ActiveSync
Le impostazioni di ActiveSync consentono ai dispositivi iOS gestiti da MaaS360® di utilizzare una serie di variabili in modo che gli account non debbano essere personalizzati per ogni utente. Il payload del profilo MDM include impostazioni ActiveSync distribuite all'agent di posta iOS nativo.
Le seguenti variabili di sistema vengono utilizzate da MaaS360: :
| Variabile | Descrizione |
|---|---|
| %eposta% | L'indirizzo email dell'account utente. |
| %u% pn | Il nome del dominio aggiunto dopo il simbolo @ quando viene creato l'account utente del dominio. |
| %d omain% | L'account utente del dominio. |
Impostazioni ActiveSync
La seguente tabella descrive le impostazioni ActiveSync che puoi configurare su un dispositivo iOS :
| Impostazione politica | Descrizione | Dispositivi supportati |
|---|---|---|
| Nome account per il server ActiveSync | Il nome account ActiveSync visualizzato sul dispositivo. | |
| Nome host del server ActiveSync | Il nome del server ActiveSync che si connette alla periferica. | |
| Utilizza SSL | Selezionare questa opzione se il server Exchange utilizza l'autenticazione tramite " SSL ". | |
| Nome dominio | Il nome dominio per l'account utente. | |
| Nome utente account | Immettere %email% per utilizzare l'account username o l'indirizzo email oppure lasciare il campo vuoto per utilizzare il nome utente nel sistema. |
|
| Indirizzo email | L'indirizzo email dell'utente. Se il campo viene lasciato vuoto, all'utente viene richiesto di fornire un indirizzo email quando installa il proprio profilo. | |
| Abilita autenticazione OAuth | Il dispositivo utilizza il protocollo " OAuth " (Open Authorization) 2.0 per l'autenticazione degli utenti. Configurare i parametri di accesso OAuth, URL e OAuth per la richiesta di token URL. | iOS 12.0+ |
| URL di accesso Oauth | L' URL e che l'account utilizza per effettuare l'accesso tramite l'autenticazione " OAuth ". Nota: se si utilizza un accesso tramite OAuth URL, la rilevazione automatica non viene utilizzata per l'account. È inoltre necessario specificare il nome host per l'accesso a OAuth URL.
|
iOS 13.0+ |
| URL di richiesta token Oauth | L' URL e che l'account utilizza per ricevere le richieste di token tramite l'autenticazione OAuth. Nota: quando un token scade, all'utente viene richiesta una password per completare l'autenticazione OAuth.
|
iOS 13.0+ |
| Sincronizza le email per l'intervallo di date selezionato | I messaggi email memorizzati su un dispositivo per un determinato periodo di tempo. Le impostazioni vanno dalla memorizzazione dei messaggi a una quantità illimitata di tempo per memorizzare il messaggio solo per un giorno. | |
| Certificato d'identità | Il certificato di identità utilizzato per sincronizzare le configurazioni dell'account. Puoi aggiungere i certificati da . |
|
| Impedisci lo spostamento di posta ad altri account | L'utente non può spostare i messaggi email da un account ActiveSync ad altri account di posta, anche se gli account di posta sono configurati da MaaS360. | iOS 5.0+ |
| Impedisci ad app di terze parti di inviare posta | L'utente non può inviare messaggi email tramite app di terze parti sul dispositivo, anche se l'account di posta è configurato da MaaS360. | iOS 5.0+ |
| Disabilita sincronizzazione dell'elenco indirizzi recenti | L'account è escluso dalla sincronizzazione con un elenco di indirizzi e-mail recenti. | iOS 6.0+ |
| Domini email aziendali | L'elenco separato da virgole dei domini email aziendali. Gli indirizzi email e i contatti definiti vengono visualizzati in blu. Gli altri domini vengono visualizzati in rosso prima di inviare un messaggio email. | iOS 8.0+ |
| App per chiamate audio | L'app predefinita utilizzata per chiamate audio per i contatti nell'account Exchange. | iOS 10.0+ |
| Abilita S/MIME | Le seguenti impostazioni S/MIME sono disponibili per la configurazione. | iOS 5.0+ |
