Sophos Mobile Control Guida di avvio
Transcript
Sophos Mobile Control Guida di avvio
Sophos Mobile Control Guida di avvio Versione prodotto: 5.1 Data documento: luglio 2015 Sommario 1 Informazioni sulla guida......................................................................................................3 1.1 Terminologia.........................................................................................................3 2 Licenze di Sophos Mobile Control .....................................................................................5 2.1 Licenza di prova....................................................................................................5 3 Passaggi chiave.................................................................................................................6 4 Accesso come super administrator....................................................................................7 5 Configurazione iniziale del server di Sophos Mobile Control.............................................8 5.1 Procedura guidata di configurazione ...................................................................8 6 Verifica delle licenze.........................................................................................................11 6.1 Attivazione delle licenze Sophos Mobile Control Advanced...............................11 7 Creazione di clienti...........................................................................................................12 8 Passaggio al nuovo cliente...............................................................................................13 9 Creazione di un amministratore per il nuovo cliente.........................................................14 10 Configurazione delle impostazioni..................................................................................15 10.1 Configurazione delle impostazioni personali....................................................15 10.2 Configurazione dei criteri delle password.........................................................16 10.3 Configurazione di contatto per il supporto tecnico...........................................16 10.4 Configurazione degli utenti del portale self-service..........................................16 11 Creazione e caricamento di un certificato APNS ..........................................................18 12 Configurazione delle regole di conformità......................................................................20 13 Creazione di gruppi di dispositivi....................................................................................22 14 Configurazione dei dispositivi iOS..................................................................................23 14.1 Creazione di profili per dispositivi Apple iOS....................................................23 14.2 Creazione di bundle delle operazioni per profili iOS.........................................24 15 Configurazione dei dispositivi Android...........................................................................26 15.1 Creazione di profili per dispositivi Android........................................................26 15.2 Creazione di bundle delle operazioni per dispositivi Android...........................27 16 Aggiornamento delle impostazioni del portale self-service............................................29 17 Creazione di un utente del portale self-service con gestione utenti internai..................30 18 Test della registrazione tramite portale self-service.......................................................31 19 Caricamento dell'elenco utenti in Sophos Mobile Control con gestione utenti interna.............................................................................................................................32 20 Supporto tecnico............................................................................................................33 21 Note legali......................................................................................................................34 2 Guida di avvio 1 Informazioni sulla guida Questa guida descrive come effettuare la configurazione iniziale di Sophos Mobile Control per la gestione dei dispositivi mobili. Ulteriori informazioni sono disponibili nella Guida per amministratori di Sophos Mobile Control. Questa guida si concentra sulle piattaforme iOS e Android, in quanto si tratta delle piattaforme più comunemente utilizzate. Le impostazioni qui descritte possono essere applicate in modo simile anche ad altri sistemi operativi. 1.1 Terminologia In questa guida vengono utilizzati i seguenti termini: Termine Definizione Dispositivo Il dispositivo mobile da gestire (per es. smartphone o tablet). Client Sophos Mobile Control Il componente client di Sophos Mobile Control installato nel dispositivo. Utente finale L'utente finale del dispositivo. Console Web L'interfaccia Web del server utilizzata per gestire il dispositivo. Cliente Colui che gestisce il dispositivo. Registrazione La procedura che consente di munire i dispositivi del client di Sophos Mobile Control. Nota: questa procedura è anche chiamata "provisioning". Bundle operazioni Un pacchetto creato nella console Web per unire insieme diverse operazioni da effettuare nei dispositivi in una sola transazione. Sarà possibile unire insieme tutte le operazioni necessarie per completare la registrazione e rendere operativo un dispositivo. Portale self-service (PSS) L'interfaccia Web di Sophos Mobile Control che consente agli utenti finali di registrare i propri dispositivi ed effettuare altre operazioni senza dover richiedere l'intervento dell'helpdesk. Sophos Mobile Security Una app progettata per proteggere telefonini e tablet Android. È possibile gestire questa app da Sophos Mobile Control, fermo restando che si disponga di licenza SMC Advanced valida e attiva nella console Web di Sophos Mobile Control. SMSec Acronimo di Sophos Mobile Security utilizzato nell'interfaccia utente della console Web di Sophos Mobile Control. 3 Sophos Mobile Control 4 Termine Definizione Sophos Secure Workspace Una app di cifratura per telefonini e tablet iOS e Android. È possibile gestire questa app da Sophos Mobile Control, fermo restando che si disponga di licenza SMC Advanced valida e attiva nella console Web di Sophos Mobile Control. Guida di avvio 2 Licenze di Sophos Mobile Control Sophos Mobile Control mette a disposizione due tipi di licenza: ■ Licenza Standard ■ Licenza SMC Advanced La licenza SMC Advanced aggiunge funzionalità, autorizzando la gestione di Sophos Mobile Security e Sophos Secure Workspace da parte degli utenti. ■ Sophos Mobile Security è un'app di protezione per telefoni e tablet Android, che consente di proteggere i dispositivi da app malevoli, oltre che assistere gli utenti finali nel rilevamento di app autorizzate che potrebbero invece costituire un rischio per la sicurezza aziendale. ■ Sophos Secure Workspace è una app per telefoni e tablet iOS e Android, che consente agli utenti di accedere a file cifrati e archiviati in-the-cloud. Tali file possono essere decifrati e consultati in modo semplice. I file cifrati possono essere inviati da altre app e caricati sui provider di archiviazione