Impostazioni di sicurezza per MaaS360 Mail ( WorkPlace Persona policy)

Utilizzare le impostazioni di sicurezza per configurare la protezione degli account di posta MaaS360®.

Impostazioni di sicurezza della posta MaaS360

È possibile configurare le seguenti impostazioni di sicurezza nel criterio WorkPlace Persona per MaaS360 Mail.

Impostazione politica Descrizione
Limita inoltro allegati Limita l'inoltro dei messaggi email con allegati.
Consenti dominio proprio Selezionare Limita inoltro allegati per visualizzare questa casella di controllo. Questa opzione consente di inviare gli allegati di posta elettronica a indirizzi con lo stesso dominio di posta elettronica dell'utente.
Modalità elenco domini Selezionare Limita inoltro allegati per visualizzare questo menu a tendina. Selezionare se l'elenco dei domini è un elenco di permessi o un elenco di blocco. I valori sono i seguenti.
  • Other Allowed Domains (valore predefinito)
  • Blocked Domains
Elenco dei domini Selezionare Limita inoltro allegati per visualizzare questo campo. Specificare i domini verso i quali l'inoltro degli allegati è consentito o bloccato a seconda della modalità selezionata. Gli utenti possono inserire un elenco separato da virgole per aggiungere più domini.
Tipi di documenti consentiti Selezionare Limita inoltro allegati per visualizzare questo campo. Specificare i tipi di allegati che possono essere spediti all'esterno. Gli utenti possono inserire valori separati da virgole per specificare più tipi di estensione, come doc, jpg e xls.
Gestisci restrizioni email a domini esterni Questa opzione consente di impedire l'invio di messaggi e-mail a domini e-mail non aziendali.
Tipo di limitazione Selezionare Gestione restrizioni e-mail a domini esterni per visualizzare questo menu a tendina. Gli amministratori possono configurare le seguenti restrizioni per controllare le e-mail provenienti da domini esterni.
  • Restrict User
  • Warn User
Importante: la modalità 'Warn User è supportata dalle versioni delle app iOS 3.7 e successive e Android 6.30 e successive.
Modalità elenco domini Selezionare Gestione restrizioni e-mail a domini esterni per visualizzare questo menu a tendina. Selezionare se l'elenco dei domini è un elenco di permessi o un elenco di blocco. I valori sono i seguenti.
  • Other Allowed Domains (valore predefinito)
  • Blocked Domains
Elenco dei domini Selezionare Gestione restrizioni e-mail a domini esterni per visualizzare questo campo. Specificare i domini verso i quali la consegna delle e-mail è consentita o bloccata a seconda della modalità selezionata. Gli utenti possono inserire un elenco separato da virgole per aggiungere più domini.
Convalida certificato server Verifica il certificato del server emesso durante una connessione SSL. Questa convalida fornisce una protezione supplementare contro gli attacchi man - in - the - middle.
Gestione certificati non attendibili
Questa opzione aiuta gli amministratori a controllare le richieste di certificati non attendibili. Le opzioni sono le seguenti.
  • Prompt User
  • Silently Accept All
  • Reject All
Nota: selezionare Rifiuta tutto per assicurare la massima protezione e per evitare lo spoofing o gli attacchi man - in - the - middle.
Certificato server Per aggiungere un nuovo certificato del server.
Configura URL attendibili per Android Apre gli URL di invito di email e calendario in un'applicazione di terze parti (invece che in Secure Browser).
Nota: le applicazioni di terze parti utilizzate devono gestire l' URL specifico definito nel manifest dell'applicazione. Ad esempio, l'App RSA supporta i due URL seguenti.

È possibile definire questi URL come URL sicuri. Per ulteriori informazioni sulle tue applicazioni, contatta lo sviluppatore dell'app o il supporto IBM® .

Consenti apertura di link esterni nel browser nativo Questa opzione consente di aprire i link esterni del messaggio e-mail con un browser nativo. I siti Intranet continuano ad aprire i loro link nel browser MaaS360. Questa impostazione è disponibile da Android 5.55+.

