Ja. BlueMail ist dafür gebaut, von einem IT-Team ausgerollt zu werden, statt geräteweise konfiguriert zu werden. Es unterstützt verwaltete Konfiguration auf beiden mobilen Plattformen: iOS Managed App Configuration und Android Enterprise verwaltete Konfigurationen, sodass die Einstellungen, die Sie aus Ihrer bestehenden MDM oder EMM-Konsole veröffentlichen, mit der App ankommen. Ihre Benutzer öffnen BlueMail und es ist bereits so eingerichtet, wie Ihre Organisation es möchte.
Verwaltete Konfiguration ist Teil von BlueMail Enterprise und wird für Ihre Organisation freigeschaltet, wenn Sie sich einrichten, weshalb es sich lohnt, dies frühzeitig mit Ihrem BlueMail-Ansprechpartner zu besprechen. Es wird pro Kunde aktiviert statt für alle.
Wofür es Ihnen hilft
Das deutlichste Beispiel ist S/MIME. Anstatt jedem Benutzer eine Zertifikatdatei und ihr Passwort zuzusenden und ihn durch den Import zu führen, veröffentlichen Sie die Identität einmal und BlueMail installiert sie für sie. Es ordnet jedes Zertifikat dem richtigen Konto anhand der E-Mail-Adresse im Zertifikat zu, sodass keine gerätespezifische Zuordnung zu pflegen ist und der Import nur einmal erfolgt, statt jedes Mal, wenn die App geöffnet wird. Wenn ein Zertifikat erneuert wird, wird die Ersetzung veröffentlicht und rollt sich eigenständig aus.
Das verwandelt eine Support-Warteschlange in eine einzige Console-Veränderung, und dasselbe gilt für die Sicherheitslage, die Sie auf jedem Gerät wünschen, statt zu hoffen, dass jeder es selbst einstellt.
Welche Plattformen
BlueMail spricht den AppConfig Community Standard, sodass es mit jeder Verwaltungsplattform funktioniert, die eine verwaltete Konfiguration pushen kann, einschließlich Microsoft Intune, Jamf Pro, Ivanti (MobileIron) und SOTI MobiControl. Es gibt keinen proprietären Agenten zu installieren und keine zweite Konsole, die man lernen müsste.
Einige der Parameter
Dies sind Beispiele und nicht die gesamte Reihe, gruppiert nach ihrem Zweck.
Bereitstellung von S/MIME-Identitäten
| Parameter | Was er tut |
|---|---|
smimeP12 | Die S/MIME-Identität des Benutzers, als base64-kodierte .p12 |
smimeP12Password | Das Passwort, das .p12 schützt |
enableSmime | Gewährt die S/MIME-Berechtigung, sodass verwaltete Geräte nichts separat arrangieren müssen |
Sicherheitslage
| Parameter | Was er tut |
|---|---|
enforcePasscode | Erfordert einen Passcode zum Öffnen von BlueMail, unabhängig von der Bildschirmsperre des Geräts |
Datenverarbeitungssteuerungen
| Parameter | Was er tut |
|---|---|
disableForward | Verhindert das Weiterleiten von Nachrichten außerhalb der Organisation |
disablePrint | Verhindert Drucken |
disableShare | Verhindert das Teilen von Mail in andere Apps |
disableTextCopy | Verhindert das Kopieren von Text aus einer Nachricht |
disableScreenshots | Verhindert Screenshots von Mail-Inhalten |
disableChat | Deaktiviert Chats |
disableGemAI | Deaktiviert BlueMails KI-Funktionen, einschließlich Morning Brief |
Boolesche Parameter akzeptieren entweder echte Booleans oder die Strings "true" und "false", sodass sie mit Konsolen funktionieren, die nur Strings senden. disableGemAI antwortet auch auf disableGem.
Vor-Konfiguration von Konten
Über die oben genannten Policy-Schlüssel hinaus kann eine verwaltete Konfiguration auch das Konto selbst tragen: Adresse, Server und Authentifizierungseinstellungen, geliefert, damit das Postfach beim ersten Start bereitsteht. Variablen wie der User Principal Name lösen sich pro Gerät auf, sodass eine einzige Nutzlast die gesamte Flotte provisionieren kann, statt eine Konfiguration pro Person.
Dies ist in der Regel die größte Einsparung aller, weil es den Schritt entfernt, in dem jeder Mitarbeiter Serverdetails eintippt, und den Schritt, in dem IT sie erklärt.
Persönliche Geräte und Abgänge von Personen
Eine vollständige Anmeldung ist kein Vorraussetzung. BlueMail funktioniert innerhalb von Android Enterprise Arbeitsprofilen, Apple User Enrollment und reinen MAM-Bereitstellungen, sodass das Firmenpostfach verwaltet wird, ohne dass IT sich anmeldet oder den Rest des Telefons einer Person sieht.
Wenn ein Mitarbeiter das Unternehmen verlässt, reicht eine Aktion in Ihrer Konsole, um den Zugriff zu entziehen und die firmeneigenen Daten von BlueMail zu löschen. Der Löschumfang bezieht sich auf die App, nicht auf das Telefon, sodass persönliche Fotos, Nachrichten und Apps unberührt bleiben.
MDM und das Admin Console zusammen
Die beiden ergänzen sich eher als Alternativen denn als Gegensätze. Ihr MDM kümmert sich um Bereitstellung und Geräte-Seite Policy; das BlueMail Admin Console ergänzt BlueMail-Seitenflottenübersicht, Nutzungsdaten und E-Mail-spezifische Kontrollen.
Die vollständige Liste erhalten
Es werden mehr Parameter unterstützt als oben genannt, und das Set wächst, während neue Kontrollen hinzugefügt werden, daher statt aus einer Momentaufnahme zu arbeiten, kontaktieren Sie das BlueMail-Team für die vollständige und aktuelle Liste. Wir senden Ihnen die Parameter für Ihre Plattform, zusammen mit Beispiel-Payloads für Ihre Konsole. Schreiben Sie an sales@bluemail.me, oder sehen BlueMail Pläne und Preise dafür, was Enterprise umfasst.
Die beiden Plattformen unterscheiden sich im Timing, was beim Planen einer Einführung zu wissen ist: Android versendet Konfigurationsänderungen an die App, sodass BlueMail eine neue Richtlinie erkennt, sobald Ihr EMM sie anwendet, während iOS seine verwaltete Konfiguration erneut gelesen wird, wenn BlueMail als Nächstes in den Vordergrund kommt.
Es lohnt sich auch, uns mitzuteilen, was Sie erreichen möchten. Einige Richtlinien haben mehr als einen Weg, und das Team kann Ihnen auf den Weg zeigen, der zu Ihrer Konsole und Ihrer Flotte passt.
Verwandt
- S/MIME auf iPhone und iOS und S/MIME auf Android, die oben beschriebene Zertifikatslieferung aus Benutzersicht
- S/MIME-Unterstützung, die plattformneutrale Übersicht
- PGP-Schlüssel in BlueMail, völlig kostenlos in jedem Plan, falls PGP besser zu Ihrer Organisation passt als Zertifikate