发明方案基于OMA DM规范,利用设备管理服务器(DMS)本身所具有的终端设备管理能力和网络服务接口(如WSI接口)提供一种机制使得企业或机构能够对其员工的通信终端设备的使用能力进行管理,从而实现在可控范围之内保证企业信息的安全。
下面将结合各个附图对本发明方案的主要工作原理及其具体实施方式进行详细的阐述。
请参照图1,该图是本发明提出的第一种终端设备的管理方法的主要实现原理流程图,其主要实现过程如下:
步骤S10,管理侧设定管理命令;其中管理侧设定的管理命令可以是用于记录被管理的终端设备上的附加通信功能的使用情况的管理命令;还可以是用于禁用或启动被管理的终端设备上的附加通信功能的管理命令等等。根据目前的移动通信终端的发展状态,终端设备上具有的附加功能主要包括但不限于为:带有摄像头的终端设备的摄像功能,和/或带有红外接口的终端设备的短距离无线通信功能,和/或带有蓝牙接口的终端设备的短距离无线通信功能。
步骤S20,管理侧将上述设定的管理命令通过DMS下发到被管理的终端设备上,其中管理侧可以通过DMS本身提供的对外接口(如WSI接口)实现和DMS之间进行通信,即管理侧将上述设定的管理命令发送到DMS,并将欲管理的终端设备信息发送到DMS,DMS根据管理侧欲管理的终端设备信息,将管理命令分别发送给对应的终端设备。
其中DMS要对管理命令进行鉴权,并在鉴权通过后,判断管理命令是否符合DMS协议;若是DMS将管理命令下发到被管理的终端设备上;否则DMS将管理命令转换成为符合DM协议的管理命令形式,并将转换处理后的管理命令下发到被管理的终端设备上。
步骤S30,被管理的终端设备进行执行所接收到的管理命令的操作。
其中应用上述本发明方法的主要实现原理,在某些场景下管理命令是需要在合适时机被触发执行的,而不需要在任何时候都执行,如对于企业管理控制其内部员工的通信终端设备的使用情况时,就只需要在员工上班时间或在办公室期间对其的通信终端设备的使用情况进行管理控制,而在其他时间或在其他位置期间无需对其通信终端设备的使用情况进行管理控制。
基于上述情况管理侧还需要设定用于触发所设定的管理命令执行的触发条件,这样执行本发明上述方法可以衍生出三种实施方式,分别如下:
第一种实施方式:
管理侧分别设定管理命令和用于触发该管理命令执行的触发条件;
管理侧监测所设定的触发条件是否得到满足;
并在监测到所设定的触发条件得到满足时,将设定的管理命令通过DMS下发到被管理的终端设备上;
被管理的终端设备接收到管理命令后,立即执行该管理命令。
第二种实施方式:
管理侧分别设定管理命令和用于触发该管理命令执行的触发条件;
管理侧分别将设定的管理命令和用于触发该管理命令执行的触发条件通过DMS下发到被管理的终端设备上;
被管理的终端设备存储DMS下发的管理命令和用于触发该管理命令执行的触发条件,其中被管理的终端设备优选使用设备管理树(DM管理树)形式存储管理命令和用于触发该管理命令执行的触发条件;即在被管理的终端设备中,管理命令和触发条件可以以OMA DM设备管理树的形式进行存储;这样触发条件管理树节点可以由OMA DM的Scheduling预定任务使能部件来识别并操作,被管理的终端设备在监控到触发条件满足时,选择设备管理树中不同的管理命令子树或节点进行执行。
被管理的终端设备监测所接收的触发条件是否得到满足;
并在触发条件得到满足时,立即执行接收到的管理命令。
第三种实施方式:
管理侧分别设定管理命令和用于触发该管理命令执行的触发条件;
管理侧将设定的管理命令通过DMS下发到被管理的终端设备上;
被管理的终端设备存储管理侧通过DMS下发的管理命令;其中被管理的终端设备优选使用DM管理树形式存储管理命令;
管理侧监测所设定的触发条件是否得到满足;并
在所设定的触发条件得到满足时,通过DMS下发执行指令到被管理的终端设备;
被管理的终端设备接收到执行指令时,执行自身存储的管理命令,即被管理的终端设备在接收到执行指令时,选择设备管理树中不同的管理命令子树或节点进行执行。
其中管理侧设定的用于触发所设定的管理命令执行的触发条件可以但不限于为:
根据时间段信息触发所述管理命令执行的时间触发条件,即设置一个规则,要求管理命令只需在规定的时间段内进行执行,其他时间段可以不执行;
根据被管理的终端设备当前所处的位置信息触发所述管理命令执行的位置触发条件,即当被管理的终端设备处于规定的位置区时,触发执行管理命令,在被管理的终端设备不处于规定的位置区时,就不需要执行管理命令。其中被管理的终端设备当前所处的位置信息可以通过系统定位功能来检测。
为了管理侧更进一步能够及时获得所管理的终端设备的使用情况信息,被管理的终端设备还需要将自身执行管理命令所得到的执行结果信息反馈给管理侧,其中被管理的终端设备将执行结果信息反馈给管理侧的过程可以通过以下四种方式来完成:
第一种:
被管理的终端设备将执行管理命令所得到的执行结果信息定时上报给DMS;
DMS将获取到的执行结果信息再次定时上报给管理侧。
第二种:
被管理的终端设备将执行管理命令所得到的执行结果信息定时上报给DMS;
管理侧定时到DMS中提取其获取到的执行结果信息。
第三种:
DMS定时到被管理的终端设备中提取其执行管理命令所得到的执行结果信息;
DMS将获取到的执行结果信息再次定时上报给管理侧。
第四种:
DMS定时到被管理的终端设备中提取其执行管理命令所得到的执行结果信息;
管理侧定时到DMS中提取其获取到的执行结果信息。
其中管理侧所管理的终端设备可以随时进行更新(如新增加所管理的端设备、删除所管理的终端设备等等),在其管理的终端设备信息发生变化时,要同步更新管理侧数据库中被管理终端设备的相应信息,以使管理的针对性和准确性更高些。
请参照图2,该图是本发明提出的第二种终端设备的管理方法的主要实现原理流程图,其主要实现过程如下:
步骤S100,管理侧设定管理命令;其中管理命令的具体解释与前述描述相同,这里不再过多赘述;
步骤S200,管理侧将上述设定的管理命令设置到被管理的终端设备上;其中管理侧可以通过将设定的管理命令写入到能够在被管理的终端设备安装并识别的智能卡中,以实现将设定的管理命令设置到被管理的终端设备上的目的,其中管理侧优选使用DM管理树形式将设定的管理命令写入到能够在被管理的终端设备安装并识别的智能卡中。后续管理侧还可以通过DMS实现对已经设置到被管理的终端设备上的管理命令进行维护更新的处理;
步骤S300,被管理的终端设备进行执行自身设置的管理命令的操作,即被管理的终端设备可以在自身安装的智能卡所存储的设备管理树中选择不同的管理命令子树或节点进行执行。
同理基于上述方案,可能同样需要管理侧设定用于触发所设定的管理命令执行的触发条件,这样执行本发明上述方法可以衍生出三种实施方式,分别如下:
第一种实施方式:
管理侧分别设定管理命令和用于触发该管理命令执行的触发条件;
管理侧将设定的管理命令和用于触发该管理命令执行的触发条件分别设置到被管理的终端设备上;其中管理侧可以通过将设定的管理命令和触发条件分别写入到能够在被管理的终端设备安装并识别的智能卡中,以实现将设定的管理命令和触发条件分别设置到被管理的终端设备上;其中管理侧优选使用DM管理树形式分别将设定的管理命令和触发条件写入到能够在被管理的终端设备安装并识别的智能卡中。
被管理的终端设备监测自身所设置的触发条件是否得到满足;并在触发条件得到满足时,立即执行自身设置的管理命令,即触发条件管理树节点可以由OMA DM的Scheduling预定任务使能部件来识别并操作,被管理的终端设备在监控到触发条件满足时,在自身安装的智能卡所存储的设备管理树中选择不同的管理命令子树或节点进行执行。
第二种实施方式:
管理侧分别设定管理命令和用于触发该管理命令执行的触发条件;
管理侧通过智能卡将设定的管理命令设置到被管理的终端设备上,即管理侧使用DM管理树形式将设定的管理命令写入到能够在被管理的终端设备上安装并识别的智能卡中;
管理侧监测所设定的触发条件是否得到满足;
并在所设定的触发条件得到满足时,通过DMS下发执行指令到被管理的终端设备;
被管理的终端设备接收到执行指令时,执行自身设置的管理命令,即被管理的终端设备在自身安装的智能卡所存储的设备管理树中选择相应的管理命令子树或节点进行执行。
