Przejdź do głównej zawartości

Czy mogę wdrożyć BlueMail za pomocą MDM?

Tak. BlueMail jest zaprojektowany do wdrażania przez zespół IT, a nie konfigurowania urządzenie po urządzeniu. Obsługuje zarządzaną konfigurację na obu platformach mobilnych: iOS Managed App Configuration oraz Android Enterprise managed configurations, dzięki czemu ustawienia, które publikujesz z istniejącej konsoli MDM lub EMM, trafiają razem z aplikacją. Twoi użytkownicy otwierają BlueMail i jest ona już skonfigurowana tak, jak chce tego Twoja organizacja.

Zarządzana konfiguracja jest częścią BlueMail Enterprise i jest włączana dla Twojej organizacji w ramach procesu uruchamiania, dlatego warto poruszyć to wcześniej z Twoim kontaktem BlueMail. Jest ona włączana per klient, a nie domyślnie dla wszystkich.

Co to oszczędza

Najbardziej oczywistym przykładem jest S/MIME. Zamiast wysyłać każdemu użytkownikowi plik certyfikatu i jego hasło oraz przeprowadzać ich przez proces importu, publikujesz tożsamość raz, a BlueMail instaluje ją za nich. Dopasowuje każdy certyfikat do właściwego konta, używając adresu e-mail zawartego w certyfikacie, więc nie ma potrzeby utrzymywania mapowania per-urządzenie, a import uruchamia się raz zamiast powtarzać przy każdym otwarciu aplikacji. Gdy certyfikat zostanie odnowiony, publikacja zamiennika rozprowadza go automatycznie.

To zamienia kolejkę wsparcia w jedną zmianę w konsoli, i to samo dotyczy polityki bezpieczeństwa, jaką chcesz mieć na każdym urządzeniu, zamiast polegać na tym, że każda osoba skonfiguruje ją samodzielnie.

Na jakich platformach

BlueMail wspiera standard AppConfig Community, więc działa z każdą platformą zarządzającą, która potrafi wysłać zarządzaną konfigurację, w tym Microsoft Intune, Jamf Pro, Ivanti (MobileIron) oraz SOTI MobiControl. Nie ma tu żadnego własnościowego agenta do instalacji ani drugiej konsoli do nauki.

Niektóre parametry

Poniższe to przykłady, a nie pełny zestaw, pogrupowane według przeznaczenia.

Dostarczanie tożsamości S/MIME

ParameterWhat it does
smimeP12Tożsamość S/MIME użytkownika, jako zakodowany base64 .p12
smimeP12PasswordHasło chroniące ten .p12
enableSmimeNadaje uprawnienie S/MIME, więc zarządzane urządzenia nie wymagają żadnych osobnych ustawień

Postawa bezpieczeństwa

ParameterWhat it does
enforcePasscodeWymaga kodu dostępu do otwarcia BlueMail, niezależnie od blokady urządzenia

Kontrole obsługi danych

ParameterWhat it does
disableForwardZapobiega przekazywaniu wiadomości poza organizację
disablePrintZapobiega drukowaniu
disableShareZapobiega udostępnianiu poczty do innych aplikacji
disableTextCopyZapobiega kopiowaniu tekstu z wiadomości
disableScreenshotsZapobiega robieniu zrzutów ekranu zawartości poczty
disableChatWyłącza czat
disableGemAIWyłącza funkcje AI w BlueMail, w tym Morning Brief

Parametry typu boolean akceptują albo prawdziwe booleany, albo łańcuchy "true" i "false", więc działają z konsolami, które wysyłają tylko łańcuchy. disableGemAI odpowiada też na disableGem.

Wstępna konfiguracja kont

Poza kluczami polityki powyżej, zarządzana konfiguracja może zawierać samo konto: adres, serwer i ustawienia uwierzytelniania, dostarczone tak, aby skrzynka była gotowa przy pierwszym uruchomieniu. Zmienne takie jak user principal name rozwiązują się per urządzenie, więc jedna paczka może zaopatrzyć cały sprzęt zamiast jednej konfiguracji na osobę.

To zwykle największa oszczędność ze wszystkich, ponieważ usuwa krok, w którym każdy pracownik wpisuje dane serwera, oraz krok, w którym IT je objaśnia.

Urządzenia osobiste i odchodzący pracownicy

Pełne zapisanie do MDM nie jest konieczne. BlueMail działa w ramach Android Enterprise work profiles, Apple User Enrollment oraz czystych wdrożeń MAM, więc firmowa skrzynka jest zarządzana bez zapisywania przez IT lub bez dostępu do reszty telefonu danej osoby.

Gdy pracownik odchodzi, jedna akcja w Twojej konsoli cofa dostęp i czyści dane korporacyjne BlueMail. Zakres wyczyszczenia obejmuje aplikację, a nie telefon, więc prywatne zdjęcia, wiadomości i aplikacje pozostają nienaruszone.

MDM i Konsola Administratora razem

Oba rozwiązania się uzupełniają, a nie wykluczają. Twój MDM zajmuje się wdrożeniem i politykami po stronie urządzenia; BlueMail Admin Console dodaje widoczność floty po stronie BlueMail, wgląd w użycie i kontroli specyficzne dla poczty.

Uzyskanie pełnej listy

Obsługiwanych jest więcej parametrów niż tych powyżej, a zestaw rośnie w miarę dodawania nowych kontroli, więc zamiast pracować ze zrzutem ekranu, skontaktuj się z zespołem BlueMail w celu uzyskania kompletnej i aktualnej listy. Prześlemy Ci parametry dla Twojej platformy wraz z przykładowymi ładunkami dla Twojej konsoli. Napisz na sales@bluemail.me, lub zobacz BlueMail plans and pricing aby dowiedzieć się, co zawiera Enterprise.

Dwie platformy różnią się czasem reakcji, co warto wiedzieć planując wdrożenie: Android rozgłasza zmiany konfiguracji do aplikacji, więc BlueMail pobiera nową politykę, gdy tylko Twój EMM ją zastosuje, podczas gdy iOS ponownie odczytuje swoją zarządzaną konfigurację, gdy BlueMail następnym razem przejdzie do pierwszego planu.

Warto też powiedzieć nam, co próbujesz osiągnąć. Niektóre polityki mają więcej niż jedną drogę realizacji, a zespół może wskazać tę, która pasuje do Twojej konsoli i floty.

Powiązane