U ovom članku
Dodajte Vebek za Android
Dodajte Vebek za iOS
Proverite status instalacije aplikacije
Kreirajte politiku konfiguracije aplikacije
Kreirajte politiku zaštite aplikacija
Proverite politiku zaštite aplikacija
Odobri korisnički pristup
Podržane politike
Poznata ograničenja

Instalirajte Vebek aplikaciju sa Microsoft Intune-om na upravljane uređaje

list-menuU ovom članku
list-menuPovratne informacije?

Kao administrator, možete koristiti Vebek integraciju sa Intune-om da biste obezbedili i upravljali Vebek aplikacijom iz Microsoft Intune Endpoint Manager-a.

Pregled

Vebek podržava integraciju sa Enterprise Mobiliti Management (EMM) kao što je Microsoft Intune, usluga zasnovana na oblaku koja pruža mogućnosti upravljanja mobilnim aplikacijama (MAM) i upravljanja mobilnim uređajima (MDM).

MAM softver vam omogućava da obezbedite, konfigurišete i kontrolišete pristup mobilnim aplikacijama raspoređenim u vašoj organizaciji. MDM softver omogućava administratorima da prate, upravljaju i obezbeđuju korporativne mobilne uređaje koji se koriste u vašoj organizaciji. Vebek se može upisati i upravljati na ličnim uređajima i korporativnim telefonima koristeći MAM i MDM aplikacije.

Opcije raspoređivanja

Vebek za Intune - Koristeći Intune SDK, razvili smo Vebek za Intune, koji je dostupan u App Store-u i Google Plai-u.

ID aplikacije Vebek za Intune je ee0f8f6b-011c-4d44-9cac-bb042de0ab18.

Vebek Intune Intune omogućava sprovođenje pravila aplikacija, kao što su VPN na zahtev i korišćenje radne e-pošte. Korisnici preuzimaju Vebek Intune, a zatim Intune politika zaštite aplikacija kontroliše njihov pristup aplikaciji Vebek Intune i deljenje korporativnih podataka.

Upis uređaja nije obavezan ako želite da primenite Vebek Intune; Može se koristiti na upravljanim i neupravljanim uređajima.

EMM sa upravljanjem mobilnim uređajima – Svi mobilni uređaji i korporativne aplikacije su upisani i upravljani od strane MDM aplikacije.

U ovom modelu primene, administrator dodaje aplikaciju Vebek Intune u katalog aplikacija Intune i dodeljuje je korisnicima ili uređajima (pogledajte Dodaj Vebek za Android i Dodaj Vebek za iOS u ovom članku). Politika zaštite Intune aplikacija primenjuje se na nivou uređaja ili profila. Ova politika definiše skup pravila za kontrolu pristupa Vebek Intune-u i deljenje korporativnih podataka.

Takođe možete konfigurisati ograničenja uređaja za kontrolu deljenja podataka sa iOS uređaja.

Pogledajte Kreiranje politike zaštite aplikacija u ovom članku.

EMM sa upravljanjem mobilnim aplikacijama—U ovom modelu primene, mobilni uređaji nisu upisani u Intune portal.

  • Korisnici mogu preuzeti aplikaciju Vebek Intune direktno iz App Store-a za iOS uređaje i Google Plai za Android uređaje. Politika zaštite aplikacija primenjuje se na nivou aplikacije. Politika kontroliše zahteve za pristup aplikacijama, kao što je PIN za pristup, i kontroliše deljenje podataka iz Vebek Intune-a.

  • Druga opcija je da koristite alat za pakovanje aplikacija za pakovanje Vebek aplikacije. Umotane datoteke aplikacija omogućavaju MAM aplikaciji da kontroliše kako se aplikacije mogu koristiti na mobilnom uređaju. Korisnici mogu da preuzmu umotani i MAM upravlja verziju Vebek App iz sopstvene prodavnice aplikacija preduzeća ili MAM app repozitorijuma. Politika zaštite aplikacija kontroliše deljenje korporativnih podataka iz umotane aplikacije.

Pogledajte Kreiranje politike zaštite aplikacija u ovom članku.

Umotane verzije Vebek aplikacija (. IPA datoteke za iOS, i . APK datoteke za Android) su dostupni iz programa za upravljanje mobilnim aplikacijama.

Stvari koje treba imati na umu

  • Uverite se da imate pristup administratorskom centru Microsoft Endpoint Manager-a.

  • Korisnik mora imati Vebek nalog.

  • Uverite se da su korisnici kreirani u vašem Active Directori-u i da su korisnicima dodeljene Intune licence.

  • Ako su Android uređaji upisani, uverite se da su upisani u Intune sa radnim profilom i da su u skladu sa politikom usklađenosti vaše organizacije.

Dodajte Vebek za Android

1

Prijavite se u Microsoft Endpoint Manager Admin Center.

