Impostazioni di sicurezza (politica della personaWorkPlace )

Utilizza le impostazioni di sicurezza per configurare la sicurezza dei dispositivi e dei dati sui dispositivi registrati su IBM® MaaS360®.

È possibile configurare le seguenti impostazioni di criterio specifiche per la sicurezza.

  • Politiche di sicurezza dei dispositivi
  • Politiche sulla protezione dei dati
  • Altre impostazioni
Tabella 1. Configura politiche di sicurezza del dispositivo
Impostazione politica Descrizione Dispositivi supportati
Limita dispositivi con jailbreak/root Questa opzione impedisce agli utenti di accedere a contenuti protetti se il loro dispositivo è stato sottoposto a jailbreak o rooting. iOS, Android
Limita dispositivi con malware Questa opzione impedisce l'accesso ai contenuti aziendali se sul dispositivo viene rilevato un malware. App iOS 2.71+

Android 5.65+

Eccezioni app Inserisci l' App ID e delle app da consentire, indipendentemente dallo stato del malware. App Android 5.70+
Consenti tutte le app di sistema Questa opzione consente tutte le app di sistema, indipendentemente dallo stato del malware. App Android 5.95+
Limita accesso a Wi-Fi non sicuro Questa opzione impedisce agli utenti di accedere a contenuti protetti se il dispositivo è connesso a una rete Wi-Fi non protetta. Se questa impostazione è abilitata, configurare le impostazioni Wi-Fi, come le azioni di riparazione e la definizione degli SSID Wi-Fi affidabili.
Nota: per utilizzare questa impostazione, abilitare il servizio di localizzazione GPS sul dispositivo.
App Android 6.00+
Azione di correzione in caso di Wi-Fi non sicuro Scegliere di inviare una notifica a un utente o bloccare la connessione wifi sul dispositivo quando il dispositivo è connesso a una rete wifi non protetta. App Android 6.00+
SSID Wi-Fi attendibili Fornire un elenco separato da virgole di SSID wifi attendibili esenti da un controllo di conformità. Se questo campo è vuoto, tutti gli SSID, compresi quelli affidabili, vengono scansionati regolarmente e potrebbero causare un potenziale consumo di risorse sul dispositivo. App Android 6.00+
Abilita bomba a orologeria (giorni) Questa opzione elimina i dati aziendali dal contenitore se non vi si accede per un determinato numero di giorni. L'intervallo consentito è 7-365 giorni. Questo campo deve essere vuoto per non impostare un valore di bomba a orologeria. iOS, Android
Tabella 2. Configura politiche di protezione dei dati
Impostazione politica Descrizione Dispositivi supportati
Limita esportazione del contenuto gestito e degli allegati email Questa opzione limita l'esportazione dei contenuti gestiti e degli allegati e-mail. Questa impostazione limita anche l'inoltro di contenuti da client di posta elettronica esterni o personali, nonché l'apertura di contenuti in app non gestite. Configurare il seguente elenco di nomi app e allegati consentiti per iOS e Android. iOS, Android
Consenti nome iOS app Questa opzione esporta i contenuti in app di terze parti definite. Immettere alcuni caratteri per ricercare il nome dell'applicazione. Immettere il nome app che si desidera consentire. Tutte le altre applicazioni iOS sono bloccate dall'utilizzo. iOS
Consenti ID app Android Questa opzione esporta i contenuti nelle app di terze parti definite. Immettere l'ID app Android che si desidera consentire. Tutte le altre app Android sono bloccate. Android
Tipi di file consentiti Questa opzione consente a un'app di terze parti di aprire file del tipo definito. Immettere i tipi di estensione separati da virgole (DOC, JPG, XLS) che si desidera consentire. Tutti gli altri tipi di file sono bloccati.
Nota: è possibile aprire tutti gli altri tipi di file nell'app MaaS360 , ma non è possibile esportare tali file.
iOS, Android
Limita condivisione file Questa opzione limita la condivisione dei file. Se si disabilita questa impostazione, è possibile condividere i file con le app consentite. Android 5.65+
Limita esportazione appunti
Questa opzione limita la possibilità di copiare e incollare contenuti all'esterno di un'app che non dispone dell'SDK " IBM " MaaS360. Gli utenti possono comunque copiare e incollare all'interno dell'app e anche copiare contenuti dall'esterno nell'app.
Nota: sui dispositivi Android, questa impostazione non si applica alle app "wrapped" o basate su SDK.
iOS, Android
Limita istantanea

