Áttekintés

A Webex támogatja az Enterprise Mobility Management (EMM) integrációját, például a Microsoft Intune-t, egy felhőalapú szolgáltatást, amely mobil alkalmazáskezelési (MAM) és mobileszköz-kezelési (MDM) képességeket is biztosít.

A MAM szoftver lehetővé teszi a szervezetben telepített mobilalkalmazásokhoz való hozzáférés kiépítését, konfigurálását és vezérlését. Az MDM szoftver lehetővé teszi a rendszergazdák számára, hogy figyelemmel kísérjék, kezeljék és biztonságossá essék a szervezetben használt vállalati mobileszközöket. A Webex regisztrálható és kezelhető személyes eszközökön és vállalati telefonokon MAM és MDM alkalmazásokkal.

Üzembe helyezési beállítások

Webex for Intune – Az Intune SDK használatával kifejlesztettük a Webex for Intune-t, amely az App Store-ból és a Google Playből érhető el.

A Webex for Intune alkalmazásazonosítója ee0f8f6b-011c-4d44-9cac-bb042de0ab18.

A Webex Intune lehetővé teszi az alkalmazás-házirendek, például az igény szerinti VPN és a munkahelyi e-mailek használatát. A felhasználók letöltik a Webex Intune-t, majd az Intune alkalmazásvédelmi szabályzata szabályozza a Webex Intune alkalmazáshoz való hozzáférésüket és a vállalati adatok megosztását.

Az eszközregisztráció nem kötelező, ha Webex Intune-t szeretne telepíteni; Felügyelt és nem felügyelt eszközökön is használható.

EMM mobileszköz-kezeléssel – Minden mobileszközt és vállalati alkalmazást az MDM alkalmazás regisztrál és kezel.

Ebben az üzembe helyezési modellben a rendszergazda hozzáadja a Webex Intune alkalmazást az Intune alkalmazáskatalógushoz, és hozzárendeli a felhasználókhoz vagy eszközökhöz (lásd a Webex hozzáadása Androidhoz és a Webex hozzáadása iOS-hez ebben a cikkben). Az Intune alkalmazásvédelmi szabályzata az eszköz vagy a profil szintjén érvényes. Ez a szabályzat olyan szabályokat határoz meg, amelyek szabályozzák a Webex Intune-hoz való hozzáférést és a vállalati adatok megosztását.

Az eszközkorlátozásokat az iOS-eszközökről történő adatmegosztás szabályozására is konfigurálhatja.

Lásd a jelen cikk Alkalmazásvédelmi szabályzat létrehozása című szakaszát.

EMM mobilalkalmazás-kezeléssel – Ebben az üzembe helyezési modellben a mobileszközök nem szerepelnek az Intune portálon.

  • A felhasználók közvetlenül letölthetik a Webex Intune alkalmazást az App Store-ból iOS-eszközökre és a Google Play-ből Android-eszközökre. Az alkalmazásvédelmi szabályzat az alkalmazás szintjén érvényes. A szabályzat szabályozza az alkalmazás-hozzáférési követelményeket, például a hozzáférési PIN-kódot, és szabályozza a Webex Intune-ból származó adatmegosztást.

  • Egy másik lehetőség egy alkalmazásburkoló eszköz használata a Webex alkalmazás becsomagolásához. A becsomagolt alkalmazásfájlok lehetővé teszik, hogy a MAM-alkalmazások szabályozzák, hogyan használhatók az alkalmazások mobileszközön. A felhasználók letölthetik a Webex alkalmazás becsomagolt és MAM által felügyelt verzióját a vállalat saját alkalmazásboltjából vagy MAM alkalmazástárából. Az alkalmazásvédelmi szabályzat szabályozza a vállalati adatok megosztását a becsomagolt alkalmazásból.

Lásd a jelen cikk Alkalmazásvédelmi szabályzat létrehozása című szakaszát.

A Webex alkalmazások becsomagolt verziói (. IPA-fájlok iOS-hez és . APK fájlok Android) állnak rendelkezésre a mobil alkalmazás menedzsment program.

