內容管理解決方案提供您 VMware Workspace ONE Content 應用程式,讓終端使用者能夠存取受管理內容。Workspace ONE Content 應用程式可部署至終端使用者裝置,而受管理內容可在應用程式中於設定參數內存取。

功能

  • 內容設定即可設定專屬的 APP 行為。
  • 在配置為 Workspace ONE UEM 應用程式套件時,中使用預設的 SDK 設定。
  • 內容管理儀表板和清單檢視可從 UEM 主控台管理內容部署。

安全

  • SSL 加密,可保護資料傳輸。
  • AES 256 位元加密,可保護部署的內容。
  • iOS 版 VMware Workspace ONE Content v2.2 和更新版本使用 NSFileProtectionComplete 類別來儲存內容。

VMware Workspace ONE Content 各平台上的功能

下表適用於在應用程式商店中所提供的 VMware Workspace ONE Content 平台版本。

功能 iOS Android
安全
驗證      
基本功能
AD/LDAP
Token
第二要素密碼
加密
SSL 加密傳輸中的資料
AES 256 位元加密靜態資料
在記憶體中加密  
FIPS 140-2
固定憑證  
IT 原則      
破解偵測
裝置被破解時自動離線撤銷
需要註冊
文件逾期時自動離線撤銷
離線登入次數上限
達到嘗試登入失敗次數之上限時即抹除內容
禁止刪除必要的內容
DLP    
禁止複製/貼上
啟用/停用「列印」  
啟用/停用「在第三方應用程式中開啟」
啟用/停用「透過 Email 共享」  
啟用/停用「文件級加密」
啟用/停用文件浮水印*
浮水印功能只能用於管理員存放庫、使用者存放庫和 Workspace ONE UEM 所管理內容。這不可用於在 Workspace ONE Content 開啟的電子郵件附件
✓* ✓*  
啟用/停用螢幕擷取
** 對於 Workspace ONE  Content,「啟用螢幕擷取」必須設定為 **[是],才能允許使用者取得文件和媒體內容的螢幕擷取畫面。它也會啟用使用 Vysor 之類的 APP 進行的「螢幕鏡像」功能。如果「啟用螢幕擷取」設定為,使用者只能取得 Workspace ONE Content 主畫面和資料夾的螢幕擷取畫面。「螢幕鏡像」也會停用。
  ✓**
資料收集      
安裝內容
開啟/關閉「內容」
解除安裝/刪除「內容」
工作階段狀態
行動體驗
存取
保持登入
透過後端憑證 (Active Directory) 來驗證
與 Workspace ONE UEM 單一登入整合  
使用 Hub as Broker APP 進行 Workspace ONE UEM 單一登入  
允許離線存取
獨立式 MCM
自訂使用條款
內容檢視      
精選內容 (資料夾、檔案、類別)
所有內容 (全部/已安裝/未安裝)
最近活動 (最近更新和檢視的)
新內容
最愛內容
內容的圖磚和清單檢視  
圖像/PDF 檔的全螢幕模式
檢視必要的內容  
在資料夾/檢視中滑過所有的圖像    
所有圖像的方格檢視    
檔案管理      
排序內容 (依字母、時間和重要性排序)
篩選內容 (檔案類型、下載狀態)
刪除隨選文件
匯入並上傳新文件/新版本
WebDav 與網路共享的雙向同步功能
