跳转到内容

我可以使用 MDM 部署 BlueMail 吗?

是的。BlueMail 的设计目的是由 IT 团队统一部署,而不是逐台设备配置。它支持两个移动平台上的托管配置iOS 托管应用配置Android Enterprise 托管配置,因此您从现有 MDM 或 EMM 控制台发布的设置会随应用一起下发。您的用户打开 BlueMail 时,应用已经按照贵组织的要求完成设置。

托管配置是 BlueMail Enterprise 的一部分,并在为您设置时为贵组织启用,因此值得尽早与您的 BlueMail 联系人讨论。它是按客户启用的,而不是对所有人默认开启。

它能为您节省什么

最清晰的例子是 S/MIME。与其向每个用户发送证书文件及其密码并指导他们导入,不如只发布一次身份,BlueMail 为他们安装。它通过证书内部的电子邮件地址将每个证书匹配到正确的账户,因此无需维护每台设备的映射,导入只运行一次而不是每次打开应用时重复。证书更新时,发布替换证书会自动完成推送。

这会把一个支持工单变成控制台上的一次更改,同样适用于您希望在每台设备上统一的安全策略,而不必指望每个人自行设置。

支持的平台

BlueMail 遵循 AppConfig Community 标准,因此它能与任何可以推送托管配置的管理平台配合使用,包括 Microsoft IntuneJamf ProIvanti (MobileIron)SOTI MobiControl。无需安装专有代理,也无需学习第二套控制台。

一些参数示例

下面是按用途分组的示例,而不是完整集合。

下发 S/MIME 身份

ParameterWhat it does
smimeP12用户的 S/MIME 身份,作为 base64 编码的 .p12
smimeP12Password保护该 .p12 的密码
enableSmime授予 S/MIME 权限,因此托管设备无需另外安排

安全策略

ParameterWhat it does
enforcePasscode要求输入密码才能打开 BlueMail,独立于设备锁定

数据处理控制

ParameterWhat it does
disableForward防止将邮件转发到组织外部
disablePrint禁止打印
disableShare防止将邮件分享到其他应用
disableTextCopy防止从邮件中复制文本
disableScreenshots防止截取邮件内容的屏幕截图
disableChat关闭聊天功能
disableGemAI关闭 BlueMail 的 AI 功能,包括 Morning Brief

布尔参数可接受真实布尔值或字符串 "true""false",以便与只发送字符串的控制台兼容。disableGemAI 也响应 disableGem

预配置账户

除了上述策略键之外,托管配置还可以携带账户本身:地址、服务器和认证设置,下发后邮箱在首次启动时已准备就绪。诸如用户主体名称之类的变量会按设备解析,因此单个负载即可为整个设备群配置,而不是为每个人配置一次。

这通常是最大的节省,因为它去除了每位员工输入服务器详情的步骤以及 IT 解释这些详情的步骤。

个人设备与离职人员

无需完全注册。BlueMail 可在 Android Enterprise 工作资料Apple 用户注册 和纯 MAM 部署中运行,因此企业收件箱可在不要求 IT 注册或查看用户手机其他内容的情况下受管控。

当员工离职时,控制台中的一次操作即可撤销访问并擦除 BlueMail 的企业数据。擦除范围是应用而非整部手机,因此个人照片、信息和应用不会受到影响。

MDM 与管理控制台的配合

二者是互补而非替代关系。您的 MDM 负责部署和设备侧策略;BlueMail 管理控制台 提供 BlueMail 端的设备群能见度、使用洞察和邮件特定控制。

获取完整列表

支持的参数比上文更多,并且随着新控制的添加而增长,因此与其基于快照工作,请联系 BlueMail 团队以获取完整且最新的列表。我们会将适用于您平台的参数以及供您控制台使用的示例负载发送给您。请写信至 sales@bluemail.me,或参见 BlueMail plans and pricing 了解 Enterprise 包含的内容。

两个平台在时序上有所不同,这在您计划推送时值得注意:Android 会将配置更改广播给应用,因此当您的 EMM 应用它时 BlueMail 会立即获取到新策略,而 iOS 则在 BlueMail 下次进入前台时重新读取其托管配置。

告诉我们您想实现的目标也很有帮助。有些策略有多种实现路径,团队可以根据您的控制台和设备群建议最适合的一种。

相关