Ir al contenido

¿Puedo desplegar BlueMail con MDM?

Sí. BlueMail está diseñado para desplegarse por un equipo de TI en lugar de configurarse dispositivo por dispositivo. Admite configuración gestionada en ambas plataformas móviles: iOS Managed App Configuration y Android Enterprise managed configurations, por lo que los ajustes que publicas desde tu consola MDM o EMM existente llegan con la aplicación. Tus usuarios abren BlueMail y ya está configurado de la manera que tu organización desea.

La configuración gestionada forma parte de BlueMail Enterprise y se activa para tu organización como parte de tu puesta en marcha, por lo que merece la pena plantearlo con tu contacto de BlueMail pronto. Se habilita por cliente en lugar de estar activada para todo el mundo.

What it saves you

El ejemplo más claro es S/MIME. En lugar de enviar a cada usuario un archivo de certificado y su contraseña y guiarlos para importarlo, publicas la identidad una vez y BlueMail la instala por ellos. Empareja cada certificado con la cuenta correcta usando la dirección de correo dentro del certificado, por lo que no hay un mapeo por dispositivo que mantener, y la importación se ejecuta una vez en lugar de repetirse cada vez que se abre la aplicación. Cuando se renueva un certificado, publicar el reemplazo lo despliega por sí solo.

Eso convierte una cola de soporte en un único cambio en la consola, y lo mismo se aplica a la postura de seguridad que quieres en cada dispositivo, en lugar de esperar que cada persona lo configure por sí misma.

Which platforms

BlueMail habla el estándar AppConfig Community, por lo que funciona con cualquier plataforma de gestión que pueda enviar una configuración gestionada, incluyendo Microsoft Intune, Jamf Pro, Ivanti (MobileIron) y SOTI MobiControl. No hay un agente propietario que instalar ni una segunda consola que aprender.

Some of the parameters

Estos son ejemplos en lugar del conjunto completo, agrupados por el propósito que tienen.

Delivering S/MIME identities

ParameterWhat it does
smimeP12La identidad S/MIME del usuario, como un .p12 codificado en base64
smimeP12PasswordLa contraseña que protege ese .p12
enableSmimeConcede la autorización S/MIME, por lo que los dispositivos gestionados no necesitan nada arreglado por separado

Security posture

ParameterWhat it does
enforcePasscodeRequiere un código de acceso para abrir BlueMail, independientemente del bloqueo del dispositivo

Data-handling controls

ParameterWhat it does
disableForwardEvita reenviar mensajes fuera de la organización
disablePrintEvita la impresión
disableShareEvita compartir correo con otras aplicaciones
disableTextCopyEvita copiar texto fuera de un mensaje
disableScreenshotsEvita capturas de pantalla del contenido del correo
disableChatDesactiva el chat
disableGemAIDesactiva las funciones de IA de BlueMail, incluido Morning Brief

Los parámetros booleanos aceptan verdaderos booleanos o las cadenas "true" y "false", por lo que funcionan con consolas que solo envían cadenas. disableGemAI también responde a disableGem.

Pre-configuring accounts

Más allá de las claves de política anteriores, una configuración gestionada puede llevar la cuenta en sí: dirección, servidor y ajustes de autenticación, entregados para que el buzón esté listo en el primer lanzamiento. Variables como el nombre principal del usuario se resuelven por dispositivo, por lo que una sola carga útil puede aprovisionar toda la flota en lugar de una configuración por persona.

Esto suele ser el mayor ahorro de todos, porque elimina el paso en el que cada empleado escribe detalles del servidor y el paso en el que TI los explica.

Personal devices, and people leaving

La inscripción completa no es un prerrequisito. BlueMail funciona dentro de perfiles de trabajo de Android Enterprise, Apple User Enrollment y despliegues puramente MAM, por lo que la bandeja de entrada corporativa se gestiona sin que TI inscriba, ni vea, el resto del teléfono de alguien.

Cuando un empleado se va, una acción en tu consola revoca el acceso y borra los datos corporativos de BlueMail. El alcance del borrado es la aplicación, no el teléfono, por lo que las fotos personales, mensajes y aplicaciones quedan intactos.

MDM and the Admin Console together

Ambos son complementarios en lugar de alternativas. Tu MDM gestiona el despliegue y la política en el dispositivo; la BlueMail Admin Console añade visibilidad de la flota del lado de BlueMail, información de uso y controles específicos de correo.

Getting the full list

Se admiten más parámetros que los anteriores, y el conjunto crece conforme se añaden nuevos controles, así que en lugar de trabajar a partir de una instantánea, contacta con el equipo de BlueMail para la lista completa y actual. Te enviaremos los parámetros para tu plataforma, junto con cargas útiles de ejemplo para tu consola. Escribe a sales@bluemail.me, o consulta BlueMail plans and pricing para ver qué incluye Enterprise.

Las dos plataformas difieren en el tiempo de propagación, lo cual merece la pena saber cuando planificas un despliegue: Android transmite los cambios de configuración a la aplicación, por lo que BlueMail recoge una nueva política tan pronto como tu EMM la aplica, mientras que iOS vuelve a leer su configuración gestionada cuando BlueMail vuelve a primer plano.

También vale la pena decirnos qué intentas lograr. Algunas políticas tienen más de una vía, y el equipo puede indicarte la que se ajusta a tu consola y a tu flota.