- Accueil
- /
- Article
Nous proposons plusieurs options aux administrateurs informatiques pour sécuriser l'application Webex sur les appareils mobiles des utilisateurs. Cela inclut le SDK Microsoft Intune, l'EMM avec AppConfig, l'encapsulation d'applications à l'aide des fichiers iOS IPA et Android AAB, et des contrôles administratifs pour la gestion des appareils mobiles.
En tant qu'administrateur informatique, vous pouvez appliquer un contrôle total en inscrivant l'appareil auprès de Microsoft Intune ou d'un autre service tiers pour l'inscription des appareils, ou utiliser Control Hub pour configurer les paramètres qui renforcent le verrouillage par code PIN ou contrôlent le partage des données entre les utilisateurs au sein de votre organisation.
Gestion des appareils mobiles (MDM) : pour les appareils mobiles appartenant à l'entreprise, ces appareils et toutes les applications sont enregistrés et gérés par l'application MDM.
Gestion des applications mobiles (MAM) — Pour les appareils mobiles personnels, l'application Webex est uniquement enregistrée et gérée par l'application MAM.
Voici l'ordre recommandé pour utiliser ces options :
-
Microsoft Intune
-
AppConfig
-
Emballage de l'application
-
Contrôles administratifs dans Control Hub
Intégration à Microsoft Intune
L'intégration de Microsoft Intune prend en charge les appareils personnels et protège l'application Webex grâce à l'inscription facultative des appareils. Pour plus d'informations, consultez Microsoft Intune.
Pour plus de détails sur la façon de provisionner et de gérer Webex à l'aide de Microsoft Intune Endpoint Manager, voir Webex | Installation avec Microsoft Intune.
-
L'application Microsoft Intune permet de faire appliquer les politiques de l'application, telles que le VPN à la demande ou l'utilisation du courrier électronique professionnel.
-
L'inscription des appareils MDM est facultative.
-
L'application Webex pour Microsoft Intune est disponible sur App Store/Google Play.
-
L'intégration du SDK Microsoft Intune fournit davantage de fonctionnalités que celles proposées par AppConfig et les MAMs utilisant des versions encapsulées de l'application Webex.
-
Conformité et accès conditionnel : Microsoft Intune s'intègre à Azure AD (gestion des identités et des accès) pour permettre un large éventail de scénarios de contrôle d'accès. Par exemple, vous pouvez exiger que les appareils mobiles soient conformes aux normes organisationnelles définies dans Microsoft Intune avant d'accéder à l'application Webex.
-
Les politiques de protection des applications Microsoft Intune sont des règles qui garantissent la sécurité des données d'une organisation ou leur contenu dans une application gérée. Une politique peut être une règle appliquée lorsque l'utilisateur tente d'accéder aux données de l'entreprise ou de les déplacer, ou un ensemble d'actions interdites ou surveillées lorsque l'utilisateur accède à l'application.
Configurer EMM avec AppConfig
AppConfig est une communauté qui définit les fonctionnalités de base du contrôle des applications au niveau du système d'exploitation (OS) pour iOS et Android.
Le tableau suivant indique les politiques AppConfig prises en charge par l'application Webex sur Android et iOS. Il indique également les propriétés configurables nameet (type) de l'application.
Pour savoir comment configurer ces comportements/politiques pour l'application Webex, consultez la documentation de votre système de gestion des applications sur l'utilisation d'AppConfig.