Dolgok, amiket szem előtt kell tartani

  • Győződjön meg arról, hogy rendelkezik Microsoft Endpoint Manager felügyeleti központ hozzáféréssel.

  • A felhasználónak Webex fiókkal kell rendelkeznie.

  • Győződjön meg arról, hogy a felhasználók az Active Directoryban jönnek létre, és hogy a felhasználók Intune-licenceket kaptak.

  • Ha Android-eszközök vannak regisztrálva, győződjön meg arról, hogy munkahelyi profillal vannak regisztrálva az Intune-ban, és megfelelnek-e a szervezet megfelelőségi szabályzatának.

1

Jelentkezzen be a Microsoft Endpoint Manager Felügyeletiközpontba.

2

A bal oldali ablaktáblában válassza az Alkalmazások lehetőséget, a Platform csoportban pedig válassza az Android lehetőséget.

3

Kattintson a Hozzáadásgombra.

A Webex for Intune kétféleképpen telepíthető az Áruház alkalmazásból :

  • Felügyelt Google Play alkalmazás

    Keresse meg a Cisco Webex for Intuneelemet, kattintson a Jóváhagyás gombra, majd kattintson a Szinkronizálás parancsra.

    Amikor a szinkronizálás befejeződik, az alkalmazás hozzáadódik az alkalmazáskatalógushoz.

  • Android Áruház alkalmazás

    Adja meg a következő adatokat, majd kattintson a Következőgombra:

    • NévCisco Webex Intune-hoz

    • LeírásCisco Webex Intune-ra

    • Kiadó – Cisco

    • App Store URL-címehttps://play.google.com/store/apps/details?id=com.cisco.wx2.android.msintune

    • Minimális operációs rendszerAndroid 7.0 (Nougat)

1

Jelentkezzen be a Microsoft Endpoint Manager Felügyeletiközpontba.

2

A bal oldali ablaktáblában válassza a Alkalmazások lehetőséget, a Platform pedig az iOS/iPadOSlehetőséget.

3

Kattintson az Alkalmazás hozzáadása elemre, és válassza az iOS áruházi alkalmazáslehetőséget.

4

Keresse meg a Cisco Webex forIntune-t , adja meg a következő információkat:

  • Név – Cisco Webex Intune-hoz
  • Leírás – Cisco Webex Intune-ra
  • Kiadó – Cisco
  • Minimális operációs rendszer – iOS 12.0

iPadOS esetén válassza a Minimális operációs rendszer opciót 13.1-es és újabb verzióként

1

Jelentkezzen be a Microsoft Endpoint Manager Felügyeletiközpontba.

2

A bal oldali ablaktáblában válassza az Eszközök lehetőséget, és válasszon az Android vagy az iOSközül.

3

Válassza ki azt az eszközt, amelyre a Webexet telepítette, kattintson a Felügyelt alkalmazáselemre, majd keresse meg a Cisco Webex for Intuneelemet.

4

Ellenőrizze a telepítés állapotát.

Az Intune alkalmazáskonfigurációs szabályzatát Android- és iOS/iPadOS-eszközökre is konfigurálhatja. Ezeket a beállításokat mind a felügyelt eszközökre, mind a felügyelt alkalmazásokra alkalmazhatja. A Webex App ellenőrzi ezeket a beállításokat, amikor a felhasználók először futtatják az alkalmazást mobilkészülékükön. Az Intune-alkalmazás konfigurációs beállításai alkalmazásra kerülnek, amely lehetővé teszi az alkalmazás testreszabását az alkalmazás konfigurációjával és felügyeletével.

  • Androidra

    1. Jelentkezzen be a Microsoft Endpoint Manager Felügyeletiközpontba.

    2. A bal oldali ablaktáblában válassza az Alkalmazások lehetőséget, és kattintson a Alkalmazáskonfigurációs házirendekparancsra.

