Sophos Mobile Control Guida per amministratori. Versione prodotto: 3.5

Documenti analoghi
Sophos Mobile Control Guida per amministratori. Versione prodotto: 3.6

Sophos Mobile Control Guida per amministratori. Versione prodotto: 4

Sophos Mobile Control Guida utenti per Windows Mobile. Versione prodotto: 3.6

Sophos Mobile Control Guida utenti per Windows Phone 8. Versione prodotto: 3.5

Sophos Mobile Control Guida utenti per Android. Versione prodotto: 3.5

Sophos Mobile Control Guida di avvio. Versione prodotto: 3.5

Sophos Mobile Control Guida utenti per Apple ios. Versione prodotto: 3.5

Sophos Mobile Control Guida utenti per Apple ios. Versione prodotto: 4

Sophos Mobile Control Guida utenti per Android. Versione prodotto: 3.6

Sophos Mobile Control as a Service Guida di avvio. Versione prodotto: 3.6

Sophos Mobile Control Guida utente per Android, Apple ios, Windows Phone

Sophos Mobile Control Guida di avvio. Versione prodotto: 5.1

Sophos Mobile Control Guida per amministratori. Versione prodotto: 6

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

Manuale LiveBox WEB ADMIN.

Guida introduttiva di F-Secure PSB

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

Outlook Plugin per VTECRM

Content Manager 2 Manuale utente

Utilizzo della APP IrriframeVoice. Versione 1.0 maggio 2015

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO

Manuale LiveBox WEB ADMIN.

Studio Legale. Guida operativa

ALTRO. v (Maggio 2015)

installazione

E-Post Office Manuale utente

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

MANUALE D USO MANUALE D USO

SPSS Statistics per Windows - Istruzioni di installazione per (Licenza per utenti singoli)

Guida all accesso al portale e ai servizi self service

Adobe Volume Licensing

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Motorola Phone Tools. Guida rapida

Your Detecting Connection. Manuale utente.

Configurazione di Outlook Express

ALTRO. v (Aprile 2015)

Designjet Partner Link Alert Service. Guida introduttiva

Direzione Centrale per le Politiche dell Immigrazione e dell Asilo

Sophos Computer Security Scan Guida di avvio

Utilizzo di Conference Manager per Microsoft Outlook

1. Il Client Skype for Business

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (utente singolo)

Guida dell utente. Centro di fatturazione UPS

Panoramica Masergy Communicator

Conferencing. Novell. Conferencing 1.0. novdocx (it) 6 April 2007 AVVIARE IL CLIENT CONFERENCING: ACCESSO. Luglio 2007

Manuale Utente. Sistema Informativo Ufficio Centrale Stupefacenti

Configurazione di una connessione DUN USB

Manuale LiveBox APPLICAZIONE ANDROID.

L amministratore di dominio

Manuale d'uso del Connection Manager

Sophos Anti-Virus guida di avvio per computer autonomi. Windows e Mac

Manuale LiveBox APPLICAZIONE IOS.

MANUALE D USO MANUALE D USO

Progetto INCOME. Manuale Utente Operatore Installazione

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito)

AscoCollabora Manuale Utente. Release 1.3

Titolo: ASSISTENZA. Data: 18/02/2015. Referente: Omar Vezzoli

Manuale LiveBox APPLICAZIONE ANDROID.

Installazione del software Fiery per Windows e Macintosh

Qlik Sense Desktop. Qlik Sense 1.1 Copyright QlikTech International AB. Tutti i diritti riservati.

