Организация доступа к внутренним ресурсам с личных устройств: как обойтись без MDM

Современная корпоративная культура всё чаще включает практику BYOD (Bring Your Own Device) — использование личных смартфонов, планшетов и компьютеров для рабочих задач. По данным совместного опроса Яндекса и агентства Okkam, в 2025 году 70% россиян применяли личные мобильные устройства в рабочее время. А исследование JumpCloud показывает, что в 2024 году около 80% компаний уже разрешали сотрудникам пользоваться личными гаджетами для работы. BYOD стал не просто трендом, а объективной реальностью, которую необходимо учитывать при выстраивании IT инфраструктуры и политик информационной безопасности.
Кейсы и инструкции
Опубликовано 04.05.2026
4 минуты
Арсений Мирный
Редактор
Однако управление корпоративными приложениями на личных устройствах традиционно требует использования решений класса Mobile Device Management (MDM). MDM позволяет централизованно устанавливать приложения, контролировать политики безопасности и удалять корпоративные данные в случае утери устройства. Но внедрение MDM связано с дополнительными затратами, сложностью настройки и необходимостью обучать сотрудников. Кроме того, не все компании готовы требовать от сотрудников устанавливать на личные устройства MDM‑агенты, которые могут собирать широкий спектр данных об устройстве.

Иногда функциональность MDM-решений может быть избыточна. Например, в инфраструктурах, где большая часть бизнес-приложений и сервисов выведены в веб-формат, не всегда имеет смысл контролировать все приложения на устройстве сотрудника. Достаточно лишь того, с помощью которого осуществляется доступ к этим сервисам и приложениям, — Браузера.

Яндекс Браузер для организаций доступен как на настольных, так и на популярных мобильных платформах (Android и iOS), и с его помощью можно реализовать контролируемый доступ в корпоративную инфраструктуру с личных устройств.

Как организовать доступ без MDM: пошаговый сценарий

Процесс настройки состоит из пяти несложных шагов:

  1. Подать заявку на мобильную лицензию.

    Для использования расширенной версии Браузера на личных устройствах требуется лицензия. Заявка подаётся через форму на сайте или через менеджера. После одобрения вы получите доступ к управлению лицензиями в Консоли.

  2. Создать или выбрать контейнер в Консоли управления.

    В разделе «Каталог» создайте новый контейнер (группу сотрудников) или используйте существующий. Контейнеры позволяют гибко управлять доступом: можно назначить Браузер всей компании, отдельному отделу или тестовой группе.

  3. Добавить сотрудников.

    Импортируйте сотрудников по одному или списком (например, через CSV‑файл). Для каждого будет создана запись, и на указанные корпоративные email‑адреса будут отправлены приглашения.

  4. Разослать ссылки на скачивание и активацию.

    После добавления сотрудники автоматически получают письмо с двумя важными элементами:

    • ссылкой на скачивание мобильного Яндекс Браузера в официальном магазине приложений;
    • ссылкой на страницу активации лицензии, где необходимо подтвердить свой корпоративный аккаунт.
  5. Активировать браузер.

    Сотрудник устанавливает приложение, переходит по ссылке активации — и его браузер автоматически «прописывается» в организационной структуре. Все корпоративные настройки (политики безопасности, список разрешённых ресурсов, настройки синхронизации) применяются к устройству без участия MDM.

Яндекс Браузер для организаций
Входит в реестр российского ПО. Встроенная поддержка КриптоПро для работы с госсайтами и ЭЦП.

Почему это может быть удобно для бизнеса

Предложенный подход обладает рядом преимуществ по сравнению с классическим MDM‑управлением:
  • Простота внедрения. Не нужно разворачивать инфраструктуру MDM, настраивать сертификаты, обучать администраторов. Всё управление происходит через знакомую веб‑консоль.
  • Меньшее сопротивление сотрудников. Установка приложения из официального магазина и одноразовая активация по ссылке воспринимается проще, чем установка MDM‑профиля с расширенными правами. Сотрудники не опасаются, что работодатель получит доступ к личным данным, фотографиям или геолокации.
  • Безопасность остаётся на высоком уровне. Администратор по-прежнему может настраивать политики Браузера: разрешать или блокировать определённые сайты, управлять синхронизацией, контролировать использование нейросетевых функций, а в случае утери устройства — дистанционно сбросить корпоративные данные (например, отозвать лицензию, что приведёт к очистке профиля).
  • Подходит для компаний любого размера. Механизм работает как для малого бизнеса, так и для крупных организаций с распределённой структурой. Не требуется предварительной интеграции с корпоративным каталогом (хотя она тоже возможна при необходимости).

