MicroStrategy ONE

Integrar con proveedores EMM compatibles con AppConfig

MicroStrategy HyperMobile puede integrarse con cualquier proveedor de gestión de movilidad empresarial (EMM) que admita las directrices de AppConfig. App Configuration for the Enterprise (AppConfig) ofrece el primer enfoque estándar para configurar y proteger las aplicaciones en la empresa. El objetivo de la iniciativa AppConfig es definir una colección de mejores prácticas para que los desarrolladores de aplicaciones empresariales interpreten las configuraciones de las aplicaciones y las políticas de seguridad de los sistemas EMM (Enterprise Mobility Management) y para que los sistemas EMM configuren y protejan las aplicaciones móviles. AppConfig permite a las empresas aprovechar sus inversiones existentes en sistemas EMM, VPN y soluciones de gestión de identidad.

  • Configuración de la aplicación

    Configure información como la conectividad de Intelligence Server, la información del proyecto, la configuración de la pantalla de inicio y la configuración general de la aplicación para eliminar la necesidad de formar a los usuarios finales sobre la configuración inicial.

  • Anclaje de certificado

    Ayude a prevenir los ataques de intermediario proporcionando un hash de certificado de confianza para ayudar a establecer una conexión segura.

  • Políticas de seguridad y control de acceso

    Restrinja las aplicaciones para que solo se ejecuten en dispositivos aprobados y haga cumplir las políticas de seguridad, como el cifrado requerido y la prevención de pérdida de datos, en el nivel de la aplicación.

  • Túnel de aplicaciones

    Permitir de forma selectiva que las aplicaciones aprobadas utilicen un túnel de aplicación para conectarse al backend y las redes corporativas.

A continuación se describe el flujo de trabajo para integrar MicroStrategy HyperMobile con un proveedor EMM compatible con AppConfig. Se proporcionan ejemplos de máquinas virtuales Workspace ONE UEM (antes AirWatch) y Microsoft Intune, pero las instrucciones pueden extrapolarse para integrar MicroStrategy HyperMobile con otro proveedor de EMM compatible con AppConfig.

Añadir la aplicación MicroStrategy HyperMobile y configurar las configuraciones

Las siguientes secciones explican cómo utilizar la integración AppConfig para enviar configuraciones a la aplicación MicroStrategy HyperMobile , configurar App Tunnel y configurar restricciones de seguridad.

Configuración de la aplicación

Con AppConfig, un administrador de dispositivos móviles puede definir un conjunto de claves de configuración que la aplicación MicroStrategy HyperMobile aceptará desde el servidor de EMM. Estas claves de configuración se definen en la consola de administración de EMM y normalmente se almacenan como parte de un perfil asignado a la aplicación para su implementación. Puede realizar estas configuraciones en la máquina virtual Workspace ONE UEM Console durante el proceso de distribución de la aplicación. El proveedor de EMM también tiene la capacidad de actualizar las configuraciones de forma inalámbrica, en cualquier momento en el futuro, a una aplicación existente, sin necesidad de reinstalar la aplicación. Puede crear distintas asignaciones de perfiles para implementar la aplicación en distintos grupos de dispositivos y aplicar así distintos parámetros de configuración a cada uno.

Una de las claves de configuración que se puede enviar a la aplicación MicroStrategy HyperMobile es la ConfigurationURL que es un vínculo para conectarse al servidor de Library, donde está implementada su tarjeta Hyper. Se les pide a los usuarios finales que inicien sesión con las opciones de autenticación correspondientes para que sea fácil configurar la información de conectividad.

Para configurar App Configuration en la máquina virtual Workspace ONE UEM Console, durante el aplicación y configuración instalación descrito anteriormente, ajuste el valor de ConfigurationURL conduce a la URL que tiene la información de configuración.

Obtener la URL de configuración

  1. Abra MicroStrategy Workstation.
  2. Ir a la Entornos pestaña
  3. Haga clic con el botón derecho en un entorno, elija Propiedades y haga clic en URL de configuración de HyperIntelligence para móviles.

Anclaje de certificado

Anclaje de certificados ayuda a evitar los ataques de intermediarios mediante el uso de un hash de certificado de confianza para validar la conexión con un servidor. El hash de un certificado de confianza puede pasarse de una plataforma EMM, como VM Workspace One UEM, para comprobar la identidad del servidor. Para aprovechar la función de anclaje de certificados disponible con AppConfig, vaya a Recursos > Aplicaciones > Nativo > Público > MicroStrategy HyperMobile > Asignación. A continuación, haga clic en el nombre de la asignación, vaya a Configuración de la aplicación y proporcione el hash del certificado en el campo CertificateMap en el siguiente formato:

Copiar
hostnameA,certificateHashA

Por ejemplo, la siguiente podría ser la cadena CertificateMap.

Copiar
yourLibraryServer.com,sha256/yourCertificateHash

Para admitir el anclaje de certificados para varios entornos o para proporcionar hash de certificado adicional para un host, separe todo hostname,certificateHash pares con una barra vertical (“|”). Por ejemplo,

Copiar
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

El hash del certificado debe comenzar con sha256/.