Impostare il browser per navigare in sicurezza Opzioni di protezione

Che cos'è un modulo? pulsanti di opzione caselle di controllo caselle di riepilogo

SCOoffice Address Book. Guida all installazione

Primo accesso al sistema, vincoli nuova password 5. Esempio di accesso attraverso Interfaccia Webmail 7

Manuale LiveBox APPLICAZIONE WINDOWS PHONE V (465)

Manuale per la configurazione di AziendaSoft in rete

Configurazione posta su ios

Guida in linea di Websense Secure Messaging

Online Help StruxureWare Data Center Expert

GUIDA UTENTE PER UTILIZZO SITO ASSOCIAZIONI SARONNESI

filrbox Guida all uso dell interfaccia WEB Pag. 1 di 44

ISTRUZIONI OPERATIVE AGGIORNAMENTO DEL 18/04/2013

Indicatore archiviazione

MANUALE D'USO DEL PROGRAMMA IMMOBIPHONE

GUIDA ALL USO DEL PANNELLO DI GESTIONE SITO WEB

Procedura di abilitazione alla Rete di Lombardia Integrata

POSTECERT POST CERTIFICATA GUIDA ALL USO DELLA WEBMAIL

filrbox Guida all uso dell applicazione DESKTOP Pag. 1 di 27

BMSO1001. Orchestrator. Istruzioni d uso 02/10-01 PC

Guida Google Cloud Print

Guida per l utente di PrintMe Mobile 3.0

Accesso al Web Client Zimbra

bla bla Guard Manuale utente

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

1 Introduzione Installazione Configurazione di Outlook Impostazioni manuali del server... 10

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per utenti singoli)

PORTALE CLIENTI Manuale utente

Istruzioni per la configurazione di Internet Explorer

Guida all accesso alla documentazione

Guida Rapida di Syncronize Backup

GUIDA UTENTE PRIMA NOTA SEMPLICE

11/02/2015 MANUALE DI INSTALLAZIONE DELL APPLICAZIONE DESKTOP TELEMATICO VERSIONE 1.0

NOTE OPERATIVE. Prodotto Inaz Download Manager. Release 1.3.0

Dipartimento per le Libertà Civili e l Immigrazione

I.N.A.I.L. Certificati Medici via Internet. Manuale utente

Procedure Base e di Registrazione

Guida di Pro Spam Remove

Guida all installazione di Easy

Transcript:

Sophos Mobile Control Guida per amministratori Versione prodotto: 3.5 Data documento: luglio 2013

Sommario 1 Sophos Mobile Control...4 2 Console Web di Sophos Mobile Control...7 3 Passaggi chiave per la gestione dei dispositivi tramite console Web...9 4 Accesso alla console Web di Sophos Mobile Control...10 5 Interfaccia utente della console Web...12 6 Pannello di controllo...15 7 Crea nuovi amministratori...17 8 Configurazione di contatto per il supporto tecnico...18 9 Configurazione delle impostazioni personali...19 10 Configurazione dei criteri delle password...20 11 Configurazione delle impostazioni specifiche delle piattaforme in esecuzione...22 12 Configurazione delle regole di conformità...27 13 Configurazione del provisioning via e-mail...34 14 Aggiunta di dispositivi a Sophos Mobile Control...36 15 Provisioning dei dispositivi tramite console Web di Sophos Mobile Control...41 16 Utilizzo delle applicazioni...45 17 Utilizzo dei profili...53 18 Utilizzo dei bundle delle operazioni...83 19 Utilizzo dei bundle dei comandi...86 20 Configurazione dell'utilizzo da parte degli utenti finali del portale self-service...89 21 Amministrazione dei dispositivi negli articoli...101 22 Monitoraggio delle operazioni nella console Web...114 23 Report...119 24 Backup dei dispositivi...122 25 Inviare messaggi ai dispositivi...125 26 Gestione di Sophos Mobile Security da Sophos Mobile Control...127 2

