- Accueil
- /
- Article
Application Webex Sécurisation | des périphériques mobiles
Nous fournissons plusieurs options aux administrateurs IT pour sécuriser l’application Webex app sur les appareils mobiles des utilisateurs. Ceci inclut Microsoft Intune SDK, ZIP avec AppConfig, l’enveloppe de l’application en utilisant les fichiers IPA iOS et les fichiers AAB Android, ainsi que les commandes d’administration pour la gestion des périphériques mobiles.
En tant qu’administrateur IT, vous pouvez imposer un contrôle total en vous inscrivant sur le périphérique avec Microsoft Intune ou un autre service tiers pour l’inscription des périphériques, ou utiliser Control Hub pour configurer les paramètres qui imposent le verrouillage pin ou le contrôle du partage de données entre les utilisateurs de votre organisation.
Gestion des périphériques mobiles (MDM)—Pour les périphériques mobiles appartenant à l'organisation de l'entreprise, ces périphériques et toutes les applications sont inscrits et gérés par l'application MDM.
Gestion des applications mobiles (MAM)–Pour les périphériques mobiles personnels, l’application Webex est uniquement inscrite et gérée par l’application MAM.
Voici l’ordre recommandé pour utiliser ces options :
-
Microsoft Intune
-
Conférence de l’application
-
Enveloppe à l’application
-
Commandes admin dans Control Hub
Intégration Microsoft Intune
L’intégration de Microsoft Intune prend en charge les périphériques personnels et protège l’application Webex avec une inscription facultative sur les périphériques. Pour plus d’informations, voir Microsoft Intune.
Pour des détails sur la manière de provisioner et de gérer Webex avec le gestionnaire de point de terminaison Microsoft Intune, voir Installation de Webex | avec Microsoft Intune.
-
L’application Microsoft Intune permet la mise en application de politiques de l’application telles que le VPN à la demande, ou l’utilisation de la messagerie électronique de travail.
-
L’inscription aux périphériques MDM est facultative.
-
Application Webex pour Microsoft Intune disponible dans la boutique d’applications /Google Play.
-
L’intégration SDK De Microsoft Intune offre plus de fonctionnalités que celles fournies par AppConfig et LES MM en utilisant les versions intégrés de l’application Webex.
-
Conformité et accès conditionnel : Microsoft Intune s’intègre à Azure AD (gestion d’identité et d’accès) pour permettre un large ensemble de scénarios de contrôle d’accès. Par exemple, vous pouvez exiger que les périphériques mobiles soient conformes aux normes de l’organisation définies dans Microsoft Intune avant d’accéder à l’application Webex.
-
Les politiques de protection de Microsoft Intune app sont des règles qui garantissent que les données d’une organisation restent sécurisées ou contenues dans une application gérée. Une politique peut être une règle qui est appliquée lorsque l’utilisateur tente d’accéder ou de déplacer les données d’entreprise, ou un ensemble d’actions qui sont interdites ou contrôlées lorsque l’utilisateur est à l’intérieur de l’application.
Configurer DERNIER avec AppConfig
AppConfig est une communauté qui définit les fonctions de contrôle des applications au niveau du système d’exploitation (SE) de base pour iOS et Andriod.
Le tableau suivant affiche les politiques AppConfig supportées par l’application Webex sur Android et iOS. Il affiche également le nom
et (type) des propriétés configurables dans l’application.
Pour plus d’informations sur la façon de configurer ces comportements/politiques pour l’application Webex, reportez-vous à la documentation de votre système de gestion des applications sur l’utilisation de l’AppConfig.
