Box per EMM con MaaS360

MaaS360® si integra con Box o Box Capture per Enterprise Mobility Management (EMM) per consentire ai clienti comuni di Box e MaaS360 di utilizzare Box o Box Capture da dispositivi protetti da MaaS360.

Come funziona Box per Enterprise Mobility Management (EMM)

Box per EMM esegue la validazione server - to - server delle credenziali EMM e controlla le configurazioni delle app gestite prima che gli utenti possano accedervi su Box.

Gli amministratori aziendali possono scaricare Box per EMM dall'app store pubblico per iOS o come build aziendale per Android. Quando gli amministratori aziendali acquisiscono l'app, l'Amministratore fornisce l'app agli utenti dalla console di gestione MaaS360 . Box per EMM funziona solo per gli utenti che hanno acquistato o ricevuto l'applicazione dal provider EMM della loro azienda. Se l'utente scarica Box per EMM direttamente da un app store, non può accedere all'app Box per EMM .

Quando l'applicazione Casella per MMM viene caricata in Catalogo app MaaS360, l'amministratore deve configurare una coppia di valori chiave fornita da Casella. L'amministratore distribuisce la nuova Box per soluzione EMM al dispositivo di un utente e MaaS360 passa la coppia di valori chiave all'app Box per EMM. Le informazioni sul valore chiave vengono trasmesse all'app utilizzando la funzione App Configuration gestita da Apple o direttamente dall'app MaaS360 installata su un dispositivo Android. Quando un utente richiede di accedere all'app Box per EMM , Box convalida che l'app sia fornita da MaaS360 utilizzando un token monouso, quindi invia le coppie di valori chiave al server Box . Il server Box utilizza le coppie di valori chiave per controllare se la combinazione enterprise e EMM è valida. Il server Box chiama quindi MaaS360 Cloud per convalidare che l'utente sia un membro della distribuzione gestita di Box dell'azienda. Quando MaaS360 Cloud conferma che il dispositivo e l'utente sono gestiti dall'azienda, l'utente può accedere all'app.

Fasi di convalida da server a server

Il seguente diagramma illustra il modo in cui Box esegue la convalida server - to - server delle credenziali EMM e controlla le configurazioni dell'app gestita.
Box per passi di convalida server - to - server EMM
  1. L'amministratore aziendale (EA) collabora con il team di progettazione clienti MaaS360 per abilitare Box per EMM per il proprio account MaaS360 . MaaS360 Customer Engineer (CE) completa la seguente procedura:
    1. Abilita i servizi Web e abilita Box per EMM per Android (iOS è attivato per impostazione predefinita)
    2. Fornisce un URL del servizio web, un ID di fatturazione, un certificato .p12 e una password al cliente EA
  2. L'EA si registra con Box per l'applicazione Box for EMM fornendo l' URL, l'ID di fatturazione e la password del certificato al proprio Consulente per l'implementazione di Box (IC) o al Customer Success Manager (CSM), che fornisce una coppia di valori chiave (ID pubblico) che l'EA utilizza per l'account MaaS360.
  3. EA aggiunge Box per EMM al catalogo delle app MaaS360 e immette l'ID pubblico fornito da Box.
    1. Per Android, EA immette il valore dell'ID pubblico nel campo WorkPlace Policy > Docs Sync > Box for EMM Instance ID .
    2. Per iOS, l'EA inserisce l'ID pubblico nel criterio MDM iOS in App Configuration gestite, compresi i parametri elencati in Configurazione di Box per l'integrazione EMM.
  4. EA fa clic su Salva e pubblica. MaaS360 completa la seguente procedura:
    1. Per Android MaaS360 genera automaticamente un ID di gestione per Box per EMM su Android, che è il CSN del dispositivo.
    2. Per iOS, il cliente inserisce i parametri elencati in Configurazione di Box per l'integrazione EMM.
  5. EA distribuisce l'app Box per EMM dal Catalogo appMaaS360 agli utenti, che include la configurazione dell'app. Il token monouso convalida il provisioning dell'applicazione Box per EMM da parte di MaaS360.
  6. Quando un utente richiede di accedere a Box per EMM, l'applicazione invia credenziali di login, ID pubblico e ID di gestione dell'utente al server Box . Il server Box controlla le credenziali di collegamento dell'utente e utilizza la coppia di valori chiave per far corrispondere l'utente al provider EMM corrispondente.
  7. Il server Box chiama MaaS360 Cloud per convalidare l'ID di gestione e MaaS360 controlla l'ID di gestione.
  8. Se i server Box e EMM convalidano correttamente le credenziali di accesso, l'ID pubblico e l'ID di gestione, l'utente può accedere all'applicazione. Se uno dei controlli non riesce, l'utente non può accedere all'applicazione.
Nota: per Android, il client EMM installato sul dispositivo invia la coppia di valori chiave (descritta nella fase 3), che è separata dall'applicazione mobile Box .