En tant qu’administrateur IT, vous pouvez imposer un contrôle total en vous inscrivant sur le périphérique avec Microsoft Intune ou un autre service tiers pour l’inscription des périphériques ou utiliser Control Hub pour configurer les paramètres qui imposent le verrouillage pin ou le contrôle du partage de données entre les utilisateurs de votre organisation.

Gestion des périphériques mobiles (MDM) —Pour les périphériques mobiles appartient à l’organisation de l’entreprise, ces périphériques et toutes les applications sont intégrés et gérés parl’application MDM.

Gestion des applications mobiles (MAM) — Pour les périphériques mobiles personnels, Webex est inscrit et géré uniquement par l’applicationde Gestion des applications mobiles (MAM).

Voici l’ordre recommandé pour utiliser ces options :

  1. Microsoft Intune

  2. Conférence de l’application

  3. Enveloppe à l’application

  4. Commandes admin dans Control Hub

Configurer MDM/MAM en utilisant Microsoft Intune

L’intégration de Microsoft Intune prend en charge les périphériques personnels et protège l’application Webex avec une inscription facultative sur les périphériques. Pour plus d’informations, voir Microsoft Intune.

  • L’application Microsoft Intune permet l’application de politiques telles que le VPN à la demande, l’utilisation de la messagerie électronique de travail, etc.

  • L’inscription des périphériques MDM est facultative

  • Webex pour Microsoft Intune disponible dans la boutique d’applications /Google Play

  • L’intégration SDK Microsoft Intune offre plus de fonctionnalités que celles fournies par AppConfig et LES MM en utilisant les versions intégrés de l’application Webex.

  • Conformité et accès conditionnel : Microsoft Intune s’intègre à Azure AD (gestion d’identité et d’accès) pour permettre un large ensemble de scénarios de contrôle d’accès. Par exemple, vous pouvez exiger que les périphériques mobiles soient conformes aux normes de l’organisation définies dans Microsoft Intune avant d’accéder à l’application Webex

  • Les politiques de protection de Microsoft Intune App Sont des règles qui garantissent que les données d’une organisation restent sécurisées ou contenues dans une application gérée. Une politique peut être une règle qui est appliquée lorsque l’utilisateur tente d’accéder ou de déplacer les données d’entreprise, ou un ensemble d’actions qui sont interdites ou contrôlées lorsque l’utilisateur se trouve à l’intérieur de l’application.

1

Aller à Microsoft Intune.

2

Recherchez dans l’app store pertinente et ajoutez l’application Webex pour Microsoft Intune.

3

Créer une politique de protection de l’application et configurer la protection des données, les exigences d’accès et autres restrictions.

4

Poussez l’application vers les utilisateurs.

5

Les utilisateurs devront demander la permission avant d’utiliser l’application.

6

Les administrateurs peuvent accorder l’accès à Microsoft Graph API et MDM via Azure Enterprise Apps ou en se connexionnt à leur application.

Configurer MDM/MAM avec AppConfig

AppConfig est une communauté qui définit les capacités de contrôle de base du système d’exploitation (SE) pour iOS et Android. La liste suivante est une liste des politiques supportées à la fois sur Android et iOS.

iOS

Android

Authentification unique

Pris en charge

login_hint (chaîne)

Pris en charge

login_hint (chaîne)

Code d’accès/TouchID

Pris en charge

Code pinLockDuration (général)

Pris en charge

PinLockEnabled (bool)

Gestion du partage d’ouvrir/de documents

Pris en charge

Pris en charge

Empêcher la sauvegarde de l’application

Pris en charge

Pris en charge

Désactiver la capture d’écran

Pris en charge

Pris en charge

Appliquer le chiffrement de l’application

Pris en charge

Pris en charge

Effacer à distance

Pris en charge

Pris en charge

Désactiver copier et coller

Pris en charge

copyAndPasteDisabled (bool)

Pris en charge

Utiliser le paramètre système d’exploitation Android

VPN de l’application

Pris en charge

Pris en charge

Demander la connexion au cluster FedRamp

Pris en charge

fedRampEnabled (bool)

Pris en charge

Demander la connexion au cluster FedRamp

Android

Pour gérer l’application Android, elle doit être installée dans un profil de travail. Ceci nécessite Android 5.0 ou version plus récente et nécessite que les données AppConfig contiennent les éléments suivants :

« OrgIdentifier » =« Organization_ID> »

L’ID de votre organisation est disponible dans Control Hub, sélectionnez Gestion: Compte.

iOS

Des informations seront disponibles prochainement

Enveloppe à l’application avec IPA et AAB

Les versions génériques des applications Webex, le fichier IPA pour iOS et le fichier AAB pour Android, sont disponibles en utilisant le programme de Gestion des applications mobiles Webex. Pour plus d’informations, voir Gestion des applications mobiles. Le fichier AAB pour Android contient le fichier APK.

  • Les fichiers de l’application qui sont ajoutés permettent à l’application de Gestion des applications mobiles (MAM) de contrôler comment une application peut être utilisée sur un appareil mobile. Le processus d’enveloppement fournit un ensemble supplémentaire de bibliothèques que l’application de GESTION des applications de gestion des applications (MAM) utilise pour contrôler l’application qui est terminée.

  • Nous fournissons les versions IPA et AAB de Webex.

  • Les versions gérables de la Gestion des applications mobiles (MAM) de Webex doivent être inscrites et autorisées par l’application de Gestion des applications mobiles (MAM).

  • Les utilisateurs doivent télécharger la version intégré et gérée par la Gestion des applications mobiles (MAM) de Webex à partir de la propre app store (boutique d’applications) ou du répertoire d’applications MAM de l’entreprise.

  • Utiliser les versions génériques contrôlées par la GESTION des applications (MAM) de Webex peuvent fournir des commandes supplémentaires à celles fournies via AppConfig.

Commandes Admin pour la gestion mobile

Si vous choisissez de ne pas utiliser les options d’enveloppe Microsoft Intune, AppConfig ou App, alors les commandes d’administration suivantes sont disponibles dans Control Hub pour les administrateurs :