Integrazione di IBM MaaS360 con Mobile Threat Defense
Informazioni sull'integrazione del portale IBM® MaaS360® con il portale IBM MaaS360 Mobile Threat Defense (MTD).
Prima di iniziare
Assicurati di avere i seguenti accessi per stabilire una connessione corretta all' IBM MaaS360 Mobile Threat Defense Portal dall' IBM MaaS360 API utilizzando SSL. Se non si dispone del portale MTD IBM MaaS360, contattare l'assistenza vendite MaaS360 per ulteriori informazioni e opzioni di licenza.
- Account amministratore API
È necessario disporre di un account di amministratore API nel portale IBM MaaS360. Per ulteriori informazioni, vedere Aggiunta di un account amministratore del portale.
Procedura
- Creare un amministratore nel portale IBM MaaS360 per la sincronizzazione dei dispositivi. Per ulteriori informazioni, vedere Aggiunta di un account amministratore del portale e Creazione di un ruolo amministratore per gli amministratori del portale. Crea un nuovo ruolo seguendo i passaggi indicati.
- Dalla pagina iniziale del portale IBM MaaS360, selezionare Setup > Portal Administration > Roles.
- Fare clic su Aggiungi ruolo.
- Nella schermata Informazioni di base, inserire un Nome ruolo, una Descrizione ruolo e selezionare l'opzione Crea nuovo.
- Fare clic su Avanti per visualizzare la schermata Concedi diritti di accesso. Alcuni dei diritti, le categorie e la descrizione sono visualizzati come segue. Per ulteriori informazioni, vedere Access roles and rights for IBM MaaS360 Portal administrators.
- Gestisci attributi personalizzati
- Per aggiungere, modificare o eliminare attributi personalizzati.
- Cancellazione selettiva
- Per cancellare selettivamente i dati aziendali dal dispositivo.
- Imposta valore dell'attributo personalizzato
- Per impostare attributi personalizzati.
- Utente - Sola lettura
- Per impostare l'accesso in sola visualizzazione all'utente.
- Visualizza le app installate
- Per visualizzare le applicazioni installate su un dispositivo.
- Visualizza gruppi privati
- Per visualizzare i gruppi di dispositivi privati per tutti gli amministratori.
Contatta MaaS360 Supporto per richiedere una transizione dell'account a un
Script Only Account. Questo processo impedisce che la password dell' MaaS360 e scada e ne limita l'uso al solo servizio MTD. - Creare una chiave di accesso API MaaS360.
- Dalla home page del portale MaaS360, vai su Setup > Web Service API > Manage Access Keys.
- Fare clic su Genera chiave di accesso, selezionare Servizi Web di Microsoft ( MaaS360 ) dal campo Elenco tipi e immettere il nome nel campo Nome chiave.
- Fare clic su Genera. I seguenti dettagli sono visualizzati nella fin estra Genera chiave di accesso.
- PlatformID
- Versione
- App ID
- Chiave di accesso
- Creare un gruppo di dispositivi. IBM MaaS360 utilizza i gruppi per sincronizzare i dispositivi e gli utenti associati. MaaS360, sono disponibili gruppi predefiniti, ma è necessario creare i propri gruppi invece di utilizzare quelli predefiniti.
- Segui i passaggi per creare una connessione EMM dal portale MTD IBM MaaS360.
- Accedi al port ale MTD IBM MaaS360.
- Vai a Integrazione e fai clic su + Aggiungi nuovo EMM.
- Selezionare l'icona IBM MaaS360 dalla finestra iniziale Crea nuova connessione .
- Configurare i seguenti campi per la connessione EMM.
Nome Descrizione Nome connessione Nome per la connessione EMM. Aggiunge un prefisso al nome del gruppo.
Squadra Nome del team per la connessione EMM. URL L' URL del server API di IBM MaaS360. - URL del servizio M1 (
https://services.fiberlink.com) - URL del servizio M2 (
https://services.m2.maas360.com) - URL del servizio M3 (
https://services.m3.maas360.com) - URL del servizio M4 (
https://services.m4.maas360.com) - URL di servizio M6 (
https://services.m6.maas360.com)
Nome utente MDM Il nome utente ( IBM MaaS360 administrator) per accedere al portale MTD IBM MaaS360. Password MDM La password per accedere al portale MTD IBM MaaS360. Chiave di accesso alla app Valore della chiave API generato nel portale IBM MaaS360 MTD dopo l'abilitazione dei servizi Web. ID fatturazione ID fatturazione dell'account MDM di MaaS360. App ID Identità app del provider MDM. Versione app Versione app del fornitore MDM. ID piattaforma ID piattaforma del provider MDM. Politica di minaccia Creare una Politica della minaccia nella finestra Crea nuova connessione in base alla politica selezionata. Politica della privacy Selezionare la Politica di riservatezza per la connessione EMM. Politica di phishing Selezionare Politica di phishing per la connessione EMM. Impostazioni app Selezionare la Politica di impostazioni app per la connessione EMM. Inattività del dispositivo Selezionare la Politica di inattività dispositivo per la connessione EMM. - URL del servizio M1 (
- Seleziona + per aggiungere il tuo primo gruppo.
