MicroStrategy ONE

AppConfig 호환 EMM 공급자와 통합

MicroStrategy HyperMobile AppConfig 지침을 지원하는 모든 EMM( 엔터프라이즈 모바일 관리) 공급자와 통합할 수 있습니다. 엔터프라이즈를 위한 앱 구성(AppConfig)은 엔터프라이즈에서 애플리케이션을 구성하고 보호하기 위한 첫 번째 표준 접근 방식을 제공합니다. AppConfig 계획의 목표는 모범 사례 모음을 정의하여 엔터프라이즈 애플리케이션 개발자가 EMM(기업 모바일 관리) 시스템의 애플리케이션 구성 및 보안 정책을 해석하고 EMM 시스템이 모바일 애플리케이션을 구성 및 보호할 수 있도록 하는 것입니다. AppConfig를 통해 기업은 EMM 시스템, VPN 및 ID 관리 솔루션에 대한 기존 자산을 활용할 수 있습니다.

  • 앱 구성

    Intelligence Server 연결, 프로젝트 정보, 홈 화면 구성 및 일반 앱 설정과 같은 정보를 구성하여 최종 사용자에게 최초 설정에 대해 교육할 필요가 없습니다.

  • 인증서 피닝

    보안 연결을 설정하는 데 도움이 될 수 있는 신뢰할 수 있는 인증서 해시를 제공하여 중간자 공격을 방지합니다.

  • 보안 정책 및 액세스 제어

    승인된 장치에서만 실행되도록 앱을 제한하고 앱 레벨에서 필요한 암호화 및 데이터 손실 방지와 같은 보안 정책을 적용합니다.

  • 앱 채널

    승인된 앱이 앱터널을 사용하여 백 엔드 및 회사 네트워크에 연결하도록 선택적으로 활성화합니다.

MicroStrategy HyperMobile AppConfig를 지원하는 EMM 공급자와 통합하는 워크플로우가 아래에 설명되어 있습니다. VM Workstation 에 대한 예가 나와 있습니다.   UEM(이전의 AirWatch) 및 Microsoft InTone과 동일하지만, MicroStrategy HyperMobile 다른 AppConfig 규정 준수 EMM 공급자와 통합하기 위한 지침을 외삽할 수 있습니다.

MicroStrategy HyperMobile 애플리케이션 추가 및 애플리케이션 구성 설정

아래 섹션에서는 AppConfig 통합을 사용하여 MicroStrategy HyperMobile 앱에 구성을 푸시하고, 앱터널을 구성하고, 보안 제한을 구성하는 방법을 설명합니다.

앱 구성

모바일 관리자는 AppConfig를 사용하여 MicroStrategy HyperMobile 앱이 EMM 서버에서 수락할 구성 키 세트를 정의할 수 있습니다. 이러한 구성 키는 EMM 관리 콘솔에 정의되며, 일반적으로 배포를 위해 앱에 할당된 프로필의 일부로 저장됩니다. 애플리케이션 배포 프로세스 중에 VM AirWatch 콘솔에서 이러한 구성을 설정할 수 있습니다. 또한 EMM 공급자는 앱 자체를 다시 설치하지 않고 향후 언제든지 기존 애플리케이션에 구성을 라디오로 업데이트할 수 있는 기능이 있습니다. 다른 프로필 할당을 생성하여 애플리케이션을 장치의 다른 그룹에 배포하고, 이에 따라 장치의 다른 그룹에 다른 구성 설정을 적용할 수 있습니다.

MicroStrategy HyperMobile 앱에 푸시할 수 있는 구성 키 중 하나는 ConfigurationURL 이는 하이퍼 카드가 배포되는 Library 서버에 연결하기 위한 링크입니다. 연결 정보를 쉽게 설정할 수 있도록 최종 사용자는 해당 인증 옵션을 사용하여 로그인하라는 메시지가 표시됩니다.

VM AirWatch 콘솔에서 앱 구성을 설정하려면애플리케이션 및 구성 설정위에 설명된 대로 ConfigurationURL 구성 정보가 있는 URL에 키를 입력합니다.