in-the-cloud supportati. In alternativa è possibile archiviare i documenti localmente sulla app. Sophos Secure Workspace consente la lettura dei file cifrati da SafeGuard Cloud Storage o SafeGuard Data Exchange, entrambi moduli di SafeGuard Enterprise che consentono di effettuare la cifratura dei file utilizzando chiavi locali. Tali chiavi derivano dalle passphrase degli utenti. È possibile decifrare un file solo se si è a conoscenza della passphrase utilizzata per eseguirne la cifratura. Per maggiori informazioni sui moduli di SafeGuard Cloud Storage e SafeGuard Data Exchange, consultare la documentazione relativa a SafeGuard Enterprise 7.0, disponibile sul sito Web di Sophos www.sophos.com/it-it. 2.1 Licenza di prova Sophos consente di effettuare la prova gratuita di Sophos Mobile Control. È possibile registrarsi per la prova gratuita direttamente dal sito Web di Sophos: http://www.sophos.com/it-it/products/free-trials/mobile-control.aspx. La licenza di prova consente di gestire fino a cinque utenti per la durata di 30 giorni. Per attivare la prova gratuita di Sophos Mobile Control, è semplicemente necessario fornire l'indirizzo e-mail utilizzato per effettuare la registrazione al momento del download del programma di installazione. 5 Sophos Mobile Control 3 Passaggi chiave Per cominciare ad utilizzare Sophos Mobile Control: 1. Accedere alla console Web di Sophos Mobile Control come amministratore con privilegi avanzati (super administrator). 2. Effettuare la configurazione iniziale del server di Sophos Mobile Control. Nota: la procedura guidata di configurazione viene lanciata automaticamente quando si effettua l'accesso come super administrator. Se è già stata completata la configurazione iniziale, per esempio una volta conclusa l'installazione, andare direttamente al passaggio 3. Se si effettua l'attivazione delle licenze Standard e Advanced durante questo passaggio, andare poi al passaggio 4. 3. 4. 5. 6. 7. Verificare i dati relativi alla licenza. Creare un nuovo cliente per la gestione dei dispositivi. Passare al nuovo cliente. Creare un amministratore per il nuovo cliente e utilizzarlo per accedere alla console Web. Configurare le impostazioni personali, le policy per password da applicare agli utenti della console Web, i dati di contatto del supporto tecnico, oltre che le impostazioni per il portale self-service. 8. Creare e caricare il certificato relativo al servizio Apple Push Notification. 9. Configurare le regole di conformità. 10. Creare gruppi di dispositivi. 11. Configurare i dispositivi. 12. Caricare le impostazioni del portale self-service, aggiungere un utente al portale self-service e testare la registrazione al portale self-service. 13. Aggiungere utenti sia creandoli che caricando elenchi di utenti. 6 Guida di avvio 4 Accesso come super administrator Prerequisito: ■ Un account per super administrator viene creato durante l'installazione di Sophos Mobile Control e ne vengono messe a disposizione le credenziali (cliente, nome utente e password). Prima di iniziare la configurazione di Sophos Mobile Control, è necessario accedere alla console Web di Sophos Mobile Control come super administrator. Il cliente super administrator può accedere a una vista specifica della console Web di Sophos Mobile Control appositamente personalizzata per super administrator. Nota: per una descrizione dettagliata sull'utilizzo della console Web di Sophos Mobile Control in qualità di super administrator, consultare la Guida per super administrator di Sophos Mobile Control. 1. Nel browser di riferimento inserire l'URL della console Web di Sophos Mobile Control. Viene visualizzata la pagina di accesso a Sophos Mobile Control. 2. Nel campo "Cliente", inserire il cliente super administrator. 3. Nei campi Utente e Password, inserire il nome utente e la password del super administrator. 4. Cliccare su Accesso. Viene quindi eseguito l'accesso al cliente super administrator. A seconda che la configurazione iniziale sia già stata effettuata o meno: ■ ■ Viene lanciata la procedura guidata di configurazione. Viene visualizzato il Pannello di controllo del cliente super administrator. Il cliente corrente viene visualizzato nell'angolo in alto a destra della console Web di Sophos Mobile Control. Il cliente super administrator viene evidenziato da un asterisco e visualizzato come prima voce dell'elenco a discesa. 7 Sophos Mobile Control 5 Configurazione iniziale del server di Sophos Mobile Control Prima di poter utilizzare la console Web di Sophos Mobile Control, è necessario configurare determinate impostazioni del server. Sophos Mobile Control esegue una procedura guidata per la configurazione di tali impostazioni. La procedura guidata viene lanciata automaticamente quando si accede alla console Web di Sophos Mobile Control per la prima volta dopo l'installazione. È necessario fornire: ■ Credenziali HTTP proxy (opzionale) ■ Una chiave di licenza Standard e/o Advanced ■ Certificato/i SSL ■ Credenziali SMTP Nota: durante l'esecuzione della procedura guidata è possibile richiedere una licenza di prova. 5.1 Procedura guidata di configurazione Nota: in qualità di super administrator si è autorizzati a modificare queste impostazioni dalla console Web di Sophos Mobile Control in qualsiasi momento lo si desideri, una volta portata a termine la configurazione iniziale. 1. Una volta effettuato l'accesso alla console Web di Sophos Mobile Control, viene visualizzata la vista di Benvenuto. Cliccare su Avanti. 2. Se si utilizza HTTP proxy, inserire i dati relativi al server nella vista Proxy HTTP: a) Selezionare Proxy abilitato. b) Inserire l'Host proxy. c) Inserire la Porta proxy. d) Cliccare su Avanti. 8 Guida di avvio 3. Nella vista Licenza, inserire la chiave di licenza Sophos Mobile Control Standard oppure richiedere una licenza di prova: ■ Chiave di licenza Sophos Mobile Control Standard: Quando si inserisce la chiave di licenza Sophos Mobile Control Standard e si clicca su Attiva, viene fornita l'opzione di inserire una chiave di licenza Sophos Mobile Control Advanced. Se sono state acquistate licenze Advanced, inserire la relativa chiave nel campo Chiave di licenza Advanced. ■ Richiesta di una licenza di prova: Se si sta effettuando la valutazione di Sophos Mobile Control, consultare la sezione Licenza di prova a pagina 5, cliccare su Richiedi prova ed inserire l'indirizzo e-mail utilizzato durante la procedura di registrazione alla prova gratuita, quindi cliccare di nuovo su Richiedi prova. Nota: è possibile modificare le impostazioni della licenza ogniqualvolta lo si desideri tramite la console Web di Sophos Mobile Control. Se non si inserisce nessuna Chiave di licenza Advanced, lo si potrà fare successivamente utilizzando la console Web. Cliccare su Avanti. 