Sim. BlueMail foi concebido para ser implementado por uma equipa de TI em vez de configurado dispositivo a dispositivo. Ele suporta configuração gerida em ambas as plataformas móveis: iOS Managed App Configuration e Android Enterprise managed configurations, de modo que as definições que publica a partir do seu console MDM ou EMM existente chegam com a aplicação. Os seus utilizadores abrem BlueMail e já está configurado da forma que a sua organização pretende.
A configuração gerida faz parte de BlueMail Enterprise e é ativada para a sua organização como parte da sua configuração inicial, por isso vale a pena abordar o assunto com o seu contacto BlueMail cedo. É ativada por cliente em vez de estar disponível para todos.
O que isto lhe poupa
O exemplo mais claro é S/MIME. Em vez de enviar a cada utilizador um ficheiro de certificado e a sua palavra-passe e orientá‑los na importação, publica a identidade uma vez e BlueMail instala‑a para eles. Ele associa cada certificado à conta correta usando o endereço de email dentro do certificado, pelo que não há um mapeamento por dispositivo a manter, e a importação corre uma vez em vez de repetir sempre que a aplicação abre. Quando um certificado é renovado, publicar o substituto faz com que este seja distribuído automaticamente.
Isto transforma uma fila de suporte numa única alteração no console, e o mesmo se aplica à postura de segurança que pretende em todos os dispositivos, em vez de esperar que cada pessoa a configure por conta própria.
Em que plataformas
BlueMail implementa o standard AppConfig Community, por isso funciona com qualquer plataforma de gestão que consiga enviar uma configuração gerida, incluindo Microsoft Intune, Jamf Pro, Ivanti (MobileIron) e SOTI MobiControl. Não existe um agente proprietário para instalar nem um segundo console para aprender.
Alguns dos parâmetros
Estes são exemplos em vez do conjunto completo, agrupados pelo seu propósito.
Entrega de identidades S/MIME
| Parameter | What it does |
|---|---|
smimeP12 | A identidade S/MIME do utilizador, como um .p12 codificado em base64 |
smimeP12Password | A palavra‑passe que protege esse .p12 |
enableSmime | Concede a autorização S/MIME, pelo que dispositivos geridos não precisam de nada organizado separadamente |
Postura de segurança
| Parameter | What it does |
|---|---|
enforcePasscode | Exige um código de acesso para abrir BlueMail, independentemente do bloqueio do dispositivo |
Controlo de tratamento de dados
| Parameter | What it does |
|---|---|
disableForward | Evita o reencaminhamento de mensagens para fora da organização |
disablePrint | Evita a impressão |
disableShare | Evita partilhar correio para outras aplicações |
disableTextCopy | Evita copiar texto para fora de uma mensagem |
disableScreenshots | Evita capturas de ecrã do conteúdo do correio |
disableChat | Desliga o chat |
disableGemAI | Desliga funcionalidades de IA do BlueMail, incluindo o Morning Brief |
Parâmetros booleanos aceitam verdadeiros booleanos ou as strings "true" e "false", para que funcionem com consoles que só enviam strings. disableGemAI também responde a disableGem.
Pré‑configuração de contas
Para além das chaves de política acima, uma configuração gerida pode conter a própria conta: endereço, servidor e definições de autenticação, entregues de modo que a caixa de correio esteja pronta no primeiro arranque. Variáveis como o user principal name resolvem por dispositivo, por isso um único payload pode provisionar toda a frota em vez de uma configuração por pessoa.
Isto costuma ser a maior poupança de todas, porque elimina a etapa em que cada colaborador escreve detalhes do servidor e a etapa em que a TI os explica.
Dispositivos pessoais e colaboradores que saem
A inscrição completa não é um pré‑requisito. BlueMail funciona dentro de Android Enterprise work profiles, Apple User Enrollment e implementações puras de MAM, pelo que a caixa de correio corporativa é gerida sem a TI inscrever ou ver o resto do telemóvel de alguém.
Quando um colaborador sai, uma ação no seu console revoga o acesso e apaga os dados corporativos do BlueMail. O âmbito da limpeza é a aplicação, não o telemóvel, por isso fotos pessoais, mensagens e aplicações permanecem intactas.
MDM e o Admin Console em conjunto
Os dois são complementares em vez de alternativas. O seu MDM trata da implementação e da política no dispositivo; o BlueMail Admin Console adiciona visibilidade da frota do lado BlueMail, perceção de utilização e controlos específicos de email.
Obter a lista completa
São suportados mais parâmetros do que os acima, e o conjunto cresce à medida que novos controlos são adicionados, por isso em vez de trabalhar a partir de um instantâneo, contacte a equipa BlueMail para a lista completa e atual. Enviaremos os parâmetros para a sua plataforma, juntamente com payloads de exemplo para o seu console. Escreva para sales@bluemail.me], ou consulte BlueMail plans and pricing para o que o Enterprise inclui.
As duas plataformas diferem no timing, o que vale a pena saber quando planeia uma implementação: o Android transmite alterações de configuração para a aplicação, por isso BlueMail aplica uma nova política assim que o seu EMM a aplicar, enquanto o iOS relê a sua configuração gerida quando BlueMail aparecer novamente em primeiro plano.
Também vale a pena dizer‑nos o que está a tentar alcançar. Algumas políticas têm mais de uma via, e a equipa pode apontar‑lhe a que se adequa ao seu console e à sua frota.
Relacionado
- S/MIME on iPhone and iOS e S/MIME on Android, a entrega de certificados descrita acima, do lado do utilizador
- S/MIME Support, a visão geral independente da plataforma
- PGP keys in BlueMail, completamente grátis em todos os planos, se o PGP se adequar melhor à sua organização do que certificados