Sophos Mobile Control Guida di avvio

Transcript

Sophos Mobile Control Guida di avvio
Sophos Mobile Control
Guida di avvio
Versione prodotto: 5.1
Data documento: luglio 2015
Sommario
1 Informazioni sulla guida......................................................................................................3
1.1 Terminologia.........................................................................................................3
2 Licenze di Sophos Mobile Control .....................................................................................5
2.1 Licenza di prova....................................................................................................5
3 Passaggi chiave.................................................................................................................6
4 Accesso come super administrator....................................................................................7
5 Configurazione iniziale del server di Sophos Mobile Control.............................................8
5.1 Procedura guidata di configurazione ...................................................................8
6 Verifica delle licenze.........................................................................................................11
6.1 Attivazione delle licenze Sophos Mobile Control Advanced...............................11
7 Creazione di clienti...........................................................................................................12
8 Passaggio al nuovo cliente...............................................................................................13
9 Creazione di un amministratore per il nuovo cliente.........................................................14
10 Configurazione delle impostazioni..................................................................................15
10.1 Configurazione delle impostazioni personali....................................................15
10.2 Configurazione dei criteri delle password.........................................................16
10.3 Configurazione di contatto per il supporto tecnico...........................................16
10.4 Configurazione degli utenti del portale self-service..........................................16
11 Creazione e caricamento di un certificato APNS ..........................................................18
12 Configurazione delle regole di conformità......................................................................20
13 Creazione di gruppi di dispositivi....................................................................................22
14 Configurazione dei dispositivi iOS..................................................................................23
14.1 Creazione di profili per dispositivi Apple iOS....................................................23
14.2 Creazione di bundle delle operazioni per profili iOS.........................................24
15 Configurazione dei dispositivi Android...........................................................................26
15.1 Creazione di profili per dispositivi Android........................................................26
15.2 Creazione di bundle delle operazioni per dispositivi Android...........................27
16 Aggiornamento delle impostazioni del portale self-service............................................29
17 Creazione di un utente del portale self-service con gestione utenti internai..................30
18 Test della registrazione tramite portale self-service.......................................................31
19 Caricamento dell'elenco utenti in Sophos Mobile Control con gestione utenti
interna.............................................................................................................................32
20 Supporto tecnico............................................................................................................33
21 Note legali......................................................................................................................34
2
Guida di avvio
1 Informazioni sulla guida
Questa guida descrive come effettuare la configurazione iniziale di Sophos Mobile Control
per la gestione dei dispositivi mobili.
Ulteriori informazioni sono disponibili nella Guida per amministratori di Sophos Mobile Control.
Questa guida si concentra sulle piattaforme iOS e Android, in quanto si tratta delle piattaforme
più comunemente utilizzate. Le impostazioni qui descritte possono essere applicate in modo
simile anche ad altri sistemi operativi.
1.1 Terminologia
In questa guida vengono utilizzati i seguenti termini:
Termine
Definizione
Dispositivo
Il dispositivo mobile da gestire (per es. smartphone o tablet).
Client Sophos Mobile Control
Il componente client di Sophos Mobile Control installato nel
dispositivo.
Utente finale
L'utente finale del dispositivo.
Console Web
L'interfaccia Web del server utilizzata per gestire il dispositivo.
Cliente
Colui che gestisce il dispositivo.
Registrazione
La procedura che consente di munire i dispositivi del client di
Sophos Mobile Control.
Nota: questa procedura è anche chiamata "provisioning".
Bundle operazioni
Un pacchetto creato nella console Web per unire insieme diverse
operazioni da effettuare nei dispositivi in una sola transazione.
Sarà possibile unire insieme tutte le operazioni necessarie per
completare la registrazione e rendere operativo un dispositivo.
Portale self-service (PSS)
L'interfaccia Web di Sophos Mobile Control che consente agli
utenti finali di registrare i propri dispositivi ed effettuare altre
operazioni senza dover richiedere l'intervento dell'helpdesk.
Sophos Mobile Security
Una app progettata per proteggere telefonini e tablet Android.
È possibile gestire questa app da Sophos Mobile Control, fermo
restando che si disponga di licenza SMC Advanced valida e
attiva nella console Web di Sophos Mobile Control.
SMSec
Acronimo di Sophos Mobile Security utilizzato nell'interfaccia
utente della console Web di Sophos Mobile Control.
3
Sophos Mobile Control
4
Termine
Definizione
Sophos Secure Workspace
Una app di cifratura per telefonini e tablet iOS e Android. È
possibile gestire questa app da Sophos Mobile Control, fermo
restando che si disponga di licenza SMC Advanced valida e
attiva nella console Web di Sophos Mobile Control.
Guida di avvio
2 Licenze di Sophos Mobile Control
Sophos Mobile Control mette a disposizione due tipi di licenza:
■
Licenza Standard
■
Licenza SMC Advanced
La licenza SMC Advanced aggiunge funzionalità, autorizzando la gestione di Sophos
Mobile Security e Sophos Secure Workspace da parte degli utenti.
■
Sophos Mobile Security è un'app di protezione per telefoni e tablet Android, che
consente di proteggere i dispositivi da app malevoli, oltre che assistere gli utenti finali
nel rilevamento di app autorizzate che potrebbero invece costituire un rischio per la
sicurezza aziendale.
■
Sophos Secure Workspace è una app per telefoni e tablet iOS e Android, che consente
agli utenti di accedere a file cifrati e archiviati in-the-cloud. Tali file possono essere
decifrati e consultati in modo semplice. I file cifrati possono essere inviati da altre app
e caricati sui provider di archiviazione in-the-cloud supportati. In alternativa è possibile
archiviare i documenti localmente sulla app.
Sophos Secure Workspace consente la lettura dei file cifrati da SafeGuard Cloud
Storage o SafeGuard Data Exchange, entrambi moduli di SafeGuard Enterprise che
consentono di effettuare la cifratura dei file utilizzando chiavi locali. Tali chiavi derivano
dalle passphrase degli utenti. È possibile decifrare un file solo se si è a conoscenza
della passphrase utilizzata per eseguirne la cifratura.
Per maggiori informazioni sui moduli di SafeGuard Cloud Storage e SafeGuard Data
Exchange, consultare la documentazione relativa a SafeGuard Enterprise 7.0, disponibile
sul sito Web di Sophos www.sophos.com/it-it.
2.1 Licenza di prova
Sophos consente di effettuare la prova gratuita di Sophos Mobile Control. È possibile registrarsi
per la prova gratuita direttamente dal sito Web di Sophos:
http://www.sophos.com/it-it/products/free-trials/mobile-control.aspx.
La licenza di prova consente di gestire fino a cinque utenti per la durata di 30 giorni.
Per attivare la prova gratuita di Sophos Mobile Control, è semplicemente necessario fornire
l'indirizzo e-mail utilizzato per effettuare la registrazione al momento del download del
programma di installazione.
5
Sophos Mobile Control
3 Passaggi chiave
Per cominciare ad utilizzare Sophos Mobile Control:
1. Accedere alla console Web di Sophos Mobile Control come amministratore con privilegi
avanzati (super administrator).
