MicroStrategy ONE

Integre-se com provedores de EMM compatíveis com AppConfig

MicroStrategy HyperMobile pode ser integrado a qualquer provedor de gerenciamento de mobilidade empresarial (EMM) que ofereça suporte às diretrizes do AppConfig. A Configuração de Aplicativos para a Empresa (AppConfig) oferece a primeira abordagem padrão para configurar e proteger aplicativos na empresa. O objetivo da iniciativa AppConfig é definir uma coleção de práticas recomendadas para desenvolvedores de aplicativos corporativos interpretarem configurações de aplicativos e políticas de segurança de sistemas EMM (Enterprise Mobility Management), e para sistemas EMM configurarem e protegerem aplicativos móveis. O AppConfig permite que as empresas aproveitem seus investimentos existentes em sistemas EMM, VPNs e soluções de gerenciamento de identidade.

  • Configuração do aplicativo

    Configure informações como conectividade do Intelligence Server, informações do projeto, configurações da tela inicial e configurações gerais do aplicativo para eliminar a necessidade de educar os usuários finais sobre a configuração inicial.

  • Fixação de certificado

    Ajude a evitar ataques man-in-the-middle fornecendo um hash de certificado confiável para ajudar a estabelecer uma conexão segura.

  • Políticas de Segurança e Controle de Acesso

    Restrinja a execução de aplicativos apenas em dispositivos aprovados e aplique políticas de segurança, como criptografia necessária e prevenção contra perda de dados no nível do aplicativo.

  • Túnel de aplicativos

    Habilite seletivamente que aplicativos aprovados usem um túnel de aplicativo para se conectar a redes corporativas e de back-end.

O fluxo de trabalho para integração MicroStrategy HyperMobile com um provedor de EMM compatível com AppConfig é descrito abaixo. Exemplos são fornecidos para VM Workspace ONE UEM (anteriormente AirWatch) e Microsoft Intune, mas as instruções podem ser extrapoladas para integrar MicroStrategy HyperMobile com um provedor de EMM compatível com AppConfig diferente.

Adicione o MicroStrategy HyperMobile Aplicativo e definir as configurações do aplicativo

As seções abaixo explicam como usar a integração AppConfig para enviar configurações para o MicroStrategy HyperMobile app, configurar o App Tunnel e configurar restrições de segurança.

Configuração do aplicativo

Com AppConfig, um administrador móvel pode definir um conjunto de chaves de configuração que o MicroStrategy HyperMobile app aceitará do servidor EMM. Essas chaves de configuração são definidas no console de administração do EMM, normalmente armazenadas como parte de um perfil atribuído ao aplicativo para implantação. Você pode definir essas configurações no VM Workspace ONE UEM Console durante o processo de distribuição do aplicativo. O provedor de EMM também tem a capacidade de atualizar as configurações remotamente a qualquer momento no futuro para um aplicativo existente, sem exigir que o próprio aplicativo seja reinstalado. Você pode criar diferentes atribuições de perfil para implantar o aplicativo em diferentes grupos de dispositivos, aplicando assim diferentes definições de configuração a cada um.

Uma das chaves de configuração que podem ser enviadas para o MicroStrategy HyperMobile aplicativo é o URL de configuração que é um link para se conectar ao Library Servidor, onde seu cartão Hyper está implantado. Os usuários finais são solicitados a fazer login com as opções de autenticação correspondentes para que seja fácil configurar as informações de conectividade.

Para configurar a configuração do aplicativo no VM Workspace ONE UEM Console, durante o configuração de aplicativo e configuração descrito acima, defina o valor do URL de configuração chave para o URL que contém as informações de configuração.

Obtenha o URL de configuração

  1. Abrir MicroStrategy Workstation.
  2. Vou ao Ambientes aba.
  3. Clique com o botão direito em um ambiente e escolha Propriedadese clique em HyperIntelligence para URL de configuração móvel.

Fixação de certificado

Fixação de certificado ajuda a prevenir ataques man-in-the-middle usando um hash de certificado confiável para validar a conexão com um servidor. Um hash de certificado confiável pode ser transmitido de uma plataforma EMM, como o VM Workspace One UEM, para ser usado para verificar a identidade do servidor. Para aproveitar o recurso de fixação de certificado disponível com AppConfig, navegue até Recursos > Aplicativos > Nativo > Público > MicroStrategy HyperMobile > Atribuição. Em seguida, clique no nome da tarefa e navegue até Configuração do aplicativoe forneça o hash do certificado para o campo CertificateMap no seguinte formato:

Copiar
hostnameA,certificateHashA

Por exemplo, o seguinte poderia ser a sequência CertificateMap.

Copiar
yourLibraryServer.com,sha256/yourCertificateHash

Para oferecer suporte à fixação de certificados para vários ambientes ou para fornecer hashes de certificados adicionais para um host, separe todos nome do host, certificadoHash pares com uma barra vertical (“|”). Por exemplo,

Copiar
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

O hash do certificado deve começar com sha256/.

