Да. BlueMail разработан для развёртывания командой ИТ, а не для настройки по устройству. Он поддерживает управляемую конфигурацию на обеих мобильных платформах: iOS Managed App Configuration и Android Enterprise managed configurations, так что параметры, которые вы публикуете из существующей консоли MDM или EMM, приходят вместе с приложением. Ваши пользователи открывают BlueMail и оно уже настроено так, как этого хочет ваша организация.
Управляемая конфигурация является частью BlueMail Enterprise и включается для вашей организации в рамках процесса настройки, поэтому стоит заранее обсудить это с вашим контактом BlueMail. Она включается для каждого клиента отдельно, а не для всех сразу.
Что это экономит
Самый наглядный пример — S/MIME. Вместо того чтобы отправлять каждому пользователю файл сертификата и его пароль и шаг за шагом объяснять импорт, вы публикуете идентификатор один раз, и BlueMail устанавливает его за них. Оно сопоставляет каждый сертификат с нужным аккаунтом по адресу электронной почты внутри сертификата, так что не требуется поддерживать сопоставление для каждого устройства, и импорт выполняется один раз, а не повторяется при каждом открытии приложения. Когда сертификат обновляется, публикация замены разворачивает его автоматически.
Это превращает очередь обращений в одну операцию в консоли, и то же самое относится к требованиям безопасности, которые вы хотите применить на каждом устройстве, вместо надежды на то, что каждый сотрудник настроит всё сам.
На каких платформах
BlueMail следует стандарту AppConfig Community, поэтому он работает с любой платформой управления, которая может отправлять управляемую конфигурацию, включая Microsoft Intune, Jamf Pro, Ivanti (MobileIron) и SOTI MobiControl. Не требуется устанавливать проприетарный агент и осваивать вторую консоль.
Некоторые параметры
Ниже приведены примеры, а не полный набор, сгруппированные по назначению.
Доставка S/MIME идентификатов
| Parameter | What it does |
|---|---|
smimeP12 | S/MIME идентификатор пользователя, как base64-закодированный .p12 |
smimeP12Password | Пароль, защищающий тот .p12 |
enableSmime | Предоставляет право S/MIME, так что управляемым устройствам ничего дополнительно настраивать не нужно |
Позиция безопасности
| Parameter | What it does |
|---|---|
enforcePasscode | Требует ввод кода доступа для открытия BlueMail, независимо от блокировки устройства |
Контроль обработки данных
| Parameter | What it does |
|---|---|
disableForward | Запрещает пересылку сообщений за пределы организации |
disablePrint | Запрещает печать |
disableShare | Запрещает совместное использование почты в другие приложения |
disableTextCopy | Запрещает копирование текста из сообщения |
disableScreenshots | Запрещает делать скриншоты содержимого почты |
disableChat | Отключает чат |
disableGemAI | Отключает AI‑функции BlueMail, включая Morning Brief |
Булевы параметры принимают либо реальные булевы значения, либо строки "true" и "false", поэтому они работают с консолями, которые отправляют только строки. disableGemAI также реагирует на disableGem.
Преднастройка аккаунтов
Помимо ключей политики выше, управляемая конфигурация может содержать сам аккаунт: адрес, настройки сервера и аутентификации, доставляемые так, чтобы почтовый ящик был готов при первом запуске. Переменные, такие как user principal name, разрешаются для каждого устройства, поэтому один пакет может настроить весь парк устройств, а не по одной конфигурации на человека.
Обычно это самая большая экономия, потому что устраняется шаг, когда каждый сотрудник вводит детали сервера, и шаг, когда ИТ объясняет эти настройки.
Личные устройства и увольнения
Полная регистрация не является предварительным условием. BlueMail работает внутри Android Enterprise work profiles, Apple User Enrollment и чистых развертываний MAM, поэтому корпоративный почтовый ящик управляется без того, чтобы ИТ регистрировали или видели остальную часть чужого телефона.
Когда сотрудник уходит, одна операция в вашей консоли отзывает доступ и стирает корпоративные данные BlueMail. Область стирания — приложение, а не телефон, поэтому личные фотографии, сообщения и приложения остаются нетронутыми.
MDM и Админ‑консоль вместе
Они дополняют друг друга, а не являются альтернативами. Ваш MDM управляет развёртыванием и политиками на устройстве; BlueMail Admin Console добавляет видимость флота на стороне BlueMail, аналитическую информацию об использовании и элементы управления, специфичные для почты.
Как получить полный список
Поддерживается больше параметров, чем перечислено выше, и набор растёт по мере добавления новых средств управления, поэтому вместо работы с «моментальным снимком» свяжитесь с командой BlueMail для полного и актуального списка. Мы пришлём вам параметры для вашей платформы вместе с примерными полезными нагрузками для вашей консоли. Пишите на sales@bluemail.me, или смотрите BlueMail plans and pricing чтобы узнать, что входит в Enterprise.
Платформы отличаются по времени применения, что полезно учитывать при планировании развертывания: Android транслирует изменения конфигурации в приложение, поэтому BlueMail подхватывает новую политику сразу после того, как ваша EMM её применит, тогда как iOS перечитывает свою управляемую конфигурацию, когда BlueMail в следующий раз выходит на передний план.
Также полезно сообщить нам, чего вы пытаетесь добиться. Некоторые политики имеют более одного пути реализации, и команда подскажет тот, который соответствует вашей консоли и вашему парку устройств.
См. также
- S/MIME on iPhone and iOS and S/MIME on Android, доставка сертификатов, описанная выше, со стороны пользователя
- S/MIME Support, обзор, независимый от платформы
- PGP keys in BlueMail, полностью бесплатно на любом тарифе, если PGP больше подходит вашей организации, чем сертификаты