2. Effettuare la configurazione iniziale del server di Sophos Mobile Control.
Nota: la procedura guidata di configurazione viene lanciata automaticamente quando si
effettua l'accesso come super administrator. Se è già stata completata la configurazione
iniziale, per esempio una volta conclusa l'installazione, andare direttamente al passaggio
3.
Se si effettua l'attivazione delle licenze Standard e Advanced durante questo passaggio,
andare poi al passaggio 4.
3.
4.
5.
6.
7.
Verificare i dati relativi alla licenza.
Creare un nuovo cliente per la gestione dei dispositivi.
Passare al nuovo cliente.
Creare un amministratore per il nuovo cliente e utilizzarlo per accedere alla console Web.
Configurare le impostazioni personali, le policy per password da applicare agli utenti della
console Web, i dati di contatto del supporto tecnico, oltre che le impostazioni per il portale
self-service.
8. Creare e caricare il certificato relativo al servizio Apple Push Notification.
9. Configurare le regole di conformità.
10. Creare gruppi di dispositivi.
11. Configurare i dispositivi.
12. Caricare le impostazioni del portale self-service, aggiungere un utente al portale self-service
e testare la registrazione al portale self-service.
13. Aggiungere utenti sia creandoli che caricando elenchi di utenti.
6
Guida di avvio
4 Accesso come super administrator
Prerequisito:
■
Un account per super administrator viene creato durante l'installazione di Sophos Mobile
Control e ne vengono messe a disposizione le credenziali (cliente, nome utente e
password).
Prima di iniziare la configurazione di Sophos Mobile Control, è necessario accedere alla
console Web di Sophos Mobile Control come super administrator. Il cliente super administrator
può accedere a una vista specifica della console Web di Sophos Mobile Control appositamente
personalizzata per super administrator.
Nota: per una descrizione dettagliata sull'utilizzo della console Web di Sophos Mobile Control
in qualità di super administrator, consultare la Guida per super administrator di Sophos Mobile
Control.
1. Nel browser di riferimento inserire l'URL della console Web di Sophos Mobile Control.
Viene visualizzata la pagina di accesso a Sophos Mobile Control.
2. Nel campo "Cliente", inserire il cliente super administrator.
3. Nei campi Utente e Password, inserire il nome utente e la password del super
administrator.
4. Cliccare su Accesso.
Viene quindi eseguito l'accesso al cliente super administrator. A seconda che la configurazione
iniziale sia già stata effettuata o meno:
■
■
Viene lanciata la procedura guidata di configurazione.
Viene visualizzato il Pannello di controllo del cliente super administrator. Il cliente corrente
viene visualizzato nell'angolo in alto a destra della console Web di Sophos Mobile Control.
Il cliente super administrator viene evidenziato da un asterisco e visualizzato come prima
voce dell'elenco a discesa.
7
Sophos Mobile Control
5 Configurazione iniziale del server di
Sophos Mobile Control
Prima di poter utilizzare la console Web di Sophos Mobile Control, è necessario configurare
determinate impostazioni del server. Sophos Mobile Control esegue una procedura guidata
per la configurazione di tali impostazioni.
La procedura guidata viene lanciata automaticamente quando si accede alla console Web di
Sophos Mobile Control per la prima volta dopo l'installazione.
È necessario fornire:
■
Credenziali HTTP proxy (opzionale)
■
Una chiave di licenza Standard e/o Advanced
■
Certificato/i SSL
■
Credenziali SMTP
Nota: durante l'esecuzione della procedura guidata è possibile richiedere una licenza di
prova.
5.1 Procedura guidata di configurazione
Nota: in qualità di super administrator si è autorizzati a modificare queste impostazioni dalla
console Web di Sophos Mobile Control in qualsiasi momento lo si desideri, una volta portata
a termine la configurazione iniziale.
1. Una volta effettuato l'accesso alla console Web di Sophos Mobile Control, viene visualizzata
la vista di Benvenuto. Cliccare su Avanti.
2. Se si utilizza HTTP proxy, inserire i dati relativi al server nella vista Proxy HTTP:
a) Selezionare Proxy abilitato.
b) Inserire l'Host proxy.
c) Inserire la Porta proxy.
d) Cliccare su Avanti.
8
Guida di avvio
3. Nella vista Licenza, inserire la chiave di licenza Sophos Mobile Control Standard oppure
richiedere una licenza di prova:
■
Chiave di licenza Sophos Mobile Control Standard:
Quando si inserisce la chiave di licenza Sophos Mobile Control Standard e si clicca su
Attiva, viene fornita l'opzione di inserire una chiave di licenza Sophos Mobile Control
Advanced. Se sono state acquistate licenze Advanced, inserire la relativa chiave nel
campo Chiave di licenza Advanced.
■
Richiesta di una licenza di prova:
Se si sta effettuando la valutazione di Sophos Mobile Control, consultare la sezione
Licenza di prova a pagina 5, cliccare su Richiedi prova ed inserire l'indirizzo e-mail
utilizzato durante la procedura di registrazione alla prova gratuita, quindi cliccare di
nuovo su Richiedi prova.
Nota: è possibile modificare le impostazioni della licenza ogniqualvolta lo si desideri
tramite la console Web di Sophos Mobile Control. Se non si inserisce nessuna Chiave di
licenza Advanced, lo si potrà fare successivamente utilizzando la console Web.
Cliccare su Avanti.
4. Nella vista SSL, inserire i certificati da utilizzare per garantire una connessione sicura SSL
fra server e client. I certificati garantiscono l'autenticità del server. I client si fideranno solo
dei certificati qui specificati.
a) Cliccare sul pulsante Certificato/i di individuazione automatica.
Nella maggior parte dei casi la funzionalità di individuazione automatica è in grado di
individuare i certificati in uso.
b) Nel caso in cui i certificati non possano essere individuati automaticamente, è comunque
possibile caricarli semplicemente cliccando su Carica file, per poi selezionare il tipo
di file desiderato (.CER o .DER) e quindi cliccare su Apri.
I certificati vengono visualizzati nella vista SSL. Sophos Mobile Control riesce a supportare
fino a quattro certificati. Se uno dei certificati non è più valido, il client ne utilizzerà uno
valido fra quelli inclusi nell'elenco per stabilire una connessione SSL col server.
Nota: è importante aggiornare questo elenco una volta apportate modifiche o effettuato
il rinnovo dei certificati SSL. È inoltre fondamentale verificare che sia sempre disponibile
almeno un certificato valido. In caso contrario, i client non considereranno il server affidabile
e non vi si connetteranno più, fin tanto che l'elenco non venga aggiornato.
9
Sophos Mobile Control
5. SMTP deve essere configurato in modo corretto se si desidera effettuare l'invio, ai nuovi
utenti, di e-mail contenenti le credenziali di attivazione, o si desidera consentire la
registrazione tramite e-mail. Nella vista SMTP, inserire le informazioni relative a SMTP e
le credenziali di accesso:
■
Host SMTP
■
Tipo di connessione (SSL, TSL o in chiaro)
■
Utente VPP
■
Password SMTP
■
Creatore e-mail
■
Invia e-mail di errore: selezionare questa opzione se si desidera inviare e-mail di
errore; per esempio nel caso si desideri informare della presenza di certificati APNs
scaduti.
■
Destinatari e-mail: inserire i destinatari delle e-mail di errore.
