MicroStrategy ONE

Integration mit AppConfig-kompatiblen EMM-Anbietern

MicroStrategy HyperMobile kann in jeden Enterprise Mobility Management (EMM)-Anbieter integriert werden, der die AppConfig-Richtlinien unterstützt. App Configuration for the Enterprise (AppConfig) bietet den ersten Standardansatz zum Konfigurieren und Sichern von Anwendungen im Unternehmen. Das Ziel der AppConfig-Initiative besteht darin, eine Sammlung bewährter Methoden zu definieren, mit denen Entwickler von Unternehmensanwendungen Anwendungskonfigurationen und Sicherheitsrichtlinien von EMM-Systemen (Enterprise Mobility Management) interpretieren und EMM-Systeme mobile Anwendungen konfigurieren und sichern können. Mit AppConfig können Unternehmen ihre vorhandenen Investitionen in EMM-Systeme, VPNs und Identitätsmanagementlösungen nutzen.

  • App-Konfiguration

    Konfigurieren Sie Informationen wie die Intelligence Server-Konnektivität, Projektinformationen, Startbildschirmkonfigurationen und allgemeine App-Einstellungen, um die Notwendigkeit zu vermeiden, Endbenutzer in die Ersteinrichtung einzuweisen.

  • Zertifikat-Pinning

    Helfen Sie mit, Man-In-The-Middle-Angriffe zu verhindern, indem Sie einen vertrauenswürdigen Zertifikat-Hash bereitstellen, um eine sichere Verbindung herzustellen.

  • Sicherheitsrichtlinien und Zugriffskontrolle

    Beschränken Sie die Ausführung von Apps auf genehmigte Geräte und setzen Sie Sicherheitsrichtlinien wie die erforderliche Verschlüsselung und Verhinderung von Datenverlust auf App-Ebene durch.

  • App Tunnel

    Aktivieren Sie selektiv genehmigte Apps, um über einen App-Tunnel eine Verbindung mit Backend- und Unternehmensnetzwerken herzustellen.

Im Folgenden wird der Workflow für die Integration von MicroStrategy HyperMobile in einen EMM-Anbieter beschrieben, der AppConfig unterstützt. Es werden Beispiele für VM Workspace ONE UEM (ehemals AirWatch) und Microsoft Intune gegeben. Die Anweisungen können aber extrapoliert werden, um MicroStrategy HyperMobile mit einem anderen AppConfig-kompatiblen EMM-Anbieter zu integrieren.

Fügen Sie die MicroStrategy-HyperMobile-Anwendung hinzu und richten Sie die Anwendungskonfigurationen ein

In den folgenden Abschnitten wird erklärt, wie man die AppConfig-Integration verwendet, um Konfigurationen an die MicroStrategy-HyperMobile-App zu übermitteln, den App-Tunnel zu konfigurieren und Sicherheitseinschränkungen zu konfigurieren.

App-Konfiguration

Mit AppConfig kann ein Mobile-Administrator einen Satz von Konfigurationsschlüsseln definieren, die die MicroStrategy-HyperMobile-App vom EMM-Server akzeptiert. Diese Konfigurationsschlüssel werden in der EMM-Verwaltungskonsole definiert und normalerweise als Teil eines Profils gespeichert, das der App zur Bereitstellung zugewiesen ist. Sie können diese Konfigurationen während der Anwendungsverteilung auf der VM Workspace ONE UEM Console einrichten. Der EMM-Anbieter hat darüber hinaus die Möglichkeit, die Konfigurationen einer bestehenden Anwendung später jederzeit drahtlos zu aktualisieren, ohne dass die App selbst neu installiert werden muss. Sie können unterschiedliche Profilzuweisungen erstellen, um die Anwendung auf unterschiedlichen Gerätegruppen bereitzustellen und so für jede Gruppe unterschiedliche Konfigurationseinstellungen anzuwenden.

Einer der Konfigurationsschlüssel, der an die MicroStrategy-HyperMobile-App übermittelt werden kann, ist der Konfigurations-URL über einen Link zum Herstellen einer Verbindung zum Library Server, auf dem Ihre Hyper-Karte bereitgestellt ist. Endbenutzer werden aufgefordert, sich mit den entsprechenden Authentifizierungsoptionen anzumelden, sodass die Einrichtung der Konnektivitätsinformationen mühelos erfolgt.

So richten Sie die App-Konfiguration in der VM Workspace ONE UEM-Konsole ein: während Anwendungs- und Konfigurations-Setup Wie oben beschrieben, legen Sie den Wert für fest Konfigurations-URL -Schlüssel für die URL mit den Konfigurationsinformationen.

