En af BYOD-slutbrugernes største bekymringer er beskyttelsen af personligt indhold på deres enheder, der er styret under Workspace ONE UEM. Din organisation skal sikre ansatte, at deres personlige data ikke udsættes for forsømmelse fra virksomheden.
Med Workspace ONE UEM kan du sikre beskyttelsen af personlige oplysninger ved at oprette tilpassede privatlivspolitikker, der ikke indsamler personlige data, baseret på typen af enhedsejerskab. Derudover kan du definere granulære privatlivsindstillinger for at deaktivere indsamlingen af de personligt identificerbare oplysninger og afvise bestemte fjernhandlinger for medarbejderejede enheder for at sikre medarbejderens privatliv.
Du skal fortælle dine slutbrugere, hvordan data indsamles og opbevares, når de tilmeldes i Workspace ONE UEM.
Få flere oplysninger om, hvordan VMware håndterer oplysninger indsamlet via Workspace ONE UEM, såsom analyser i VMware Privacy Policy på https://www.vmware.com/help/privacy.html.
Vigtigt: Lande og jurisdiktioner har forskellige forordninger, der regulerer de data, der kan indsamles fra slutbrugere. Din organisation skal undersøge de gældende love grundigt, før du konfigurerer din BYOD og politikker til beskyttelse af personlige oplysninger.
Privatliv for slutbruger er en stor udfordring for dig og dine brugere. Workspace ONE UEM giver findelt kontrol over, hvilke data der indsamles fra brugere, og hvilke data der kan ses af administratorer. Konfigurer indstillinger for privatliv af hensyn til både dine brugere og dine forretningsbehov.
Vigtigt: Hver jurisdiktion har sine egne forordninger, der regulerer de data, der kan indsamles fra slutbrugere. Undersøg disse bekendtgørelser grundigt, før du konfigurerer dine privatlivspolitikker.
Vælg den relevante indstilling for dataindsamling for GPS, Telekom, Apps, Profiler og Netværk.
Vælg den relevante indstilling for de Kommandoer, der kan udføres på enheder. Overvej at deaktivere alle fjernkommandoer for medarbejder ejet enheder - især fuld sletning af enhed. Hvis du deaktiverer dem, forhindrer det, at en slutbrugers personlige indhold slettes eller ryddes ved et uheld. Hvis du deaktiverer sletningsfunktionen for udvalgte iOS-ejerskabstyper, vil brugerne ikke se tilladelsen ”Slet alt indhold og alle indstillinger” under tilmelding.
Bemærk: Hvis du ændrer indstillingerne for beskyttelse af personlige oplysninger for at forhindre () for at tillade ( eller ) ved fjernlåsning, lukning, genstart eller rydning af adgangskoden, skal alle tidligere tilmeldte Apple enheder tilmeldes igen med den nye indstilling for beskyttelse af personlige oplysninger, før du kan udføre disse fjernhandlinger på disse Apple enheder.
Hvis du vil tillade fjernstyring, filstyring eller styring af registreringsdatabaseadgang for Android/Windows Rugged-enheder, bør du overveje at anvende Tillad med brugertilladelse. Denne indstilling påkræver slutbrugers samtykke for at admin kan få adgang til deres enhed igennem en meddelelses-prompt før handlingen udføres. Hvis du vælger at tillade anvendelse af en kommando, så bør det være udtrykkeligt nævnt i dine vilkår for anvendelse.
Privatlivsmeddelelser bliver automatisk leveret baseret på organisationsgruppen og enhedsejerskab på enheden der opretter forbindelse. Du kan vise en meddelelse om beskyttelse af personlige oplysninger for hver ejerskabstype: Medarbejderejet, Virksomhed - Dedikeret, Virksomhed - Delt og Ukendt.
Når du tildeler en ejerskabstype til at modtage meddelelser om privatliv,så vil alle valgte ejerskabstyper øjeblikkeligt modtage konfigureret privatlivsmeddelelse i form af et webclip. Hvis du indsatte søgeværdien for privatlivsmeddelelse PrivacyNotificationUrl
i din meddelelsesskabelon, inkluderer meddelelsen en URL-adresse, hvor brugeren kan læse privatlivsmeddelelsen.