Google 雲端硬碟、One Drive 的雙向同步功能  
簽入/簽出 SharePoint  
簽入 SharePoint 時,將註解加入檔案    
使用者產生的內容 – 在 VMware Workspace ONE Content 中擷取相片或影片  
新增、複製、複選檔案或資料夾
使用者產生的內容 - 新增音訊檔案    
使用者產生的內容 - 新增 Office 檔案
使用者產生的內容 - 新增文字檔案  
同時將多重文件的下載放入佇列
管理下載 (暫停/繼續/取消/重新排序)  
管理上傳 (暫停/繼續/取消/重新排序)    
使用性      
在文件中搜尋字串 (僅適用於 PDF)
縮圖導覽/拖曳列  
檢視內容目錄
多頁籤文件檢視 (可套用檔案類型限制)  
加入書籤 (僅適用於 PDF 檔)
編輯書籤  
夜間模式 (PDF)  
簡報模式 (以原生指標展示內容)    
支援 PDF 檔內的連結
檢視更新
根據關鍵字來搜尋文件
高亮強調搜尋結果
檢視上次成功的同步 (同步狀態)
使用者管理內容 (本機儲存空間)
檔案管理  
新增/移除檔案
加入新版本
移動檔案/資料夾
新增/移除資料夾
將已移除的檔案放入垃圾桶
在 VMware Workspace ONE Content 中開啟時,自動上傳文件  
共同協作      
新增和儲存 PDF 註釋
編輯和儲存 Office 文件 (Word、Excel、PPT)  
檢視含有檔案 (共有者、編輯者、讀者) 之共享資料夾
依照每個共享資料夾來顯示協作者和身分
爲檔案版本加入註解    
檢視每份文件的註解和修訂記錄的活動摘要    
將草稿儲存在本機    
當文件有更新版本時,通知使用者
自訂與整合
外部檔案存放庫的整合      
SharePoint 2007
SharePoint 2010
SharePoint 2013
SharePoint 線上 (Office 365)
網路檔案共享
WebDAV  
FileServer (HTTP)  
Google 雲端硬碟
OneDrive
CMIS  
支援使用者新增的存放庫
One Drive for Business  
Box
外部檔案存放庫資料夾動作      
允許透過電子郵件共用 Google 雲端硬碟資料夾    
允許透過電子郵件共用 OneDrive 資料夾    
允許將資料夾標記為最愛    
無法刪除 Google 雲端硬碟和 OneDrive 資料夾,因為這些存放庫未提供刪除權限      
當地語系化      
阿拉伯文
簡體中文
繁體中文
捷克文
丹麥文
荷蘭文
英文
法文
希伯來文
德文
義大利文
日文
韓文
波蘭文
葡萄牙文 - 巴西
俄文
西班牙文
瑞典文
土耳其文
Email 附件和整合      
允許檢視附件並將其儲存到 VMware Workspace ONE Content
允許檢視、解壓附件,並將壓縮的附件儲存到 VMware Workspace ONE Content
允許編輯 Email 附件  
允許重新分享 Email 附件  
複選內容,並以 Email 附件的形式傳送 (個別附件)    
選擇資料夾,並以 Email 附件的形式傳送 (壓縮資料夾)    
VMware Browser 整合      
允許檢視和儲存 VMware Browser 的下載項目  
*支援編輯的檔案類型。      

