Ja. BlueMail is ontworpen om door een IT-team uitgerold te worden in plaats van apparaat voor apparaat geconfigureerd te worden. Het ondersteunt managed configuration op beide mobiele platforms: iOS Managed App Configuration en Android Enterprise managed configurations, zodat de instellingen die u publiceert vanuit uw bestaande MDM of EMM-console bij de app aankomen. Uw gebruikers openen BlueMail en het is al ingesteld zoals uw organisatie dat wil.
Managed configuration maakt deel uit van BlueMail Enterprise en wordt voor uw organisatie ingeschakeld als onderdeel van uw inrichting, dus het is de moeite waard dit vroeg met uw BlueMail-contact te bespreken. Het wordt per klant ingeschakeld in plaats van voor iedereen.
Wat het u bespaart
Het duidelijkste voorbeeld is S/MIME. In plaats van elke gebruiker een certificaatbestand en het bijbehorende wachtwoord te sturen en hen te begeleiden bij het importeren, publiceert u de identiteit één keer en BlueMail installeert deze voor hen. Het koppelt elk certificaat aan het juiste account met behulp van het e‑mailadres in het certificaat, dus er hoeft geen mapping per apparaat te worden onderhouden, en de import wordt één keer uitgevoerd in plaats van elke keer dat de app wordt geopend te herhalen. Wanneer een certificaat wordt vernieuwd, zorgt het publiceren van het vervangende certificaat ervoor dat het automatisch wordt uitgerold.
Dat verandert een supportwachtrij in één wijziging in de console, en hetzelfde geldt voor de beveiligingshouding die u op elk apparaat wilt hebben, in plaats van te hopen dat elke persoon het zelf instelt.
Welke platforms
BlueMail ondersteunt de AppConfig Community-standaard, dus het werkt met elk beheerplatform dat een managed configuration kan pushen, inclusief Microsoft Intune, Jamf Pro, Ivanti (MobileIron) en SOTI MobiControl. Er is geen proprietaire agent om te installeren en geen tweede console om te leren.
Enkele van de parameters
Dit zijn voorbeelden in plaats van de volledige set, gegroepeerd op waar ze voor bedoeld zijn.
S/MIME-identiteiten leveren
| Parameter | Wat het doet |
|---|---|
smimeP12 | De S/MIME-identiteit van de gebruiker, als een base64-gecodeerde .p12 |
smimeP12Password | Het wachtwoord dat die .p12 beschermt |
enableSmime | Verleent de S/MIME-rechtiging, zodat beheerde apparaten niets afzonderlijks hoeven te regelen |
Beveiligingshouding
| Parameter | Wat het doet |
|---|---|
enforcePasscode | Vereist een toegangscode om BlueMail te openen, onafhankelijk van de apparaatvergrendeling |
Regels voor gegevensverwerking
| Parameter | Wat het doet |
|---|---|
disableForward | Voorkomt het doorsturen van berichten buiten de organisatie |
disablePrint | Voorkomt afdrukken |
disableShare | Voorkomt het delen van e‑mail naar andere apps |
disableTextCopy | Voorkomt het kopiëren van tekst uit een bericht |
disableScreenshots | Voorkomt schermafbeeldingen van e‑mailinhoud |
disableChat | Schakelt chat uit |
disableGemAI | Schakelt de AI-functies van BlueMail uit, inclusief Morning Brief |
Boolean-parameters accepteren ofwel echte booleans of de strings "true" en "false", zodat ze werken met consoles die alleen strings verzenden. disableGemAI reageert ook op disableGem.
Accounts vooraf configureren
Naast de bovenstaande beleidskeys kan een managed configuration het account zelf bevatten: adres, server- en verificatie-instellingen, geleverd zodat de mailbox bij de eerste lancering klaar is. Variabelen zoals de user principal name worden per apparaat opgelost, dus één payload kan de hele vloot provisionen in plaats van één configuratie per persoon.
Dit is meestal de grootste besparing van allemaal, omdat het de stap wegneemt waarin elke medewerker servergegevens invoert, en de stap waarin IT deze uitlegt.
Persoonlijke apparaten en vertrekkende medewerkers
Volledige registratie is geen vereiste. BlueMail werkt binnen Android Enterprise work profiles, Apple User Enrollment en pure MAM-implementaties, zodat de zakelijke inbox wordt beheerst zonder dat IT de rest van iemands telefoon registreert of ziet.
Wanneer een medewerker vertrekt, herroept één actie in uw console de toegang en wist het de zakelijke gegevens van BlueMail. Het wisbereik is de app, niet de telefoon, dus persoonlijke foto’s, berichten en apps blijven onaangetast.
MDM en de Admin Console samen
De twee zijn complementair in plaats van alternatieven. Uw MDM regelt deployment en beleid aan apparaatzijde; de BlueMail Admin Console voegt BlueMail-zijde vlootzichtbaarheid, gebruiksinzicht en e‑mail-specifieke controles toe.
De volledige lijst verkrijgen
Er worden meer parameters ondersteund dan hierboven, en de set groeit naarmate nieuwe controles worden toegevoegd, dus in plaats van te werken met een momentopname, neem contact op met het BlueMail-team voor de volledige en actuele lijst. We sturen u de parameters voor uw platform, samen met voorbeeldpayloads voor uw console. Schrijf naar sales@bluemail.me, of zie BlueMail plans and pricing voor wat Enterprise bevat.
De twee platforms verschillen in timing, wat het waard is om te weten wanneer u een uitrol plant: Android zendt configuratiewijzigingen naar de app, dus BlueMail pikt een nieuw beleid op zodra uw EMM het toepast, terwijl iOS zijn managed configuration opnieuw uitleest wanneer BlueMail de volgende keer naar de voorgrond komt.
Het is ook nuttig om ons te vertellen wat u probeert te bereiken. Sommige beleidsregels hebben meer dan één route, en het team kan u wijzen op degene die past bij uw console en uw vloot.
Gerelateerd
- S/MIME on iPhone and iOS en S/MIME on Android, de hierboven beschreven certificaatlevering vanuit het perspectief van de gebruiker
- S/MIME Support, het platformneutrale overzicht
- PGP keys in BlueMail, volledig gratis op elk plan, als PGP beter bij uw organisatie past dan certificaten