其中有关触发条件的描述请参照上述,这里不再过多赘述。
同理为了管理侧更进一步能够及时获得所管理的终端设备的使用情况信息,被管理的终端设备也需要将自身执行管理命令所得到的执行结果信息反馈给管理侧,其中被管理的终端设备将执行结果信息反馈给管理侧的具体实现过程如上面已述的四种方式,这里不再过多赘述。
下面以将本发明提出的两种终端设备管理方法应用在企业对内部员工通信终端设备的使用情况进行管理控制的实例中为例,对本发明上述两种方案的具体实施过程进行详细的阐述。
请参照图3,该图是应用本发明方法后,企业对企业内部用户的终端设备进行管理控制的实施例系统组成结构示意图,图中所示WSI接口是设备管理服务器DMS本身所提供的用于连接外部系统的接口,其中DMS连接的外部系统可以是二级设备管理服务器DM Server,也可以是各个业务提供商(SP)服务器,还可以是客户服务支持系统、诊断支持系统或Portal等。本实施例就可以基于这个接口,使得企业侧的管理服务器连接到运营商侧的DMS。而DMS和企业用户终端设备之间的承载网络可以但不限于是移动通信网络。
基于上述图3,本实施例的主体工作过程为:企业管理员通过企业侧的管理服务器向通信网络运营商(以下简称运营商)侧的DMS提交相应的管理命令、及触发该管理命令执行的触发条件和准备管理的目标用户群;运营商侧的DMS在对企业侧的管理服务器进行鉴权通过后,根据目标用户群标识向相应的企业用户终端设备下发管理命令及其触发该管理命令执行的触发条件,企业用户终端设备根据DMS下发的管理命令及其触发该管理命令执行的触发条件,在该触发条件得到满足的适当时机会触发执行该管理命令,并将执行该管理命令所得到的执行结果信息按照预先制定的上报策略通过DMS上报给企业侧的管理服务器。
请参照图4,该图是基于图3所示的系统,企业用户到企业侧的管理服务器中进行注册以确定目标操作群用户信息的处理过程示意图,如果企业想对内部员工的通信终端设备的某些功能在上班期间进行控制管理时,就需要先向运营商侧的DMS进行注册,并要求员工到企业侧的管理服务器进行注册。
如图4中:①企业管理员维护自身的管理服务器,企业用户在企业侧的管理服务器上进行注册,其中注册的内容主要包括用户ID、密码、用户姓名、用户终端号码等信息,注册过程中会包含一些双方的身份认证过程;②企业侧的管理服务器到运营商侧的DMS上进行注册,这个注册过程发生之前需要进行双方认证处理,在双方都认证通过后,企业侧的管理服务器再到运营商侧的DMS上进行注册,注册内容包括用户名和密码、目标操作群、管理权限级别等;③DMS在接受企业侧管理服务器的注册后,为了得到企业所注册的目标操作群用户的管理许可,需要通知企业用户进行确认,其中这个确认过程可以通过短消息、电话或者其它方式进行确认。
请参照图5,该图是基于图4所示的系统,企业用户到企业侧的管理服务器中进行注册以确定最终目标操作群用户信息的具体处理过程示意图,其具体的注册过程如下:
a1、企业内部员工向企业管理员处(或通过网络到企业侧的管理服务器处)进行注册,其中注册的内容主要包括用户ID、密码、用户姓名、用户终端号码等等;
a2、企业管理员(或企业侧的管理服务器)对员工的注册信息进行收集;
a3、企业侧的管理服务器向运营商侧的DMS发送身份认证请求;
a4、运营商的DMS对企业身份进行认证;
a5、企业身份认证通过;
a6、企业侧的管理服务器向DMS发送注册目标操作群及其操作权限请求;
a7、DMS返回初始注册成功消息,所谓初始注册成功是指还没有经过目标操作群用户的确认;
a8、DMS根据各目标操作群用户的信息向对应的各个企业用户终端设备发送企业对其操作权限的通知消息,并等待企业用户的确认;
a9、企业用户终端设备返回确认消息进行确认,DMS进行确认消息处理;如果企业用户终端设备返回拒绝消息,则DMS将该企业用户从目标操作群用户中删除;
a10、DMS向企业侧的管理服务器反馈最终的目标操作群用户情况。
企业管理员还要在企业侧的管理服务器上维护目标操作群用户的相关信息,这样当目标操作群用户的相关信息发生变化后,企业侧的管理服务器可以通过WSI接口、或登录DMS的Portal或采取其它方式进行DMS侧的目标操作群用户相关信息的维护更新。
请参照图6,该图是目标操作群用户信息的具体维护过程示意图,其具体的维护过程如下:
b1、企业用户到企业管理员处(或通过网络到企业侧的管理服务器处)提交变更请求消息,其中变更包括增加目标操作用户、删除目标操作用户以及目标操作用户信息的修改等;
b2、企业侧的管理服务器向运营商侧的DMS发送身份认证请求;
b3、DMS对企业进行身份认证;
b4、企业身份认证通过;
b5、企业侧的管理服务器向DMS发送目标操作群用户变更请求;
b6、DMS返回初始变更成功消息;
b7、DMS向新增加的目标操作用户终端设备发送企业对其操作权限的通知消息,并等待该新增加的目标操作用户的确认;
b8、该新增加的目标操作用户返回确认消息进行确认;
b9、DMS进行确认消息处理;如果该新增加的目标操作用户返回拒绝消息,则不将该新增加的目标操作用户加入到目标操作群中;
b10、DMS向企业侧的管理服务器反馈最终的目标操作群用户情况。
其中上述对于删除目标操作用户而言,只需在步骤a7中由DMS将变更结果通知给对应的删除目标操作用户即可,后续的步骤b8、b9和b10无需执行。
此外DMS还需向新增加的目标操作用户终端设备发送确认消息,并向被企业删除的目标操作用户终端设备发送通知消息。
其中企业对企业用户所使用的通信终端设备进行管理包括但不限于对企业用户终端设备所具有的附加功能的使用情况进行记录并要求其上报记录结果信息、或对企业用户终端设备的某些附加功能的使用进行控制(例如上班时间可能会禁止企业用户使用自身通信终端设备上的摄像头进行拍照、及使用红外接口或蓝牙接口进行通信等等)、此外还可以对企业用户终端设备进行参数设置等等。
下面将分别描述本发明上述提出的两种方法应用在企业对内部员工的终端设备的使用情况进行管理控制的场景下的具体实现过程:
方法一、通过DMS下发管理命令的方式完成管理控制:
即利用DMS本身所具有的终端管理能力和其对外提供的WSI接口,企业侧的管理服务器通过访问DMS,以实现通过DMS将管理命令下发给欲管理的企业用户终端设备,从而实现对企业用户终端设备的管理控制。下发的管理命令可以为记录项、禁用/启动某些附加功能、查询终端设备的当前状态及设置一些参数(如铃声信息)等。
此外,企业也可以通过运营商侧的DMS向企业用户终端设备安装和配置一些管理功能软件,以实现对企业用户终端设备的管理控制,这类管理功能软件如记录软件或功能控制软件等,这些管理功能软件可以在企业用户终端设备侧运行来实现对终端设备的使用情况进行控制管理。
其中企业对企业用户终端设备的管理内容及管理手段都需要在DMS上申请权限,然后由DMS向被管理的终端设备进行确认,且在整个管理命令的下发或管理功能软件的安装配置过程中,DMS都需要对企业身份进行鉴权验证。
请参照图7,该图是应用本发明方法实现企业对企业用户终端设备的使用情况进行管理的第一种方式处理过程示意图,其具体处理过程如下:
c1、企业通过管理服务器登录运营商侧的DMS系统;
c2、运营商侧的DMS系统对企业身份进行鉴权;
c3、企业身份鉴权通过;
c4、企业侧的管理服务器向运营商侧的DMS提交管理命令和目标操作群用户信息;
c5、运营商侧的DMS系统对企业侧发来的管理命令权限和目标操作群进行验证;
c6、运营商侧的DMS根据目标操作群用户信息,向对应的目标用户终端设备下发管理命令或安装管理功能软件;
c7、目标用户终端设备侧的管理功能软件安装配置成功,返回安装成功信息给DMS;
c8、运营商侧的DMS对目标用户终端设备侧执行管理命令的执行结果信息进行收集;
c9、运营商侧的DMS向企业侧的管理服务器返回执行结果信息;
c10、目标用户终端设备侧的管理功能软件在条件满足时启动管理功能对终端设备的相关附加功能的使用进行管理;
c11、并在上报条件满足时,目标用户终端设备向DMS上报执行管理所得到的执行结果数据;
c11、运营商侧的DMS向企业侧的管理服务器上报执行结果数据。
