✍️ Ten artykuł przedstawia ogólne kroki, jak skonfigurować rozwiązanie EMM/MDM w Twojej firmie, na przykładzie trzech konkretnych programów: VMWare Workspace ONE, Ivanti Neurons (dawniej MobileIron Cloud) oraz Intune (Microsoft Endpoint Manager).
EMM umożliwia administratorom firmy scentralizowane i zunifikowane konfigurowanie oraz dystrybucję Miro dla użytkowników w ich organizacji. Miro umożliwia obsługę administracyjną następujących ustawień na urządzeniach użytkowników końcowych:
- Wyłączenie procesu rejestracji.
- Ograniczenie obsługiwanych dostawców uwierzytelniania (np. serwisy społecznościowe, dostawcy poczty e-mail itp.).
- Ograniczenie nazwy użytkownika do określonej wartości lub listy dozwolonych domen e-mail.
- Zaawansowana konfiguracja SSO.
Jak skonfigurować
Dodaj Miro do katalogu aplikacji swojej organizacji
W większości przypadków włączenie konfiguracji EMM będzie wymagać dodania Miro do katalogu aplikacji Twojej organizacji. Ten proces może się różnić w zależności od dostawcy EMM. Zazwyczaj jednak dodasz Miro do katalogu aplikacji bezpośrednio z Apple Store i ustawisz politykę dystrybucji opartą na grupach urządzeń, grupach użytkowników itp.
Przykłady
Ogólny przewodnik wdrożeniowy VMware Workspace ONE można znaleźć tutaj.
- Kliknij Dodaj, a następnie Aplikacja publiczna.
- Wybierz Android z rozwijanego menu Platforma i jako źródło wybierz Wyszukaj w App Store.
- Wpisz „Miro” w polu tekstowym Nazwa i kliknij Dalej.
- Wybierz aplikację Miro i kliknij Zatwierdź, jeśli zostaniesz o to poproszony.
- Opublikuj aplikację, klikając Zapisz i przypisz.
- Skonfiguruj przypisania i ustawienia dystrybucji zgodnie z preferencjami Twojej organizacji.
- Przejdź do Aplikacje > Katalog aplikacji i kliknij Dodaj.
- Wybierz “Sklep iOS” i swój kraj jako źródło.
- Wyszukaj “Miro” i wybierz “Miro: wirtualna tablica” z listy dostępnych aplikacji.
- Skonfiguruj ustawienia dystrybucji i zasady zgodnie z preferencjami Twojej organizacji.
Ogólny przewodnik wdrażania Intune firmy Microsoft można znaleźć tutaj.
- Przejdź do Aplikacje > iOS/iPadOS i kliknij Dodaj.
- Wybierz Aplikacja sklepu > aplikacja sklepu iOS jako Typ aplikacji.
- Kliknij Wyszukaj w App Store.
- Wybierz kraj sklepu, którego chcesz użyć.
- Wyszukaj „Miro” i wybierz „Miro: Online whiteboard” z listy dostępnych aplikacji.
- Skonfiguruj ustawienia dystrybucji i zasady zgodnie z preferencjami Twojej organizacji.
Wstępne wypełnianie ustawień aplikacji
Miro wykorzystuje AppConfig jako jednolity sposób konfigurowania i zabezpieczania danych klientów. Wiele rozwiązań EMM obsługuje format AppConfig lub akceptuje go w „trybie zgodności”. W kwestii dokładnych ograniczeń obowiązujących w Twoim przypadku zapoznaj się z dokumentacją dostawcy EMM.
Przykłady
Ogólny przewodnik wdrożeniowy VMware Workspace ONE znajdziesz tutaj.
- Przejdź do Zasoby > Aplikacje.
- Kliknij Przypisz w kolumnie Stan instalacji w wierszu aplikacji Miro: Wirtualna tablica.
- Określ Nazwę, Grupy przypisań i Metodę dostarczania aplikacji dystrybucji.
- Włącz Zarządzany dostęp oraz Wyślij konfigurację
- Określ konfigurację aplikacji.
- Przejdź do Aplikacje > Katalog aplikacji.
- Przejdź do ustawień “Miro: wirtualna tablica”.
- Przejdź do App configurations > Apple Managed App Configuration.
- Kliknij Add, aby utworzyć nowy profil dystrybucji.
- Określ nazwę profilu konfiguracyjnego.
- Zdefiniuj Apple Managed App Settings
- Wybierz profil dystrybucji w sekcji Distribute this App Config.