各平台所支援的檔案類型表格

此表格列出不同平台上的 Workspace ONE Content 應用程式支援的檔案類型。

此表格適用於應用程式商店提供的 VMware Workspace ONE Content 版本。

支援的檔案類型 iOS Android 備註
編輯 檢視 編輯 檢視
AD/Azure RMS
Content 應用程式 v3.5 以上

Content 應用程式
v3.5 以上
AAC (音訊檔/aac)     您無法編輯音訊和影片檔案。您只能從 Content iOS 和 Android 應用程式新增檔案。在音訊檔案中,您只能新增 .m4a 檔案。
ALAC (音訊檔/m4a)      
WAV (音訊檔/wav)       
MP3 (音訊檔/mpeg)      
MOV (視訊檔/quicktime)     Android 裝置預設不支援 MOV 檔案;但是,有極少部份 OEM 會提供支援。Samsung 裝置不支援 MOV 檔案。
MP4 (視訊檔/mp4)       
M4B、M4R        
M4V      
CSV (.csv)      
ePub (.epub)        
iBooks            
iWorks - Keynote (.key) 應用程式/vnd.apple.keynote        
iWorks - Numbers (.numbers) 應用程式/vnd.apple.numbers      
iWorks - Pages (.pages) 應用程式/vnd.apple.pages        
MS Office - Excel (.xls) 應用程式/vnd.ms-excel    
XLSM        
MS Office - PowerPoint (.ppt/.pptx) 應用程式/vnd.ms-powerpoint    
PPTM      
MS Office - Word (.docx) 應用程式/msword 不支援對 .doc 檔案進行編輯
DOCM      
MS Office - 受密碼保護 (.docx、.pptx、.xlsx MS Office 2007 或更新版本) 不支援對 .doc 檔案進行編輯
MS Office - 含有樞紐分析表的文件      
HTML (.html) 文字檔/html     HTML 瀏覽器不支援 JavaScript
PDF (.pdf) 應用程式/pdf  
Rich Text Format (.rtf) 應用程式/rtf      
Rich Text Format Dictionary (.rtfd) 應用程式/octet-stream      
XML (.xml) 應用程式/xml      
PNG (.png) 圖像檔/png      您可以新增圖像,但無法編輯檔案。
JPG (.jpg) 圖像檔/jpeg    
TIF (.tif, .tiff) 圖像檔/tif      
Bitmap (.bmp) 圖像檔/bmp    
GIF (.gif) 圖像檔/gif    
Zip (.zip) 應用程式/zip  
密碼保護的 Zip 檔  
RAR (.tar) 應用程式/rar      
密碼保護的 RAR          
GZIP (.gzip) 應用程式/zip          
BZIP (.bzip) 應用程式/zip          
BZIP2 (.bzip2) 應用程式/zip        
TAR (.tar) 應用程式/zip            
TXT  
MSG          

設定 VMware Workspace ONE Content

使用 Workspace ONE Content 應用程式,為終端使用者提供從裝置端存取公司內容的權限。於 UEM 主控台中設定的組態將決定終端使用者從其裝置存取企業內容時的自由度。

  1. 導覽至群組與設定 > 所有設定 > 內容 > 應用程式 > Workspace ONE Content 應用程式

  2. 配置設定和原則的設定:

    設定 描述
    應用程式設定檔 設定此項,以定義此應用程式所用的安全性原則和設定。
    保留預設值不變,並配置推薦的預設 SDK 設定,以便使用 Workspace ONE UEM 的建議來定義應用程式的行為。
    另外也可以選取自訂應用程式設定來覆寫預設的 SDK 設定,並為應用程式配置一組獨特的行為。
    iOS 設定檔 從下拉式清單中選取自訂建立的 SDK 設定檔。
    Android 設定檔 從下拉式清單中選取自訂建立的 SDK 設定檔。
  3. 配置一般設定。

    設定 描述
    顯示為新內容的天數 選取近期新增的文件將在 Workspace ONE Content 中標示為新內容的天數。
    封鎖經由 Content、Boxer 和 Web 進行註冊 啟用後,會禁止透過 Workspace ONE Content、VMware Workspace ONE Boxer 和 VMware Workspace ONE Web 進行註冊。 如果 Workspace ONE Content 在 Objective-C 中使用 iOS 適用的 VMware Workspace ONE SDK,則單一登入 SDK 設定需要 MDM 註冊才能正常運作。
    變更受管理內容的存放庫名稱 啟用此項,以便在出現的根存放庫名稱欄位中,變更存放庫名稱。
    根存放庫名稱 輸入您要使用的新存放庫名稱。
    允許超連結 啟用此項,以允許終端使用者開啟位於文件中,所出現的開啟網路連結的方式欄位中的超連結。
    開啟網路連結的方式 選擇要開啟「連結」的應用程式。
    本機儲存區 啟用此項,爲使用者內容提供替代的儲存空間。
    僅限使用 Wi-Fi 上傳 啟用後,會限制 Workspace ONE Content 僅能透過 Wi-Fi 連線來上傳。
  4. 實作應用程式的使用條款協議。

