XenMobile

Ações automatizadas

Você pode criar ações automatizadas no XenMobile para programar uma reação aos eventos, às propriedades do usuário ou dispositivo ou à existência de aplicativos em dispositivos de usuário. Quando você cria uma ação automatizada, os gatilhos definidos para a ação determinam o que acontece no dispositivo do usuário quando ele é conectado ao XenMobile. Quando um evento é disparado, você pode enviar uma notificação para o usuário corrigir um problema, antes que medidas mais sérias sejam necessárias.

Os efeitos que você define para acontecer automaticamente variam entre os seguintes:

  • Limpar o dispositivo de forma total ou seletiva.
  • Definir o dispositivo como fora de conformidade.
  • Revogar o dispositivo.
  • Enviar乌玛notificacao对位o usuario corrigir嗯problema, antes que medidas mais sérias sejam necessárias.

Você pode configurar ações de bloqueio de aplicativo e apagamento de aplicativos para o modo Somente MAM.

Nota:

Antes de poder notificar os usuários, você deve configurar os servidores de notificação nas configurações do XenMobile como SMTP e SMS para que o XenMobile possa enviar as mensagens. Para obter informações, consulteNotificações。Além disso, configure todos os modelos de notificação que planeja usar antes de prosseguir. Para obter detalhes, consulteCriar e atualizar modelos de notificação

Exemplo de算法

Aqui estão alguns exemplos de uso de ações automatizadas:

Exemplo 1

  • Você deseja detectar um aplicativo que bloqueou anteriormente (por exemplo, “Words with Friends”). Você pode especificar um gatilho que define o dispositivo do usuário como sem conformidade após detectar o aplicativo “Words with Friends”. A ação os notifica que eles devem remover o aplicativo para que o dispositivo esteja novamente em conformidade. Você também pode definir um limite de tempo para aguardar a conformidade dos usuários. Após esse limite de tempo, ocorre uma ação definida, como o apagamento seletivo do dispositivo.

Exemplo 2

  • Você deseja verificar se os clientes estão usando o firmware mais recente e bloquear o acesso aos recursos se os usuários precisam atualizar seus dispositivos. Você pode especificar um gatilho que define o dispositivo do usuário como sem conformidade quando o dispositivo de um usuário não tem a versão mais recente. Você usa ações automatizadas para bloquear recursos e notificar os clientes.

Exemplo 3

  • Um dispositivo de usuário é colocado como no estado sem conformidade e o usuário corrige o dispositivo. Você pode configurar uma política para implantar um pacote que redefina o dispositivo para um estado compatível.

Exemplo 4

  • Você deseja marcar dispositivos de usuário que estiveram inativos por um determinado período de tempo como sem conformidade. Você pode criar uma ação automatizada para dispositivos inativos da seguinte forma:

    1. No console XenMobile, vá paraConfigurações > Controle de acesso da redee selecioneDispositivos inativos。Para obter mais informações sobre a configuraçãoDispositivos inativos, consulteControle de acesso à rede
    2. Siga as etapas para adicionar uma ação, conforme descrito emAdicionar e gerenciar ações。A única diferença é que você define as configurações da seguinte forma na páginaDetalhes da ação:
      • Gatilho。SelecionePropriedade de dispositivo,Sem conformidadeeVerdadeiro
      • Ação。SelecioneEnviar notificaçãoe selecione o modelo que você criou usandoModelo de notificaçãoemConfigurações。Em seguida, defina o atraso em dias, horas ou minutos antes de executar a ação. Defina o intervalo durante o qual a ação se repete até que o usuário resolva o problema de gatilho.

    Dica:

    Para excluir dispositivos inativos em massa, use aAPI pública para serviços REST。不到,obtenha manualmente o de dispositiv IDo dos dispositivos inativos que deseja excluir e, em seguida, execute a API de exclusão para excluí-los em massa.

Adicionar e gerenciar ações

Para adicionar, editar e filtrar ações automatizadas:

  1. No console XenMobile, clique emConfigurar > Ações。A páginaAçõesé exibida.

  2. Na páginaAções, siga um destes procedimentos:

    • Clique emAdicionarpara adicionar uma ação.
    • Selecione uma ação existente para editar ou excluir. Clique na opção desejada.
  3. A páginaInformações sobre a açãoé exibida.

