У цій статті
Додати Webex для Андроїд
Додати Webex для iOS
Перевірте стан установки програми
Створення політики конфігурації програми
Створіть політику захисту додатків
Перевірте політику захисту додатків
Затвердити доступ користувача
Підтримувані політики
Відомі обмеження
Встановіть програму Webex за допомогою Microsoft Intune на керовані пристрої
list-menuУ цій статті
list-menuНадіслати відгук?

Як адміністратор, ви можете використовувати інтеграцію Webex з Intune для забезпечення та керування програмою Webex із диспетчера кінцевих точок Microsoft Intune.

Огляд

Webex підтримує інтеграцію з управлінням корпоративною мобільністю (EMM), наприклад Microsoft Intune, хмарною службою, яка надає можливості керування мобільними додатками (MAM) та управління мобільними пристроями (MDM).

Програмне забезпечення MAM дозволяє надавати, налаштовувати та контролювати доступ до мобільних додатків, розгорнутих у вашій організації. Програмне забезпечення MDM дозволяє адміністраторам контролювати, керувати та захищати корпоративні мобільні пристрої, що використовуються у вашій організації. Webex можна зареєструвати та керувати ним на персональних пристроях та корпоративних телефонів за допомогою програм MAM та MDM.

Параметри розгортання

Webex для Intune — Використовуючи SDK Intune, ми розробили Webex для Intune, який доступний у магазині додатків та Google Play.

Ідентифікатор програми Webex для Intune — ee0f8f6b-011c-4d44-9cac-bb042de0ab18.

Webex Intune дозволяє застосовувати політику додатків, наприклад VPN на вимогу та використання робочої електронної пошти. Користувачі завантажують Webex Intune, а потім політика захисту додатків Intune контролює їхній доступ до програми Webex Intune та спільний доступ до корпоративних даних.

Реєстрація пристрою є необов'язковою, якщо ви хочете розгорнути Webex Intune; її можна використовувати на керованих і некерованих пристроях.

EMM з управлінням мобільними пристроями - Усі мобільні пристрої та корпоративні програми реєструються та керуються програмою MDM.

У цій моделі розгортання адміністратор додає додаток Webex Intune до каталогу додатків Intune та призначає його користувачам або пристроям (див. Додати Webex для Android та Додати Webex для iOS у цій статті). Політика захисту додатків Intune застосовується на рівні пристрою або профілю. Ця політика визначає набір правил для контролю доступу до Webex Intune та спільного використання корпоративних даних.

Ви також можете налаштувати обмеження на пристрої, щоб контролювати обмін даними з пристроїв iOS.

Див. Створення політики захисту додатків у цій статті.

EMM з управлінням мобільними додат ками - У цій моделі розгортання мобільні пристрої не зареєстровані на порталі Intune.

  • Користувачі можуть завантажити додаток Webex Intune безпосередньо з App Store для пристроїв iOS та Google Play для пристроїв Android. Політика захисту додатків застосовується на рівні програми. Ця політика контролює вимоги доступу до програми, як-от PIN-код для доступу, і контролює спільний доступ до даних з Webex Intune.

  • Інший варіант - використовувати інструмент обгортання програм для обгортання програми Webex. Обгорнуті файли додатків дозволяють програмі MAM контролювати, як програми можна використовувати на мобільному пристрої. Користувачі можуть завантажити загорнуту версію програми Webex і керовану MAM із власного магазину додатків підприємства або сховища програм MAM. Політика захисту додатків контролює обмін корпоративними даними із загорнутої програми.

Див. Створення політики захисту додатків у цій статті.

Обгорнуті версії програм Webex (файли.IPA для iOS та файли.APK для Android) доступні з програми управління мобільними додатками.

Речі, про які слід пам'ятати

  • Переконайтеся, що у вас є доступ до центру адміністратора Microsoft Endpoint Manager.

  • Користувач повинен мати обліковий запис Webex.

  • Переконайтеся, що користувачі створен Active Directory і у вашому, а користувачам присвоєно ліцензії Intune.

  • Якщо пристрої Android зареєстровані, переконайтеся, що вони зареєстровані в Intune з робочим профілем і що вони відповідають політиці відповідності вашої організації.

Додати Webex для Андроїд

1

Увійдіть в Ад міністративний центр Microsoft Endpoint Manager.

2

На лівій панелі виберіть Програми, а в розділі П латформа виберіть Android.

