MicroStrategy ONE

Esegui l'integrazione con provider EMM compatibili con AppConfig

MicroStrategy HyperMobile può essere integrato con qualsiasi provider EMM (Enterprise Mobility Management) che supporta le linee guida di AppConfig. App Configuration for the Enterprise (AppConfig) offre il primo approccio standard per la configurazione e la protezione delle applicazioni aziendali. L'obiettivo dell'iniziativa AppConfig è definire una raccolta di best practice affinché gli sviluppatori di applicazioni aziendali interpretino le configurazioni e le politiche di sicurezza delle applicazioni dai sistemi EMM (Enterprise Mobility Management) e i sistemi EMM possano configurare e proteggere le applicazioni mobili. AppConfig consente alle aziende di sfruttare gli investimenti esistenti in sistemi EMM, VPN e soluzioni di gestione delle identità.

  • Configurazione app

    Configurare informazioni quali connettività Intelligence Server, informazioni sul progetto, configurazione della schermata home e impostazioni generali dell'app in modo da eliminare la necessità di informare gli utenti finali sulla configurazione iniziale.

  • Aggiunta di certificato

    Contribuite a prevenire gli attacchi man-in-the-middle fornendo un hash del certificato attendibile che aiuta a stabilire una connessione sicura.

  • Norme di sicurezza e controllo accessi

    Limita l'esecuzione delle app solo sui dispositivi approvati e applica criteri di sicurezza quali la crittografia obbligatoria e la prevenzione della perdita di dati a livello di app.

  • App Tunnel

    Abilitare in modo selettivo alle app approvate l’uso di un tunnel delle app per la connessione al backend e alle reti aziendali.

Di seguito è descritto il flusso di lavoro per l'integrazione MicroStrategy HyperMobile con un provider EMM che supporta AppConfig. Vengono forniti esempi per VM Workspace ONE UEM (in precedenza AirWatch) e Microsoft Intune, ma le istruzioni possono essere estrapolate per l'integrazione MicroStrategy HyperMobile con un altro provider EMM conforme a AppConfig.

Aggiungere l'applicazione MicroStrategy HyperMobile e configurare le configurazioni delle applicazioni

Le sezioni seguenti spiegano come utilizzare l'integrazione AppConfig per eseguire il push delle configurazioni nell'app MicroStrategy HyperMobile , configurare App Tunnel e configurare restrizioni di sicurezza.

Configurazione app

Grazie a AppConfig, un amministratore mobile può definire dal server EMM un set di chiavi di configurazione che l'app MicroStrategy HyperMobile accetta dal server. Queste chiavi di configurazione sono definite nella console di amministrazione EMM e normalmente archiviate come parte di un profilo assegnato all'app per la distribuzione. È possibile configurare queste configurazioni nella console di VM Workspace ONE UEM durante il processo di distribuzione dell'applicazione. Il provider EMM può inoltre aggiornare le configurazioni over-the-air in qualsiasi momento futuro per un'applicazione esistente, senza richiedere la reinstallazione dell'app stessa. È possibile creare assegnazioni di profili differenti per distribuire l'applicazione in gruppi di dispositivi diversi, applicando così a ciascuno impostazioni di configurazione diverse.

Una delle chiavi di configurazione che possono essere inviate all'app MicroStrategy HyperMobile è la ConfigurationURL che è un collegamento per la connessione al Server Library su cui è distribuita la scheda Hyper. Agli utenti finali viene chiesto di accedere con le opzioni di autenticazione corrispondenti, in modo da configurare le informazioni di connettività con facilità.

Per configurare la configurazione dell'app in VM Workspace ONE UEM Console, durante il configurazione dell’applicazione e della configurazione descritto sopra, impostare il valore di ConfigurationURL all'URL che contiene le informazioni di configurazione.

Ottenere ConfigurationURL

  1. Aprire MicroStrategy Workstation.
  2. Vai a Ambienti tab.
  3. Fare clic con il pulsante destro del mouse su un ambiente, scegliere Proprietà e fare clic su URL di configurazione di HyperIntelligence per Mobile.

Aggiunta di certificato

Aggiunta del certificato aiuta a prevenire gli attacchi man-in-the-middle usando un hash del certificato attendibile per convalidare la connessione a un server. È possibile trasferire un hash del certificato attendibile da una piattaforma EMM, come ad esempio VM Workspace One UEM, da utilizzare per verificare l’identità del server. Per utilizzare la funzione di associazione del certificato disponibile con AppConfig, accedere a Risorse > App > Nativo > Pubblico > MicroStrategy HyperMobile > Assegnazione. Fare quindi clic sul nome del compito, accedere a Configurazione applicazione e fornire l'hash del certificato nel campo MappaCertificati nel seguente formato:

Copia
hostnameA,certificateHashA

Ad esempio, quella seguente potrebbe essere la stringa CertificateMap.

Copia
yourLibraryServer.com,sha256/yourCertificateHash

Per supportare l'associazione del certificato per più ambienti o per fornire hash del certificato aggiuntivi per un host, separare tutto hostname,certificateHash viene associato a una barra verticale ("|"). Ad esempio,

Copia
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

L'hash del certificato deve iniziare con sha256/.