2

U levom oknu izaberite Aplikacije, a pod Platforma izaberite Android.

3

Kliknite na dugme Dodaj.

Vebek za Intune može se rasporediti iz aplikacije Store na dva načina:

  • Upravlja Google Plai aplikacijom

    Potražite Cisco Vebek za Intune, kliknite na dugme Odobri, a zatim kliknite na dugme Sinhronizacija.

    Kada se sinhronizacija završi, aplikacija se dodaje u katalog aplikacija.

  • Android prodavnica aplikacija

    Unesite sledeće informacije, a zatim kliknite na dugme Sledeći:

    • Ime - Cisco Webex za Intune

    • OpisCisco Webex za Intune

    • Izdavač—Cisco

    • URL prodavnice aplikacija—https://play.google.com/store/apps/details?id=com.cisco.wx2.android.msintune

    • Minimalni operativni sistemAndroid 7.0 (Nougat)

Dodajte Vebek za iOS

1

Prijavite se u Microsoft Endpoint Manager Admin Center.

2

U levom oknu izaberite Aplikacije, a pod Platforma izaberite iOS / iPadOS.

3

Kliknite na Dodaj aplikaciju i izaberite iOS prodavnica aplikacija.

4

Potražite Cisco Vebek za Intune, unesite sledeće informacije:

  • Ime - Cisco Webex za Intune
  • Opis—Cisco Webex za Intune
  • Izdavač—Cisco
  • Minimalni operativni sistem - iOS 12.0

Za iPadOS, izaberite Minimalni operativni sistem kao 13.1 i kasnije

Proverite status instalacije aplikacije

1

Prijavite se u Microsoft Endpoint Manager Admin Center.

2

U levom oknu izaberite Uređaji i izaberite Android ili iOS.

3

Izaberite uređaj na kojem ste instalirali Vebek, kliknite na Managed App, a zatim potražite Cisco Vebek za Intune.

4

Proverite status instalacije.

Kreirajte politiku konfiguracije aplikacije

Možete konfigurisati Intune politiku konfiguracije aplikacija za Android i iOS / iPadOS uređaje. Ova podešavanja možete primeniti i na upravljane uređaje i na upravljane aplikacije. Vebek aplikacija proverava ove postavke kada korisnici prvi put pokreću aplikaciju na svojim mobilnim uređajima. Postavke Intune App Configuration se primenjuju, što zatim omogućava da se aplikacija prilagodi konfiguraciji i upravljanju aplikacijama.

  • Za Android

    1. Prijavite se u Microsoft Endpoint Manager Admin Center.

    2. U levom oknu izaberite Aplikacije i kliknite na Pravila konfiguracije aplikacija.

    3. Kliknite na Dodaj i izaberite Upravljani uređaji ili Upravljane aplikacije.

    4. U odeljku Kreiraj konfiguraciju aplikacije unesite sledeće informacije za Android uređaje i kliknite na dugme Sledeći.

      • Ime - Politika konfiguracije Vebek-a
      • Platforma —Izaberite Android Enterprise

      • Ciljana aplikacija - Izaberite Vebek ili Vebek za Intune

      • Tip profila—Izaberite tip raspoređivanja Android-a

      • Ciljana aplikacija - Izaberite Vebek ili Vebek za Intune

    5. Iz Podešavanja, za format podešavanja konfiguracije, izaberite Koristi dizajnera konfiguracije.

    6. Kliknite na dugme Dodaj da biste izabrali ključ za konfiguraciju aplikacije.

      Ovi tasteri za konfiguraciju aplikacija dostupni su za Android raspoređivanje.

      Ime konfiguracije Vrednost Vrsta vrednosti Opis
      Primeni MDM zaključani ekranOznačite ili poništite poljeOmiljeno

      Ako je označeno, omogućava zahteve za zaključavanje ekrana za Android korisnike.

      Sprovesti FedRAMP prijavuOznačite ili poništite poljeOmiljeno

      Ako je provereno, Vebek usmerava Android korisnike da se prijave na naš namenski klaster za VebEk za vladine korisnike.

      ID MDM org.Kopirajte iz Control Hub Management > naloga > Org IDNiska

      Konfiguriše ID vaše VebEk organizacije kao jedinstveni identifikator za proces pokretanja Vebek aplikacije.

      Promenljiva u koju se mogu uneti e-adrese

      {{mail}}

      Niska

      Omogućava EMM serveru da unapred popuni adresu e-pošte za korisnike kada se prijave.

      Mapirajte promenljivu poštu adrese e-pošte na Vebek login_hint promenljivu, da biste unapred popunili korisničku adresu e-pošte za prijavu.

