Een van de grootste zorgen voor BYOD-eindgebruikers is de privacy van de persoonlijke inhoud op apparaten die worden beheerd onder Workspace ONE UEM. Uw organisatie moet werknemers verzekeren dat hun persoonlijke gegevens niet onderhevig zijn aan zakelijke toezichtsfuncties.
Met Workspace UEM MDM kunt u de privacy van persoonlijke gegevens verzekeren door aangepaste privacy-beleidsregels te maken waarbij geen persoonlijke gegevens worden verzameld, op basis van het eigendomstype van het toestel. U kunt bovendien gedetailleerde privacyinstellingen bepalen om het verzamelen van de persoonlijk identificeerbare gegevens te deactiveren en bepaalde acties op afstand naar toestellen van medewerkers blokkeren om de privacy van de medewerker te waarborgen.
U moet uw eindgebruikers informeren over hoe uw organisatie de gegevens van gebruikers verzamelt en opslaat wanneer zij zich in Workspace ONE UEM inschrijven.
Zie het VMware-privacybeleid op https://www.vmware.com/help/privacy.html voor meer informatie over hoe VMware de informatie verwerkt die wordt verzameld via Workspace ONE UEM, zoals analytische gegevens.
Belangrijk: Landen en rechtsgebieden hebben verschillende voorschriften met betrekking tot welke gegevens kunnen worden verzameld van eindgebruikers. Uw organisatie moet de toepasselijke wetten grondig onderzoeken voordat u uw BYOD- en privacy-beleid configureert.
De privacy van eindgebruikers is een belangrijk zorgpunt voor u en uw eindgebruikers. Workspace ONE UEM biedt gedetailleerde controle over welke gegevens van gebruikers worden verzameld en welke verzamelde gegevens door beheerders kunnen worden gezien. Configureer de privacyinstellingen om de belangen van zowel uw gebruikers als uw bedrijf te dienen.
Belangrijk: elk rechtsgebied heeft zijn eigen wettelijke voorschriften wat betreft welke gegevens van consumenten mogen worden verzameld. U dient deze grondig te bestuderen voordat u uw privacybeleid opstelt.
Selecteer de gewenste instellingen voor het verzamelen van gegevens van GPS, Telecom, Applicaties, Profielen en Netwerk.
Selecteer de gewenste instellingen voor de Commando’s die op toestellen kunnen worden uitgevoerd. Het is aan te raden om alle commando's op afstand, in het bijzonder het wissen van alle toestelgegevens, uit te schakelen op privétoestellen van werknemers. Zo voorkomt u dat persoonlijke inhoud van de gebruiker per ongeluk wordt gewist. Als u de wisfunctie voor bepaalde iOS-eigendomstypen deactiveert, kunnen gebruikers de toestemming voor "Alle inhoud en instellingen wissen" niet zien tijdens het inschrijven.
N.B: Als u de privacyinstellingen wijzigt van voorkomen () naar toestaan ( of ) van vergrendeling op afstand, uitschakelen, opnieuw opstarten of wissen van het wachtwoord, dan moet een eerder ingeschreven Apple toestel opnieuw worden ingeschreven met de nieuwe privacyinstelling voordat u deze acties op afstand kunt uitvoeren op die Apple toestellen.
Als u van plan bent om toegang tot bediening op afstand, bestandsbeheer of registerbeheer toe te staan voor Android/Windows rugged toestellen, is het verstandig het gebruik van de optie Toestaan met toestemming van gebruiker te overwegen. Hiermee moet de eindgebruiker via een waarschuwingsmelding toestemming geven aan de beheerder voor deze toegang tot het toestel te krijgt en de actie uitgevoerd kan worden. Als u van plan bent één van deze commando's te gebruiken, dient u deze expliciet in uw gebruiksvoorwaarden te vermelden.
Privacymeldingen worden automatisch verstuurd gebaseerd op de organisatiegroep en eigendomstype van het toestel. U kunt ervoor kiezen om per eigendomstype een privacymelding weer te geven: Persoonlijke toestellen, bedrijfstoestellen voor individueel gebruik, bedrijfstoestellen voor gedeeld gebruik en onbekend.