其中上述执行结果数据可以由DMS主动从终端设备上获取或由终端设备主动上报到DMS,并由DMS对收集到的执行结果数据进行统一的管理。对于DMS收集到的执行结果数据,可以由DMS按照一定的策略(如间隔一定时间)推送给企业侧的管理服务器,也可以由企业侧的管理服务器定时通过WSI接口从DMS上获取。
方法二、通过智能卡(Smart Card)和DMS方式完成管理控制:
及企业侧为其内部员工分别定制一种其终端可以识别的智能卡,然后将设定的管理功能软件(如记录软件或功能使用控制软件等)、企业身份验证信息以及触发管理功能软件执行的触发条件等分别写入智能卡,其中企业侧可以将各个管理功能软件和对应的触发条件以DM管理树的形式写入到智能卡中,然后将智能卡分发给企业内部的员工。
此外企业侧的管理服务器还可以通过运营商侧的DMS对企业用户终端设备上已经安装的智能卡进行维护及其数据更新处理,其中企业侧通过DMS对员工终端设备上已经安装的智能卡进行维护之前,首先利用存储在智能卡中的鉴权信息对企业身份进行鉴权验证。其中对终端设备上安装的智能卡进行更新维护的处理主要包括管理功能软件的更新、新的管理功能软件的下载、旧的管理功能软件的移除及其下发新的触发条件等。
智能卡插入到企业用户终端设备后,终端设备上的DM代理会识别并运行智能卡上写入的相关管理命令,其中智能卡中的管理命令可能是卡中原有的,也可能是集团用户通过DMS重新下发的。如当终端设备安装或运行了相关记录功能后,如果满足触发条件(如发现时间在08:00~18:00上班时间内),则会自动触发智能卡中的相关记录功能,即自动执行智能卡中记录的DM管理树中相关子树或节点上的对应记录功能,以记录企业用户终端设备在上述时间的使用情况;如果终端设备判断出满足上报条件(如发现非法适用摄像头时),则会自动通过运营商侧的DMS向企业侧的管理服务器进行上报。
其中企业用户终端设备执行管理命令所得到的执行结果数据管可以由DMS主动从终端设备上获取或由终端设备主动上报到DMS,DMS对收集到的执行结果数据进行统一的管理。对于DMS收集到的执行结果数据,可以由DMS按照一定的策略(如间隔一定时间)推送给企业侧的管理服务器,也可以由企业侧的管理服务器通过WSI接口从DMS上获取。
请参照图8,该图是应用本发明方法实现企业对企业用户终端设备的使用情况进行管理的第二种方式处理过程示意图,其具体处理过程如下:
d1、企业管理员操作企业侧的管理服务器生成企业智能卡;
d2、通过企业侧的管理服务器生成企业管理应用程序;
d3、企业侧的管理服务器将生成的企业管理应用程序拷贝到智能卡;
d4、企业管理员向企业用户分发智能卡;
d5、企业用户将智能卡插入到自身的终端设备中;
d6、企业用户终端设备根据触发条件自动执行智能卡中的企业管理应用程序;
d7、企业用户终端设备在满足上报条件时,按预设的上报策略自动上报相关执行结果数据到运营商侧的DMS;
d8、DMS上报执行结果数据到企业侧的管理服务器。
如图9所示,该图是企业侧对企业用户终端设备上已经安装的智能卡上的管理信息进行维护更新的处理过程示意图,其具体的处理过程如下:
e1、企业管理员提交更新控制命令到企业侧的设备管理服务器;其中更新控制命令可以为删除已有的企业管理应用程序、更新已有的企业管理应用程序、下发其它的企业管理命令到智能卡,或更新智能卡上的触发条件等等;
e2、企业侧的管理服务器根据企业管理员提交的更新控制命令生成对应的操作命令和操作目标群;
e3、企业侧的管理服务器向运营商侧的DMS提交对应的操作命令请求和操作目标群用户信息;
e4、运营商侧的DMS对企业侧的管理服务器提交的操作命令请求进行操作鉴权和目标操作群用户信息检查;
e5、DMS根据目标操作群用户信息,向对应的企业用户终端设备上安装的智能卡下发操作命令,以更新智能卡中的企业管理应用程序;
e6、终端根据存储在智能卡上的鉴权信息对企业身份进行鉴权验证;
e7、企业用户终端设备上的DM代理触发执行企业侧下发的操作命令,以更新终端设备智能卡中的企业管理应用程序。
对于本实施例的上述方法一和方法二中,DMS本身所提供的接口的实现方式包括但不限于为消息通信接口(包括TCP/IP消息接口,HTTP消息接口、XML消息接口、网络协议消息接口等)、文件接口、API接口(API并不限定于一般的本地方法调用,也可以使用于CORBA、Web Service(SOAP)、RMI/IIOP、DCOM等远程方法调用)。
对于管理命令的执行需要设定一定的触发条件,因为不同企业侧的管理权限不同,其对终端设备的管理也是不完全的。所谓不完全是指:管理控制是有前提条件的,而不是无条件享有完全控制权的,例如:一个企业对员工手机的拍照功能的控制可能只需要在员工上班时间进行,而在非上班时间,则没有对其控制权限。
其中用于触发管理命令执行的触发条件包括但不限于为位置触发条件、时间触发条件等等。其中位置触发条件可以通过网络的定位功能来实现,例如对于控制终端设备上的摄像头的禁用应该在办公区上班时间触发,这个例子的触发条件中隐含着两个触发条件:时间触发条件(上班时间)和地域触发条件(办公区)。
其中触发条件可以配置到安装在终端设备的管理功能软件中,也可以作为记录项通过DMS下发到终端设备中。终端设备在触发条件得到满足时向企业侧的管理服务器请求管理命令,或自动启动相应管理功能,并上报自身当前的使用状态信息给企业侧的管理服务器。
当企业侧希望更改触发条件时,可以通过对终端设备上已经配置的触发条件进行更新或通过DMS重新下发记录项。
下面将列举一个具体的实施例:
某企业(集团用户)为了防止新产品信息的泄漏,对其员工(终端设备用户)使用的手机拍照功能进行了限制,但只能在上班时间限制使用。
为此,该企业通知所有员工通过企业Portal向企业侧的管理服务器进行注册,注册命令如下:
RegisterUser(id,name,passwd,phone_number,phone_type);
注册完成后,企业向通信网络运营商侧的DMS进行注册,请求对其员工终端设备的管理权限,请求命令如下:
ApplyService(op_type,tagetset[],op_right);
运营商侧的DMS为了确保企业用户终端设备的合法权益,向对应手机用户发送短信说明情况,并要求手机用户回复短信进行确认,用户回复短信88表示接受,回复短信00表示拒绝,如果用户在规定时间内没有回复短信则默认表示接受。运营商侧的DMS收集表示接受和拒绝的手机用户信息,以此为依据对企业注册的目标操作群用户信息进行修正,同时将用户反馈的信息返回给企业侧的管理服务器。
企业侧为每个员工制作智能卡,并将拍照功能记录软件、企业身份验证信息以及触发记录软件执行的触发条件等生成企业管理应用程序,并以DM管理树的形式写入到该智能卡中。
员工将智能卡插入到自身的手机中并开机,此时手机中的DM代理将自动识别智能卡并启动卡中的企业管理应用程序。
当员工手机插入的智能卡中的拍照功能记录软件根据触发条件记录到员工手机正在非法使用拍照功能后,会自动向运营商侧的DMS上报记录结果信息,上报命令如下:
<Alert>
   <CmdID>2</CmdID>
   <Data>1226</Data>  <--Generic Alert-->
   <Item>
       <Source><LocURI>./Root/ViolationInfo</LocURI></Source>
       <Meta>
         <Type>org.openmobilealliance.dm.violationinfo.userrequest</Type>
         <Format>chr</Format>
      </Meta>
      <Data>
    <CDATA>...</CDATA><--Upload data-->
    </Data>
  </Item>
</Alert>
运营商侧的DMS将接收到的记录结果信息上报给企业侧的管理服务器,上报命令如下:
SendViolationInfo(phone_IMSI,time,info);
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (20)