3

Натисніть кнопку Дод ати.

Webex для Intune можна розгорнути з програми Store двома способами:

  • Керований додаток Google Play

    Cisco WebexШукайте Intune, натисніть кнопку «Зат вердити», а потім натисніть «Син хронізувати».

    Після завершення синхронізації додаток додається до каталогу додатків.

  • Додаток для магазину Android

    Введіть наступну інформацію, а потім натисніть кнопку Далі:

    • Наз ва — Cisco Webexдля Intune

    • Опис — Cisco Webexдля Intune

    • Видавець — Cisco

    • URL-адреса магазину додатків - https://play.google.com/store/apps/details?id=com.cisco.wx2.android.msintune

    • Мінімальна операційна система — Android 7.0 (Нуга)

Додати Webex для iOS

1

Увійдіть в Ад міністративний центр Microsoft Endpoint Manager.

2

На лівій панелі виберіть Програми, а в розділі Плат форма виберіть iOS /iPadOS.

3

Натисніть Додати додаток і виберіть Дод аток магазину iOS.

4

Шука Cisco Webexйте Intune, введіть наступну інформацію:

  • Назва— Cisco Webexдля Intune
  • Опис— Cisco Webexдля Intune
  • Видавець— Cisco
  • Мінімальна операційна система— iOS 12.0

Для iPadOS виберіть Мінімальна операційна система як 13.1 і новіших версій

Перевірте стан установки програми

1

Увійдіть в Ад міністративний центр Microsoft Endpoint Manager.

2

На лівій панелі виберіть П ристро ї та виберіть Android або iOS.

3

Виберіть пристрій, на якому ви встановили Webex, клацніть К ерований додаток, а потім знайдіть In Cisco Webex tune.

4

Перевірте стан установки.

Створення політики конфігурації програми

Політику конфігурації програм Intune можна налаштувати як для пристроїв Android, так і для пристроїв iOS /iPadOS. Ці параметри можна застосувати як до керованих пристроїв, так і до керованих програм. Додаток Webex перевіряє наявність цих налаштувань, коли користувачі вперше запускають додаток на своїх мобільних пристроях. Застосовуються налаштування конфігурації додатків Intune, що дозволяє налаш тувати додаток за допомогою конфігурації та керування програмою.

  • Для Андроїд

    1. Увійдіть до центру адміністрування Microsoft Endpoint Manager.

    2. На лівій панелі виберіть Програ ми та натисніть Політики кон фігурації програм.

    3. Натисніть кнопку Дод ати і виберіть Керовані пристрої або Керовані програми.

    4. У розділі С творити конфігура цію програми введіть наступну інформацію для пристроїв Android та натисніть Далі.

      • Ім'я —Полі тика конфігурації Webex
      • Платформа - Виберіть Android Enterprise

      • Цільова програма — Виберіть Webex або Webex для Intune

      • Тип профілю - Виберіть тип розгортання Android

      • Цільова програма — Виберіть Webex або Webex для Intune

    5. У розділі Параметри для параметра Фор мат параметрів конфігурації виберіть «Використовувати конструктор конфігурації».

    6. Натисніть Додати, щоб вибрати ключ конфігурації програми.

      Ці ключі конфігурації додатків доступні для розгортання Android.

      Назва конфігурації Значення Тип значення Опис
      Забезпечити екран блокування MDMПозначте або зніміть прапорецьБул

      Якщо позначено, вмикає вимоги до екрану блокування для користувачів Android.

      Забезпечити вхід у FedRAMPПозначте або зніміть прапорецьБул

      Якщо позначено, Webex направляє користувачів Android ввійти в наш спеціальний кластер для клієнтів WebEx для урядових клієнтів.

      Ідентифікатор організації MDMКопіювання з пункту Керування центром керування > Обліковий запис > Іден тифікатор організаціїСтруна

      Налаштовує ідентифікатор організації WebEx як унікальний ідентифікатор для процесу запуску програми Webex.

      Змінна, куди можна вставити адреси електронної пошти

      {{пошта}}

      Струна

      Дозволяє серверу EMM попередньо заповнювати адресу електронної пошти для користувачів під час входу в систему.

      З'єднайте змінну адреси електронної пошти mail зі змінною Webex login_hint, щоб попередньо заповнити адресу електронної пошти користувача для входу.

  • Для iOS/iPadOS

    1. Увійдіть до центру адміністрування Microsoft Endpoint Manager.

