Panoramica generale
Spiegazione di Android Enterprise
Requisiti e installazione
Requisiti
Impostazioni generali
Panoramica dell'account
Informazioni sull'account
Configurazione globale
Privacy
Accesso basato sui ruoli
Configurazione Apple
Configurazione Android
Configurazione di Windows
ContentBox
Configurazione LDAP
Gestione delle app
Telecomando
Gestione della scheda Sim
Gestione degli abbonamenti
Registro di controllo generale
Gestione dei dispositivi mobili
Schermata di gestione dei dispositivi mobili
Configurazione iOS
Generale
Registro del dispositivo (solo a livello di dispositivo)
Gestione delle risorse (solo a livello di dispositivo)
Gestione delle risorse (solo a livello di dispositivo)
Gestione della sicurezza
Antifurto (solo a livello di dispositivo)
Configurazione della sicurezza
Fine vita (solo a livello di dispositivo)
Impostazioni di restrizione
BYOD
Gestione delle connessioni
Gestione del PIM
Gestione del web
Gestione delle app
Android Enterprise - Configurazione dei dispositivi completamente gestita
Generale
Registro del dispositivo (solo a livello di dispositivo)
Impostazioni del dispositivo
Gestione delle risorse (solo a livello di dispositivo)
Gestione della sicurezza
Antifurto (solo a livello di dispositivo)
Configurazione della sicurezza
Fine vita (solo a livello di dispositivo)
Impostazioni di restrizione
Gestione delle connessioni
Gestione del PIM
Gestione delle app
Enterprise App Manager
Restrizioni e impostazioni
App Store aziendale
Play Store aziendale
Modalità chiosco e launcher
Telecomando
Gestione dei contenuti
API aggiuntive
Samsung KNOX
Android Enterprise - Dispositivo completamente gestito con profilo di lavoro (COPE)
Android Enterprise - Configurazione del contenitore
Generale
Impostazioni del dispositivo
Gestione delle risorse (solo a livello di dispositivo)
Gestione della sicurezza
Antifurto (solo a livello di dispositivo)
Configurazione della sicurezza
Fine vita (solo a livello di dispositivo)
Impostazioni di restrizione
Gestione delle connessioni
Gestione del PIM
Gestione delle app
Enterprise App Manager
Restrizioni e impostazioni
App Store aziendale
Play Store aziendale
Gestione dei contenuti
Configurazione Android
Generale
Registro del dispositivo (solo a livello di dispositivo)
Impostazioni del dispositivo
Gestione delle risorse (solo a livello di dispositivo)
Gestione della sicurezza
Antifurto (solo a livello di dispositivo)
Configurazione della sicurezza
Fine vita (solo a livello di dispositivo)
Impostazioni di restrizione
Contenitore BYOD
Gestione delle connessioni
Gestione del PIM
Gestione delle app
Enterprise App Manager
Restrizioni e impostazioni
Modalità chiosco e launcher
Telecomando
Gestione dei contenuti
Configurazione PC Windows 10
Generale
Registro del dispositivo (solo a livello di dispositivo)
Gestione delle risorse (solo a livello di dispositivo)
Gestione della sicurezza
Antifurto (solo a livello di dispositivo)
Configurazione della sicurezza
Impostazioni di restrizione
Gestione dei certificati
Gestione delle connessioni
Gestione del PIM
Gestione delle app
Configurazione MacOS
Generale
Registro del dispositivo (solo a livello di dispositivo)
Gestione delle risorse (solo a livello di dispositivo)
Gestione degli aggiornamenti (solo a livello di dispositivo)
Gestione della sicurezza
Anti Furto
Configurazione della sicurezza
Impostazioni di restrizione
Gestione delle connessioni
Gestione del PIM
Dashboard e reportistica
Reporting esteso
Gestione dei multiaffittuari
Ulteriori punti di vista
Regole del firewall
Regole del firewall |
||
Nome | Nome della regola |
|
Descrizione | Descrizione della regola |
|
