- Головна
- /
- Стаття
Як адміністратор, ви можете використовувати інтеграцію Webex з Intune для забезпечення та керування програмою Webex із диспетчера кінцевих точок Microsoft Intune.
Огляд
Webex підтримує інтеграцію з управлінням корпоративною мобільністю (EMM), наприклад Microsoft Intune, хмарною службою, яка надає можливості керування мобільними додатками (MAM) та управління мобільними пристроями (MDM).
Програмне забезпечення MAM дозволяє надавати, налаштовувати та контролювати доступ до мобільних додатків, розгорнутих у вашій організації. Програмне забезпечення MDM дозволяє адміністраторам контролювати, керувати та захищати корпоративні мобільні пристрої, що використовуються у вашій організації. Webex можна зареєструвати та керувати ним на персональних пристроях та корпоративних телефонів за допомогою програм MAM та MDM.
Параметри розгортання
Webex для Intune — Використовуючи SDK Intune, ми розробили Webex для Intune, який доступний у магазині додатків та Google Play.
Ідентифікатор програми Webex для Intune — ee0f8f6b-011c-4d44-9cac-bb042de0ab18.
Webex Intune дозволяє застосовувати політику додатків, наприклад VPN на вимогу та використання робочої електронної пошти. Користувачі завантажують Webex Intune, а потім політика захисту додатків Intune контролює їхній доступ до програми Webex Intune та спільний доступ до корпоративних даних.
Реєстрація пристрою є необов'язковою, якщо ви хочете розгорнути Webex Intune; її можна використовувати на керованих і некерованих пристроях.
EMM з управлінням мобільними пристроями - Усі мобільні пристрої та корпоративні програми реєструються та керуються програмою MDM.
У цій моделі розгортання адміністратор додає додаток Webex Intune до каталогу додатків Intune та призначає його користувачам або пристроям (див. Додати Webex для Android та Додати Webex для iOS у цій статті). Політика захисту додатків Intune застосовується на рівні пристрою або профілю. Ця політика визначає набір правил для контролю доступу до Webex Intune та спільного використання корпоративних даних.
Ви також можете налаштувати обмеження на пристрої, щоб контролювати обмін даними з пристроїв iOS.
Див. Створення політики захисту додатків у цій статті.
EMM з управлінням мобільними додат ками - У цій моделі розгортання мобільні пристрої не зареєстровані на порталі Intune.
-
Користувачі можуть завантажити додаток Webex Intune безпосередньо з App Store для пристроїв iOS та Google Play для пристроїв Android. Політика захисту додатків застосовується на рівні програми. Ця політика контролює вимоги доступу до програми, як-от PIN-код для доступу, і контролює спільний доступ до даних з Webex Intune.
-
Інший варіант - використовувати інструмент обгортання програм для обгортання програми Webex. Обгорнуті файли додатків дозволяють програмі MAM контролювати, як програми можна використовувати на мобільному пристрої. Користувачі можуть завантажити загорнуту версію програми Webex і керовану MAM із власного магазину додатків підприємства або сховища програм MAM. Політика захисту додатків контролює обмін корпоративними даними із загорнутої програми.
Див. Створення політики захисту додатків у цій статті.
Обгорнуті версії програм Webex (файли.IPA для iOS та файли.APK для Android) доступні з програми управління мобільними додатками.
Речі, про які слід пам'ятати
-
Переконайтеся, що у вас є доступ до центру адміністратора Microsoft Endpoint Manager.
-
Користувач повинен мати обліковий запис Webex.
-
Переконайтеся, що користувачі створен Active Directory і у вашому, а користувачам присвоєно ліцензії Intune.
-
Якщо пристрої Android зареєстровані, переконайтеся, що вони зареєстровані в Intune з робочим профілем і що вони відповідають політиці відповідності вашої організації.
Додати Webex для Андроїд
| 1 |
Увійдіть в Ад міністративний центр Microsoft Endpoint Manager. |
| 2 |
На лівій панелі виберіть Програми, а в розділі П латформа виберіть Android. |
| 3 |
Натисніть кнопку Дод ати.
Webex для Intune можна розгорнути з програми Store двома способами:
|
Додати Webex для iOS
| 1 |
Увійдіть в Ад міністративний центр Microsoft Endpoint Manager. |
| 2 |
На лівій панелі виберіть Програми, а в розділі Плат форма виберіть iOS /iPadOS. |
| 3 |
Натисніть Додати додаток і виберіть Дод аток магазину iOS. |
| 4 |
Шука Cisco Webexйте Intune, введіть наступну інформацію:
Для iPadOS виберіть Мінімальна операційна система як 13.1 і новіших версій |
Перевірте стан установки програми
| 1 |
Увійдіть в Ад міністративний центр Microsoft Endpoint Manager. |
| 2 |
На лівій панелі виберіть П ристро ї та виберіть Android або iOS. |
| 3 |
Виберіть пристрій, на якому ви встановили Webex, клацніть К ерований додаток, а потім знайдіть In Cisco Webex tune.
|
| 4 |
Перевірте стан установки. |
Створення політики конфігурації програми
Політику конфігурації програм Intune можна налаштувати як для пристроїв Android, так і для пристроїв iOS /iPadOS. Ці параметри можна застосувати як до керованих пристроїв, так і до керованих програм. Додаток Webex перевіряє наявність цих налаштувань, коли користувачі вперше запускають додаток на своїх мобільних пристроях. Застосовуються налаштування конфігурації додатків Intune, що дозволяє налаш тувати додаток за допомогою конфігурації та керування програмою.