Ogólny przewodnik wdrożeniowy Intune firmy Microsoft można znaleźć tutaj.
- Przejdź do Aplikacje > Zasady konfiguracji aplikacji.
- Kliknij Dodaj > Menedżer urządzeń, aby utworzyć nową konfigurację aplikacji.
- Zdefiniuj nazwę profilu konfiguracyjnego.
- W polu Platforma wybierz iOS/iPadOS.
- W polu Docelowa aplikacja wybierz Miro: wirtualna tablica, klikając Wybierz aplikację.
- W polu Format ustawień konfiguracji wybierz Użyj projektanta konfiguracji.
- Zdefiniuj konfigurację aplikacji.
- Wybierz profil dystrybucji dla konfiguracji.
Pełna lista obsługiwanych ustawień
Ograniczanie opcji „Logowanie przez …” / „Rejestracja”
Jeśli opcja „Rejestracja” jest włączona, wszystkie ustawienia „Logowanie przez …” będą miały wpływ na przepływ rejestracji.
⚠️ Każdy klucz, który nie został wyraźnie ustawiony na "true" (lub jest nieobecny), jest traktowany jako ustawiony na “false”. W związku z tym opcja uwierzytelniania jest dostępna (zachowanie domyślne).
| Klucz | Typ | Dozwolone wartości |
|---|---|---|
|
Facebook miro.authentication.facebookRestricted |
Boolean | true/false |
|
Google miro.authentication.googleRestricted |
true/false | |
|
Microsoft Office 365 miro.authentication.office365Restricted |
true/false | |
|
Slack miro.authentication.slackRestricted |
true/false | |
|
AppleID miro.authentication.appleIdRestricted |
true/false *Dostępne tylko na urządzeniach Apple |
|
|
Rejestracja miro.authentication.signUpRestricted |
true/false | |
|
Logowanie za pomocą magicznego linku miro.authentication.magicLinkRestricted |
true/false | |
|
Przestrzeń robocza Enterprise miro.authentication.enterpriseWorksSpaceDisabled |
true/false |
Ograniczenia nazw użytkowników
Klienci, którzy chcą ograniczyć, które nazwy użytkowników mogą się logować, niezależnie od metody logowania, mogą skorzystać z poniższych opcji.
| Klucz | Wartość | Opis |
|---|---|---|
|
Predefiniowana nazwa użytkownika miro.policy.authentication.username |
Typ wartości: string | Pole jest zablokowane i nie może być zmienione przez użytkownika |
|
Dozwolone domeny miro.policy.authentication.allowedDomains |
Typ wartości: array Wartość: @miro.com, @yourdomain.com *Niektórzy dostawcy nie obsługują typu danych array. W takim przypadku użyj typu string i jako wartość podaj tablicę JSON. |
Dozwolone są tylko adresy e-mail odpowiadające jednej z wymienionych domen. |
Konfiguracja SSO
Aby zwiększyć bezpieczeństwo organizacji i uprościć proces uwierzytelniania dla użytkowników, administratorzy organizacji mogą skonfigurować zasadę SSO, korzystając z poniższego przykładu.
⚠️ Upewnij się, że zasada SSO w konfiguracji aplikacji odpowiada ustawieniom SSO w organizacji Miro. Niezgodność tych zasad może spowodować zablokowanie dostępu, przez co użytkownicy nie będą mogli się zalogować. Miro nie może zweryfikować ustawień przed ich wymuszeniem na docelowych urządzeniach.
| Klucz konfiguracji | miro.policy.sso |
|---|---|
| Typ wartości konfiguracji | string |
|
Obiekt zasady |
{ "authenticationRestricted" : false, "email": "user@domain.com", "allowedDomains": ["domain1.com", "domain2.com"], "forceSsoLogin": true } |
| Atrybuty obiektu zasady | |||
|---|---|---|---|
| Parametr | Typ | Opis | Notatka |
| authenticationRestricted | boolean | Czy przycisk "Zaloguj się przez SSO" jest włączony na stronie głównej. | Ten klucz jest ignorowany, gdy podane są inne opcje konfiguracji. |
| string | Adres e-mail zdefiniowany dla logowania SSO. | Pole jest zablokowane i nie można go zmienić | |
| allowedDomains | boolean | Czy SSO ma być jedyną dostępną metodą uwierzytelniania. | Użytkownik końcowy jest natychmiast przekierowywany na stronę “Logowanie przez SSO”. Opcje inne niż email i allowedDomains są ignorowane. Żadne inne metody uwierzytelniania nie są dostępne. |