    3. Kattintson a Felügyelt eszközök vagy Felügyelt alkalmazások hozzáadása elemre.

    4. Az Alkalmazáskonfiguráció létrehozása szakaszban adja meg az Android-eszközök következő adatait, majd kattintson a Tovább gombra.

      • Név – A Cisco Webex konfigurációs szabályzata
      • Platform —Válassza az Android Enterprise lehetőséget

      • Célzott alkalmazás – Válassza a Cisco Webex vagy a Cisco Webex for Intune lehetőséget

      • Profil típusa – Válassza ki az Android telepítési típusát

      • Célzott alkalmazás – Válassza a Cisco Webex vagy a Cisco Webex for Intune lehetőséget

    5. A Beállításokhelyről a Konfigurációs beállításokformátuma parancsra válassza a Konfigurációtervező használatalehetőséget.

    6. Kattintson a Hozzáadás gombra az alkalmazás konfigurációs kulcsánakkiválasztásához.

      Ezek az alkalmazáskonfigurációs kulcsok elérhetők az Android telepítéséhez.

      Konfiguráció neve Érték Érték típusa Leírás
      WebView bejelentkezéshezJelölje be vagy törölje a jelet a jelölőnégyzetbőlBool

      Ha be van jelölve, lehetővé teszi az alkalmazás számára, hogy a WebView-t használja az engedélyezési bejelentkezési folyamathoz.

      MDM zárolási képernyő kényszerítéseJelölje be vagy törölje a jelet a jelölőnégyzetbőlBool

      Ha be van jelölve, engedélyezi a zárolási képernyő követelményeit az Android-felhasználók számára.

      FedRAMP-bejelentkezés kötelezővé tételeJelölje be vagy törölje a jelet a jelölőnégyzetbőlBool

      Ha be van jelölve, a Webex arra utasítja az Android-felhasználókat, hogy jelentkezzenek be a webexhez a kormányzati ügyfelek számára fenntartott dedikált fürtünkbe.

      MDM Org IDMásolás a Control Hub Management > Fiók > Szervezeti azonosítóbólHúr

      A WebEx szervezeti azonosítóját a Webex alkalmazás indítási folyamatának egyedi azonosítójaként konfigurálja.

      Olyan változó, ahová e-mail-címeket lehet beilleszteni

      {{mail}}

      Húr

      Lehetővé teszi az EMM-kiszolgáló számára, hogy bejelentkezéskor előre feltöltődjön a felhasználók e-mail-címében.

      Leképezi az e-mail-cím változót a Webex változóra , hogy előre kitöltse a login_hint felhasználói e-mail-címet a bejelentkezéshez.

  • iOS/iPadOS-hez

    1. Jelentkezzen be a Microsoft Endpoint Manager Felügyeletiközpontba.

    2. A bal oldali ablaktáblában válassza az Alkalmazások lehetőséget, és kattintson a Alkalmazáskonfigurációs házirendekparancsra.

    3. Kattintson a Felügyelt eszközök vagy Felügyelt alkalmazások hozzáadása elemre.

    4. Válassza a platform iOS/iPadOSlehetőséget.

    5. A Beállításokhelyről a Konfigurációs beállításokformátuma parancsra válassza a Konfigurációtervező használatalehetőséget.

    6. Válassza ki az alkalmazás konfigurációs paramétereit.

      Ezek az alkalmazáskonfigurációs paraméterek támogatottak az iOS/iPadOS központi telepítések esetén.