Nota: per verificare il corretto invio delle e-mail, cliccare sul pulsante Invia e-mail di test.
6. Cliccare su Fine
10
Guida di avvio
6 Verifica delle licenze
Nota: a Sophos Mobile Control viene applicata una licenza basata sugli utenti. Una sola
licenza valida per tutti i dispositivi assegnati a un utente. I didpositivi non assegnati ad alcun
utente richiedono invece una licenza ciascuno.
Nella console Web, sotto SISTEMA, cliccare su Installazione del sistema, andare alla scheda
Licenza e cliccare sulle informazioni relative alla licenza:
■
Numero di licenze:
Mostra il numero di utenti finali che possono essere gestiti dalla console Web.
■
Licenze utilizzate:
Mostra il numero di licenze in uso.
■
Valido entro:
Mostra la data di scadenza della licenza.
Nel caso di domande o dubbi sulle informazioni visualizzate relative alla licenza, contattare
il proprio rappresentante commerciale Sophos.
6.1 Attivazione delle licenze Sophos Mobile Control
Advanced
La gestione di Sophos Mobile Security e Sophos Secure Workspace sono moduli opzionali
di Sophos Mobile Control. Se la licenza Advanced non è stata attivata durante la configurazione
iniziale, è possibile farlo in un secondo tempo dalla console Web di Sophos Mobile Control:
1. Nella console Web, sotto SISTEMA, cliccare su Installazione e quindi su Installazione
del sistema.
Viene visualizzata la vista Installazione del sistema.
2. Nella scheda Licenza, inserire, nel campo adeguato, la Chiave di licenza Advanced
ricevuta da Sophos, quindi cliccare su Attiva.
■
Il campo Attiva chiave di licenza mostra la chiave di licenza attivata.
■
Il campo Numero di licenze mostra il numero di utenti finali che possono essere gestiti
dalla console Web.
■
Il campo Valido entro mostra la data di scadenza della licenza.
Quando si crea un nuovo cliente, è possibile indicare il numero di utenti finali che si desidera
gestire per tale cliente. È possibile abilitare, per ogni utente individualmente, le funzionalità
di gestione relative a Sophos Mobile Security e Sophos Secure Workspace.
11
Sophos Mobile Control
7 Creazione di clienti
1.
2.
3.
4.
Nel Pannello di controllo dei clienti, cliccare sul pulsante Crea cliente.
Viene visualizzata la vista Modifica cliente.
Inserire un Nome e una Descrizione per il nuovo cliente.
Nel campo Numero massimo di licenze, stabilire quanti utenti possano essere gestiti da
questo cliente.
5. Se si è attivata una licenza SMC Advanced, viene visualizzata la casella di spunta Licenze
avanzate. selezionare Licenze avanzate, se si desidera che i clienti possano gestire
Sophos Mobile Security e Sophos Secure Workspace. Per ulteriori informazioni, consultare
la Guida per amministratori di Sophos Mobile Control.
6. Nel campo Valido entro, indicare la data di scadenza del cliente. Se non viene indicata
alcuna data di scadenza, nella panoramica del cliente, sotto la colonna Valido entro viene
visualizzata la dicitura Illimitato .
7. Sotto Piattaforme attive, selezionare le piattaforme dei dispositivi registrati per il cliente.
8. Sotto Individua dispositivo, selezionare Consentita per utente per consentire agli utenti
di utilizzare la geolocalizzazione dei propri dispositivi in caso di furto o smarrimento.
Selezionare Consentita per amministratore per consentire agli amministratori di
individuare la posizione dei propri dispositivi.
9. Sotto Clona impostazioni, selezionare la casella di spunta Impostazioni e pacchetti se
si desidera che profili, bundle e pacchetti creati dall'account super administrator siano
disponibili nell'account dei clienti. Per ulteriori informazioni sulle operazioni di clonazione,
consultare la Guida per super administrator di Sophos Mobile Control.
10. Sotto Directory utente, selezionare la fonte dei dati per gli utenti del portale self-service
(PSS), gestiti da Sophos Mobile Control.
■
■
■
Nessuna. Non è disponibile alcun profilo SSP o specifico per l'utente.
Selezionare Directory interna per utilizzare la gestione degli utenti interna per gli utenti
del portale self-service di Sophos Mobile Control. Per ulteriori informazioni, consultare
la Guida per amministratori di Sophos Mobile Control.
Selezionare Directory LDAP esterna per applicare la gestione degli utenti esterna
agli utenti del portale self-service di Sophos Mobile Control. Cliccare su Configura
LDAP esterno per specificare i dettagli del server. Per ulteriori informazioni, consultare
la Guida per super administrator di Sophos Mobile Control.
11. Cliccare sul pulsante Salva.
Il cliente viene creato e visualizzato nel Pannello di controllo.
12
Guida di avvio
8 Passaggio al nuovo cliente
Passare al nuovo cliente per eseguire ulteriori operazioni obbligatorie:
1. Nel Pannello di controllo del cliente con funzioni di super administrator, il cliente corrente
viene visualizzato nell'angolo in alto a destra. Il cliente super administrator viene invece
evidenziato da un asterisco e visualizzato come prima voce dell'elenco a discesa.
2. Dall'elenco a discesa scegliere il cliente creato.
La console Web di Sophos Mobile Control passa dalla vista specifica per super administrator
a quella normale. È ora possibile eseguire gli ulteriori passaggi necessari per completare la
configurazione iniziale.
13
Sophos Mobile Control
9 Creazione di un amministratore per il
nuovo cliente
1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Amministratori.
Viene visualizzata la vista Mostra amministratori.
2. Cliccare sul pulsante Crea amministratore.
Viene visualizzata la vista Modifica amministratore.
3.
4.
5.
6.
7.
Inserire un Nome di accesso per il nuovo utente.
Dall'elenco a discesa Ruolo, selezionare il ruolo di Amministratore.
Inserire il Nome e quindi il Cognome del nuovo utente.
Inserire l'Indirizzo E-mail del nuovo utente.
Inserire una Password temporanea per effettuare il primo accesso alla console Web e
confermarla.
8. Cliccare sul pulsante Salva.
Il nuovo amministratore è stato creato. Per procedere ai passaggi successivi, è necessario
chiudere la sessione della console Web e accedervi nuovamente utilizzando le nuove
credenziali (utente, cliente e password temporanea). Durante il primo accesso verrà richiesto
di cambiare la password.
14
Guida di avvio
10 Configurazione delle impostazioni
Le seguenti impostazioni devono essere configurate:
■
Impostazioni personali, per esempio le piattaforme che si desidera gestire
■
Criteri password
■
Contatto tecnico
■
Impostazioni per l'utilizzo del portale self-service da parte degli utenti finali
10.1 Configurazione delle impostazioni personali
Per utilizzare la console Web di Sophos Mobile Control in modo più efficace, è possibile
personalizzare l'interfaccia utente per visualizzare solo le piattaforme su cui si lavora.
Nota: configurando le piattaforme viene modificata solo la vista degli utenti al momento
collegati, da cui non è possibile disattivare alcuna funzione.
Prerequisito: si è effettuato l'accesso alla console Web utilizzando l'amministratore appena
creato per il nuovo cliente.
1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Generale.