Brugere modtager privatlivsmeddelelsen automatisk hvis:
For at lære hvordan man udruller en privatlivsmeddelelse som del af en enhedsaktivering, se Registrer en individuel enhed.
Informer dine brugere om hvilke data din virksomhed indsamler fra deres tilmeldte enheder en brugerdefineret meddelelse om privatliv. Rådfør dig med juridisk afdeling angående, hvilke oplysninger dine slutbrugere skal have om dataindsamling.
Udfyld indstillingerne i Tilføj/Rediger meddelelsesskabelon.
Indstilling | Beskrivelse |
---|---|
Navn | Indtast et navn til notifikationsskabelonen. |
Beskrivelse | Indtast en beskrivelse af den skabelon, du opretter. |
Kategori | Vælg Tilmelding. |
Type | Vælg Aktivering af MDM enhed. |
Vælg sprog | Vælg standardsprog for din skabelon. Brug knappen Tilføj til at tilføje flere standardsprog for en levering på flere sprog. |
Standard | Tildel denne skabelon som standard meddelelsesskabelon |
Meddelelsestype | Vælg en eller flere meddelelsestyper: E-mail, SMS eller Push meddelelse. |
Opret notifikationsindhold. De meddelelsestyper, du valgte i sektionen Meddelelsestype, bestemmer, hvilke meddelelser der kan konfigureres.
Element | Beskrivelse |
---|---|
E-mail indholdsformattering | Vælg, om din e-mail-meddelelse skal leveres som Ren tekst eller HTML. |
Emne | Indtast emnelinjen for din e-mailnotifikation. |
Meddelelsestekst | Skriv e-mail meddelelsesteksten der skal sendes til dine brugere. De redigerings- og formateringsværktøjer, der vises i dette tekstfelt, afhænger af, hvilket format du har valgt i E-mail indholdsformattering-valget. Hvis du har aktiveret visuel privatlivsmeddelelse, inklusive søgeværdien PrivacyNotificationUrl , i meddelelsesteksten. |
SMS | |
Meddelelsestekst | Skriv den SMS, der skal sendes til dine brugere. Hvis du har aktiveret visuel privatlivsmeddelelse, inklusive søgeværdien PrivacyNotificationUrl , i meddelelsesteksten. |
Push | |
Meddelelsestekst | Skriv den push-meddelelse, der skal sendes til dine brugere. Hvis du har aktiveret visuel privatlivsmeddelelse, inklusive søgeværdien PrivacyNotificationUrl , i meddelelsesteksten. |
Vælg Gem.
At skulle skabe en balance mellem din virksomheds behov og dine medarbejderes privatliv kan være udfordrende. Der er nogle få, simple praksisser, som kan bruges til at styre privatlivsindstillingerne med henblik på at opnå den bedst mulige balance.
Vigtigt: Hver udrulning er forskellig. Skræddersy disse indstillinger og politikker, så de passer bedst muligt til din organisation, ved at rådføre dig med dine egne juridiske, HR- og ledelsesteams.
Generelt viser du brugeroplysninger, som f.eks. fornavn, efternavn, telefonnummer og e-mailadresse for både medarbejderejede og virksomhedsejede enheder.
Det er i reglen passende at indstille indsamlingen af appinformation til enten indsaml ikke eller indsaml og vis ikke for medarbejderejede enheder. Denne indstilling er vigtig, fordi offentlige apps, der er installerede på en enhed, kan anses for at være personlige oplysninger, hvis de vises. For virksomhedsejede enheder registrerer Workspace ONE UEM alle apps, der er installeret på enheden.
Hvis "Indsaml ikke" vælges, så vil personlig app information ikke blive indsamlet. Workspace ONE UEM indsamler alle administrerede apps, uanset om de er offentlige, interne eller købte.
