MicroStrategy ONE

Integration mit AppConfig-konformen EMM-Anbietern

MicroStrategy HyperMobile kann in jeden Enterprise Mobility Management (EMM)-Anbieter integriert werden, der die AppConfig-Richtlinien unterstützt. App-Konfiguration für das Unternehmen (AppConfig) ist der erste StandardAnsatz für die Konfiguration und den Schutz von Anwendungen im Unternehmen. Das Ziel der AppConfig-Initiative besteht darin, eine Sammlung von Best Practices für Unternehmensanwendungsentwicklungen bei der Interpretation von Anwendungskonfigurationen und Sicherheitsrichtlinien aus EMM-Systemen (Enterprise Mobility Management) zu definieren. Mit AppConfig können Unternehmen ihre vorhandenen Anlagen in EMM-Systeme, VPNs und Identitätsmanagement-Lösungen nutzen.

  • App-Konfiguration

    Konfigurieren Sie Informationen wie die Intelligence Server-Konnektivität, Projektinformationen, Startseitenkonfigurationen und allgemeine App-Einstellungen, um Endbenutzer nicht über die erstzeitige Konfiguration zu informieren.

  • Anheften von Zertifikaten

    Helfen Sie bei der Verhinderung von Man-in-box-Angriffen, indem Sie einen vertrauenswürdigen Zertifikats-Hash bereitstellen, der beim Aufbau einer sicheren Verbindung hilft.

  • Sicherheitsrichtlinien und Zugriffssteuerung

    Schränkt die Ausführung von Apps nur auf zugelassenen Geräten ein und erzwingt Sicherheitsrichtlinien wie die erforderliche Verschlüsselung und die Verhinderung von Datenverlust auf App-Ebene.

  • App-Tunmin

    Genehmigte Apps SELECT-aktivieren, um einen App-Tunsel zu verwenden, um eine Verbindung mit Back-End- und Unternehmensnetzen herzustellen.

Unten wird der Workflow für die Integration von MicroStrategy HyperMobile mit einem EMM-Anbieter beschrieben, der AppConfig unterstützt. Beispiele werden für VM Workspace ONE angegeben UEM (ehemals AirWatch) und Microsoft InTune, aber die Anweisungen können extrapoliert werden, um MicroStrategy HyperMobile mit einem anderen AppConfig-konformen EMM-Anbieter zu verbinden.

Fügen Sie die MicroStrategy HyperMobile -Anwendung hinzu und richten Sie die Anwendungskonfigurationen ein

In den folgenden Abschnitten wird erklärt, wie Sie die AppConfig-Integration verwenden, um Konfigurationen an die MicroStrategy HyperMobile -App zu senden, den App-Tunmin zu konfigurieren und Sicherheitseinschränkungen zu konfigurieren.

App-Konfiguration

Mit AppConfig kann ein Mobile-Administrator einen Satz von Konfigurationsschlüsseln definieren, die die MicroStrategy HyperMobile -App vom EMM-Server akzeptiert. Diese Konfigurationsschlüssel werden in der EMM-Administratorkonsole definiert und typischerweise als Teil eines Profils gespeichert, das der App für die Bereitstellung zugewiesen ist. Sie können diese Konfigurationen während der Anwendungsverwaltung in der VM Workspace ONE UEM-Konsole einrichten. Der EMM-Anbieter hat auch die Möglichkeit, die Konfigurationen einer vorhandenen Anwendung jederzeit lokal zu aktualisieren, ohne dass die App selbst neu installiert werden muss. Sie können verschiedene Profilzuweisungen erstellen, um die Anwendung auf verschiedenen Gerätegruppen bereitzustellen, und dabei unterschiedliche Konfigurationseinstellungen auf jede Gerätegruppe anwenden.

Einer der Konfigurationsschlüssel, die an die MicroStrategy HyperMobile -App übermittelt werden können, ist ConfigurationURL Dies ist ein Link zur Verbindung mit dem Library Server, auf dem Ihre Hyper-Karte bereitgestellt ist. Endbenutzer werden aufgefordert, sich mit den entsprechenden Authentifizierungsoptionen anzumelden, damit sie Verbindungsinformationen mühelos einrichten können.

Um die App-Konfiguration in der VM Workspace ONE UEM-Konsole einzurichten, während Anwendungs- und Konfigurationssetup Wie oben beschrieben, legen Sie den Wert für fest ConfigurationURL Schlüssel zur URL mit den Konfigurationsinformationen.