4. Nella vista SSL, inserire i certificati da utilizzare per garantire una connessione sicura SSL fra server e client. I certificati garantiscono l'autenticità del server. I client si fideranno solo dei certificati qui specificati. a) Cliccare sul pulsante Certificato/i di individuazione automatica. Nella maggior parte dei casi la funzionalità di individuazione automatica è in grado di individuare i certificati in uso. b) Nel caso in cui i certificati non possano essere individuati automaticamente, è comunque possibile caricarli semplicemente cliccando su Carica file, per poi selezionare il tipo di file desiderato (.CER o .DER) e quindi cliccare su Apri. I certificati vengono visualizzati nella vista SSL. Sophos Mobile Control riesce a supportare fino a quattro certificati. Se uno dei certificati non è più valido, il client ne utilizzerà uno valido fra quelli inclusi nell'elenco per stabilire una connessione SSL col server. Nota: è importante aggiornare questo elenco una volta apportate modifiche o effettuato il rinnovo dei certificati SSL. È inoltre fondamentale verificare che sia sempre disponibile almeno un certificato valido. In caso contrario, i client non considereranno il server affidabile e non vi si connetteranno più, fin tanto che l'elenco non venga aggiornato. 9 Sophos Mobile Control 5. SMTP deve essere configurato in modo corretto se si desidera effettuare l'invio, ai nuovi utenti, di e-mail contenenti le credenziali di attivazione, o si desidera consentire la registrazione tramite e-mail. Nella vista SMTP, inserire le informazioni relative a SMTP e le credenziali di accesso: ■ Host SMTP ■ Tipo di connessione (SSL, TSL o in chiaro) ■ Utente VPP ■ Password SMTP ■ Creatore e-mail ■ Invia e-mail di errore: selezionare questa opzione se si desidera inviare e-mail di errore; per esempio nel caso si desideri informare della presenza di certificati APNs scaduti. ■ Destinatari e-mail: inserire i destinatari delle e-mail di errore. Nota: per verificare il corretto invio delle e-mail, cliccare sul pulsante Invia e-mail di test. 6. Cliccare su Fine 10 Guida di avvio 6 Verifica delle licenze Nota: a Sophos Mobile Control viene applicata una licenza basata sugli utenti. Una sola licenza valida per tutti i dispositivi assegnati a un utente. I didpositivi non assegnati ad alcun utente richiedono invece una licenza ciascuno. Nella console Web, sotto SISTEMA, cliccare su Installazione del sistema, andare alla scheda Licenza e cliccare sulle informazioni relative alla licenza: ■ Numero di licenze: Mostra il numero di utenti finali che possono essere gestiti dalla console Web. ■ Licenze utilizzate: Mostra il numero di licenze in uso. ■ Valido entro: Mostra la data di scadenza della licenza. Nel caso di domande o dubbi sulle informazioni visualizzate relative alla licenza, contattare il proprio rappresentante commerciale Sophos. 6.1 Attivazione delle licenze Sophos Mobile Control Advanced La gestione di Sophos Mobile Security e Sophos Secure Workspace sono moduli opzionali di Sophos Mobile Control. Se la licenza Advanced non è stata attivata durante la configurazione iniziale, è possibile farlo in un secondo tempo dalla console Web di Sophos Mobile Control: 1. Nella console Web, sotto SISTEMA, cliccare su Installazione e quindi su Installazione del sistema. Viene visualizzata la vista Installazione del sistema. 2. Nella scheda Licenza, inserire, nel campo adeguato, la Chiave di licenza Advanced ricevuta da Sophos, quindi cliccare su Attiva. ■ Il campo Attiva chiave di licenza mostra la chiave di licenza attivata. ■ Il campo Numero di licenze mostra il numero di utenti finali che possono essere gestiti dalla console Web. ■ Il campo Valido entro mostra la data di scadenza della licenza. Quando si crea un nuovo cliente, è possibile indicare il numero di utenti finali che si desidera gestire per tale cliente. È possibile abilitare, per ogni utente individualmente, le funzionalità di gestione relative a Sophos Mobile Security e Sophos Secure Workspace. 11 Sophos Mobile Control 7 Creazione di clienti 1. 2. 3. 4. Nel Pannello di controllo dei clienti, cliccare sul pulsante Crea cliente. Viene visualizzata la vista Modifica cliente. Inserire un Nome e una Descrizione per il nuovo cliente. Nel campo Numero massimo di licenze, stabilire quanti utenti possano essere gestiti da questo cliente. 5. Se si è attivata una licenza SMC Advanced, viene visualizzata la casella di spunta Licenze avanzate. selezionare Licenze avanzate, se si desidera che i clienti possano gestire Sophos Mobile Security e Sophos Secure Workspace. Per ulteriori informazioni, consultare la Guida per amministratori di Sophos Mobile Control. 6. Nel campo Valido entro, indicare la data di scadenza del cliente. Se non viene indicata alcuna data di scadenza, nella panoramica del cliente, sotto la colonna Valido entro viene visualizzata la dicitura Illimitato . 7. Sotto Piattaforme attive, selezionare le piattaforme dei dispositivi registrati per il cliente. 8. Sotto Individua dispositivo, selezionare Consentita per utente per consentire agli utenti di utilizzare la geolocalizzazione dei propri dispositivi in caso di furto o smarrimento. Selezionare Consentita per amministratore per consentire agli amministratori di individuare la posizione dei propri dispositivi. 9. Sotto Clona impostazioni, selezionare la casella di spunta Impostazioni e pacchetti se si desidera che profili, bundle e pacchetti creati dall'account super administrator siano disponibili nell'account dei clienti. Per ulteriori informazioni sulle operazioni di clonazione, consultare la Guida per super administrator di Sophos Mobile Control. 10. Sotto Directory utente, selezionare la fonte dei dati per gli utenti del portale self-service (PSS), gestiti da Sophos Mobile Control. ■ ■ ■ Nessuna. Non è disponibile alcun profilo SSP o specifico per l'utente. Selezionare Directory interna per utilizzare la gestione degli utenti interna per gli utenti del portale self-service di Sophos Mobile Control. Per ulteriori informazioni, consultare la Guida per amministratori di Sophos Mobile Control. Selezionare Directory LDAP esterna per applicare la gestione degli utenti esterna agli utenti del portale self-service di Sophos Mobile Control. Cliccare su Configura LDAP esterno per specificare i dettagli del server. Per ulteriori informazioni, consultare la Guida per super administrator di Sophos Mobile Control. 11. Cliccare sul pulsante Salva. Il cliente viene creato e visualizzato nel Pannello di controllo. 12 Guida di avvio 8 Passaggio al nuovo cliente Passare al nuovo cliente per eseguire ulteriori operazioni obbligatorie: 1. Nel Pannello di controllo del cliente con funzioni di super administrator, il cliente corrente viene visualizzato nell'angolo in alto a destra. Il cliente super administrator viene invece evidenziato da un asterisco e visualizzato come prima voce dell'elenco a discesa. 2. Dall'elenco a discesa scegliere il cliente creato. La console Web di Sophos Mobile Control passa dalla vista specifica per super administrator a quella normale. È ora possibile eseguire gli ulteriori passaggi necessari per completare la configurazione iniziale. 13 Sophos Mobile Control 9 Creazione di un amministratore per il nuovo cliente 1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Amministratori. Viene visualizzata la vista Mostra amministratori. 2. Cliccare sul pulsante Crea amministratore. Viene visualizzata la vista Modifica amministratore. 3. 4. 5. 6. 7. Inserire un Nome di accesso per il nuovo utente. Dall'elenco a discesa Ruolo, selezionare il ruolo di Amministratore. Inserire il Nome e quindi il Cognome del nuovo utente. Inserire l'Indirizzo E-mail del nuovo utente. Inserire una Password temporanea per effettuare il primo accesso alla console Web e confermarla. 