Integration von IBM MaaS360 mit Mobile Threat Defense
Informationen zur Integration des IBM® MaaS360® -Portals mit dem IBM MaaS360 Mobile Threat Defense (MTD)-Portal.
Vorbereitende Schritte
Stellen Sie sicher, dass Sie über die folgenden Zugriffsrechte verfügen, um eine erfolgreiche Verbindung zum IBM MaaS360 Mobile Threat Defense Portal von der IBM MaaS360 API über SSL herzustellen. Wenn Sie nicht über das IBM MaaS360 MTD-Portal verfügen, wenden Sie sich an MaaS360 Sales Support, um weitere Informationen und Lizenzoptionen zu erhalten.
- API-Administratorkonto
Sie müssen über ein API-Administratorkonto im IBM MaaS360 Portal verfügen. Weitere Informationen finden Sie unter "Hinzufügen eines Portaladministratorkontos ".
Vorgehensweise
- Erstellen Sie einen Administrator im IBM MaaS360 Portal für die Gerätesynchronisierung. Weitere Informationen finden Sie unter "Hinzufügen eines Portaladministratorkontos " und "Erstellen einer Administratorrolle für Portaladministratoren ". Erstellen Sie eine neue Rolle, indem Sie die Schritte befolgen.
- Wählen Sie auf der Startseite des Portals IBM MaaS360 "Setup" > "Portalverwaltung" > "Rollen " aus.
- Klicken Sie auf "Rolle hinzufügen ".
- Geben Sie im Bildschirm "Grundlegende Informationen " einen Rollennamen und eine Rollenbeschreibung ein und wählen Sie die Option "Neu erstellen ".
- Klicken Sie auf "Weiter ", um den Bildschirm "Zugriffsrechte für Zuschüsse " anzuzeigen. Einige der Rechte, Kategorien und Beschreibungen werden im Folgenden dargestellt. Weitere Informationen finden Sie unter Zugriffsrollen und -rechte für IBM MaaS360 Portaladministratoren.
- Angepasste Attribute verwalten
- Zum Hinzufügen, Ändern oder Löschen von benutzerdefinierten Attributen.
- Selektives Löschen
- Um Unternehmensdaten selektiv vom Gerät zu löschen.
- Angepassten Attributwert festlegen
- Benutzerdefinierte Attribute festlegen.
- Benutzer – Nur-Lese-Zugriff
- Dem Benutzer nur Lesezugriff gewähren.
- Installierte Apps anzeigen
- Um installierte Apps auf einem Gerät anzuzeigen.
- Private Gruppen anzeigen
- Zum Anzeigen privater Gerätegruppen für alle Administratoren.
Wenden Sie sich an MaaS360 Support, um einen Kontowechsel zu
Script Only Accountzu beantragen. Durch diesen Prozess wird verhindert, dass das Passwort für MaaS360 abläuft, und seine Verwendung wird auf den MTD-Dienst beschränkt. - Erstellen Sie einen API-Zugriffsschlüssel für MaaS360.
- Gehen Sie auf der Homepage MaaS360 Portals zu Setup > Web-Service-API > Zugriffsschlüssel verwalten.
- Klicken Sie auf Zugriffsschlüssel generieren, wählen Sie MaaS360 Web-Services aus dem Listenfeld Typ aus und geben Sie den Namen in das Feld Schlüsselname ein.
- Klicken Sie auf "Generieren ". Die folgenden Details werden im Fenster "Zugriffsschlüssel generieren " angezeigt.
- PlatformID
- Version
- App ID
- Zugriffsschlüssel
- Erstellen Sie eine Gerätegruppe. IBM MaaS360 verwendet Gruppen, um Geräte und zugehörige Benutzer zu synchronisieren. Vordefinierte Gruppen sind unter MaaS360 verfügbar, aber Sie müssen Ihre eigenen Gruppen erstellen, anstatt vordefinierte Gruppen zu verwenden.
- Folgen Sie den Schritten, um eine EMM-Verbindung vom IBM MaaS360 MTD-Portal aus herzustellen.
- Melden Sie sich beim MTD-Portal IBM MaaS360 an.
