Creazione di una regola di conformità per i dispositivi
Crea e configura insiemi di regole di conformità per garantire la sicurezza dei dispositivi, applicando criteri relativi alla crittografia, alle versioni del sistema operativo, alla conformità delle app, al geo-fencing e al monitoraggio su tutti i dispositivi gestiti dalla tua organizzazione.
Informazioni su questa attività
Procedura
- Dalla pagina iniziale del portale IBM MaaS360, selezionare Sicurezza > Regole di conformità.
- Nella finestra Regole di conformità, fare clic su Aggiungi set di regole.
- Nella finestra Aggiungi regola, specificare il gruppo a cui si applica la regola, il nome del set di regole e quale regola esistente utilizzare come base.
- Fare clic su Continua.
- Nella scheda Impostazioni di base, configurare le seguenti impostazioni e regole.
- Impostazioni base
- Configurare le piattaforme a cui si applica il set di regole e inserire gli indirizzi e-mail che ricevono gli avvisi per il set di regole.
- Regole di implementazione
- Configurare per applicare la conformità alla sicurezza dei dispositivi mobili. È possibile scegliere le seguenti opzioni.
- Registrazione in MDM
- Versioni specifiche del sistema operativo
- Supporto per la codifica a livello di file e blocchi o nessuna codifica
- Conformità con le politiche delle app aziendali per le app consentite, bloccate e richieste
- Supporto per la cancellazione remota
- Limitazioni per dispositivi con jailbreaking (iOS), rooted (Android) o Health Attestation Failed (Windows)
- Gestione dell'accesso dei dispositivi bloccati alle risorse aziendali
- Applicazione dell'installazione dell'aggiornamento della patch del sistema operativo
È possibile configurare varie azioni di applicazione per questa regola. Per ulteriori informazioni, consultare la sezione "Configurazione delle azioni di applicazione per le regole di conformità ".
L'azione Ripulisci cancella tutti i dati dal dispositivo mobile e reimposta il dispositivo sulle impostazioni di fabbrica originali. Per Android 2.2, l'azione Wipe reimposta solo la memoria del telefono. Tuttavia, per Android 2.3, l'azione di cancellazione reimposta sia la memoria del telefono che la scheda SD.
Nota: le azioni di applicazione Blocco e Wipe sono disponibili solo con l'integrazione Cloud Extender ® .
- Regole di geofencing
- Configurare per applicare la conformità legata alla posizione per i dispositivi mobili per modificare il criterio sul dispositivo in base alla sua posizione o per specificare le azioni che si verificano sul dispositivo quando il dispositivo viene rimosso da una delle posizioni approvate.
È possibile configurare varie azioni di applicazione per questa regola. Per ulteriori informazioni, consultare la sezione "Configurazione delle azioni di applicazione per le regole di conformità ".
- Regole di monitoraggio
- Configurare il monitoraggio delle varie modifiche allo stato del dispositivo, delle modifiche alla SIM principale, quando il dispositivo è in roaming e di eventuali modifiche alla versione del sistema operativo.
È possibile configurare varie azioni di applicazione per questa regola. Per ulteriori informazioni, consultare la sezione "Configurazione delle azioni di applicazione per le regole di conformità ".
- Regole di monitoraggio spese
- Configurare per intervenire in tempo reale nella gestione delle spese, applicare modifiche all'utilizzo dei dati mobili per monitorare l'utilizzo dei dati in roaming e in rete e gestire le soglie di utilizzo.
È possibile configurare varie azioni di applicazione per questa regola. Per ulteriori informazioni, consultare la sezione "Configurazione delle azioni di applicazione per le regole di conformità ".
Nota: acquistare il modulo Gestione spese separatamente. Per ulteriori informazioni, contattare l'assistenza IBM.
- Regole basate sul gruppo
- Configurare per creare regole per gruppi di dispositivi o utenti precedentemente definiti.
- Regole attributo personalizzato
- Configurare per creare regole per gruppi di dispositivi o utenti precedentemente definiti.
- Applicare le modifiche e fare clic su Salva.Nota: Windows supporta la regola di conformità della crittografia solo per l'unità Sistema.