- Fare clic su Sincronizza connessione per avviare la prima sincronizzazione MTD ( IBM ). MaaS360Nota: fare clic su Documenti in basso a sinistra per ulteriori informazioni sulla documentazione del portale IBM MaaS360 MTD.
- Configurare le azioni del dispositivo dal portale MTD ( IBM ) MaaS360.
- Vai a Policies > Threats e configura le seguenti azioni del dispositivo.
- Blocca dispositivo
- Blocca lo schermo del dispositivo temporaneamente. Gli utenti possono sbloccarlo manualmente anche prima di mitigare la minaccia.
- Cancellazione selettiva
- Ripulisce i dati aziendali specifici dal dispositivo ed è possibile visualizzare lo stato del dispositivo nella pagina Riepilogo dispositivo .
- Vai a Policies > Threats e configura le seguenti azioni del dispositivo.
- I clienti che hanno attivato la gestione delle licenze devono assegnare la licenza MTD corretta a ogni dispositivo per poter utilizzare le funzionalità MTD. Per assegnare una licenza MTD a un dispositivo, vedere Assegnazione e gestione delle licenze sui dispositivi.
- Configurare e distribuire l'app MTD IBM MaaS360.
- Aggiunta di una App Configuration. Nella pagina iniziale del portale IBM MaaS360, selezionare Applicazioni > Catalogo.IBM MaaS360 MTD per le app Tipo (iOS e Android) vengono visualizzati nella pagina Catalogo app .
- Fare clic su Visualizza in IBM MaaS360 MTD.
- Nella pagina IBM MaaS360 MTD , andare nella sezione Configurazione appApp Configuration e fare clic su Aggiungi configurazione.Viene visualizzata la pagina IBM MaaS360 Configurazione MTD .
- Selezionare Configurazione manuale. Viene visualizzata la sezione Impostazioni di configurazione per aggiungere le configurazioni nei campi Nome attributo e Valore attributo. Il tuo IBM MaaS360 Il portale MTD include le informazioni necessarie per questa configurazione.
- Accedi al tuo portale MTD IBM MaaS360.
- Vai a Integrazioni.
- Fare clic sull'icona della chiave (Copia valori di configurazione) nella colonna Azioni per una connession MaaS360 e EMM.
- Dalla finestra Coppie chiave-valore per la configurazione EMM, copia il Nome chiave di configurazione e il Valore chiave di configurazione e aggiungilo al App Configuration.
Suggerimento : per ottenere i dettagli della configurazione, accedi al tuo portale IBM MaaS360 MTD e fai clic su Documenti in basso a sinistra. Viene visualizzata la documentazione del portale MTD IBM MaaS360 . Per un elenco dettagliato delle configurazioni, consultare la Guida dell'utente di MTD Console > integrazione > Dettaglio configurazione app - Distribuisci la App Configuration. L'impostazione della configurazione come predefinita si applica alle future distribuzioni dell'app. Puoi distribuirlo su un singolo dispositivo o su gruppi di dispositivi. I dispositivi in ambito riflettono la quantità corretta solo per le distribuzioni singole o di gruppo. Confermare prima di pubblicare la configurazione.
- Distribuire l'applicazione IBM MaaS360 MTD. Per evitare problemi, IBM consiglia di impostare l'app MTD IBM MaaS360 su
Automatically install. Una volta installata l'applicazione, gli utenti devono avviare l'app MTD IBM MaaS360 per approvare la raccolta dati.
- Aggiunta di una App Configuration. Nella pagina iniziale del portale IBM MaaS360, selezionare Applicazioni > Catalogo.
- Opzionale: configurare il portale IBM MaaS360 per recuperare la posizione di rischio dal portale IBM MaaS360 MTD
- Creare due attributi personalizzati come segue.
- MTD Risk Posture (mtd_risk_posture) di tipo Enum. I valori sono i seguenti.
NormalLowElevatedCritical
Importante: i valori di postura del rischio vengono utilizzati per indicare il livello di rischio del dispositivo. Ad esempio, un'azione EMM è impostata su "Critical" (avviare il sistema di allarme) quando si verifica una particolare minaccia. Questo valore dipende dalle impostazioni di definizione della policy sulle minacce del portale IBM MaaS360 MTD. - Dispositivo MTD di tipo booleano.
- MTD Risk Posture (mtd_risk_posture) di tipo Enum. I valori sono i seguenti.
- Creare i seguenti gruppi di dispositivi.
- MTD Risk Posture Low utilizzando l'attributo personalizzato con MTD Risk Posture come
Low. - MTD Risk Posture Elevated utilizzando Custom Attribute con MTD Risk Posture come
Low. - MTD Risk Posture Critical utilizzando l'attributo personalizzato con MTD Risk Posture come
Low.
Nota: Per creare un gruppo di dispositivi, vedere Creazione di un gruppo di dispositivi dai risultati della ricerca avanzata. - MTD Risk Posture Low utilizzando l'attributo personalizzato con MTD Risk Posture come
- Creare due attributi personalizzati come segue.
Risultati
Operazioni da eseguire successivamente
È possibile monitorare lo stato dei dispositivi dal portale MTD IBM MaaS360.