Ya. BlueMail dirancang untuk dikerahkan oleh tim TI daripada dikonfigurasi perangkat demi perangkat. Ini mendukung konfigurasi yang dikelola pada kedua platform seluler: iOS Managed App Configuration dan Android Enterprise managed configurations, sehingga pengaturan yang Anda terbitkan dari konsol MDM atau EMM yang ada tiba bersamaan dengan aplikasi. Pengguna Anda membuka BlueMail dan aplikasi sudah diatur sesuai keinginan organisasi Anda.
Konfigurasi yang dikelola adalah bagian dari BlueMail Enterprise dan diaktifkan untuk organisasi Anda sebagai bagian dari proses penyiapan, jadi layak untuk dibicarakan dengan kontak BlueMail Anda sejak dini. Ini diaktifkan per pelanggan bukan untuk semua orang.
Apa yang dihemat
Contoh paling jelas adalah S/MIME. Alih-alih mengirim setiap pengguna sebuah berkas sertifikat dan kata sandinya serta membimbing mereka cara mengimpornya, Anda menerbitkan identitas sekali dan BlueMail menginstalnya untuk mereka. Ia mencocokkan setiap sertifikat ke akun yang tepat menggunakan alamat email di dalam sertifikat, sehingga tidak ada pemetaan per-perangkat yang perlu dipelihara, dan impor berjalan sekali alih-alih berulang setiap kali aplikasi dibuka. Ketika sertifikat diperbarui, menerbitkan pengganti akan menggulirkannya secara otomatis.
Itu mengubah antrean dukungan menjadi satu perubahan pada konsol, dan hal yang sama berlaku untuk postur keamanan yang Anda inginkan pada setiap perangkat, daripada berharap setiap orang mengaturnya sendiri.
Platform mana
BlueMail berbicara sesuai standar AppConfig Community, sehingga bekerja dengan platform manajemen apa pun yang dapat mendorong konfigurasi yang dikelola, termasuk Microsoft Intune, Jamf Pro, Ivanti (MobileIron) dan SOTI MobiControl. Tidak ada agen proprietary yang harus diinstal dan tidak ada konsol kedua yang perlu dipelajari.
Beberapa parameter
Berikut adalah contoh daripada keseluruhan set, dikelompokkan berdasarkan kegunaannya.
Mengirim identitas S/MIME
| Parameter | Apa yang dilakukannya |
|---|---|
smimeP12 | Identitas S/MIME pengguna, sebagai .p12 yang dikodekan base64 |
smimeP12Password | Kata sandi yang melindungi .p12 tersebut |
enableSmime | Memberikan hak S/MIME, sehingga perangkat yang dikelola tidak perlu diatur terpisah |
Postur keamanan
| Parameter | Apa yang dilakukannya |
|---|---|
enforcePasscode | Memerlukan passcode untuk membuka BlueMail, terlepas dari kunci perangkat |
Kontrol penanganan data
| Parameter | Apa yang dilakukannya |
|---|---|
disableForward | Mencegah penerusan pesan keluar dari organisasi |
disablePrint | Mencegah pencetakan |
disableShare | Mencegah berbagi email ke aplikasi lain |
disableTextCopy | Mencegah menyalin teks dari pesan |
disableScreenshots | Mencegah tangkapan layar konten email |
disableChat | Mematikan obrolan |
disableGemAI | Mematikan fitur AI BlueMail, termasuk Morning Brief |
Parameter boolean menerima boolean nyata atau string "true" dan "false", sehingga bekerja dengan konsol yang hanya mengirim string. disableGemAI juga merespons disableGem.
Pra-konfigurasi akun
Selain kunci kebijakan di atas, konfigurasi yang dikelola dapat membawa akun itu sendiri: alamat, server dan pengaturan autentikasi, dikirim sehingga kotak pesan siap saat peluncuran pertama. Variabel seperti user principal name diselesaikan per perangkat, sehingga satu payload dapat menyiapkan seluruh armada alih-alih satu konfigurasi per orang.
Ini biasanya merupakan penghematan terbesar, karena menghilangkan langkah di mana setiap karyawan mengetik detail server, dan langkah di mana TI menjelaskannya.
Perangkat pribadi, dan pegawai yang pergi
Pendaftaran penuh bukan prasyarat. BlueMail bekerja di dalam Android Enterprise work profiles, Apple User Enrollment dan penyebaran murni MAM, sehingga kotak masuk perusahaan diatur tanpa TI mendaftarkan, atau melihat, sisa ponsel seseorang.
Ketika seorang karyawan pergi, satu tindakan di konsol Anda mencabut akses dan menghapus data perusahaan BlueMail. Ruang lingkup penghapusan adalah aplikasi, bukan ponsel, sehingga foto pribadi, pesan dan aplikasi tidak tersentuh.
MDM dan Admin Console bersama-sama
Keduanya saling melengkapi daripada menjadi alternatif. MDM Anda menangani penyebaran dan kebijakan sisi perangkat; BlueMail Admin Console menambahkan visibilitas armada sisi BlueMail, wawasan penggunaan dan kontrol khusus email.
Mendapatkan daftar lengkap
Lebih banyak parameter didukung daripada yang disebutkan di atas, dan set itu bertambah saat kontrol baru ditambahkan, jadi daripada bekerja dari satu snapshot, hubungi tim BlueMail untuk daftar lengkap dan terkini. Kami akan mengirimkan parameter untuk platform Anda, beserta contoh payload untuk konsol Anda. Tulis ke sales@bluemail.me, atau lihat BlueMail plans and pricing untuk apa yang termasuk dalam Enterprise.
Kedua platform berbeda dalam waktu penerapannya, yang penting untuk diketahui saat Anda merencanakan rollout: Android menyiarkan perubahan konfigurasi ke aplikasi, sehingga BlueMail mengambil kebijakan baru segera setelah EMM Anda menerapkannya, sementara iOS membaca ulang konfigurasi yang dikelola ketika BlueMail kembali ke latar depan.
Juga berguna memberi tahu kami apa yang Anda coba capai. Beberapa kebijakan memiliki lebih dari satu jalur, dan tim dapat menunjuk jalur yang sesuai dengan konsol dan armada Anda.
Terkait
- S/MIME on iPhone and iOS dan S/MIME on Android, pengiriman sertifikat yang dijelaskan di atas, dari sisi pengguna
- S/MIME Support, tinjauan netral platform
- PGP keys in BlueMail, sepenuhnya gratis pada setiap paket, jika PGP lebih cocok untuk organisasi Anda daripada sertifikat