Oui. BlueMail est conçu pour être déployé par une équipe IT plutôt que configuré appareil par appareil. Il prend en charge une configuration gérée sur les deux plateformes mobiles : Configuration d’application gérée iOS et Configurations gérées d’Android Enterprise, de sorte que les paramètres que vous publiez depuis votre MDM ou console EMM arrivent avec l’application. Vos utilisateurs ouvrent BlueMail et il est déjà configuré de la manière que votre organisation souhaite.
La configuration gérée fait partie de BlueMail Enterprise et est activée pour votre organisation dans le cadre de votre mise en place, il vaut donc la peine de la signaler à votre contact BlueMail tôt. Elle est activée par client plutôt que d’être activée pour tout le monde.
Ce que cela vous économise
Le meilleur exemple est S/MIME. Au lieu d’envoyer à chaque utilisateur un fichier de certificat et son mot de passe et de les guider dans son importation, vous publiez l’identité une fois et BlueMail l’installe pour eux. Il associe chaque certificat au bon compte en utilisant l’adresse e-mail à l’intérieur du certificat, de sorte qu’il n’y a pas de correspondance par appareil à maintenir, et l’importation s’exécute une fois plutôt que de se répéter à chaque fois que l’application s’ouvre. Lorsqu’un certificat est renouvelé, publier le remplacement le déploie de lui-même.
Cela transforme une file d’assistance en un seul changement de console, et la même chose s’applique à la posture de sécurité que vous souhaitez sur chaque appareil, plutôt que d’espérer que chaque personne la configure elle-même.
Quelles plateformes
BlueMail supporte la norme AppConfig Community, il fonctionne donc avec toute plateforme de gestion qui peut pousser une configuration gérée, y compris Microsoft Intune, Jamf Pro, Ivanti (MobileIron) et SOTI MobiControl. Il n’y a pas d’agent propriétaire à installer et pas de deuxième console à apprendre.
Certains des paramètres
Ce sont des exemples plutôt que l’ensemble complet, regroupés par leur utilité.
Distribution des identités S/MIME
| Paramètre | Ce qu’il fait |
|---|---|
smimeP12 | L’identité S/MIME de l’utilisateur, sous forme de .p12 encodé en base64 |
smimeP12Password | Le mot de passe protégeant cette .p12 |
enableSmime | Accordant le droit S/MIME, les appareils gérés n’ayant rien d’autre à arranger |
Posture de sécurité
| Paramètre | Ce qu’il fait |
|---|---|
enforcePasscode | Nécessite un code d’accès pour ouvrir BlueMail, indépendamment du verrouillage de l’appareil |
Contrôles de manipulation des données
| Paramètre | Ce qu’il fait |
|---|---|
disableForward | Empêche le transfert en avant des messages hors de l’organisation |
disablePrint | Empêche l’impression |
disableShare | Empêche le partage de courrier dans d’autres apps |
disableTextCopy | Empêche la copying de texte hors d’un message |
disableScreenshots | Empêche les captures d’écran du contenu des mails |
disableChat | Désactive le chat |
disableGemAI | Désactive les fonctionnalités IA de BlueMail |
Les paramètres booléens acceptent soit de vrais booléens, soit les chaînes "true" et "false", de sorte qu’ils fonctionnent avec des consoles qui n’envoient que des chaînes. disableGemAI répond également à disableGem.
Pré-configurer les comptes
Au-delà des clés de politique ci-dessus, une configuration gérée peut transporter le compte lui-même : adresse, serveur et paramètres d’authentification, livrés de sorte que la boîte mail soit prête au premier lancement. Des variables telles que le nom principal de l’utilisateur se résolvent par appareil, de sorte que une seule charge utile peut approvisionner toute la flotte plutôt qu’une configuration par personne.
C’est généralement la plus grande économie de toutes, car elle supprime l’étape où chaque employé saisit les détails du serveur, et l’étape où l’IT les explique.
Appareils personnels et départ des personnes
L’inscription complète n’est pas une condition préalable. BlueMail fonctionne dans les profils de travail Android Enterprise, Apple User Enrollment et les déploiements purement MAM, de sorte que la boîte de réception d’entreprise est gérée sans que l’IT n’enregistre ou ne voie le reste du téléphone de quelqu’un.
Lorsqu’un employé part, une action dans votre console révoque l’accès et efface les données d’entreprise de BlueMail. L’étendue de l’effacement est l’app, pas le téléphone, de sorte que les photos personnelles, messages et applications ne sont pas touchés.
MDM et la Console d’administration ensemble
Les deux sont complémentaires plutôt qu’alternatives. Votre MDM gère le déploiement et la politique côté appareil; la BlueMail Admin Console ajoute la visibilité de la flotte côté BlueMail, insights d’usage et contrôles spécifiques aux e-mails.
Obtenir la liste complète
Plus de paramètres sont pris en charge que ceux ci-dessus, et l’ensemble grandit à mesure que de nouveaux contrôles sont ajoutés, donc plutôt que de travailler à partir d’un instantané, contactez l’équipe BlueMail pour la liste complète et actuelle. Nous vous enverrons les paramètres pour votre plateforme, avec des exemples de payloads pour votre console. Écrivez à sales@bluemail.me, ou consultez BlueMail plans et tarifs pour ce que comprend l’Entreprise.
Les deux plateformes diffèrent dans le timing, ce qui vaut la peine de le savoir lorsque vous prévoyez un déploiement : Android diffuse les changements de configuration à l’application, donc BlueMail prend en compte une nouvelle politique dès que votre EMM l’applique, tandis que iOS relit sa configuration gérée lorsque BlueMail revient au premier plan.
Il est également utile de nous dire ce que vous essayez d’atteindre. Certaines politiques ont plus d’un chemin, et l’équipe peut vous orienter vers celui qui correspond à votre console et à votre flotte.
Associé
- S/MIME sur iPhone et iOS et S/MIME sur Android, la délivrance des certificats décrite ci-dessus, du côté de l’utilisateur
- S/MIME Support, l’aperçu universel
- Clés PGP dans BlueMail, entièrement gratuit sur chaque plan, si PGP convient mieux à votre organisation que les certificats