  5. 通知指派給特定平台的 Workspace ONE Content 應用程式。

    設定 描述
    應用程式類型 表示類型為系統內部
    應用程式名稱 指派給應用程式。
    配套 ID 指派給應用程式。
    徽章數量 設為必要僅限更新
    必要:徽章數量代表使用者未透過 Workspace ONE Content 開啟的必要文件數量。
    僅限更新 (適用於已下載的內容):徽章數量代表有更新或新版本的已下載文件數目。
    :徽章數量在 Workspace ONE Content 為停用狀態。
  6. 選取儲存

VMware Workspace ONE Content 入門培訓概觀

入門培訓要求終端使用者必須先檢閱並瞭解培訓的資料和影片,才能在其裝置上取得完整的 VMware Workspace ONE Content 存取權限。

若要將入門培訓的功能最大化,需先設定必要的內容,並將單一應用程式模式設定檔推送至終端使用者的裝置上。一旦入門培訓完成,請移除設定檔,終端使用者才能存取完整的裝置功能。

此外,設定入門培訓也可以選擇不使用單一 APP 模式,以便為終端使用者提供更具彈性的經驗。在這樣的設定下,終端使用者雖仍能使用裝置,但在檢閱過必要內容之前,都無法存取 Workspace ONE Content。

APP 使用單一 APP 模式 不使用單一APP 模式
VMware Workspace ONE Content 鎖定在必要的「內容檢視」。 鎖定在必要的「內容檢視」。
其他的裝置 APP 無法存取。無法存取:裝置在「必要內容檢視」中保持鎖定狀態。 可存取。終端使用者仍能使用其裝置。

強制執行內容檢閱前,請先考量到這些選擇將如何影響終端使用者的體驗。例如,將必要內容推播至裝置可能會讓使用者感到困惑,結果導致其提交服務台票證。一般而言,在入門培訓或其他引導式的案例中,根據有限的裝置行為來提供程度適中的上下文,可以避免終端使用者到困惑。

另外,使用單一應用程式模式來部署 Workspace ONE Content 時,也請考量到即將造成的影響,因為這麼做會使裝置的功能限制於單一應用程式,以此處的例子來說,正是 Workspace ONE Content。如果計畫在設定時移除單一 APP 模式限制,請確保終端使用者未存取其他應用程式。此外,請確保終端使用者在其裝置受限制時,在其裝置上執行與工作相關的任務。

啟用 VMware Workspace ONE Content 入門培訓

入門培訓可為 Workspace ONE Content 提供一種部署選項,這種選項會鎖定應用程式,使其只顯示必要的內容,直到使用者檢視該內容為止。

  1. 滿足作業系統與應用程式的最低需求。

  2. 決定並設定註冊流程。

  3. 導覽至內容 > 設定 > 進階 > 入門培訓

  4. 入門培訓設定為啟用,並且在出現的欄位上進行配置。

    設定 描述
    管理解鎖碼 以管理員身分設定此解鎖碼,並覆寫監督模式。
    入口訊息 向終端使用者提供訊息,說明使用者必須先檢閱必要內容才能開始使用裝置。
    出口訊息 向終端使用者提供訊息,說明使用者已檢視所有必要的內容,從此便可隨心所欲地使用該裝置。

配置文件副檔名

文件副檔名可讓終端使用者從第三方應用程式與 iOS 裝置上的 VMware Workspace ONE Content 檔案互動。此功能需在 UEM 主控台中的特定配置,也需另外考量企業檔案伺服器的特定類型。

藉由在 UEM console 中完成所需的配置,確保文件副檔名功能出現在具有 Workspace ONE Content v3.1 及更新版本的裝置上。

  • 停用驗證類型

    啟用驗證類型的應用程式會限制使用者使用文件副檔名從 Workspace ONE Content 應用程式上傳檔案。若要允許使用者將檔案上傳到第三方應用程式,必須停用驗證類型。

