- Головна
- /
- Стаття
Ми надаємо кілька варіантів для ІТ-адміністраторів, щоб захистити додаток Webex на мобільних пристроях користувачів. Сюди входять Microsoft Intune SDK, EMM з AppConfig, обгортання додатків з використанням файлів IPA iOS та файлів Android AAB та елементи керування адміністратором для управління мобільними пристроями.
Як ІТ-адміністратор, ви можете забезпечити повний контроль, зареєструвавши пристрій у Microsoft Intune або іншій сторонній службі для реєстрації пристроїв, або скористатися Контрольним центром для налаштування параметрів, які передбачають блокування PIN-коду або керують спільним використанням даних між користувачами вашої організації.
Управління мобільними пристроями (MDM) — для мобільних пристроїв, що належать корпоративній організації, ці пристрої та всі програми реєструються та керуються додатком MDM.
Управління мобільними додатками (MAM) — для мобільних пристроїв, що належать особисто, додаток Webex реєструється та керується лише додатком MAM.
Нижче наведено рекомендований порядок використання цих варіантів:
-
Майкрософт Інтайн
-
Конфігурація додатків
-
Обгортання додатків
-
Елементи керування адміністратором у Контрольному центрі
Інтеграція з Microsoft Intune
Інтеграція Microsoft Intune підтримує особисті пристрої та захищає додаток Webex за допомогою додаткової реєстрації пристрою. Докладніші відомості див. у статті Microsoft Intune.
Докладніші відомості про те, як забезпечити і керувати Webex за допомогою диспетчера кінцевих точок Microsoft Intune, див. розділ Webex | Установка за допомогою Microsoft Intune.
-
Додаток Microsoft Intune дозволяє застосовувати політики додатків, такі як VPN на вимогу або використання робочої електронної пошти.
-
Запис пристрою MDM є необов'язковим.
-
Додаток Webex для Microsoft Intune доступний у магазині додатків або Google Play.
-
Інтеграція SDK Microsoft Intune надає більше функцій, ніж ті, що надаються AppConfig та MAM з використанням загорнутих версій програми Webex.
-
Відповідність та умовний доступ: Microsoft Intune інтегрується з Azure AD (управління ідентифікаціями та доступом), щоб забезпечити широкий набір сценаріїв контролю доступу. Наприклад, ви можете вимагати, щоб мобільні пристрої відповідали стандартам організації, визначеним у Microsoft Intune, перш ніж отримати доступ до програми Webex.
-
Політики захисту програм Microsoft Intune — це правила, які гарантують, що дані організації залишаються в безпеці або містяться в керованому додатку. Політика може бути правилом, яке застосовується, коли користувач намагається отримати доступ або переміщати корпоративні дані, або набір дій, які заборонені або контролюються, коли користувач перебуває в програмі.
Налаштування ЕММ за допомогою AppConfig
AppConfig - це спільнота, яка визначає основні можливості управління додатками на рівні операційної системи (ОС) для iOS та Android.
У наведеній нижче таблиці наведено політики AppConfig, які підтримуються додатком Webex для пристроїв Android та iOS. Він також показує nameта (тип) налаштовуваних властивостей у програмі.
Щоб отримати інформацію про те, як налаштувати цю поведінку/політику для програми Webex, зверніться до документації системи керування програмами щодо використання AppConfig.