Wanneer u bepaalt dat toestellen van een bepaald eigendomstype privacymeldingen moet ontvangen, zullen alle huidige gebruikers in die categorie de ingestelde privacymelding ontvangen in de vorm van een webclip. Als u de opzoekwaarde voor privacymeldingen PrivacyNotificationUrl
in uw berichtsjabloon heeft gebruikt, zal de e-mail een URL bevatten waar zij de privacymelding kunnen lezen.
Gebruikers ontvangen de privacymelding automatisch in de volgende gevallen:
Raadpleeg de sectie Een individueel toestel registreren voor meer informatie hoe u een privacymelding tijdens toestelactivatie beschikbaar maakt.
Gebruik een door u op maat ontworpen privacymelding om uw gebruiker te informeren over welke gegevens van hun ingeschreven toestellen uw bedrijf verzamelt. Werk samen met uw juridische team om te bepalen welke mededelingen er over het verzamelen van gegevens aan uw eindgebruikers dienen te worden gedaan.
Vul de instellingen in Berichtsjabloon toevoegen/bewerken in.
Instelling | Beschrijving |
---|---|
Naam | Voer een naam voor het berichtsjabloon in. |
Beschrijving | Voer een omschrijving voor het sjabloon in dat u gaat creëren. |
Categorie | Selecteer Inschrijving. |
Type | Selecteer MDM-toestelactivatie. |
Selecteer taal | Selecteer de standaardtaal voor uw sjabloon. Gebruik de knop Toevoegen om aanvullende talen toe te voegen. |
Standaard | Hiermee wijst u dit sjabloon toe als het standaardberichtsjabloon. |
Berichttype | Selecteer één of meer berichttypen: E-mail, SMS of Pushbericht. |
Maak de inhoud van de melding. De berichttypen die u hebt geselecteerd in de selectie Berichttype bepalen welke berichten worden weergegeven die u kunt configureren.
Element | Beschrijving |
---|---|
E-mailformaat | Kies of u wilt dat uw e-mail als Tekst zonder opmaak of als HTML moet worden verstuurd. |
Onderwerp | Voer een onderwerpregel voor uw e-mailmelding in. |
Berichttekst | Schrijf het e-mailbericht dat u aan uw eindgebruikers wilt versturen. De hulpmiddelen voor bewerken en formatteren verschijnen in dit tekstveld, afhankelijk van uw keuze van het formaat in het veld E-mailformaat. Als u de privacymelding heeft ingeschakeld kunt u de opzoekwaarde PrivacyNotificationUrl in de hoofdtekst van het bericht opnemen. |
Sms | |
Berichttekst | Schrijf het SMS-bericht dat u aan uw eindgebruikers wilt versturen. Als u de privacymelding heeft ingeschakeld kunt u de opzoekwaarde PrivacyNotificationUrl in de hoofdtekst van het bericht opnemen. |
Push | |
Berichttekst | Schrijf het pushbericht dat u aan uw eindgebruikers wilt versturen. Als u de privacymelding heeft ingeschakeld kunt u de opzoekwaarde PrivacyNotificationUrl in de hoofdtekst van het bericht opnemen. |
Selecteer Opslaan.
Het kan best lastig zijn om de juiste balans te treffen tussen uw zakelijke vereisten en de privacybehoeften van uw werknemers. Er zijn enkele eenvoudige werkwijzen waarmee u Privacyinstellingen kunt beheren om de juiste balans te vinden.
Belangrijk: Elke implementatie is anders. Pas deze instellingen en beleid zo goed mogelijk aan op uw organisatie in overleg met uw personeelsbeleid en juridische en leidinggevende teams.
Over het algemeen geeft u gebruikersgegevens zoals voornaam, achternaam, telefoonnummer en e-mailadres voor zowel persoonlijke als bedrijfstoestellen weer.
Over het algemeen is het gebruikelijk om het verzamelen van applicatiegegevens op persoonlijke toestellen in te stellen op niet verzamelen of verzamelen en niet weergeven. Deze instelling is belangrijk omdat publieke applicaties die zijn geïnstalleerd op een toestel, indien bekeken, kunnen worden opgevat als persoonlijk identificeerbare informatie. Voor bedrijfseigen toestellen registreert Workspace ONE UEM alle geïnstalleerde applicaties.
Als "Niet verzamelen" geselecteerd is, zal informatie van persoonlijke applicaties niet verzameld worden. Workspace ONE UEM verzamelt alle beheerde applicaties, zowel publieke, interne als gekochte applicaties.