Norme di sicurezza e controllo accessi

Le organizzazioni richiedono una protezione granulare e una protezione dalla perdita dei dati all'interno delle loro applicazioni aziendali, per impedire la fuoriuscita di dati e documenti sensibili al di fuori del controllo aziendale. Ad esempio, un'app può includere funzionalità che un'azienda desidera disabilitare per motivi di sicurezza, come la possibilità di sincronizzare i dati con un cloud pubblico come Dropbox. AppConfig sfrutta le funzionalità pronte all'uso di iOS per applicare le impostazioni di sicurezza e il controllo dell'accesso alle app aziendali.

Impostazioni di sicurezza personalizzate

Oltre alla configurazione Mobile specificata da ConfigurationURL, gli amministratori possono limitare la disponibilità di alcune funzioni dell'app al fine di evitare fughe o perdite di dati. Queste restrizioni vengono trasmesse a MicroStrategy HyperMobile aggiungendo le coppie chiave-valore nella sezione Configurazione applicazione della schermata Aggiungi assegnazione. Le seguenti restrizioni possono essere aggiunte come coppie chiave-valore BOOLEAN:

Token di sicurezza personalizzati Funzionalità
EnableDataLossPrevention L'interruttore principale per tutte le restrizioni delle app. Altre opzioni, come DisableEmail oppure DisableCopyPaste, ha effetto solo quando EnableDataLossPrevention è impostato su true
DisableEmail Disabilita la funzione e-mail nell'app (limitato all'app di posta nativa per iOS)
DisableOpenIn Disabilita tutte le funzionalità di condivisione in MicroStrategy HyperMobile, inclusa la condivisione di schede o file. Disabilitare anche tutti i collegamenti sulle schede Hyper.
DisableCopyPaste Disabilita le opzioni di copia o incolla su tutti i campi di testo e le caselle di testo
DisableCameraAccess Disabilitare la funzione scanner di codici QR e codici a barre
DisableSaveToPhotos Disabilitare il menu “Salva nella foto” nella finestra a comparsa nativa di iOS quando si condividono le schede Hyper
DisableSpotlightSearch Disabilita le funzioni di ricerca Spotlight

Per verificare le impostazioni di sicurezza in MicroStrategy HyperMobile, accedere a Account > Visualizza registro. Durante la visualizzazione del registro, è possibile visualizzare le impostazioni di sicurezza.

App Tunnel

È possibile che un’applicazione richieda l’accesso a servizi Web protetti da un firewall aziendale, il che richiede un App Tunnel sicuro. Il protocollo VPN per-app consente di raggiungere l'obiettivo di creare un app tunnel sicuro. Ad esempio, VM Workspace ONE UEM può distribuire profili VPN ai dispositivi gestiti e consentire ad app come MicroStrategy HyperMobile di configurare VPN personalizzate in base ai profili. Le impostazioni VPN sono incluse nei profili dispositivo su VM Workspace ONE UEM Console.

Queste impostazioni diventano effettive dopo il push di MicroStrategy HyperMobile al dispositivo. All'avvio, MicroStrategy HyperMobile si connette automaticamente al server VPN e l'icona VPN viene visualizzata sul lato sinistro della barra di stato.

  • Configurazione app

    Configurare informazioni quali connettività Intelligence Server, informazioni sul progetto, configurazione della schermata home e impostazioni generali dell'app in modo da eliminare la necessità di informare gli utenti finali sulla configurazione iniziale.

  • Aggiunta di certificato

    Contribuite a prevenire gli attacchi man-in-the-middle fornendo un hash del certificato attendibile che aiuta a stabilire una connessione sicura.

  • Norme di sicurezza e controllo accessi

    Limita l'esecuzione delle app solo sui dispositivi approvati e applica criteri di sicurezza quali la crittografia obbligatoria e la prevenzione della perdita di dati a livello di app.

  • App Tunnel

    Abilitare in modo selettivo alle app approvate l’uso di un tunnel delle app per la connessione al backend e alle reti aziendali.

Di seguito è descritto il flusso di lavoro per l'integrazione MicroStrategy HyperMobile con un provider EMM che supporta AppConfig. Vengono forniti esempi per VM Workspace ONE UEM (in precedenza AirWatch) e Microsoft Intune, ma le istruzioni possono essere estrapolate per l'integrazione MicroStrategy HyperMobile con un altro provider EMM conforme a AppConfig.

Aggiungere l'applicazione MicroStrategy HyperMobile e configurare le configurazioni delle applicazioni

Le sezioni seguenti spiegano come utilizzare l'integrazione AppConfig per eseguire il push delle configurazioni nell'app MicroStrategy HyperMobile , configurare App Tunnel e configurare restrizioni di sicurezza.