|
|
iOS |
Android |
|---|---|---|
| Типовий браузер увімкнено |
Підтримується Використання керованого ключа конфігурації програми
|
Не підтримується |
| Відключення копіювання та вставки |
Підтримується Використання керованого ключа конфігурації програми Копіювати та вставити диск (бул) |
Підтримується Використовуйте налаштування ОС Android за допомогою «Налаштування робочого профілю користувача Android, доступні в конфігурації EMM» |
| Вимкнути захоплення екрана | Використовуйте опцію обмежень операційної системи iOS, доступну в EMM, щоб запобігти захопленню екрана з програми Webex |
Підтримується Використовуйте налаштування ОС Android за допомогою «Налаштування робочого профілю користувача Android, доступні в конфігурації EMM» |
| Керований відкритий доступ в/спільний доступ до документів |
Підтримується Використовуйте параметри обмежень додатків Webex керованих iOS, доступних у конфігурації EMM |
Підтримується Використовуйте налаштування ОС Android за допомогою «Налаштування робочого профілю користувача Android, доступні в конфігурації EMM» |
| Пін/сенсорний ідентифікатор |
Підтримується Використання керованого ключа конфігурації програми
|
Підтримується Використання керованого ключа конфігурації програми
|
| Заборонити резервне копіювання додатків |
Підтримується Використовуйте параметри обмежень додатків Webex керованих iOS, доступних у конфігурації EMM |
Підтримується Використовуйте налаштування ОС Android за допомогою «Налаштування робочого профілю користувача Android, доступні в конфігурації EMM» |
| Віддалене протирання |
Підтримується Використовуйте параметри обмежень додатків Webex керованих iOS, доступних у конфігурації EMM |
Підтримується Використовуйте налаштування ОС Android за допомогою «Налаштування робочого профілю користувача Android, доступні в конфігурації EMM» |
| Вимагати входу в кластер FedRAMP |
Підтримується Використання керованого ключа конфігурації програми
|
Підтримується Використання керованого ключа конфігурації програми
|
| Єдиний вхід |
Підтримується Використання керованого ключа конфігурації програми
|
Підтримується Використання керованого ключа конфігурації програми
або
|
| Cisco Unified Communications ManagerДомен голосових служб |
Підтримується Використання керованого ключа конфігурації програми
|
Підтримується Використання керованого ключа конфігурації програми Голосові послугиДомен (рядок) |
| Cisco Unified Communications ManagerІм'я користувача облікового запису |
Підтримується Використання керованого ключа конфігурації програми
|
Підтримується Використання керованого ключа конфігурації програми AutologinІм'я користувача (рядок) для введення імені користувача |
| Cisco Unified Communications ManagerПароль облікового запису |
Підтримується Використання керованого ключа конфігурації програми
|
Підтримується Використання керованого ключа конфігурації програми АвтологінуUserPassword (рядок) для введення пароля |
| Відключення вбудованого календаря |
Підтримується Щоб заблокувати доступ програми Webex до календаря пристрою
|
Підтримується Щоб заблокувати доступ програми Webex до календаря пристрою
|
| Відключення вбудованих контактів | Підтримується Як заблокувати доступ програми Webex до контактів пристрою
| Підтримується Як заблокувати доступ програми Webex до контактів пристрою
|
| Ін'єкція агента мобільного користувача iPad | Підтримується Перевизначення агента користувача настільного комп'ютера за допомогою агента мобільного користувача під час потоків ау тентифікації
| Не підтримується |
| Вимкнути використання некерованого додатка | Підтримується Використовуйте керований ключ конфігурації | Підтримується Використовуйте керований ключ конфігура |
Ви можете попередньо заповнити адресу електронної пошти для входу для кожного користувача, встановивши параметр App Config
. login_hint Встановіть параметр за допомогою змінної адреси електронної пош
ти від постачальника MDM. Ці змінні та їх використання залежать від постачальника, тому зверніться до документації
EMM для отримання детальної інформації.
-
Способи розгортання Webex:
-
Додаткове читання:
Обгортання додатків за допомогою IPA та AAB
Обгорнуті версії програми Webex, файл IPA для iOS та файл AAB для Android доступні за допомогою програми управління мобіль ними додатками Webex.
Файл AAB для Android містить файл APK.
-
Обгорнуті файли додатків дозволяють керуючому додатку контролювати, як програма може бути використана на мобільному пристрої. Процес обгортання забезпечує додатковий набір бібліотек, які програма управління використовує для керування загорнутою програмою.
-
Ми надаємо версії програми Webex IPA та AAB.
-
Версії програми Webex, керовані MAM, повинні бути зареєстровані та авторизовані програмою MAM.
-
Користувачі повинні завантажити загорнуту і керовану версію програми Webex з власного магазину додатків або сховища програм MAM.
-
Використання керованих MAM версій програми Webex може забезпечити додаткові елементи керування до тих, що надаються через AppConfig.
Елементи керування адміністратором для управління мобільними пристроями
Якщо ви вирішите не використовувати параметри Microsoft Intune, AppConfig або Обгортання програм, наведено нижче елементи керування, які доступні в Центрі керування для адміністраторів:
-
Переконайтеся, що вміст захищений, і лише люди з екраном блокування можуть отримати доступ до програми Webex App на своїх мобільних пристроях.
-
Налаштування політики спільного доступу до файлів:
-
Заборонити показ попереднього перегляду повідомлень на заблокованих екранах. Див. розділ Увімкнення налаштувань безпеки.
-
Щоб захистити компрометований пристрій або коли хтось залишає компанію, ви можете від кликати його доступ. Див. Відкликання доступу користувача до Webex.