✍️ Este artigo fornece passos gerais sobre como configurar a solução EMM/MDM da sua empresa usando três exemplos de softwares específicos: VMWare Workspace ONE, Ivanti Neurons (anteriormente MobileIron Cloud) e Intune (Microsoft Endpoint Manager). Se você usa outra solução, recomendamos consultar a documentação do seu provedor de EMM para obter as etapas exatas.
O EMM permite que os Admins da empresa configurem e distribuam a Miro aos usuários da organização de forma centralizada e unificada. A Miro oferece suporte ao provisionamento das seguintes configurações nos dispositivos dos usuários finais:
- Desativar fluxo de criação de conta.
- Limitar provedores de autenticação suportados (por exemplo, redes sociais, provedores de e-mail etc.).
- Restringir o nome de usuário a um valor específico ou a uma lista de domínios de e-mail permitidos.
- Configuração avançada de logon único.
Como configurar
Adicionar a Miro ao catálogo de aplicativos da sua organização
Na maioria dos casos, habilitar a configuração via EMM exigirá adicionar a Miro ao catálogo de aplicativos da sua organização. Esse processo pode variar entre provedores de EMM. Ainda assim, normalmente você adicionará a Miro ao catálogo de aplicativos diretamente da Apple Store e definirá uma política de distribuição baseada em grupos de dispositivos, grupos de usuários etc.
Exemplos
O guia geral de implantação do VMware Workspace ONE pode ser encontrado aqui.
- Clique em Add e depois em Public Application.
- Selecione Android no menu suspenso Platform e escolha Search App Store como Source.
- Digite “Miro” na Name text box e clique em next.
- Selecione o aplicativo Miro e pressione Approve se solicitado.
- Publique o aplicativo clicando em Save & Assign.
- Configure as atribuições e as configurações de distribuição de acordo com as preferências da sua organização.
- Vá para Aplicativos > Catálogo de aplicativos e clique em Adicionar.
- Selecione “Loja do iOS” e escolha seu país como origem.
- Pesquise por “Miro” e selecione “Miro: lousa digital” na lista de aplicativos disponíveis.
- Configure as configurações e políticas de distribuição conforme as preferências da sua organização.
O guia geral de implantação do Intune pela Microsoft está disponível aqui.
- Vá para Apps > iOS/iPadOS e clique em Adicionar.
- Selecione Store App > iOS store app como o App type.
- Clique em Pesquisar na App Store.
- Selecione o país da loja que prefere usar.
- Pesquise por “Miro” e selecione “Miro: lousa digital” na lista de aplicativos disponíveis.
- Configure as opções de distribuição e as políticas conforme as preferências da sua organização.
Pré-preenchimento das configurações do aplicativo
A Miro usa o AppConfig como a forma unificada de configurar e proteger os dados dos clientes. Muitas soluções EMM suportam o formato AppConfig ou o aceitam em "modo de compatibilidade". Para limitações exatas aplicáveis ao seu caso, consulte a documentação do seu provedor de EMM.
Exemplos
O guia geral de implantação do VMWare Workspace ONE pode ser encontrado aqui.
- Vá para Recursos > Aplicativos.
- Clique em Atribuir na coluna Status de instalação na linha do aplicativo Miro: lousa digital.
- Defina o Nome, Grupos de atribuição e o Método de entrega do aplicativo da distribuição.
- Ative Acesso gerenciado e Enviar configuração.
- Defina a configuração do aplicativo.
- Vá para Aplicativos > Catálogo de aplicativos.
- Vá para as configurações de Miro: lousa digital.
- Vá para Configurações do aplicativo > Configuração de aplicativo gerenciada pela Apple.
- Clique em Adicionar para criar um novo perfil de distribuição.
- Defina o nome do seu perfil de configuração.
- Defina as Configurações gerenciadas pela Apple
- Selecione o perfil de distribuição na seção Distribuir esta configuração de aplicativo.
