Kaspersky Secure Mobility Management
Содержание
Содержание
Настройка корпоративного контейнера
Чтобы настроить параметры корпоративного контейнера:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите Android и перейдите в раздел Корпоративный контейнер.
- На карточке Корпоративный контейнер на устройствах нажмите Параметры.
Откроется окно Корпоративный контейнер на устройствах.
- Включите параметры с помощью переключателя Корпоративный контейнер на устройствах.
- Укажите параметры корпоративного контейнера:
- На вкладке Общие можно настроить параметры передачи данных, контактов и другие.
- Параметры в разделе Доступ и передача данных:
- Запретить передачу данных из личных приложений в приложения корпоративного контейнера
- Запретить передачу данных из приложений корпоративного контейнера в личные приложения
- Запретить приложениям корпоративного контейнера доступ к личным файлам
- Запретить личным приложениям доступ к файлам в корпоративном контейнере
- Запретить использование буфера обмена между личными приложениями и корпоративным контейнером
- Запретить включать режим отладки по USB
- Запретить пользователям добавление и удаление учетных записей в корпоративном контейнере
- Запретить трансляцию, запись и снимки экрана в приложениях корпоративного контейнера
- Параметры в разделе Отправка файлов:
- Параметры в разделе Контакты:
- Параметры в разделе Доступ и передача данных:
- На вкладке Приложения настройте параметры следующим образом:
- Параметры в разделе Общие:
- Включить Контроль приложений только в корпоративном контейнере
- Включить Веб-Защиту и Веб-Контроль только в корпоративном контейнере
- Запретить установку приложений из неизвестных источников в корпоративном контейнере
- Запретить удаление приложений из корпоративного контейнера
- Запретить показывать уведомления от приложений корпоративного контейнера на заблокированном экране
- Запретить приложениям корпоративного контейнера использовать камеру
- В разделе Выдача разрешений для работы приложений в корпоративном контейнере вы можете выбрать действие, которое будет выполняться, когда приложения из корпоративного контейнера запрашивают дополнительные разрешения. Это неприменимо к разрешениям, выданным в настройках устройства (например, Доступ ко всем файлам).
- В разделе Добавление виджетов приложений из корпоративного контейнера на главный экран устройства вы можете выбрать, разрешено ли пользователю устройства добавлять виджеты приложений корпоративного контейнера на главный экран устройства.
- Параметры в разделе Общие:
- На вкладке Сертификаты вы можете настроить следующие параметры:
- На вкладке Пароль укажите параметры пароля для корпоративного контейнера:
- Требовать установку пароля для корпоративного контейнера
- Минимальная длина пароля
- Минимальные требования к сложности пароля
- Максимальное количество неудачных попыток ввода пароля до удаления корпоративного контейнера
- Максимальный срок действия пароля (дней)
- Количество дней, за которое уведомлять о необходимости смены пароля
- Количество последних паролей, которые нельзя установить в качестве нового пароля
- Период неактивности без блокировки корпоративного контейнера (сек)
- Период после биометрической разблокировки до запрашивания пароля (мин)
- Разрешить биометрические методы разблокировки
- Разрешить разблокировку по отпечатку пальца
- Разрешить распознавание лица
- Разрешить распознавание по радужной оболочке глаза
- На вкладке Код разблокировки настройте параметры одноразового кода. Это код, который пользователю нужно будет ввести для разблокировки корпоративного контейнера, если он был заблокирован.
- На вкладке Общие можно настроить параметры передачи данных, контактов и другие.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Kaspersky Security Center. Мобильное устройство пользователя будет разделено на корпоративный контейнер и личное пространство.
В начало