8. Cliccare sul pulsante Salva. Il nuovo amministratore è stato creato. Per procedere ai passaggi successivi, è necessario chiudere la sessione della console Web e accedervi nuovamente utilizzando le nuove credenziali (utente, cliente e password temporanea). Durante il primo accesso verrà richiesto di cambiare la password. 14 Guida di avvio 10 Configurazione delle impostazioni Le seguenti impostazioni devono essere configurate: ■ Impostazioni personali, per esempio le piattaforme che si desidera gestire ■ Criteri password ■ Contatto tecnico ■ Impostazioni per l'utilizzo del portale self-service da parte degli utenti finali 10.1 Configurazione delle impostazioni personali Per utilizzare la console Web di Sophos Mobile Control in modo più efficace, è possibile personalizzare l'interfaccia utente per visualizzare solo le piattaforme su cui si lavora. Nota: configurando le piattaforme viene modificata solo la vista degli utenti al momento collegati, da cui non è possibile disattivare alcuna funzione. Prerequisito: si è effettuato l'accesso alla console Web utilizzando l'amministratore appena creato per il nuovo cliente. 1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Personale. 3. Configurare le seguenti impostazioni: a) Nel campo Lingua, selezionare la lingua in cui si desidera visualizzare la console Web di Sophos Mobile Control. b) Nel campo Fuso orario, selezionare il fuso orario prescelto. c) Nel campo Righe per pagina nelle tabelle, indicare il numero massimo di righe per tabella che si desidera visualizzare in ciascuna pagina della console Web. È possibile scegliere valori inclusi fra 20 e 100 righe. d) Selezionare Mostra dettagli dispositivo estesi per visualizzare tutte le informazioni disponibili sul dispositivo. Le schede Proprietà personalizzate e Proprietà interne verranno aggiunte alla vista Modifica dispositivo. e) Sotto Piattaforme attive, selezionare le piattaforme che si desidera utilizzare nella console Web; le piattaforme Android, iOS e Windows Phone sono tutte supportate. Se si selezionano piattaforme specifiche, in Sophos Mobile Control sarà possibile utilizzare solo le piattaforme selezionate, mentre tutte le altre piattaforme saranno nascoste. Inoltre, tutti i moduli e funzioni non necessari per una determinata piattaforma verranno nascosti. Nota: l'elenco delle piattaforme disponibili dipende dalle impostazioni relative alla piattaforma in esecuzione configurate dal super administrator. Per ulteriori informazioni, consultare la Guida per super administrator di Sophos Mobile Control. Nota: questa guida si concentra su dispositivi iOS e Android. Per ulteriori informazioni su tutte le piattaforme disponibili, consultare la Guida per amministratori di Sophos Mobile Control. 15 Sophos Mobile Control Il menu viene personalizzato in base alle impostazioni selezionate. Gli oggetti non necessari vengono nascosti. 4. Cliccare sul pulsante Salva. 10.2 Configurazione dei criteri delle password Per proteggere in modo efficace le password, configurare criteri password specifici per gli utenti della console Web e del portale self-service di Sophos Mobile Control . Nota: se si utilizza la gestione degli utenti interna, i criteri password vengono applicati agli utenti della console Web e del portale self-service. Se si utilizza la gestione degli utenti esterna, i criteri password definiti nella gestione degli utenti esterna potranno essere applicati agli utenti della console. In questa guida viene fornito un esempio di gestione degli utenti del portale self-service interna. Per ulteriori informazioni sulla gestione degli utenti esterna, consultare la Guida per super administrator di Sophos Mobile Control. 1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Criteri password. 3. Sotto Criteri password per l'utente della console Web di SMC - Regole, definire i valori minimi necessari relativi alle password. 4. Sotto Criteri password per l'utente della console Web di SMC - Impostazioni, definire le seguenti impostazioni: ■ ■ ■ Intervallo di modifica password (giorni): è possibile inserire un valore compreso fra 0 (non è richiesta alcuna modifica delle password) e 730 giorni. Numero di password precedenti da non riutilizzare: è possibile selezionare un valore compreso fra 1 e 10. Numero massimo di tentativi di accesso non riusciti: è possibile selezionare un valore compreso fra 1 e 10. 5. Cliccare sul pulsante Salva. 10.3 Configurazione di contatto per il supporto tecnico Per supportare gli utenti in caso di quesiti o problemi, è possibile configurare informazioni di contatto per il supporto tecnico. Le informazioni qui inserite verranno viasualizzate nella app Sophos Mobile Control e nel portale self-service. 1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Contatto tecnico. 3. Inserire le informazioni relative al supporto tecnico. Sotto Informazioni aggiuntive, è possibile inserire ulteriori informazioni utili per il supporto di utenti aventi quesiti o problemi. 4. Cliccare sul pulsante Salva. 10.4 Configurazione degli utenti del portale self-service 1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Portale self-service. Viene visualizzata la vista del Portale self-service. 16 Guida di avvio 2. Nella scheda Configurazione, configurare le impostazioni del portale self-service in base alle proprie esigenze. Per ulteriori informazioni su tutte le impostazioni disponibili, consultare la Guida per super administrator di Sophos Mobile Control. Se, a questo punto, non si è certi di quali impostazioni applicare, sarà possibile conservare le impostazioni predefinite per tutte le opzioni. 3. Andare alla scheda Contratto di licenza. 4. Configurare i criteri per i dispositivi mobili, declinazioni di responsabilità o testi di contratto che verranno visualizzati come primo passaggio quando gli utenti effettuano la registrazione dei dispositivi. Per poter continuare gli utenti devono confermare di avere lette tale testo. Il testo prodotto supporta semplici tag di formattazione HTML e verrà visualizzato nei relativi browser. 5. Andare alla scheda Testo di post-installazione (opzionale). 6. Configurare il testo che si desidera visualizzare dopo avere completato l'installazione automatica nel portale self-service. Questo testo può guidare gli utenti durante i passaggi successivi. Il testo prodotto supporta semplici tag di formattazione HTML e verrà visualizzato nei relativi browser. 7. Cliccare sul pulsante Salva. 17 Sophos Mobile Control 11 Creazione e caricamento di un certificato APNS Per utilizzare il protocollo Mobile Device Management (MDM) incorporato nel dispositivo che esegue Apple iOS 4 (o superiore), Sophos Mobile Control deve utilizzare il servizio Apple Push Notification (APN) che consente di attivare i dispositivi iOS. Prerequisiti: ■ Per configurare la piattaforma iOS per un cliente, consultare la sezione Configurazione delle impostazioni personali a pagina 15. ■ È possibile utilizzare la procedura guidata per la creazione di certificati APNs. La procedura guidata è inclusa nel pacchetto di delivery del prodotto, oltre che essere disponibile per il download dalla console Web. Nella barra dei menu della console Web, sotto SISTEMA, cliccare su Installazione e quindi su Installazione del sistema, passare poi alla scheda iOS APNS. Per scaricare la procedura guidata, cliccare sul link di download disponibile sotto APNS. Per avviare la procedura guidata per la creazione di certificati APNs: 1. Cliccare due volte sul file "Sophos Mobile Control APNs Certificate Wizard.exe". Viene visualizzata la finestra di dialogo di benvenuto della procedura guidata per la creazione del certificato APNS. 2. Cliccare su Avanti. Viene visualizzata la finestra di dialogo Contratto di licenza. 