Per i dispositivi iOS, questa opzione limita la registrazione dello schermo o la condivisione dello schermo dell'app IBM MaaS360. Per i dispositivi Android, questa opzione limita la creazione di screenshot all’interno del contenitore IBM MaaS360, così come la registrazione e la condivisione dello schermo.

Android, iOS Agente 3.7 +
Limita stampa Questa opzione impedisce agli utenti di scaricare contenuti dal dispositivo su una stampante.

Sui dispositivi Android, l'esportazione dei file deve essere abilitata affinché l'opzione Stampa venga visualizzata in IBM MaaS360 Viewer e IBM MaaS360 Editor.

Per i dispositivi iOS , l'abilitazione dell'opzione Stampa consente agli utenti di esportare il contenuto in altre app utilizzando le opzioni della stampante anche se vengono applicate le limitazioni File e Appunti.

App Android 5.55+

App iOS 2.70+

Limita importazione di file Questa opzione impedisce agli utenti di importare documenti da altre app nell'e-mail o di salvare questi file. Se questa impostazione non è abilitata, scegliere se limitare o consentire le seguenti impostazioni. iOS 2.30+

Android App 5.00+

Limita importazione dalla fotocamera Questa opzione impedisce agli utenti di importare immagini con la fotocamera. App Android 5.21+
Limita importazione dalla galleria Questa opzione impedisce agli utenti di importare immagini dalla galleria fotografica. App Android 5.21+
Limita importazione dalla scheda SD Questa opzione impedisce agli utenti di importare file o contenuti dalla scheda SD. App Android 5.21+
Configura l'elenco delle app consentite per l'importazione Questa opzione consente agli utenti di importare file solo dalle app presenti nell'elenco delle app autorizzate in Email /Docs utilizzando i pulsanti di importazione (contrassegnati dal segno più). Tuttavia, gli utenti non possono ancora importare alcun file tramite l'intenzione "Apri con"/"Condividi" dalle app presenti nell'elenco delle autorizzazioni. App Android 5.21+
Consenti widget Questa opzione consente agli utenti di aggiungere i widget Posta, Calendario e Doc. iOS 2.95+

Android App 5.00+

Blocca widget con contenitore Questa opzione blocca i widget con un timeout del contenitore. App Android 5.35+
App consentite Questa opzione specifica gli ID delle app consentite. Questo campo deve essere vuoto se non è consentita l'importazione di app di terze parti. App Android 5.20+
Limite notifiche quando la app è bloccata Quando un'applicazione è bloccata, le notifiche per i nuovi messaggi email, gli inviti del calendario e i promemoria sono limitati e viene visualizzato un testo di notifica generico. Tutte le notifiche dalle applicazioni WorkPlace sono limitate. Se l'impostazione è abilitata, configurare le seguenti notifiche limitate. Android App 5.00+
Limita notifiche per nuove email e inviti di calendario Questa opzione limita le notifiche relative ai nuovi messaggi e-mail e agli inviti del calendario. App Android 5.32+
Limita notifiche per promemoria evento e attività Questa opzione limita le notifiche relative agli eventi e ai promemoria delle attività. App Android 5.32+
Limita notifiche per nuovi documenti distribuiti Questa opzione limita le notifiche relative a qualsiasi nuovo documento distribuito. App Android 5.55+
Limita accesso al documento in base all'inattività Questa opzione limita l'accesso ai documenti se l'app non viene utilizzata per un numero di minuti definito (da 5 a 1440). Questo campo deve essere vuoto per essere ignorato. Supportato solo se WorkPlace PIN® non è abilitato e per gli utenti AD. App iOS 2.97+
Consenti Safari in caso di pressione prolungata su un link Questa opzione consente agli utenti di aprire qualsiasi link in Safari quando si esegue una pressione prolungata sul link.
Nota: questa opzione è disaccoppiata dal browser IBM MaaS360. In WorkPlace > Servizi > Configura servizi, quando l'amministratore imposta il valore di Browser come No, quindi viene visualizzato "Consenti a Safari in caso di pressione prolungata su un collegamento".
iOS App 3.1 +
Abilita la gestione della Gestione diritti AD Microsoft Cloud deve avere accesso a Corporate Rights Management AD per specificare l'ID client dell'applicazione. Per ulteriori informazioni, contattare il supporto IBM . iOS 3.18+

