В этой статье
Интеграция с Microsoft Intune
Настройте EMM с помощью AppConfig
Упаковка приложений с помощью IPA и AAB
Административный контроль для управления мобильными устройствами
Приложение Webex | Защищенные мобильные устройства
list-menuВ этой статье
list-menuОтправить обратную связь?

Для ИТ-администраторов мы предлагаем несколько вариантов защиты приложения Webex на мобильных устройствах пользователей. Сюда входят Microsoft Intune SDK, EMM с AppConfig, перенос приложений с использованием файлов iOS IPA и Android AAB, а также элементы управления администратором для управления мобильными устройствами.

Являясь ИТ-администратором, вы можете обеспечить полный контроль, зарегистрировав устройство в Microsoft Intune или другой сторонней службе для регистрации устройств или используя Control Hub для настройки параметров, обеспечивающих блокировку с помощью пин-кода или управления обменом данными между пользователями в вашей организации.

Управление мобильными устройствами (MDM). Для мобильных устройств, принадлежащих корпоративной организации, эти устройства и все приложения регистрируются и управляются приложением MDM.

Управление мобильными приложениями (MAM). Для личных мобильных устройств приложение Webex регистрируется и управляется только приложением MAM.

Ниже приведен рекомендуемый порядок использования этих опций:

  1. Microsoft Intune

  2. Конфигурация приложения

  3. Упаковка приложений

  4. Элементы управления администратора в Control Hub

Интеграция с Microsoft Intune

Интеграция с Microsoft Intune поддерживает личные устройства и защищает приложение Webex за счет дополнительной регистрации устройств. Дополнительные сведения см. в разделе Microsoft Intune.

Дополнительные сведения о подготовке Webex и управлении им с помощью диспетчера конечных точек Microsoft Intune см. в разделе Webex | Установка с помощью Microsoft Intune.

  • Приложение Microsoft Intune позволяет применять такие политики приложений, как использование VPN по запросу или использование рабочей электронной почты.

  • Регистрация устройств MDM не является обязательной.

  • Приложение Webex для Microsoft Intune доступно в магазине приложений и Google Play.

  • Интеграция Microsoft Intune SDK предоставляет больше возможностей по сравнению с возможностями AppConfig и MAMS, использующими упакованные версии приложения Webex.

  • Соответствие требованиям и условный доступ: Microsoft Intune интегрируется с Azure AD (управление идентификацией и доступом), обеспечивая широкий набор сценариев управления доступом. Например, перед доступом к приложению Webex можно потребовать, чтобы мобильные устройства соответствовали организационным стандартам, определенным в Microsoft Intune.

  • Политики защиты приложений Microsoft Intune — это правила, обеспечивающие безопасность данных организации или их хранение в управляемом приложении. Политика может представлять собой правило, применяемое при попытке пользователя получить доступ к корпоративным данным или перенести их, или набор действий, которые запрещены или отслеживаются во время пребывания пользователя в приложении.

Настройте EMM с помощью AppConfig

AppConfig — это сообщество, которое определяет возможности управления приложениями на уровне базовой операционной системы (ОС) для iOS и Android.

В следующей таблице приведены политики AppConfig, поддерживаемые приложением Webex на Android и iOS. Он также показывает nameи (тип) настраиваемых свойств в приложении.

Сведения о настройке этих поведений/политик для приложения Webex см. в документации по использованию AppConfig к системе управления приложениями.

Таблица 1. Поддерживаемые политики AppConfig для Webex

IOS

Android

Браузер по умолчанию включен

Поддерживается

Используйте ключ конфигурации управляемого приложения

defaultBrowserEnabled(книга)

Не поддерживается

Отключите копирование и вставку

Поддерживается

Используйте ключ конфигурации управляемого приложения

Копирование и вставка отключены (bool)

Поддерживается

Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM»

Отключите захват экранаИспользуйте опцию ограничений операционной системы iOS, доступную в EMM, чтобы запретить захват экрана из приложения Webex

Поддерживается

Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM»

Управляемое открытие/совместное использование документов

Поддерживается

Используйте параметры ограничений приложений Webex, управляемых iOS, доступные в конфигурации EMM

Поддерживается

Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM»

PIN/TouchID

Поддерживается

Используйте ключ конфигурации управляемого приложения

pinLockDuration(целое число)

Поддерживается

Используйте ключ конфигурации управляемого приложения

pinLockEnabled(книга)

Запретить резервное копирование приложений

Поддерживается

Используйте параметры ограничений приложений Webex под управлением iOS, доступные в конфигурации EMM

Поддерживается

Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM»

