Box für EMM mit MaaS360
MaaS360® kann mit Box oder Box Capture für Enterprise Mobility Management (EMM) integriert werden, um gemeinsamen Kunden von Box und MaaS360 die Verwendung von Box oder Box Capture von Geräten zu ermöglichen, die mit MaaS360gesichert sind.
Funktionsweise von Box for Enterprise Mobility Management (EMM)
Box für EMM führt eine Server-zu-Server-Validierung der EMM -Berechtigungsnachweise aus und überprüft Konfigurationen verwalteter Apps, bevor Benutzer auf Inhalte in Boxzugreifen können.
Unternehmensadministratoren können Box für EMM aus dem öffentlichen App Store für iOS oder als Unternehmensbuild für Android herunterladen. Wenn Unternehmensadministratoren die App anfordern, stellt der Administrator die App Benutzern über die MaaS360 -Administrationskonsole bereit. Box für EMM funktioniert nur für Benutzer, die die App vom EMM -Provider ihres Unternehmens erworben oder erhalten haben. Wenn der Benutzer Box for EMM direkt aus einem App Store herunterlädt, kann er sich bei der App Box for EMM nicht anmelden.
Wenn die App Box für EMM in den MaaS360 -App-Kataloggeladen wird, muss der Administrator ein Schlüssel/Wert-Paar einrichten, das von Boxbereitgestellt wird. Der Administrator verteilt die neue Box for EMM -Lösung an das Gerät eines Benutzers und MaaS360 übergibt das Schlüssel/Wert-Paar an die Box for EMM-App. Die Schlüsselwertinformationen werden über die Funktion "Verwaltete App Configuration " von Apple oder direkt über die MaaS360 -App, die auf einem Android-Gerät installiert ist, an die App übergeben. Wenn ein Benutzer die Anmeldung bei der App Box für EMM anfordert, überprüft Box , ob die App von MaaS360 mithilfe eines einmaligen Tokens bereitgestellt wird, und sendet dann die Schlüssel/Wert-Paare an den Box -Server. Der Box -Server verwendet die Schlüssel/Wert-Paare, um zu prüfen, ob die Kombination aus Unternehmen und EMM gültig ist. Der Box-Server ruft dann die MaaS360 Cloud auf, um zu überprüfen, ob der Benutzer Mitglied der verwalteten Box-Bereitstellung des Unternehmens ist. Wenn die MaaS360 Cloud bestätigt, dass das Gerät und der Benutzer vom Unternehmen verwaltet werden, kann sich der Benutzer bei der App anmelden.
S2S-Validierungsschritte

- Der Unternehmensadministrator (EA) arbeitet mit dem MaaS360 Customer Engineering Team zusammen, um Box für EMM für sein MaaS360 -Konto zu aktivieren. Der MaaS360 Customer Engineer (CE) führt die folgenden Schritte aus:
- Aktiviert Web-Services und aktiviert Box für EMM für Android (iOS ist standardmäßig aktiviert)
- Er stellt dem Unternehmensadministrator des Kunden einen Web-Service-URL, eine Rechnungsnummer, ein .p12-Zertifikat und ein Kennwort bereit.
- Der EA registriert sich bei Box für die Box für EMM -App, indem er die URL, die Rechnungs-ID und das Zertifikat-Passwort an seinen Box Implementation Consultant (IC) oder Customer Success Manager (CSM) weitergibt, der ein Schlüssel-Wert-Paar (Public ID) bereitstellt, das der EA für das MaaS360 -Konto verwendet.
- Der EA fügt Box für EMM zum MaaS360 -App-Katalog hinzu und gibt die von Boxbereitgestellte öffentliche ID ein.
- Für Android gibt der Unternehmensadministrator den Wert der öffentlichen ID in das Feld ein.
- Für iOS, gibt der EA die öffentliche ID in iOS unter App Configuration ein, einschließlich der Parameter, die in "Configuring Box for EMM integration" aufgeführt sind.
- Der Unternehmensadministrator klickt auf Speichern und veröffentlichen. MaaS360 führt die folgenden Schritte aus:
- Für Android generiert MaaS360 automatisch eine Management-ID für Box für EMM unter Android, bei der es sich um das CSN des Geräts handelt.
- Bei iOS, gibt der Kunde die Parameter ein, die in "Configuring Box for EMM integration" aufgeführt sind.
- Der EA verteilt die App Box für EMM aus dem MaaS360 App-Katalog an Benutzer, was die Konfiguration für die App einschließt. Das Einmaltoken prüft, ob die App Box für EMM von MaaS360bereitgestellt wird.
- Wenn ein Benutzer die Anmeldung bei Box for EMm anfordert, sendet die App die Anmeldeberechtigungsnachweise, die öffentliche ID und die Management-ID des Benutzers an den Box -Server. Der Box -Server überprüft die Anmeldeberechtigungsnachweise des Benutzers und verwendet das Schlüssel/Wert-Paar, um den Benutzer mit dem entsprechenden EMM -Provider abzugleichen.
- Der Box-Server ruft die MaaS360 Cloud auf, um die Management-ID zu validieren, und MaaS360 überprüft die Management-ID.
- Wenn die Box -und EMM -Server die Anmeldeberechtigungsnachweise, die öffentliche ID und die Management-ID erfolgreich validieren, kann sich der Benutzer bei der App anmelden. Falls eine der Prüfungen fehlschlägt, kann sich der Benutzer nicht an der App anmelden.