      Konfigurációs kulcs Érték típusa Konfigurációs érték Leírás
      orgIdentifierHúrAz Ön szervezeti azonosítójaA szervezet azonosítója elérhető a Control Hubban: válassza a Felügyeleti >-fiók lehetőséget, majd szerezze be az értéket a Szervezetiazonosítóból.
      login_hintHúr{{mail}}

      Rendelje hozzá a {{mail}} e-mail-címváltozót a Webex változóhoz, hogy előkészítse a login_hint felhasználói e-mail-címet a bejelentkezéshez.

      pinLockDurationEgész szám"Szám" Numerikus érték említése ezredmásodpercbenMilliszekundumban határozza meg a Webex alkalmazás tétlen állapotát, és felhozza a rózsaszín zárolási képernyőt.
      fedRampEnabledLogikaiigazCsak a mobilfelhasználók számára engedélyezze a Webex FedRamp-fürtbe való bejelentkezést.

      isDeviceAuthLoginEnabled

      LogikaiigazA QR-kód megjelenítése iPaden. A felhasználó beolvashatja a QR-kódot iPhone használatával a bejelentkezéshez.
      copyAndPasteDisabledLogikaiigazLetiltja a másolás és beillesztés letiltását az alkalmazás egészében.
      isLoginHintEditableLogikaiigazLehetővé teszi a felhasználó számára az előre beállított bejelentkezési javaslat módosítását.
      alapértelmezettBöngészőEngedélyezveLogikaiigazAz alkalmazást a felhasználó által az iOS-beállításokban beállított alapértelmezett böngésző használatára kényszeríti.

      Az olyan korlátozások esetén, mint a másolás-beillesztés letiltása és a pinzár időtartamának beállítása, használhatja az Intune-nal elérhető alkalmazásvédelmi szabályzatot is.

Az alkalmazásvédelmi szabályzatok olyan szabályok, amelyek biztosítják, hogy a szervezet adatai biztonságban maradjanak, vagy egy felügyelt alkalmazásban maradjanak. A házirend lehet olyan szabály, amely akkor érvényesíthető, amikor a felhasználó vállalati adatokhoz próbál hozzáférni vagy áthelyezni, vagy olyan műveletek halmaza, amelyek tiltottak vagy figyelhetők, amikor a felhasználó az alkalmazásban van. Az alkalmazásvédelmi szabályzatok elérhetők az MDM - felügyelt Webexhez az Intune-hoz és a csomagolt alkalmazásokhoz (. IPA és . APK fájlok).

Ha már rendelkezik alkalmazásvédelmi szabályzattal, használhatja ugyanazt a házirendet, és hozzárendelheti azt a felhasználóhoz. Az alábbi lépésekkel új alkalmazásvédelmi szabályzatot hozhat létre.

Erről az eljárásról a Microsoft dokumentációjában olvashat bővebben.

1

Jelentkezzen be a Microsoft Endpoint Manager Felügyeletiközpontba.

2

A bal oldali ablaktáblában válassza az Alkalmazások lehetőséget, és kattintson a Alkalmazásvédelmi szabályzatokparancsra.

3

Válassza a Házirend létrehozása lehetőséget, és válassza az Android vagy az iOSlehetőséget.

4

Adja meg a védelmi házirend nevét, majd kattintson a Következőgombra.

5

Válassza ki a céleszköz típusát: Kezelt vagy Nem kezelt.

6

Kattintson a Nyilvános alkalmazások kiválasztása lehetőségre, majd a keresőmezőbe írja be a Webex for Intune vagy a Webex Meetings alkalmazást, attól függően, hogy milyen szolgáltatásokat szeretne a mobileszközön szervezni.

7

Válasszon ki egy megfelelő lehetőséget, majd kattintson a Tovább gombra.

8

Adatvédelem esetén válassza ki az alább hivatkozott korlátozásokat.

9

(Opcionális) Mentességek létrehozása a Mentesített alkalmazások kiválasztása házirend alól.