  • Za iOS / iPadOS

    1. Prijavite se u Microsoft Endpoint Manager Admin Center.

    2. U levom oknu izaberite Aplikacije i kliknite na Pravila konfiguracije aplikacija.

    3. Kliknite na Dodaj i izaberite Upravljani uređaji ili Upravljane aplikacije.

    4. Izaberite platformu iOS / iPadOS.

    5. Iz Podešavanja, za format podešavanja konfiguracije, izaberite Koristi dizajnera konfiguracije.

    6. Izaberite parametre konfiguracije aplikacije.

      Ovi parametri konfiguracije aplikacija su podržani za iOS / iPadOS primene.

      Konfiguracioni ključ Vrsta vrednosti Vrednost konfiguracije Opis
      orgIdentifierNiskaID vaše organizacijeID vaše organizacije je dostupan u Control Hub-u: izaberite Upravljanje > nalog , a zatim dobiti vrednost iz ID organizacije.
      login_hintNiska{{mail}}

      Mapirajte promenljivu adrese e-pošte {{mail}} na Vebek login_hint promenljivu, da biste unapred popunili korisničku adresu e-pošte za prijavu.

      pinLockDurationCeo broj"Broj" Navedite numeričku vrednost u milisekundamaDefiniše vreme u milisekundama kada je aplikacija Vebek u stanju mirovanja i prikazuje ružičasti ekran za zaključavanje.
      fedRampEnabledLogička vrednosttačnoDozvolite samo mobilnim korisnicima da se prijave na Vebek FedRamp klaster.

      isDeviceAuthLoginEnabled

      Logička vrednosttačnoPrikazuje KR kod na iPad-u. Korisnik može skenirati KR kod pomoću iPhone-a za prijavu.
      copyAndPasteDisabledLogička vrednosttačnoOnemogućava kopiranje i lepljenje kroz aplikaciju.
      isLoginHintEditableLogička vrednosttačnoOmogućava korisniku da promeni unapred podešeni savet za prijavljivanje.
      defaultBrowserEnabledLogička vrednosttačnoPrisiljava aplikaciju da koristi podrazumevani pretraživač koji je korisnik postavio u iOS podešavanjima.
      isIPadCustomUserAgentEnabledLogička vrednosttačnoVebek aplikacija će nadjačati podrazumevanog korisničkog agenta za radnu površinu i ubrizgati mobilnog korisničkog agenta tokom tokova autentifikacije. Ovo obezbeđuje kompatibilnost sa IdP-ovima koji očekuju mobilnu sigaturu.
      browser_sso_uriNiskaPrilagođena RUI šema pretraživača

      Određuje protokol pretraživača koji će se koristiti prilikom pokretanja zahteva za potvrdu identiteta DZS.

      Za ograničenja kao što su onemogućavanje kopiranja i lepljenja i podešavanje trajanja zaključavanja pin-a, možete koristiti i politiku zaštite aplikacija koja je dostupna sa Intune-om.

Kreirajte politiku zaštite aplikacija

Politike zaštite aplikacija su pravila koja osiguravaju da podaci organizacije ostanu sigurni ili sadržani u upravljanoj aplikaciji. Politika može biti pravilo koje se primenjuje kada korisnik pokuša da pristupi ili premesti korporativne podatke, ili skup radnji koje su zabranjene ili nadgledane kada je korisnik u aplikaciji. Politike zaštite aplikacija dostupne su za Vebek kojim upravlja MDM za Intune i umotane aplikacije (. IPA i . APK fajlovi).

Ako imate postojeću politiku zaštite aplikacija, možete koristiti istu politiku i dodeliti je korisniku. Ili, možete koristiti sledeće korake da biste kreirali novu politiku zaštite aplikacija.

Više o ovoj proceduri možete pročitati u Microsoft dokumentaciji.

1

Prijavite se u Microsoft Endpoint Manager Admin Center.

2

U levom oknu izaberite Aplikacije i kliknite na Pravila zaštite aplikacija.

3

Izaberite Kreiraj politiku i izaberite Android ili iOS.

4

Unesite ime za politiku zaštite i kliknite na dugme Dalje.

5

Izaberite tip ciljnog uređaja: Upravljano ili neupravljano.

6

Kliknite Izaberite javne aplikacije, unesite Vebek za Intune ili Vebek sastanke u polje za pretragu, u zavisnosti od usluga koje želite da hostujete na mobilnom uređaju.

7

Izaberite odgovarajuću opciju i kliknite na dugme Sledeći.

8

Za zaštitu podataka, izaberite ograničenja kao što je navedeno u nastavku.

9

(Opciono) Da biste kreirali izuzeća od politike Izaberite aplikacije za izuzeće.

Koristite ovu opciju ako želite da konfigurišete izuzetke za Vebek aplikacije. Možete da izaberete koje neupravljane aplikacije mogu da prenose podatke u i iz upravljanih aplikacija. Za neupravljane Vebek aplikacije, koristite sledeće žice za polje Vrednost na listi izuzeća vaše politike:
  • Vebek aplikacija za iOS / iPadOS: kreirajte izuzetak prenosa podataka za URL protokol webex.

