Dans cet article
Intégration à Microsoft Intune
Configurer EMM avec AppConfig
Emballage d'applications avec IPA et AAB
Contrôles administratifs pour la gestion des appareils mobiles
Application Webex | Appareils mobiles sécurisés
list-menuDans cet article
list-menuUn commentaire ?

Nous proposons plusieurs options aux administrateurs informatiques pour sécuriser l'application Webex sur les appareils mobiles des utilisateurs. Cela inclut le SDK Microsoft Intune, l'EMM avec AppConfig, l'encapsulation d'applications à l'aide des fichiers iOS IPA et Android AAB, et des contrôles administratifs pour la gestion des appareils mobiles.

En tant qu'administrateur informatique, vous pouvez appliquer un contrôle total en inscrivant l'appareil auprès de Microsoft Intune ou d'un autre service tiers pour l'inscription des appareils, ou utiliser Control Hub pour configurer les paramètres qui renforcent le verrouillage par code PIN ou contrôlent le partage des données entre les utilisateurs au sein de votre organisation.

Gestion des appareils mobiles (MDM) : pour les appareils mobiles appartenant à l'entreprise, ces appareils et toutes les applications sont enregistrés et gérés par l'application MDM.

Gestion des applications mobiles (MAM) — Pour les appareils mobiles personnels, l'application Webex est uniquement enregistrée et gérée par l'application MAM.

Voici l'ordre recommandé pour utiliser ces options :

  1. Microsoft Intune

  2. AppConfig

  3. Emballage de l'application

  4. Contrôles administratifs dans Control Hub

Intégration à Microsoft Intune

L'intégration de Microsoft Intune prend en charge les appareils personnels et protège l'application Webex grâce à l'inscription facultative des appareils. Pour plus d'informations, consultez Microsoft Intune.

Pour plus de détails sur la façon de provisionner et de gérer Webex à l'aide de Microsoft Intune Endpoint Manager, voir Webex | Installation avec Microsoft Intune.

  • L'application Microsoft Intune permet de faire appliquer les politiques de l'application, telles que le VPN à la demande ou l'utilisation du courrier électronique professionnel.

  • L'inscription des appareils MDM est facultative.

  • L'application Webex pour Microsoft Intune est disponible sur App Store/Google Play.

  • L'intégration du SDK Microsoft Intune fournit davantage de fonctionnalités que celles proposées par AppConfig et les MAMs utilisant des versions encapsulées de l'application Webex.

  • Conformité et accès conditionnel : Microsoft Intune s'intègre à Azure AD (gestion des identités et des accès) pour permettre un large éventail de scénarios de contrôle d'accès. Par exemple, vous pouvez exiger que les appareils mobiles soient conformes aux normes organisationnelles définies dans Microsoft Intune avant d'accéder à l'application Webex.

  • Les politiques de protection des applications Microsoft Intune sont des règles qui garantissent la sécurité des données d'une organisation ou leur contenu dans une application gérée. Une politique peut être une règle appliquée lorsque l'utilisateur tente d'accéder aux données de l'entreprise ou de les déplacer, ou un ensemble d'actions interdites ou surveillées lorsque l'utilisateur accède à l'application.

Configurer EMM avec AppConfig

AppConfig est une communauté qui définit les fonctionnalités de base du contrôle des applications au niveau du système d'exploitation (OS) pour iOS et Android.

Le tableau suivant indique les politiques AppConfig prises en charge par l'application Webex sur Android et iOS. Il indique également les propriétés configurables nameet (type) de l'application.

Pour savoir comment configurer ces comportements/politiques pour l'application Webex, consultez la documentation de votre système de gestion des applications sur l'utilisation d'AppConfig.

Tableau 1. Politiques AppConfig prises en charge pour Webex

iOS

Android

Navigateur par défaut activé

Soutenu

Utiliser la clé de configuration des applications gérées

defaultBrowserEnabled(bool)

Non pris en charge

Désactiver le copier-coller

Soutenu

Utiliser la clé de configuration des applications gérées

Copier et coller désactivés (bool)

Soutenu

Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM »

Désactiver la capture d'écranUtilisez l'option de restrictions du système d'exploitation iOS disponible dans EMM pour empêcher les captures d'écran depuis l'application Webex

Soutenu

Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM »

Partage géré d'ouverture/de documents

Soutenu

Utiliser les paramètres iOS Managed Webex App Restrictions disponibles dans la configuration EMM

Soutenu

Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM »

PIN/TouchID

Soutenu

Utiliser la clé de configuration des applications gérées

pinLockDuration(entier)

Soutenu

Utiliser la clé de configuration des applications gérées

pinLockEnabled(bool)

Empêcher la sauvegarde des applications

Soutenu

Utiliser les paramètres iOS Managed Webex App Restrictions disponibles dans la configuration EMM

Soutenu

Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM »

Remote Wipe

Soutenu

Utiliser les paramètres iOS Managed Webex App Restrictions disponibles dans la configuration EMM