Viene visualizzata la vista Impostazioni generali.
2. Andare alla scheda Personale.
3. Configurare le seguenti impostazioni:
a) Nel campo Lingua, selezionare la lingua in cui si desidera visualizzare la console Web
di Sophos Mobile Control.
b) Nel campo Fuso orario, selezionare il fuso orario prescelto.
c) Nel campo Righe per pagina nelle tabelle, indicare il numero massimo di righe per
tabella che si desidera visualizzare in ciascuna pagina della console Web. È possibile
scegliere valori inclusi fra 20 e 100 righe.
d) Selezionare Mostra dettagli dispositivo estesi per visualizzare tutte le informazioni
disponibili sul dispositivo. Le schede Proprietà personalizzate e Proprietà interne
verranno aggiunte alla vista Modifica dispositivo.
e) Sotto Piattaforme attive, selezionare le piattaforme che si desidera utilizzare nella
console Web; le piattaforme Android, iOS e Windows Phone sono tutte supportate.
Se si selezionano piattaforme specifiche, in Sophos Mobile Control sarà possibile
utilizzare solo le piattaforme selezionate, mentre tutte le altre piattaforme saranno
nascoste. Inoltre, tutti i moduli e funzioni non necessari per una determinata piattaforma
verranno nascosti.
Nota: l'elenco delle piattaforme disponibili dipende dalle impostazioni relative alla
piattaforma in esecuzione configurate dal super administrator. Per ulteriori informazioni,
consultare la Guida per super administrator di Sophos Mobile Control.
Nota: questa guida si concentra su dispositivi iOS e Android. Per ulteriori informazioni su
tutte le piattaforme disponibili, consultare la Guida per amministratori di Sophos Mobile
Control.
15
Sophos Mobile Control
Il menu viene personalizzato in base alle impostazioni selezionate. Gli oggetti non necessari
vengono nascosti.
4. Cliccare sul pulsante Salva.
10.2 Configurazione dei criteri delle password
Per proteggere in modo efficace le password, configurare criteri password specifici per gli
utenti della console Web e del portale self-service di Sophos Mobile Control .
Nota: se si utilizza la gestione degli utenti interna, i criteri password vengono applicati agli
utenti della console Web e del portale self-service. Se si utilizza la gestione degli utenti esterna,
i criteri password definiti nella gestione degli utenti esterna potranno essere applicati agli
utenti della console. In questa guida viene fornito un esempio di gestione degli utenti del
portale self-service interna. Per ulteriori informazioni sulla gestione degli utenti esterna,
consultare la Guida per super administrator di Sophos Mobile Control.
1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Generale.
Viene visualizzata la vista Impostazioni generali.
2. Andare alla scheda Criteri password.
3. Sotto Criteri password per l'utente della console Web di SMC - Regole, definire i valori
minimi necessari relativi alle password.
4. Sotto Criteri password per l'utente della console Web di SMC - Impostazioni, definire
le seguenti impostazioni:
■
■
■
Intervallo di modifica password (giorni): è possibile inserire un valore compreso fra
0 (non è richiesta alcuna modifica delle password) e 730 giorni.
Numero di password precedenti da non riutilizzare: è possibile selezionare un
valore compreso fra 1 e 10.
Numero massimo di tentativi di accesso non riusciti: è possibile selezionare un
valore compreso fra 1 e 10.
5. Cliccare sul pulsante Salva.
10.3 Configurazione di contatto per il supporto tecnico
Per supportare gli utenti in caso di quesiti o problemi, è possibile configurare informazioni di
contatto per il supporto tecnico. Le informazioni qui inserite verranno viasualizzate nella app
Sophos Mobile Control e nel portale self-service.
1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Generale.
Viene visualizzata la vista Impostazioni generali.
2. Andare alla scheda Contatto tecnico.
3. Inserire le informazioni relative al supporto tecnico. Sotto Informazioni aggiuntive, è
possibile inserire ulteriori informazioni utili per il supporto di utenti aventi quesiti o problemi.
4. Cliccare sul pulsante Salva.
10.4 Configurazione degli utenti del portale self-service
1. Nella console Web, sotto SISTEMA, cliccare su Profili e quindi su Portale self-service.
Viene visualizzata la vista del Portale self-service.
16
Guida di avvio
2. Nella scheda Configurazione, configurare le impostazioni del portale self-service in base
alle proprie esigenze. Per ulteriori informazioni su tutte le impostazioni disponibili, consultare
la Guida per super administrator di Sophos Mobile Control. Se, a questo punto, non si è
certi di quali impostazioni applicare, sarà possibile conservare le impostazioni predefinite
per tutte le opzioni.
3. Andare alla scheda Contratto di licenza.
4. Configurare i criteri per i dispositivi mobili, declinazioni di responsabilità o testi di contratto
che verranno visualizzati come primo passaggio quando gli utenti effettuano la registrazione
dei dispositivi. Per poter continuare gli utenti devono confermare di avere lette tale testo.
Il testo prodotto supporta semplici tag di formattazione HTML e verrà visualizzato nei
relativi browser.
5. Andare alla scheda Testo di post-installazione (opzionale).
6. Configurare il testo che si desidera visualizzare dopo avere completato l'installazione
automatica nel portale self-service. Questo testo può guidare gli utenti durante i passaggi
successivi.
Il testo prodotto supporta semplici tag di formattazione HTML e verrà visualizzato nei
relativi browser.
7. Cliccare sul pulsante Salva.
17
Sophos Mobile Control
11 Creazione e caricamento di un certificato
APNS
Per utilizzare il protocollo Mobile Device Management (MDM) incorporato nel dispositivo che
esegue Apple iOS 4 (o superiore), Sophos Mobile Control deve utilizzare il servizio Apple
Push Notification (APN) che consente di attivare i dispositivi iOS.
Prerequisiti:
■
Per configurare la piattaforma iOS per un cliente, consultare la sezione Configurazione
delle impostazioni personali a pagina 15.
■
È possibile utilizzare la procedura guidata per la creazione di certificati APNs. La procedura
guidata è inclusa nel pacchetto di delivery del prodotto, oltre che essere disponibile per il
download dalla console Web. Nella barra dei menu della console Web, sotto SISTEMA,
cliccare su Installazione e quindi su Installazione del sistema, passare poi alla scheda
iOS APNS. Per scaricare la procedura guidata, cliccare sul link di download disponibile
sotto APNS.
Per avviare la procedura guidata per la creazione di certificati APNs:
1. Cliccare due volte sul file "Sophos Mobile Control APNs Certificate Wizard.exe".
Viene visualizzata la finestra di dialogo di benvenuto della procedura guidata per la
creazione del certificato APNS.
2. Cliccare su Avanti.
Viene visualizzata la finestra di dialogo Contratto di licenza.
3. Cliccare su Do il consenso.
Viene visualizzata la finestra di dialogo per la richiesta di firma dei certificati.
4. Inserire il Nome dell'azienda e il codice del Paese (per es. US o UK). Questi campi sono
obbligatori.
Nota: sotto questi campi, la finestra di dialogo mostra dove vengono archiviati tutti i dati
relativi al processo. Annotare questa informazione.
5. Cliccare su Avanti.
Viene visualizzata la finestra di dialogo Caricamento PLIST.
