Ja. BlueMail ist darauf ausgelegt, dass es von einem IT-Team ausgerollt wird stattgerätespezifisch konfiguriert zu werden. Es unterstützt verwaltete Konfiguration auf beiden mobilen Plattformen: iOS Managed App Configuration und Android Enterprise verwaltete Konfigurationen, sodass die Einstellungen, die Sie aus Ihrer bestehenden MDM oder EMM-Konsole veröffentlichen, mit der App ankommen. Ihre Benutzer öffnen BlueMail und es ist bereits so eingerichtet, wie Ihre Organisation es möchte.
Verwaltete Konfiguration ist Teil von BlueMail Enterprise und wird für Ihre Organisation beim Einrichten aktiviert, weshalb es sinnvoll ist, frühzeitig mit Ihrem BlueMail-Kontakt darüber zu sprechen. Es wird je Kunde sowie nicht für jeden eingeschaltet.
Was es Ihnen spart
Das deutlichste Beispiel ist S/MIME. Anstatt jedem Benutzer eine Zertifikatdatei und ihr Passwort zu senden und ihn durch den Import zu führen, veröffentlichen Sie die Identität einmal und BlueMail installiert sie für ihn. Es ordnet jedes Zertifikat dem richtigen Konto über die E-Mail-Adresse im Zertifikat zu, sodass keine Gerätespezifische Zuordnung gepflegt werden muss und der Import nur einmal durchläuft, statt jedes Mal, wenn die App geöffnet wird. Wenn ein Zertifikat erneuert wird, wird der Ersatz veröffentlicht und setzt sich von selbst durch.
Damit wird eine Support-Warteschlange in eine einzige Konsolenänderung verwandelt, und dasselbe gilt für die Sicherheitslage, die Sie auf jedem Gerät wünschen, statt zu hoffen, dass jeder es selbst einrichtet.
Welche Plattformen
BlueMail spricht den AppConfig Community-Standard, daher funktioniert es mit jeder Verwaltungsplattform, die eine verwaltete Konfiguration pushen kann, einschließlich Microsoft Intune, Jamf Pro, Ivanti (MobileIron) und SOTI MobiControl. Es gibt keinen proprietären Agenten, der installiert werden muss, und keine zweite Konsole zu lernen.
Wie ein Parameter aussieht
Die Bereitstellung einer S/MIME-Identität ist das deutlichste Beispiel und zeigt die Form, die der Rest der Konfiguration annimmt:
| Parameter | Was er bewirkt |
|---|---|
smimeP12 | Die S/MIME-Identität des Benutzers, als base64-kodierte .p12 |
smimeP12Password | Das Passwort, das diese .p12 schützt |
enableSmime | Gewährt das S/MIME-Anrecht, sodass verwaltete Geräte nichts separat arrangieren müssen |
Boolean-Parameter akzeptieren entweder echte Booleans oder die Zeichenketten "true" und "false", sodass sie mit Konsolen funktionieren, die nur Zeichenketten senden.
Verwaltete Konfiguration deckt deutlich mehr ab als Zertifikate — die Sicherheitslage, die Sie auf jedem Gerät benötigen, und was ein Benutzer mit dem Unternehmenspostfach tun darf, sobald es auf dem Telefon ist. Diese Kontrollen werden auf dieselbe Weise gesetzt, aus derselben Payload. Anstatt hier von einer Teilliste zu arbeiten, bitten Sie uns um die aktuelle Liste für Ihre Plattform.
Vor-Konfiguration von Konten
Über die obigen Policy-Schlüssel hinaus kann eine verwaltete Konfiguration auch das Konto selbst tragen: Adresse, Server und Authentifizierungseinstellungen, geliefert damit das Postfach beim ersten Start bereit ist. Variablen wie der User Principal Name lösen sich geräteweise auf, sodass eine einzige Payload die gesamte Flotte provisioning kann, statt eine Konfiguration pro Person.
Dies ist in der Regel die größte Einsparung, da es den Schritt beseitigt, bei dem jeder Mitarbeiter Serverdetails eingibt, und den Schritt, bei dem die IT sie erklärt.
Private Geräte und Personen, die das Unternehmen verlassen
Eine vollständige Registrierung ist keine Voraussetzung. BlueMail funktioniert innerhalb von Android Enterprise Arbeitsprofilen, Apple User Enrollment und reinem MAM-Bereitstellungen, sodass das firmeninterne Postfach verwaltet wird, ohne dass die IT sich einschreibt oder den Rest des Telefons einer Person sieht.
Wenn ein Mitarbeiter das Unternehmen verlässt, widerruft eine einzige Aktion in Ihrer Konsole den Zugriff und löscht BlueMail-Unternehmensdaten. Der Löschumfang betrifft die App, nicht das Telefon, sodass persönliche Fotos, Nachrichten und Apps unberührt bleiben.
MDM und die Admin Console zusammen
Die beiden ergänzen sich, statt Alternativen zu sein. Ihre MDM übernimmt Bereitstellung und Geräte-seitige Richtlinien; die BlueMail Admin Console fügt BlueMail-Seitenflottenübersicht, Nutzungs-Einblick und E-Mail-spezifische Kontrollen hinzu.
Die vollständige Liste erhalten
Weitere Parameter werden unterstützt als die oben genannten, und das Set wächst, wenn neue Kontrollen hinzugefügt werden, sodass statt aus einer Momentaufnahme zu arbeiten, kontaktieren Sie das BlueMail-Team für die vollständige und aktuelle Liste. Wir senden Ihnen die Parameter für Ihre Plattform, zusammen mit Beispielpayloads für Ihre Konsole. Schreiben Sie an sales@bluemail.me, oder sehen Sie BlueMail Pläne und Preise dafür, was Enterprise umfasst.
Die beiden Plattformen unterscheiden sich im Timing, was sich lohnt zu wissen, wenn Sie eine Ausrollen planen: Android sendet Konfigurationsänderungen an die App, sodass BlueMail eine neue Richtlinie übernimmt, sobald Ihre EMM sie anwendet, während iOS seine verwaltete Konfiguration erneut liest, wenn BlueMail das nächste Mal in den Vordergrund kommt.
Es lohnt sich auch, uns mitzuteilen, was Sie erreichen möchten. Einige Richtlinien haben mehr als eine Route, und das Team kann Sie auf diejenige hinweisen, die zu Ihrer Konsole und Ihrer Flotte passt.
Verwandt
- S/MIME auf iPhone und iOS und S/MIME auf Android, die Zertifikatslieferung oben beschrieben, von der Benutzersicht
- S/MIME-Unterstützung, die plattformneutrale Übersicht
- PGP-Schlüssel in BlueMail, völlig kostenlos in jedem Plan, wenn PGP besser zu Ihrer Organisation passt als Zertifikate