Да. BlueMail е създаден да бъде разгръщан от ИТ екип, а не конфигуриран устройство по устройство. Той поддържа управлявана конфигурация и за двете мобилни платформи: iOS Managed App Configuration и Android Enterprise managed configurations, така че настройките, които публикувате от съществуващия си MDM или EMM конзола, пристигат с приложението. Вашите потребители отварят BlueMail и то вече е настроено по начина, по който вашата организация изисква.
Управляваната конфигурация е част от BlueMail Enterprise и се активира за вашата организация като част от настройването ви, така че има смисъл да я обсъдите с вашия BlueMail контакт рано. Тя се включва за всеки клиент поотделно, а не за всички по подразбиране.
Какво ви спестява
Най-ясният пример е S/MIME. Вместо да изпращате на всеки потребител сертификатен файл и неговата парола и да ги водите през процеса на импортиране, вие публикувате идентичността веднъж и BlueMail я инсталира за тях. Тя съпоставя всеки сертификат с правилния акаунт, използвайки имейл адреса в сертификата, така че не се налага да поддържате съпоставяне по устройство, а импортирането се извършва веднъж, вместо да се повтаря всеки път, когато приложението се отваря. Когато сертификатът се поднови, публикуването на заместващия го сертификат го разпространява автоматично.
Това превръща опашката за поддръжка в една промяна в конзолата, и същото важи за сигурната конфигурация, която искате на всяко устройство, вместо да разчитате всеки човек да я настрои сам.
Кои платформи
BlueMail поддържа стандарта AppConfig Community, така че работи с всяка платформа за управление, която може да натисне управлявана конфигурация, включително Microsoft Intune, Jamf Pro, Ivanti (MobileIron) и SOTI MobiControl. Няма собствени агент за инсталиране и няма втора конзола за учене.
Някои от параметрите
Това са примери, а не пълният набор, групирани по предназначение.
Доставяне на S/MIME идентичности
| Parameter | Какво прави |
|---|---|
smimeP12 | S/MIME идентичността на потребителя, като base64-кодиран .p12 |
smimeP12Password | Паролата, която защитава този .p12 |
enableSmime | Давa правото за S/MIME, така че управляваните устройства да не се нуждаят от отделни настройки |
Сигурна конфигурация
| Parameter | Какво прави |
|---|---|
enforcePasscode | Изисква код за достъп за отваряне на BlueMail, независимо от заключването на устройството |
Контроли за обработка на данни
| Parameter | Какво прави |
|---|---|
disableForward | Предотвратява препращането на съобщения извън организацията |
disablePrint | Предотвратява отпечатването |
disableShare | Предотвратява споделянето на поща в други приложения |
disableTextCopy | Предотвратява копирането на текст извън съобщение |
disableScreenshots | Предотвратява правенето на екранни снимки на съдържанието на пощата |
disableChat | Изключва чата |
disableGemAI | Изключва AI функциите на BlueMail, включително Morning Brief |
Булевите параметри приемат или реални булеви стойности, или низовете "true" и "false", така че да работят с конзоли, които изпращат само низове. disableGemAI също отговаря на disableGem.
Предварително конфигуриране на акаунти
Освен горните ключове на политиката, управляваната конфигурация може да носи самия акаунт: адрес, сървърни и удостоверителни настройки, доставени така че пощенската кутия да е готова при първото стартиране. Променливи като user principal name се разрешават за всяко устройство, така че едно натоварване може да подготви целия флот вместо една конфигурация на човек.
Обикновено това е най-голямото спестяване, тъй като премахва стъпката, в която всеки служител въвежда детайлите на сървъра, и стъпката, в която ИТ ги обяснява.
Лични устройства и напускащи служители
Пълното регистриране не е предпоставка. BlueMail работи в рамките на Android Enterprise work profiles, Apple User Enrollment и чисти MAM внедрения, така че корпоративната поща да се управлява без ИТ да регистрира или вижда останалата част от телефона на някого.
Когато служител напусне, едно действие в вашата конзола отнема достъпа и изтрива корпоративните данни на BlueMail. Обхватът на изтриването е приложението, а не телефона, така че лични снимки, съобщения и приложения остават непокътнати.
MDM и Admin Console заедно
Двете са допълващи се, а не взаимозаменяеми. Вашият MDM се грижи за разгръщането и политиките на устройството; BlueMail Admin Console добавя видимост върху флота от страна на BlueMail, инсайти за използване и специфични за пощата контроли.
Получаване на пълния списък
Поддържат се повече параметри от изброените по-горе и наборът расте с добавянето на нови контроли, така че вместо да работите от моментна снимка, свържете се с екипа на BlueMail за пълен и актуален списък. Ще ви изпратим параметрите за вашата платформа, заедно с примерни полезни натоварвания за вашата конзола. Пишете на sales@bluemail.me, или вижте BlueMail plans and pricing за това какво включва Enterprise.
Двете платформи се различават по времето на прилагане, което е полезно да знаете при планиране на разгръщане: Android излъчва промените в конфигурацията към приложението, така че BlueMail поема новата политика веднага щом вашият EMM я приложи, докато iOS прочита отново управляваната конфигурация, когато BlueMail следващия път влезе на преден план.
Също така е полезно да ни кажете какво се опитвате да постигнете. Някои политики имат повече от един път, и екипът може да ви насочи към този, който пасва на вашата конзола и вашия флот.
Свързани
- S/MIME on iPhone and iOS и S/MIME on Android, описаното по-горе доставяне на сертификати от страната на потребителя
- S/MIME Support, поплатформен преглед
- PGP keys in BlueMail, напълно безплатно във всеки план, ако PGP пасва по-добре на вашата организация от сертификатите