✍️ Ten artykuł zawiera ogólne kroki dotyczące konfiguracji rozwiązania EMM/MDM w Twojej firmie przy użyciu trzech przykładów konkretnych programów: VMWare (Workspace ONE), Ivanti Neurons (dawniej MobileIron Cloud) oraz Intune (Microsoft Endpoint Manager). Jeśli korzystasz z innego rozwiązania, w celu uzyskania dokładnych kroków zalecamy zapoznanie się z dokumentacją dostawcy EMM.
EMM pozwala administratorom firmy centralnie i jednolicie konfigurować i udostępniać Miro użytkownikom w organizacji. Miro umożliwia skonfigurowanie następujących ustawień na urządzeniach użytkowników końcowych:
- Wyłączenie procesu rejestracji.
- Ograniczanie obsługiwanych dostawców uwierzytelniania (na przykład sieci społecznościowe, dostawcy e-mail itp.).
- Ograniczenie nazwy użytkownika do określonej wartości lub listy dozwolonych domen e-mail.
- Zaawansowana konfiguracja SSO.
Jak skonfigurować
Dodaj Miro do app catalog swojej organizacji
Dla większości organizacji włączenie konfiguracji EMM będzie wymagało dodania Miro do app catalog swojej organizacji. Ten proces może różnić się w zależności od dostawcy EMM. Zwykle jednak dodasz Miro do app catalog bezpośrednio z Google Play Store i ustawisz distribution policy w oparciu o device groups, user groups itp.
Przykłady
Ogólny przewodnik wdrożenia VMware Workspace ONE można znaleźć tutaj.
- Kliknij Dodaj, a następnie Publiczna aplikacja.
- Z rozwijanego menu Platform wybierz Android, a jako źródło wybierz Search App Store.
- Wpisz “Miro” w polu tekstowym Nazwa i kliknij Dalej.
- Wybierz aplikację Miro i w razie monitu naciśnij Zatwierdź.
- Opublikuj aplikację, klikając Zapisz i przypisz.
- Skonfiguruj przypisania i ustawienia dystrybucji zgodnie z preferencjami twojej organizacji.
Ogólny przewodnik wdrożeniowy Ivanti Neurons można znaleźć tutaj.
-
- Przejdź do Aplikacje > App Catalog i kliknij Dodaj.
- Wybierz „Google Play Store” i ustaw swój kraj jako źródło.
- Wyszukaj „Miro” i wybierz „Miro: Online whiteboard” z listy dostępnych aplikacji.
- Skonfiguruj ustawienia dystrybucji i zasady zgodnie z preferencjami twojej organizacji.
Ogólny przewodnik wdrożeniowy Intune od Microsoftu znajdziesz tutaj.
- Przejdź do Aplikacje > Wszystkie aplikacje i kliknij Dodaj.
- Wybierz Aplikacja ze sklepu > Aplikacja ze sklepu na Androida jako Typ aplikacji.
- Na stronie Informacje o aplikacji uzupełnij dane na podstawie karty Miro w Sklepie Google Play.
- Skonfiguruj ustawienia dystrybucji i zasady zgodnie z preferencjami Twojej organizacji.
Skonfiguruj ustawienia dystrybucji i zasady zgodnie z preferencjami Twojej organizacji.
Wstępne wypełnianie ustawień aplikacji
Miro używa AppConfig jako ujednoliconego sposobu konfigurowania i zabezpieczania danych klientów, co ułatwia konfigurowanie mobilnych aplikacji korporacyjnych. Wiele rozwiązań EMM obsługuje format AppConfig lub akceptuje go w „trybie zgodności”. Aby poznać dokładne ograniczenia obowiązujące w Twoim przypadku, skonsultuj się z dokumentacją dostawcy EMM.
Przykłady
Ogólny przewodnik dotyczący wdrażania VMware Workspace ONE znajdziesz tutaj.
- Przejdź do Zasoby > Aplikacje.
- Kliknij Assign w kolumnie Install Status w wierszu aplikacji Miro: Wirtualna tablica.
- Zdefiniuj Nazwę, grupy przypisań oraz metodę dostarczania aplikacji dla dystrybucji.
- Włącz Managed Access i Send Configuration
- Zdefiniuj konfigurację aplikacji.
Ogólny przewodnik dotyczący wdrożenia Ivanti Neurons można znaleźć tutaj.
- Przejdź do Aplikacje > Katalog aplikacji.
- Przejdź do ustawień „Miro: wirtualna tablica”.
- Przejdź do Konfiguracje aplikacji > Zarządzane konfiguracje dla Androida.
