- Главная
- /
- Статья
Приложение Webex | Защищенные мобильные устройства
ИТ-администраторам предлагается несколько параметров для обеспечения безопасности приложения Webex на мобильных устройствах пользователей. К ним относятся SDK Microsoft Intune, EMM с AppConfig, оболочка приложения с использованием файлов IPA iOS и файлов AAB Android, а также элементы управления администрированием для мобильного управления.
ИТ-администратор может обеспечить полный контроль, зарегистрировав устройство с помощью Microsoft Intune или другой сторонней службы регистрации устройств, или же использовать Control Hub для настройки параметров блокировки с помощью ПИН или управления данными, которыми обмениваются пользователи в вашей организации.
Управление мобильными устройствами (MDM). Для мобильных устройств, принадлежащих корпоративной организации, эти устройства и все приложения регистрируются в приложении MDM и управляются им.
Управление мобильными приложениями (MAM). Для персональных мобильных устройств приложение Webex регистрируется и управляется только приложением MAM.
Ниже приведен рекомендуемый порядок использования этих параметров.
- 
                    Microsoft Intune 
- 
                    AppConfig 
- 
                    App wrapping 
- 
                    Элементы управления администрированием в Control Hub 
Интеграция Microsoft Intune
Интеграция Microsoft Intune поддерживает персональные устройства и обеспечивает защиту приложения Webex с дополнительной регистрацией устройства. Дополнительную информацию см. в разделе Microsoft Intune.
Сведения о подготовке и управлении Webex с помощью Microsoft Intune Endpoint Manager см. в Webex | Установка с помощью Microsoft Intune.
- 
                    Приложение Microsoft Intune позволяет применять политики приложений, такие как VPN по требованию, или использовать рабочий адрес электронной почты. 
- 
                    Регистрация устройств в MDM необязательна. 
- 
                    Приложение Webex для Microsoft Intune доступно в App Store и Google Play. 
- 
                    Интеграция Microsoft Intune SDK обеспечивает дополнительные функции, предоставляемые AppConfig и MAM с помощью версий приложения Webex с оболочкой. 
- 
                    Соответствие требованиям и условный доступ. Microsoft Intune интегрируется с AD Azure (управление идентификацией и доступом), что позволяет использовать широкий набор сценариев управления доступом. Например, перед доступом к приложению Webex можно настроить требование для мобильных устройств в части соответствия стандартам организации, определенным в Microsoft Intune. 
- 
                    Политики защиты приложений Microsoft Intune – это правила, которые гарантируют безопасность данных организации или их размещение в управляемом приложении. Политика может быть правилом, которое применяется при попытке доступа или перемещения корпоративных данных пользователем, или же набором действий, которые запрещены или отслеживаются при работе пользователя в приложении. 
Настройка EMM с помощью AppConfig
AppConfig – это сообщество, которое определяет возможности управления приложениями на уровне базовой операционной системы (ОС) для iOS и Android.
В следующей таблице показаны политики AppConfig, поддерживаемые приложением Webex на Android и iOS. В нем также отображаются name и (тип) настраиваемых свойств в приложении.
Информацию о настройке этих политик для приложения Webex можно найти в документации системы управления приложениями по использованию AppConfig.
| 
 | iOS | Android | 
|---|---|---|
| Браузер по умолчанию включен | Поддержка Используйте управляемый ключ конфигурации приложения                     | Не поддерживается | 
| Отключение копирования и вставки | Поддержка Используйте управляемый ключ конфигурации приложения copyAndPasteDisabled (логическое значение) | Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM | 
| Отключение создания снимков экрана | Для предотвращения создания снимков экрана из приложения Webex используйте параметр ограничений операционной системы iOS, доступный в EMM | Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM | 
| Совместный доступ к документам в режиме управления | Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM | Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM | 
| Код доступа / TouchID | Поддержка Используйте управляемый ключ конфигурации приложения                     | Поддержка Используйте управляемый ключ конфигурации приложения                     | 
| Предотвращение резервного копирования приложения | Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM | Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM | 
| Удаленная очистка | Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM | Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM | 
| Требование входа в кластер FedRamp | Поддержка Используйте управляемый ключ конфигурации приложения                     | Поддержка Используйте управляемый ключ конфигурации приложения                     | 
| Система единого входа | Поддержка Используйте управляемый ключ конфигурации приложения                     | Поддержка Используйте управляемый ключ конфигурации приложения 
 или 
 | 
| Веб-представление для входа в систему | Не поддерживается. | Позволяет приложению использовать WebView для процесса авторизации входа                     | 
| Домен голосовых служб UCM | Поддержка Используйте управляемый ключ конфигурации приложения 
 | Поддержка Используйте управляемый ключ конфигурации приложения VoiceServicesDomain (строка) | 
| Имя пользователя учетной записи UCM | Поддержка Используйте управляемый ключ конфигурации приложения 
 | Поддержка Используйте управляемый ключ конфигурации приложения AutoLoginUserName (строка) для ввода имени пользователя | 
| Пароль учетной записи UCM | Поддержка Используйте управляемый ключ конфигурации приложения 
 | Поддержка Используйте управляемый ключ конфигурации приложения AutoLoginUserPassword (строка) для ввода пароля | 
Предварительно можно задать адрес электронной почты для входа для каждого пользователя, задав параметр конфигурации приложения login_hint. Этот параметр необходимо задать, используя переменную адреса электронной почты от поставщика MDM. Такие переменные и их использование отличаются в зависимости от поставщика; для получения подробных сведений воспользуйтесь документацией EMM.
- 
          Способы развертывания Webex: 
- 
          Дополнительные материалы: 
Оболочка приложения с IPA и AAB
Версии приложения Webex с оболочкой, файл IPA для iOS и файл AAB для Android доступны в программе управления мобильным приложением Webex.
Файл AAB для Android содержит файл APK.
- 
                    Файлы приложений с оболочкой позволяют административному приложению управлять использованием приложения на мобильном устройстве. Процесс использования оболочки обеспечивает дополнительный набор библиотек, используемых административным приложением для управления приложением с оболочкой. 
- 
                    Мы предоставляем версии IPA и AAB приложения Webex. 
- 
                    Версии приложения Webex, управляемые MAM, должны быть зарегистрированы и авторизованы приложением MAM. 
- 
                    Пользователи должны скачать версию приложения Webex с оболочкой под управлением MAM из вашего магазина приложений или репозитория приложений MAM. 
- 
                    С помощью версий приложения Webex с оболочкой под управлением MAM можно обеспечить дополнительные элементы управления по сравнению с предоставляемыми посредством AppConfig. 
Элементы управления администрированием для управления мобильными устройствами
Если вы решите не использовать параметры Microsoft Intune, AppConfig или оболочки приложения, администраторам в Control Hub будут доступны приведенные ниже элементы управления администрированием.
- 
                    Убедитесь, что контент защищен и доступ к приложению Webex предусмотрен только для пользователей мобильных устройств с настроенным экраном блокировки. 
- 
                    Настройте политики совместного доступа к файлам. 
- 
                    Запрет предпросмотра сообщений на экранах блокировки. См. статью Включение настроек безопасности. 
- 
                    Для защиты скомпрометированного устройства или в случае увольнения сотрудника из компании можно отозвать его доступ. См. статью Отзыв доступа пользователя к Webex.