| Abilita codifica S/MIME per messaggio | Il messaggio email utilizza S/MIME per la firma e la crittografia. | iOS 8.0+ |
| Abilita codifica messaggio S/MIME | Tutti i messaggi email sono crittografati per impostazione predefinita con certificati S/MIME. | iOS 10.3+ |
| Consenti all'utente di sovrascrivere l'abilitazione/disabilitazione della codifica | L'utente può gestire la codifica sul dispositivo indipendentemente dall'impostazione predefinita. | iOS 12.0+ |
| Certificato di codifica S/MIME | Il certificato di codifica S/MIME utilizzato per decodificare i messaggi email inviati all'account. Puoi aggiungere i certificati da . |
iOS 5.0+ |
| Consenti all'utente di sovrascrivere il certificato di codifica | L'utente può modificare il certificato di codifica utilizzato sul dispositivo sovrascrivendo l'impostazione predefinita. È possibile scegliere il certificato di crittografia sul dispositivo da . |
iOS 12.0+ |
| Abilita firma messaggio S/MIME | Tutti i messaggi email utilizzano certificati S/MIME firmati per impostazione predefinita. | iOS 10.3+ |
| Consenti all'utente di sovrascrivere il valore di firma S/MIME | L'utente può gestire il valore di firma S/MIME indipendentemente dall'impostazione predefinita. | iOS 12.0+ |
| Certificato di firma S/MIME | Il certificato di firma S/Mime utilizzato per convalidare gli account di posta. Questo certificato garantisce che i dati vengano ricevuti solo da account che utilizzano certificati firmati. Puoi aggiungere i certificati da . |
iOS 5.0+ |
| Consenti all'utente di sovrascrivere il certificato di firma | L'utente può modificare il certificato di firma utilizzato sul dispositivo sovrascrivendo l'impostazione predefinita. È possibile selezionare il certificato di firma sulla periferica da . |
iOS 12.0+ |
| Abilita calendario | L'amministratore può configurare le impostazioni del calendario per il dispositivo. Scegliere tra le seguenti opzioni:
|
iOS 13.0+ |
| Abilita contatti | L'amministratore può configurare le impostazioni Contatti per il dispositivo. Scegliere tra le seguenti opzioni:
|
iOS 13.0+ |
| Abilita posta | L'amministratore può configurare le impostazioni di posta per il dispositivo. Scegliere tra le seguenti opzioni:
|
iOS 13.0+ |
| Abilita Notes | L'amministratore può configurare le impostazioni Notes per il dispositivo. Scegliere tra le seguenti opzioni:
|
iOS 13.0+ |
| Abilita promemoria | L'amministratore può configurare l'impostazione Promemoria per il dispositivo. Scegliere tra le seguenti opzioni:
|
iOS 13.0+ |
Nota:
- Per una politica MDM iOS predefinita, vengono visualizzati i valori predefiniti per Posta, Contatti, Calendari, Promemoria e Note. Il comportamento rimane lo stesso in base alla configurazione di Apple Configurator.
- Per una politica MDM iOS copiata dalla politica MDM iOS predefinita, questi servizi (Posta, Contatti, Calendari, Promemoria, Note) sono abilitati per default. Se la politica viene copiata da una politica esistente, questi servizi non sono abilitati per impostazione predefinita.
- Se un amministratore crea una nuova politica MDM iOS , questi servizi (Posta, Contatti, Calendari, Promemoria, Note) sono abilitati per impostazione predefinita. Gli amministratori possono abilitare o disabilitare i servizi necessari e pubblicare la politica. All'amministratore viene richiesto di abilitare i servizi appropriati o di abilitare almeno un servizio e quindi di pubblicare la politica. Viene visualizzato il seguente messaggio di errore: Abilitare i servizi richiesti in ActiveSync. Almeno uno dei servizi (posta, contatti, calendari, promemoria, note) deve essere abilitato per continuare.
- Se un amministratore tenta di pubblicare la politica MDM iOS in cui è configurato il payload ActiveSync ed è presente anche una politica copiata, la politica viene ricaricata sui dispositivi iOS 13.0+ con i nuovi valori di parametri.