Configurazione dell'accesso al browser MaaS360
Configura l'accesso nel portale IBM® MaaS360® al browser IBM MaaS360, dove gli utenti accedono ai siti intranet tramite Mobile Enterprise Gateway (MEG).
Informazioni su questa attività
Configurare le politiche WorkPlace I criteri Persona nel portale IBM MaaS360 per impostare l'accesso del browser MaaS360 ai siti intranet.
Procedura
- Dal portale IBM MaaS360, aprire il criterio WorkPlace Persona.
- Selezionare MaaS360 Impostazioni gateway e configurare le seguenti impostazioni di criterio.
Opzione Descrizione Consenti memorizzazione in cache delle credenziali aziendali nell'app Attivare questa impostazione per salvare le credenziali dell'utente dell'applicazione MaaS360 Browser nel database crittografato e per una protezione generale del contenitore. Il browser riautentica contro il gateway con queste credenziali, ma non chiede all'utente di reinserire le credenziali ogni volta. Agli utenti vengono richieste le credenziali solo quando la password viene modificata e il browser non riesce ad autenticarsi contro il gateway.
Certificato d'identità Selezionare il Modello di Certificato di identità (dal tuo setup Cloud Extender ® Certificate Integration). Questo certificato di identità viene utilizzato dal gateway per autenticarsi contro i siti intranet a monte che contestano le credenziali certificate di identità per l'autenticazione.
Abilita il rilevamento della rete aziendale a tralasciare l'uso di Enterprise Gateway Abilitare questa impostazione per consentire al traffico del browser per i siti intranet di saltare la rotta del gateway quando il server di rete aziendale specificato viene risolto dal browser. Configura rilevamento rete aziendale Attivare questa impostazione per bloccare i siti che utilizzano l'autenticazione basata su certificati di identità. L'autenticazione del sito non funziona perché il gateway presenta il certificato di identità ai siti intranet che contestano per lo stesso, ma per la rete aziendale, la via del gateway viene bypassata.
- Selezionare Browser, quindi selezionare MaaS360 Enterprise Gateway per configurare le seguenti impostazioni.
Opzione Descrizione Enterprise Gateway predefinito Selezionare uno dei gateway o i cluster gateway impostati. Il nome del gateway viene visualizzato automaticamente nell'elenco. Se non si configurano i gateway regionali, tutti i dispositivi associati a questa policy comunicano con il gateway predefinito.
Configura gateway regionali Abilitare questa impostazione per instradare i dispositivi ai gateway regionali o ai cluster gateway in base alla posizione del dispositivo. Specifica il paese e il gateway regionale che i dispositivi in quel paese comunicano con. La posizione (paese) del dispositivo è determinata dall'impostazione fuso orario sul dispositivo e dalla posizione GPS del dispositivo. Utilizzare questa impostazione per gestire una policy Persona per tutti i dispositivi, ma comunque mantenere la consapevolezza della posizione di tutti i dispositivi di tutto il globo.
Elenco accessi per le Risorse Intranet Specifica i domini o gli indirizzi IP per i siti intranet consentiti dai dispositivi che si connettono al gateway. Questa impostazione consente i caratteri jolly per domini quali *.companydomain.com (espressioni regolari). Limita questo elenco accessi a solo siti e domini intranet, non proxy traffico verso siti pubblici.
Eccezioni Utilizzare un elenco di eccezioni, se si imposta l'elenco di accesso su *.companydomain.com, ma non si desidera eseguire il proxy del traffico come i messaggi email o OWA dal gateway. Aggiungere il nome dominio del server di posta (email.companydomain.com) all'eccezione in modo che il traffico si colleghi direttamente al server su internet e non utilizzi il gateway.