    U zavisnosti od vaše konfiguracije, možda ćete želeti da kreirate izuzetke za sledeće protokole:

    • webexteams—Koristite ovaj protokol za razmenu poruka i sastanaka duboke veze.
    • webexauth—Koristite ovaj protokol za tokove autentifikacije unakrsnog pokretanja.
    • squared—Koristite ovaj protocl za eksterne SSO tokove pretraživača.
  • Vebek aplikacija za Android: Dodajte izuzetak za prenos podataka za ime paketa aplikacije com.cisco.wx2.android
  • Vebek aplikacija za Android (Intune verzija): Dodajte izuzetak za prenos podataka za ime paketa aplikacije com.cisco.wx2.android.msintune
  • Vebek sastanci za Android: Dodajte izuzetak za prenos podataka za ime paketa aplikacije com.cisco.webex.meetings
10

Nakon konfigurisanja podešavanja, kliknite na dugme Sledeći.

11

Za zahteve za pristup, konfigurišite zahteve za PIN i akreditive.

12

Za uslovno pokretanje kliknite na dugme Dalje.

13

Za zadatke, dodelite politiku Vebek korisničkoj grupi, a zatim kliknite na dugme Sledeći.

14

Pregledajte postavke koje ste uneli i kliknite na dugme Kreiraj.

Proverite politiku zaštite aplikacija

Proverite pravila zaštite aplikacija u Microsoft Intune-u da biste potvrdili da se vaša politika zaštite aplikacija pravilno primenjuje.
1

Prijavite se u Microsoft Endpoint Manager Admin Center.

2

U levom oknu izaberite Apps i kliknite na App Protection Policies.

3

Izaberite politiku zaštite aplikacija koju želite da proverite i proverite da li su korisnici prijavljeni i da li se politika primenjuje.

Odobri korisnički pristup

1

Od korisnika se traži da zatraže pristup kada se prvi put prijave na Vebek.

2

Administratori mogu dati dozvolu korisnicima da pristupe aplikaciji iz aplikacije Azure Enterprise.

Podržane politike

Microsoft Intune podržava sledeće politike sa Vebek za Intune na upravljanim uređajima:

  • Passcode/TouchID—Dozvolite korisnicima da podesite lozinku ili TouchID. Od korisnika se traži da unese lozinku kada pokrene Vebek aplikaciju sa mobilnog uređaja.

  • Maksimalan broj pokušaja PIN-a—Definišite maksimalan broj puta kada korisnik može da unese netačan PIN.

  • Upravljano otvaranje / deljenje dokumenata - Dozvolite deljenje dokumenata iz Vebeksa za Intune u druge aplikacije kojima upravljaju politike.

  • Sprečite rezervnu kopiju aplikacija - Sprečite korisnike da čuvaju Vebeks podatke na Android rezervnu uslugu ili iCloud za iOS.

  • Onemogući snimanje ekrana—Blokiraj snimanje ekrana i mogućnosti Google asistenta. Za iOS uređaje koristite opciju ograničenja iOS-a u Intune-u.

  • Daljinski brisanje aplikacije - Dozvolite administratorima da daljinski obrišu Vebex za Intune sa mobilnog uređaja.

  • Onemogući kopiranje i lepljenje - Sprečite korisnike da koriste kopiranje i lepljenje između Vebeksa za Intune i drugih aplikacija. Međutim, možete da dozvolite kopiranje i lepkanje sa drugim aplikacijama kojima upravljaju smernice preduzeća.

  • Onemogući čuvanje kopija podataka organizacije - Blokirajte korisnike da čuvaju Vebek za Intune podatke na lokalnim uređajima. Administratori mogu da izaberu usluge, kao što su OneDrive ili SharePoint, za čuvanje Vebeksa za Intune podatke.

  • Otključani uređaji - Ograničite korisnike da pokreću Vebek za Intune na uređajima koji su otključani (Jailbroken ili rooted), da biste dobili administrativne ili root kontrole pristupa.

  • Minimalna verzija aplikacije - Definišite minimalnu verziju potrebnu za Vebek za Intune da se pokrene na mobilnim uređajima.

Poznata ograničenja

Uticaj podešavanja politike PIN-a na obaveštenja

Kada omogućite zahtev za PIN u politici zaštite aplikacija, neki korisnici mogu imati propuštene pozive ili obaveštenja. Intune SDK zaključava aplikaciju iza potrebnog PIN-a ili biometrijske kapije koja se sprovodi ovom politikom. Ovo sprečava obaveštenja da budu u potpunosti obrađeni ili prikazani dok se ove provere ne zaobiđu.

Da li je ovaj članak bio koristan?
Da li je ovaj članak bio koristan?