Soutenu

Utilisez les paramètres du système d'exploitation Android avec « Les paramètres du profil utilisateur Android Work sont disponibles dans la configuration EMM »

Exiger une connexion au cluster FedRAMP

Soutenu

Utiliser la clé de configuration des applications gérées

fedRampEnabled (bool)

Soutenu

Utiliser la clé de configuration des applications gérées

fedRampEnabled (bool)

Authentification unique

Soutenu

Utiliser la clé de configuration des applications gérées

login_hint(chaîne) pour prérenseigner l'adresse e-mail de l'utilisateur

Soutenu

Utiliser la clé de configuration des applications gérées

login_hint(chaîne) pour prérenseigner l'adresse e-mail de l'utilisateur

ou

login_domain(chaîne) pour ajouter automatiquement « @domain » au nom d'utilisateur

Cisco Unified Communications ManagerDomaine des services vocaux

Soutenu

Utiliser la clé de configuration des applications gérées

VoiceServicesDomain(chaîne)

Soutenu

Utiliser la clé de configuration des applications gérées

VoiceServicesDomain (chaîne)

Cisco Unified Communications ManagerNom d'utilisateur du compte

Soutenu

Utiliser la clé de configuration des applications gérées

AutoLoginUserName(chaîne) pour saisir le nom d'utilisateur

Soutenu

Utiliser la clé de configuration des applications gérées

AutologinUserName (chaîne) pour saisir le nom d'utilisateur

Cisco Unified Communications ManagerMot de passe du compte

Soutenu

Utiliser la clé de configuration des applications gérées

AutoLoginUserPassword(chaîne) pour saisir le mot de passe

Soutenu

Utiliser la clé de configuration des applications gérées

AutologinUserPassword (chaîne) pour saisir le mot de passe

Désactiver le calendrier intégré

Soutenu

Pour empêcher l'application Webex d'accéder au calendrier de l'appareil

isLocalCalendarDisabled(booléen)

Soutenu

Pour empêcher l'application Webex d'accéder au calendrier de l'appareil

isLocalCalendarDisabled(booléen)

Désactiver les contacts intégrés

Soutenu

Pour bloquer l'accès aux contacts de l'appareil via l'application Webex

isLocalContactsDisabled

(booléen)

Soutenu

Pour bloquer l'accès aux contacts de l'appareil via l'application Webex

isLocalContactsDisabled

(booléen)
Injection d'un agent utilisateur pour iPadSoutenu

Pour remplacer l'agent utilisateur de bureau par un agent utilisateur mobile lors des flux d'authentification

isIPadCustomUserAgentEnabled

(booléen)
Non pris en charge
Désactiver l'utilisation d'une application non géréeSoutenu

Utilisez la touche de configuration de l'application gérée orgIdentifierpour spécifier l'identifiant de l'organisation depuis Control Hub. Lorsque cette option est activée, les utilisateurs externes ne peuvent pas utiliser l'application Webex non gérée sur iOS. Les utilisateurs de l'organisation doivent utiliser une instance gérée.

Soutenu

Utilisez la clé de configuration des applications gérées orgIdentifier(chaîne). Lorsque cette option est activée, les utilisateurs externes ne peuvent pas utiliser l'application Webex non gérée sur Android. Les utilisateurs de l'organisation doivent utiliser une instance gérée.

Vous pouvez prérenseigner l'adresse e-mail de connexion de chaque utilisateur en réglant le paramètre App Config . login_hint Définissez le paramètre à l'aide d'une variable d'adresse e-mail provenant du fournisseur MDM. Ces variables et leur utilisation varient d'un fournisseur à l'autre. Consultez donc la documentation EMM pour plus de détails.

Emballage d'applications avec IPA et AAB

Les versions encapsulées de l'application Webex, du fichier IPA pour iOS et du fichier AAB pour Android, sont disponibles via le programme de gestion des applications mobiles Webex.

Le fichier AAB pour Android contient le fichier APK.

  • Les fichiers d'application encapsulés permettent à l'application de gestion de contrôler la manière dont une application peut être utilisée sur un appareil mobile. Le processus d'encapsulation fournit un ensemble supplémentaire de bibliothèques que l'application de gestion utilise pour contrôler l'application encapsulée.

  • Nous fournissons les versions IPA et AAB de l'application Webex.

  • Les versions gérables MAM de l'application Webex doivent être enregistrées et autorisées par l'application MAM.

  • Les utilisateurs doivent télécharger la version encapsulée et gérée par MAM de l'application Webex depuis votre propre App Store ou votre référentiel d'applications MAM.

  • L'utilisation de versions encapsulées contrôlées par MAM de l'application Webex peut fournir des contrôles supplémentaires par rapport à ceux fournis par AppConfig.

Contrôles administratifs pour la gestion des appareils mobiles

Si vous choisissez de ne pas utiliser les options Microsoft Intune, AppConfig ou App Wrapping, voici les commandes d'administration disponibles dans Control Hub pour les administrateurs :

Cet article était-il utile ?
Cet article était-il utile ?