Políticas de Segurança e Controle de Acesso

As organizações exigem segurança granular e proteção contra perda de dados em seus aplicativos empresariais para evitar que dados e documentos confidenciais vazem para fora do controle da empresa. Por exemplo, um aplicativo pode incluir funcionalidades que uma empresa deseja desativar por motivos de segurança, como a capacidade de sincronizar dados com uma nuvem pública como o Dropbox. O AppConfig aproveita os recursos prontos para uso que o iOS oferece para impor configurações de segurança e controle de acesso em aplicativos corporativos.

Configurações de segurança personalizadas

Além da configuração móvel especificada por URL de configuração, os administradores podem restringir a disponibilidade de alguns recursos do aplicativo com a finalidade de evitar vazamento ou perda de dados. Estas restrições são passadas para MicroStrategy HyperMobile adicionando pares de valores-chave à seção Configuração do aplicativo na tela Adicionar atribuição. As seguintes restrições podem ser adicionadas como pares de valores-chave BOOLEAN:

Chaves de segurança personalizadas Funcionalidade
EnableDataLossPrevention A chave principal para todas as restrições de aplicativos. Outras opções, como Desativar e-mail ou Desativar Copiar Colar, terá efeito somente quando EnableDataLossPrevention está configurado para verdadeiro
Desativar e-mail Desative a funcionalidade de e-mail no aplicativo (limitado apenas ao aplicativo de e-mail nativo do iOS)
Desativar OpenIn Desative todas as funcionalidades de compartilhamento no MicroStrategy HyperMobile, incluindo compartilhamento de cartões ou arquivos. Desative também todos os links nos cartões Hyper.
Desativar Copiar Colar Desative as opções de copiar ou colar em todos os campos e caixas de texto
Desativar acesso à câmera Desative o recurso de código QR e leitor de código de barras
Desativar Salvar em fotos Desative o menu “Salvar na foto” no popover nativo do iOS ao compartilhar cartões Hyper
DesativarSpotlightSearch Desativar funções de pesquisa em destaque

Para verificar as configurações de segurança em MicroStrategy HyperMobile, Vá para Conta > Ver registro. Ao visualizar o log, você pode ver as configurações de segurança.

Túnel de aplicativos

Um aplicativo pode exigir acesso a serviços da Web que residem atrás de um firewall corporativo, o que requer um App Tunnel seguro. O protocolo VPN por aplicativo atinge o objetivo de um App Tunnel seguro. Por exemplo, o VM Workspace ONE UEM pode distribuir perfis VPN para seus dispositivos gerenciados e permitir que aplicativos como MicroStrategy HyperMobile configurar suas próprias VPNs seguindo os perfis. As configurações de VPN estão incluídas nos perfis de dispositivos no VM Workspace ONE UEM Console.

Essas configurações entram em vigor após MicroStrategy HyperMobile é empurrado para o dispositivo. Quando MicroStrategy HyperMobile é iniciado, ele se conecta automaticamente ao servidor VPN e o ícone VPN é mostrado no lado esquerdo da barra de status.

  • Configuração do aplicativo

    Configure informações como conectividade do Intelligence Server, informações do projeto, configurações da tela inicial e configurações gerais do aplicativo para eliminar a necessidade de educar os usuários finais sobre a configuração inicial.

  • Fixação de certificado

    Ajude a evitar ataques man-in-the-middle fornecendo um hash de certificado confiável para ajudar a estabelecer uma conexão segura.

  • Políticas de Segurança e Controle de Acesso

    Restrinja a execução de aplicativos apenas em dispositivos aprovados e aplique políticas de segurança, como criptografia necessária e prevenção contra perda de dados no nível do aplicativo.

  • Túnel de aplicativos

    Habilite seletivamente que aplicativos aprovados usem um túnel de aplicativo para se conectar a redes corporativas e de back-end.

O fluxo de trabalho para integração MicroStrategy HyperMobile com um provedor de EMM compatível com AppConfig é descrito abaixo. Exemplos são fornecidos para VM Workspace ONE UEM (anteriormente AirWatch) e Microsoft Intune, mas as instruções podem ser extrapoladas para integrar MicroStrategy HyperMobile com um provedor de EMM compatível com AppConfig diferente.

Adicione o MicroStrategy HyperMobile Aplicativo e definir as configurações do aplicativo

As seções abaixo explicam como usar a integração AppConfig para enviar configurações para o MicroStrategy HyperMobile app, configurar o App Tunnel e configurar restrições de segurança.