구성 URL 가져오기

  1. MicroStrategy Workstation) 엽니다.
  2. 로 이동환경탭.
  3. 환경을 마우스 오른쪽 버튼으로 클릭하고 선택합니다. 속성을(를) 클릭합니다. 모바일 구성 URL용 HyperIntelligence .

인증서 피닝

인증서 피닝신뢰할 수 있는 인증서 해시를 사용하여 서버 연결의 유효성을 검사하여 중간자 공격을 방지하는 데 도움이 됩니다. VM Workstation One UEM과 같은 EMM 플랫폼에서 신뢰할 수 있는 인증서 해시를 전달하여 서버의 ID를 확인하는 데 사용할 수 있습니다. AppConfig에서 사용할 수 있는 인증서 피닝 기능을 활용하려면 다음으로 이동합니다. 리소스 > > 고유 > 공개 > MicroStrategy HyperMobile > 할당 . 그런 다음 할당 이름을 클릭하고 다음으로 이동합니다. 애플리케이션 구성을(를) 사용하고 인증서 해시를 다음 형식으로 인증서 맵 필드에 제공합니다.

복사
hostnameA,certificateHashA

예를 들어, 다음은 인증서 맵 문자열일 수 있습니다.

복사
yourLibraryServer.com,sha256/yourCertificateHash

여러 환경에 대한 인증서 피닝을 지원하거나 하나의 호스트에 대해 추가 인증서 해시를 제공하려면 모두 hostname,certificateHash 수직 막대("|”)). 예:

복사
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

인증서 해시는 다음으로 시작해야 합니다. sha256/.

보안 정책 및 액세스 제어

조직은 중요한 데이터와 문서가 회사의 제어 범위를 벗어납니다. 예를 들어, 앱에 데이터를 Dropbox와 같은 공용 클라우드와 동기화하는 기능 등 보안상의 이유로 비활성화하려는 기능이 포함되어 있을 수 있습니다. AppConfig는 iOS가 제공하는 즉각적인 기능을 활용하여 엔터프라이즈 앱에 보안 설정 및 액세스 제어를 적용합니다.

사용자 정의 보안 설정

으로 지정된 모바일 구성 외에도 ConfigurationURL, 관리자는 데이터 누락 또는 데이터 손실을 방지하기 위해 일부 앱 기능의 사용을 제한할 수 있습니다. 이러한 제한은 할당 추가 화면의 애플리케이션 구성 섹션에 키-값 쌍을 추가하여 MicroStrategy HyperMobile 에 전달됩니다. 다음 제한 사항을 부울 키-값 쌍으로 추가할 수 있습니다.

사용자 정의 보안 키 기능
EnableDataLossPrevention 모든 앱 제한에 대한 주 스위치입니다. 다음과 같은 기타 옵션 DisableEmail 또는 DisableCopyPaste, 경우에만 적용 EnableDataLossPrevention (으)로 설정됨 true
DisableEmail 앱 전체에서 이메일 기능 비활성화(iOS 고유 메일 앱으로만 제한됨)
DisableOpenIn 카드 또는 파일 공유를 포함하여 MicroStrategy HyperMobile 의 모든 공유 기능을 비활성화합니다. 또한 하이퍼 카드의 모든 링크를 비활성화합니다.
DisableCopyPaste 모든 텍스트 필드 및 텍스트 상자의 복사 또는 붙여넣기 옵션 비활성화
DisableCameraAccess QR 코드 및 바코드 스캐너 기능 비활성화
DisableSaveToPhotos 하이퍼 카드 공유 시 iOS 기본 팝오버의 " 사진에 저장" 메뉴를 비활성화합니다.
DisableSpotlightSearch Spotlight 검색 기능 비활성화

MicroStrategy HyperMobile 에서 보안 설정을 확인하려면 으로 이동합니다. 계정 > 로그 보기 . 로그를 볼 때 보안 설정을 볼 수 있습니다.

