Da. BlueMail este conceput pentru a fi implementat de o echipă IT, nu configurat dispozitiv cu dispozitiv. Suportă configurare administrată pe ambele platforme mobile: iOS Managed App Configuration și configurări gestionate Android Enterprise, astfel încât setările pe care le publicați din consola MDM sau EMM existentă ajung odată cu aplicația. Utilizatorii dvs. deschid BlueMail și acesta este deja configurat așa cum dorește organizația dvs.
Configurarea administrată face parte din BlueMail Enterprise și este activată pentru organizația dvs. ca parte a procesului de configurare, deci merită discutată cu contactul BlueMail devreme. Este activată per client, nu pentru toată lumea.
Ce economisește
Cel mai clar exemplu este S/MIME. În loc să trimiteți fiecărui utilizator un fișier de certificat și parola lui și să-i ghidați prin import, publicați identitatea o dată și BlueMail o instalează pentru ei. Potrivește fiecare certificat cu contul corect folosind adresa de email din interiorul certificatului, astfel încât nu există o mapare per-dispozitiv de întreținut, iar importul rulează o singură dată în loc să se repete de fiecare dată când se deschide aplicația. Când un certificat este reînnoit, publicarea înlocuitorului îl distribuie automat.
Aceasta transformă o coadă de suport într-o singură modificare în consolă, și același lucru se aplică posturii de securitate pe care o doriți pe fiecare dispozitiv, în loc să sperați că fiecare persoană o configurează singură.
Pe ce platforme
BlueMail respectă standardul AppConfig Community, deci funcționează cu orice platformă de management care poate împinge o configurare administrată, inclusiv Microsoft Intune, Jamf Pro, Ivanti (MobileIron) și SOTI MobiControl. Nu există niciun agent proprietar de instalat și nicio a doua consolă de învățat.
Unele dintre parametri
Acestea sunt exemple mai degrabă decât întregul set, grupate după scopul lor.
Livrarea identităților S/MIME
| Parameter | Ce face |
|---|---|
smimeP12 | Identitatea S/MIME a utilizatorului, ca un .p12 codificat în base64 |
smimeP12Password | Parola care protejează acel .p12 |
enableSmime | Acordă dreptul S/MIME, astfel încât dispozitivele gestionate nu au nevoie de aranjamente separate |
Postură de securitate
| Parameter | Ce face |
|---|---|
enforcePasscode | Solicită un cod de acces pentru a deschide BlueMail, independent de blocarea dispozitivului |
Controale de gestionare a datelor
| Parameter | Ce face |
|---|---|
disableForward | Previne redirecționarea mesajelor în afara organizației |
disablePrint | Previnde imprimarea |
disableShare | Previnde partajarea e-mailului în alte aplicații |
disableTextCopy | Previnde copierea textului dintr-un mesaj |
disableScreenshots | Previne capturile de ecran ale conținutului de e-mail |
disableChat | Dezactivează chat-ul |
disableGemAI | Dezactivează funcțiile AI ale BlueMail, inclusiv Morning Brief |
Parametrii booleani acceptă fie booleeni reali, fie șirurile "true" și "false", astfel încât funcționează cu console care trimit doar șiruri. disableGemAI răspunde de asemenea la disableGem.
Pre-configurarea conturilor
Dincolo de cheile de politică de mai sus, o configurare administrată poate conține contul în sine: adresă, server și setările de autentificare, livrate astfel încât cutia poștală să fie gata la prima lansare. Variabile precum user principal name se rezolvă per dispozitiv, astfel încât un singur payload poate provisiona întreaga flotă în loc de o configurație per persoană.
Aceasta este de obicei cea mai mare economie dintre toate, deoarece elimină pasul în care fiecare angajat tastează detaliile serverului și pasul în care IT le explică.
Dispozitive personale și plecarea angajaților
Înregistrarea completă nu este un prerechizit. BlueMail funcționează în cadrul Android Enterprise work profiles, Apple User Enrollment și implementărilor pure MAM, astfel încât căsuța de email corporativă este guvernată fără ca IT-ul să înregistreze sau să vadă restul telefonului unei persoane.
Când un angajat pleacă, o acțiune în consola dvs. revocă accesul și șterge datele corporative ale BlueMail. Domeniul ștergerii este aplicația, nu telefonul, astfel încât fotografiile personale, mesajele și aplicațiile rămân neatinsă.
MDM și Admin Console împreună
Cele două sunt complementare, nu alternative. MDM-ul dvs. gestionează implementarea și politica pe dispozitiv; BlueMail Admin Console adaugă vizibilitate la nivel de flotă pe partea BlueMail, informații despre utilizare și controale specifice emailului.
Obținerea listei complete
Sunt suportate mai mulți parametri decât cei de mai sus, iar setul crește pe măsură ce se adaugă noi controale, așa că, în loc să lucrați după o captură, contactați echipa BlueMail pentru lista completă și curentă. Vă vom trimite parametrii pentru platforma dvs., împreună cu payload-uri exemplu pentru consola dvs. Scrieți la sales@bluemail.me, sau vedeți BlueMail plans and pricing pentru ce include Enterprise.
Cele două platforme diferă prin sincronizare, ceea ce merită știut când planificați o implementare: Android transmite schimbările de configurare aplicației, astfel încât BlueMail preia o politică nouă imediat ce EMM-ul dvs. o aplică, în timp ce iOS recitește configurarea administrată când BlueMail ajunge din nou în prim-plan.
De asemenea merită să ne spuneți ce încercați să realizați. Unele politici au mai mult de o cale, iar echipa vă poate indica pe cea care se potrivește cu consola și flota dvs.
Relaționat
- S/MIME on iPhone and iOS și S/MIME on Android, livrarea certificatelor descrisă mai sus, din perspectiva utilizatorului
- S/MIME Support, prezentarea neutră față de platformă
- PGP keys in BlueMail, complet gratuit în toate planurile, dacă PGP se potrivește mai bine organizației dvs. decât certificatele