✍️ Este artigo fornece etapas gerais sobre como configurar a solução EMM/MDM da sua empresa usando três exemplos de softwares específicos: VMWare (Workspace ONE), Ivanti Neurons (anteriormente MobileIron Cloud) e Intune (Microsoft Endpoint Manager). Se você usa uma solução diferente, recomendamos consultar a documentação do seu provedor de EMM para obter os passos exatos.
O EMM permite que os Admins da empresa configurem e distribuam o Miro para usuários da organização de forma centralizada e unificada. A Miro permite provisionar as seguintes configurações nos dispositivos dos usuários finais:
- Desativar fluxo de criação de conta.
- Limitar provedores de autenticação suportados (por exemplo, redes sociais, provedores de e-mail, etc.).
- Restringir nome de usuário a um valor específico ou a uma lista de domínios de e-mail permitidos.
- Configuração avançada de logon único.
Como configurar
Adicionar a Miro ao diretório de aplicativos da sua organização
Na maioria dos casos, habilitar a configuração via EMM exigirá adicionar a Miro ao catálogo de aplicativos da sua organização. Esse processo pode variar de um provedor EMM para outro. Ainda assim, normalmente você adicionará a Miro ao catálogo de aplicativos diretamente a partir do Google Play Store e definirá uma política de distribuição com base em grupos de dispositivos, grupos de usuários, etc.
Exemplos
O guia geral de implantação do VMware Workspace ONE pode ser encontrado aqui.
- Clique em Adicionar e depois em Aplicativo público.
- Selecione Android no menu suspenso Platform e, em Source, selecione Pesquisar na App Store.
- Digite “Miro” no campo Nome e clique em Avançar.
- Selecione o aplicativo Miro e pressione Aprovar se for solicitado.
- Publique o aplicativo clicando em Salvar e Atribuir.
- Configure as atribuições e as configurações de distribuição conforme as preferências da sua organização.
O guia geral de implantação do Ivanti Neurons pode ser encontrado aqui.
-
- Vá para Apps > Catálogo de aplicativos e clique em Adicionar.
- Selecione “Google Play Store” e seu país como fonte.
- Pesquise por “Miro” e selecione “Miro: lousa digital” na lista de aplicativos disponíveis.
- Configure as políticas e as configurações de distribuição de acordo com as preferências da sua organização.
O guia geral de implantação do Intune pela Microsoft está disponível aqui.
- Vá para Aplicativos > Todos os aplicativos e clique em Adicionar.
- Selecione Aplicativo da loja > Aplicativo da loja Android como o Tipo de aplicativo.
- Na página Informações do aplicativo, preencha os detalhes a partir da ficha do Miro na Google Play Store.
- Configure as configurações e políticas de distribuição conforme as preferências da sua organização.
Configure as configurações e políticas de distribuição conforme as preferências da sua organização.
Pré-preenchimento das configurações do aplicativo
A Miro usa AppConfig como método unificado para configurar e proteger os dados dos clientes, oferecendo uma maneira simples de configurar aplicativos móveis corporativos. Muitas soluções EMM suportam o formato AppConfig ou o aceitam em um “modo de compatibilidade”. Para as limitações exatas aplicáveis ao seu caso, consulte a documentação do seu provedor de EMM.
Exemplos
O guia geral de implantação do VMware Workspace ONE pode ser encontrado aqui.
- Vá para Recursos > Aplicativos.
- Clique em Atribuir na coluna Status de instalação na linha do aplicativo Miro: lousa digital.
- Defina o Nome, Grupos de Atribuição e o Método de Entrega do Aplicativo da distribuição.
- Habilite Acesso Gerenciado e Enviar Configuração
- Defina a configuração do aplicativo.
O guia geral de implantação do Ivanti Neurons pode ser encontrado aqui.
- Vá para Apps > App Catalog.
- Navegue até as configurações de “Miro: lousa digital”.
- Vá para App configurations > Managed Configurations for Android.