앱 채널

애플리케이션이 회사 방화벽 뒤에 있는 웹 서비스에 대한 액세스가 필요할 수 있으며 여기에는 보안 앱터널이 필요합니다. 앱별 VPN 프로토콜은 보안 앱터널의 목표를 달성합니다. 예를 들어 VM Workstation One UEM은 관리 장치에 VPN 프로필을 배포하고 MicroStrategy HyperMobile 과 같은 앱이 프로필에 따라 자체 VPN을 설정하도록 할 수 있습니다. VPN 설정은 VM AirWatch 콘솔의 장치 프로필에 포함되어 있습니다.

이러한 설정은 MicroStrategy HyperMobile 이 장치에 푸시된 후 적용됩니다. MicroStrategy HyperMobile 실행되면 자동으로 VPN 서버에 연결되고 VPN 아이콘이 상태 표시줄 왼쪽에 표시됩니다.

  • 앱 구성

    Intelligence Server 연결, 프로젝트 정보, 홈 화면 구성 및 일반 앱 설정과 같은 정보를 구성하여 최종 사용자에게 최초 설정에 대해 교육할 필요가 없습니다.

  • 인증서 피닝

    보안 연결을 설정하는 데 도움이 될 수 있는 신뢰할 수 있는 인증서 해시를 제공하여 중간자 공격을 방지합니다.

  • 보안 정책 및 액세스 제어

    승인된 장치에서만 실행되도록 앱을 제한하고 앱 레벨에서 필요한 암호화 및 데이터 손실 방지와 같은 보안 정책을 적용합니다.

  • 앱 채널

    승인된 앱이 앱터널을 사용하여 백 엔드 및 회사 네트워크에 연결하도록 선택적으로 활성화합니다.

MicroStrategy HyperMobile AppConfig를 지원하는 EMM 공급자와 통합하는 워크플로우가 아래에 설명되어 있습니다. VM Workstation 에 대한 예가 나와 있습니다.   UEM(이전의 AirWatch) 및 Microsoft InTone과 동일하지만, MicroStrategy HyperMobile 다른 AppConfig 규정 준수 EMM 공급자와 통합하기 위한 지침을 외삽할 수 있습니다.

MicroStrategy HyperMobile 애플리케이션 추가 및 애플리케이션 구성 설정

아래 섹션에서는 AppConfig 통합을 사용하여 MicroStrategy HyperMobile 앱에 구성을 푸시하고, 앱터널을 구성하고, 보안 제한을 구성하는 방법을 설명합니다.

앱 구성

모바일 관리자는 AppConfig를 사용하여 MicroStrategy HyperMobile 앱이 EMM 서버에서 수락할 구성 키 세트를 정의할 수 있습니다. 이러한 구성 키는 EMM 관리 콘솔에 정의되며, 일반적으로 배포를 위해 앱에 할당된 프로필의 일부로 저장됩니다. 애플리케이션 배포 프로세스 중에 VM AirWatch 콘솔에서 이러한 구성을 설정할 수 있습니다. 또한 EMM 공급자는 앱 자체를 다시 설치하지 않고 향후 언제든지 기존 애플리케이션에 구성을 라디오로 업데이트할 수 있는 기능이 있습니다. 다른 프로필 할당을 생성하여 애플리케이션을 장치의 다른 그룹에 배포하고, 이에 따라 장치의 다른 그룹에 다른 구성 설정을 적용할 수 있습니다.

MicroStrategy HyperMobile 앱에 푸시할 수 있는 구성 키 중 하나는 ConfigurationURL 이는 하이퍼 카드가 배포되는 Library 서버에 연결하기 위한 링크입니다. 연결 정보를 쉽게 설정할 수 있도록 최종 사용자는 해당 인증 옵션을 사용하여 로그인하라는 메시지가 표시됩니다.

VM AirWatch 콘솔에서 앱 구성을 설정하려면애플리케이션 및 구성 설정위에 설명된 대로 ConfigurationURL 구성 정보가 있는 URL에 키를 입력합니다.