6. In questo passaggio viene effettuata la Richiesta di firma del certificato a Apple. Seguire
le istruzioni visualizzate nella finestra di dialogo:
a) Aprire nel browser il sito Web di Apple indicato nella finestra di dialogo.
Nota: non utilizzare Internet Explorer per aprire il sito di Apple perché ciò potrebbe
causare problemi. Utilizzare invece Firefox, Chrome o Safari. Si consiglia di utilizzare
le versioni più recenti dei browser.
b) Accedere utilizzando l'ID Apple. Nel caso non si disponga di ID Apple, cerarne uno.
18
Guida di avvio
Si consiglia di creare un ID Apple aziendale e non personale.
c) Nella prima finestra di dialogo dell'Apple Push Certificates Portal, cliccare su Create
a Certificate.
d) Accettare i termini e le condizioni.
e) Cercare la richiesta di firma dei certificati (*.plist) e cliccare su Upload.
È possibile trovare il nome e il percorso nella finestra di dialogo Caricamento PLIST
della procedura guidata per la creazione dei certificati APNS di Sophos.
Il certificato APNs è ora creato.
f) Scaricare e salvare il file del certificato (*.pem) nella directory indicata nella finestra di
dialogo Caricamento PLIST.
7. Cliccare su Avanti.
Viene visualizzata la finestra di dialogo Crea P12.
8. In questo passaggio, viene creato il certificato APNS per Sophos Mobile Control. Inserire
una password per il certificato APNS. Questa password verrà richiesta successivamente,
quando si caricherà il file del certificato .P12 in Sophos Mobile Control.
Nota: la finestra di dialogo Crea P12 mostra la directory in cui verrà archiviato il certificato.
Memorizzare questa informazione. Si consiglia di creare un backup della cartella in cui
vengono conservati i certificati.
9. Cliccare su Avanti.
Viene visualizzata la finestra di dialogo di conclusione della procedura guidata di
creazione dei certificati APNS di Sophos Mobile Control.
10. Cliccare su Fine.
11. Nella console Web, tornare alla scheda iOS APNs.
12. Cliccare su Carica file. Andare al file del certificato .p12 appena creato e inserire la
password. In alternativa è possibile inserire l'ID Apple come riferimento futuro.
Una volta caricato il file, viene visualizzato un messaggio di conferma e le informazioni su
Argomento, Tipo e Data di scadenza del certificato APNS.
13. Cliccare su Salva.
19
Sophos Mobile Control
12 Configurazione delle regole di
conformità
Nella console Web è possibile:
■
Configurare regole di conformità per tutti i tipi di dispositivi (piattaforme) disponibili.
■
Definire le azioni che si desidera intraprendere sui dispositivi che risultano non essere più
conformi alle regole indicate.
■
Definire più regole di conformità e assegnarle ai gruppi di dispositivi. Nei gruppi di dispositivi,
è possibile scegliere diverse regole specifiche per dispositivi aziendali o privati. Ciò consente
l'applicazione di diversi livelli di protezione per differenti Gruppi di dispositivi.
Per ulteriori informazioni, consultare la Guida per amministratori di Sophos Mobile Control.
1. Nella console Web, sotto CONFIGURA, cliccare su Regole di conformità.
Viene visualizzato l'elenco delle Regole di conformità.
2. Cliccare sul pulsante Crea regole di conformità.
Viene visualizzata la vista Regole di conformità comprensiva di schede per tutte le
piattafrome dei dispositivi disponibili.
3. Inserire un Nome e una Descrizione per il nuovo set di regole di conformità.
4. Andare alla scheda relativa a una specifica piattafroma.
5. Verificare che la casella di spunta Abilita piattaforma sia selezionato.
Nota: in caso contrario, la conformità dei dispositivi appartenenti alle piattaforme desiderate
non potrà essere verificata.
6. Sotto Regola, configurare i requisiti di conformità per il tipo di dispositivo selezionato. Per
una descrizione di tutte le impostazioni disponibili per ogni tipo di dispositivo, consultare
la Guida per amministratori di Sophos Mobile Control .
7. Per non consentire l'accesso e-mail nel caso in cui non vengano rispettate le regole stabilite,
selezionare la casella di spunta Rimuovi autorizzazione per ActiveSync di fianco alle
relative regole.
Nota: questa impostazione diventa effettiva se si utilizza il server Proxy di Sophos Mobile
Control EAS. Per ulteriori informazioni, consultare la Guida all'installazione di Sophos
Mobile Control.
8. Per non consentire l'accesso al documento nel caso in cui non vengano rispettate le regole
stabilite, selezionare la casella di spunta Nega l'accesso al documento di fianco alle
relative regole.
Nota: negare l'accesso al documento è possibile solo se si dispone di licenze SMC
Advanced.
9. Per non consentire l'accesso alla rete nel caso in cui non vengano rispettate le regole
stabilite, selezionare la casella di spunta Nega l'accesso alla rete di fianco alle relative
regole.
Nota: questa impostazione è disponibile solo se la funzionalità di controllo dell'accesso
alla rete è stata attivata. Per ulteriori informazioni, consultare la Guida per super
administrator di Sophos Mobile Control.
20
Guida di avvio
10. Per informare gli amministratori nel caso in cui non vengano rispettate le regole stabilite,
selezionare la casella di spunta Notifica amministratore di fianco alle relative regole.
Nota: è necessario inserire gli indirizzi e-mail dei destinatari e pianificare l'invio di e-mail
sotto Conformità alle impostazioni e-mail. Vedere il passaggio 13.
11. Sotto Trasferisci bundle delle operazioni, è possibile scegliere i bundle delle operazioni
che si desidera trasferire per le impostazioni della Regola. A questo punto lasciare i campi
vuoti. Se utilizzati in modo improprio, i bundle delle operazioni potrebbero essere configurati
in modo errato o potrebbero addirittura portare alla cancellazione dei dati dal dispositivo.
Per assegnare i bundle delle operazioni corretti alle regole di conformità, è necessaria
una conoscenza approfondita del sistema. Per ulteriori informazioni, consultare la Guida
per amministratori di Sophos Mobile Control.
12. Una volta definite tutte le impostazioni in tutte le scheda relative ai tipi di dispositivo
necessari, cliccare sul pulsante Salva.
Nella vista Regole di conformità vengono visualizzate le nuove regole di conformità.
13. Nel caso in cui si sia scelto che gli amministratori ricevano e-mail di notifica sui dispositivi
non conformi, indicare i destinatari di tali e-mail sotto Destinatari delle e-mail di
amministrazione e gli orari delle notifiche, sotto Conformità dell'orario delle e-mail.
Utilizzare il punto e virgola (;) per separare i diversi amministratori nel campo Destinatari
delle e-mail di amministrazione. Cliccare sul pulsante Salva.
Per aggiungere ulteriori regole di conformità, ripetere i passaggi qui descritti. Una volta creati
gruppi di dispositivi, è possibile assegnarvi le regole di conformità qui impostate. Se si desidera
gestire sia dispositivi privati che aziendali, si consiglia di definire impostazioni separate, almeno
per questi due tipi di dispositivi.
