È possibile utilizzare gruppi di applicazioni (gruppi di app) e criteri di conformità per proteggere le risorse nell'ambiente di Workspace ONE UEM. I gruppi di applicazioni identificano le applicazioni consentite e quelle limitate, in modo che i criteri di conformità possano agire sui dispositivi che non seguono standard di protezione.
È possibile configurare i gruppi di applicazioni per diverse piattaforme, mentre non tutte possono essere combinate ai criteri di conformità. Alle piattaforme che non possono essere combinate con i criteri di conformità è possibile applicare un profilo di controllo delle applicazioni.
Piattaforma gruppo di app | Funziona con i criteri di conformità | Funziona con i profili di controllo dell'applicazione |
---|---|---|
Android | Sì | Sì |
Apple iOS | Sì | No |
Windows Phone | No | Sì |
Non è necessario configurare i gruppi di applicazioni. Tuttavia, i gruppi di applicazioni possono migliorare l'efficacia e la portata dei criteri di conformità con configurazioni minime.
Relazioni tra i gruppi di applicazioni e criteri di conformità
Gruppo applicazioni | Descrizione | Criterio conformità | Azione |
---|---|---|---|
Lista consentita | I dispositivi gestiti possono installare queste applicazioni da AirWatch Catalog. Se un'applicazione non è inclusa nella lista, non è consentita sui dispositivi gestiti. |
Contiene app non presenti nella lista consentita | Il motore di conformità identifica le applicazioni che non fanno parte del gruppo di app nella lista consentita installate sul dispositivo e applica le azioni configurate nella regola di conformità. |
Lista vietata | I dispositivi gestiti non possono installare queste applicazioni da AirWatch Catalog. Se un'applicazione è inclusa nella lista, non è consentita sui dispositivi gestiti. |
Contiene app presenti nella lista vietata | Il motore di conformità identifica le applicazioni che fanno parte del gruppo di app nella lista vietata installate sul dispositivo e applica le azioni configurate nella regola di conformità. |
Necessario | I dispositivi gestiti sono necessari per installare queste applicazioni da AirWatch Catalog. Se un'applicazione è presente in questo elenco, è obbligatorio installarla sui dispositivi gestiti. |
Non contiene applicazioni richieste | Il motore di conformità identifica le applicazioni che fanno parte del gruppo di app obbligatorie non installate sul dispositivo e applica le azioni configurate nella regola di conformità. |
Nota: un'applicazione impostata per la modalità di distribuzione automatica nella console UEM non viene distribuita automaticamente nei seguenti casi:
Nella console di Workspace ONE UEM, se si configurano le impostazioni di privacy dell'applicazione personale in Non raccogliere, il sistema non raccoglie le informazioni dell'app personale acquisite dai dispositivi. In altre parole, le informazioni dell'applicazione personale dell'utente finale non vengono trasmesse dai dispositivi.
Le impostazioni di privacy hanno, tuttavia, alcuni requisiti che incidono sulle impostazioni dei profili di conformità dell'elenco di applicazioni e di controllo delle applicazioni:
Se si desidera eseguire azioni sull'elenco delle applicazioni personali dell'utente finale, tenere traccia della configurazione della privacy dell'app personale per il tipo di proprietà del dispositivo interessato in tutti i gruppi e procedere nel modo seguente:
Configurare i gruppi di applicazioni, o gruppi di app, in modo da poter utilizzare questi gruppi nei propri criteri di conformità. Eseguire azioni stabilite sui dispositivi non conformi con l'installazione, l'aggiornamento o la rimozione delle applicazioni. È possibile assegnare gruppi di applicazioni ai gruppi. Quando si assegna il gruppo di applicazioni a un gruppo principale, i sottogruppi ereditano le configurazioni del gruppo di applicazioni.
Selezionare Risorse > App > Impostazioni > Gruppi di app.
Selezionare Aggiungi gruppo.
Completare le opzioni nella scheda Elenco.