Abrufen der ConfigurationURL

  1. Öffnen Sie MicroStrategy Workstation.
  2. Wechseln Sie zu Umgebungen Registerkarte.
  3. Klicken Sie mit der rechten Maustaste auf eine Umgebung und wählen Sie aus - Eigenschaften, und klicken Sie auf Konfigurations-URL für HyperIntelligence für Mobile.

Zertifikat-Pinning

Anheften von Zertifikaten hilft, Man-in-the-Middle-Angriffe zu verhindern, indem ein vertrauenswürdiger Zertifikats-Hash zum Überprüfen der Verbindung zu einem Server verwendet wird. Ein vertrauenswürdiger Zertifikat-Hash kann von einer EMM-Plattform wie VM Workspace One UEM übergeben werden, um die Identität des Servers zu überprüfen. Um die mit AppConfig verfügbare Funktion zum Anheften von Zertifikaten zu nutzen, navigieren Sie zu Ressourcen > Apps > Nativ > Öffentlich > MicroStrategy HyperMobile > Zuweisung. Klicken Sie dann auf den Aufgabennamen und navigieren Sie zu Anwendungskonfiguration, und geben Sie den Zertifikats-Hash im folgenden Format für das Zertifikatszuordnungsfeld an:

Kopieren
hostnameA,certificateHashA

Das Folgende könnte beispielsweise die Zeichenfolge „CertificateMap“ sein.

Kopieren
yourLibraryServer.com,sha256/yourCertificateHash

Um das Anheften von Zertifikaten für mehrere Umgebungen zu unterstützen oder zusätzliche Zertifikats-Hashes für einen Host bereitzustellen, trennen Sie alle Hostname,ZertifikatHash Paare mit einem vertikalen Balken („“|“). Beispiel:

Kopieren
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

Der Zertifikats-Hash muss mit beginnen sha256/.

Sicherheitsrichtlinien und Zugriffskontrolle

Organisationen benötigen detaillierte Sicherheit und Schutz vor Datenverlust in ihren Unternehmensanwendungen, um zu verhindern, dass vertrauliche Daten und Dokumente außerhalb der Kontrolle des Unternehmens gelangen. Beispielsweise kann eine App Funktionen enthalten, die ein Unternehmen aus Sicherheitsgründen deaktivieren möchte, etwa die Möglichkeit, Daten mit einer öffentlichen Cloud wie Dropbox zu synchronisieren. AppConfig nutzt die sofort einsatzbereiten Funktionen von iOS, um Sicherheitseinstellungen und Zugriffskontrolle für Unternehmens-Apps durchzusetzen.

Benutzerdefinierte Sicherheitseinstellungen

Zusätzlich zu der von angegebenen Mobilkonfiguration Konfigurations-URL können Administratoren die Verfügbarkeit einiger App-Funktionen einschränken, um Datenlecks oder Datenverlust zu verhindern. Diese Einschränkungen werden an MicroStrategy HyperMobile übermittelt, indem Schlüssel/Wert-Paare zum Abschnitt „Anwendungskonfiguration“ auf dem Bildschirm „Zuweisung hinzufügen“ hinzugefügt werden. Die folgenden Einschränkungen können als BOOLEAN-Schlüssel-Wert-Paare hinzugefügt werden:

Benutzerdefinierte Sicherheitsschlüssel Funktionalität
EnableDataLossPrevention Der Hauptschalter für sämtliche App-Einschränkungen. Andere Optionen, z DisableEmail oder DisableCopyPaste, wird erst wirksam, wenn DataLossPrevention aktivieren ist festgelegt auf wahr
E-Mail deaktivieren Deaktivieren Sie die E-Mail-Funktionalität in der gesamten App (nur auf die native Mail-App von iOS beschränkt).
DisableOpenIn Deaktivieren Sie alle Freigabefunktionen in MicroStrategy HyperMobile, einschließlich der Freigabe von Karten oder Dateien. Deaktivieren Sie auch alle Links auf Hyper-Karten.
Kopieren und Einfügen deaktivieren Deaktivieren Sie die Kopier- oder Einfügeoptionen für alle Textfelder und Textboxen
Kamerazugriff deaktivieren Deaktivieren Sie die QR-Code- und Barcode-Scanner-Funktion
SaveToPhotos deaktivieren Deaktivieren Sie das Menü „Als Foto speichern“ im nativen iOS-Popover, wenn Sie Hyper-Karten teilen
SpotlightSearch deaktivieren Spotlight-Suchfunktionen deaktivieren

Um die Sicherheitseinstellungen in MicroStrategy HyperMobile zu überprüfen, wechseln Sie zu Konto > Protokoll anzeigen. Beim Anzeigen des Protokolls können Sie die Sicherheitseinstellungen sehen.