Створіть політику захисту додатків
Політики захисту програм — це правила, які гарантують безпеку даних організації або містяться в керованому додатку. Політика може бути правилом, яке застосовується, коли користувач намагається отримати доступ або переміщати корпоративні дані, або набір дій, які заборонені або контролюються, коли користувач перебуває в додатку. Політики захисту програм доступні для Webex для Intune, керованих MDM, і пакетованих програм (файлів.IPA та .APK).
Якщо у вас є існуюча політика захисту додатків, ви можете використовувати ту саму політику та призначити її користувачеві. Або ви можете скористатися наведеними нижче кроками, щоб створити нову політику захисту додатків.
Докладніше про цю процедуру можна прочитати в документації Microsoft.
| 1 |
Увійдіть в Ад міністративний центр Microsoft Endpoint Manager. |
| 2 |
На лівій панелі виберіть Програ ми та натисніть Полі тики захисту програм. |
| 3 |
Виберіть Створити політи ку та виберіть Android або iOS. |
| 4 |
Введіть назву політики захисту та натисніть кнопку Далі. |
| 5 |
Виберіть тип цільового пристрою: керо ваний або Не керований. |
| 6 |
Натисніть Вибрати загальнодоступні програми, введіть |
| 7 |
Виберіть відповідний варіант і натисніть кнопку Далі. |
| 8 |
Для захисту даних виберіть обмеження, наведені нижче.
Докладніші відомості див. у розділі Параметри захисту даних: |
| 9 |
Щоб створити винятки з політики Ви беріть програми для звільнення. Використовуйте цей параметр, якщо вам потрібно налаштувати винятки для програм Webex. Ви можете вибрати, які некеровані програми можуть передавати дані в керовані програми та з них
. Для некерованих програм Webex використовуйте наступні рядки для поля «Значення» у списку
виключень вашої політики:
|
| 10 |
Для вибору керованих універсальних посилан ь додайте
|
| 11 |
Після налаштування налаштувань натисніть кнопку Далі. |
| 12 |
Для вимог доступу налаштуйте вимоги до PIN-коду та облікових даних. |
| 13 |
Для Умовного запуску натисніть кнопку Далі. |
| 14 |
У розділі «Збірки» призначте політику групі користувачів Webex, а потім натисніть кнопку Далі. |
| 15 |
Перегляньте введені налаштування та натисніть С творити. |
Перевірте політику захисту додатків
| 1 |
Увійдіть в Ад міністративний центр Microsoft Endpoint Manager. |
| 2 |
На лівій панелі виберіть Програ ми та натисніть Полі тики захисту програм. |
| 3 |
Виберіть Полі тику захисту додатків, яку потрібно перевірити, і перевірте, чи зареєстровані користувачі та застосовано це правило.
|
Затвердити доступ користувача
| 1 |
Користувачам пропонується запросити доступ під час першого входу в Webex.
|
| 2 |
Адміністратори можуть надавати користувачам дозвіл на доступ до програми з Azure Enterprise App.
|
Підтримувані політики
Microsoft Intune підтримує такі політики з Webex для Intune на керованих пристроях:
-
Пароль/TouchID — Дозволити користувачам налаштувати пароль або TouchID. Користувачеві пропонується ввести код пароля під час запуску програми Webex з мобільного пристрою.
-
Максимальна кількість спроб PIN -коду — Визначте максимальну кількість разів, коли користувач може ввести неправильний PIN-код.
-
Керований відкриття/спільний доступ до документів — Дозволити спільний доступ до документів з Webex для Intune з іншими програмами, керованими політиками.
-
Заборонити резервне копі ювання додатків — Заборонити користувачам зберігати дані Webex у службі резервного копіювання Android або iCloud для iOS.
-
Вимкнути захоплення екрана - Блокувати захоплення екрана та можливості помічника Google. Для пристроїв iOS використовуйте опцію обмежень iOS в Intune.
-
Віддалене видалення програми — Дозвольте адміністраторам віддалено видаляти Webex для Intune з мобільного пристрою.
-
Вимкнути копіювання та встав ку — Заборонити користувачам використовувати копіювання та вставлення між Webex для Intune та іншими програмами. Однак ви можете дозволити копіювати та вставляти з іншими програмами, керованими корпоративними політиками.
-
Вимкнути збереження копій даних організації — Заблокувати користувачам збереження даних Webex для Intune на локальних пристроях. Адміністратори можуть вибирати служби, такі як OneDrive або SharePoint, для зберігання даних Webex для Intune.
-
Розблоковані пристрої — Обмежте користувачам запуск Webex для Intune на пристроях, які були розблоковані (джейлбрейк або вкорінені), щоб отримати адміністративний або кореневий контроль доступу.
-
Мінімальна версія програми — Визначте мінімальну версію, необхідну для запуску Webex для Intune на мобільних пристроях.
Відомі обмеження
Вплив налаштувань політики PIN-коду на сповіщення
Якщо ви ввімкнете вимогу щодо PIN-коду в політиці захисту додатків, деякі користувачі можуть отримати пропущені дзвінки або сповіщення. SDK Intune блокує додаток за необхідним PIN-кодом або біометричним шлюзом, передбаченим цією політикою. Це запобігає повній обробці або відображенню сповіщень до тих пір, поки ці перевірки не будуть обходити.