1、一种终端设备的管理方法,其特征在于,包括步骤:
在开放移动联盟设备管理系统中,管理侧设定管理命令,并将设定的管理命令通过设备管理服务器下发到被管理的终端设备上;
被管理的终端设备在自身的设备管理树中,存储管理侧通过设备管理服务器下发的管理命令;
后续被管理的终端设备执行自身设备管理树中存储的所述管理命令。
2、如权利要求1所述的方法,其特征在于,还包括步骤:
管理侧设定用于触发所述管理命令执行的触发条件,并将设定的触发条件通过设备管理服务器下发到被管理的终端设备上;
被管理的终端设备在自身的设备管理树中,存储管理侧通过设备管理服务器下发的触发条件;以及
监测自身设备管理树中存储的触发条件是否得到满足,并在所述触发条件得到满足时,执行自身设备管理树中存储的管理命令。
3、如权利要求1或2所述的方法,其特征在于,还包括步骤:
所述设备管理服务器获取被管理的终端设备执行所述管理命令所得到的执行结果信息;
所述管理侧获取设备管理服务器获取到的执行结果信息。
4、如权利要求3所述的方法,其特征在于,所述设备管理服务器获取被管理的终端设备执行所述管理命令所得到的执行结果信息的方式为:
被管理的终端设备将执行所述管理命令所得到的执行结果信息上报给设备管理服务器;或
设备管理服务器到被管理的终端设备中提取执行所述管理命令所得到的执行结果信息。
5、如权利要求3所述的方法,其特征在于,所述管理侧获取设备管理服务器获取到的执行结果信息的方式为:
设备管理服务器将获取到的执行结果信息上报给管理侧;或
管理侧到设备管理服务器中提取获取到的执行结果信息。
6、如权利要求1所述的方法,其特征在于,所述下发管理命令的过程具体包括步骤:
设备管理服务器对所述管理命令进行鉴权;
若鉴权通过,判断所述管理命令是否符合设备管理协议,如果是,将所述管理命令下发到被管理的终端设备上;否则
将所述管理命令转换成为符合设备管理协议的管理命令形式后,下发到被管理的终端设备上。
7、如权利要求1所述的方法,其特征在于,所述管理命令为:
记录被管理的终端设备上的附加功能的使用情况;或
禁用/启动被管理的终端设备上的附加功能。
8、如权利要求2所述的方法,其特征在于,所述触发条件为:
根据时间段信息触发所述管理命令执行的时间触发条件;或
根据被管理的终端设备当前所处的位置信息触发所述管理命令执行的位置触发条件。
9、一种终端设备的管理方法,其特征在于,包括步骤:
在开放移动联盟设备管理系统中,管理侧设定管理命令,并将设定的管理命令设置到被管理的终端设备的设备管理树上;
后续被管理的终端设备执行自身设备管理树中设置的管理命令。
10、如权利要求9所述的方法,其特征在于,所述管理侧通过将设置有管理命令的设备管理树写入到能够在被管理的终端设备安装并识别的智能卡中,实现将设定的管理命令设置到被管理的终端设备上。
11、如权利要求9所述的方法,其特征在于,还包括步骤:
管理侧设定用于触发所述管理命令执行的触发条件,并将设定的触发条件设置到被管理的终端设备的设备管理树上;
所述被管理的终端设备监测自身设备管理树中设置的触发条件是否得到满足;以及
在所述触发条件得到满足时,执行自身设备管理树中设置的管理命令。
12、如权利要求11所述的方法,其特征在于,所述管理侧通过将设置有管理命令和触发条件的设备管理树,分别写入到能够在被管理的终端设备安装并识别的智能卡中,实现将设定的管理命令和触发条件分别设置到被管理的终端设备上。
13、如9~12任一权利要求所述的方法,其特征在于,还包括步骤:
设备管理服务器获取被管理的终端设备执行所述管理命令所得到的执行结果信息;
所述管理侧获取设备管理服务器获取到的执行结果信息。
14、如权利要求13所述的方法,其特征在于,所述设备管理服务器获取被管理的终端设备执行所述管理命令所得到的执行结果信息的方式为:
被管理的终端设备将执行所述管理命令所得到的执行结果信息上报给设备管理服务器;或
设备管理服务器到被管理的终端设备中提取执行所述管理命令所得到的执行结果信息。
15、如权利要求13所述的方法,其特征在于,所述管理侧获取设备管理服务器获取到的执行结果信息的方式为:
设备管理服务器将获取到的执行结果信息上报给管理侧;或
管理侧到设备管理服务器中提取获取到的执行结果信息。
16、如9~12任一权利要求所述的方法,其特征在于,还包括管理侧通过设备管理服务器对已经设置到被管理的终端设备上的管理命令进行更新维护处理的步骤。
17、如9~12任一权利要求所述的方法,其特征在于,所述管理命令为:
记录被管理的终端设备上的附加功能的使用情况;或
禁用/启动被管理的终端设备上的附加功能。
18、如9~12任一权利要求所述的方法,其特征在于,所述触发条件为:
根据时间段信息触发所述管理命令执行的时间触发条件;或
根据被管理的终端设备当前所处的位置信息触发所述管理命令执行的位置触发条件。
19、一种基于开放移动联盟设备管理的终端设备,其特征在于,包括:
用于接收管理命令的单元,所述管理命令用于指示终端设备禁用/启动相关附加功能;
用于将接收的管理命令存储在终端设备的设备管理树中的单元;和
用于执行设备管理树中存储的所述管理命令的单元。
20、如权利要求19所述的终端设备,其特征在于,还包括:
用于接收用以触发所述管理命令执行的触发条件的单元;
用于将接收到的触发条件存储在终端设备的设备管理树中的单元;
所述用于执行管理命令的单元具体包括:
用于监控所述设备管理树中存储的触发条件是否得到满足的子单元;
用于在监控到所述触发条件得到满足时,执行所述设备管理树中存储的管理命令的子单元。
CNB200510135008XA 2005-10-13 2005-12-23 终端设备的管理方法及其终端设备 Active CN100361456C (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CNB200510135008XA CN100361456C (zh) 2005-10-13 2005-12-23 终端设备的管理方法及其终端设备
KR1020087010799A KR101030185B1 (ko) 2005-10-13 2006-07-27 단말기 장치들의 관리 방법
PCT/CN2006/001869 WO2007041916A1 (fr) 2005-10-13 2006-07-27 Procede de gestion d'equipement terminal
US11/626,477 US7889684B2 (en) 2005-10-13 2007-01-24 Method for managing a terminal device