App Tunnel

Eine Anwendung benötigt möglicherweise Zugriff auf Webdienste, die sich hinter einer Unternehmensfirewall befinden, wofür ein sicherer App-Tunnel erforderlich ist. Das Pro-App-VPN-Protokoll erreicht das Ziel eines sicheren App-Tunnels. Beispielsweise kann VM Workspace ONE UEM VPN-Profile an seine verwalteten Geräte verteilen und Apps wie MicroStrategy HyperMobile erlauben, ihre eigenen VPNs entsprechend den Profilen einzurichten. Die VPN-Einstellungen sind in den Geräteprofilen in der VM Workspace ONE UEM Console enthalten.

Diese Einstellungen werden wirksam, sobald MicroStrategy HyperMobile an das Gerät übermittelt wurde. Beim Start von MicroStrategy HyperMobile wird automatisch eine Verbindung mit dem VPN-Server hergestellt und das VPN-Symbol wird links in der Statusleiste angezeigt.

  • App-Konfiguration

    Konfigurieren Sie Informationen wie die Intelligence Server-Konnektivität, Projektinformationen, Startbildschirmkonfigurationen und allgemeine App-Einstellungen, um die Notwendigkeit zu vermeiden, Endbenutzer in die Ersteinrichtung einzuweisen.

  • Zertifikat-Pinning

    Helfen Sie mit, Man-In-The-Middle-Angriffe zu verhindern, indem Sie einen vertrauenswürdigen Zertifikat-Hash bereitstellen, um eine sichere Verbindung herzustellen.

  • Sicherheitsrichtlinien und Zugriffskontrolle

    Beschränken Sie die Ausführung von Apps auf genehmigte Geräte und setzen Sie Sicherheitsrichtlinien wie die erforderliche Verschlüsselung und Verhinderung von Datenverlust auf App-Ebene durch.

  • App Tunnel

    Aktivieren Sie selektiv genehmigte Apps, um über einen App-Tunnel eine Verbindung mit Backend- und Unternehmensnetzwerken herzustellen.

Im Folgenden wird der Workflow für die Integration von MicroStrategy HyperMobile in einen EMM-Anbieter beschrieben, der AppConfig unterstützt. Es werden Beispiele für VM Workspace ONE UEM (ehemals AirWatch) und Microsoft Intune gegeben. Die Anweisungen können aber extrapoliert werden, um MicroStrategy HyperMobile mit einem anderen AppConfig-kompatiblen EMM-Anbieter zu integrieren.

Fügen Sie die MicroStrategy-HyperMobile-Anwendung hinzu und richten Sie die Anwendungskonfigurationen ein

In den folgenden Abschnitten wird erklärt, wie man die AppConfig-Integration verwendet, um Konfigurationen an die MicroStrategy-HyperMobile-App zu übermitteln, den App-Tunnel zu konfigurieren und Sicherheitseinschränkungen zu konfigurieren.

App-Konfiguration

Mit AppConfig kann ein Mobile-Administrator einen Satz von Konfigurationsschlüsseln definieren, die die MicroStrategy-HyperMobile-App vom EMM-Server akzeptiert. Diese Konfigurationsschlüssel werden in der EMM-Verwaltungskonsole definiert und normalerweise als Teil eines Profils gespeichert, das der App zur Bereitstellung zugewiesen ist. Sie können diese Konfigurationen während der Anwendungsverteilung auf der VM Workspace ONE UEM Console einrichten. Der EMM-Anbieter hat darüber hinaus die Möglichkeit, die Konfigurationen einer bestehenden Anwendung später jederzeit drahtlos zu aktualisieren, ohne dass die App selbst neu installiert werden muss. Sie können unterschiedliche Profilzuweisungen erstellen, um die Anwendung auf unterschiedlichen Gerätegruppen bereitzustellen und so für jede Gruppe unterschiedliche Konfigurationseinstellungen anzuwenden.

Einer der Konfigurationsschlüssel, der an die MicroStrategy-HyperMobile-App übermittelt werden kann, ist der Konfigurations-URL über einen Link zum Herstellen einer Verbindung zum Library Server, auf dem Ihre Hyper Card bereitgestellt ist. Endbenutzer werden aufgefordert, sich mit den entsprechenden Authentifizierungsoptionen anzumelden, sodass die Einrichtung der Konnektivitätsinformationen mühelos erfolgt.

So richten Sie die App-Konfiguration in der VM Workspace ONE UEM-Konsole ein: während Anwendungs- und Konfigurations-Setup Wie oben beschrieben, legen Sie den Wert für fest Konfigurations-URL -Schlüssel für die URL mit den Konfigurationsinformationen.

Abrufen der ConfigurationURL

  1. Öffnen Sie MicroStrategy Workstation.
  2. Wechseln Sie zu Umgebungen Registerkarte.
  3. Klicken Sie mit der rechten Maustaste auf eine Umgebung und wählen Sie aus - Eigenschaften, und klicken Sie auf Umgebungs-URL.

