Strategy ONE

Integrar com provedores de EMM compatíveis com AppConfig

O MicroStrategy HyperMobile pode ser integrado a qualquer provedor de gerenciamento de mobilidade corporativa (EMM) que suporte as diretrizes AppConfig. O App Configuration for the Enterprise (AppConfig) oferece a primeira abordagem padrão para configurar e proteger aplicativos na empresa. O objetivo da iniciativa AppConfig é definir uma coleção das melhores práticas para que desenvolvedores de aplicativos corporativos interpretem configurações de aplicativos e políticas de segurança de sistemas EMM (Enterprise Mobility Management), e para sistemas EMM configurem e protejam aplicativos móveis. O AppConfig permite que as empresas aproveitem seus investimentos existentes em sistemas EMM, VPNs e soluções de gerenciamento de identidade.

  • Configuração de aplicativo

    Configure informações como conectividade do Intelligence Server, informações do projeto, configurações da tela inicial e configurações gerais do aplicativo para eliminar a necessidade de instruir os usuários finais sobre a configuração inicial.

  • Fixação de certificado

    Ajude a impedir ataques man-in-the-middle fornecendo um hash de certificado confiável para ajudar a estabelecer uma conexão segura.

  • Políticas de segurança e controle de acesso

    Restrinja a execução de aplicativos somente em dispositivos aprovados e aplique políticas de segurança, como criptografia obrigatória e prevenção de perda de dados, no nível do aplicativo.

  • Túnel do aplicativo

    Habilitar seletivamente aplicativos aprovados para usar um túnel de aplicativo para se conectar a back-end e redes corporativas.

O fluxo de trabalho para integrar o MicroStrategy HyperMobile a um provedor de EMM com suporte a AppConfig é descrito abaixo. São fornecidos exemplos para o VM Workspace ONE UEM (anteriormente AirWatch) e Microsoft Intune, mas as instruções podem ser extrapoladas para integrar o MicroStrategy HyperMobile a um provedor de EMM compatível com AppConfig diferente.

Adicionar o aplicativo MicroStrategy HyperMobile e definir as configurações do aplicativo

As seções abaixo explicam como usar a integração do AppConfig para enviar configurações para o aplicativo MicroStrategy HyperMobile , configurar o App Tunnel e configurar restrições de segurança.

Configuração de aplicativo

Com o AppConfig, um administrador móvel pode definir um conjunto de chaves de configuração que o aplicativo MicroStrategy HyperMobile aceitará do servidor EMM. Essas chaves de configuração são definidas no console de administração de EMM, normalmente armazenadas como parte de um perfil atribuído ao aplicativo para implantação. Você pode definir essas configurações no console do VM Workspace ONE UEM durante o processo de distribuição do aplicativo. O provedor de EMM também pode atualizar as configurações OTA a qualquer momento no futuro para um aplicativo existente, sem exigir que o próprio aplicativo seja reinstalado. Você pode criar diferentes atribuições de perfis para implantar o aplicativo em diferentes grupos de dispositivos, aplicando assim definições de configuração diferentes a cada um.

Uma das chaves de configuração que podem ser enviadas para o aplicativo MicroStrategy HyperMobile é o ConfigurationURL que é um link para se conectar ao Library Server, onde seu cartão Hyper está implantado. Os usuários finais são solicitados a fazer login com as opções de autenticação correspondentes para facilitar a configuração das informações de conectividade.

Para definir a configuração do aplicativo no console do VM Workspace ONE UEM, durante o definição de aplicativo e configuração descrito acima, defina o valor do ConfigurationURL chave para o URL que tem as informações de configuração.

Obter o URL de configuração

  1. Abra o MicroStrategy Workstation.
  2. Ir para o Ambientes aba.
  3. Clique com o botão direito do mouse em um ambiente, escolha Propriedades de e clique em URL de configuração do HyperIntelligence for Mobile de .

Fixação de certificado

Fixação de certificado ajuda a prevenir ataques man-in-the-middle usando um hash de certificado confiável para validar a conexão com um servidor. Um hash de certificado confiável pode ser transferido de uma plataforma de EMM, como o VM Workspace One UEM, para ser usado para verificar a identidade do servidor. Para aproveitar o recurso de fixação de certificado disponível com o AppConfig, navegue até Recursos > Aplicativos > Nativo > Público > MicroStrategy HyperMobile > Atribuição de . Em seguida, clique no nome da tarefa, navegue até Configuração de aplicativos, e forneça o hash do certificado para o campo CertificateMap no seguinte formato:

Copiar
hostnameA,certificateHashA

Por exemplo, o seguinte pode ser a cadeia de caracteres CertificateMap.

Copiar
yourLibraryServer.com,sha256/yourCertificateHash

Para dar suporte à fixação de certificado para vários ambientes ou fornecer hashes de certificado adicionais para um host, separe todos hostname,certificateHash emparelha com uma barra vertical (“|”). Por exemplo,

Copiar
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

O hash do certificado deve começar com sha256/.