3. Cliccare su Do il consenso. Viene visualizzata la finestra di dialogo per la richiesta di firma dei certificati. 4. Inserire il Nome dell'azienda e il codice del Paese (per es. US o UK). Questi campi sono obbligatori. Nota: sotto questi campi, la finestra di dialogo mostra dove vengono archiviati tutti i dati relativi al processo. Annotare questa informazione. 5. Cliccare su Avanti. Viene visualizzata la finestra di dialogo Caricamento PLIST. 6. In questo passaggio viene effettuata la Richiesta di firma del certificato a Apple. Seguire le istruzioni visualizzate nella finestra di dialogo: a) Aprire nel browser il sito Web di Apple indicato nella finestra di dialogo. Nota: non utilizzare Internet Explorer per aprire il sito di Apple perché ciò potrebbe causare problemi. Utilizzare invece Firefox, Chrome o Safari. Si consiglia di utilizzare le versioni più recenti dei browser. b) Accedere utilizzando l'ID Apple. Nel caso non si disponga di ID Apple, cerarne uno. 18 Guida di avvio Si consiglia di creare un ID Apple aziendale e non personale. c) Nella prima finestra di dialogo dell'Apple Push Certificates Portal, cliccare su Create a Certificate. d) Accettare i termini e le condizioni. e) Cercare la richiesta di firma dei certificati (*.plist) e cliccare su Upload. È possibile trovare il nome e il percorso nella finestra di dialogo Caricamento PLIST della procedura guidata per la creazione dei certificati APNS di Sophos. Il certificato APNs è ora creato. f) Scaricare e salvare il file del certificato (*.pem) nella directory indicata nella finestra di dialogo Caricamento PLIST. 7. Cliccare su Avanti. Viene visualizzata la finestra di dialogo Crea P12. 8. In questo passaggio, viene creato il certificato APNS per Sophos Mobile Control. Inserire una password per il certificato APNS. Questa password verrà richiesta successivamente, quando si caricherà il file del certificato .P12 in Sophos Mobile Control. Nota: la finestra di dialogo Crea P12 mostra la directory in cui verrà archiviato il certificato. Memorizzare questa informazione. Si consiglia di creare un backup della cartella in cui vengono conservati i certificati. 9. Cliccare su Avanti. Viene visualizzata la finestra di dialogo di conclusione della procedura guidata di creazione dei certificati APNS di Sophos Mobile Control. 10. Cliccare su Fine. 11. Nella console Web, tornare alla scheda iOS APNs. 12. Cliccare su Carica file. Andare al file del certificato .p12 appena creato e inserire la password. In alternativa è possibile inserire l'ID Apple come riferimento futuro. Una volta caricato il file, viene visualizzato un messaggio di conferma e le informazioni su Argomento, Tipo e Data di scadenza del certificato APNS. 13. Cliccare su Salva. 19 Sophos Mobile Control 12 Configurazione delle regole di conformità Nella console Web è possibile: ■ Configurare regole di conformità per tutti i tipi di dispositivi (piattaforme) disponibili. ■ Definire le azioni che si desidera intraprendere sui dispositivi che risultano non essere più conformi alle regole indicate. ■ Definire più regole di conformità e assegnarle ai gruppi di dispositivi. Nei gruppi di dispositivi, è possibile scegliere diverse regole specifiche per dispositivi aziendali o privati. Ciò consente l'applicazione di diversi livelli di protezione per differenti Gruppi di dispositivi. Per ulteriori informazioni, consultare la Guida per amministratori di Sophos Mobile Control. 1. Nella console Web, sotto CONFIGURA, cliccare su Regole di conformità. Viene visualizzato l'elenco delle Regole di conformità. 2. Cliccare sul pulsante Crea regole di conformità. Viene visualizzata la vista Regole di conformità comprensiva di schede per tutte le piattafrome dei dispositivi disponibili. 3. Inserire un Nome e una Descrizione per il nuovo set di regole di conformità. 4. Andare alla scheda relativa a una specifica piattafroma. 5. Verificare che la casella di spunta Abilita piattaforma sia selezionato. Nota: in caso contrario, la conformità dei dispositivi appartenenti alle piattaforme desiderate non potrà essere verificata. 6. Sotto Regola, configurare i requisiti di conformità per il tipo di dispositivo selezionato. Per una descrizione di tutte le impostazioni disponibili per ogni tipo di dispositivo, consultare la Guida per amministratori di Sophos Mobile Control . 7. Per non consentire l'accesso e-mail nel caso in cui non vengano rispettate le regole stabilite, selezionare la casella di spunta Rimuovi autorizzazione per ActiveSync di fianco alle relative regole. Nota: questa impostazione diventa effettiva se si utilizza il server Proxy di Sophos Mobile Control EAS. Per ulteriori informazioni, consultare la Guida all'installazione di Sophos Mobile Control. 8. Per non consentire l'accesso al documento nel caso in cui non vengano rispettate le regole stabilite, selezionare la casella di spunta Nega l'accesso al documento di fianco alle relative regole. Nota: negare l'accesso al documento è possibile solo se si dispone di licenze SMC Advanced. 9. Per non consentire l'accesso alla rete nel caso in cui non vengano rispettate le regole stabilite, selezionare la casella di spunta Nega l'accesso alla rete di fianco alle relative regole. Nota: questa impostazione è disponibile solo se la funzionalità di controllo dell'accesso alla rete è stata attivata. Per ulteriori informazioni, consultare la Guida per super administrator di Sophos Mobile Control. 20 Guida di avvio 10. Per informare gli amministratori nel caso in cui non vengano rispettate le regole stabilite, selezionare la casella di spunta Notifica amministratore di fianco alle relative regole. Nota: è necessario inserire gli indirizzi e-mail dei destinatari e pianificare l'invio di e-mail sotto Conformità alle impostazioni e-mail. Vedere il passaggio 13. 11. Sotto Trasferisci bundle delle operazioni, è possibile scegliere i bundle delle operazioni che si desidera trasferire per le impostazioni della Regola. A questo punto lasciare i campi vuoti. Se utilizzati in modo improprio, i bundle delle operazioni potrebbero essere configurati in modo errato o potrebbero addirittura portare alla cancellazione dei dati dal dispositivo. Per assegnare i bundle delle operazioni corretti alle regole di conformità, è necessaria una conoscenza approfondita del sistema. Per ulteriori informazioni, consultare la Guida per amministratori di Sophos Mobile Control. 12. Una volta definite tutte le impostazioni in tutte le scheda relative ai tipi di dispositivo necessari, cliccare sul pulsante Salva. Nella vista Regole di conformità vengono visualizzate le nuove regole di conformità. 