- Главная
- /
- Статья
Приложение Webex | Защищенные мобильные устройства
Мы предлагаем ИТ-администраторам несколько вариантов защиты приложения Webex на мобильных устройствах пользователей. Это включает в себя Microsoft Intune SDK, EMM с AppConfig, обертывание приложений с использованием файлов iOS IPA и Android AAB, а также административные элементы управления для управления мобильными устройствами .
ИТ-администратор может обеспечить полный контроль, зарегистрировав устройство с помощью Microsoft Intune или другой сторонней службы регистрации устройств, или же использовать Control Hub для настройки параметров блокировки с помощью ПИН или управления данными, которыми обмениваются пользователи в вашей организации.
Управление мобильными устройствами (MDM)— Для мобильных устройств, принадлежащих организации, эти устройства и все приложения регистрируются и управляются приложением MDM.
Управление мобильными приложениями (MAM)— Для личных мобильных устройств приложение Webex регистрируется и управляется только приложением MAM.
Ниже приведен рекомендуемый порядок использования этих параметров.
-
Microsoft Intune
-
AppConfig
-
App wrapping
-
Элементы управления администрированием в Control Hub
Интеграция Microsoft Intune
Интеграция Microsoft Intune поддерживает персональные устройства и обеспечивает защиту приложения Webex с дополнительной регистрацией устройства. Дополнительную информацию см. в разделе Microsoft Intune.
Сведения о подготовке и управлении Webex с помощью Microsoft Intune Endpoint Manager см. в Webex | Установка с помощью Microsoft Intune.
-
Приложение Microsoft Intune позволяет применять политики приложений, такие как VPN по требованию, или использовать рабочий адрес электронной почты.
-
Регистрация устройств в MDM необязательна.
-
Приложение Webex для Microsoft Intune доступно в App Store и Google Play.
-
Интеграция Microsoft Intune SDK обеспечивает дополнительные функции, предоставляемые AppConfig и MAM с помощью версий приложения Webex с оболочкой.
-
Соответствие требованиям и условный доступ. Microsoft Intune интегрируется с AD Azure (управление идентификацией и доступом), что позволяет использовать широкий набор сценариев управления доступом. Например, перед доступом к приложению Webex можно настроить требование для мобильных устройств в части соответствия стандартам организации, определенным в Microsoft Intune.
-
Политики защиты приложений Microsoft Intune – это правила, которые гарантируют безопасность данных организации или их размещение в управляемом приложении. Политика может быть правилом, которое применяется при попытке доступа или перемещения корпоративных данных пользователем, или же набором действий, которые запрещены или отслеживаются при работе пользователя в приложении.
Настройка EMM с помощью AppConfig
AppConfig – это сообщество, которое определяет возможности управления приложениями на уровне базовой операционной системы (ОС) для iOS и Android.
В следующей таблице показаны политики AppConfig, поддерживаемые приложением Webex на Android и iOS. Также отображаются name и (тип) настраиваемых свойств в приложении.
Информацию о настройке этих политик для приложения Webex можно найти в документации системы управления приложениями по использованию AppConfig.