21
Sophos Mobile Control
13 Creazione di gruppi di dispositivi
Si consiglia di organizzare i dispositivi in gruppi. Ciò ne consentirà una gestione efficace, dal
momento che sarà possibile effettuare operazioni sui gruppi piuttosto che ripeterle per ciascun
singolo dispositivo.
Nota: si consiglia di unire nello stesso gruppo solo dispositivi aventi lo stesso sistema
operativo. L'utilizzo di tali gruppi renderà infatti più semplici sia le operazioni di installazione
che l'esecuzione di operazioni specifiche di determinati sistemi operativi.
Per creare un nuovo gruppo di dispositivi:
1. Nella console Web, sotto GESTISCI, cliccare su Gruppo dispositivi.
Viene visualizzata la vista Gruppi di dispositivi.
2. Cliccare sul pulsante Crea gruppo di dispositivi.
Viene visualizzata la vista Modifica il gruppo di dispositivi.
3. Inserire un Nome e una Descrizione per il nuovo gruppo di dispositivi.
4. Sotto Regole di conformità, nei campi Dispositivi aziendali e Dispositivi dei dipendenti,
scegliere le impostazioni di conformità che si desidera applicare.
5. Cliccare sul pulsante Salva.
Nota: le impostazioni del gruppo di dispositivi includono l'opzione Consenti la
registrazione automatica. Questa opzione consente di effettuare la registrazione dei
dispositivi iOS all'Apple Configurator. Per ulteriori informazioni, consultare la Guida per
amministratori di Sophos Mobile Control.
Viene creato un nuovo gruppo di dispositivi e visualizzato nella vista Gruppi di dispositivi.
È ora possibile aggiungere dispositivi al nuovo gruppo di dispositivi.
Nota: se si cancella un gruppo di dispositivi, i membri di tale gruppo vengono trasferiti a un
altro gruppo da specificare. Se non è presente alcun gruppo in cui spostare i dispositivi, il
gruppo rimasto non potrà essere cancellato. Prima di cancellare un gruppo viene visualizzato
un messaggio di allarme.
22
Guida di avvio
14 Configurazione dei dispositivi iOS
14.1 Creazione di profili per dispositivi Apple iOS
In questa sezione si descrive la creazione di un profilo per la configurazione iniziale dei
dispositivi iOS. La procedura di configurazione iniziale consigliata include l'impostazione di
criteri password ed eventuali restrizioni da applicare ai dispositivi. Si consiglia di includere in
profili separati le impostazioni di Exchange, VPN e Wi-Fi.
Nota: Sophos Mobile Control mette a disposizione due metodi di creazione dei profili per
dispositivi iOS:
■
È possibile creare profili iOS direttamente nella console Web.
■
È possibile importare i profili creati utilizzando l'Apple Configurator direttamente nella
console Web.
In questa sezione si descrive come creare profili direttamente nella console Web. Per ulteriori
informazioni su come importare i profili creati utilizzando l'Apple Configurator, consultare la
Guida per amministratori di Sophos Mobile Control.
1. Nella console Web, sotto CONFIGURA, cliccare su Profili e quindi su Apple iOS.
Viene visualizzata la vista Profili.
2. Cliccare sul pulsante Crea profilo e selezionare Crea profilo.
Viene visualizzata la vista Modifica profilo.
3. Inserire un Nome per il nuovo utente.
Si consiglia di utilizzare il nome "iOS SSP profile" per i profili applicati durante la procedura
di registrazione tramite portale self-service.
4.
5.
6.
7.
Nel campo Azienda, inserire il nome dell'azienda relativo al profilo.
Inserire una Versione per il nuovo utente.
Nel campo Descrizione, inserire una descrizione del profilo, per esempio "profilo di base".
Dall'elenco a discesa L'utente può rimuovere il profilo, scegliere se l'utente possa o
meno rimuovere il profilo dal proprio dispositivo:
■
■
■
Sempre
Con autenticazione
Mai
Nota: si consiglia di selezionare l'opzione Mai.
8. Nel campo Rimuovi automaticamente il, è possibile selezionare una data per la rimozione
automatica del profilo dai dispositivi degli utenti.
Nota: si consiglia di non impostare alcuna data per la rimozione automatica del profilo.
Nota: questa funzione è supportata in iOS 6.
23
Sophos Mobile Control
9. Sotto Sistemi operativi, scegliere il sistema operativo a cui viene applicato il profilo.
Selezionare tutte le versioni iOS per questo profilo.
Nota: l'elenco di sistemi operativi viene creato in base ai dispositivi registrati al sistema.
A questo punto della configurazione l'elenco potrebbe includere solo la voce iOS.
L'impostazione iOS include tutte le versioni di iOS.
10. Cliccare sul pulsante Aggiungi configurazione per aggiungere al profilo impostazioni di
configurazione per iOS.
Viene visualizzata la vista Configurazioni disponibili.
11. Scegliere Criteri password e cliccare su Avanti.
Viene visualizzata la vista Criteri password.
12. Indicare le impostazioni dei criteri password per questo profilo. Per una descrizione
dettagliata delle impostazioni disponibili, consultare la Guida per amministratori di Sophos
Mobile Control.
13. Cliccare sul pulsante Applica.
La configurazione dei Criteri password viene visualizzata nella vista Modifica profilo
sotto Configurazioni.
14. Per aggiungere impostazioni relative alle Restrizioni, cliccare nuovamente sul pulsante
Aggiungi configurazione.
Nota: le impostazioni supportate dipendono dalla versione iOS in esecuzione nei singoli
dispositivi. A seconda del tipo di dispositivo dell'utente finale, alcune delle impostazioni
disponibili potrebbero essere irrilevanti. Se le impostazioni prescelte richiedono l'esecuzione
di una versione specifica di iOS, questa informazione viene visualizzata di fianco all'opzione.
Per ulteriori informazioni, vedere la matrice di funzione presentata nella Guida tecnica di
Sophos Mobile Control.
15. Nella vista Configurazioni disponibili, selezionare Restrizioni, quindi cliccare su Avanti.
Viene visualizzata la vista Restrizioni.
16. Indicare le restrizioni per questo profilo. Per una descrizione dettagliata delle impostazioni
disponibili, consultare la Guida per super administrator di Sophos Mobile Control.
17. Cliccare sul pulsante Applica.
La configurazione delle Restrizioni viene visualizzata nella vista Modifica profilo sotto
Configurazioni.
18. Cliccare sul pulsante Salva.
Il profilo è ora disponibile per il trasferimento e viene visualizzato nella vista Profili. Per
configurare profili con impostazioni di Exchange, VPN e Wi-Fi, ripetere i passaggi qui descritti.
14.2 Creazione di bundle delle operazioni per profili iOS
1. Nella console Web, sotto CONFIGURA, cliccare su Bundle operazioni e quindi su Apple
iOS.
Viene visualizzata la vista Bundle delle operazioni.
2. Cliccare sul pulsante Crea bundle delle operazioni.
Viene visualizzata la vista Modifica bundle delle operazioni.
24
Guida di avvio
3. Inserire Nome e Versione del nuovo bundle delle operazioni.
Si consiglia di utilizzare il nome "OS SSP task bundle" per i bundle delle operazioni applicati
durante la procedura di registrazione tramite portale self-service.
4. Nel campo Descrizione, inserire una descrizione del profilo, per esempio "profilo di bundle
delle operazioni PSS".