Когда этот способ особенно актуален

Новый сценарий станет оптимальным выбором, если:
  • ваша компания ещё не использует MDM и не готова к его внедрению;
  • вы хотите предоставить доступ к корпоративным веб‑ресурсам (CRM, порталу, документообороту) сотрудникам, которые работают на личных устройствах, но при этом сохранить контроль над политиками безопасности;
  • вы ищете более лёгкую альтернативу MDM для мобильных устройств, которая не требует сложной настройки и не вызывает отторжения у пользователей.

Удобный и безопасный BYOD

BYOD — это неотъемлемая часть современной рабочей среды. Вместо того чтобы бороться с использованием личных устройств или усложнять жизнь сотрудникам жёсткими требованиями MDM, можно выбрать простой и эффективный путь. Мобильный Яндекс Браузер для организаций, устанавливаемый из официальных магазинов и управляемый через Консоль, в веб-ориентированных инфраструктурах позволяет централизованно обеспечить доступ к внутренним ресурсам, не прибегая к дорогостоящим и громоздким MDM‑решениям. Сотрудники получают привычный инструмент, администраторы — полный контроль, а компания — безопасную и гибкую среду для работы с корпоративными данными на личных устройствах.

Частые вопросы

Как Яндекс Браузер для организаций позволяет внедрить BYOD без контроля всего устройства?

В IT-инфраструктурах, где все бизнес-приложения доступны в веб-формате (то есть только из браузера), Браузер действует как защищённый контейнер. Все политики безопасности, DLP-функции и мониторинг применяются в рамках Браузера, не требуя установки агентов на всю операционную систему. Это создает «безопасный периметр» для работы с корпоративными данными, даже если само устройство не управляется компанией.

Поддерживает ли браузер интеграцию с внешними решениями для управления доступом к устройствам?

Интеграция с MDM доступна для мобильных версий Яндекс Браузера для организаций (Android и iOS). Для десктопных версий (Windows, macOS, Linux) основной инструмент управления — Консоль управления Яндекс Браузера, но возможна и координация с корпоративными MDM‑системами. Подробнее об этом можно прочитать в Справке.

Какие функции безопасности особенно важны при работе с личных устройств в сценарии BYOD?

Ключевыми становятся: разграничение корпоративных и личных данных (чтобы не смешивать закладки и пароли), защита от копирования данных (DLP), проверка соответствия устройств корпоративным требованиям безопасности, обязательное использование корпоративного Браузера для доступа к внутренним ресурсам и интеграция с SIEM для мониторинга аномалий.

Как браузер защищает корпоративные данные, если сотрудник работает с личного устройства в общественном месте (например, в кафе)?

Помимо DLP-политик, Браузер обеспечивает защиту передаваемых данных на транспортном уровне, поддерживая современные стандарты шифрования (TLS) и алгоритмы по ГОСТ. Это гарантирует, что данные между устройством сотрудника и корпоративными серверами останутся зашифрованными, даже если Wi-Fi-сеть небезопасна.

Может ли администратор принудительно потребовать, чтобы доступ к внутреннему порталу осуществлялся только из корпоративного Браузера?

Да, это одна из базовых функций продвинутой безопасности. На уровне веб-сервера можно настроить проверку специальных заголовков или User-Agent, которые добавляет только Яндекс Браузер для организаций. Доступ с помощью любого другого браузера будет блокироваться. Это настраивается с помощью функции защиты от обхода контура безопасности.

Как Браузер помогает предотвратить утечку данных через личные облачные хранилища на BYOD-устройствах?

Браузер не позволяет установить сторонние расширения для облачных хранилищ, если они не разрешены политиками. Кроме того, DLP-политики могут отслеживать и блокировать попытки выгрузки файлов на сайты, не входящие в белый список, включая публичные облачные сервисы вроде Dropbox или Google Drive. Также в Браузере есть защищённое хранилище — технология, которая защищает конфиденциальные файлы с помощью шифрования так, что в читаемом виде их можно открыть только на доверенном устройстве (то есть устройстве, которое администратор определил как надёжное).

Кейсы и инструкции

Смотреть ещё

Другие возможности Браузера