Sì. BlueMail è progettato per essere implementato da un team IT piuttosto che configurato dispositivo per dispositivo. Esso supporta la configurazione gestita su entrambe le piattaforme mobili: iOS Managed App Configuration e Android Enterprise managed configurations, quindi le impostazioni pubblicate dalla tua console MDM o EMM esistente arrivano con l'app. I tuoi utenti aprono BlueMail ed è già configurato nel modo in cui la tua organizzazione lo desidera.
La configurazione gestita fa parte di BlueMail Enterprise ed è attivata per la tua organizzazione come parte della configurazione iniziale, quindi vale la pena parlarne con il tuo referente BlueMail fin da subito. È abilitata per cliente e non per tutti.
Cosa ti fa risparmiare
L'esempio più chiaro è S/MIME. Invece di inviare a ogni utente un file di certificato e la sua password e guidarli nell'importazione, pubblicate l'identità una volta e BlueMail la installa per loro. Corresponde ogni certificato all'account corretto utilizzando l'indirizzo email all'interno del certificato, quindi non c'è alcuna mappatura per dispositivo da mantenere, e l'importazione viene eseguita una volta invece di ripetersi ogni volta che l'app si apre. Quando un certificato viene rinnovato, la pubblicazione della sostituzione lo rilascia automaticamente.
Questo trasforma una coda di supporto in una singola modifica della console, e la stessa cosa vale per la postura di sicurezza che vuoi su ogni dispositivo, anziché sperare che ogni persona la configuri da sé.
Quali piattaforme
BlueMail parla lo standard AppConfig Community, quindi funziona con qualsiasi piattaforma di gestione in grado di inviare una configurazione gestita, inclusi Microsoft Intune, Jamf Pro, Ivanti (MobileIron) e SOTI MobiControl. Non c'è nessun agente proprietario da installare e nessuna seconda console da imparare.
A cosa fa riferimento un parametro
Fornire un'identità S/MIME è l'esempio più chiaro, e mostra la forma che il resto della configurazione assume:
| Parametro | Cosa fa |
|---|---|
smimeP12 | L'identità S/MIME dell'utente, come una .p12 codificata in base64 |
smimeP12Password | La password che protegge quella .p12 |
enableSmime | Conferisce l'entitlement S/MIME, quindi i dispositivi gestiti non hanno nulla da organizzare separatamente |
I parametri booleani accettano sia booleani reali sia le stringhe "true" e "false", in modo che funzionino con console che inviano solo stringhe.
La configurazione gestita copre molto più di certificati — la postura di sicurezza che richiedi su ogni dispositivo, e cosa può fare un utente con la posta aziendale una volta che è sul telefono. Quelle impostazioni sono impostate nello stesso modo, dallo stesso payload. Invece di lavorare da una lista parziale qui, chiedici l'elenco corrente per la tua piattaforma.
Pre-configurazione degli account
Oltre alle chiavi di policy sopra, una configurazione gestita può contenere l'account stesso: indirizzo, server e impostazioni di autenticazione, fornite in modo che la casella sia pronta al primo avvio. Variabili quali l'account utente principale risolvono per dispositivo, quindi un unico payload può provisioningare l'intera flotta invece di una configurazione per persona.
Questo è di solito il risparmio più grande in assoluto, perché elimina il passaggio in cui ogni dipendente digita i dettagli del server, e il passaggio in cui l'IT li spiega.
Dispositivi personali e persone che lasciano
La registrazione completa non è una prerogativa. BlueMail funziona all'interno di Android Enterprise work profiles, Apple User Enrollment e implementazioni pure MAM, in modo che la casella aziendale sia governata senza che l’IT iscriva o veda il resto del telefono di qualcuno.
Quando un dipendente se ne va, una sola azione nella tua console revoca l'accesso e cancella i dati aziendali di BlueMail. L'ambito della cancellazione è l'app, non il telefono, quindi foto personali, messaggi e app restano intatti.
MDM e Admin Console insieme
I due sono complementari piuttosto che alternative. Il tuo MDM gestisce la distribuzione e la politica sul dispositivo; la BlueMail Admin Console aggiunge BlueMail-side visibilità della flotta, intuizioni sull'uso e controlli specifici per email.
Ottenere l'elenco completo
Più parametri sono supportati rispetto a quelli sopra, e l'insieme cresce man mano che vengono aggiunti nuovi controlli, quindi invece di lavorare da una foto istantanea, contatta il BlueMail team per l'elenco completo e corrente. Ti invieremo i parametri per la tua piattaforma, insieme a payload di esempio per la tua console. Scrivi a sales@bluemail.me, oppure consulta BlueMail piani e prezzi per ciò che include l'Enterprise.
Le due piattaforme differiscono nei tempi, cosa che vale la pena sapere quando pianifichi un roll-out: Android trasmette cambiamenti di configurazione all'app, quindi BlueMail intercetta una nuova policy non appena la tua EMM la applica, mentre iOS rilegge la sua configurazione gestita quando BlueMail la prossima volta torna in primo piano.
Vale anche la pena dirci cosa stai cercando di ottenere. Alcune policy hanno più di una strada, e il team può indicarti quella che si adatta al tuo console e alla tua flotta.
Relativi
- S/MIME su iPhone e iOS e S/MIME su Android, la consegna del certificato descritta sopra, dall'utente
- S/MIME Support, la panoramica neutra alla piattaforma
- PGP keys in BlueMail, completamente gratuita su ogni piano, se PGP si adatta meglio alla tua organizzazione rispetto ai certificati