Sì. BlueMail è progettato per essere distribuito da un team IT piuttosto che configurato dispositivo per dispositivo. Supporta la configurazione gestita su entrambe le piattaforme mobili: iOS Managed App Configuration e Android Enterprise managed configurations, quindi le impostazioni che pubblichi dal tuo attuale console MDM o EMM arrivano con l'app. I tuoi utenti aprono BlueMail ed è già configurato nel modo desiderato dalla tua organizzazione.
La configurazione gestita fa parte di BlueMail Enterprise ed è attivata per la tua organizzazione come parte della procedura di attivazione, quindi vale la pena sollevare l'argomento con il tuo contatto BlueMail in fase iniziale. È abilitata per cliente piuttosto che per tutti automaticamente.
What it saves you
L'esempio più chiaro è S/MIME. Invece di inviare a ogni utente un file di certificato e la sua password e guidarli nell'importazione, pubblichi l'identità una sola volta e BlueMail la installa per loro. Abbina ogni certificato all'account corretto usando l'indirizzo email contenuto nel certificato, quindi non c'è una mappatura per dispositivo da mantenere, e l'importazione viene eseguita una sola volta invece di ripetersi ogni volta che l'app si apre. Quando un certificato viene rinnovato, la pubblicazione della sostituzione lo distribuisce automaticamente.
Questo trasforma una coda di supporto in una singola modifica nella console, e lo stesso vale per la postura di sicurezza che desideri su ogni dispositivo, invece di sperare che ogni persona la configuri autonomamente.
Which platforms
BlueMail supporta lo standard AppConfig Community, quindi funziona con qualsiasi piattaforma di gestione che può inviare una configurazione gestita, incluse Microsoft Intune, Jamf Pro, Ivanti (MobileIron) e SOTI MobiControl. Non c'è un agente proprietario da installare e nessuna seconda console da imparare.
Some of the parameters
Questi sono esempi piuttosto che l'insieme completo, raggruppati per scopo.
Delivering S/MIME identities
| Parameter | What it does |
|---|---|
smimeP12 | L'identità S/MIME dell'utente, come .p12 codificato in base64 |
smimeP12Password | La password che protegge quel .p12 |
enableSmime | Concede l'entitlement S/MIME, quindi i dispositivi gestiti non necessitano di nulla di predisposto separatamente |
Security posture
| Parameter | What it does |
|---|---|
enforcePasscode | Richiede un codice di sblocco per aprire BlueMail, indipendentemente dal blocco del dispositivo |
Data-handling controls
| Parameter | What it does |
|---|---|
disableForward | Impedisce l'inoltro di messaggi fuori dall'organizzazione |
disablePrint | Impedisce la stampa |
disableShare | Impedisce la condivisione della posta in altre app |
disableTextCopy | Impedisce la copia del testo da un messaggio |
disableScreenshots | Impedisce gli screenshot del contenuto della posta |
disableChat | Disattiva la chat |
disableGemAI | Disattiva le funzionalità AI di BlueMail, incluso Morning Brief |
I parametri booleani accettano sia veri booleani sia le stringhe "true" e "false", così funzionano con console che inviano solo stringhe. disableGemAI risponde anche a disableGem.
Pre-configuring accounts
Oltre alle chiavi di policy sopra, una configurazione gestita può trasportare l'account stesso: indirizzo, server e impostazioni di autenticazione, consegnati in modo che la casella di posta sia pronta al primo avvio. Variabili come l'user principal name si risolvono per dispositivo, quindi un singolo payload può predisporre l'intera flotta invece di una configurazione per persona.
Questo di solito è il risparmio più grande di tutti, perché rimuove il passaggio in cui ogni dipendente inserisce i dettagli del server e il passaggio in cui l'IT li spiega.
Personal devices, and people leaving
La registrazione completa non è un prerequisito. BlueMail funziona all'interno dei profili di lavoro Android Enterprise, Apple User Enrollment e nelle implementazioni pure MAM, quindi la casella aziendale è governata senza che l'IT registri, o veda, il resto del telefono di qualcuno.
Quando un dipendente lascia l'azienda, un'azione nella tua console revoca l'accesso e cancella i dati aziendali di BlueMail. L'ambito della cancellazione è l'app, non il telefono, quindi foto personali, messaggi e app rimangono intatti.
MDM and the Admin Console together
I due sono complementari piuttosto che alternativi. Il tuo MDM gestisce il deployment e le policy lato dispositivo; la BlueMail Admin Console aggiunge la visibilità della flotta lato BlueMail, insight sull'utilizzo e controlli specifici per la posta elettronica.
Getting the full list
Sono supportati più parametri di quelli sopra, e l'insieme cresce man mano che si aggiungono nuovi controlli, quindi invece di lavorare da un'istantanea, contatta il team BlueMail per l'elenco completo e aggiornato. Ti invieremo i parametri per la tua piattaforma, insieme a payload di esempio per la tua console. Scrivi a sales@bluemail.me, o vedi BlueMail plans and pricing per cosa include Enterprise.
Le due piattaforme differiscono nei tempi, cosa utile da sapere quando pianifichi un rollout: Android trasmette le modifiche di configurazione all'app, quindi BlueMail riceve una nuova policy non appena il tuo EMM la applica, mentre iOS rilegge la sua configurazione gestita quando BlueMail torna in primo piano.
Vale anche la pena dirci cosa stai cercando di ottenere. Alcune policy hanno più di una strada, e il team può indirizzarti verso quella che si adatta alla tua console e alla tua flotta.
Related
- S/MIME on iPhone and iOS and S/MIME on Android, la consegna del certificato descritta sopra, dal lato utente
- S/MIME Support, la panoramica indipendente dalla piattaforma
- PGP keys in BlueMail, completamente gratuite in ogni piano, se PGP è più adatto alla tua organizzazione rispetto ai certificati