O guia geral de implantação do Intune da Microsoft pode ser encontrado aqui.
- Acesse Aplicativos > Políticas de configuração do aplicativo.
- Clique em Adicionar > Gerenciar dispositivo para criar uma nova configuração de aplicativo.
- Defina o nome do seu perfil de configuração.
- Selecione iOS/iPadOS como Plataforma.
- Selecione Miro: lousa digital como o aplicativo de destino clicando em Selecionar aplicativo.
- Selecione Usar designer de configuração como Formato das configurações.
- Defina a configuração do aplicativo.
- Selecione o perfil de distribuição para a configuração.
Lista completa de configurações suportadas
Limitando as opções “Iniciar sessão com …” / “Criar conta”
Se a opção “Criar conta” estiver ativada, todas as configurações de “Iniciar sessão com …” afetarão o fluxo de criação de conta.
⚠️ Qualquer chave não explicitamente definida como "true" (ou ausente) é considerada definida como “false”. Portanto, a opção de autenticação fica disponível (comportamento padrão).
| Chave | Tipo | Valores permitidos |
|---|---|---|
|
Facebook miro.authentication.facebookRestricted |
Booleano | true/false |
|
Google miro.authentication.googleRestricted |
true/false | |
|
Microsoft Office 365 miro.authentication.office365Restricted |
true/false | |
|
Slack miro.authentication.slackRestricted |
true/false | |
|
Apple ID miro.authentication.appleIdRestricted |
true/false *Apenas disponível em dispositivos Apple |
|
|
Criar conta miro.authentication.signUpRestricted |
true/false | |
|
Entrar com link mágico miro.authentication.magicLinkRestricted |
true/false | |
|
Espaço de trabalho corporativo miro.authentication.enterpriseWorksSpaceDisabled |
true/false |
Restrições de nome de usuário
Clientes que desejam restringir quais nomes de usuário podem iniciar sessão, independentemente do método de autenticação, podem usar as opções a seguir.
| Chave | Valor | Descrição |
|---|---|---|
|
Nome de usuário predefinido miro.policy.authentication.username |
Tipo de valor: string | O campo está bloqueado e não pode ser alterado pelo usuário |
|
Domínios permitidos miro.policy.authentication.allowedDomains |
Tipo de valor: array Valor: @miro.com, @yourdomain.com *Alguns provedores não suportam o tipo de dado array. Caso isso ocorra, use o tipo string e um array JSON como valor. |
Somente e-mails com um dos domínios listados são permitidos. |
Configuração de logon único
Para melhorar a segurança da organização e simplificar o processo de autenticação para os usuários finais, os admins da organização podem configurar a política de logon único usando o exemplo a seguir.
⚠️ Certifique-se de que a política de logon único na configuração do aplicativo corresponda às configurações de logon único da organização da Miro. A incompatibilidade entre essas políticas pode resultar em uma “situação de bloqueio” que impede os usuários de fazer login. A Miro não consegue validar as configurações antes de aplicá-las nos dispositivos de destino.
| Chave de configuração | miro.policy.sso |
|---|---|
| Tipo de valor da configuração | string |
|
Objeto de política |
{ "authenticationRestricted" : false, "email": "user@domain.com", "allowedDomains": ["domain1.com", "domain2.com"], "forceSsoLogin": true } |
| Atributos do objeto de política | |||
|---|---|---|---|
| Parâmetro | Tipo | Descrição | Nota |
| authenticationRestricted | booleano | Se o botão Entrar com logon único está ativado na página principal. | A chave é ignorada quando outras opções de configuração forem fornecidas. |
| string | E-mail predefinido para logon único. | O campo está bloqueado e não pode ser alterado | |
| allowedDomains | booleano | Manter o logon único como o único método de autenticação disponível. | O usuário é levado imediatamente para a página Entrar com logon único. Opções diferentes de email e allowedDomains são ignoradas. Nenhum outro método de autenticação está disponível. |