Удаленное стирание

Поддерживается

Используйте параметры ограничений приложений Webex под управлением iOS, доступные в конфигурации EMM

Поддерживается

Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM»

Требуется вход в кластер FedRAMP

Поддерживается

Используйте ключ конфигурации управляемого приложения

fedRampEnabled (книга)

Поддерживается

Используйте ключ конфигурации управляемого приложения

fedRampEnabled (книга)

Единый вход

Поддерживается

Используйте ключ конфигурации управляемого приложения

login_hint(строка) для предварительного заполнения адреса электронной почты пользователя

Поддерживается

Используйте ключ конфигурации управляемого приложения

login_hint(строка) для предварительного заполнения адреса электронной почты пользователя

или же

login_domain(строка) для автоматического добавления '@domain' к имени пользователя

Cisco Unified Communications ManagerДомен голосовых сервисов

Поддерживается

Используйте ключ конфигурации управляемого приложения

VoiceServicesDomain(строка)

Поддерживается

Используйте ключ конфигурации управляемого приложения

Домен голосовых сервисов (строка)

Cisco Unified Communications ManagerИмя пользователя учетной записи

Поддерживается

Используйте ключ конфигурации управляемого приложения

AutoLoginUserName(строка) для ввода имени пользователя

Поддерживается

Используйте ключ конфигурации управляемого приложения

АвтологинИмя пользователя (строка) для ввода имени пользователя

Cisco Unified Communications ManagerПароль учетной записи

Поддерживается

Используйте ключ конфигурации управляемого приложения

AutoLoginUserPassword(строка) для ввода пароля

Поддерживается

Используйте ключ конфигурации управляемого приложения

Пароль пользователя AutoLoginUserPassword (строка) для ввода пароля

Отключите встроенный календарь

Поддерживается

Чтобы заблокировать приложению Webex доступ к календарю устройства

isLocalCalendarDisabled(логическое значение)

Поддерживается

Чтобы заблокировать приложению Webex доступ к календарю устройства

isLocalCalendarDisabled(логическое значение)

Отключите встроенные контакты

Поддерживается

Чтобы заблокировать доступ приложения Webex к контактам устройства

isLocalContactsDisabled

(логическое значение)

Поддерживается

Чтобы заблокировать доступ приложения Webex к контактам устройства

isLocalContactsDisabled

(логическое значение)
Инъекция мобильного пользовательского агента iPadПоддерживается

Чтобы заменить пользовательский агент для настольных ПК мобильным пользовательским агентом во время процессов аутентификации

isIPadCustomUserAgentEnabled

(логическое значение)
Не поддерживается
Отключите использование неуправляемого приложенияПоддерживается

Используйте ключ конфигурации управляемого приложения orgIdentifier, чтобы указать идентификатор организации в Control Hub. Если этот параметр включен, внешние пользователи не могут использовать неуправляемое приложение Webex на iOS. Пользователи организации должны использовать управляемый экземпляр.

Поддерживается

Используйте ключ конфигурации управляемого приложения orgIdentifier(строка). Если этот параметр включен, внешним пользователям запрещается использовать неуправляемое приложение Webex на Android. Пользователи организации должны использовать управляемый экземпляр.

Вы можете предварительно ввести адрес электронной почты для входа для каждого пользователя, установив параметр App Config . login_hint Задайте параметр, используя переменную адреса электронной почты от поставщика MDM. Эти переменные и их использование различаются в зависимости от поставщика, поэтому подробности см. в документации EMM.

Упаковка приложений с помощью IPA и AAB

Завершенные версии приложения Webex, файла IPA для iOS и файла AAB для Android доступны с помощью программы управления мобильными приложениями Webex.

Файл AAB для Android содержит файл APK.

  • Обернутые файлы приложений позволяют приложению управления управлять тем, как приложение можно использовать на мобильном устройстве. Процесс упаковки предоставляет дополнительный набор библиотек, которые приложение управления использует для управления завернутым приложением.

  • Мы предоставляем версии приложения Webex для IPA и AAB.

  • Версии приложения Webex, управляемые MAM, должны быть зарегистрированы и авторизованы приложением MAM.

  • Пользователи должны загрузить завернутую и управляемую MAM версию приложения Webex из собственного магазина приложений или репозитория приложений MAM.

  • Использование упакованных версий приложения Webex, управляемых MAM, может предоставить дополнительные элементы управления по сравнению с теми, которые предоставляются через AppConfig.

Административный контроль для управления мобильными устройствами

Если вы решите не использовать Microsoft Intune, AppConfig или функции переноса приложений, то в Control Hub для администраторов доступны следующие элементы управления:

Была ли статья полезной?
Была ли статья полезной?