|
|
iOS |
Android |
|---|---|---|
| Браузер по умолчанию включен |
Поддержка Используйте управляемый ключ конфигурации приложения |
Не поддерживается |
| Отключение копирования и вставки |
Поддержка Используйте управляемый ключ конфигурации приложения copyAndPasteDisabled (логическое значение) |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
| Отключение создания снимков экрана | Для предотвращения создания снимков экрана из приложения Webex используйте параметр ограничений операционной системы iOS, доступный в EMM |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
| Совместный доступ к документам в режиме управления |
Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
| PIN/TouchID |
Поддержка Используйте управляемый ключ конфигурации приложения |
Поддержка Используйте управляемый ключ конфигурации приложения |
| Предотвращение резервного копирования приложения |
Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
| Удаленная очистка |
Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
| Требуется вход в кластер FedRamp. |
Поддержка Используйте управляемый ключ конфигурации приложения |
Поддержка Используйте управляемый ключ конфигурации приложения |
| Система единого входа |
Поддержка Используйте управляемый ключ конфигурации приложения |
Поддержка Используйте управляемый ключ конфигурации приложения
или
|
| WebView для входа в систему |
Не поддерживается |
Позволяет приложению использовать WebView для авторизации при входе в систему. |
| Cisco Unified Communications Manager Voice Services Domain |
Поддержка Используйте управляемый ключ конфигурации приложения
|
Поддержка Используйте управляемый ключ конфигурации приложения VoiceServicesDomain (string) |
| Имя пользователя учетной записи Cisco Unified Communications Manager |
Поддержка Используйте управляемый ключ конфигурации приложения
|
Поддержка Используйте управляемый ключ конфигурации приложения AutoLoginUserName (строка) для ввода имени пользователя |
| Пароль учетной записи Cisco Unified Communications Manager |
Поддержка Используйте управляемый ключ конфигурации приложения
|
Поддержка Используйте управляемый ключ конфигурации приложения AutoLoginUserPassword (строка) для ввода пароля |
| Отключить встроенный календарь |
Поддержка Чтобы заблокировать доступ приложения Webex к календарю устройства.
|
Поддержка Чтобы заблокировать доступ приложения Webex к календарю устройства.
|
| Отключить встроенные контакты | Поддержка Чтобы заблокировать доступ приложения Webex к контактам на устройстве
| Поддержка Чтобы заблокировать доступ приложения Webex к контактам на устройстве
|
| Внедрение пользовательского агента в мобильные устройства iPad | Поддержка Для замены пользовательского агента настольной версии на мобильный пользовательский агент в процессе аутентификации.
| Не поддерживается |
| Отключить использование неуправляемых приложений | Поддержка Используйте ключ конфигурации управляемого приложения | Поддержка Используйте ключ конфигурации управляемого приложения |
Вы можете предварительно заполнить адрес электронной почты для входа в систему для каждого пользователя, установив параметр App Config login_hint. Задайте параметр, используя переменную адреса электронной почты от поставщика MDM. Такие переменные и их использование отличаются в зависимости от поставщика; для получения подробных сведений воспользуйтесь документацией EMM.
-
Способы развертывания Webex:
-
Дополнительные материалы:
Оболочка приложения с IPA и AAB
Упакованные версии приложения Webex, файл IPA для iOS и файл AAB для Android, доступны с помощью программы управления мобильными приложениями Webex .
Файл AAB для Android содержит файл APK.
-
Файлы приложений с оболочкой позволяют административному приложению управлять использованием приложения на мобильном устройстве. Процесс использования оболочки обеспечивает дополнительный набор библиотек, используемых административным приложением для управления приложением с оболочкой.
-
Мы предоставляем версии IPA и AAB приложения Webex.
-
Версии приложения Webex, управляемые MAM, должны быть зарегистрированы и авторизованы приложением MAM.
-
Пользователи должны скачать версию приложения Webex с оболочкой под управлением MAM из вашего магазина приложений или репозитория приложений MAM.
-
С помощью версий приложения Webex с оболочкой под управлением MAM можно обеспечить дополнительные элементы управления по сравнению с предоставляемыми посредством AppConfig.
Элементы управления администрированием для управления мобильными устройствами
Если вы решите не использовать параметры Microsoft Intune, AppConfig или оболочки приложения, администраторам в Control Hub будут доступны приведенные ниже элементы управления администрированием.
-
Убедитесь, что контент защищен и доступ к приложению Webex предусмотрен только для пользователей мобильных устройств с настроенным экраном блокировки.
-
Настройте политики совместного доступа к файлам.
-
Запрет предпросмотра сообщений на экранах блокировки. См. статью Включение настроек безопасности.
-
Для защиты скомпрометированного устройства или в случае увольнения сотрудника из компании можно отозвать его доступ. См. статью Отзыв доступа пользователя к Webex.