    2. На лівій панелі виберіть Програ ми та натисніть Політики кон фігурації програм.

    3. Натисніть кнопку Дод ати і виберіть Керовані пристрої або Керовані програми.

    4. Виберіть платформу iOS/iPadOS.

    5. У розділі Параметри для параметра Фор мат параметрів конфігурації виберіть « Використовувати конструктор конфігурації».

    6. Виберіть параметри конфігурації програми.

      Ці параметри конфігурації програми підтримуються для розгортання iOS/ iPadOS.

      Ключ конфігурації Тип значення Значення конфігурації Опис
      ОргіідентифікаторСтрунаІденти фікатор вашої організаціїІдентифікатор організації доступний у Центрі керування: виберіть Керування > Обліковий запис, а потім отримайте значення з ідентифі кат ора організації.
      підказка для входуСтруна{{пошта}}

      З'єднайте змінну адреси електронної пошти {{mail}} зі змінною login_hint Webex, щоб попередньо заповнити адресу електронної пошти користувача для входу.

      Тривалість PinlockТривалістьЦіле число«Число» Згадайте числове значення в мілісекундахВизначає час у мілісекундах, коли програма Webex не працює, і відкриває екран блокування PIN-коду.
      FedRampEnabledБулевийістиннийДозвольте лише мобільним користувачам входити в кластер Webex FedRAMP.

      Включено автентифікацію пристрою

      БулевийістиннийВідображає QR-код на iPad. Користувач може сканувати QR-код за допомогою iPhone для входу.
      Копіювати та вставляти увімкненоБулевийістиннийВимикає копіювання та вставлення у всьому додатку.
      ввійти в обліковий запис НедопустимийБулевийістиннийДозволяє користувачеві змінити попередньо встановлену підказку для входу.
      За замовчуванняВключено браузерБулевийістиннийПримушує додаток використовувати браузер за замовчуванням, встановлений користувачем у налаштуваннях iOS.
      ISiPadCustomUserAgentEnabledБулевийістиннийДодаток Webex замінить агента користувача настільного комп'ютера за замовчуванням та вводить агента мобільного користувача під час потоків аутентифікації. Це забезпечує сумісність з переселенцями, які очікують мобільного підпису.
      браузер_sso_uriСтрунаКористувальницька схема URI браузера

      Вказує протокол браузера, який буде використовуватися під час запуску запитів на ав тентифікацію SSO.

      Для таких обмежень, як вимкнення копіювання та вставлення та встановлення тривалості блокування PIN-коду, ви також можете скористатися політикою захисту додатків, доступною в Intune.

Створіть політику захисту додатків

Політики захисту програм — це правила, які гарантують безпеку даних організації або містяться в керованому додатку. Політика може бути правилом, яке застосовується, коли користувач намагається отримати доступ або переміщати корпоративні дані, або набір дій, які заборонені або контролюються, коли користувач перебуває в додатку. Політики захисту програм доступні для Webex для Intune, керованих MDM, і пакетованих програм (файлів.IPA та .APK).

Якщо у вас є існуюча політика захисту додатків, ви можете використовувати ту саму політику та призначити її користувачеві. Або ви можете скористатися наведеними нижче кроками, щоб створити нову політику захисту додатків.

Докладніше про цю процедуру можна прочитати в документації Microsoft.

1

Увійдіть в Ад міністративний центр Microsoft Endpoint Manager.

2

На лівій панелі виберіть Програ ми та натисніть Полі тики захисту програм.

3

Виберіть Створити політи ку та виберіть Android або iOS.

4

Введіть назву політики захисту та натисніть кнопку Далі.

5

Виберіть тип цільового пристрою: керо ваний або Не керований.

6

Натисніть Вибрати загальнодоступні програми, введіть Webex для Intune або Webex Meetingsв поле пошуку, залежно від служб, які потрібно розмістити на мобільному пристрої.

7

Виберіть відповідний варіант і натисніть кнопку Далі.

8

Для захисту даних виберіть обмеження, наведені нижче.

9

Щоб створити винятки з політики Ви беріть програми для звільнення.

Використовуйте цей параметр, якщо вам потрібно налаштувати винятки для програм Webex. Ви можете вибрати, які некеровані програми можуть передавати дані в керовані програми та з них . Для некерованих програм Webex використовуйте наступні рядки для поля «Значення» у списку виключень вашої політики:
  • Додаток Webex для iOS/iPadOS: створіть виняток передачі даних для протоколу URL- адреси webex.