Zertifikat-Pinning

Anheften von Zertifikaten hilft, Man-in-the-Middle-Angriffe zu verhindern, indem ein vertrauenswürdiger Zertifikats-Hash zum Überprüfen der Verbindung zu einem Server verwendet wird. Ein vertrauenswürdiger Zertifikat-Hash kann von einer EMM-Plattform wie VM Workspace One UEM übergeben werden, um die Identität des Servers zu überprüfen. Um die mit AppConfig verfügbare Funktion zum Anheften von Zertifikaten zu nutzen, navigieren Sie zu Ressourcen > Apps > Nativ > Öffentlich > MicroStrategy HyperMobile > Zuweisung. Klicken Sie dann auf den Aufgabennamen und navigieren Sie zu Anwendungskonfiguration, und geben Sie den Zertifikats-Hash im folgenden Format für das Zertifikatszuordnungsfeld an:

Kopieren
hostnameA,certificateHashA

Das Folgende könnte beispielsweise die Zeichenfolge „CertificateMap“ sein.

Kopieren
yourLibraryServer.com,sha256/yourCertificateHash

Um das Anheften von Zertifikaten für mehrere Umgebungen zu unterstützen oder zusätzliche Zertifikats-Hashes für einen Host bereitzustellen, trennen Sie alle Hostname,ZertifikatHash Paare mit einem vertikalen Balken („“|“). Beispiel:

Kopieren
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

Der Zertifikats-Hash muss mit beginnen sha256/ oder sha1/.

Sicherheitsrichtlinien und Zugriffskontrolle

Organisationen benötigen detaillierte Sicherheit und Schutz vor Datenverlust in ihren Unternehmensanwendungen, um zu verhindern, dass vertrauliche Daten und Dokumente außerhalb der Kontrolle des Unternehmens gelangen. Beispielsweise kann eine App Funktionen enthalten, die ein Unternehmen aus Sicherheitsgründen deaktivieren möchte, etwa die Möglichkeit, Daten mit einer öffentlichen Cloud wie Dropbox zu synchronisieren. AppConfig nutzt die sofort einsatzbereiten Funktionen von Android, um Sicherheitseinstellungen und Zugriffskontrolle für Unternehmens-Apps durchzusetzen.

Benutzerdefinierte Sicherheitseinstellungen

Zusätzlich zu der von angegebenen Mobilkonfiguration Konfigurations-URL können Administratoren die Verfügbarkeit einiger App-Funktionen einschränken, um Datenlecks oder Datenverlust zu verhindern. Diese Einschränkungen werden an MicroStrategy HyperMobile übermittelt, indem Schlüssel/Wert-Paare zum Abschnitt „Anwendungskonfiguration“ auf dem Bildschirm „Zuweisung hinzufügen“ hinzugefügt werden. Die folgenden Einschränkungen können als BOOLEAN-Schlüssel-Wert-Paare hinzugefügt werden:

Benutzerdefinierte Sicherheitsschlüssel Funktionalität
EnableDataLossPrevention Der Hauptschalter für sämtliche App-Einschränkungen. Andere Optionen, z Freigabe deaktivieren oder DisableCameraAccess, wird erst wirksam, wenn DataLossPrevention aktivieren ist festgelegt auf wahr
Freigabe deaktivieren Deaktivieren Sie die Freigabe des Kartenbilds und den Export der Protokolldatei
TwitterSharing deaktivieren Twitter-Freigabe deaktivieren
Deaktivieren Sie öffnende Links Deaktivieren Sie das Öffnen von Links auf Karten
Kamerazugriff deaktivieren Deaktivieren Sie die QR-Code- und Barcode-Scanner-Funktion
DisableRecentsPreview Screenshot auf dem Bildschirm „Zuletzt verwendete Apps“ deaktivieren

App Tunnel

Eine Anwendung benötigt möglicherweise Zugriff auf Webdienste, die sich hinter einer Unternehmensfirewall befinden, wofür ein sicherer App-Tunnel erforderlich ist. Das Pro-App-VPN-Protokoll erreicht das Ziel eines sicheren App-Tunnels. Beispielsweise kann VM Workspace ONE UEM VPN-Profile an seine verwalteten Geräte verteilen und Apps wie MicroStrategy HyperMobile erlauben, ihre eigenen VPNs entsprechend den Profilen einzurichten. Die VPN-Einstellungen sind in den Geräteprofilen in der VM Workspace ONE UEM Console enthalten.

Diese Einstellungen werden wirksam, sobald MicroStrategy HyperMobile an das Gerät übermittelt wurde. Beim Start von MicroStrategy HyperMobile wird automatisch eine Verbindung mit dem VPN-Server hergestellt und ein Schlüsselsymbol wird in der Statusleiste angezeigt.