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN200510112683.0 2005-10-13
CN200510112683 2005-10-13
CNB200510135008XA CN100361456C (zh) 2005-10-13 2005-12-23 终端设备的管理方法及其终端设备

Publications (2)

Publication Number Publication Date
CN1801743A CN1801743A (zh) 2006-07-12
CN100361456C true CN100361456C (zh) 2008-01-09

Family

ID=36811520

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB200510135008XA Active CN100361456C (zh) 2005-10-13 2005-12-23 终端设备的管理方法及其终端设备

Country Status (4)

Country Link
US (1) US7889684B2 (zh)
KR (1) KR101030185B1 (zh)
CN (1) CN100361456C (zh)
WO (1) WO2007041916A1 (zh)

Families Citing this family (92)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100479575C (zh) 2005-06-30 2009-04-15 华为技术有限公司 在设备管理中实现预定操作的方法及装置
US8159960B2 (en) * 2006-12-18 2012-04-17 Verizon Patent And Licensing Inc. Content processing device monitoring
WO2009021212A1 (en) * 2007-08-08 2009-02-12 Innopath Software, Inc. Push and clone configuration management for mobile devices
WO2009021200A1 (en) * 2007-08-08 2009-02-12 Innopath Software, Inc. Managing and enforcing policies on mobile devices
KR101441506B1 (ko) 2007-11-20 2014-09-18 삼성전자주식회사 휴대 단말기 진단 및 감시 방법과 시스템
EP2063681A1 (en) * 2007-11-21 2009-05-27 Nokia Siemens Networks Oy Device management system
US9170870B1 (en) 2013-08-27 2015-10-27 Sprint Communications Company L.P. Development and testing of payload receipt by a portable electronic device
CN101686458B (zh) * 2008-09-28 2013-06-12 华为技术有限公司 一种终端配置和管理方法及终端装置
CN102171703B (zh) * 2008-09-30 2015-03-25 联想创新有限公司(香港) 用于移动终端的执行功能管理的系统和方法以及程序
US8856322B2 (en) 2008-12-19 2014-10-07 Openpeak Inc. Supervisory portal systems and methods of operation of same
US8745213B2 (en) 2008-12-19 2014-06-03 Openpeak Inc. Managed services platform and method of operation of same
US9753746B2 (en) * 2008-12-19 2017-09-05 Paul Krzyzanowski Application store and intelligence system for networked telephony and digital media services devices
US8650290B2 (en) * 2008-12-19 2014-02-11 Openpeak Inc. Portable computing device and method of operation of same
US8615581B2 (en) 2008-12-19 2013-12-24 Openpeak Inc. System for managing devices and method of operation of same
US8713173B2 (en) 2008-12-19 2014-04-29 Openpeak Inc. System and method for ensuring compliance with organizational policies
US8612582B2 (en) 2008-12-19 2013-12-17 Openpeak Inc. Managed services portals and method of operation of same
US8788655B2 (en) 2008-12-19 2014-07-22 Openpeak Inc. Systems for accepting and approving applications and methods of operation of same
CN101867911B (zh) * 2009-04-14 2013-12-18 联芯科技有限公司 移动终端设备动态远程管理系统及其方法
US20110093541A1 (en) * 2009-10-16 2011-04-21 Samsung Electronics Co. Ltd. Apparatus and method for suppressing a device management (dm) message in a communication system
US9026582B2 (en) * 2010-03-23 2015-05-05 Htc Corporation Device management methods and related apparatus for enhancing applicability of status messages in response to commands
KR101705279B1 (ko) * 2010-06-01 2017-02-09 삼성전자 주식회사 단말 관리 서비스를 제공하는 서버 및 방법 그리고 상기 단말 관리 서비스를 제공받는 단말
US20110295690A1 (en) * 2010-06-01 2011-12-01 Benjamin J. Steinmetz Providing information to potential purchasers electronically
CN102347939B (zh) 2010-08-05 2015-09-09 华为终端有限公司 软件管理的方法、装置及系统
KR101732186B1 (ko) * 2010-08-19 2017-05-02 삼성전자주식회사 단말 관리 패키지를 제공하는 장치, 방법 및 상기 단말 관리 패키지를 제공받는 방법
US20120072280A1 (en) * 2010-09-20 2012-03-22 Lin Jennifer W Tracking Conversions
CN102082829B (zh) * 2011-01-17 2014-10-22 芦毅 实验室远程访问控制方法
US8612967B1 (en) 2011-05-31 2013-12-17 Sprint Communications Company L.P. Loading branded media outside system partition
US8695060B2 (en) 2011-10-10 2014-04-08 Openpeak Inc. System and method for creating secure applications
CN103067422A (zh) * 2011-10-19 2013-04-24 华为终端有限公司 一种业务发放的方法、设备及系统
KR101822940B1 (ko) * 2011-12-12 2018-01-29 엘지전자 주식회사 수행 시간에 기초하여 장치 관리 명령을 수행하는 방법 및 장치
US8666383B1 (en) 2011-12-23 2014-03-04 Sprint Communications Company L.P. Automated branding of generic applications
EP2810406A4 (en) * 2012-01-30 2015-07-22 Allied Telesis Holdings Kk SAFE STATUS FOR NETWORKED DEVICES
US10455071B2 (en) 2012-05-09 2019-10-22 Sprint Communications Company L.P. Self-identification of brand and branded firmware installation in a generic electronic device
JP5543997B2 (ja) * 2012-08-28 2014-07-09 住友電気工業株式会社 被遠隔管理装置、被遠隔管理方法および被遠隔管理プログラム
US9198027B2 (en) * 2012-09-18 2015-11-24 Sprint Communications Company L.P. Generic mobile devices customization framework
EP3641355B1 (en) 2012-12-21 2023-09-27 Huawei Technologies Co., Ltd. Server and method for remotely controlling working of communications terminal, and communications terminal
US9413596B2 (en) * 2013-01-10 2016-08-09 Webroot Inc. Managed execution and expiration of agent commands
US9451446B2 (en) 2013-01-18 2016-09-20 Sprint Communications Company L.P. SIM profile brokering system
US8909291B1 (en) 2013-01-18 2014-12-09 Sprint Communications Company L.P. Dynamic remotely managed SIM profile
US9100769B2 (en) 2013-02-08 2015-08-04 Sprint Communications Company L.P. System and method of storing service brand packages on a mobile device
US9549009B1 (en) 2013-02-08 2017-01-17 Sprint Communications Company L.P. Electronic fixed brand labeling
US9100819B2 (en) 2013-02-08 2015-08-04 Sprint-Communications Company L.P. System and method of provisioning and reprovisioning a mobile device based on self-locating
US9026105B2 (en) 2013-03-14 2015-05-05 Sprint Communications Company L.P. System for activating and customizing a mobile device via near field communication
US9204286B1 (en) 2013-03-15 2015-12-01 Sprint Communications Company L.P. System and method of branding and labeling a mobile device
US9042877B1 (en) 2013-05-21 2015-05-26 Sprint Communications Company L.P. System and method for retrofitting a branding framework into a mobile communication device