13. Nel caso in cui si sia scelto che gli amministratori ricevano e-mail di notifica sui dispositivi non conformi, indicare i destinatari di tali e-mail sotto Destinatari delle e-mail di amministrazione e gli orari delle notifiche, sotto Conformità dell'orario delle e-mail. Utilizzare il punto e virgola (;) per separare i diversi amministratori nel campo Destinatari delle e-mail di amministrazione. Cliccare sul pulsante Salva. Per aggiungere ulteriori regole di conformità, ripetere i passaggi qui descritti. Una volta creati gruppi di dispositivi, è possibile assegnarvi le regole di conformità qui impostate. Se si desidera gestire sia dispositivi privati che aziendali, si consiglia di definire impostazioni separate, almeno per questi due tipi di dispositivi. 21 Sophos Mobile Control 13 Creazione di gruppi di dispositivi Si consiglia di organizzare i dispositivi in gruppi. Ciò ne consentirà una gestione efficace, dal momento che sarà possibile effettuare operazioni sui gruppi piuttosto che ripeterle per ciascun singolo dispositivo. Nota: si consiglia di unire nello stesso gruppo solo dispositivi aventi lo stesso sistema operativo. L'utilizzo di tali gruppi renderà infatti più semplici sia le operazioni di installazione che l'esecuzione di operazioni specifiche di determinati sistemi operativi. Per creare un nuovo gruppo di dispositivi: 1. Nella console Web, sotto GESTISCI, cliccare su Gruppo dispositivi. Viene visualizzata la vista Gruppi di dispositivi. 2. Cliccare sul pulsante Crea gruppo di dispositivi. Viene visualizzata la vista Modifica il gruppo di dispositivi. 3. Inserire un Nome e una Descrizione per il nuovo gruppo di dispositivi. 4. Sotto Regole di conformità, nei campi Dispositivi aziendali e Dispositivi dei dipendenti, scegliere le impostazioni di conformità che si desidera applicare. 5. Cliccare sul pulsante Salva. Nota: le impostazioni del gruppo di dispositivi includono l'opzione Consenti la registrazione automatica. Questa opzione consente di effettuare la registrazione dei dispositivi iOS all'Apple Configurator. Per ulteriori informazioni, consultare la Guida per amministratori di Sophos Mobile Control. Viene creato un nuovo gruppo di dispositivi e visualizzato nella vista Gruppi di dispositivi. È ora possibile aggiungere dispositivi al nuovo gruppo di dispositivi. Nota: se si cancella un gruppo di dispositivi, i membri di tale gruppo vengono trasferiti a un altro gruppo da specificare. Se non è presente alcun gruppo in cui spostare i dispositivi, il gruppo rimasto non potrà essere cancellato. Prima di cancellare un gruppo viene visualizzato un messaggio di allarme. 22 Guida di avvio 14 Configurazione dei dispositivi iOS 14.1 Creazione di profili per dispositivi Apple iOS In questa sezione si descrive la creazione di un profilo per la configurazione iniziale dei dispositivi iOS. La procedura di configurazione iniziale consigliata include l'impostazione di criteri password ed eventuali restrizioni da applicare ai dispositivi. Si consiglia di includere in profili separati le impostazioni di Exchange, VPN e Wi-Fi. Nota: Sophos Mobile Control mette a disposizione due metodi di creazione dei profili per dispositivi iOS: ■ È possibile creare profili iOS direttamente nella console Web. ■ È possibile importare i profili creati utilizzando l'Apple Configurator direttamente nella console Web. In questa sezione si descrive come creare profili direttamente nella console Web. Per ulteriori informazioni su come importare i profili creati utilizzando l'Apple Configurator, consultare la Guida per amministratori di Sophos Mobile Control. 1. Nella console Web, sotto CONFIGURA, cliccare su Profili e quindi su Apple iOS. Viene visualizzata la vista Profili. 2. Cliccare sul pulsante Crea profilo e selezionare Crea profilo. Viene visualizzata la vista Modifica profilo. 3. Inserire un Nome per il nuovo utente. Si consiglia di utilizzare il nome "iOS SSP profile" per i profili applicati durante la procedura di registrazione tramite portale self-service. 4. 5. 6. 7. Nel campo Azienda, inserire il nome dell'azienda relativo al profilo. Inserire una Versione per il nuovo utente. Nel campo Descrizione, inserire una descrizione del profilo, per esempio "profilo di base". Dall'elenco a discesa L'utente può rimuovere il profilo, scegliere se l'utente possa o meno rimuovere il profilo dal proprio dispositivo: ■ ■ ■ Sempre Con autenticazione Mai Nota: si consiglia di selezionare l'opzione Mai. 8. Nel campo Rimuovi automaticamente il, è possibile selezionare una data per la rimozione automatica del profilo dai dispositivi degli utenti. Nota: si consiglia di non impostare alcuna data per la rimozione automatica del profilo. Nota: questa funzione è supportata in iOS 6. 23 Sophos Mobile Control 9. Sotto Sistemi operativi, scegliere il sistema operativo a cui viene applicato il profilo. Selezionare tutte le versioni iOS per questo profilo. Nota: l'elenco di sistemi operativi viene creato in base ai dispositivi registrati al sistema. A questo punto della configurazione l'elenco potrebbe includere solo la voce iOS. L'impostazione iOS include tutte le versioni di iOS. 10. Cliccare sul pulsante Aggiungi configurazione per aggiungere al profilo impostazioni di configurazione per iOS. Viene visualizzata la vista Configurazioni disponibili. 11. Scegliere Criteri password e cliccare su Avanti. Viene visualizzata la vista Criteri password. 12. Indicare le impostazioni dei criteri password per questo profilo. Per una descrizione dettagliata delle impostazioni disponibili, consultare la Guida per amministratori di Sophos Mobile Control. 13. Cliccare sul pulsante Applica. La configurazione dei Criteri password viene visualizzata nella vista Modifica profilo sotto Configurazioni. 14. Per aggiungere impostazioni relative alle Restrizioni, cliccare nuovamente sul pulsante Aggiungi configurazione. Nota: le impostazioni supportate dipendono dalla versione iOS in esecuzione nei singoli dispositivi. A seconda del tipo di dispositivo dell'utente finale, alcune delle impostazioni disponibili potrebbero essere irrilevanti. Se le impostazioni prescelte richiedono l'esecuzione di una versione specifica di iOS, questa informazione viene visualizzata di fianco all'opzione. Per ulteriori informazioni, vedere la matrice di funzione presentata nella Guida tecnica di Sophos Mobile Control. 15. Nella vista Configurazioni disponibili, selezionare Restrizioni, quindi cliccare su Avanti. Viene visualizzata la vista Restrizioni. 16. Indicare le restrizioni per questo profilo. Per una descrizione dettagliata delle impostazioni disponibili, consultare la Guida per super administrator di Sophos Mobile Control. 17. Cliccare sul pulsante Applica. La configurazione delle Restrizioni viene visualizzata nella vista Modifica profilo sotto Configurazioni. 18. Cliccare sul pulsante Salva. Il profilo è ora disponibile per il trasferimento e viene visualizzato nella vista Profili. Per configurare profili con impostazioni di Exchange, VPN e Wi-Fi, ripetere i passaggi qui descritti. 14.2 Creazione di bundle delle operazioni per profili iOS 1. Nella console Web, sotto CONFIGURA, cliccare su Bundle operazioni e quindi su Apple iOS. Viene visualizzata la vista Bundle delle operazioni. 