- Главная
- /
- Статья
Для ИТ-администраторов мы предлагаем несколько вариантов защиты приложения Webex на мобильных устройствах пользователей. Сюда входят Microsoft Intune SDK, EMM с AppConfig, перенос приложений с использованием файлов iOS IPA и Android AAB, а также элементы управления администратором для управления мобильными устройствами.
Являясь ИТ-администратором, вы можете обеспечить полный контроль, зарегистрировав устройство в Microsoft Intune или другой сторонней службе для регистрации устройств или используя Control Hub для настройки параметров, обеспечивающих блокировку с помощью пин-кода или управления обменом данными между пользователями в вашей организации.
Управление мобильными устройствами (MDM). Для мобильных устройств, принадлежащих корпоративной организации, эти устройства и все приложения регистрируются и управляются приложением MDM.
Управление мобильными приложениями (MAM). Для личных мобильных устройств приложение Webex регистрируется и управляется только приложением MAM.
Ниже приведен рекомендуемый порядок использования этих опций:
-
Microsoft Intune
-
Конфигурация приложения
-
Упаковка приложений
-
Элементы управления администратора в Control Hub
Интеграция с Microsoft Intune
Интеграция с Microsoft Intune поддерживает личные устройства и защищает приложение Webex за счет дополнительной регистрации устройств. Дополнительные сведения см. в разделе Microsoft Intune.
Дополнительные сведения о подготовке Webex и управлении им с помощью диспетчера конечных точек Microsoft Intune см. в разделе Webex | Установка с помощью Microsoft Intune.
-
Приложение Microsoft Intune позволяет применять такие политики приложений, как использование VPN по запросу или использование рабочей электронной почты.
-
Регистрация устройств MDM не является обязательной.
-
Приложение Webex для Microsoft Intune доступно в магазине приложений и Google Play.
-
Интеграция Microsoft Intune SDK предоставляет больше возможностей по сравнению с возможностями AppConfig и MAMS, использующими упакованные версии приложения Webex.
-
Соответствие требованиям и условный доступ: Microsoft Intune интегрируется с Azure AD (управление идентификацией и доступом), обеспечивая широкий набор сценариев управления доступом. Например, перед доступом к приложению Webex можно потребовать, чтобы мобильные устройства соответствовали организационным стандартам, определенным в Microsoft Intune.
-
Политики защиты приложений Microsoft Intune — это правила, обеспечивающие безопасность данных организации или их хранение в управляемом приложении. Политика может представлять собой правило, применяемое при попытке пользователя получить доступ к корпоративным данным или перенести их, или набор действий, которые запрещены или отслеживаются во время пребывания пользователя в приложении.
Настройте EMM с помощью AppConfig
AppConfig — это сообщество, которое определяет возможности управления приложениями на уровне базовой операционной системы (ОС) для iOS и Android.
В следующей таблице приведены политики AppConfig, поддерживаемые приложением Webex на Android и iOS. Он также показывает nameи (тип) настраиваемых свойств в приложении.
Сведения о настройке этих поведений/политик для приложения Webex см. в документации по использованию AppConfig к системе управления приложениями.