    1. 導覽至群組與設定 > 所有設定 > 應用程式 > 設定與原則 > 安全性原則
    2. 在 [驗證類型] 下拉式功能表中,選取停用,然後選取儲存
  • 停用應用程式允許清單

    必須停用列入允許清單的應用程式,以允許使用者將文件從第三方應用程式開啟至 Workspace ONE Content。

    1. 導覽至群組與設定 > 所有設定 > 應用程式 > 設定與原則 > 安全性原則
    2. 限制檔案僅能在核准的 APP 中開啟設為
    3. 選取儲存
  • 啟用允許於第三方應用程式中開啟

    必須啟用允許於第三方應用程式中開啟的選項,終端使用者才能在第三方應用程式中的使用匯出功能。

    1. 導覽至內容 > 存放庫 > 管理員存放庫
    2. 選取同步至終端使用者裝置之企業檔案伺服器旁的編輯圖示。
    3. 安全性頁籤中,選取允許於第三方應用程式中開啟,然後選取儲存

啟用儲存區存取權

僅在 Android 裝置上的 Workspace ONE Content 檔案和儲存區存取權啟用時,終端使用者才可以從第三方應用程式存取檔案和儲存區。

若要啟用儲存區存取,請在主控台上完成必要的組態。

  • 使用 Android SDK 預設設定來啟用第三方應用程式的儲存體存取

    在預設 SDK 設定檔中新增組態金鑰,以啟用第三方應用程式的內容檔案與儲存體存取。

    1. 瀏覽至 APP > 設定與原則 > 設定 > 自訂設定
    2. 選取啟用自訂設定,並貼上 {"PolicyEnableFileProvider" : "true"}。
    3. 選取儲存
  • 使用 Android SDK 自訂設定檔啟用第三方應用程式的儲存體存取

    在 Workspace ONE Content 的自訂 SDK 設定檔中新增組態金鑰,以啟用第三方應用程式的內容檔案與儲存區存取。

    1. 如果您有現有的自訂設定檔,請瀏覽至 APP > 設定 > 設定檔 > 自定設定檔 > 自訂設定承載

    2. 如果您要新增自訂設定檔,請瀏覽至 APP > 設定 > 設定檔 > 新增設定檔 > SDK 設定檔 > Android > 自訂設定 > 自訂設定承載

    3. 貼上 {"PolicyEnableFileProvider" : "true"},並選取儲存

      如果您有多個自訂設定,請在 { } 中將 PolicyEnableFileProvider 金鑰附加於現有自訂金鑰之後。例如,{ "CustomSetting Default" : "true”, "PolicyEnableFileProvider" : "true"}。

  • 您也必須啟用 [允許於第三方應用程式中開啟] 設定,以允許終端使用者存取第三方應用程式的檔案。請參閱啟用允許於第三方應用程式中開啟

第三方應用程式的儲存體存取限制 (僅適用於 Android)

下列清單說明了第三方應用程式儲存區存取的限制。

  • 「允許在第三方 APP 中開啟」旗標可用來允許或拒絕存取第三方 APP。「允許 Email」權限旗標不適用於檔案,因為無法決定 (按照應用程式 ID) 第三方 APP 是否為 Email APP。
  • 根據預設,已停用從第三方 APP 進行內容檔案和儲存空間存取的 Android 架構支援,以便管理 APP 容器以及這些容器之間共用的資料。
  • 無法存取本機儲存空間檔案,因為在第三方 APP 中開啟的功能預設為停用。
  • Workspace ONE Content 驗證啟用時,您必須將 Workspace ONE Content 解鎖,才能透過第三方應用程式加以存取 (顯示訊息)。
  • 如果您的管理員已設定應用程式允許清單,而且第三方應用程式未列入允許清單,則您無法透過 Workspace ONE Content 開啟或建立檔案。
  • 對於管理內容,透過第三方 APP 瀏覽時,可使用所有內容。對於其他存放庫,只有在 Workspace ONE Content 中同步的資料夾可使用內容 (一個層級)。