2. Cliccare sul pulsante Crea bundle delle operazioni. Viene visualizzata la vista Modifica bundle delle operazioni. 24 Guida di avvio 3. Inserire Nome e Versione del nuovo bundle delle operazioni. Si consiglia di utilizzare il nome "OS SSP task bundle" per i bundle delle operazioni applicati durante la procedura di registrazione tramite portale self-service. 4. Nel campo Descrizione, inserire una descrizione del profilo, per esempio "profilo di bundle delle operazioni PSS". 5. Sotto Sistemi operativi, scegliere i sistemi operativi a cui viene applicato il bundle delle operazioni. Selezionare tutte le versioni iOS relative a questo bundle delle operazioni. Nota: l'elenco di sistemi operativi viene creato in base ai dispositivi registrati al sistema. A questo punto della configurazione l'elenco potrebbe includere solo la voce iOS. L'impostazione iOS include tutte le versioni di iOS supportate. 6. Sotto Operazioni, cliccare sul pulsante Crea un'operazione. 7. Come prima cosa, selezionare Registrati. Inserire un nume dell'operazione e cliccare su Applica. Il nome qui impostato verrà visualizzato nel portale self-service durante l'elaborazione delle operazioni. 8. Creare una seconda operazione di tipo Installa profilo. Attribuire all'operazione un nome significativo, per esempio "Installa profilo di provisioning", selezionare il profilo creato ("Profilo iOS SSP", se si è utilizzato il nome suggerito) quindi cliccare su Applica. Se sono stati configurati profili con impostazioni di Exchange, VPN e Wi-Fi, ripetere questo passaggio per ciascun profilo. 9. Ripetere questa procedura se si desidera aggiungere ulteriori operazioni. È possibile scegliere l'ordine di installazione delle operazioni selezionate utilizzando le frecce di ordinamento nella parte destra dell'elenco delle Operazioni. 10. Una volta aggiunte tutte le operazioni necessarie al bundle delle operazioni, cliccare sul pulsante Salva presente nella vista Modifica bundle delle operazioni. Il bundle delle operazioni è ora disponibile per il trasferimento e viene visualizzato nella vista Bundle delle operazioni. 25 Sophos Mobile Control 15 Configurazione dei dispositivi Android 15.1 Creazione di profili per dispositivi Android In questa sezione si descrive la creazione di un profilo per la configurazione iniziale dei dispositivi Android. La procedura di configurazione iniziale consigliata include l'impostazione di criteri password ed eventuali restrizioni da applicare ai dispositivi. Si consiglia di includere in profili separati le impostazioni di Exchange, VPN e Wi-Fi (se i propri dispositivi Android supportano tali impostazioni), root di upload e certificati client. 1. Nella console Web, sotto CONFIGURA, cliccare su Profili e quindi su Android. Viene visualizzata la vista Profili. 2. Cliccare sul pulsante Crea profilo e selezionare Crea profilo del dispositivo. Viene visualizzata la vista Modifica profilo. 3. Inserire Nome e Versione del nuovo profilo. Si consiglia di utilizzare il nome "Android SSP profile" per i profili applicati durante la procedura di registrazione tramite portale self-service. 4. Nel campo Descrizione, inserire una descrizione del profilo, per esempio "profilo di base". 5. Sotto Sistemi operativi, scegliere il sistema operativo a cui viene applicato il profilo. Selezionare tutte le versioni Android per questo profilo. Nota: l'elenco di sistemi operativi viene creato in base ai dispositivi registrati. A questo punto si potrebbe visualizzare solo l'impostazione Android. L'impostazione Android include tutte le versioni supportate di Android. 6. Cliccare sul pulsante Aggiungi configurazione per aggiungere al profilo impostazioni di configurazione per Android. Viene visualizzata la vista Configurazioni disponibili. 7. Scegliere Criteri password e cliccare su Avanti. Viene visualizzata la vista Criteri password. 8. Nel campo Tipo di password, indicare il tipo di password che si desidera definire, per esempio Complesso. 9. Indicare le impostazioni dei criteri password per questo profilo. Per una descrizione dettagliata delle impostazioni disponibili, consultare la Guida per amministratori di Sophos Mobile Control. 10. Cliccare sul pulsante Applica. La configurazione dei Criteri password viene visualizzata nella vista Modifica profilo sotto Configurazioni. 26 Guida di avvio 11. Per aggiungere impostazioni relative alle Restrizioni, cliccare nuovamente sul pulsante Aggiungi configurazione. Nota: le impostazioni supportate dipendono dalla versione Android in esecuzione nei singoli dispositivi. A seconda del tipo di dispositivo dell'utente finale, alcune delle impostazioni disponibili potrebbero essere irrilevanti. Se le impostazioni prescelte richiedono l'esecuzione di una versione specifica di Android, questa informazione viene visualizzata di fianco all'opzione. Per ulteriori informazioni, vedere la matrice di funzione presentata nella Guida tecnica di Sophos Mobile Control. 12. Nella vista Configurazioni disponibili, selezionare Restrizioni, quindi cliccare su Avanti. Viene visualizzata la vista Restrizioni. 13. Indicare le restrizioni per questo profilo. Per una descrizione dettagliata delle impostazioni disponibili, consultare la Guida per amministratori di Sophos Mobile Control. 14. Cliccare sul pulsante Avanti. La configurazione delle Restrizioni viene visualizzata nella vista Modifica profilo sotto Configurazioni. 15. Cliccare sul pulsante Salva. Il profilo è ora disponibile per il trasferimento e viene visualizzato nella vista Profili. 15.2 Creazione di bundle delle operazioni per dispositivi Android 1. Nella console Web, sotto CONFIGURA, cliccare su Profili e quindi su Android. Viene visualizzata la vista Bundle delle operazioni. 2. Cliccare sul pulsante Crea bundle delle operazioni. Viene visualizzata la vista Modifica bundle delle operazioni. 3. Inserire Nome e Versione del nuovo bundle delle operazioni. Si consiglia di utilizzare il nome "Android SSP task bundle" per i bundle delle operazioni applicati durante la procedura di registrazione tramite portale self-service. 4. Sotto Sistemi operativi, selezionare i sistemi operativi compatibili per il nuovo bundle delle operazioni. Selezionare tutte le impostazioni Android per questo bundle delle operazioni. Nota: l'elenco di sistemi operativi viene creato in base ai dispositivi registrati col sistema. A questo punto della configurazione l'elenco potrebbe includere solo la voce Android. La voce Android include tutte le versioni supportate di Android. 5. Cliccare sul pulsante Crea operazione. 6. Come prima cosa, selezionare Registrati. Inserire un nume dell'operazione e cliccare su Applica. Il nome qui impostato verrà visualizzato nel portale self-service durante l'elaborazione delle operazioni. 7. Creare una seconda operazione di tipo Installa profilo. Attribuire all'operazione un nome significativo, per esempio "Installa profilo di provisioning", selezionare il profilo creato ("Profilo Android SSP", se si è utilizzato il nome suggerito) quindi cliccare su Applica. Se sono stati configurati profili con impostazioni di Exchange, VPN e Wi-Fi, ripetere questo passaggio per ciascun profilo. 27 Sophos Mobile Control 8. Ripetere questa procedura se si desidera aggiungere ulteriori operazioni. È possibile scegliere l'ordine di installazione delle operazioni selezionate utilizzando le frecce di ordinamento nella parte destra dell'elenco delle Operazioni. 