Overweeg om alle opdrachten die op afstand uitgevoerd kunnen worden op het toestel uit te schakelen voor persoonlijke toestellen. Als u echter besluit deze acties of commando's op afstand toe te staan, vermeld deze acties of commando's op afstand dan uitdrukkelijk in uw gebruiksvoorwaarden.
Het verzamelen van GPS-coördinaten is van essentieel belang voor privacyproblemen. Het is niet gepast om GPS-gegevens te verzamelen van toestellen van werknemers; echter zijn de volgende opmerkingen van toepassing op alle toestellen die ingeschreven zijn bij Workspace ONE UEM.
Het is alleen gepast om telecomgegevens van persoonlijke toestellen te verzamelen als u een subsidieprogramma hanteert waarbij mobiele telefoonkosten worden vergoed. In dat geval of wanneer er gebruik wordt gemaakt van bedrijfstoestellen, dient u het volgende te overwegen over het verzamelen van data:
De Workspace ONE UEM-infrastructuur verzamelt en bewaart veel soorten gegevens die door gebruikers worden gemaakt. De volgende tabel koppelt elk gegevenstype aan de platforms en besturingssystemen waarvan de gegevens kunnen worden verzameld.
U kunt deze tabel gebruiken om te bepalen welke gegevensverzameling nodig is voor uw implementatie. Workspace ONE UEM definieert ook optionele gegevens die u kunt verzamelen, zoals Bluetooth-MAC. U kunt deze opties configureren en privacy-instellingen toewijzen op eigendomstype: individueel zakelijk, gedeeld zakelijk en persoonlijk.
Zie het VMware-privacybeleid op https://www.vmware.com/help/privacy.html voor meer informatie over hoe VMware de informatie verwerkt die wordt verzameld via Workspace ONE UEM, zoals analytische gegevens.
✓ - Kunnen worden verzameld.
X - Kunnen niet worden verzameld.
✓* - Kunnen worden verzameld op Workspace ONE Intelligent Hub-implementaties.
✓** - Kunnen worden verzameld op Workspace ONE Intelligent Hub-implementaties of iOS 9.3+ supervisiemodus-implementaties
Android | Apple iOS | macOS | Windows Rugged | Windows Desktop | |
---|---|---|---|---|---|
Applicaties bijhouden | |||||
Geïnstalleerde interne apps weergeven | ✓ | ✓ | ✓ | X | ✓ |
App-versies weergeven | ✓ | ✓ | ✓ | X | ✓ |
Vastleggen van app-status | ✓ | X | ✓ | X | ✓ |
Certificaten | |||||
Lijst met geïnstalleerde certificaten weergeven | ✓ | ✓ | ✓ | X | ✓* |
Activa traceren | |||||
Toestelnaam | ✓ | ✓ | ✓ | ✓ | ✓ |
Toestel-UDID | ✓ | ✓ | ✓ | ✓ | ✓ |
Telefoonnummer | ✓ | ✓ | X | ✓ | ✓ |
IMEI/MEID-nummer | ✓ | ✓ | X | ✓ | ✓ |
Serienummer van het toestel | ✓ | ✓ | ✓ | ✓ | ✓ |
IMSI-nummer | ✓ | X | X | ✓ | ✓ |
Toestelmodel | ✓ | ✓ | ✓ | ✓ | X |
Naam toestelmodel (beschrijvend) | X | ✓ | ✓ | ✓ | X |
Fabrikant | ✓ | ✓ | ✓ | ✓ | ✓ |
Versie van het besturingssysteem | ✓ | ✓ | ✓ | ✓ | ✓ |
OS-build | ✓ | X | ✓ | ✓ | ✓ |
Firmware/kernelversie | X | X | ✓ | X | X |
Toestelfouten bijhouden | X | X | ✓ | ✓ | ✓ |
Toestelstatus | |||||
Accu beschikbaar | ✓ | ✓ | ✓ | ✓ | ✓ |
Accucapaciteit | ✓ | ✓ | ✓ | ✓ | X |
Geheugen beschikbaar | ✓ | ✓ | ✓ | ✓ | X |
Geheugencapaciteit | ✓ | ✓ | ✓ | ✓ | X |
Locatie | |||||
GPS-tracking | ✓ | ✓** | ✓ | ✓ | ✓ |
Bluetooth-gegevens | ✓ | ✓** | ✓ | ✓ | ✓ |