Konfigurations-URL abrufen

  1. Öffnen Sie MicroStrategy Workstation.
  2. Wechseln Sie zum Umgebungen Tab.
  3. Klicken Sie mit der rechten Maustaste auf eine Umgebung und wählen Sie aus - Eigenschaften, und klicken Sie auf HyperIntelligence for Mobile Configuration URL.

Anheften von Zertifikaten

Anheften des Zertifikats hilft bei der Verhinderung von Man-in-them-Angriffen, indem ein vertrauenswürdiger Zertifikat-Hash verwendet wird, um die Verbindung zu einem Server zu validieren. Ein vertrauenswürdiger Zertifikat-Hash kann von einer EMM-Plattform, z. B. VM Workspace One UEM, übermittelt werden, um die Identität des Servers zu verifizieren. Um die mit AppConfig verfügbare Funktion zum Anheften von Zertifikaten zu nutzen, navigieren Sie zu Ressourcen > Apps > Native > Öffentliche > MicroStrategy HyperMobile > Zuweisung. Klicken Sie dann auf den Namen der Aufgabe und navigieren Sie zu Anwendungskonfiguration und geben Sie den Zertifikat-Hash im folgenden Format an:

Kopieren
hostnameA,certificateHashA

Das Folgende könnte beispielsweise die Zertifikatszuordnungszeichenfolge sein.

Kopieren
yourLibraryServer.com,sha256/yourCertificateHash

Um das Anheften von Zertifikaten für mehrere Umgebungen zu unterstützen oder zusätzliche Zertifikat-Hashes für einen Host bereitzustellen, trennen Sie alle hostname,certificateHash Paar mit einem vertikalen Balken („“|“). Beispiel:

Kopieren
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

Der Zertifikat-Hash muss mit beginnen sha256/.

Sicherheitsrichtlinien und Zugriffssteuerung

Unternehmen benötigen detaillierte Sicherheitsmaßnahmen und Schutz vor Datenverlust in ihren Unternehmensfunktionen, um zu verhindern, dass sensible Daten und Dokumente außerhalb der Kontrolle des Unternehmens nach unten gelangen. Eine App kann beispielsweise Funktionen enthalten, die ein Unternehmen aus Sicherheitsgründen deaktivieren möchte, etwa die Möglichkeit, Daten mit einer öffentlichen Cloud wie Dropbox zu synchronisieren. AppConfig verwendet die standardmäßigen Funktionen von iOS, um Sicherheitseinstellungen und Zugriffssteuerung für Unternehmens-Apps zu erzwingen.

Benutzerdefinierte Sicherheitseinstellungen

Zusätzlich zu der von angegebenen Mobile-Konfiguration ConfigurationURLkönnen Administratoren die Verfügbarkeit mancher App-Funktionen einschränken, um Datenabwanderungen oder Datenverluste zu verhindern. Diese Einschränkungen werden an MicroStrategy HyperMobile übermittelt, indem zum Abschnitt „Anwendungskonfiguration“ auf dem Bildschirm „Zuweisung hinzufügen“ Schlüssel-Wert-Paate hinzugefügt werden. Die folgenden Einschränkungen können als BULLE-Schlüssel-Wert-Paarung hinzugefügt werden:

Benutzerdefinierte Sicherheitsschlüssel Funktionalität
EnableDataLossPrevention Der Hauptregler für alle App-Einschränkungen. Andere Optionen, z DisableEmail oder DisableCopyPaste, wird nur wirksam, wenn EnableDataLossPrevention ist festgelegt auf true
DisableEmail E-Mail-Funktion in der gesamten App deaktivieren (nur beschränkt auf die native E-Mail-App für iOS)
DisableOpenIn Deaktivieren Sie alle Freigabefunktionen in MicroStrategy HyperMobile, einschließlich der Freigabe von Karten oder Dateien. Deaktivieren Sie außerdem alle Links auf Hyper-Karten.
DisableCopyPaste Kopier- oder Einfügungsoptionen für alle Textfelder und Textboxen deaktivieren
DisableCameraAccess Deaktivieren Sie die QR-Code- und Barcode-Scanner-Funktion
DisableSaveToPhotos Deaktivieren Sie das Menü „Unter Foto speichern“ im nativen iOS- Popover beim Freigeben von Hyper-Karten
DisableSpotlightSearch Spotlight-Suchfunktionen deaktivieren

To verify the security settings in MicroStrategy HyperMobile, go to Konto > Protokoll anzeigen. Wenn Sie das Protokoll anzeigen, können Sie die Sicherheitseinstellungen sehen.