9. Una volta aggiunte tutte le operazioni necessarie al bundle delle operazioni, cliccare sul pulsante Salva presente nella vista Modifica bundle delle operazioni. Il bundle delle operazioni è ora disponibile per il trasferimento e viene visualizzato nella vista Bundle delle operazioni. Per creare ulteriori bundle delle operazioni, ripetere i passaggi qui descritti. 28 Guida di avvio 16 Aggiornamento delle impostazioni del portale self-service Una volta creati bundle delle operazioni da trasferire quando gli utenti registrano i propri dispositivi al portale self-service di Sophos Mobile Control, è necessario aggiornare le impostazioni del portale self-service con le impostazioni di gruppo richieste: 1. Nella barra dei menu della console Web, sotto SISTEMA, cliccare su Profili e quindi su Portale self-service. Viene visualizzata la vista del Portale self-service. 2. Andare alla scheda Impostazioni del gruppo. 3. Sotto Impostazioni gruppo, cliccare sul triangolo blu di fianco al gruppo del portale self-service Predefinito e quindi su Modifica. 4. Dall'elenco a discesa Pacchetto di registrazione, selezionare i bundle delle operazioni creati per i dispositivi iOS e Android. 5. Selezionare la casella di spunta Attiva per i tipi di dispositivo che si desidera rendere disponibili nel portale self-service: ■ ■ Android iOS Nota: questa guida si concentra sulle piattaforme iOS e Android, in quanto si tratta delle piattaforme più comunemente utilizzate. Per ulteriori informazioni su tutte le piattaforme disponibili, consultare la Guida per super administrator di Sophos Mobile Control. 6. Dall'elenco a discesa Aggiungi al gruppo di dispositivi, selezionare il gruppo di dispositivi registrato tramite portale self-service che si desidera aggiungere. 7. Cliccare su Applica. 8. Nella scheda Impostazioni gruppo, cliccare sul pulsante Salva. 29 Sophos Mobile Control 17 Creazione di un utente del portale self-service con gestione utenti internai Prerequisito: ■ Al momento della creazione di un cliente, selezionare Directory interna per utilizzare la gestione degli utenti interna relative agli utenti del portale self-service di Sophos Mobile Control. Per testare il provisioning tramite portale self-service, creare un proprio account utente del portale self-service. Con questo account utente si potrà effettuare l'accesso al portale self-service. Nota: i passaggi qui descritti fanno riferimento alla gestione degli utenti del portale self-service interna. In questa guida viene fornito un esempio di gestione degli utenti del portale self-service interna. Per informazioni sulla gestione esterna degli utenti, consultare la Guida per super administrator di Sophos Mobile Control. 1. Nella console Web, sotto GESTISCI, cliccare su Utenti. Viene visualizzata la vista Mostra utenti. 2. Cliccare sul pulsante Crea utente. Viene visualizzata la vista Modifica utente. 3. Inserire le seguenti informazioni relative al nuovo utente del portale self-service: ■ Nome utente ■ Nome ■ Cognome ■ Indirizzo e-mail Il nuovo utente del portale self-service viene visualizzato nella vista Mostra utenti. Viene inviata un'e-mail di benvenuto all'indirizzo e-mail indicato. 30 Guida di avvio 18 Test della registrazione tramite portale self-service Si consiglia di testare su un utente la procedura di provisioning tramite portale self-service, prima di distribuire l'utilizzo del portale self-service a ulteriori utenti. Accedere al portale self-service utilizzando l'account utente creato, quindi registrare il dispositivo. Si consiglia di testare tutte le piattaforme in cui si desidera utilizzare Sophos Mobile Control. Per ulteriori informazioni su come utilizzare il portale self-service, consultare la Guida per utenti di Sophos Mobile Contro. Nota: questa guida si concentra sulle piattaforme iOS e Android, in quanto si tratta delle piattaforme più comuni. Per ulteriori informazioni su tutte le piattaforme disponibili, consultare la Guida per amministratori di Sophos Mobile Control. 31 Sophos Mobile Control 19 Caricamento dell'elenco utenti in Sophos Mobile Control con gestione utenti interna Una volta effettuato il test di registrazione tramite portale self-service, è possibile importare l'elenco degli utenti in Sophos Mobile Control. Nota: i passaggi qui descritti sono necessari solo per la gestione degli utenti del portale self-service interna. Non sono, invece, necessari per la gestione degli utenti esterna, in cui tutti gli utenti assegnati a un determinato gruppo LDAP, definito durante la configurazione LDAP, possono accedere al sistema. Per informazioni sulla gestione esterna degli utenti, consultare la Guida per super administrator di Sophos Mobile Control. 1. Nella barra dei menu della console Web, cliccare su Utenti. Viene visualizzata la vista Mostra utenti. 2. Cliccare sul pulsante Importa utenti. Viene visualizzata la vista Importa utenti. Nel caso non si disponga ancora di un file in formato .csv con l'elenco degli utenti, è possibile scaricare un file campione e utilizzarlo per creare il proprio file di importazione. 3. Verificare che la casella di spunta Invia e-mail di benvenuto sia selezionata. L'e-mail di benvenuto include tutte le informazioni relative alle credenziali di accesso necessarie. 4. Cliccare su Carica file e selezionare il file .csv che si desidera importare. Le voci del file .csv vengono controllate alla ricerca di eventuali errori e quindi visualizzate nella pagina relativa all'importazione. Nota: nel caso di errori nel file .csv, il file non potrà essere importato. Viene visualizzato un messaggio di errore di fianco alle voci coinvolte. Correggere il file .csv e provare di nuovo. 5. Se tutte le voci sono corrette, cliccare sul pulsante Fine. Gli utenti vengono importati e visualizzati nella vista Mostra utenti. Gli utenti potranno ora utilizzare il portale self-service per effettuare la registrazione dei dispositivi. 32 Guida di avvio 20 Supporto tecnico È possibile ricevere supporto tecnico per i prodotti Sophos in uno dei seguenti modi: ■ Visitando la community SophosTalk su community.sophos.com/ e cercando altri utenti con lo stesso problema. ■ Visitando la knowledge base del supporto Sophos su www.sophos.com/it-it/support.aspx. ■ Scaricando la documentazione del prodotto su www.sophos.com/it-it/support/documentation.aspx. ■ Aprendo un ticket col team di supporto su https://secure2.sophos.com/it-it/support/contact-support/support-query.aspx. 33 Sophos Mobile Control 21 Note legali Copyright © 2011 - 2015 Sophos Ltd. Tutti i diritti riservati. Nessuna parte di questa pubblicazione può essere riprodotta, memorizzata in un sistema di recupero informazioni, o trasmessa, in qualsiasi forma o con qualsiasi mezzo, elettronico o meccanico, inclusi le fotocopie, la registrazione e altri mezzi, salvo che da un licenziatario autorizzato a riprodurre la documentazione in conformità con i termini della licenza, oppure previa autorizzazione scritta del titolare dei diritti d'autore. Sophos è un marchio registrato di Sophos Ltd. Tutti gli altri nomi citati di società e prodotti sono marchi o marchi registrati dei rispettivi titolari. 34