Configurazione app

Grazie a AppConfig, un amministratore mobile può definire dal server EMM un set di chiavi di configurazione che l'app MicroStrategy HyperMobile accetta dal server. Queste chiavi di configurazione sono definite nella console di amministrazione EMM e normalmente archiviate come parte di un profilo assegnato all'app per la distribuzione. È possibile configurare queste configurazioni nella console di VM Workspace ONE UEM durante il processo di distribuzione dell'applicazione. Il provider EMM può inoltre aggiornare le configurazioni over-the-air in qualsiasi momento futuro per un'applicazione esistente, senza richiedere la reinstallazione dell'app stessa. È possibile creare assegnazioni di profili differenti per distribuire l'applicazione in gruppi di dispositivi diversi, applicando così a ciascuno impostazioni di configurazione diverse.

Una delle chiavi di configurazione che possono essere inviate all'app MicroStrategy HyperMobile è la ConfigurationURL che è un collegamento per la connessione al Server Library dove è distribuita la scheda Hyper. Agli utenti finali viene chiesto di accedere con le opzioni di autenticazione corrispondenti, in modo da configurare le informazioni di connettività con facilità.

Per configurare la configurazione dell'app in VM Workspace ONE UEM Console, durante il configurazione dell’applicazione e della configurazione descritto sopra, impostare il valore di ConfigurationURL all'URL che contiene le informazioni di configurazione.

Ottenere ConfigurationURL

  1. Aprire MicroStrategy Workstation.
  2. Vai a Ambienti tab.
  3. Fare clic con il pulsante destro del mouse su un ambiente, scegliere Proprietà e fare clic su URL ambiente.

Aggiunta di certificato

Aggiunta del certificato aiuta a prevenire gli attacchi man-in-the-middle usando un hash del certificato attendibile per convalidare la connessione a un server. È possibile trasferire un hash del certificato attendibile da una piattaforma EMM, come ad esempio VM Workspace One UEM, da utilizzare per verificare l’identità del server. Per utilizzare la funzione di associazione del certificato disponibile con AppConfig, accedere a Risorse > App > Nativo > Pubblico > MicroStrategy HyperMobile > Assegnazione. Fare quindi clic sul nome del compito, accedere a Configurazione applicazione e fornire l'hash del certificato nel campo MappaCertificati nel seguente formato:

Copia
hostnameA,certificateHashA

Ad esempio, quella seguente potrebbe essere la stringa CertificateMap.

Copia
yourLibraryServer.com,sha256/yourCertificateHash

Per supportare l'associazione del certificato per più ambienti o per fornire hash del certificato aggiuntivi per un host, separare tutto hostname,certificateHash viene associato a una barra verticale ("|"). Ad esempio,

Copia
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

L'hash del certificato deve iniziare con sha256/ oppure sha1/.

Norme di sicurezza e controllo accessi

Le organizzazioni richiedono una protezione granulare e una protezione dalla perdita dei dati all'interno delle loro applicazioni aziendali, per impedire la fuoriuscita di dati e documenti sensibili al di fuori del controllo aziendale. Ad esempio, un'app può includere funzionalità che un'azienda desidera disabilitare per motivi di sicurezza, come la possibilità di sincronizzare i dati con un cloud pubblico come Dropbox. AppConfig sfrutta le funzionalità pronte all'uso di Android per applicare le impostazioni di sicurezza e il controllo dell'accesso alle app aziendali.

Impostazioni di sicurezza personalizzate

Oltre alla configurazione Mobile specificata da ConfigurationURL, gli amministratori possono limitare la disponibilità di alcune funzioni dell'app al fine di evitare fughe o perdite di dati. Queste restrizioni vengono trasmesse a MicroStrategy HyperMobile aggiungendo le coppie chiave-valore nella sezione Configurazione applicazione della schermata Aggiungi assegnazione. Le seguenti restrizioni possono essere aggiunte come coppie chiave-valore BOOLEAN:

Token di sicurezza personalizzati Funzionalità
EnableDataLossPrevention L'interruttore principale per tutte le restrizioni delle app. Altre opzioni, come DisableSharing oppure DisableCameraAccess, ha effetto solo quando EnableDataLossPrevention è impostato su true
DisableSharing Disabilitare la condivisione dell'immagine della scheda e l'esportazione del file di registro
DisableTwitterSharing Disabilita la condivisione su Twitter
DisableOpeningLinks Disabilita i collegamenti di apertura sulle schede
DisableCameraAccess Disabilitare la funzione scanner di codici QR e codici a barre
DisableRecentsPreview Disabilita screenshot sulla schermata delle app recenti

App Tunnel

È possibile che un’applicazione richieda l’accesso a servizi Web protetti da un firewall aziendale, il che richiede un App Tunnel sicuro. Il protocollo VPN per-app consente di raggiungere l'obiettivo di creare un app tunnel sicuro. Ad esempio, VM Workspace ONE UEM può distribuire profili VPN ai dispositivi gestiti e consentire ad app come MicroStrategy HyperMobile di configurare VPN personalizzate in base ai profili. Le impostazioni VPN sono incluse nei profili dispositivo su VM Workspace ONE UEM Console.

Queste impostazioni diventano effettive dopo il push di MicroStrategy HyperMobile al dispositivo. All'avvio, MicroStrategy HyperMobile si connette automaticamente al server VPN. Nella barra di stato compare l'icona di una chiave.