- Главная
- /
- Статья
Приложение Webex | Защищенные мобильные устройства
ИТ-администраторы могут воспользоваться несколькими вариантами защиты приложения Webex на мобильных устройствах пользователей. В их числе пакет SDK Microsoft Intune, EMM с AppConfig, настройка оболочки приложения с помощью файлов IPA iOS и файлов AAB Android, а также элементы управления администрированием для управления мобильными устройствами.
ИТ-администратор может обеспечить полный контроль, зарегистрировав устройство с помощью Microsoft Intune или другой сторонней службы регистрации устройств, или же использовать Control Hub для настройки параметров блокировки с помощью ПИН или управления данными, которыми обмениваются пользователи в вашей организации.
Управление мобильными устройствами (MDM). Для мобильных устройств, принадлежащих корпоративной организации, эти устройства и все приложения регистрируются в приложении MDM и управляются им.
Управление мобильными приложениями (MAM). Для персональных мобильных устройств приложение Webex регистрируется и управляется только приложением MAM.
Ниже приведен рекомендуемый порядок использования этих параметров.
-
Microsoft Intune
-
AppConfig
-
App wrapping
-
Элементы управления администрированием в Control Hub
Интеграция Microsoft Intune
Интеграция Microsoft Intune поддерживает персональные устройства и обеспечивает защиту приложения Webex с дополнительной регистрацией устройства. Дополнительную информацию см. в разделе Microsoft Intune.
Сведения о подготовке и управлении Webex с помощью Microsoft Intune Endpoint Manager см. в Webex | Установка с помощью Microsoft Intune.
-
Приложение Microsoft Intune позволяет применять политики приложений, такие как VPN по требованию, или использовать рабочий адрес электронной почты.
-
Регистрация устройств в MDM необязательна.
-
Приложение Webex для Microsoft Intune доступно в App Store и Google Play.
-
Интеграция Microsoft Intune SDK обеспечивает дополнительные функции, предоставляемые AppConfig и MAM с помощью версий приложения Webex с оболочкой.
-
Соответствие требованиям и условный доступ. Microsoft Intune интегрируется с AD Azure (управление идентификацией и доступом), что позволяет использовать широкий набор сценариев управления доступом. Например, перед доступом к приложению Webex можно настроить требование для мобильных устройств в части соответствия стандартам организации, определенным в Microsoft Intune.
-
Политики защиты приложений Microsoft Intune – это правила, которые гарантируют безопасность данных организации или их размещение в управляемом приложении. Политика может быть правилом, которое применяется при попытке доступа или перемещения корпоративных данных пользователем, или же набором действий, которые запрещены или отслеживаются при работе пользователя в приложении.
Настройка EMM с помощью AppConfig
AppConfig – это сообщество, которое определяет возможности управления приложениями на уровне базовой операционной системы (ОС) для iOS и Andriod.
В следующей таблице показаны политики AppConfig, поддерживаемые приложением Webex на Android и iOS. В нем также отображаются имя
и (тип) настраиваемых свойств в приложении.
Информацию о настройке этих политик для приложения Webex можно найти в документации системы управления приложениями по использованию AppConfig.
|
iOS |
Android |
---|---|---|
Браузер по умолчанию включен |
Поддержка Используйте управляемый ключ конфигурации приложения |
Не поддерживается |
Отключение копирования и вставки |
Поддержка Используйте управляемый ключ конфигурации приложения copyAndPasteDisabled (логическое значение) |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
Отключение создания снимков экрана | Для предотвращения создания снимков экрана из приложения Webex используйте параметр ограничений операционной системы iOS, доступный в EMM |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
Совместный доступ к документам в режиме управления |
Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
Код доступа / TouchID |
Поддержка Используйте управляемый ключ конфигурации приложения |
Поддержка Используйте управляемый ключ конфигурации приложения |
Предотвращение резервного копирования приложения |
Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
Удаленная очистка |
Поддержка Используйте параметры ограничений приложения Webex под управлением iOS, доступные в конфигурации EMM |
Поддержка Используйте настройки операционной системы Android с настройками рабочего профиля пользователя Android, доступными в конфигурации EMM |
Требование входа в кластер FedRamp |
Поддержка Используйте управляемый ключ конфигурации приложения |
Поддержка Используйте управляемый ключ конфигурации приложения |
Система единого входа |
Поддержка Используйте управляемый ключ конфигурации приложения |
Поддержка Используйте управляемый ключ конфигурации приложения
или
|
Веб-представление для входа в систему |
Не поддерживается. |
Позволяет приложению использовать WebView для процесса авторизации входа |
Предварительно можно задать адрес электронной почты для входа для каждого пользователя, задав параметр конфигурации приложения login_hint
. Этот параметр необходимо задать, используя переменную адреса электронной почты от поставщика MDM. Такие переменные и их использование отличаются в зависимости от поставщика; для получения подробных сведений воспользуйтесь документацией EMM.
-
Способы развертывания Webex:
-
Дополнительные материалы:
Оболочка приложения с IPA и AAB
Версии приложения Webex с оболочкой, файл IPA для iOS и файл AAB для Android доступны в программе управления мобильным приложением Webex.
Файл AAB для Android содержит файл APK.
-
Файлы приложений с оболочкой позволяют административному приложению управлять использованием приложения на мобильном устройстве. Процесс использования оболочки обеспечивает дополнительный набор библиотек, используемых административным приложением для управления приложением с оболочкой.
-
Мы предоставляем версии IPA и AAB приложения Webex.
-
Версии приложения Webex, управляемые MAM, должны быть зарегистрированы и авторизованы приложением MAM.
-
Пользователи должны скачать версию приложения Webex с оболочкой под управлением MAM из вашего магазина приложений или репозитория приложений MAM.
-
С помощью версий приложения Webex с оболочкой под управлением MAM можно обеспечить дополнительные элементы управления по сравнению с предоставляемыми посредством AppConfig.
Элементы управления администрированием для управления мобильными устройствами
Если вы решите не использовать параметры Microsoft Intune, AppConfig или оболочки приложения, администраторам в Control Hub будут доступны приведенные ниже элементы управления администрированием.
-
Убедитесь, что контент защищен и доступ к приложению Webex предусмотрен только для пользователей мобильных устройств с настроенным экраном блокировки.
-
Настройте политики совместного доступа к файлам.
-
Запрет предпросмотра сообщений на экранах блокировки. См. статью Включение настроек безопасности.
-
Для защиты скомпрометированного устройства или в случае увольнения сотрудника из компании можно отозвать его доступ. См. статью Отзыв доступа пользователя к Webex.