5. Sotto Sistemi operativi, scegliere i sistemi operativi a cui viene applicato il bundle delle
operazioni. Selezionare tutte le versioni iOS relative a questo bundle delle operazioni.
Nota: l'elenco di sistemi operativi viene creato in base ai dispositivi registrati al sistema.
A questo punto della configurazione l'elenco potrebbe includere solo la voce iOS.
L'impostazione iOS include tutte le versioni di iOS supportate.
6. Sotto Operazioni, cliccare sul pulsante Crea un'operazione.
7. Come prima cosa, selezionare Registrati. Inserire un nume dell'operazione e cliccare su
Applica. Il nome qui impostato verrà visualizzato nel portale self-service durante
l'elaborazione delle operazioni.
8. Creare una seconda operazione di tipo Installa profilo. Attribuire all'operazione un nome
significativo, per esempio "Installa profilo di provisioning", selezionare il profilo creato
("Profilo iOS SSP", se si è utilizzato il nome suggerito) quindi cliccare su Applica. Se sono
stati configurati profili con impostazioni di Exchange, VPN e Wi-Fi, ripetere questo passaggio
per ciascun profilo.
9. Ripetere questa procedura se si desidera aggiungere ulteriori operazioni. È possibile
scegliere l'ordine di installazione delle operazioni selezionate utilizzando le frecce di
ordinamento nella parte destra dell'elenco delle Operazioni.
10. Una volta aggiunte tutte le operazioni necessarie al bundle delle operazioni, cliccare sul
pulsante Salva presente nella vista Modifica bundle delle operazioni.
Il bundle delle operazioni è ora disponibile per il trasferimento e viene visualizzato nella vista
Bundle delle operazioni.
25
Sophos Mobile Control
15 Configurazione dei dispositivi Android
15.1 Creazione di profili per dispositivi Android
In questa sezione si descrive la creazione di un profilo per la configurazione iniziale dei
dispositivi Android. La procedura di configurazione iniziale consigliata include l'impostazione
di criteri password ed eventuali restrizioni da applicare ai dispositivi. Si consiglia di includere
in profili separati le impostazioni di Exchange, VPN e Wi-Fi (se i propri dispositivi Android
supportano tali impostazioni), root di upload e certificati client.
1. Nella console Web, sotto CONFIGURA, cliccare su Profili e quindi su Android.
Viene visualizzata la vista Profili.
2. Cliccare sul pulsante Crea profilo e selezionare Crea profilo del dispositivo.
Viene visualizzata la vista Modifica profilo.
3. Inserire Nome e Versione del nuovo profilo.
Si consiglia di utilizzare il nome "Android SSP profile" per i profili applicati durante la
procedura di registrazione tramite portale self-service.
4. Nel campo Descrizione, inserire una descrizione del profilo, per esempio "profilo di base".
5. Sotto Sistemi operativi, scegliere il sistema operativo a cui viene applicato il profilo.
Selezionare tutte le versioni Android per questo profilo.
Nota: l'elenco di sistemi operativi viene creato in base ai dispositivi registrati. A questo
punto si potrebbe visualizzare solo l'impostazione Android. L'impostazione Android
include tutte le versioni supportate di Android.
6. Cliccare sul pulsante Aggiungi configurazione per aggiungere al profilo impostazioni di
configurazione per Android.
Viene visualizzata la vista Configurazioni disponibili.
7. Scegliere Criteri password e cliccare su Avanti.
Viene visualizzata la vista Criteri password.
8. Nel campo Tipo di password, indicare il tipo di password che si desidera definire, per
esempio Complesso.
9. Indicare le impostazioni dei criteri password per questo profilo. Per una descrizione
dettagliata delle impostazioni disponibili, consultare la Guida per amministratori di Sophos
Mobile Control.
10. Cliccare sul pulsante Applica.
La configurazione dei Criteri password viene visualizzata nella vista Modifica profilo
sotto Configurazioni.
26
Guida di avvio
11. Per aggiungere impostazioni relative alle Restrizioni, cliccare nuovamente sul pulsante
Aggiungi configurazione.
Nota: le impostazioni supportate dipendono dalla versione Android in esecuzione nei
singoli dispositivi. A seconda del tipo di dispositivo dell'utente finale, alcune delle
impostazioni disponibili potrebbero essere irrilevanti. Se le impostazioni prescelte richiedono
l'esecuzione di una versione specifica di Android, questa informazione viene visualizzata
di fianco all'opzione. Per ulteriori informazioni, vedere la matrice di funzione presentata
nella Guida tecnica di Sophos Mobile Control.
12. Nella vista Configurazioni disponibili, selezionare Restrizioni, quindi cliccare su Avanti.
Viene visualizzata la vista Restrizioni.
13. Indicare le restrizioni per questo profilo. Per una descrizione dettagliata delle impostazioni
disponibili, consultare la Guida per amministratori di Sophos Mobile Control.
14. Cliccare sul pulsante Avanti.
La configurazione delle Restrizioni viene visualizzata nella vista Modifica profilo sotto
Configurazioni.
15. Cliccare sul pulsante Salva.
Il profilo è ora disponibile per il trasferimento e viene visualizzato nella vista Profili.
15.2 Creazione di bundle delle operazioni per dispositivi
Android
1. Nella console Web, sotto CONFIGURA, cliccare su Profili e quindi su Android.
Viene visualizzata la vista Bundle delle operazioni.
2. Cliccare sul pulsante Crea bundle delle operazioni.
Viene visualizzata la vista Modifica bundle delle operazioni.
3. Inserire Nome e Versione del nuovo bundle delle operazioni.
Si consiglia di utilizzare il nome "Android SSP task bundle" per i bundle delle operazioni
applicati durante la procedura di registrazione tramite portale self-service.
4. Sotto Sistemi operativi, selezionare i sistemi operativi compatibili per il nuovo bundle
delle operazioni. Selezionare tutte le impostazioni Android per questo bundle delle
operazioni.
Nota: l'elenco di sistemi operativi viene creato in base ai dispositivi registrati col sistema.
A questo punto della configurazione l'elenco potrebbe includere solo la voce Android. La
voce Android include tutte le versioni supportate di Android.
5. Cliccare sul pulsante Crea operazione.
6. Come prima cosa, selezionare Registrati. Inserire un nume dell'operazione e cliccare su
Applica. Il nome qui impostato verrà visualizzato nel portale self-service durante
l'elaborazione delle operazioni.
7. Creare una seconda operazione di tipo Installa profilo. Attribuire all'operazione un nome
significativo, per esempio "Installa profilo di provisioning", selezionare il profilo creato
("Profilo Android SSP", se si è utilizzato il nome suggerito) quindi cliccare su Applica. Se
sono stati configurati profili con impostazioni di Exchange, VPN e Wi-Fi, ripetere questo
passaggio per ciascun profilo.
27
Sophos Mobile Control
8. Ripetere questa procedura se si desidera aggiungere ulteriori operazioni. È possibile
scegliere l'ordine di installazione delle operazioni selezionate utilizzando le frecce di
ordinamento nella parte destra dell'elenco delle Operazioni.