- Wechseln Sie zu 'Integration' und klicken Sie auf + Neues EMM hinzufügen.
- Wählen Sie im Anfangsfenster Neue Verbindung erstellen das Symbol IBM MaaS360 aus.
- Konfigurieren Sie die folgenden Felder für die EMM-Verbindung.
Name Beschreibung Verbindungsname Name für EMM-Verbindung Sie fügt dem Gruppennamen ein Präfix hinzu.
Team Teamname für die EMM-Verbindung. URL URL des MaaS360. - M1 URL (
https://services.fiberlink.com) - M2 URL (
https://services.m2.maas360.com) - M3 URL (
https://services.m3.maas360.com) - M4 URL (
https://services.m4.maas360.com) - M6 URL (
https://services.m6.maas360.com)
MDM-Benutzername Der Benutzername ( IBM MaaS360 administrator) für den Zugriff auf das IBM MaaS360 MTD-Portal. MDM-Kennwort Das Passwort für den Zugang zum MTD-Portal IBM MaaS360. App-Zugriffsschlüssel API-Schlüsselwert, der im IBM MaaS360 MTD-Portal generiert wird, nachdem die Webdienste aktiviert wurden. Rechnungs-ID Rechnungs-ID des MDM-Kontos MaaS360 App ID App-Identität des MDM-Providers. App-Version App-Version des MDM-Providers. Plattform-ID Plattform-ID des MDM-Providers. Bedrohungsrichtlinie Erstellen Sie im Fenster Neue Verbindung erstellen basierend auf der ausgewählten Richtlinie eine Bedrohungsrichtlinie . Datenschutzbestimmungen Wählen Sie die Datenschutzrichtlinie für die EMM-Verbindung aus. Phishing-Richtlinie Wählen Sie die Phishing-Richtlinie für die EMM-Verbindung aus. App-Einstellungen Wählen Sie die Richtlinie für App-Einstellungen für die EMM-Verbindung aus. Einheit - Inaktivität Wählen Sie die Richtlinie für Einheiteninaktivität für die EMM-Verbindung aus. - M1 URL (
- Wählen Sie +, um Ihre erste Gruppe hinzuzufügen.
- Klicken Sie auf „Verbindung synchronisieren“, um die erste IBM MaaS360 MTD -Synchronisierung zu starten.Hinweis : Klicken Sie unten links auf "Dokumente ", um weitere Informationen zur Dokumentation des IBM MaaS360 MTD-Portals zu erhalten.
- Konfigurieren Sie Geräteaktionen über das MTD-Portal IBM MaaS360.
- Gehen Sie zu "Richtlinien" > "Bedrohungen " und konfigurieren Sie die folgenden Geräteaktionen.
- Gerät sperren
- Sperrt die Geräteanzeige vorübergehend. Benutzer können es manuell entsperren, noch bevor sie die Bedrohung abwenden.
- Selektives Löschen
- Bereinigt bestimmte Unternehmensdaten von dem Gerät und Sie können den Status des Geräts auf der Seite Gerätezusammenfassung anzeigen.
- Gehen Sie zu "Richtlinien" > "Bedrohungen " und konfigurieren Sie die folgenden Geräteaktionen.
- Kunden mit aktiviertem Lizenzmanagement müssen jedem Gerät die richtige MTD-Lizenz zuweisen, um die MTD-Funktionen nutzen zu können. Um einem Gerät eine MTD-Lizenz zuzuweisen, siehe Zuweisen und Verwalten von Lizenzen auf Geräten.
- Konfigurieren und verteilen Sie die MTD-App IBM MaaS360.
- Hinzufügen einer App Configuration. Wählen Sie auf der Startseite von IBM MaaS360 Portal die Option Apps > Katalog.IBM MaaS360 MTD für die Typ-Apps (iOS und Android) werden auf der Seite App-Katalog angezeigt.
- Klicken Sie im IBM MaaS360 MTDauf Anzeigen .
- Wechseln Sie auf der Seite IBM MaaS360 MTD zum Abschnitt App Configuration und klicken Sie auf Konfiguration hinzufügen.Die Seite IBM MaaS360 MTD-Konfiguration wird angezeigt.