Políticas de segurança e controle de acesso

As organizações exigem segurança granular e proteção contra perda de dados dentro de seus aplicativos corporativos para impedir que dados e documentos confidenciais vazem para fora do controle da empresa. Por exemplo, um aplicativo pode incluir funcionalidades que uma empresa deseja desabilitar por razões de segurança, como a capacidade de sincronizar dados com uma nuvem pública como o Dropbox. O AppConfig aproveita os recursos prontos para o uso fornecidos pelo iOS para aplicar as configurações de segurança e o controle de acesso aos aplicativos corporativos.

Configurações de segurança personalizadas

Além da configuração móvel especificada por ConfigurationURL, os administradores podem restringir a disponibilidade de alguns recursos do aplicativo com o propósito de prevenir o vazamento ou a perda de dados. Essas restrições são transferidas para o MicroStrategy HyperMobile pela adição de pares de chave-valor à seção Configuração de aplicativo na tela Adicionar atribuição. As seguintes restrições podem ser adicionadas como pares de chave-valor BOOLEANOS:

Chaves de segurança personalizadas Funcionalidade
EnableDataLossPrevention A chave principal para todas as restrições do app. Outras opções, como DisableEmail ou DisableCopyPaste, entram em vigor somente quando EnableDataLossPrevention está definido como true
DisableEmail Desativar funcionalidade de e-mail em todo o aplicativo (limitado apenas ao aplicativo de e-mail nativo iOS)
DisableOpenIn Desative todas as funcionalidades de compartilhamento do MicroStrategy HyperMobile, incluindo o compartilhamento de cartões ou arquivos. Desative também todos os links nos cartões Hyper.
DisableCopyPaste Desativar as opções de copiar ou colar em todos os campos e caixas de texto
DisableCameraAccess Desativar o recurso de leitor de código QR e código de barras
DisableSaveToPhotos Desativar o menu “Salvar na foto” no popover nativo do iOS ao compartilhar cartões Hyper
DisableSpotlightSearch Desativar funções de pesquisa do Spotlight

Para verificar as configurações de segurança no MicroStrategy HyperMobile, acesse Conta > Exibir registro de . Ao ver o log, você pode ver as configurações de segurança.

Túnel do aplicativo

Um aplicativo pode exigir acesso a serviços da web que residem atrás de um firewall corporativo, o que requer um App Tunnel seguro. O protocolo VPN por aplicativo atinge o objetivo de um túnel de aplicativos seguro. Por exemplo, o VM Workspace ONE UEM pode distribuir perfis de VPN para seus dispositivos gerenciados e permitir que aplicativos como o MicroStrategy HyperMobile configurem suas próprias VPNs seguindo os perfis. As configurações de VPN estão incluídas nos perfis de dispositivo no console do VM Workspace ONE UEM.

Essas configurações entram em vigor depois que o MicroStrategy HyperMobile é enviado para o dispositivo. Quando o MicroStrategy HyperMobile é iniciado, ele se conecta automaticamente ao servidor VPN, e o ícone da VPN é mostrado no lado esquerdo da barra de status.

  • Configuração de aplicativo

    Configure informações como conectividade do Intelligence Server, informações do projeto, configurações da tela inicial e configurações gerais do aplicativo para eliminar a necessidade de instruir os usuários finais sobre a configuração inicial.

  • Fixação de certificado

    Ajude a impedir ataques man-in-the-middle fornecendo um hash de certificado confiável para ajudar a estabelecer uma conexão segura.

  • Políticas de segurança e controle de acesso

    Restrinja a execução de aplicativos somente em dispositivos aprovados e aplique políticas de segurança, como criptografia obrigatória e prevenção de perda de dados, no nível do aplicativo.

  • Túnel do aplicativo

    Habilitar seletivamente aplicativos aprovados para usar um túnel de aplicativo para se conectar a back-end e redes corporativas.

O fluxo de trabalho para integrar o MicroStrategy HyperMobile a um provedor de EMM com suporte a AppConfig é descrito abaixo. São fornecidos exemplos para o VM Workspace ONE UEM (anteriormente AirWatch) e Microsoft Intune, mas as instruções podem ser extrapoladas para integrar o MicroStrategy HyperMobile a um provedor de EMM compatível com AppConfig diferente.

Adicionar o aplicativo MicroStrategy HyperMobile e definir as configurações do aplicativo

As seções abaixo explicam como usar a integração do AppConfig para enviar configurações para o aplicativo MicroStrategy HyperMobile , configurar o App Tunnel e configurar restrições de segurança.

