Перейти до вмісту

Чи можу я розгорнути BlueMail за допомогою MDM?

Так. BlueMail створено для розгортання командою ІТ, а не для конфігурування пристрій за пристроєм. Він підтримує керовану конфігурацію на обох мобільних платформах: iOS Managed App Configuration та Android Enterprise managed configurations, тож налаштування, які ви публікуєте зі свого існуючого консолі MDM або EMM, надходять разом із застосунком. Ваші користувачі відкривають BlueMail і він уже налаштований так, як того бажає ваша організація.

Керована конфігурація є частиною BlueMail Enterprise і вмикається для вашої організації під час налаштування, тому варто підняти це питання з вашим контактним BlueMail на ранньому етапі. Вона включається для кожного клієнта окремо, а не для всіх одразу.

Що це заощаджує

Найяскравіший приклад — S/MIME. Замість того, щоб надсилати кожному користувачу файл сертифіката та його пароль і проводити їх через процес імпорту, ви публікуєте ідентифікатор один раз, і BlueMail встановлює його за них. Він співставляє кожний сертифікат із відповідним обліковим записом за адресою електронної пошти всередині сертифіката, тож немає потреби підтримувати відповідність для кожного пристрою, а імпорт виконується один раз, а не повторюється щораз при відкритті застосунку. Коли сертифікат оновлюється, публікація заміни сама його розгортає.

Це перетворює чергу підтримки на одну зміну в консолі, і те саме стосується безпекової політики, яку ви хочете мати на кожному пристрої, замість того щоб сподіватися, що кожна людина налаштує її сама.

Які платформи

BlueMail підтримує стандарт AppConfig Community, тож він працює з будь-якою платформою керування, що може надіслати керовану конфігурацію, включаючи Microsoft Intune, Jamf Pro, Ivanti (MobileIron) та SOTI MobiControl. Немає пропрієтарного агента для встановлення і немає другої консолі для вивчення.

Деякі параметри

Це приклади, а не повний набір, згруповані за призначенням.

Доставляння S/MIME ідентифікатів

ParameterWhat it does
smimeP12S/MIME ідентифікат користувача, як base64-кодований .p12
smimeP12PasswordПароль, що захищає цей .p12
enableSmimeНадає право S/MIME, тож керованим пристроям нічого додатково не потрібно налаштовувати

Безпекова політика

ParameterWhat it does
enforcePasscodeВимагає код доступу для відкриття BlueMail, незалежно від блокування пристрою

Контролі обробки даних

ParameterWhat it does
disableForwardЗапобігає пересиланню повідомлень за межі організації
disablePrintЗапобігає друку
disableShareЗапобігає надсиланню пошти в інші застосунки
disableTextCopyЗапобігає копіюванню тексту з повідомлення
disableScreenshotsЗапобігає створенню скріншотів вмісту пошти
disableChatВимикає чат
disableGemAIВимикає AI-функції BlueMail, включно з Morning Brief

Булеві параметри приймають або справжні булеві значення, або рядки "true" та "false", тож вони працюють з консолями, що надсилають лише рядки. disableGemAI також відповідає на disableGem.

Попереднє налаштування облікових записів

Окрім ключів політики вище, керована конфігурація може містити сам обліковий запис: адресу, сервер та налаштування автентифікації, доставлені так, щоб поштовий ящик був готовий при першому запуску. Змінні, як-от user principal name, розв’язуються для кожного пристрою, тож одна корисне навантаження може забезпечити всю групу пристроїв, а не одну конфігурацію для кожної людини.

Зазвичай це найбільша економія з усіх, бо це усуває крок, коли кожен працівник вводить деталі сервера, і крок, коли ІТ їх пояснює.

Персональні пристрої та співробітники, що звільняються

Повна реєстрація не є передумовою. BlueMail працює всередині Android Enterprise work profiles, Apple User Enrollment та чистих розгортань MAM, тож корпоративна поштова скринька управляється без того, щоб ІТ реєструвало або бачилο решту чиєїсь телефону.

Коли працівник звільняється, одна дія у вашій консолі відкликає доступ і стирає корпоративні дані BlueMail. Обсяг стирання охоплює застосунок, а не телефон, тож особисті фото, повідомлення та застосунки не зачіпаються.

MDM і Адмін Консоль разом

Обидва доповнюють одне одного, а не є альтернативами. Ваш MDM обробляє розгортання та політику на пристрої; BlueMail Admin Console додає видимість флоту на стороні BlueMail, інсайти використання та контроль, специфічний для електронної пошти.

Отримати повний перелік

Підтримується більше параметрів, ніж зазначено вище, і набір зростає з додаванням нових контролів, тож замість роботи з миттєвим знімком зв’яжіться з командою BlueMail за повним і актуальним переліком. Ми надішлемо вам параметри для вашої платформи разом із прикладами корисних навантажень для вашої консолі. Напишіть на sales@bluemail.me, або див. BlueMail plans and pricing для того, що входить до Enterprise.

Дві платформи відрізняються за часом, що варто знати при плануванні розгортання: Android транслює зміни конфігурації в застосунок, тож BlueMail підхоплює нову політику відразу після застосування її вашим EMM, тоді як iOS перечитує свою керовану конфігурацію, коли BlueMail наступного разу виходить на передній план.

Також варто сказати нам, чого ви намагаєтеся досягти. Деякі політики мають більше ніж один шлях, і команда може вказати той, що підходить вашій консолі та вашому парку пристроїв.

Пов’язані матеріали

  • S/MIME on iPhone and iOS and S/MIME on Android, доставка сертифікатів, описана вище, зі сторони користувача
  • S/MIME Support, незалежний від платформи огляд
  • PGP keys in BlueMail, повністю безкоштовно на будь-якому плані, якщо PGP більше підходить вашій організації, ніж сертифікати