Product Documentation

Políticas de dispositivo de criptografia de armazenamento

Oct 06, 2016

Crie políticas de dispositivo de criptografia de armazenamento no XenMobile para criptografar o armazenamento interno e externo, e, dependendo do dispositivo, para impedir que os usuários usem um cartão de armazenamento nos respectivos dispositivos.

Você pode criar políticas para dispositivos Samsung SAFE, Windows Phone e Android Sony. Cada plataforma exige um conjunto diferente de valores, que são descritos em detalhes neste artigo.

Configurações do Samsung SAFE

Configurações do Windows Phone

Configurações do Android Sony

Observação: para dispositivos Samsung SAFE, antes de configurar essa política, verifique se os seguintes requisitos foram atendidos:

  • Você deve definir a opção de Bloqueio de Tela nos dispositivos dos usuários.
  • Os dispositivos dos usuários devem estar conectados e 80% carregados.
  • O dispositivo deve exigir uma senha que contenha números e letras ou símbolos.

1. No console XenMobile, clique em Configurar > Políticas de dispositivo. A página Políticas de dispositivo é exibida.

2. Clique em Adicionar. É exibida a caixa de diálogo Adicionar uma nova política.

3. Clique em Mais e, em Segurança, clique em Criptografia de Armazenamento. A página de informações Política de Criptografia de Armazenamento é exibida.

localized image

4. No painel Informações sobre a política, digite as seguintes informações:

  • Nome da política: digite um nome descritivo para a política.
  • Descrição: digite uma descrição opcional para a política.

5. Clique em Avançar. A página Plataforma de política é exibida.

6. Em Plataformas, selecione as plataformas que você desejar adicionar. Se você estiver configurando somente para uma única plataforma, desmarque as outras.

Quando você terminar de definir as configurações de uma plataforma, consulte a Etapa 7 para saber como definir as regras de implantação dessa plataforma.

Definir as configurações do Samsung SAFE

localized image

Defina estas configurações:

  • Criptografar armazenamento interno: selecione se o armazenamento interno deve ser criptografado nos dispositivos dos usuários. O armazenamento interno inclui a memória e o armazenamento interno do dispositivo. O padrão é I.
  • Criptografar armazenamento externo: selecione se o armazenamento externo deve ser criptografado nos dispositivos dos usuários. O padrão é I.

Definir as configurações do Windows Phone

localized image

Defina estas configurações:

  • Exigir criptografia do dispositivo: selecione se os dispositivos dos usuários devem ser criptografados. O padrão é O.
  • Desativar cartão de armazenamento: selecione se os usuários devem ser impedidos de usar um cartão de memória nos respectivos dispositivos. O padrão é O.

Definir as configurações do Android Sony

localized image

Configure esta definição:

  • Criptografar armazenamento externo: selecione se o armazenamento externo deve ser criptografado nos dispositivos dos usuários. O dispositivo deve exigir uma senha que contenha números e letras ou símbolos. O padrão é I.
7. Configure as regras de implantação

8. Clique em Avançar. A página de atribuição Política de criptografia de armazenamento é exibida.

localized image

9. Ao lado de Escolher grupos de entrega, digite para localizar um grupo de entrega ou selecione na lista um grupo ou grupos aos quais você deseja atribuir a política. Os grupos que você selecionar aparecerão na lista Grupos de entrega que receberão a atribuição de aplicativos à direita.

10. Expanda Cronograma de implantação e defina estas configurações:

  • Ao lado de Implantar, clique em I para agendar a implantação ou em O para impedi-la. A opção padrão é I. Se você escolher O, nenhuma outra opção precisará ser configurada.
  • Ao lado de Cronograma de implantação, clique em Agora ou em Mais tarde. A opção padrão é Agora.
  • Se você clicar em Mais tarde, clique no ícone de calendário e selecione a data e a hora da implantação.
  • Ao lado de Condição de implantação, clique em Em cada conexão ou em Somente quando a implantação anterior tiver falhado. A opção padrão é Em cada conexão.
  • Ao lado de Implantar para conexões permanentes, clique em I ou O. A opção padrão é O.

Observação:

  • Essa opção se aplicará quando você tiver configurado a chave de implantação em segundo plano do cronograma em Configurações > Propriedades do servidor. A opção sempre conectada não está disponível para dispositivos iOS.
  • O cronograma de implantação que você configura é o mesmo para todas as plataformas. Todas as alterações feitas se aplicam a todas as plataformas, exceto Implantar para conexões permanentes, que não se aplica ao iOS.

11. Clique em Salvar.