Azione | Specifica se questa regola deve bloccare il traffico o consentirlo. Tieni presente che l’opzione Blocca potrebbe anche bloccare il traffico (a seconda del resto della configurazione) tra il server MDM e il dispositivo. |
|
Direzione |
||
Abilita l’attraversamento del bordo (disponibile solo quando la direzione è impostata sul traffico in entrata) | Indica che uno specifico traffico in entrata è autorizzato ad attraversare i NAT e altri dispositivi edge utilizzando la tecnologia di tunneling Teredo. |
|
Programmi e servizi |
||
Definire le applicazioni, tutto il resto | Se non è abilitato, allora prenderà in considerazione tutte le applicazioni |
|
Nome della famiglia di pacchetti | Il nome della famiglia di pacchetti a cui si applica la regola. |
|
Percorso del file dell’applicazione | L’applicazione completa, ad esempio C:\Windows\System\Notepad.exe, a cui si applicherà la regola |
|
Nome binario completamente qualificato | Il nome binario completamente qualificato a cui si applica la regola. Un FQBN è una stringa nella forma seguente: {Editore/Prodotto/Filename,Versione} |
|
Nome del servizio | Inserisci il nome di un servizio (ad esempio “EventLog”). Puoi ottenere un elenco dei nomi dei servizi con Powershell eseguendo il comando “Get-Service”. |
|
Protocolli e porte |
||||
Protocollo | Il protocollo utilizzato dalla regola. |
|||
Valori disponibili: – Qualsiasi – Personalizzato – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – Percorso IPv6 – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Quando è impostato su Personalizzato | Inserisci un numero di protocollo compreso tra 0 e 255 | Il numero di protocollo |
|
Quando è impostato su TCP o UDP | Specifica le porte locali, altrimenti saranno tutte utilizzate | Le porte locali che la regola utilizzerà, sono ammesse anche le porte di range |
||
Porto locale | Una singola porta o una serie di porte. Ad esempio, 100-120, 200, 300-320. |
|||
Specifica le porte remote, altrimenti saranno tutte utilizzate | Porte remote che la regola utilizzerà, sono ammesse anche le porte di range |
|||
Porta remota | Una singola porta o una serie di porte. Ad esempio, 100-120, 200, 300-320. |
|||
Ambito di applicazione |
||
Specifica gli IP locali, altrimenti qualsiasi IP | Insieme di IP locali, può essere anche un intervallo di IP separati da – |
|
Indirizzo IP locale | Un insieme di singoli IP o un intervallo di IP separati da – |
|
Specifica gli IP remoti, qualsiasi IP remoto altrimenti | Specifica un insieme di IP remoti, può essere anche un intervallo di IP separati da “-“. |
|
Indirizzo IP remoto | Specifica singoli IP o un intervallo di IP |
|
Gettoni | Token che possono essere impostati insieme agli indirizzi remoti. Tokens Intranet, RmtIntranet e Ply2Renders sono supportati in Windows 10, versione 1809 e successive. |
|
Impostazioni avanzate |
|
Specifica i profili, altrimenti verranno utilizzati tutti | Se disattivato, verranno utilizzati tutti i profili |
Dominio | Profilo del dominio |
Privato | Profilo privato |
Pubblico | Profilo pubblico |
Specifica le interfacce, altrimenti saranno tutte utilizzate | Se disabilitato, verranno utilizzate tutte le interfacce |
Rete locale | Interfaccia di rete locale |
Accesso remoto | Interfaccia di accesso remoto |
Senza fili | Interfaccia wireless |
Presidi locali |
|
Aggiungi utenti locali autorizzati | Permetti di aggiungere un elenco di utenti locali che utilizzeranno questa regola |
Utenti autorizzati | Elenco degli utenti locali autorizzati per questa regola. L’utente deve essere in formato Security Description Definition language (SDDL), ad esempio PC_NAME\USERNAME. Questo campo non deve essere compilato se il nome di un servizio è impostato per utilizzare questa regola. |