Overvej at deaktivere alle fjernkommandoer for medarbejderejet enheder. Hvis du tillader fjernhandlinger eller -kommandoer, bør disse fjernhandlinger og -kommandoer dog nævnes udtrykkeligt i dine vilkår for anvendelse.
Samlingen af GPS-koordinater vedrører privatliv på en grundlæggende måde. Selvom det ikke er passende at indsamle GPS-data for medarbejderejede enheder, gælder følgende bemærkninger for alle enheder, der er tilmeldt Workspace ONE UEM.
Det er kun passende at indsamle Telekom-data for medarbejderejede enheder, hvis de er en del af et lønprogram, hvor der ydes tilskud til mobilomkostninger. I dette tilfælde, eller for virksomhedsejede enheder, bør du overveje at indsamle følgende data:
Workspace ONE UEM-infrastrukturen indsamler og gemmer mange typer af brugergenererede data. Følgende matrix svarer til hver datatype til platforme og operativsystemer, hvorfra der kan indsamles data.
Anvend denne matrix til at bestemme, hvilken dataindsamling der er nødvendig for din udrulning. Workspace ONE UEM definerer også valgfri data, som du kan indsamle, såsom Bluetooth MAC. Du kan konfigurere disse indstillinger og tildele indstillinger for privatliv efter ejerskabstype: dedikeret virksomhed, delt virksomhed og medarbejderejet.
Få flere oplysninger om, hvordan VMware håndterer oplysninger indsamlet via Workspace ONE UEM, såsom analyser i VMware Privacy Policy på https://www.vmware.com/help/privacy.html.
✓ - må indsamles.
X - må ikke indsamles.
✓* - Kan indsamles ved Workspace ONE Intelligent Hub-udrulninger.
✓** - Kan indsamles ved udrulninger af Workspace ONE Intelligent Hub eller iOS 9.3+Overvåget tilstand.
Android | Apple iOS | macOS | Windows Rugged | Windows Desktop | |
---|---|---|---|---|---|
Appsporing | |||||
Vis installerede interne apps | ✓ | ✓ | ✓ | X | ✓ |
Vis appversioner | ✓ | ✓ | ✓ | X | ✓ |
Optag appstatus | ✓ | X | ✓ | X | ✓ |
Certifikater | |||||
Vis liste over installerede certifikater | ✓ | ✓ | ✓ | X | ✓* |
Aktivovervågning | |||||
Enhedsnavn | ✓ | ✓ | ✓ | ✓ | ✓ |
Enheds UDID | ✓ | ✓ | ✓ | ✓ | ✓ |
Telefonnummer | ✓ | ✓ | X | ✓ | ✓ |
IMEI/MEID-nummer | ✓ | ✓ | X | ✓ | ✓ |
Enhedens serienummer | ✓ | ✓ | ✓ | ✓ | ✓ |
IMSI-nummer | ✓ | X | X | ✓ | ✓ |
Enhedsmodel | ✓ | ✓ | ✓ | ✓ | X |
Enhedens modelnavn (kaldenavn) | X | ✓ | ✓ | ✓ | X |
Producent | ✓ | ✓ | ✓ | ✓ | ✓ |
OS-version | ✓ | ✓ | ✓ | ✓ | ✓ |
OS-Build | ✓ | X | ✓ | ✓ | ✓ |
Firmware/kerneversion | X | X | ✓ | X | X |
Spor enhedsfejl | X | X | ✓ | ✓ | ✓ |
Enhedsstatus | |||||
Batteri tilgængeligt | ✓ | ✓ | ✓ | ✓ | ✓ |
Batterikapacitet | ✓ | ✓ | ✓ | ✓ | X |
Tilgængelig hukommelse | ✓ | ✓ | ✓ | ✓ | X |
Hukommelseskapacitet | ✓ | ✓ | ✓ | ✓ | X |
Placering | |||||
GPS-sporing | ✓ | ✓** | ✓ | ✓ | ✓ |
Bluetooth-data | ✓ | ✓** | ✓ | ✓ | ✓ |
USB-data | X | ✓** | ✓ | ✓ | ✓ |
Netværk | |||||