Configuração do aplicativo

Com AppConfig, um administrador móvel pode definir um conjunto de chaves de configuração que o MicroStrategy HyperMobile app aceitará do servidor EMM. Essas chaves de configuração são definidas no console de administração do EMM, normalmente armazenadas como parte de um perfil atribuído ao aplicativo para implantação. Você pode definir essas configurações no VM Workspace ONE UEM Console durante o processo de distribuição do aplicativo. O provedor de EMM também tem a capacidade de atualizar as configurações remotamente a qualquer momento no futuro para um aplicativo existente, sem exigir a reinstalação do próprio aplicativo. Você pode criar diferentes atribuições de perfil para implantar o aplicativo em diferentes grupos de dispositivos, aplicando assim diferentes definições de configuração a cada um.

Uma das chaves de configuração que podem ser enviadas para o MicroStrategy HyperMobile aplicativo é o URL de configuração que é um link para se conectar ao Library Servidor, onde seu Hyper Card está implantado. Os usuários finais são solicitados a fazer login com as opções de autenticação correspondentes para que seja fácil configurar as informações de conectividade.

Para configurar a configuração do aplicativo no VM Workspace ONE UEM Console, durante o configuração de aplicativo e configuração descrito acima, defina o valor do URL de configuração chave para o URL que contém as informações de configuração.

Obtenha o URL de configuração

  1. Abrir MicroStrategy Workstation.
  2. Vou ao Ambientes aba.
  3. Clique com o botão direito em um ambiente e escolha Propriedadese clique em URL do ambiente.

Fixação de certificado

Fixação de certificado ajuda a prevenir ataques man-in-the-middle usando um hash de certificado confiável para validar a conexão com um servidor. Um hash de certificado confiável pode ser transmitido de uma plataforma EMM, como o VM Workspace One UEM, para ser usado para verificar a identidade do servidor. Para aproveitar o recurso de fixação de certificado disponível com AppConfig, navegue até Recursos > Aplicativos > Nativo > Público > MicroStrategy HyperMobile > Atribuição. Em seguida, clique no nome da tarefa e navegue até Configuração do aplicativoe forneça o hash do certificado para o campo CertificateMap no seguinte formato:

Copiar
hostnameA,certificateHashA

Por exemplo, o seguinte poderia ser a sequência CertificateMap.

Copiar
yourLibraryServer.com,sha256/yourCertificateHash

Para oferecer suporte à fixação de certificados para vários ambientes ou para fornecer hashes de certificados adicionais para um host, separe todos nome do host, certificadoHash pares com uma barra vertical (“|”). Por exemplo,

Copiar
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

O hash do certificado deve começar com sha256/ ou sha1/.

Políticas de Segurança e Controle de Acesso

As organizações exigem segurança granular e proteção contra perda de dados em seus aplicativos empresariais para evitar que dados e documentos confidenciais vazem para fora do controle da empresa. Por exemplo, um aplicativo pode incluir funcionalidades que uma empresa deseja desativar por motivos de segurança, como a capacidade de sincronizar dados com uma nuvem pública como o Dropbox. O AppConfig aproveita os recursos prontos para uso que o Android oferece para impor configurações de segurança e controle de acesso em aplicativos empresariais.

Configurações de segurança personalizadas

Além da configuração móvel especificada por URL de configuração, os administradores podem restringir a disponibilidade de alguns recursos do aplicativo com a finalidade de evitar vazamento ou perda de dados. Estas restrições são passadas para MicroStrategy HyperMobile adicionando pares de valores-chave à seção Configuração do aplicativo na tela Adicionar atribuição. As seguintes restrições podem ser adicionadas como pares de valores-chave BOOLEAN:

Chaves de segurança personalizadas Funcionalidade
EnableDataLossPrevention A chave principal para todas as restrições de aplicativos. Outras opções, como Desativar compartilhamento ou Desativar acesso à câmera, terá efeito somente quando EnableDataLossPrevention está configurado para verdadeiro
Desativar compartilhamento Desative o compartilhamento da imagem do cartão e a exportação do arquivo de log
Desativar compartilhamento do Twitter Desative o compartilhamento no Twitter
DesativarOpeningLinks Desativar links de abertura em cartões
Desativar acesso à câmera Desative o recurso de código QR e leitor de código de barras
Desativar visualização recente Desativar captura de tela na tela de aplicativos recentes

Túnel de aplicativos

Um aplicativo pode exigir acesso a serviços da Web que residem atrás de um firewall corporativo, o que requer um App Tunnel seguro. O protocolo VPN por aplicativo atinge o objetivo de um App Tunnel seguro. Por exemplo, o VM Workspace ONE UEM pode distribuir perfis VPN para seus dispositivos gerenciados e permitir que aplicativos como MicroStrategy HyperMobile configurar suas próprias VPNs seguindo os perfis. As configurações de VPN estão incluídas nos perfis de dispositivos no VM Workspace ONE UEM Console.

Essas configurações entram em vigor após MicroStrategy HyperMobile é empurrado para o dispositivo. Quando MicroStrategy HyperMobile é iniciado, ele se conecta automaticamente ao servidor VPN e um ícone de chave aparece na barra de status.