Használja ezt a beállítást, ha kivételeket kell konfigurálnia a Webex alkalmazásokra. Kiválaszthatja, hogy mely nem felügyelt alkalmazások továbbíthatnak adatokat a felügyelt alkalmazásokra. Nem kezelt Webex-alkalmazások esetén használja az alábbi karakterláncokat a házirend mentességi listájának Érték mezőjéhez:
  • Webex alkalmazás iOS/iPadOS-re: adatátviteli kivétel létrehozása a Webex URL-protokollhoz. A Webexteams protokoll visszamenőleges kompatibilitást is biztosíthat.
  • Webex alkalmazás Androidra: adatátviteli kivétel hozzáadása az alkalmazáscsomag com.cisco.wx2.android nevéhez
  • Webex alkalmazás Androidra (Intune verzió): adatátviteli kivétel hozzáadása az alkalmazáscsomag com.cisco.wx2.android.msintune nevéhez
  • Webex Meetings Androidra: adatátviteli kivétel hozzáadása a com.cisco.webex.meetings alkalmazáscsomag nevéhez
10

A beállítások konfigurálása után kattintson a Tovább gombra.

11

Hozzáférési követelményekhezkonfiguráljon PIN-kódot és hitelesítő adatokat.

12

Feltételes indításhozkattintson a Következőgombra.

13

Hozzárendelések esetben rendelje hozzá a házirendet egy Webex felhasználói csoporthoz, majd kattintson a Következőgombra.

14

Tekintse át a megadott beállításokat, majd kattintson a Létrehozásgombra.

1

Jelentkezzen be a Microsoft Endpoint Manager Felügyeletiközpontba.

2

A bal oldali ablaktáblában válassza az Alkalmazások lehetőséget, és kattintson a Alkalmazásvédelmi szabályzatokparancsra.

3

válassza ki az Alkalmazásvédelmi szabályzatot, és ellenőrizze, hogy a felhasználók be vannak-e jelentkezve, és a házirendet alkalmazza.

1

A rendszer arra kéri a felhasználókat, hogy kérjenek hozzáférést, amikor először jelentkezik be a Webexbe.

2

A rendszergazdák engedélyt adhatnak a felhasználóknak az alkalmazás azure Enterprise Alkalmazásból való elérésére.

A Microsoft Intune a következő szabályzatokat támogatja a Webex for Intune felügyelt eszközökön:

  • Jelszó/TouchID – Lehetővé teszi a felhasználók számára jelszó vagy TouchID beállítását. A rendszer kéri a felhasználót, hogy adjon meg egy jelszót, amikor elindítja a Webex alkalmazást egy mobileszközről.

  • Maximális PIN-kód-kísérletek – Határozza meg, hogy egy felhasználó hányszor adhat meg helytelen PIN-kódot.

  • Felügyelt megnyitás/dokumentummegosztás – Dokumentumok megosztásának engedélyezése a Webex for Intune-ból más házirend által felügyelt alkalmazásokra.

  • Alkalmazás biztonsági mentésének megakadályozása – Megakadályozza, hogy a felhasználók Webex-adatokat mentsenek az Android biztonsági mentési szolgáltatásba vagy az iCloud iOS-re.

  • Képernyőmentés letiltása – A képernyőmentés és a Google Segéd funkciók letiltása. iOS-eszközök esetén használja az iOS-korlátozások opciót az Intune-ban.

  • Távoli törlési alkalmazás – Engedélyezze a rendszergazdák számára, hogy távolról töröljék a Webex for Intune-t egy mobileszközről.

  • Másolás és beillesztés letiltása – Megakadályozza, hogy a felhasználók másolást és beillesztést használjanak a Webex for Intune és más alkalmazások között. Engedélyezheti azonban a másolást és beillesztést más vállalati házirend-felügyelt alkalmazásokkal.

  • A szervezeti adatok másolatainak mentése letiltása– A felhasználók letiltása a Webex for Intune-adatok helyi eszközökön való mentésében. A rendszergazdák kiválaszthatják az olyan szolgáltatásokat, mint például a OneDrive vagy a SharePoint, hogy tárolják a Webex for Intune-adatokat.

  • Feloldott eszközök – A rendszergazdai vagy gyökérhozzáférés-vezérlők megszerzéséhez korlátozza a felhasználók számára a Webex for Intune futtatását a feloldott (Jailbroken vagy rootolt) eszközökön.

  • Minimális alkalmazásverzió – Határozza meg a Webex mobileszközökön való futtatásához szükséges minimális verziót.