US9280483B1 (en) 2013-05-22 2016-03-08 Sprint Communications Company L.P. Rebranding a portable electronic device while maintaining user data
KR101566494B1 (ko) 2013-06-10 2015-11-05 재단법인대구경북과학기술원 디바이스 관리 서버 및 그 방법
CN104239819A (zh) * 2013-06-24 2014-12-24 章玺 使笔记本电脑摄像头禁用的方法
US9532211B1 (en) 2013-08-15 2016-12-27 Sprint Communications Company L.P. Directing server connection based on location identifier
US9161209B1 (en) 2013-08-21 2015-10-13 Sprint Communications Company L.P. Multi-step mobile device initiation with intermediate partial reset
US9204239B1 (en) 2013-08-27 2015-12-01 Sprint Communications Company L.P. Segmented customization package within distributed server architecture
US9143924B1 (en) 2013-08-27 2015-09-22 Sprint Communications Company L.P. Segmented customization payload delivery
US9125037B2 (en) 2013-08-27 2015-09-01 Sprint Communications Company L.P. System and methods for deferred and remote device branding
US10506398B2 (en) 2013-10-23 2019-12-10 Sprint Communications Company Lp. Implementation of remotely hosted branding content and customizations
US9743271B2 (en) 2013-10-23 2017-08-22 Sprint Communications Company L.P. Delivery of branding content and customizations to a mobile communication device
US9301081B1 (en) 2013-11-06 2016-03-29 Sprint Communications Company L.P. Delivery of oversized branding elements for customization
US9363622B1 (en) 2013-11-08 2016-06-07 Sprint Communications Company L.P. Separation of client identification composition from customization payload to original equipment manufacturer layer
US9161325B1 (en) 2013-11-20 2015-10-13 Sprint Communications Company L.P. Subscriber identity module virtualization
CN104684015B (zh) * 2013-11-29 2018-07-20 华为技术有限公司 设备维护方法及设备
US9392395B1 (en) 2014-01-16 2016-07-12 Sprint Communications Company L.P. Background delivery of device configuration and branding
US9603009B1 (en) 2014-01-24 2017-03-21 Sprint Communications Company L.P. System and method of branding a device independent of device activation
US9420496B1 (en) 2014-01-24 2016-08-16 Sprint Communications Company L.P. Activation sequence using permission based connection to network
US10284425B2 (en) * 2014-01-29 2019-05-07 Cellco Partnership Device registration awareness for over-the-air updates
US9681251B1 (en) 2014-03-31 2017-06-13 Sprint Communications Company L.P. Customization for preloaded applications
CN105100173B (zh) * 2014-05-23 2018-12-25 中国电信股份有限公司 锁屏和屏幕解锁方法、屏幕管理系统和设备
US9426641B1 (en) 2014-06-05 2016-08-23 Sprint Communications Company L.P. Multiple carrier partition dynamic access on a mobile device
US9307400B1 (en) 2014-09-02 2016-04-05 Sprint Communications Company L.P. System and method of efficient mobile device network brand customization
US9232013B1 (en) 2014-09-05 2016-01-05 Openpeak Inc. Method and system for enabling data usage accounting
US20160071040A1 (en) 2014-09-05 2016-03-10 Openpeak Inc. Method and system for enabling data usage accounting through a relay
US9100390B1 (en) 2014-09-05 2015-08-04 Openpeak Inc. Method and system for enrolling and authenticating computing devices for data usage accounting
US9350818B2 (en) 2014-09-05 2016-05-24 Openpeak Inc. Method and system for enabling data usage accounting for unreliable transport communication
US8938547B1 (en) 2014-09-05 2015-01-20 Openpeak Inc. Method and system for data usage accounting in a computing device
US9992326B1 (en) 2014-10-31 2018-06-05 Sprint Communications Company L.P. Out of the box experience (OOBE) country choice using Wi-Fi layer transmission
CN105721389B (zh) * 2014-12-01 2019-09-06 腾讯科技(深圳)有限公司 多终端设备互通数据处理和服务响应方法、装置
US9602346B1 (en) * 2014-12-11 2017-03-21 Sprint Communications Company L.P. Configuration data handling in wireless communication devices
CN104602192A (zh) * 2015-02-03 2015-05-06 巫立斌 一种移动终端的远程控制方法
US9398462B1 (en) 2015-03-04 2016-07-19 Sprint Communications Company L.P. Network access tiered based on application launcher installation
US9357378B1 (en) 2015-03-04 2016-05-31 Sprint Communications Company L.P. Subscriber identity module (SIM) card initiation of custom application launcher installation on a mobile communication device
US9913132B1 (en) 2016-09-14 2018-03-06 Sprint Communications Company L.P. System and method of mobile phone customization based on universal manifest
US10021240B1 (en) 2016-09-16 2018-07-10 Sprint Communications Company L.P. System and method of mobile phone customization based on universal manifest with feature override
CN106658185B (zh) * 2016-10-14 2019-11-12 尚云(广州)信息科技有限公司 一种基于终端直播的信号屏蔽方法
CN106454092A (zh) * 2016-10-14 2017-02-22 韩斌 一种针对无影像摄取权限用户的终端拍照智能控制方法
CN106385602A (zh) * 2016-10-14 2017-02-08 韩斌 一种针对无直播权限用户的终端直播智能控制方法
CN108512804A (zh) * 2017-02-24 2018-09-07 美的智慧家居科技有限公司 安全摄录方法和装置
US10306433B1 (en) 2017-05-01 2019-05-28 Sprint Communications Company L.P. Mobile phone differentiated user set-up
CN107094184A (zh) * 2017-06-07 2017-08-25 江苏北弓智能科技有限公司 一种基于时间策略的移动终端管控系统
KR102039228B1 (ko) * 2017-11-27 2019-10-31 동국대학교 경주캠퍼스 산학협력단 데이터 전송 방법
CN110119322B (zh) * 2019-05-08 2022-05-10 北京三快在线科技有限公司 数据获取方法、装置、计算机设备及可读存储介质
CN112114840B (zh) * 2019-06-21 2023-01-06 华为技术有限公司 软件升级方法、装置及系统
CN110428246A (zh) * 2019-06-21 2019-11-08 口碑(上海)信息技术有限公司 远程控制终端的方法及装置、存储介质、电子装置
CN112965719B (zh) * 2020-03-06 2022-06-17 北京五八信息技术有限公司 一种小程序的生成方法和装置
CN111966381A (zh) * 2020-08-24 2020-11-20 宝牧科技(天津)有限公司 一种轻量的业务终端健康检测系统及方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020112047A1 (en) * 2000-12-05 2002-08-15 Rakesh Kushwaha System and method for wireless data terminal management using general packet radio service network
CN1543251A (zh) * 2003-05-02 2004-11-03 ��˹��ŵ�� 设备管理
WO2005050478A1 (en) * 2003-11-24 2005-06-02 Nokia Corporation Configuration of a terminal