- Wählen Sie Manuelle Konfigurationaus. Der Abschnitt "Konfigurationseinstellungen" wird angezeigt, um die Konfigurationen in den Feldern "Attributname" und "Attributwert" hinzuzufügen. Ihr IBM MaaS360 MTD-Portal enthält die erforderlichen Informationen für diese Konfiguration.
- Melden Sie sich bei Ihrem IBM MaaS360 MTD-Portal an.
- Gehe zu "Integrationen ".
- Klicken Sie auf das Schlüsselsymbol (Konfigurationswerte kopieren) in der Spalte "Aktionen" für die MaaS360 EMM-Verbindung.
- Kopieren Sie aus dem Fenster "Schlüsselwertpaare für EMM-Konfiguration " den "Konfigurationsschlüsselnamen" und den "Konfigurationsschlüsselwert" und fügen Sie ihn dem App Configuration.
Tipp : Um die Konfigurationsdetails zu erhalten, melden Sie sich bei Ihrem IBM MaaS360 MTD-Portal an und klicken Sie unten links auf "Dokumente ". Die Dokumentation zum MTD-Portal IBM MaaS360 wird angezeigt. Eine detaillierte Liste der Konfigurationen finden Sie unter MTD Console Benutzerhandbuch > Integration > App config detail - Setzen Sie die App Configuration ein. Die Konfiguration als Standardeinstellung gilt für zukünftige App-Verteilungen. Sie können auf einem einzelnen Gerät oder auf Gerätegruppen bereitgestellt werden. "Devices in Scope" gibt nur den korrekten Betrag für Einzel- oder Gruppenverteilungen wieder. Bestätigen Sie, bevor Sie die Konfiguration veröffentlichen.
- Verteilen Sie die IBM MaaS360 MTD-Anwendung. Um Probleme zu vermeiden, empfiehlt IBM, die MTD-App IBM MaaS360 auf
Automatically installeinzustellen. Sobald die Anwendung installiert ist, müssen die Benutzer die MTD-App IBM MaaS360 starten, um die Datenerfassung zu genehmigen.
- Hinzufügen einer App Configuration. Wählen Sie auf der Startseite von IBM MaaS360 Portal die Option Apps > Katalog.
- Optional: Konfigurieren Sie das IBM MaaS360 -Portal so, dass es die Risikolage von Ihrem IBM MaaS360 MTD-Portal abruft
- Erstellen Sie zwei benutzerdefinierte Attribute wie folgt.
- MTD-Risikohaltung (mtd_risk_posture) vom Typ Aufzählung. Zulässige Werte sind:
NormalLowElevatedCritical
Wichtig: Die Werte für die Risikostufe werden verwendet, um die Risikostufe des Geräts anzugeben. Zum Beispiel wird eine EMM-Aktion anCriticalgesendet, wenn eine bestimmte Bedrohung auftritt. Dieser Wert hängt von den Definitionseinstellungen der Bedrohungsrichtlinie IBM MaaS360 MTD- Portals ab. - MTD-Gerät vom Typ Boolean.
- MTD-Risikohaltung (mtd_risk_posture) vom Typ Aufzählung. Zulässige Werte sind:
- Erstellen Sie die folgenden Gerätegruppen.
- MTD-Risikohaltung niedrig unter Verwendung des benutzerdefinierten Attributs mit MTD-Risikohaltung als
Low. - MTD-Risikohaltung: Erhöht unter Verwendung des benutzerdefinierten Attributs mit MTD-Risikohaltung als
Low. - MTD-Risikohaltung kritisch unter Verwendung eines benutzerdefinierten Attributs mit MTD-Risikohaltung als
Low.
Hinweis: Um eine Gerätegruppe zu erstellen, siehe Erstellen einer Gerätegruppe aus den Ergebnissen der erweiterten Suche. - MTD-Risikohaltung niedrig unter Verwendung des benutzerdefinierten Attributs mit MTD-Risikohaltung als
- Erstellen Sie zwei benutzerdefinierte Attribute wie folgt.
Ergebnisse
Nächste Schritte
Sie können den Status der Geräte über das MTD-Portal IBM MaaS360 überwachen.