  4. Na páginaInformações sobre a ação, insira ou modifique as seguintes informações:

    • Nome:digite um nome para identificar a ação. Este campo é obrigatório.
    • Descrição:descreva a finalidade da ação.
  5. Clique emNext。A páginaDetalhes da açãoé exibida.

    O exemplo a seguir mostra como definir um gatilho deEvento。Se você selecionar um gatilho diferente, as opções resultantes serão diferentes daquelas mostradas aqui.

    Imagem da tela de configuração de ações

  6. Na páginaDetalhes da ação, insira ou modifique as seguintes informações:

    Na listaGatilho, clique no tipo de gatilho de evento para esta ação. O significado de cada gatilho é o seguinte:

    • Evento:reage a um evento predefinido.
    • Propriedade de dispositivo:verifica se há um atributo de dispositivo em um dispositivo gerenciado por MDM e, em seguida, reage a ele. Para obter mais informações, consulteNomes e valores de propriedades do dispositivo
    • Propriedade do usuário:reage a um atributo de usuário, geralmente do Active Directory.
    • Nome do aplicativo instalado:reage a um aplicativo que está sendo instalado. Não se aplica ao modo somente MAM. Requer que a política de inventário de aplicativos esteja ativada no dispositivo. A política de inventário de aplicativos está ativada em todas as plataformas por padrão. Para obter detalhes, consultePolítica de dispositivo de inventário de aplicativos
  7. Na próxima lista, clique na resposta para o gatilho.

  8. Na listaAção, clique na ação a ser executada quando o critério de gatilho é atendido. Com exceção da opçãoEnviar notificação, você escolhe um período durante o qual os usuários podem resolver o problema que causou o gatilho. Se o problema não for resolvido nesse período, a ação selecionada será tomada. Para obter uma definição das ações, consulteAções de segurança

    Se você selecionarEnviar notificação, use as etapas a seguir para enviar uma ação de notificação.

  9. Na próxima lista, selecione o modelo a ser usado para a notificação. São exibidos modelos de notificação relevantes para o evento selecionado, a menos que ainda não exista um modelo para o tipo de notificação. Nesse caso, você receberá um aviso para configurar um modelo com a mensagem: Nenhum modelo para este tipo de evento. Crie o modelo usandoModelo de NotificaçãoemConfigurações

    Antes de poder notificar os usuários, você deve configurar os servidores de notificação em Configurações para SMTP e SMS para que o XenMobile possa enviar as mensagens, consulteNotificações。Além disso, configure todos os modelos de notificação que planeja usar antes de prosseguir. Para obter detalhes sobre a configuração de modelos de notificação, consulteCriar ou atualizar modelos de notificação no XenMobile

    Imagem da tela de configuração de ações

    Depois de selecionar o modelo, você poderá visualizar a notificação clicando emVisualizar mensagem de notificação

    Imagem da tela de configuração de ações

  10. Nos campos a seguir, defina o atraso em dias, horas ou minutos antes de executar a ação. Defina o intervalo durante o qual a ação se repete até que o usuário resolva o problema de gatilho.

    Imagem da tela de configuração de ações

  11. EmResumo, verifique se você criou a ação automatizada como desejado.

    Imagem da tela de configuração de ações

  12. Depois de configurar os detalhes da ação, você pode configurar as regras de implantação de cada plataforma individualmente. Para fazer isso, conclua a etapa 13 para cada plataforma desejada.

  13. Configure as regras de implantação Para obter informações gerais sobre como configurar as regras de implantação, incluindo ilustrações, consulteImplantar recursos

    Para este exemplo:

    • A propriedade do dispositivo deve serBYOD
    • A criptografia local do dispositivo deve serTrue
    • O dispositivo deve ser compatível com código secreto.
    • O MCC do dispositivo não pode ser apenas Andorra.
  14. Quando você terminar de definir as regras de implantação para a ação de plataforma, clique emAvançar。A página deAtribuição de açõesé exibida, onde você pode atribuir a ação a um grupo ou grupos de entrega. Essa etapa é opcional.