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5315057A (en) * 1991-11-25 1994-05-24 Lucasarts Entertainment Company Method and apparatus for dynamically composing music and sound effects using a computer entertainment system
US5404528A (en) 1993-01-19 1995-04-04 Canon Information Systems, Inc. Scripting system
US6402614B1 (en) * 1995-06-30 2002-06-11 Walker Digital, Llc Off-line remote system for lotteries and games of skill
US6389464B1 (en) * 1997-06-27 2002-05-14 Cornet Technology, Inc. Device management system for managing standards-compliant and non-compliant network elements using standard management protocols and a universal site server which is configurable from remote locations via internet browser technology
US7447712B2 (en) * 1997-09-28 2008-11-04 Global 360, Inc. Structured workfolder
US6650902B1 (en) * 1999-11-15 2003-11-18 Lucent Technologies Inc. Method and apparatus for wireless telecommunications system that provides location-based information delivery to a wireless mobile unit
US6564055B1 (en) * 2000-01-21 2003-05-13 Telecommunication Systems, Inc. Intelligent roaming database (IRDB) updating
US6671757B1 (en) * 2000-01-26 2003-12-30 Fusionone, Inc. Data transfer and synchronization system
US7058356B2 (en) * 2000-06-15 2006-06-06 Benjamin Slotznick Telephone device with enhanced audio-visual features for interacting with nearby displays and display screens
JP2002189801A (ja) * 2000-12-21 2002-07-05 Sony Corp サービス提供システム、管理サーバ、サービスプロバイダ、端末装置、記録媒体発行装置、サービス提供方法、記録媒体
CN1564980A (zh) * 2001-08-03 2005-01-12 松下电器产业株式会社 备份恢复系统及权限管理服务器
DE10151115A1 (de) * 2001-10-15 2003-05-08 Siemens Ag Verfahren zum Bedienen und zum Beobachten von Feldgeräten
US8116889B2 (en) * 2002-06-27 2012-02-14 Openpeak Inc. Method, system, and computer program product for managing controlled residential or non-residential environments
US8266271B2 (en) * 2002-09-10 2012-09-11 Jds Uniphase Corporation Propagation of signals between devices for triggering capture of network data
US6676022B1 (en) * 2002-10-04 2004-01-13 Mobile-Mind, Inc. Smart card system with command queuing
US7321929B2 (en) * 2003-08-01 2008-01-22 Network Appliance, Inc. Programmable remote device management system for locally or remotely controlling and/or configuring a communication network switch
US8694620B2 (en) * 2003-09-08 2014-04-08 Microsoft Corporation System and method for an OMA DM extension to manage mobile device configuration settings
US20050079869A1 (en) * 2003-10-13 2005-04-14 Nortel Networks Limited Mobile node authentication
US7551912B2 (en) * 2004-02-12 2009-06-23 Hewlett-Packard Development Company, L.P. Device management network that facilitates selective billing
WO2005096145A2 (en) * 2004-03-22 2005-10-13 Motorola Inc., A Corporation Of The State Of Delaware Method and apparatus for dynamic extension of device management tree data model on a mobile device
KR101254209B1 (ko) * 2004-03-22 2013-04-23 삼성전자주식회사 디바이스와 휴대용 저장장치간에 권리 객체를 이동,복사하는 방법 및 장치
KR101043336B1 (ko) * 2004-03-29 2011-06-22 삼성전자주식회사 디바이스와 휴대형 저장장치간의 디지털 권리객체에 관한정보의 획득 및 제거를 위한 방법 및 장치
US20060031449A1 (en) * 2004-07-01 2006-02-09 Mika Hallamaa Selection of management method
KR100641238B1 (ko) * 2004-07-09 2006-11-02 엘지전자 주식회사 장치 관리 시스템 및 그 시스템에서의 장치관리 명령스케줄링 방법
US8005831B2 (en) * 2005-08-23 2011-08-23 Ricoh Co., Ltd. System and methods for creation and use of a mixed media environment with geographic location information
US20070093243A1 (en) * 2005-10-25 2007-04-26 Vivek Kapadekar Device management system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020112047A1 (en) * 2000-12-05 2002-08-15 Rakesh Kushwaha System and method for wireless data terminal management using general packet radio service network
CN1543251A (zh) * 2003-05-02 2004-11-03 ��˹��ŵ�� 设备管理
WO2005050478A1 (en) * 2003-11-24 2005-06-02 Nokia Corporation Configuration of a terminal