구성 URL 가져오기

  1. MicroStrategy Workstation) 엽니다.
  2. 로 이동환경탭.
  3. 환경을 마우스 오른쪽 버튼으로 클릭하고 선택합니다. 속성을(를) 클릭합니다. 환경 URL .

인증서 피닝

인증서 피닝신뢰할 수 있는 인증서 해시를 사용하여 서버 연결의 유효성을 검사하여 중간자 공격을 방지하는 데 도움이 됩니다. VM Workstation One UEM과 같은 EMM 플랫폼에서 신뢰할 수 있는 인증서 해시를 전달하여 서버의 ID를 확인하는 데 사용할 수 있습니다. AppConfig에서 사용할 수 있는 인증서 피닝 기능을 활용하려면 다음으로 이동합니다. 리소스 > > 고유 > 공개 > MicroStrategy HyperMobile > 할당 . 그런 다음 할당 이름을 클릭하고 다음으로 이동합니다. 애플리케이션 구성을(를) 사용하고 인증서 해시를 다음 형식으로 인증서 맵 필드에 제공합니다.

복사
hostnameA,certificateHashA

예를 들어, 다음은 인증서 맵 문자열일 수 있습니다.

복사
yourLibraryServer.com,sha256/yourCertificateHash

여러 환경에 대한 인증서 피닝을 지원하거나 하나의 호스트에 대해 추가 인증서 해시를 제공하려면 모두 hostname,certificateHash 수직 막대("|”)). 예:

복사
hostnameA,certificateHashA1|hostnameB,certificateHashB|hostnameA,certificateHashA2

인증서 해시는 다음으로 시작해야 합니다. sha256/ 또는 sha1/.

보안 정책 및 액세스 제어

조직은 중요한 데이터와 문서가 회사의 제어 범위를 벗어납니다. 예를 들어, 앱에 데이터를 Dropbox와 같은 공용 클라우드와 동기화하는 기능 등 보안상의 이유로 비활성화하려는 기능이 포함되어 있을 수 있습니다. AppConfig는 Android가 제공하는 즉각적인 기능을 활용하여 엔터프라이즈 앱에 보안 설정 및 액세스 제어를 적용합니다.

사용자 정의 보안 설정

으로 지정된 모바일 구성 외에도 ConfigurationURL, 관리자는 데이터 누락 또는 데이터 손실을 방지하기 위해 일부 앱 기능의 사용을 제한할 수 있습니다. 이러한 제한은 할당 추가 화면의 애플리케이션 구성 섹션에 키-값 쌍을 추가하여 MicroStrategy HyperMobile 에 전달됩니다. 다음 제한 사항을 부울 키-값 쌍으로 추가할 수 있습니다.

사용자 정의 보안 키 기능
EnableDataLossPrevention 모든 앱 제한에 대한 주 스위치입니다. 다음과 같은 기타 옵션 DisableSharing 또는 DisableCameraAccess, 경우에만 적용 EnableDataLossPrevention (으)로 설정됨 true
DisableSharing 카드 이미지 공유 및 로그 파일 내보내기 비활성화
DisableTwitterSharing Twitter 공유 비활성화
DisableOpeningLinks 카드의 열기 링크 비활성화
DisableCameraAccess QR 코드 및 바코드 스캐너 기능 비활성화
DisableRecentsPreview 최근 앱 화면의 스크린샷 비활성화

앱 채널

애플리케이션이 회사 방화벽 뒤에 있는 웹 서비스에 대한 액세스가 필요할 수 있으며 여기에는 보안 앱터널이 필요합니다. 앱별 VPN 프로토콜은 보안 앱터널의 목표를 달성합니다. 예를 들어 VM Workstation One UEM은 관리 장치에 VPN 프로필을 배포하고 MicroStrategy HyperMobile 과 같은 앱이 프로필에 따라 자체 VPN을 설정하도록 할 수 있습니다. VPN 설정은 VM AirWatch 콘솔의 장치 프로필에 포함되어 있습니다.

이러한 설정은 MicroStrategy HyperMobile 이 장치에 푸시된 후 적용됩니다. MicroStrategy HyperMobile 실행되면 자동으로 VPN 서버에 연결되고 키 아이콘이 상태 표시줄에 나타납니다.