Email da domini esterni

Utilizzare le seguenti impostazioni per definire i criteri che contrassegnano i messaggi e-mail come esterni.

Impostazione politica Descrizione
Prefisso utilizzato per le email da domini esterni L'elenco separato da virgole di prefissi configurati nei server di posta per contrassegnare i messaggi email del dominio esterno. Ad esempio, " [External].
Posizione prefisso per email da domini esterni L'ubicazione del prefisso contrassegnato nei server di posta per contrassegnare i messaggi email del dominio esterno. I valori supportati sono " Email subject, " body o " both.
Emetti un'avvertenza sugli allegati nelle email da domini esterni Viene visualizzato un avviso di sicurezza quando gli utenti tentano di aprire gli allegati che provengono da domini esterni.
Allegato email esterna
Nota: questa impostazione non impedisce il download degli allegati. Se l'impostazione di posta MaaS360 Scarica automaticamente gli allegati inferiori a 100 KB in MaaS360 per l'app iOS app è abilitata, gli allegati vengono scaricati localmente. Quando gli utenti tentano di aprire tali allegati, viene visualizzato un avviso di sicurezza.
Gestisci immagini remote nelle email da domini esterni Se questa impostazione è abilitata, le immagini remote (URL integrati) nelle email da domini esterni vengono bloccate. Se questa impostazione è disabilitata, le immagini remote da tutti i domini sono consentite, indipendentemente dalle altre impostazioni abilitate in questa politica. In Android, MaaS360 impedisce il download automatico delle immagini remote nelle cartelle Posta in arrivo, Inviati e Bozza. Le immagini remote nel messaggio originale vengono nascoste quando il destinatario risponde o inoltra l'email ad altri destinatari.
Nota:
  • Questa impostazione richiede la configurazione dell'impostazione Prefisso utilizzato per le email da domini esterni .
  • Questa impostazione è supportata su account primari, secondari e di delega.

Tipo di limitazione

Gli amministratori possono configurare le seguenti restrizioni per controllare le immagini remote nelle e-mail provenienti da domini esterni.
  • Blocca
    Le immagini remote nelle e-mail provenienti da domini esterni sono completamente bloccate.
  • Consenti selettivamente
    Le immagini remote sono bloccate per impostazione predefinita, ma gli utenti possono toccare il banner Visualizza immagini nella parte superiore dell'e-mail per visualizzare le immagini.
    Visualizza tutti i banner
Nota: se un utente scarica le immagini in una email da un dominio specifico, le immagini da quel dominio non vengono scaricate automaticamente nelle email successive.
Modalità elenco domini
Selezionare se l'elenco dei domini è un elenco di permessi o un elenco di blocco. I valori sono i seguenti.
  • External Domains (Blocked)
  • Allowed Domains (valore predefinito)
Elenco dei domini Inserire un elenco separato da virgole di domini consentiti. Ad esempio, " ibm.com. Specificare i domini verso i quali le immagini o gli allegati dei messaggi di posta elettronica inviati da questi domini sono consentiti o bloccati a seconda della modalità selezionata. Gli utenti possono inserire un elenco separato da virgole per aggiungere più domini.

Impostazioni dei contatti di posta MaaS360

È possibile configurare le seguenti impostazioni della Rubrica per MaaS360 Mail.

Impostazione politica Descrizione
Limita contatti Exchange personali a essere copiati sui contatti del dispositivo Limita l'utente dalla copia dei contatti dalla directory aziendale a un dispositivo.
Consenti la modifica dei contatti Exchange personali nell'app di contatti nativi Consente a un utente di modificare i contatti aziendali in una applicazione nativa. Se questa impostazione è abilitata, i contatti vengono copiati nell'account Google primario sul dispositivo in un gruppo denominato Exported Corporate Contacts. Una volta copiato il gruppo, è possibile modificare i contatti nell'app Contatti nativa.
Nota:
  • Eventuali modifiche ai contatti sono locali e non sincronizzate con l'account Exchange dell'utente.
  • Eventuali modifiche ai contatti sul server Exchange sovrascrivono le modifiche locali.
  • Non è possibile rimuovere i contatti esportati con l'azione di cancellazione selettiva.
Consentire l'uso dei contatti personali in MaaS360 Mail Se questa impostazione è abilitata, gli utenti possono selezionare i contatti personali sul dispositivo per l'invio di messaggi email e inviti del calendario.