App Android 5.75+

ID client app L'ID client generato dall'applicazione quando l'hai registrata per il tenant Azure AD.
Per visualizzare un ID client dell'app da Azure nel portale MaaS360, seguire i passaggi indicati.
  1. Accedere a Azure Management Portal.
  2. Selezionare Active Directory che si desidera utilizzare.
  3. Fare clic su Applicazioni, quindi aggiungere un'applicazione.
  4. Per registrare l'applicazione, immettere le seguenti informazioni:
    1. Selezionare Aggiungi un'applicazione che la propria organizzazione sta sviluppando.
    2. Fornire un nome per l'applicazione. Ad esempio, MaaS360 RMS.
    3. Selezionare Tipo = applicazione client nativa.
    4. Specificare l' URI di reindirizzamento = maas360://msal/auth.
  5. Selezionare l'applicazione e fare clic su Configura.
  6. Da Autorizzazioni per altre applicazioni, impostare Windows Azure Active Directory, quindi selezionare Accedi e leggi il profilo utente come autorizzazioni delegate.
  7. Da Autorizzazioni per altre applicazioni, impostare Microsoft Rights Management Services, quindi selezionare Crea e accedi a contenuto protetto per utenti come autorizzazioni delegate.
  8. Copiare l'ID del client dell'app visualizzato in Azure e incollare l'ID nel portale IBM MaaS360.
iOS 3.18+

App Android 5.75+

Tabella 3. Configura altre impostazioni
Impostazione politica Descrizione Dispositivi supportati
Convalida certificato server Convalida i certificati dei server MaaS360 durante una connessione SSL. Questa impostazione offre una protezione aggiuntiva contro gli attacchi man-in-the-middle. Configurare le seguenti impostazioni del certificato SSL. iOS 3.1+

App Android 5.32+

Utilizza ispezione SSL nella rete aziendale Abilita questa opzione se la tua rete aziendale utilizza SSL. iOS 3.1+

App Android 5.32+

Certificati server per ispezione SSL Carica i certificati CA radice solo per l'ispezione dell' SSL. iOS 3.1+

App Android 5.32+

Consenti raccolta di log di diagnostica Raccoglie i log diagnostici dalla rete. Se si disabilita questa impostazione, i log non vengono raccolti.
Nota: la disabilitazione di questa impostazione influisce sulla possibilità di risolvere i problemi. Non disabilitare questa impostazione durante la fase di prova della soluzione.
iOS 2.98+

App Android 5.32+

Limitare l'aggiunta di app SDK / wrapping nell'utilità di avvio Limita la visualizzazione delle app WorkPlace attivate nell'utilità di avvio. iOS 2.99+
Dettagli configurazione avanzata Configurare il nome e il valore impostazione per la configurazione di posta avanzata.
Nota: questa impostazione deve essere configurata se suggerito dal supporto IBM .

iOS 3.0+

iOS Browser 2.04 +

App Android 5.55+

Abilita login a workstation basato su Bluetooth Se questa impostazione è abilitata, gli utenti possono utilizzare l'autenticazione basata su Bluetooth per bloccare o sbloccare la propria workstation.
Nota: questa impostazione è supportata solo se Entrust è selezionato come fornitore di credenziale derivato.
iOS 10.0+