掃描 QR 代碼以存取自訂 URL (僅 Android)

使用自訂 URL,可讓終端使用者直接存取 Workspace ONE Content 應用程式中的檔案。掃描時,若檔案已下載,內含自訂 URL 的 QR 碼會允許終端使用者搜尋或檢視該檔案。

您必須使用搜尋查詢或特定的內容 ID 做為自訂 URL。系統會針對您上傳至 Workspace ONE UEM Console 的每個檔案自動產生內容 ID。當您指向檔案名稱時,檔案路徑會顯示內容 ID。

自訂 URL 為:

  • awscl://search/?query=text
  • awscl://search?query=text
  • awscl://search/?query=“text”
  • awscl://search?query=“text”
  • awscl://contentid={內容 ID}
  • awscl://contentid="{內容 ID}"

搜尋查詢會搜尋指定的文字字串和特定的內容 ID,並且直接開啟指定文件。

使用 Swift SDK 對 iOS 上的 Content 進行行為變更

iOS 版 Workspace ONE Content 5.0 是第一個使用 Workspace ONE Swift SDK 的 Content 版本。先前版本的 Content 採用 Objective C 版本的 Workspace ONE SDK。隨著此架構變更,只有少數變更可能會影響到終端使用者習慣的 Content 應用程式行為。

下列清單說明了行為的變更:

  • Workspace ONE SDK 不支援獨立模式下的登出功能。

注意: 使用者必須在其裝置上使用登錄模式下的 Intelligent Hub。對於未受 MDM 管理或沒有 Workspace ONE Intelligent Hub 的裝置,使用者不得以獨立模式嘗試登入 Content 應用程式。

  • 不再支援使用者名稱/密碼畫面上的離線工作選項。使用者可透過導覽至「應用程式設定」及啟用「離線工作」,來進行離線工作。您仍可以進行網路呼叫,並僅透過 Content 特定互動來接受離線工作。

  • 更新後的 SDK 驗證畫面,成為使用者的全新體驗。

  • 如果 SDK 在啟動後無法擷取 Content 設定,則會向使用者顯示失敗訊息。

  • 在忘記密碼的情況下,無需簽入/簽出 (CICO) 即可體驗使用者變更的更新。

    如需 Content 應用程式行為變更的相關資訊,請參閱知識庫文章 Workspace ONE Content 5.0. 中的行為變更

Workspace ONE  Content 中的文件確認

Content 應用程式使用者現在可確認您指派給他們的文件為必要內容。使用者可以在您的檔案中檢視需要確認的檔案,以在應用程式的 [通知] 畫面中檢閱區段。

在 Workspace ONE UEM Console 上,您可以在 [內容清單檢視] 和 [裝置詳細資料] 頁面中檢視這些確認。

在 [內容清單檢視] 頁面的 [安裝狀態] 欄位下選取 [檢視] 時,會出現一個快顯方塊,顯示已檢視並確認內容的確切使用者數目。

下列清單說明支援的文件確認功能:

  • 若要啟用對必要內容進行確認,請在 UEM console 上套用自訂設定 EnableDocumentAcknowledgment: true

  • 當使用者開啟文件時,[已確認] 按鈕會顯示為停用狀態,並且在預設延遲五秒後啟用。可透過在 UEM console 上套用值 AcknowledgementTimeInterval 做為自訂的 SDK 設定,來將預設值變更為 0-600 秒的範圍。

  • 系統不會提示使用者確認已確認的文件。

  • 若已經確認的文件發佈新版本,則系統會提示使用者再次進行確認。

  • [裝置詳細資料] 頁面會顯示已確認的狀態和文件確認的日期。

  • 「依裝置顯示內容詳細資料」報告包含個別裝置的已確認狀態。

check-circle-line exclamation-circle-line close-line
Scroll to top icon