Configurazione di un criterio MDM nel portale IBM MaaS360

L'amministratore può configurare una policy MDM per richiedere SSO (single sign - on) e controlli per l'accesso condizionato alle app prima che quelle app vengano scaricate su un dispositivo gestito.

L'impostazione di Enterprise Single Sign - On nel flusso di lavoro Apps consente solo all'amministratore di selezionare le app che utilizzano il single sign - on e l'accesso condizionato nella politica MDM MaaS360® . Questa impostazione non consente l'accesso singolo e condizionato sul dispositivo mobile. L'amministratore configura un criterio MDM iOS o un criterio MDM Android nel IBM® MaaS360 Portal e quindi seleziona le app che devono utilizzare single sign-on e accesso condizionato.

Per consentire le app in una normativa MDM per l'accesso singolo e condizionato, seguire questi passaggi:
  • In una politica MDM iOS , andare a Impostazioni avanzate > Accesso condizionale SSO. Il flusso di lavoro completa automaticamente le informazioni sulla politica quando l'amministratore entra in un nome di app parziale. Salvare e pubblicare la politica.
  • In una policy Android MDM, vai a Single Sign on Settings > Accesso condizionale SSO. Il flusso di lavoro completa automaticamente le informazioni sulla politica quando l'amministratore entra in un nome di app parziale. Salvare e pubblicare la politica.
  • In una politica MDM di Windows, vai a Single Sign on Advanced Settings > Accesso condizionale SSO e selezionare per abilitare. Non è necessario consentire alle app che richiedono il single sign - on. Per impostazione predefinita, a tutte le applicazioni browser Windows (Internet Explorer, Edge, Firefox, Chrome) e a tutte le applicazioni native è consentito utilizzare SSO (single sign - on) se tali applicazioni sono configurate nel portale Verifica . Salvare e pubblicare la politica.
Politica MDM Cloud Identity
Nota: L'amministratore dovrebbe configurare e eseguire le policy di test prima di apportare modifiche alle politiche di produzione.

Cosa fare dopo: Configurare il payload SSO su un dispositivo