|
|
IOS |
Android |
|---|---|---|
| Браузер по умолчанию включен |
Поддерживается Используйте ключ конфигурации управляемого приложения
|
Не поддерживается |
| Отключите копирование и вставку |
Поддерживается Используйте ключ конфигурации управляемого приложения Копирование и вставка отключены (bool) |
Поддерживается Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM» |
| Отключите захват экрана | Используйте опцию ограничений операционной системы iOS, доступную в EMM, чтобы запретить захват экрана из приложения Webex |
Поддерживается Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM» |
| Управляемое открытие/совместное использование документов |
Поддерживается Используйте параметры ограничений приложений Webex, управляемых iOS, доступные в конфигурации EMM |
Поддерживается Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM» |
| PIN/TouchID |
Поддерживается Используйте ключ конфигурации управляемого приложения
|
Поддерживается Используйте ключ конфигурации управляемого приложения
|
| Запретить резервное копирование приложений |
Поддерживается Используйте параметры ограничений приложений Webex под управлением iOS, доступные в конфигурации EMM |
Поддерживается Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM» |
| Удаленное стирание |
Поддерживается Используйте параметры ограничений приложений Webex под управлением iOS, доступные в конфигурации EMM |
Поддерживается Используйте настройки ОС Android, выбрав «Настройки рабочего профиля пользователя Android, доступные в конфигурации EMM» |
| Требуется вход в кластер FedRAMP |
Поддерживается Используйте ключ конфигурации управляемого приложения
|
Поддерживается Используйте ключ конфигурации управляемого приложения
|
| Единый вход |
Поддерживается Используйте ключ конфигурации управляемого приложения
|
Поддерживается Используйте ключ конфигурации управляемого приложения
или же
|
| Cisco Unified Communications ManagerДомен голосовых сервисов |
Поддерживается Используйте ключ конфигурации управляемого приложения
|
Поддерживается Используйте ключ конфигурации управляемого приложения Домен голосовых сервисов (строка) |
| Cisco Unified Communications ManagerИмя пользователя учетной записи |
Поддерживается Используйте ключ конфигурации управляемого приложения
|
Поддерживается Используйте ключ конфигурации управляемого приложения АвтологинИмя пользователя (строка) для ввода имени пользователя |
| Cisco Unified Communications ManagerПароль учетной записи |
Поддерживается Используйте ключ конфигурации управляемого приложения
|
Поддерживается Используйте ключ конфигурации управляемого приложения Пароль пользователя AutoLoginUserPassword (строка) для ввода пароля |
| Отключите встроенный календарь |
Поддерживается Чтобы заблокировать приложению Webex доступ к календарю устройства
|
Поддерживается Чтобы заблокировать приложению Webex доступ к календарю устройства
|
| Отключите встроенные контакты | Поддерживается Чтобы заблокировать доступ приложения Webex к контактам устройства
| Поддерживается Чтобы заблокировать доступ приложения Webex к контактам устройства
|
| Инъекция мобильного пользовательского агента iPad | Поддерживается Чтобы заменить пользовательский агент для настольных ПК мобильным пользовательским агентом во время процессов аутентификации
| Не поддерживается |
| Отключите использование неуправляемого приложения | Поддерживается Используйте ключ конфигурации управляемого приложения | Поддерживается Используйте ключ конфигурации управляемого приложения |
Вы можете предварительно ввести адрес электронной почты для входа для каждого пользователя, установив параметр App Config
. login_hint Задайте параметр, используя
переменную адреса электронной почты от поставщика MDM. Эти переменные и их использование различаются в зависимости от поставщика, поэтому подробности см. в документации
EMM.
-
Способы развертывания Webex:
-
Дополнительная литература:
Упаковка приложений с помощью IPA и AAB
Файл AAB для Android содержит файл APK.
-
Обернутые файлы приложений позволяют приложению управления управлять тем, как приложение можно использовать на мобильном устройстве. Процесс упаковки предоставляет дополнительный набор библиотек, которые приложение управления использует для управления завернутым приложением.
-
Мы предоставляем версии приложения Webex для IPA и AAB.
-
Версии приложения Webex, управляемые MAM, должны быть зарегистрированы и авторизованы приложением MAM.
-
Пользователи должны загрузить завернутую и управляемую MAM версию приложения Webex из собственного магазина приложений или репозитория приложений MAM.
-
Использование упакованных версий приложения Webex, управляемых MAM, может предоставить дополнительные элементы управления по сравнению с теми, которые предоставляются через AppConfig.
Административный контроль для управления мобильными устройствами
Если вы решите не использовать Microsoft Intune, AppConfig или функции переноса приложений, то в Control Hub для администраторов доступны следующие элементы управления:
-
Убедитесь, что контент защищен, и только пользователи с заблокированным экраном могут получить доступ к приложению Webex App на своих мобильных устройствах.
-
Настройте политики совместного использования файлов:
-
Запретите отображение предварительного просмотра сообщений на заблокированных экранах. См. раздел «Включение настроек безопасности».
-
Чтобы защитить взломанное устройство или когда кто-то покидает компанию, вы можете отозвать его доступ. См. раздел аннулирование доступа пользователя к Webex.