Also Published As

Publication number Publication date
KR101030185B1 (ko) 2011-04-18
WO2007041916A1 (fr) 2007-04-19
CN1801743A (zh) 2006-07-12
KR20080054437A (ko) 2008-06-17
US7889684B2 (en) 2011-02-15
US20070165654A1 (en) 2007-07-19

Similar Documents

Publication Publication Date Title
CN100361456C (zh) 终端设备的管理方法及其终端设备
US11782693B2 (en) Enterprise firmware management
CN1988489B (zh) 一种智能家居监控的系统和方法
US7607140B2 (en) Device management system
CN100407656C (zh) 对终端设备进行管理的方法和系统
CN102405630B (zh) 多个域和域所有权的系统
US8131850B2 (en) Apparatus and methods for managing network resources
CN102281324B (zh) 一种移动通信终端系统菜单项远程授权管理的方法
KR101209315B1 (ko) 통신 단말기에 의한 관리 조작을 실행하기 위한 방법 및단말기 및 그것의 시스템
EP2466759B1 (en) Method and system for changing a selected home operator of a machine to machine equipment
CN101083537A (zh) 一种实现设备管理的方法、装置和系统
WO2006099585A2 (en) Apparatus and methods for service programming of a wireless device on a wireless communications network
JPH10161880A (ja) リモート制御方式
WO2014038820A1 (ko) 무선 통신 시스템에서 서버의 단말의 리소스에 대한 접근 권한을 관리하기 위한 방법 및 이를 위한 장치
CN109067809A (zh) 安全组件的权限配置方法、装置、设备及存储介质
CN103257866B (zh) 移动终端和应用程序管理方法
WO2009153402A1 (en) Method, arrangement and computer program for authentication data management
CN102026150B (zh) 一种m2m设备归属网络运营商变更的方法和系统
CN100536386C (zh) 一种关联响应系统中更新安全相关信息的方法
CN101161007A (zh) 终端设备的管理方法
KR102012340B1 (ko) 정책 제어 기능 제공 방법 및 eUICC
JP2009188629A (ja) サービス制御システム、移動局、及びサービス制御方法
KR20090046055A (ko) 유선 인터넷망에 연결되는 사용자 단말에 대한 서비스 개통및 관리를 위한 장치 및 방법
US20080178267A1 (en) Method and system for simplifying role based authorization profile implementation
CN106790351A (zh) 一种设备管理的方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant