Tak. BlueMail jest zaprojektowany do wdrażania przez zespół IT, a nie konfigurowania urządzenie po urządzeniu. Obsługuje zarządzaną konfigurację na obu platformach mobilnych: iOS Managed App Configuration oraz Android Enterprise managed configurations, dzięki czemu ustawienia, które publikujesz z istniejącej konsoli MDM lub EMM, trafiają razem z aplikacją. Twoi użytkownicy otwierają BlueMail i jest ona już skonfigurowana tak, jak chce tego Twoja organizacja.
Zarządzana konfiguracja jest częścią BlueMail Enterprise i jest włączana dla Twojej organizacji w ramach procesu uruchamiania, dlatego warto poruszyć to wcześniej z Twoim kontaktem BlueMail. Jest ona włączana per klient, a nie domyślnie dla wszystkich.
Co to oszczędza
Najbardziej oczywistym przykładem jest S/MIME. Zamiast wysyłać każdemu użytkownikowi plik certyfikatu i jego hasło oraz przeprowadzać ich przez proces importu, publikujesz tożsamość raz, a BlueMail instaluje ją za nich. Dopasowuje każdy certyfikat do właściwego konta, używając adresu e-mail zawartego w certyfikacie, więc nie ma potrzeby utrzymywania mapowania per-urządzenie, a import uruchamia się raz zamiast powtarzać przy każdym otwarciu aplikacji. Gdy certyfikat zostanie odnowiony, publikacja zamiennika rozprowadza go automatycznie.
To zamienia kolejkę wsparcia w jedną zmianę w konsoli, i to samo dotyczy polityki bezpieczeństwa, jaką chcesz mieć na każdym urządzeniu, zamiast polegać na tym, że każda osoba skonfiguruje ją samodzielnie.
Na jakich platformach
BlueMail wspiera standard AppConfig Community, więc działa z każdą platformą zarządzającą, która potrafi wysłać zarządzaną konfigurację, w tym Microsoft Intune, Jamf Pro, Ivanti (MobileIron) oraz SOTI MobiControl. Nie ma tu żadnego własnościowego agenta do instalacji ani drugiej konsoli do nauki.
Niektóre parametry
Poniższe to przykłady, a nie pełny zestaw, pogrupowane według przeznaczenia.
Dostarczanie tożsamości S/MIME
| Parameter | What it does |
|---|---|
smimeP12 | Tożsamość S/MIME użytkownika, jako zakodowany base64 .p12 |
smimeP12Password | Hasło chroniące ten .p12 |
enableSmime | Nadaje uprawnienie S/MIME, więc zarządzane urządzenia nie wymagają żadnych osobnych ustawień |
Postawa bezpieczeństwa
| Parameter | What it does |
|---|---|
enforcePasscode | Wymaga kodu dostępu do otwarcia BlueMail, niezależnie od blokady urządzenia |
Kontrole obsługi danych
| Parameter | What it does |
|---|---|
disableForward | Zapobiega przekazywaniu wiadomości poza organizację |
disablePrint | Zapobiega drukowaniu |
disableShare | Zapobiega udostępnianiu poczty do innych aplikacji |
disableTextCopy | Zapobiega kopiowaniu tekstu z wiadomości |
disableScreenshots | Zapobiega robieniu zrzutów ekranu zawartości poczty |
disableChat | Wyłącza czat |
disableGemAI | Wyłącza funkcje AI w BlueMail, w tym Morning Brief |
Parametry typu boolean akceptują albo prawdziwe booleany, albo łańcuchy "true" i "false", więc działają z konsolami, które wysyłają tylko łańcuchy. disableGemAI odpowiada też na disableGem.
Wstępna konfiguracja kont
Poza kluczami polityki powyżej, zarządzana konfiguracja może zawierać samo konto: adres, serwer i ustawienia uwierzytelniania, dostarczone tak, aby skrzynka była gotowa przy pierwszym uruchomieniu. Zmienne takie jak user principal name rozwiązują się per urządzenie, więc jedna paczka może zaopatrzyć cały sprzęt zamiast jednej konfiguracji na osobę.
To zwykle największa oszczędność ze wszystkich, ponieważ usuwa krok, w którym każdy pracownik wpisuje dane serwera, oraz krok, w którym IT je objaśnia.
Urządzenia osobiste i odchodzący pracownicy
Pełne zapisanie do MDM nie jest konieczne. BlueMail działa w ramach Android Enterprise work profiles, Apple User Enrollment oraz czystych wdrożeń MAM, więc firmowa skrzynka jest zarządzana bez zapisywania przez IT lub bez dostępu do reszty telefonu danej osoby.
Gdy pracownik odchodzi, jedna akcja w Twojej konsoli cofa dostęp i czyści dane korporacyjne BlueMail. Zakres wyczyszczenia obejmuje aplikację, a nie telefon, więc prywatne zdjęcia, wiadomości i aplikacje pozostają nienaruszone.
MDM i Konsola Administratora razem
Oba rozwiązania się uzupełniają, a nie wykluczają. Twój MDM zajmuje się wdrożeniem i politykami po stronie urządzenia; BlueMail Admin Console dodaje widoczność floty po stronie BlueMail, wgląd w użycie i kontroli specyficzne dla poczty.
Uzyskanie pełnej listy
Obsługiwanych jest więcej parametrów niż tych powyżej, a zestaw rośnie w miarę dodawania nowych kontroli, więc zamiast pracować ze zrzutem ekranu, skontaktuj się z zespołem BlueMail w celu uzyskania kompletnej i aktualnej listy. Prześlemy Ci parametry dla Twojej platformy wraz z przykładowymi ładunkami dla Twojej konsoli. Napisz na sales@bluemail.me, lub zobacz BlueMail plans and pricing aby dowiedzieć się, co zawiera Enterprise.
Dwie platformy różnią się czasem reakcji, co warto wiedzieć planując wdrożenie: Android rozgłasza zmiany konfiguracji do aplikacji, więc BlueMail pobiera nową politykę, gdy tylko Twój EMM ją zastosuje, podczas gdy iOS ponownie odczytuje swoją zarządzaną konfigurację, gdy BlueMail następnym razem przejdzie do pierwszego planu.
Warto też powiedzieć nam, co próbujesz osiągnąć. Niektóre polityki mają więcej niż jedną drogę realizacji, a zespół może wskazać tę, która pasuje do Twojej konsoli i floty.
Powiązane
- S/MIME on iPhone and iOS oraz S/MIME on Android, dostarczanie certyfikatów opisane powyżej, z perspektywy użytkownika
- S/MIME Support, przegląd niezależny od platformy
- PGP keys in BlueMail, całkowicie bezpłatne na każdym planie, jeśli PGP bardziej odpowiada Twojej organizacji niż certyfikaty