Impostazioni | Descrizione |
---|---|
Tipo | Selezionare il tipo di gruppo di applicazioni da creare in base al risultato desiderato: consentire applicazioni, bloccare applicazioni o rendere l'installazione delle applicazioni obbligatoria. Se l'obiettivo è quello di raggruppare applicazioni MDM personalizzate, selezionare Applicazione MDM. È necessario abilitare questa opzione perché venga visualizzata nel menu. |
Piattaforma | Seleziona la piattaforma per il gruppo di applicazioni. |
Nome | Inserire un nome in modo che il gruppo di applicazioni appaia nella console di Workspace ONE UEM. |
Aggiungi un'applicazione | Visualizzare le caselle di testo che consentono di cercare applicazioni da aggiungere al gruppo di applicazioni. |
Nome applicazione | Inserire il nome di un'applicazione per cercarla nel rispettivo App Store. |
ID dell'applicazione | Rivedere la stringa che si completa automaticamente quando si utilizza la funzione di ricerca per cercare l'applicazione in un App Store. |
Aggiungi editore - Windows Phone | Selezionare Aggiungi editore per Windows Phone per aggiungere più editori ai gruppi di applicazioni. Gli editori sono organizzazioni che creano applicazioni. Combinare questa opzione con le voci Aggiungi applicazione per creare eccezioni per le voci dell'editore per le liste consentite o vietate dettagliate su Windows Phone. |
Selezionare Avanti per passare a un profilo di controllo delle applicazioni. Sarà necessario completare e applicare un profilo di controllo delle applicazioni per Windows Phone. È possibile utilizzare un profilo di controllo delle applicazioni per i dispositivi Android.
Completare le impostazioni nella scheda Assegnazione.
Impostazioni | Descrizione |
---|---|
Descrizione | Immettere la finalità del gruppo di applicazioni o qualsiasi altra informazione pertinente. |
Proprietà dispositivo | Selezionare il tipo di dispositivi cui si applica il gruppo di applicazioni. |
Modello | Selezionare i modelli di dispositivi cui si applica il gruppo di applicazioni. |
Sistema operativo | Selezionare i sistemi operativi cui si applica il gruppo di applicazioni. |
Gestita da | Visualizzare o modificare il gruppo che gestisce il gruppo di applicazioni. |
Gruppo | Aggiungere altri gruppi cui si applica il gruppo di applicazioni. |
Gruppo utente | Aggiungere altri gruppi utente cui si applica il gruppo di applicazioni. |
Selezionare Completa per completare le configurazioni.
È possibile modificare i gruppi di app e il profilo di controllo delle applicazioni. Quando si modificano i gruppi di app per i telefoni Android e Windows, modificare prima il gruppo di app, quindi il profilo dell'applicazione.
È possibile utilizzare i gruppi di applicazioni per eseguire il push delle notifiche negli App Catalog che i dispositivi devono installare.
Le applicazioni MDM personalizzate sono un tipo di gruppo di applicazioni su misura, realizzate per monitorare informazioni sul dispositivo come la posizione e lo stato di jailbreak. Abilitare Workspace ONE UEM per il riconoscimento delle applicazioni MDM personalizzate, in modo da poterle assegnare a gruppi di applicazioni speciali per acquisire informazioni, risolvere problemi e monitorare le risorse. Workspace ONE UEM supporta le applicazioni MDM personalizzate realizzate per le piattaforme Android e Apple iOS. Caricarle come applicazioni interne.
Abilitare l'utilizzo delle applicazioni MDM personalizzate in modo da poter selezionare l'opzione nel menu del gruppo di applicazioni in Workspace ONE UEM. La rimozione delle applicazioni MDM personalizzate non viene effettuata da Workspace ONE UEM quando il motore di conformità le rileva nei dispositivi. Tali applicazioni sono utilizzate per il controllo, il monitoraggio e la risoluzione dei problemi.
I criteri di conformità consentono di agire sui dispositivi non conformi agli standard stabiliti. Ad esempio, è possibile creare criteri di conformità che rilevano quando gli utenti installano applicazioni non consentite. È quindi possibile configurare il sistema affinché intraprenda automaticamente azioni sui dispositivi con uno stato non conforme.
È possibile creare criteri di conformità per singole applicazioni utilizzando la visualizzazione Elenco di conformità oppure per elenchi di applicazioni mediante i gruppi di applicazioni. Benché non sia necessario utilizzare i gruppi di applicazioni, questi permettono di eseguire azioni preventive su numerosi dispositivi non conformi.
Esempi di azioni dei criteri di conformità: Il motore di conformità rileva un utente con un'applicazione di gioco che fa parte del gruppo di applicazioni nella lista non consentita. È possibile configurare il motore di conformità per intraprendere diverse azioni.