Configuração de aplicativo

Com o AppConfig, um administrador móvel pode definir um conjunto de chaves de configuração que o aplicativo MicroStrategy HyperMobile aceitará do servidor EMM. Essas chaves de configuração são definidas no console de administração de EMM, normalmente armazenadas como parte de um perfil atribuído ao aplicativo para implantação. Você pode definir essas configurações no console do VM Workspace ONE UEM durante o processo de distribuição do aplicativo. O provedor de EMM também pode atualizar as configurações OTA a qualquer momento no futuro para um aplicativo existente, sem exigir que o próprio aplicativo seja reinstalado. Você pode criar diferentes atribuições de perfis para implantar o aplicativo em diferentes grupos de dispositivos, aplicando assim definições de configuração diferentes a cada um.

Uma das chaves de configuração que podem ser enviadas para o aplicativo MicroStrategy HyperMobile é o ConfigurationURL que é um link para se conectar ao Library Server, onde seu Hyper Card está implantado. Os usuários finais são solicitados a fazer login com as opções de autenticação correspondentes para facilitar a configuração das informações de conectividade.

Para definir a configuração do aplicativo no console do VM Workspace ONE UEM, durante o definição de aplicativo e configuração descrito acima, defina o valor do ConfigurationURL chave para o URL que tem as informações de configuração.

Obter o URL de configuração

  1. Abra o MicroStrategy Workstation.
  2. Ir para o Ambientes aba.
  3. Clique com o botão direito do mouse em um ambiente, escolha Propriedades de e clique em URL do ambiente de .

Fixação de certificado

Fixação de certificado ajuda a prevenir ataques man-in-the-middle usando um hash de certificado confiável para validar a conexão com um servidor. Um hash de certificado confiável pode ser transferido de uma plataforma de EMM, como o VM Workspace One UEM, para ser usado para verificar a identidade do servidor. Para aproveitar o recurso de fixação de certificado disponível com o AppConfig, navegue até Recursos > Aplicativos > Nativo > Público > MicroStrategy HyperMobile > Atribuição de . Em seguida, clique no nome da tarefa, navegue até Configuração de aplicativos, e forneça o hash do certificado para o campo CertificateMap no seguinte formato:

Copiar
hostnameA,certificateHashA

Por exemplo, o seguinte pode ser a cadeia de caracteres CertificateMap.

Copiar
yourLibraryServer.com,sha256/yourCertificateHash

Para dar suporte à fixação de certificado para vários ambientes ou fornecer hashes de certificado adicionais para um host, separe todos hostname,certificateHash emparelha com uma barra vertical (“|”). Por exemplo,

Copiar
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

O hash do certificado deve começar com sha256/ ou sha1/.

Políticas de segurança e controle de acesso

As organizações exigem segurança granular e proteção contra perda de dados dentro de seus aplicativos corporativos para impedir que dados e documentos confidenciais vazem para fora do controle da empresa. Por exemplo, um aplicativo pode incluir funcionalidades que uma empresa deseja desabilitar por razões de segurança, como a capacidade de sincronizar dados com uma nuvem pública como o Dropbox. O AppConfig aproveita os recursos prontos para o uso que o Android fornece para aplicar configurações de segurança e controle de acesso a aplicativos corporativos.

Configurações de segurança personalizadas

Além da configuração móvel especificada por ConfigurationURL, os administradores podem restringir a disponibilidade de alguns recursos do aplicativo com o propósito de prevenir o vazamento ou a perda de dados. Essas restrições são transferidas para o MicroStrategy HyperMobile pela adição de pares de chave-valor à seção Configuração de aplicativo na tela Adicionar atribuição. As seguintes restrições podem ser adicionadas como pares de chave-valor BOOLEANOS:

Chaves de segurança personalizadas Funcionalidade
EnableDataLossPrevention A chave principal para todas as restrições do app. Outras opções, como DisableSharing ou DisableCameraAccess, entram em vigor somente quando EnableDataLossPrevention está definido como true
DisableSharing Desativar compartilhamento de imagem do cartão e exportação de arquivo de log
DisableTwitterSharing Desabilitar compartilhamento no Twitter
DisableOpeningLinks Desabilitar links de abertura em cartões
DisableCameraAccess Desativar o recurso de leitor de código QR e código de barras
DisableRecentsPreview Desativar captura de tela na tela de aplicativos recentes

Túnel do aplicativo

Um aplicativo pode exigir acesso a serviços da web que residem atrás de um firewall corporativo, o que requer um App Tunnel seguro. O protocolo VPN por aplicativo atinge o objetivo de um túnel de aplicativos seguro. Por exemplo, o VM Workspace ONE UEM pode distribuir perfis de VPN para seus dispositivos gerenciados e permitir que aplicativos como o MicroStrategy HyperMobile configurem suas próprias VPNs seguindo os perfis. As configurações de VPN estão incluídas nos perfis de dispositivo no console do VM Workspace ONE UEM.

Essas configurações entram em vigor depois que o MicroStrategy HyperMobile é enviado para o dispositivo. Quando o MicroStrategy HyperMobile é iniciado, ele se conecta automaticamente ao servidor VPN, e um ícone de chave aparece na barra de status.