USB-gegevens | X | ✓** | ✓ | ✓ | ✓ |
Netwerk | |||||
Wi-Fi IP-adres | ✓ | ✓ | ✓ | ✓ | ✓ |
Wi-Fi MAC | ✓ | ✓ | ✓ | ✓ | ✓ |
Wi-Fi-signaalsterkte | X | X | ✓ | ✓ | ✓ |
Versie providerinstellingen | ✓ | ✓ | X | X | X |
Mobiele signaalsterkte | ✓ | X | X | X | X |
Mobiele technologie (geen, GSM, CDMA) | ✓ | ✓ | X | X | X |
Huidige MCC | ✓ | ✓ | X | X | X |
Huidige MNC | ✓ | ✓ | X | X | X |
Simkaartnummer | ✓ | ✓ | X | X | ✓ |
Netwerk simprovider | ✓ | ✓ | X | X | X |
Abonnement-MNC | ✓ | ✓ | X | X | X |
Bluetooth-MAC | ✓ | ✓ | ✓ | X | X |
IP-adressen weergeven | ✓ | ✓ | ✓ | X | X |
LAN-adapters weergeven | X | X | ✓ | X | X |
MAC-adres weergeven | ✓ | ✓ | ✓ | X | X |
Roaming | |||||
Roaming-status detecteren | ✓ | ✓ | X | X | X |
Push-meldingen deactiveren bij roamen | X | ✓ | X | X | X |
Roaming voor telefonie ingeschakeld (toegestaan) | X | ✓ | X | X | X |
Gegevensverbruik | |||||
Gebruik van gegevens via mobiel netwerk bijhouden | ✓ | ✓ | X | X | X |
Gebruik van gegevens via Wi-Fi-netwerk bijhouden | X | X | X | X | X |
Telefoongesprekken | |||||
Oproepgeschiedenis bijhouden | ✓ | X | X | X | X |
Berichten | |||||
SMS-geschiedenis bijhouden | ✓ | X | X | X | X |
Mobiele status | |||||
Huidige provider-netwerk | ✓ | ✓ | X | X | X |
Huidige status van het netwerk | ✓ | ✓ | X | X | X |
Weergave op afstand | |||||
Bediening op afstand | ✓ | X | ✓ | ✓ | ✓ |
Schermopname (opslaan, e-mail, afdrukken, enzovoort) | ✓ | X | ✓ | ✓ | ✓ |
Scherm delen (externe weergave binnen apps) | ✓ | ✓ | X | ✓ | ✓ |
File manager | |||||
Toegang bestandsbeheer toestel | ✓ | X | ✓ | ✓ | ✓ |
Toegang registerbeheer toestel | X | X | X | ✓ | ✓ |
Bestanden kopiëren | ✓ | X | ✓ | ✓ | ✓ |
Mappen creëren | ✓ | X | ✓ | ✓ | ✓ |
Bestanden downloaden van toestel | ✓ | X | ✓ | ✓ | ✓ |
Bestanden verplaatsen | ✓ | X | ✓ | ✓ | ✓ |
Map- en bestandsnamen wijzigen | ✓ | X | ✓ | ✓ | ✓ |
Bestanden uploaden naar toestel | ✓ | X | ✓ | ✓ | ✓ |
Omwille van de aansprakelijkheid moet u werknemers informeren over de gegevens die worden vastgelegd en de acties die zijn toegestaan voor toestellen die zijn ingeschreven in Workspace ONE UEM. Om te helpen uw strategie te communiceren, maakt u gebruikersovereenkomsten in Workspace ONE UEM.
Gebruikers wordt gevraagd de gebruiksvoorwaarden die u configureert te lezen en te accepteren voordat ze MDM op hun persoonlijke apparaten kunnen inschakelen. Door Gebruikersovereenkomsten toe te wijzen op basis van het eigendomstype, kunt u verschillende overeenkomsten voor zakelijke en BYOD-gebruikers maken en distribueren.
Nadat uw organisatie een Gebruikersovereenkomst heeft geschreven, kunt u overwegen om deze in een witboek van een of twee pagina's en zonder onnodige juridische taal aan eindgebruikers aan te bieden. Dit witboek is niet de officiële Gebruikersovereenkomst waarmee eindgebruikers akkoord gaan, maar communiceert in plaats daarvan uw bedrijfsbeleid. Eindgebruikers zien bij voorkeur de gebruiksvoorwaarden voor persoonlijke toestellen niet voor de eerste keer wanneer ze hun toestel inschrijven. Wees duidelijk over welke gegevens over eindgebruikers u verzamelt en hoe uw BYOD-beleid hen beïnvloedt.