  15. Ao lado deEscolher grupos de entrega, digite para localizar um grupo de entrega ou selecione grupos na lista. Os grupos que você selecionar aparecerão na listaGrupos de entrega que receberão a atribuição de aplicativos

  16. Expanda Cronograma de implantação e defina estas configurações:

    • Ao lado deImplantar, clique emIpara agendar a implantação ou emOpara impedi-la. A opção padrão éI。Se você escolherOFF, nenhuma outra opção será necessária.

    • Ao lado doCronograma de implantação, clique emAgoraouMais tarde。A opção padrão éAgora

    • Se você clicar emMais tarde, clique no ícone de calendário e selecione a data e a hora da implantação.

    • Ao lado deCondição de implantação, clique emEm cada conexãoou emSomente quando a implantação anterior tiver falhado。A opção padrão éEm cada conexão

    • Ao lado deImplantar para conexões permanentes, clique emIouO。A opção padrão éO

      艾萨opcao血清aplicavel quando低地有效配置urado a chave de implantação em segundo plano do cronograma emConfigurações > Propriedades do servidor。A opção sempre conectada não está disponível para dispositivos iOS.

    O cronograma de implantação que você configura é o mesmo para todas as plataformas. Todas as alterações feitas se aplicam a todas as plataformas, excetoImplantar para conexões permanentes, que não se aplica ao iOS.

  17. Clique emNext。A páginaResumoé exibida, onde você pode verificar a configuração da ação.

  18. Clique emSalvarpara salvar a ação.

Ações Bloqueio de aplicativo e Apagamento de aplicativos do modo somente MAM

Você pode apagar ou bloquear aplicativos em um dispositivo em resposta a todas as quatro categorias de gatilhos listadas no console XenMobile: evento, propriedade de dispositivo, propriedade do usuário e o nome do aplicativo instalado.

Para configurar o apagamento ou bloqueio de aplicativos automático

  1. No console XenMobile, clique emConfigurar > Ações

  2. Na páginaAções, clique emAdicionar

  3. Na páginaInformações sobre a ação, insira um nome para a ação e uma descrição opcional.

  4. Na páginaDetalhes da Ação, selecione o gatilho que você desejar.

  5. EmAção, selecione uma ação.

    Para essa etapa, lembre-se as condições a seguir:

    Quando o tipo de gatilho éEventoe o valor não é deusuário desativado do Active Directory, as ações deApagamento de aplicativoeBloqueio de aplicativonão são exibidas.

    Quando o tipo de gatilho forPropriedade do dispositivoe o valor forModo MDM Perdido ativado, não serão exibidas as seguintes ações:

    • Apagar seletivamente o dispositivo
    • Apagar completamente o dispositivo
    • Revogar o dispositivo

    Para cada opção, um atraso de uma hora é definido automaticamente, mas você pode selecionar o período de atraso em minutos, horas ou dias. A intenção do atraso é dar aos usuários tempo para corrigir um problema antes que a ação ocorra. Para obter mais informações sobre as ações de apagamento de aplicativos e bloqueio de aplicativos, consulteSecurity actions

    Nota:

    Se você definir o gatilho comoevento, o intervalo de repetir automaticamente é um mínimo de 1 hora. O dispositivo deve executar uma atualização de políticas para sincronizar com o servidor de notificação para entrar. Normalmente, um dispositivo sincroniza com o servidor quando os usuários fazem logon no ou atualizam manualmente suas políticas através do Secure Hub.

    Um atraso extra de aproximadamente uma hora pode ocorrer antes que qualquer ação seja realizada para permitir que o banco de dados do Active Directory seja sincronizado com o XenMobile.

    Imagem da tela de configuração de ações

  6. Configure as regras de implantação e clique emAvançar

  7. Configure as atribuições do grupo de entrega e um cronograma de implantação, e clique emAvançar

  8. Clique emSalvar

Para verificar o status do apagamento de aplicativos ou do bloqueio de aplicativo

  1. AcesseGerenciar > Dispositivos, clique em um dispositivo e clique emMostrar mais

    Imagem da纱布Gerenciar dispositivos

  2. Role atéApagamento de aplicativo do dispositivoeBloqueio de aplicativo do dispositivo

    Imagem da纱布Gerenciar dispositivos

    Depois que um dispositivo for apagado, o usuário será solicitado a inserir um código PIN. Se o usuário esquecer o código, você pode procurá-lo nos Detalhes do dispositivo.

    Imagem da纱布Gerenciar dispositivos

Ações automatizadas