Políticas de seguridad y control de acceso

Las organizaciones requieren seguridad granular y protección contra la pérdida de datos dentro de sus aplicaciones empresariales para evitar la filtración de datos y documentos confidenciales fuera del control de la empresa. Por ejemplo, una aplicación puede incluir una funcionalidad que una empresa desee deshabilitar por motivos de seguridad, como la capacidad de sincronizar datos con una nube pública como Dropbox. AppConfig aprovecha las capacidades listas para usar que proporciona iOS para hacer cumplir la configuración de seguridad y el control de acceso en las aplicaciones empresariales.

Configuración de seguridad personalizada

Además de la configuración móvil especificada por ConfigurationURL, los administradores pueden restringir la disponibilidad de algunas funciones de la aplicación para evitar la fuga o pérdida de datos. Estas restricciones se pasan a MicroStrategy HyperMobile añadiendo pares clave-valor a la sección Configuración de la aplicación de la pantalla Añadir asignación. Las siguientes restricciones pueden añadirse como pares booleanos clave-valor:

Claves de seguridad personalizadas Funcionalidad
EnableDataLossPrevention Interruptor principal para todas las restricciones de la aplicación. Otras opciones, como DisableEmail o DisableCopyPaste, solo tendrá efecto cuando EnableDataLossPrevention está establecido en true
DisableEmail Deshabilitar la funcionalidad del correo electrónico en toda la aplicación (solo limitado a la aplicación de correo nativa de iOS)
DisableOpenIn Deshabilite todas las funciones para compartir en MicroStrategy HyperMobile, incluido el uso compartido de tarjetas o archivos. Deshabilite también todos los vínculos en las tarjetas Hyper.
DisableCopyPaste Deshabilitar las opciones de copiar y pegar en todos los campos de texto y cuadros de texto
DisableCameraAccess Desactivar la función de escáner de códigos QR y códigos de barras
DisableSaveToPhotos Desactivar el menú “Guardar en foto” en la ventana emergente nativa de iOS al compartir tarjetas Hyper
DisableSpotlightSearch Deshabilitar las funciones de búsqueda de Spotlight

Para verificar la configuración de seguridad en MicroStrategy HyperMobile, vaya a Cuenta > Ver registro. Al visualizar el registro, puede ver la configuración de seguridad.

Túnel de aplicaciones

Una aplicación puede requerir acceso a servicios web que se encuentran detrás de un firewall corporativo, lo cual requiere un túnel de aplicación seguro. El protocolo VPN por aplicación logra el objetivo de un túnel de aplicaciones seguro. Por ejemplo, VM Workspace ONE UEM puede distribuir perfiles de VPN a sus dispositivos gestionados y dejar que aplicaciones como MicroStrategy HyperMobile configuren sus propias VPN siguiendo los perfiles. La configuración de VPN se incluye en los perfiles de dispositivo en la máquina virtual Workspace ONE UEM Console.

Esta configuración surte efecto una vez que MicroStrategy HyperMobile se envía al dispositivo. Cuando se inicia MicroStrategy HyperMobile , se conecta automáticamente al servidor VPN y el icono de VPN se muestra a la izquierda de la barra de estado.

  • Configuración de la aplicación

    Configure información como la conectividad de Intelligence Server, la información del proyecto, la configuración de la pantalla de inicio y la configuración general de la aplicación para eliminar la necesidad de formar a los usuarios finales sobre la configuración inicial.

  • Anclaje de certificado

    Ayude a prevenir los ataques de intermediario proporcionando un hash de certificado de confianza para ayudar a establecer una conexión segura.

  • Políticas de seguridad y control de acceso

    Restrinja las aplicaciones para que solo se ejecuten en dispositivos aprobados y haga cumplir las políticas de seguridad, como el cifrado requerido y la prevención de pérdida de datos, en el nivel de la aplicación.

  • Túnel de aplicaciones

    Permitir de forma selectiva que las aplicaciones aprobadas utilicen un túnel de aplicación para conectarse al backend y las redes corporativas.

A continuación se describe el flujo de trabajo para integrar MicroStrategy HyperMobile con un proveedor EMM compatible con AppConfig. Se proporcionan ejemplos de máquinas virtuales Workspace ONE UEM (antes AirWatch) y Microsoft Intune, pero las instrucciones pueden extrapolarse para integrar MicroStrategy HyperMobile con otro proveedor de EMM compatible con AppConfig.

Añadir la aplicación MicroStrategy HyperMobile y configurar las configuraciones

Las siguientes secciones explican cómo utilizar la integración AppConfig para enviar configuraciones a la aplicación MicroStrategy HyperMobile , configurar App Tunnel y configurar restricciones de seguridad.