|
|
iOS |
Android |
|---|---|---|
| Navigateur par défaut activé |
Soutenu Utiliser la clé de configuration des applications gérées
|
Non pris en charge |
| Désactiver le copier-coller |
Soutenu Utiliser la clé de configuration des applications gérées Copier et coller désactivés (bool) |
Soutenu Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM » |
| Désactiver la capture d'écran | Utilisez l'option de restrictions du système d'exploitation iOS disponible dans EMM pour empêcher les captures d'écran depuis l'application Webex |
Soutenu Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM » |
| Partage géré d'ouverture/de documents |
Soutenu Utiliser les paramètres iOS Managed Webex App Restrictions disponibles dans la configuration EMM |
Soutenu Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM » |
| PIN/TouchID |
Soutenu Utiliser la clé de configuration des applications gérées
|
Soutenu Utiliser la clé de configuration des applications gérées
|
| Empêcher la sauvegarde des applications |
Soutenu Utiliser les paramètres iOS Managed Webex App Restrictions disponibles dans la configuration EMM |
Soutenu Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM » |
| Remote Wipe |
Soutenu Utiliser les paramètres iOS Managed Webex App Restrictions disponibles dans la configuration EMM |
Soutenu Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM » |
| Exiger une connexion au cluster FedRAMP |
Soutenu Utiliser la clé de configuration des applications gérées
|
Soutenu Utiliser la clé de configuration des applications gérées
|
| Authentification unique |
Soutenu Utiliser la clé de configuration des applications gérées
|
Soutenu Utiliser la clé de configuration des applications gérées
ou
|
| Cisco Unified Communications ManagerDomaine des services vocaux |
Soutenu Utiliser la clé de configuration des applications gérées
|
Soutenu Utiliser la clé de configuration des applications gérées VoiceServicesDomain (chaîne) |
| Cisco Unified Communications ManagerNom d'utilisateur du compte |
Soutenu Utiliser la clé de configuration des applications gérées
|
Soutenu Utiliser la clé de configuration des applications gérées AutologinUserName (chaîne) pour saisir le nom d'utilisateur |
| Cisco Unified Communications ManagerMot de passe du compte |
Soutenu Utiliser la clé de configuration des applications gérées
|
Soutenu Utiliser la clé de configuration des applications gérées AutologinUserPassword (chaîne) pour saisir le mot de passe |
| Désactiver le calendrier intégré |
Soutenu Pour empêcher l'application Webex d'accéder au calendrier de l'appareil
|
Soutenu Pour empêcher l'application Webex d'accéder au calendrier de l'appareil
|
| Désactiver les contacts intégrés | Soutenu Pour bloquer l'accès aux contacts de l'appareil via l'application Webex
| Soutenu Pour bloquer l'accès aux contacts de l'appareil via l'application Webex
|
| Injection d'un agent utilisateur pour iPad | Soutenu Pour remplacer l'agent utilisateur de bureau par un agent utilisateur mobile lors des flux d'authentification
| Non pris en charge |
| Désactiver l'utilisation d'une application non gérée | Soutenu Utilisez la touche de configuration de l'application gérée | Soutenu Utilisez la clé de configuration des applications gérées |
Vous pouvez prérenseigner l'adresse e-mail de connexion de chaque utilisateur en réglant le paramètre App Config
. login_hint Définissez le paramètre à l'aide d'une variable d'adresse e-mail
provenant du fournisseur MDM. Ces variables et leur utilisation varient d'un fournisseur à l'autre. Consultez donc la documentation
EMM pour plus de détails.
-
Comment déployer Webex :
-
Lectures supplémentaires :
Emballage d'applications avec IPA et AAB
Les versions encapsulées de l'application Webex, du fichier IPA pour iOS et du fichier AAB pour Android, sont disponibles via le programme de gestion des applications mobiles Webex.
Le fichier AAB pour Android contient le fichier APK.
-
Les fichiers d'application encapsulés permettent à l'application de gestion de contrôler la manière dont une application peut être utilisée sur un appareil mobile. Le processus d'encapsulation fournit un ensemble supplémentaire de bibliothèques que l'application de gestion utilise pour contrôler l'application encapsulée.
-
Nous fournissons les versions IPA et AAB de l'application Webex.
-
Les versions gérables MAM de l'application Webex doivent être enregistrées et autorisées par l'application MAM.
-
Les utilisateurs doivent télécharger la version encapsulée et gérée par MAM de l'application Webex depuis votre propre App Store ou votre référentiel d'applications MAM.
-
L'utilisation de versions encapsulées contrôlées par MAM de l'application Webex peut fournir des contrôles supplémentaires par rapport à ceux fournis par AppConfig.
Contrôles administratifs pour la gestion des appareils mobiles
Si vous choisissez de ne pas utiliser les options Microsoft Intune, AppConfig ou App Wrapping, voici les commandes d'administration disponibles dans Control Hub pour les administrateurs :
-
Assurez-vous que le contenu est sécurisé et que seules les personnes ayant un écran verrouillé peuvent accéder à l'application Webex sur leurs appareils mobiles.
-
Définissez des règles de partage de fichiers :
-
Empêchez la diffusion des aperçus des messages sur les écrans verrouillés. Voir Activer les paramètres de sécurité.
-
Pour sécuriser un appareil compromis ou lorsque quelqu'un quitte l'entreprise, vous pouvez révoquer son accès. Voir Révoquer l'accès d'un utilisateur à Webex.