Wi-Fi IP-adresse | ✓ | ✓ | ✓ | ✓ | ✓ |
Wi-Fi Mac | ✓ | ✓ | ✓ | ✓ | ✓ |
Wi-Fi-signalstyrke | X | X | ✓ | ✓ | ✓ |
Udbyderindstillinger, version | ✓ | ✓ | X | X | X |
Mobilsignalstyrke | ✓ | X | X | X | X |
Mobilteknologi (ingen, GSM, CDMA) | ✓ | ✓ | X | X | X |
Aktuel MCC | ✓ | ✓ | X | X | X |
Aktuel MNC | ✓ | ✓ | X | X | X |
SIM-kortnummer | ✓ | ✓ | X | X | ✓ |
SIM-udbydernetværk | ✓ | ✓ | X | X | X |
Abonnent-MNC | ✓ | ✓ | X | X | X |
Bluetooth MAC | ✓ | ✓ | ✓ | X | X |
Vis IP-adresser | ✓ | ✓ | ✓ | X | X |
Vis LAN-adaptere | X | X | ✓ | X | X |
Vis MAC-adresser | ✓ | ✓ | ✓ | X | X |
Roaming | |||||
Dataroamingstatus | ✓ | ✓ | X | X | X |
Deaktiver push-notifikationer under roaming | X | ✓ | X | X | X |
Tale-roaming aktiveret (tilladt) | X | ✓ | X | X | X |
Dataforbrug | |||||
Overvåg dataforbrug via mobilnetværk | ✓ | ✓ | X | X | X |
Overvåg dataforbrug via Wi-Fi-netværk | X | X | X | X | X |
Opkald | |||||
Overvåg opkaldshistorik | ✓ | X | X | X | X |
Beskeder | |||||
Overvåg SMS-historik | ✓ | X | X | X | X |
Mobilnetværksstatus | |||||
Aktuelt udbydernetværk | ✓ | ✓ | X | X | X |
Aktuel netværksstatus | ✓ | ✓ | X | X | X |
Fjernvisning | |||||
Fjernstyr enhed | ✓ | X | ✓ | ✓ | ✓ |
Skærmbillede (Gem, e-mail, Udskriv osv.) | ✓ | X | ✓ | ✓ | ✓ |
Skærmdeling (fjernvisning inden for apps) | ✓ | ✓ | X | ✓ | ✓ |
File Manager | |||||
Adgang til enhedsfilstyring | ✓ | X | ✓ | ✓ | ✓ |
Adgang til enhedens registreringsdatabase | X | X | X | ✓ | ✓ |
Kopier filer | ✓ | X | ✓ | ✓ | ✓ |
Opret mapper | ✓ | X | ✓ | ✓ | ✓ |
Download filer fra enhed | ✓ | X | ✓ | ✓ | ✓ |
Flyt filer | ✓ | X | ✓ | ✓ | ✓ |
Omdøb mapper og filer | ✓ | X | ✓ | ✓ | ✓ |
Upload filer til enhed | ✓ | X | ✓ | ✓ | ✓ |
Af hensyn til ansvaret skal du informere medarbejderne om de data, der registreres, og de handlinger, der er tilladt på enheder, der er tilmeldt i Workspace ONE UEM. For at kommunikere din strategi kan du oprette aftaler om Vilkår for anvendelse i Workspace ONE UEM.
Brugere bliver bedt om at læse og acceptere de vilkår for anvendelse, du konfigurerer, før de kan aktivere MDM på deres personlige enheder. Ved at tildele aftaler om Vilkår for anvendelse baseret på ejerskabstype, kan du oprette og distribuere forskellige aftaler for virksomheds- og BYOD-brugere.
Når din organisation har skrevet sin aftale om Vilkår for anvendelse, kan du overveje at give den til slutbrugerne på et whitepaper på 1-2 sider, der udelader unødvendigt juridisk sprog. Dette whitepaper er ikke de officielle Vilkår for anvendelse, som slutbrugere accepterer, men tjener i stedet til at kommunikere din virksomheds politikker. Ideelt set ser slutbrugerne ikke brugerbetingelserne for medarbejderejede enheder første gang, når de tilmelder deres enhed. Vær åben om, hvilke slutbrugeroplysninger du indsamler, og hvordan dine BYOD-politikker påvirker dem.