27 Appendice: Pulsanti comuni della console Web...132 28 Supporto tecnico...134 29 Note legali...135 3

Sophos Mobile Control 1 Sophos Mobile Control Sophos Mobile Control è una soluzione di gestione per dispositivi mobili quali smartphone e tablet. Sophos Mobile Control consente di proteggere in modo efficace i dati aziendali grazie alle funzionalità di gestione delle app e delle impostazioni di protezione. Consente di configurare e di distribuire nei dispositivi mobili: software, impostazioni di protezione e molte altre operazioni di gestione. Sophos Mobile Control è composto da un server e un componente client che comunicano tramite connessione dati e SMS. Il client di Sophos Mobile Control è facile da installare e gestire grazie all'impostazione e configurazione over-the-air, tramite console Web di Sophos Mobile Control. Grazie al portale self-service di Sophos Mobile Control, è possibile ridurre il carico di lavoro del dipartimento IT aziendale consentendo agli utenti di registrare i propri dispositivi ed effettuare altre operazioni senza dover richiedere l'intervento dell'helpdesk. Sophos Mobile Control supporta attualmente le seguenti piattaforme di dispositivi mobili: Android Apple ios Windows Phone 8 Windows Mobile BlackBerry (tramite BlackBerry Enterprise Server) Nota: per i dispositivi BlackBerry sono supportate solo le funzioni selezionate. Il portale self-service non supporta i dispositivi BlackBerry. Le funzioni di supporto possono variare a cause della natura diversa delle piattaforme in esecuzione. Per visionare una matrice delle funzioni supportate dalle diverse piattaforme, consultare la Guida tecnica di Sophos Mobile Control. 1.1 Sophos Mobile Control in sede ed "as a Service" Sono disponibili due modalità di delivery per Sophos Mobile Control: Sophos Mobile Control per installazioni in sede Grazie all'installazione in sede, tutti i dati vengono conservati nel proprio server. Questo tipo di installazione supporta un numero elevato di utenti e offre funzioni estese per la gestione dei dispositivi, fra cui: Gestione degli accessi all'e-mail aziendale Utilizzo della propria directory per l'assegnazione automatica dei dispositivi a gruppi esistenti Gestione personalizzata tramite amministratore con privilegi avanzati (super administrator); per ulteriori informazioni a riguardo consultare la Guida per super administrator di Sophos Mobile Control 4

Guida per amministratori Supporto per BlackBerry (tramite BlackBerry Enterprise Server), oltre che gestione dei dispositivi per dispositivi ios, Android, Windows Phone 8 e Windows Mobile Configurazione di backup per dispositivi Android e Windows Mobile Sophos Mobile Control as a Service Per utilizzare la versione del software as a Service, non è richiesta la presenza di alcun hardware da parte dei clienti. Sophos Mobile Control non è installato in sede. Sophos Mobile Control as a Service è la soluzione ideale per aziende con risorse IT limitate. Non viene infatti impiegata alcuana risorsa aziendale per l'installazione e la manutenzione di Sophos Mobile Control. Nell'installazione in sede un amministratore gestisce i dispositivi utilizzando la console Web. Nell'installazione di Sophos Mobile Control as a Service è possibile rendere operativi simultaneamente piccoli gruppi di utenti. Questa guida presenta le differenze fra le installazioni in sede e quelle di Sophos Mobile Control as a Service. 1.2 Informazioni sulla guida Questa guida descrive come utilizzare la console Web di amministrazione di Sophos Mobile Control. Per una descrizione dettagliata della procedura di installazione di Sophos Mobile Control, consultare la Guida di installazione di Sophos Mobile. Nota: la procedura di installazione descritta in questa guida non è applicabile a Sophos Mobile Control as a Service. Per informazioni sull'utilizzo della console Web di Sophos Mobile Control per la gestione dei clienti in qualità di amministratori con privilegi avanzati (super administrator), consultare la Guida per super administrator di Sophos Mobile Control. Nota: questa guida non è rilevante per Sophos Mobile Control as a Service. Gli amministratore con privilegi avanzati non sono supportati in Sophos Mobile Control as a Service. Per una descrizione dei passaggi chiave necessari per effettuare la configurazione iniziale, consultare le Guide di avvio di Sophos Mobile Control e di Sophos Mobile Control as a Service. Per ulteriori informazioni sul portale self-service di Sophos Mobile Control, consultare le Guide per utenti di Sophos Mobile Control per Android, Apple ios, Windows Phone 8 e Windows Mobile. 1.2.1 Terminologia In questa guida vengono utilizzati i seguenti termini: Termine Dispositivo Definizione Il dispositivo mobile da gestire (per es. smartphone o tablet). 5