App-Tunmin

Eine Anwendung erfordert möglicherweise Zugriff auf Webdienste, die sich hinter der Firewall eines Unternehmens befinden. Dies erfordert einen sicheren App-Tunsel. Das VPN-Protokoll pro App erreicht das Ziel eines sicheren App-Tunnins. VM Workspace ONE UEM kann beispielsweise VPN- Profile an seine verwalteten Geräte verteilen und Apps wie MicroStrategy HyperMobile erlauben, ihre eigenen VPNs entsprechend den Profilen einzurichten. Die VPN-Einstellungen sind in den Geräteprofilen in der VM Workspace ONE UEM-Konsole enthalten.

Diese Einstellungen werden wirksam, sobald MicroStrategy HyperMobile an das Gerät übermittelt wird. Wenn MicroStrategy HyperMobile gestartet wird, stellt es automatisch eine Verbindung mit dem VPN-Server her und das VPN-Symbol wird links in der Statusleiste angezeigt.

  • App-Konfiguration

    Konfigurieren Sie Informationen wie die Intelligence Server-Konnektivität, Projektinformationen, Startseitenkonfigurationen und allgemeine App-Einstellungen, um Endbenutzer nicht über die erstzeitige Konfiguration zu informieren.

  • Anheften von Zertifikaten

    Helfen Sie bei der Verhinderung von Man-in-box-Angriffen, indem Sie einen vertrauenswürdigen Zertifikats-Hash bereitstellen, der beim Aufbau einer sicheren Verbindung hilft.

  • Sicherheitsrichtlinien und Zugriffssteuerung

    Schränkt die Ausführung von Apps nur auf zugelassenen Geräten ein und erzwingt Sicherheitsrichtlinien wie die erforderliche Verschlüsselung und die Verhinderung von Datenverlust auf App-Ebene.

  • App-Tunmin

    Genehmigte Apps SELECT-aktivieren, um einen App-Tunsel zu verwenden, um eine Verbindung mit Back-End- und Unternehmensnetzen herzustellen.

Unten wird der Workflow für die Integration von MicroStrategy HyperMobile mit einem EMM-Anbieter beschrieben, der AppConfig unterstützt. Beispiele werden für VM Workspace ONE angegeben UEM (ehemals AirWatch) und Microsoft InTune, aber die Anweisungen können extrapoliert werden, um MicroStrategy HyperMobile mit einem anderen AppConfig-konformen EMM-Anbieter zu verbinden.

Fügen Sie die MicroStrategy HyperMobile -Anwendung hinzu und richten Sie die Anwendungskonfigurationen ein

In den folgenden Abschnitten wird erklärt, wie Sie die AppConfig-Integration verwenden, um Konfigurationen an die MicroStrategy HyperMobile -App zu senden, den App-Tunmin zu konfigurieren und Sicherheitseinschränkungen zu konfigurieren.

App-Konfiguration

Mit AppConfig kann ein Mobile-Administrator einen Satz von Konfigurationsschlüsseln definieren, die die MicroStrategy HyperMobile -App vom EMM-Server akzeptiert. Diese Konfigurationsschlüssel werden in der EMM-Administratorkonsole definiert und typischerweise als Teil eines Profils gespeichert, das der App für die Bereitstellung zugewiesen ist. Sie können diese Konfigurationen während der Anwendungsverwaltung in der VM Workspace ONE UEM-Konsole einrichten. Der EMM-Anbieter hat auch die Möglichkeit, die Konfigurationen einer vorhandenen Anwendung jederzeit lokal zu aktualisieren, ohne dass die App selbst neu installiert werden muss. Sie können verschiedene Profilzuweisungen erstellen, um die Anwendung auf verschiedenen Gerätegruppen bereitzustellen, und dabei unterschiedliche Konfigurationseinstellungen auf jede Gerätegruppe anwenden.

Einer der Konfigurationsschlüssel, die an die MicroStrategy HyperMobile -App übermittelt werden können, ist ConfigurationURL Dies ist ein Link zur Verbindung mit dem Library Server, auf dem Ihre Hyper-Karte bereitgestellt ist. Endbenutzer werden aufgefordert, sich mit den entsprechenden Authentifizierungsoptionen anzumelden, damit sie Verbindungsinformationen mühelos einrichten können.

Um die App-Konfiguration in der VM Workspace ONE UEM-Konsole einzurichten, während Anwendungs- und Konfigurationssetup Wie oben beschrieben, legen Sie den Wert für fest ConfigurationURL Schlüssel zur URL mit den Konfigurationsinformationen.

Konfigurations-URL abrufen

  1. Öffnen Sie MicroStrategy Workstation.
  2. Wechseln Sie zum Umgebungen Tab.
  3. Klicken Sie mit der rechten Maustaste auf eine Umgebung und wählen Sie aus - Eigenschaften, und klicken Sie auf Umgebungs-URL.