Workspace ONE UEM giver dig mulighed for at udrulle forskellige politikker og begrænsninger til medarbejderejede og virksomhedsdedikerede enheder.
Med begrænsningsprofiler kan du indstille stramme begrænsninger for virksomhedsdedikerede enheder og løsere begrænsninger for medarbejderejede enheder. For eksempel bliver begrænsninger for apps såsom YouTube eller indbyggede appbutikker ikke typisk udrullet til medarbejderejede enheder. I stedet kan du oprette sikkerhedsprofiler og begrænsninger, som øger sikkerhedsniveauet for enheden uden en negativ effekt på funktionaliteten.
Workspace ONE UEM gør følgende begrænsninger tilgængelige for hver enhed og platform:
Hver platform har sit eget sæt af begrænsninger. Evaluer disse begrænsninger individuelt for at bestemme deres værdi for din udrulning. Nogle af dem, f.eks. iOS-begrænsninger, der er begrænset til enheder under overvågning, gælder ikke, fordi medarbejderejede enheder ikke kan tilmeldes med Apple Configurator.
For at få flere oplysninger om oprettelse af sikkerhedsprofiler og begrænsninger henvises til Tilføj en Compliance-politik.
En vigtig del af din BYOD-udrulning er muligheden for at fjerne virksomhedsindhold, når en medarbejder forlader virksomheden, eller hvis en enhed bliver væk eller stjålet. Workspace ONE UEM gør det muligt at udføre en Enterprise-sletning på enheder og dermed fjerne alt virksomhedsindhold og muligheden for at få adgang, mens personlige filer og indstillinger beholdes.
Mens en sletning af enhed gendanner en enhed til dens originale fabrikstilstand, lader Workspace ONE UEM dig bestemme, hvor langt en Enterprise-sletning går, når den anvendes på offentlige og købte VPP-apps, der befinder sig i en gråzone mellem virksomheds- og medarbejderejede enheder. En Enterprise-sletning fjerner også en enheds tilmelding fra Workspace ONE UEM og fjerner alt indhold, som er aktiveret via MDM. Dette indhold omfatter e-mailkonti, VPN-indstillinger, Wi-Fi-profiler, beskyttet indhold og virksomheds-apps.
Hvis du har brugt indløsningskoder til Apple Volume Purchase Program til enheder med iOS 6 eller tidligere, kan du ikke få indløste licenser til den pågældende app tilbage. Når appen er installeret, knyttes den til brugerens App Store-konto. Denne tilknytning kan ikke fortrydes. Du kan dog indløse licenskoder, der bruges til iOS 7 eller nyere.
Sletning af enhed – Send en MDM-kommando for at slette alle data og operativsystemet på en enhed. Denne handling kan ikke fortrydes.
Enterprise slet – Anvend funktionen Enterprise slet til at afmelde og fjerne alle styrede enterprise-ressourcer, herunder apps og profiler. Denne handling kan ikke fortrydes, og en ny udrulning er påkrævet, før Workspace ONE UEM kan styre denne enhed igen. Denne enhedshandling omfatter indstillinger, der kan forhindre ny udrulning i fremtiden, og tekstfeltet Noter en beskrivelse, hvor du kan tilføje oplysninger om handlingen.
En enterprise-sletning afmelder enheden fra Workspace ONE UEM og fjerner alt enterprise-indhold, inklusive e-mailkonti, VPN-indstillinger, profiler og apps.
Af hensyn til sikkerhed og beskyttelse af personlige oplysninger kan du deaktivere muligheden for at udføre en sletning af enhed på en BYOD-enhed.
Hvis du deaktiverer sletning af enhed fra valgte iOS-ejerskabstyper, vil brugere, der er tilmeldt under denne ejerskabstype, ikke se tilladelser for ”Slet alt indhold og alle indstillinger” under profilinstallation.