- Clique em Add para criar App Restrictions.
- Defina as Required e Runtime Permissions.
- Selecione o perfil de distribuição na seção Distribute this App Config.
O guia geral de implantação do Intune pela Microsoft pode ser encontrado aqui.
- Vá para Apps > App configuration policies > Add > Managed devices para criar uma nova configuração de aplicativo.
- Defina o nome do seu perfil de configuração.
- Selecione Android Enterprise como Platform.
- Selecione Miro: Online whiteboard como o Target app ao clicar em Select app.
- Selecione Use configuration designer como Configuration settings format.
- Defina a configuração do aplicativo.
- Selecione o perfil de distribuição para a configuração.
Lista completa de configurações suportadas
Limitar opções de “Iniciar sessão com …” / “Criar conta”
Se a opção “Criar conta” estiver ativada, todas as configurações de “Iniciar sessão com …” afetarão o fluxo de criação de conta.
⚠️ Qualquer chave que não esteja explicitamente definida como "true" (ou que esteja ausente) é considerada definida como “false”. Portanto, a opção de autenticação fica disponível (comportamento padrão).
| Chave | Tipo | Valores permitidos |
|---|---|---|
|
Facebook miro.authentication.facebookRestricted |
Booleano | true/false |
|
Google miro.authentication.googleRestricted |
true/false | |
|
Microsoft Office 365 miro.authentication.office365Restricted |
true/false | |
|
Slack miro.authentication.slackRestricted |
true/false | |
|
Criar conta miro.authentication.signUpRestricted |
true/false | |
|
Iniciar sessão com Magic link miro.authentication.magicLinkRestricted |
true/false | |
|
Espaço de trabalho corporativo miro.authentication.enterpriseWorksSpaceDisabled |
true/false |
Restrições de nome de usuário
Clientes que desejam restringir quais nomes de usuário podem iniciar sessão, independentemente do método de autenticação, podem usar as seguintes opções.
| Chave | Valor | Descrição |
|---|---|---|
|
Nome de usuário predefinido miro.policy.authentication.username |
Tipo de valor: string | O campo está bloqueado e não pode ser alterado pelo usuário |
|
Domínios permitidos miro.policy.authentication.allowedDomains |
Tipo de valor: array Valor: @miro.com, @yourdomain.com *Alguns provedores não suportam o tipo de dados array. Caso isso ocorra, use o tipo string e um array JSON como valor. |
Somente e-mails correspondentes a um dos domínios listados são permitidos. |
Configuração do logon único
Para aumentar a segurança da organização e simplificar o processo de autenticação para os usuários finais, os admins da organização podem configurar a política de logon único usando o exemplo a seguir.
⚠️ Verifique se a política de logon único na configuração do aplicativo corresponde às configurações de logon único da organização da Miro. Políticas incompatíveis podem resultar em uma situação de “bloqueio”, na qual os usuários não conseguem fazer login. A Miro não pode validar as configurações antes de aplicá-las nos dispositivos de destino.
| Chave de configuração | miro.policy.sso |
|---|---|
| Tipo de valor da configuração | string |
|
Objeto de política |
{ "authenticationRestricted" : false, "email": "user@domain.com", "allowedDomains": ["domain1.com", "domain2.com"], "forceSsoLogin": true } |
| Atributos do objeto de política | |||
|---|---|---|---|
| Parâmetro | Tipo | Descrição | Nota |
| authenticationRestricted | boolean | Se o botão "Entrar com logon único" está ativado na página principal. | A chave é ignorada quando outras opções de configuração são fornecidas. |
| string | E-mail predefinido para logon único. | O campo está bloqueado e não pode ser alterado | |
| allowedDomains | boolean | Manter o logon único como o único método de autenticação disponível. | O usuário final é imediatamente redirecionado para a página Entrar com logon único. Opções diferentes de email e allowedDomains são ignoradas. Nenhum outro método de autenticação está disponível. |