|
iOS |
Android |
---|---|---|
Navigateur activé par défaut |
Pris en charge Utiliser la clé de config de l’application gérée |
Pas pris en charge |
Désactiver copier et coller |
Pris en charge Utiliser la clé de config de l’application gérée copyAndPasteDisabled (bool) |
Pris en charge Utilisez les paramètres du SE Android avec « Utilisateur Android Work paramètres de profil disponible dans la configuration RECONFIGURER » |
Désactiver la capture d’écran | Utilisez l’option des restrictions du système d’exploitation iOS disponible dans LE SYSTÈME DSO pour empêcher la capture d’écran à partir de l’application Webex |
Pris en charge Utilisez les paramètres du SE Android avec « Utilisateur Android Work paramètres de profil disponible dans la configuration RECONFIGURER » |
Gestion du partage d’ouvrir/de documents |
Pris en charge Utiliser les paramètres Restrictions de l’application Webex gérés par iOS disponibles dans la configEZ |
Pris en charge Utilisez les paramètres du SE Android avec « Utilisateur Android Work paramètres de profil disponible dans la configuration RECONFIGURER » |
Code d’accès/TouchID |
Pris en charge Utiliser la clé de config de l’application gérée |
Pris en charge Utiliser la clé de config de l’application gérée |
Empêcher la sauvegarde de l’application |
Pris en charge Utiliser les paramètres Restrictions de l’application Webex gérés par iOS disponibles dans la configuration RECONFIGUR |
Pris en charge Utilisez les paramètres du SE Android avec « Utilisateur Android Work paramètres de profil disponible dans la configuration RECONFIGURER » |
Effacer à distance |
Pris en charge Utiliser les paramètres Restrictions de l’application Webex gérés par iOS disponibles dans la configuration RECONFIGUR |
Pris en charge Utilisez les paramètres du SE Android avec « Utilisateur Android Work paramètres de profil disponible dans la configuration RECONFIGURER » |
Demander la connexion au cluster FedRamp |
Pris en charge Utiliser la clé de config de l’application gérée |
Pris en charge Utiliser la clé de config de l’application gérée |
Authentification unique |
Pris en charge Utiliser la clé de config de l’application gérée |
Pris en charge Utiliser la clé de config de l’application gérée
ou
|
Vue Web pour la connexion |
Non pris en charge. |
Permet à l’application d’utiliser WebView pour le flux de connexion d’autorisation |
Vous pouvez pré-remplir l’adresse électronique de connexion pour chaque utilisateur en configurant le paramètre de configuration de l’application login_hint
. Vous devez paramétr le paramètre en utilisant une variable d’adresse électronique du fournisseur MDM. Ces variables et leur utilisation varient d’un fournisseur à l’autre, donc reportez-vous à la documentation DOCUMENTATION NESO pour plus de détails.
-
Comment déployer Webex :
-
Lecture supplémentaire :
Enveloppement de l’application avec IPA et AAB
Les versions intégrées de l’application Webex, le fichier IPA pour iOS et le fichier AAB pour Android, sont disponibles en utilisant le programme de gestion des applications mobiles de Webex.
Le fichier AAB pour Android contient le fichier APK.
-
Les fichiers de l’application ajoutés permettent à l’application de gestion de contrôler comment une application peut être utilisée sur un appareil mobile. Le processus d’enveloppement fournit un ensemble supplémentaire de bibliothèques que l’application de gestion utilise pour contrôler l’application qui est enveloppe.
-
Nous fournissons les versions IPA et AAB de l’application Webex.
-
Les versions gérables de la Gestion des applications Mobiles (MAM) de l’application Webex doivent être inscrites et autorisées par l’application de Gestion des applications mobiles (MAM).
-
Les utilisateurs doivent télécharger la version intégré et gérée par la Gestion des applications mobiles (MAM) de l’application Webex à partir de votre propre app store ou répertoire d’application MAM.
-
Utiliser les versions génériques contrôlées par la GESTION des applications Webex peuvent fournir des commandes supplémentaires pour celles fournies via AppConfig.
Commandes admin pour la gestion des périphériques mobiles
Si vous choisissez de ne pas utiliser les options d’enveloppe Microsoft Intune, AppConfig ou App, alors les commandes d’administration suivantes sont disponibles dans Control Hub pour les administrateurs :
-
Assurez-vous que le contenu est sécurisé et que seules les personnes ayant un écran de verrouillage peuvent accéder à l’application Webex sur leurs périphériques mobiles.
-
Configurer les politiques Partage de fichiers l’entreprise :
-
Empêcher l’affichage des aperçus des messages sur les écrans verrouillés. Voir Activer les paramètres de sécurité.
-
Pour sécuriser un périphérique compromis ou lorsque quelqu’un quitte une entreprise, vous pouvez révoquer son accès. Voir révoquer l’accès d’un utilisateur à Webex.