È possibile eseguire la migrazione della propria e-mail al modello Mobile Email Management (MEM) tramite Omnissa Workspace ONE UEM. Eseguendo la migrazione a uno dei seguenti modelli MEM, è possibile imporre i criteri di controllo dell'accesso all'email assicurandosi che l'accesso venga fornito esclusivamente agli utenti e ai dispositivi approvati:
- Secure Email Gateway (SEG)
- PowerShell
- Gmail
Migrare verso Secure Email Gateway
La migrazione delle email a Secure Email Gateway (SEG) consente agli utenti di accedere alle email esclusivamente tramite il proxy SEG.
Usando SEG si impongono i criteri di controllo dell'accesso email, consentendo così l'accesso esclusivamente agli utenti e ai dispositivi approvati. I criteri di crittografia degli allegati garantiscono la sicurezza dei dati.
-
Configurare SEG per il gruppo richiesto nella scheda Globale in Workspace ONE UEM console.
-
Scaricare e installare SEG.
-
Verifica la funzionalità di SEG utilizzando i criteri di conformità dell'email.
a. Disattivare temporaneamente tutti i criteri di conformità.
b. Chiedere a tutti gli utenti di registrare i propri dispositivi su Workspace ONE UEM.
c. Fornire un nuovo profilo email (con l'URL del server SEG come nome host) a tutti i dispositivi registrati.
d. Invitare periodicamente gli utenti con dispositivi non gestiti a registrarsi su Workspace ONE UEM.
e. Per bloccare l'accesso EAS al server email in una data specifica, modifica le regole del firewall (o di Threat Management Gateway). Questo garantisce che i dispositivi non abbiano accesso diretto al server di posta.
f. Abilitare tutti i criteri di conformità.
Nota: tutti gli account di posta sul web esistenti, Outlook Web Access (OWA) e altri client email potranno continuare ad accedere al server email.
Migrare verso PowerShell
È possibile proteggere i dispositivi e sincronizzarli con le e-mail di Exchange o Office 365 effettuando la migrazione a PowerShell.
PowerShell rileva i dispositivi gestiti e non gestiti e, avvalendosi dei criteri di controllo dell'accesso delle e-mail, consente l'accesso esclusivamente ai dispositivi e agli utenti approvati.
- Configurare l'integrazione PowerShell per il gruppo richiesto nella scheda Globale di Workspace ONE UEM console.
- Configura l'integrazione con i gruppi di utenti (personalizzati o predefiniti).
- Esegui il test della funzionalità di PowerShell con un sottogruppo di utenti (ad esempio utenti test) per assicurarti che le seguenti opzioni funzionino correttamente:
- Sincronizzazione con il server email per il rilevamento dei dispositivi.
- Controllo dell'accesso in tempo reale.
- Disattivare temporaneamente tutti i criteri di conformità.
- Fornire un nuovo profilo email a tutti i dispositivi che sono stati registrati in Workspace ONE UEM con l'hostname del server email.
- Esegui la sincronizzazione con il server email per rilevare tutti i dispositivi (gestiti e non gestiti) che si sincronizzano con l'email.
- Invitare periodicamente gli utenti con dispositivi non gestiti a registrarsi su Workspace ONE UEM.
- Attiva e imponi le regole di conformità per bloccare l'accesso al sistema email per tutti i dispositivi non conformi, inclusi quelli non gestiti, in una data specifica.
- Configura il server email perché blocchi tutti i dispositivi per impostazione predefinita.
Nota: la dashboard delle e-mail visualizza l'elenco dei dispositivi non gestiti come bloccati e quelli gestiti abilitati alla ricezione di e-mail.
Integrare Gmail con Workspace ONE UEM
Migrando a Gmail, i dispositivi in uso possono essere sincronizzati con il server di Gmail. È possibile integrare Gmail con o senza un Secure Email Gateway (SEG) oppure in modo diretto tramite le API della directory.
- Abilita l'opzione Single Sign-On (SSO) su Gmail o crea il certificato dell'account di servizio.
- Configurare l'integrazione di Gmail di Workspace ONE UEM console tramite la configurazione guidata di MEM.
- Configura i profili EAS per gli utenti con la nuova password casuale. Ai dispositivi che non ricevono questo profilo viene automaticamente impedito l'accesso a Gmail.
Migrare i dispositivi
È possibile eseguire la migrazione dei dispositivi tra vari gruppi e distribuzioni MEM tramite Workspace ONE UEM.
- Su Workspace ONE UEM console, andare su Sicurezza > Sicurezza e-mail > Dashboard e-mail.
- Filtra i dispositivi gestiti presenti nella Distribuzione MEM esistente.
- Nella pagina Visualizzazione elenco, selezionare tutti i dispositivi e selezionare Amministratore > Migra dispositividal menu a discesa.
- Nella pagina Conferma migrazione dei dispositivi, inserire il codice fornito per confermare la migrazione e seleziona la configurazione alla quale vuoi distribuire i dispositivi.
- Fare clic su Continua.
Risultati
Una volta eseguiti i passaggi precedenti, Workspace ONE UEM rimuove automaticamente il profilo Exchange ActiveSync (EAS) precedente ed esegue il push del nuovo profilo EAS al gruppo di distribuzione di destinazione. Il dispositivo si connette quindi al nuovo gruppo della distribuzione. Il nome di configurazione MEM aggiornato per il dispositivo viene visualizzato sul dashboard E-mail.
Questa pagina è stata utile?