    Залежно від вашої конфігурації, ви також можете створити винятки для наступних протоколів:

    • webexteams —Використовуйте цей протокол для обміну повідомленнями та глибокими посиланнями на зустрічі.
    • webexauth —Використовуйте цей протокол для потоків автентифікації між запусками.
    • квадрат — Використовуйте цей протокол для потоків SSO зовнішніх браузерів.
  • Дод@@ аток Webex для Android: додайте виняток для передачі даних для назви пакета програми com.cisco.wx2.android
  • Дод@@ аток Webex для Android (версія Intune): додайте виняток для передачі даних для назви пакета програми com.cisco.wx2. android.msintune
  • Webex Meetingsдля Android: додайте виняток для передачі даних для назви пакета програми com .cis co.webex.meeting
10

Для вибору керованих універсальних посилан ь додайте https://*.webex.com

11

Після налаштування налаштувань натисніть кнопку Далі.

12

Для вимог доступу налаштуйте вимоги до PIN-коду та облікових даних.

13

Для Умовного запуску натисніть кнопку Далі.

14

У розділі «Збірки» призначте політику групі користувачів Webex, а потім натисніть кнопку Далі.

15

Перегляньте введені налаштування та натисніть С творити.

Перевірте політику захисту додатків

Перевір те Політики захисту програм у Microsoft Intune, щоб підтвердити, що політика захисту вашої програми застосовується належним чином.
1

Увійдіть в Ад міністративний центр Microsoft Endpoint Manager.

2

На лівій панелі виберіть Програ ми та натисніть Полі тики захисту програм.

3

Виберіть Полі тику захисту додатків, яку потрібно перевірити, і перевірте, чи зареєстровані користувачі та застосовано це правило.

Затвердити доступ користувача

1

Користувачам пропонується запросити доступ під час першого входу в Webex.

2

Адміністратори можуть надавати користувачам дозвіл на доступ до програми з Azure Enterprise App.

Підтримувані політики

Microsoft Intune підтримує такі політики з Webex для Intune на керованих пристроях:

  • Пароль/TouchID — Дозволити користувачам налаштувати пароль або TouchID. Користувачеві пропонується ввести код пароля під час запуску програми Webex з мобільного пристрою.

  • Максимальна кількість спроб PIN -коду — Визначте максимальну кількість разів, коли користувач може ввести неправильний PIN-код.

  • Керований відкриття/спільний доступ до документів — Дозволити спільний доступ до документів з Webex для Intune з іншими програмами, керованими політиками.

  • Заборонити резервне копі ювання додатків — Заборонити користувачам зберігати дані Webex у службі резервного копіювання Android або iCloud для iOS.

  • Вимкнути захоплення екрана - Блокувати захоплення екрана та можливості помічника Google. Для пристроїв iOS використовуйте опцію обмежень iOS в Intune.

  • Віддалене видалення програми — Дозвольте адміністраторам віддалено видаляти Webex для Intune з мобільного пристрою.

  • Вимкнути копіювання та встав ку — Заборонити користувачам використовувати копіювання та вставлення між Webex для Intune та іншими програмами. Однак ви можете дозволити копіювати та вставляти з іншими програмами, керованими корпоративними політиками.

  • Вимкнути збереження копій даних організації — Заблокувати користувачам збереження даних Webex для Intune на локальних пристроях. Адміністратори можуть вибирати служби, такі як OneDrive або SharePoint, для зберігання даних Webex для Intune.

  • Розблоковані пристрої — Обмежте користувачам запуск Webex для Intune на пристроях, які були розблоковані (джейлбрейк або вкорінені), щоб отримати адміністративний або кореневий контроль доступу.

  • Мінімальна версія програми — Визначте мінімальну версію, необхідну для запуску Webex для Intune на мобільних пристроях.

Відомі обмеження

Вплив налаштувань політики PIN-коду на сповіщення

Якщо ви ввімкнете вимогу щодо PIN-коду в політиці захисту додатків, деякі користувачі можуть отримати пропущені дзвінки або сповіщення. SDK Intune блокує додаток за необхідним PIN-кодом або біометричним шлюзом, передбаченим цією політикою. Це запобігає повній обробці або відображенню сповіщень до тих пір, поки ці перевірки не будуть обходити.

Чи була ця стаття корисною?
Чи була ця стаття корисною?