Impostazioni di segnalazione del phishing

È possibile configurare le seguenti impostazioni di Report Phishing per MaaS360 Mail.

Impostazione politica Descrizione
Segnala phishing Consente agli utenti di segnalare messaggi email sospetti agli amministratori. Se un messaggio email viene identificato come sospetto o phishing, utilizzare l'opzione Segnala phishing nelle opzioni Email per segnalare tale messaggio email.
Nota:
  • I messaggi email riportati vengono eliminati dalla cassetta postale.
  • I messaggi email riportati dalla cartella Elementi eliminati vengono eliminati in modo permanente.
  • HCL Traveler non supporta l'inoltro intelligente, pertanto i messaggi di posta elettronica segnalati vengono sempre inviati come .eml allegato.
  • L'opzione Segnala phishing ha la priorità su Limita inoltro posta / allegato a diverse politiche di dominio.
  • Gli allegati del messaggio email che non sono parte del download MIME non fanno parte del file .eml . Di conseguenza, la dimensione del file .eml viene visualizzata come 0 KB e questi file non sono accessibili.
  • I messaggi email riportati non vengono eliminati per gli utenti con l'autorizzazione di delega di sola lettura.
  • L'opzione Segnala phishing non è disponibile per le cartelle Posta inviata, Bozze e Posta in uscita.
Impostazioni di segnalazione del phishing Configurare le seguenti impostazioni di phishing.
  • Opzione forward
    Configurare la modalità di ricezione dei messaggi e-mail sospetti segnalati dagli utenti.
    • Inoltro intelligente
      Il messaggio e-mail sospetto viene inoltrato così com'è all'indirizzo e-mail fornito nel campo Indirizzo e-mail.
    • Come allegato
      Il messaggio e-mail sospetto viene scaricato e quindi inviato all'indirizzo e-mail fornito nel campo Indirizzo e-mail sotto forma di allegato " .eml ".
  • Indirizzi email
    Gli indirizzi e-mail a cui vengono inoltrati i messaggi sospetti. Immettere un elenco di indirizzi email separati da virgole per fornire più di un indirizzo email.

Impostazioni S/MIME

È possibile configurare le seguenti impostazioni S/MIME per MaaS360 Mail.

Nota: contattare il supporto IBM per abilitare questa funzione.
Impostazione politica Descrizione
Origine certificato SMIME Abilitare questa impostazione se l'origine del certificato è un messaggio email o Cloud Extender ®.
Certificato attendibile Aggiunge un nuovo certificato attendibile.
Applica wrap triplo del messaggio Abilita di nuovo la firma, la crittografia e la firma per ogni messaggio email.
Firma sempre posta in uscita Tutti i messaggi e-mail inviati tramite MaaS360 Mail sono firmati dal certificato di firma del mittente.
Consenti all'utente di personalizzare i controlli SMIME per messaggio Gli utenti possono crittografare o firmare i messaggi email in uscita.
Non consentire messaggi non codificati nei domini specificati. Non consente messaggi email non crittografati a domini specifici.
Giorni per l'aggiornamento del certificato pubblico SMIME Aggiorna la copia locale alla frequenza selezionata.
Configura LDAP per ricerca di certificati SMIME Consente di configurare le impostazioni relative a LDAP per la ricerca dei certificati S/MIME.
Nota: in base ai servizi abilitati nel portale MaaS360 , alcune di queste opzioni potrebbero non essere disponibili.