- Kliknij Dodaj, aby utworzyć Ograniczenia aplikacji.
- Zdefiniuj Wymagane i w czasie działania Uprawnienia.
- Wybierz profil dystrybucji w sekcji Dystrybucja tej konfiguracji aplikacji.
Ogólny przewodnik dotyczący wdrażania Intune od MS można znaleźć tutaj.
- Przejdź do Aplikacje > Polityki konfiguracji aplikacji > Dodaj > Urządzenia zarządzane, aby utworzyć nową konfigurację aplikacji.
- Określ nazwę swojego profilu konfiguracji.
- Wybierz Android Enterprise jako Platformę.
- Wybierz Miro: Online whiteboard jako Docelową aplikację, klikając Wybierz aplikację.
- Wybierz Użyj projektanta konfiguracji jako Format ustawień konfiguracji.
- Określ konfigurację aplikacji.
- Wybierz profil dystrybucji dla konfiguracji.
Pełna lista obsługiwanych ustawień
Ograniczanie opcji „Zaloguj się przez …” / „Rejestracja”
Jeśli opcja „Rejestracja” jest włączona, wszystkie ustawienia „Zaloguj się przez …” wpłyną na przepływ rejestracji.
⚠️ Każdy klucz, który nie jest wyraźnie ustawiony na "true" (lub jest nieobecny), traktowany jest jako ustawiony na „false”. W związku z tym opcja uwierzytelniania jest dostępna (zachowanie domyślne).
| Klucz | Typ | Dozwolone wartości |
|---|---|---|
|
Facebook miro.authentication.facebookRestricted |
Boolean | true/false |
|
Google miro.authentication.googleRestricted |
true/false | |
|
Microsoft Office 365 miro.authentication.office365Restricted |
true/false | |
|
Slack miro.authentication.slackRestricted |
true/false | |
|
Rejestracja miro.authentication.signUpRestricted |
true/false | |
|
Logowanie za pomocą magicznego linku miro.authentication.magicLinkRestricted |
true/false | |
|
Środowisko Enterprise miro.authentication.enterpriseWorksSpaceDisabled |
true/false |
Ograniczenia nazw użytkowników
Klienci, którzy chcą ograniczyć, które nazwy użytkowników mogą się logować, niezależnie od metody logowania, mogą skorzystać z następujących opcji.
| Klucz | Wartość | Opis |
|---|---|---|
|
Wstępnie zdefiniowana nazwa użytkownika miro.policy.authentication.username |
Typ wartości: string | Pole jest zablokowane i nie może być zmienione przez użytkownika |
|
Dozwolone domeny miro.policy.authentication.allowedDomains |
Typ wartości: array Wartość: @miro.com, @yourdomain.com *Niektórzy dostawcy nie obsługują typu danych array. W takim przypadku użyj typu string i jako wartość podaj tablicę JSON. |
Dozwolone są tylko adresy e-mail należące do jednej z wymienionych domen. |
Konfiguracja SSO
Aby zwiększyć bezpieczeństwo organizacji i uprościć proces uwierzytelniania użytkowników końcowych, administratorzy organizacji mogą skonfigurować zasadę SSO, korzystając z poniższego przykładu.
⚠️ Upewnij się, że zasada SSO w konfiguracji aplikacji odpowiada ustawieniom SSO organizacji Miro. Niedopasowanie tych zasad może spowodować sytuację “zablokowania dostępu”, w której użytkownicy nie będą mogli się zalogować. Miro nie może zweryfikować ustawień przed ich wymuszeniem na docelowych urządzeniach.
| Klucz konfiguracji | miro.policy.sso |
|---|---|
| Typ wartości konfiguracji | string |
|
Obiekt zasady |
{ "authenticationRestricted" : false, "email": "user@domain.com", "allowedDomains": ["domain1.com", "domain2.com"], "forceSsoLogin": true } |
| Atrybuty obiektu zasady | |||
|---|---|---|---|
| Parametr | Typ | Opis | Notatka |
| authenticationRestricted | boolean | Określa, czy przycisk "Zaloguj się przez SSO" na stronie głównej jest włączony. | Klucz jest ignorowany, gdy podane są inne opcje konfiguracji. |
| string | E-mail zdefiniowany do logowania przez SSO. | Pole jest zablokowane i nie można go zmienić | |
| allowedDomains | boolean | Ustaw SSO jako jedyną dostępną metodę uwierzytelniania. | Użytkownik jest natychmiast przenoszony na stronę “Zaloguj się przez SSO”. Opcje inne niż email i allowedDomains są ignorowane. Żadne inne metody uwierzytelniania nie są dostępne. |