Anheften von Zertifikaten

Anheften des Zertifikats hilft bei der Verhinderung von Man-in-them-Angriffen, indem ein vertrauenswürdiger Zertifikat-Hash verwendet wird, um die Verbindung zu einem Server zu validieren. Ein vertrauenswürdiger Zertifikat-Hash kann von einer EMM-Plattform, z. B. VM Workspace One UEM, übermittelt werden, um die Identität des Servers zu verifizieren. Um die mit AppConfig verfügbare Funktion zum Anheften von Zertifikaten zu nutzen, navigieren Sie zu Ressourcen > Apps > Native > Öffentliche > MicroStrategy HyperMobile > Zuweisung. Klicken Sie dann auf den Namen der Aufgabe und navigieren Sie zu Anwendungskonfiguration und geben Sie den Zertifikat-Hash im folgenden Format an:

Kopieren
hostnameA,certificateHashA

Das Folgende könnte beispielsweise die Zertifikatszuordnungszeichenfolge sein.

Kopieren
yourLibraryServer.com,sha256/yourCertificateHash

Um das Anheften von Zertifikaten für mehrere Umgebungen zu unterstützen oder zusätzliche Zertifikat-Hashes für einen Host bereitzustellen, trennen Sie alle hostname,certificateHash Paar mit einem vertikalen Balken („“|“). Beispiel:

Kopieren
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

Der Zertifikat-Hash muss mit beginnen sha256/ oder sha1/.

Sicherheitsrichtlinien und Zugriffssteuerung

Unternehmen benötigen detaillierte Sicherheitsmaßnahmen und Schutz vor Datenverlust in ihren Unternehmensfunktionen, um zu verhindern, dass sensible Daten und Dokumente außerhalb der Kontrolle des Unternehmens nach unten gelangen. Eine App kann beispielsweise Funktionen enthalten, die ein Unternehmen aus Sicherheitsgründen deaktivieren möchte, etwa die Möglichkeit, Daten mit einer öffentlichen Cloud wie Dropbox zu synchronisieren. AppConfig verwendet die standardmäßigen Android-Funktionen, um Sicherheitseinstellungen und Zugriffssteuerung für Unternehmens-Apps zu erzwingen.

Benutzerdefinierte Sicherheitseinstellungen

Zusätzlich zu der von angegebenen Mobile-Konfiguration ConfigurationURLkönnen Administratoren die Verfügbarkeit mancher App-Funktionen einschränken, um Datenabwanderungen oder Datenverluste zu verhindern. Diese Einschränkungen werden an MicroStrategy HyperMobile übermittelt, indem zum Abschnitt „Anwendungskonfiguration“ auf dem Bildschirm „Zuweisung hinzufügen“ Schlüssel-Wert-Paate hinzugefügt werden. Die folgenden Einschränkungen können als BULLE-Schlüssel-Wert-Paarung hinzugefügt werden:

Benutzerdefinierte Sicherheitsschlüssel Funktionalität
EnableDataLossPrevention Der Hauptregler für alle App-Einschränkungen. Andere Optionen, z DisableSharing oder DisableCameraAccess, wird nur wirksam, wenn EnableDataLossPrevention ist festgelegt auf true
DisableSharing Deaktivieren Sie die Freigabe des Kartenbilds und den Export der Protokolldatei
DisableTwitterSharing Twitter-Freigabe deaktivieren
DisableOpeningLinks Eröffnungs-Links auf Karten deaktivieren
DisableCameraAccess Deaktivieren Sie die QR-Code- und Barcode-Scanner-Funktion
DisableRecentsPreview Bildschirm der letzten Apps deaktivieren

App-Tunmin

Eine Anwendung erfordert möglicherweise Zugriff auf Webdienste, die sich hinter der Firewall eines Unternehmens befinden. Dies erfordert einen sicheren App-Tunsel. Das VPN-Protokoll pro App erreicht das Ziel eines sicheren App-Tunnins. VM Workspace ONE UEM kann beispielsweise VPN- Profile an seine verwalteten Geräte verteilen und Apps wie MicroStrategy HyperMobile erlauben, ihre eigenen VPNs entsprechend den Profilen einzurichten. Die VPN-Einstellungen sind in den Geräteprofilen in der VM Workspace ONE UEM-Konsole enthalten.

Diese Einstellungen werden wirksam, sobald MicroStrategy HyperMobile an das Gerät übermittelt wird. Wenn MicroStrategy HyperMobile gestartet wird, stellt es automatisch eine Verbindung mit dem VPN-Server her und ein Schlüsselsymbol wird in der Statusleiste angezeigt.