9. Una volta aggiunte tutte le operazioni necessarie al bundle delle operazioni, cliccare sul
pulsante Salva presente nella vista Modifica bundle delle operazioni.
Il bundle delle operazioni è ora disponibile per il trasferimento e viene visualizzato nella vista
Bundle delle operazioni. Per creare ulteriori bundle delle operazioni, ripetere i passaggi qui
descritti.
28
Guida di avvio
16 Aggiornamento delle impostazioni del
portale self-service
Una volta creati bundle delle operazioni da trasferire quando gli utenti registrano i propri
dispositivi al portale self-service di Sophos Mobile Control, è necessario aggiornare le
impostazioni del portale self-service con le impostazioni di gruppo richieste:
1. Nella barra dei menu della console Web, sotto SISTEMA, cliccare su Profili e quindi su
Portale self-service.
Viene visualizzata la vista del Portale self-service.
2. Andare alla scheda Impostazioni del gruppo.
3. Sotto Impostazioni gruppo, cliccare sul triangolo blu di fianco al gruppo del portale
self-service Predefinito e quindi su Modifica.
4. Dall'elenco a discesa Pacchetto di registrazione, selezionare i bundle delle operazioni
creati per i dispositivi iOS e Android.
5. Selezionare la casella di spunta Attiva per i tipi di dispositivo che si desidera rendere
disponibili nel portale self-service:
■
■
Android
iOS
Nota: questa guida si concentra sulle piattaforme iOS e Android, in quanto si tratta delle
piattaforme più comunemente utilizzate. Per ulteriori informazioni su tutte le piattaforme
disponibili, consultare la Guida per super administrator di Sophos Mobile Control.
6. Dall'elenco a discesa Aggiungi al gruppo di dispositivi, selezionare il gruppo di dispositivi
registrato tramite portale self-service che si desidera aggiungere.
7. Cliccare su Applica.
8. Nella scheda Impostazioni gruppo, cliccare sul pulsante Salva.
29
Sophos Mobile Control
17 Creazione di un utente del portale
self-service con gestione utenti internai
Prerequisito:
■
Al momento della creazione di un cliente, selezionare Directory interna per utilizzare la
gestione degli utenti interna relative agli utenti del portale self-service di Sophos Mobile
Control.
Per testare il provisioning tramite portale self-service, creare un proprio account utente del
portale self-service. Con questo account utente si potrà effettuare l'accesso al portale
self-service.
Nota: i passaggi qui descritti fanno riferimento alla gestione degli utenti del portale self-service
interna. In questa guida viene fornito un esempio di gestione degli utenti del portale self-service
interna. Per informazioni sulla gestione esterna degli utenti, consultare la Guida per super
administrator di Sophos Mobile Control.
1. Nella console Web, sotto GESTISCI, cliccare su Utenti.
Viene visualizzata la vista Mostra utenti.
2. Cliccare sul pulsante Crea utente.
Viene visualizzata la vista Modifica utente.
3. Inserire le seguenti informazioni relative al nuovo utente del portale self-service:
■
Nome utente
■
Nome
■
Cognome
■
Indirizzo e-mail
Il nuovo utente del portale self-service viene visualizzato nella vista Mostra utenti. Viene
inviata un'e-mail di benvenuto all'indirizzo e-mail indicato.
30
Guida di avvio
18 Test della registrazione tramite portale
self-service
Si consiglia di testare su un utente la procedura di provisioning tramite portale self-service,
prima di distribuire l'utilizzo del portale self-service a ulteriori utenti.
Accedere al portale self-service utilizzando l'account utente creato, quindi registrare il
dispositivo. Si consiglia di testare tutte le piattaforme in cui si desidera utilizzare Sophos
Mobile Control.
Per ulteriori informazioni su come utilizzare il portale self-service, consultare la Guida per
utenti di Sophos Mobile Contro.
Nota: questa guida si concentra sulle piattaforme iOS e Android, in quanto si tratta delle
piattaforme più comuni. Per ulteriori informazioni su tutte le piattaforme disponibili, consultare
la Guida per amministratori di Sophos Mobile Control.
31
Sophos Mobile Control
19 Caricamento dell'elenco utenti in Sophos
Mobile Control con gestione utenti
interna
Una volta effettuato il test di registrazione tramite portale self-service, è possibile importare
l'elenco degli utenti in Sophos Mobile Control.
Nota: i passaggi qui descritti sono necessari solo per la gestione degli utenti del portale
self-service interna. Non sono, invece, necessari per la gestione degli utenti esterna, in cui
tutti gli utenti assegnati a un determinato gruppo LDAP, definito durante la configurazione
LDAP, possono accedere al sistema. Per informazioni sulla gestione esterna degli utenti,
consultare la Guida per super administrator di Sophos Mobile Control.
1. Nella barra dei menu della console Web, cliccare su Utenti.
Viene visualizzata la vista Mostra utenti.
2. Cliccare sul pulsante Importa utenti.
Viene visualizzata la vista Importa utenti.
Nel caso non si disponga ancora di un file in formato .csv con l'elenco degli utenti, è
possibile scaricare un file campione e utilizzarlo per creare il proprio file di importazione.
3. Verificare che la casella di spunta Invia e-mail di benvenuto sia selezionata. L'e-mail di
benvenuto include tutte le informazioni relative alle credenziali di accesso necessarie.
4. Cliccare su Carica file e selezionare il file .csv che si desidera importare.
Le voci del file .csv vengono controllate alla ricerca di eventuali errori e quindi visualizzate
nella pagina relativa all'importazione.
Nota: nel caso di errori nel file .csv, il file non potrà essere importato. Viene visualizzato
un messaggio di errore di fianco alle voci coinvolte. Correggere il file .csv e provare di
nuovo.
5. Se tutte le voci sono corrette, cliccare sul pulsante Fine.
Gli utenti vengono importati e visualizzati nella vista Mostra utenti. Gli utenti potranno ora
utilizzare il portale self-service per effettuare la registrazione dei dispositivi.
32
Guida di avvio
20 Supporto tecnico
È possibile ricevere supporto tecnico per i prodotti Sophos in uno dei seguenti modi:
■
Visitando la community SophosTalk su community.sophos.com/ e cercando altri utenti
con lo stesso problema.
■
Visitando la knowledge base del supporto Sophos su www.sophos.com/it-it/support.aspx.
■
Scaricando la documentazione del prodotto su
www.sophos.com/it-it/support/documentation.aspx.
■
Aprendo un ticket col team di supporto su
https://secure2.sophos.com/it-it/support/contact-support/support-query.aspx.
33
Sophos Mobile Control
21 Note legali
Copyright © 2011 - 2015 Sophos Ltd. Tutti i diritti riservati.
Nessuna parte di questa pubblicazione può essere riprodotta, memorizzata in un sistema di
recupero informazioni, o trasmessa, in qualsiasi forma o con qualsiasi mezzo, elettronico o
meccanico, inclusi le fotocopie, la registrazione e altri mezzi, salvo che da un licenziatario
autorizzato a riprodurre la documentazione in conformità con i termini della licenza, oppure
previa autorizzazione scritta del titolare dei diritti d'autore.
Sophos è un marchio registrato di Sophos Ltd. Tutti gli altri nomi citati di società e prodotti
sono marchi o marchi registrati dei rispettivi titolari.
34