Configuración de la aplicación

Con AppConfig, un administrador de dispositivos móviles puede definir un conjunto de claves de configuración que la aplicación MicroStrategy HyperMobile aceptará desde el servidor de EMM. Estas claves de configuración se definen en la consola de administración de EMM y normalmente se almacenan como parte de un perfil asignado a la aplicación para su implementación. Puede realizar estas configuraciones en la máquina virtual Workspace ONE UEM Console durante el proceso de distribución de la aplicación. El proveedor de EMM también tiene la capacidad de actualizar las configuraciones de forma inalámbrica, en cualquier momento en el futuro, a una aplicación existente, sin necesidad de reinstalar la aplicación. Puede crear distintas asignaciones de perfiles para implementar la aplicación en distintos grupos de dispositivos y aplicar así distintos parámetros de configuración a cada uno.

Una de las claves de configuración que se puede enviar a la aplicación MicroStrategy HyperMobile es la ConfigurationURL que es un vínculo para conectarse al servidor de Library, donde está implementada su tarjeta Hyper. Se les pide a los usuarios finales que inicien sesión con las opciones de autenticación correspondientes para que sea fácil configurar la información de conectividad.

Para configurar App Configuration en la máquina virtual Workspace ONE UEM Console, durante el aplicación y configuración instalación descrito anteriormente, ajuste el valor de ConfigurationURL conduce a la URL que tiene la información de configuración.

Obtener la URL de configuración

  1. Abra MicroStrategy Workstation.
  2. Ir a la Entornos pestaña
  3. Haga clic con el botón derecho en un entorno, elija Propiedades y haga clic en URL del entorno.

Anclaje de certificado

Anclaje de certificados ayuda a evitar los ataques de intermediarios mediante el uso de un hash de certificado de confianza para validar la conexión con un servidor. El hash de un certificado de confianza puede pasarse de una plataforma EMM, como VM Workspace One UEM, para comprobar la identidad del servidor. Para aprovechar la función de anclaje de certificados disponible con AppConfig, vaya a Recursos > Aplicaciones > Nativo > Público > MicroStrategy HyperMobile > Asignación. A continuación, haga clic en el nombre de la asignación, vaya a Configuración de la aplicación y proporcione el hash del certificado en el campo CertificateMap en el siguiente formato:

Copiar
hostnameA,certificateHashA

Por ejemplo, la siguiente podría ser la cadena CertificateMap.

Copiar
yourLibraryServer.com,sha256/yourCertificateHash

Para admitir el anclaje de certificados para varios entornos o para proporcionar hash de certificado adicional para un host, separe todo hostname,certificateHash pares con una barra vertical (“|”). Por ejemplo,

Copiar
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

El hash del certificado debe comenzar con sha256/ o sha1/.

Políticas de seguridad y control de acceso

Las organizaciones requieren seguridad granular y protección contra la pérdida de datos dentro de sus aplicaciones empresariales para evitar la filtración de datos y documentos confidenciales fuera del control de la empresa. Por ejemplo, una aplicación puede incluir una funcionalidad que una empresa desee deshabilitar por motivos de seguridad, como la capacidad de sincronizar datos con una nube pública como Dropbox. AppConfig aprovecha las funcionalidades listas para usar que proporciona Android para hacer cumplir la configuración de seguridad y el control de acceso en las aplicaciones empresariales.

Configuración de seguridad personalizada

Además de la configuración móvil especificada por ConfigurationURL, los administradores pueden restringir la disponibilidad de algunas funciones de la aplicación para evitar la fuga o pérdida de datos. Estas restricciones se pasan a MicroStrategy HyperMobile añadiendo pares clave-valor a la sección Configuración de la aplicación de la pantalla Añadir asignación. Las siguientes restricciones pueden añadirse como pares booleanos clave-valor:

Claves de seguridad personalizadas Funcionalidad
EnableDataLossPrevention Interruptor principal para todas las restricciones de la aplicación. Otras opciones, como DisableSharing o DisableCameraAccess, solo tendrá efecto cuando EnableDataLossPrevention está establecido en true
DisableSharing Deshabilitar el uso compartido de la imagen de la tarjeta y la exportación del archivo de registro
DisableTwitterSharing Deshabilitar compartir en Twitter
DisableOpeningLinks Deshabilitar vínculos de apertura en tarjetas
DisableCameraAccess Desactivar la función de escáner de códigos QR y códigos de barras
DisableRecentsPreview Desactivar captura de pantalla en la pantalla de aplicaciones recientes

Túnel de aplicaciones

Una aplicación puede requerir acceso a servicios web que se encuentran detrás de un firewall corporativo, lo cual requiere un túnel de aplicación seguro. El protocolo VPN por aplicación logra el objetivo de un túnel de aplicaciones seguro. Por ejemplo, VM Workspace ONE UEM puede distribuir perfiles de VPN a sus dispositivos gestionados y dejar que aplicaciones como MicroStrategy HyperMobile configuren sus propias VPN siguiendo los perfiles. La configuración de VPN se incluye en los perfiles de dispositivo en la máquina virtual Workspace ONE UEM Console.

Esta configuración surte efecto una vez que MicroStrategy HyperMobile se envía al dispositivo. Cuando se inicia MicroStrategy HyperMobile , se conecta automáticamente al servidor VPN y aparece el icono de una llave en la barra de estado.