In Workspace ONE UEM kunt u verschillende beveiligingsbeleidsregels en beperkingen implementeren voor persoonlijke en bedrijfsspecifieke toestellen.
Met behulp van beperkende profielen kunt u strenge beperkingen instellen voor bedrijfsspecifieke toestellen en minder strenge beperkingen voor persoonlijke toestellen. Beperkingen voor apps zoals YouTube of systeemeigen App Stores worden bijvoorbeeld doorgaans niet geïmplementeerd op persoonlijke toestellen. U kunt in plaats daarvan beveiligingsprofielen en beperkingen maken die het niveau van toestelbeveiliging verhogen zonder dat het een negatief effect heeft op functionaliteit.
Workspace ONE UEM maakt de volgende beperkingen beschikbaar voor elk toestel en platform:
Elk platform heeft een eigen set controleerbare beperkingen. Evalueer deze beperkingen afzonderlijk om hun waarde voor uw implementatie te bepalen. Sommige beperkingen, zoals iOS-beperkingen die zijn beperkt tot gecontroleerde apparaten, zijn niet van toepassing omdat persoonlijke toestellen niet kunnen worden ingeschreven met Apple Configurator.
Zie Een netwerkbeleid toevoegen voor meer informatie over het maken van beveiligingsprofielen en -beperkingen.
Een essentieel aspect van uw BYOD-implementatie is het verwijderen van bedrijfsinhoud wanneer een werknemer vertrekt of wanneer een toestel is kwijtgeraakt of is gestolen. In Workspace ONE UEM kunt u Bedrijfsgegevens wissen uitvoeren op toestellen om alle bedrijfsinhoud en toegang te verwijderen, waarbij persoonlijke bestanden en instellingen niet worden gewijzigd of gewist.
Met Toestel wissen wordt een toestel hersteld naar de originele fabrieksinstellingen, maar Workspace ONE UEM geeft u de keuze in hoeverre bedrijfsgegevens worden gewist met betrekking tot publieke en gekochte VPP-applicaties die zich in het grijze gebied tussen zakelijke en persoonlijke toestellen bevinden. Bedrijfsgegevens wissen schrijft het toestel uit bij Workspace ONE UEM en verwijdert alle inhoud die is ingeschakeld via MDM. Deze inhoud omvat e-mailaccounts, VPN-instellingen, Wi-Fi-profielen, veilige inhoud en zakelijke applicaties.
Als u Apple Volume Purchase Plan-inwisselcodes hebt gebruikt voor toestellen met iOS 6 en lager, kunt u niet alle ingewisselde licenties voor die applicatie herclaimen. Na de installatie wordt de applicatie gelinkt met het App Store-account van de gebruiker. Dit kan niet ongedaan worden gemaakt. U kunt echter licentiecodes inwisselen voor iOS 7 en hoger.
Toestel wissen – Verzend een MDM-commando om een toestel te wissen van alle gegevens en het besturingssysteem. Dit kunt u niet ongedaan maken.
Bedrijfsgegevens wissen – Met Bedrijfsgegevens wissen schrijft u een toestel uit en verwijdert u alle beheerde bedrijfsgegevens, inclusief applicaties en profielen. Deze actie kan niet ongedaan gemaakt worden en herinschrijving is vereist voordat Workspace ONE UEM dit toestel weer kan beheren. Deze toestelactie omvat opties om toekomstige herinschrijving te voorkomen en een Notitie tekstvak waarin u informatie over de actie kunt toevoegen.
Met het wissen van bedrijfsgegevens op een toestel wordt het toestel uitgeschreven uit Workspace ONE UEM en wordt alle zakelijke content, zoals e-mailaccounts, VPN-instellingen, profielen en applicaties verwijderd.
Omwille van beveiliging en privacy kunt u de mogelijkheid voor het volledig wissen van een BYOD-apparaat deactiveren.
Als u het volledig wissen voor bepaalde eigendomsstatussen van iOS-toestellen deactiveert, zien gebruikers die zich inschrijven met dat eigendomstype de rechten 'Alle inhoud en instellingen wissen' niet tijdens de profielinstallatie.