È possibile configurare un criterio di conformità di un elenco di applicazioni per numerose piattaforme, al fine di intraprendere azioni sui dispositivi non conformi.
Piattaforme supportate per criteri di conformità e applicazioni:
Aggiungere criteri di conformità che funzionano con i gruppi di app per aggiungere un ulteriore livello di sicurezza alla rete mobile. Le configurazioni dei criteri consentono al motore di conformità di Workspace ONE UEM di eseguire azioni stabilite sui dispositivi non conformi.
Selezionare le opzioni che riflettono gli obiettivi di conformità desiderati.
Impostazione | Descrizione |
---|---|
Contiene | Aggiungere l'identificatore dell'applicazione per configurare il motore di conformità in modo da monitorarne la presenza sui dispositivi. Se il motore rileva che l'applicazione è installata su dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. |
Non contiene | Aggiungere l'identificatore dell'applicazione per configurare il motore di conformità in modo da monitorarne la presenza sui dispositivi. Se il motore rileva che l'applicazione non è installata sui dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. |
Contiene app vietate | Se il motore rileva applicazioni presenti in gruppi di app appartenenti alla lista vietata su dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. |
Contiene app non consentite | Se il motore rileva applicazioni non elencate nei gruppi di app appartenenti alla lista bianca sui dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. |
Non contiene applicazioni richieste | Se il motore rileva che i dispositivi assegnati alla regola di conformità non hanno installato applicazioni presenti nei gruppi di app obbligatorie, effettua le azioni configurate nella regola. |
Non contiene versione | Aggiungere l'identificatore dell'applicazione e la versione dell'applicazione monitorata dal motore di conformità per assicurarsi che la versione corretta dell'applicazione sia installata sui dispositivi. Se il motore rileva che sui dispositivi assegnati alla regola di conformità è installata una versione errata dell'applicazione, effettua le azioni configurate nella regola. |
È possibile ottenere l'identificatore dell'applicazione da un App Store o dal record corrispondente nella console di Workspace ONE UEM. Selezionare Risorse > App > Visualizzazione elenco > Interne o Pubbliche. Selezionare Visualizza dal menu azioni dell'applicazione, quindi cercare le informazioni ID applicazione.
Selezionare la scheda Azioni per impostare azioni di riassegnazione nel caso in cui un utente non sia conforme a una regola basata sull'applicazione. La prima azione è immediata, ma non è obbligatorio configurarla. Può essere utilizzata o eliminata. È possibile integrare o sostituire l'azione immediata con altre azioni rimandate tramite la funzionalità Aggiungi riassegnazione.
Impostazioni | Descrizione |
---|---|
Segna come non conforme | Selezionare la casella di controllo per etichettare i dispositivi che violano questa regola. Tuttavia, una volta che il dispositivo è etichettato come non conforme e in base alle azioni di escalation, il sistema potrebbe impedire al dispositivo di accedere alle risorse e agli amministratori di eseguire azioni sul dispositivo. Deselezionare questa opzione quando non si desidera mettere in quarantena il dispositivo immediatamente. |
Applicazione | Selezionare per rimuovere l'applicazione gestita. |
Comando | Selezionare per configurare il sistema per comunicare al dispositivo di eseguire il check-in con la console, eseguire la cancellazione dei dati aziendali o modificare le impostazioni del roaming. |
Selezionare per bloccare l'email sul dispositivo non conforme. | |
Invia notifiche | Selezionare per inviare notifiche al dispositivo non conforme tramite e-mail, SMS o notifiche push utilizzando il modello predefinito. È inoltre possibile inviare una nota all'amministratore in merito alla violazione della regola. |
Profilo | Selezionare per usare i profili Workspace ONE UEM per limitare le funzionalità sul dispositivo. |
Selezionare la scheda Assegnazione per assegnare la regola di conformità ai gruppi smart.
Impostazione | Descrizione |
---|---|
Gestita da | Visualizzare o modificare il gruppo che gestisce e applica la regola. |
Gruppi assegnati | Digitare per aggiungere gruppi smart a cui applicare la regola. |
Eccezioni | Selezionare Sì per escludere gruppi dalla regola. |
Visualizza assegnazione dispositivo | Selezionare per visualizzare i dispositivi soggetti alla regola. |
Selezionare la scheda Riepilogo per assegnare un nome alla regola e fornire una breve descrizione.