Sophos Mobile Control Termine Client Sophos Mobile Control Utente finale Server Console Web Cliente Provisioning Portale self-service (PSS) Sophos Mobile Security SMSec Definizione Il componente client di Sophos Mobile Control installato nel dispositivo. L'utente finale del dispositivo. Il componente centrale nell'architettura di Sophos Mobile Control. L'interfaccia Web del server utilizzata per gestire il dispositivo. Colui che gestisce il dispositivi. La procedura che consente di munire i dispositivi del client di Sophos Mobile Control. L'interfaccia Web di Sophos Mobile Control che consente agli utenti finali di registrare i propri dispositivi ed effettuare altre operazioni senza dover richiedere l'intervento dell'helpdesk. Un'app di protezione per telefoni Android e tablet gestibili da Sophos Mobile Control. La funzionalità di gestione di Sophos Mobile Security è un modulo opzionale di Sophos Mobile Control. Per la gestione di Sophos Mobile Security da Sophos Mobile Control, è necessario disporre e avere attivata una licenza valida nella console Web di Sophos Mobile Control. Acronimo di Sophos Mobile Security utilizzato nell'interfaccia utente della console Web di Sophos Mobile Control. 6

Guida per amministratori 2 Console Web di Sophos Mobile Control La console Web rappresenta lo strumento principale per la gestione dei dispositivi tramite Sophos Mobile Control. Si tratta dell'interfaccia Web del server utilizzato per la gestione dei dispositivi. La console Web consente di implementare i criteri aziendali relativi all'utilizzo dei dispositivi mobili e applicarli ai dispositivi registrati con Sophos Mobile Control. Nota: le funzioni di supporto possono variare a cause delle caratteristiche differenti dei sistemi operativi in esecuzione nei diversi dispositivi mobili. Se si desidera visionare una matrice delle funzioni disponibili per i diversi tipi di dispositivi, consultare la Guida tecnica di Sophos Mobile Control. Nella console Web di Sophos Mobile Control è possibile: Configurare il sistema Registrare i dispositivi con Sophos Mobile Control Effettuare il provisioning dei nuovi dispositivi Installare i pacchetti delle applicazioni nei dispositivi registrati Definire profili e i criteri di protezione per i dispositivi Creare bundle delle operazioni per unire insieme le diverse operazioni da eseguire nei dispositivi mobili e trasferirle in un'unica transazione Definire bundle dei comandi personalizzati per i client di Sophos Mobile Control così da trasferirli ai dispositivi in un'unica operazione Nota: Questa funzione potrebbe non essere disponibile, a seconda delle proprie impostazioni personali. Per ulteriori informazioni, consultare la sezione Configurazione delle impostazioni personali a pagina 19. Effettuare operazioni di amministrazione, fra cui il riavvio delle password dei dispositivi, il blocco o la cancellazione dei dati dei dispositivi, nel caso di smarrimento o furto, o la disattivazione dei dispositivi Configurare backup dei dati per dispositivi Android e Windows Mobile Nota: I backup non sono supportati in Sophos Mobile Control as a Service. Nota: questa funzione potrebbe non essere disponibile, a seconda delle proprie impostazioni personali. Per ulteriori informazioni, consultare la sezione Configurazione delle impostazioni personali a pagina 19. Creare e visualizzare report, oltre che monitorare il traffico dei dati sui dispositivi Inviare messaggi ai dispositivi 7

Sophos Mobile Control 2.1 Prerequisiti I seguenti prerequisiti si riferiscono all'utilizzo della console Web di Sophos Mobile Control: È necessario disporre di un computer collegato a Internet e provvisto di browser Web. Per informazioni sui browser supportati e le relative versioni, consultare le Note di rilascio di Sophos Mobile Control. Nella console deve essere disponibile un cliente, o tenant, i cui dispositivi sono gestiti in Sophos Mobile Control. I clienti devono essere creati da un'amministratore con privilegi avanzati (super administrator). Per ulteriori informazioni, consultare la Guida per super administrator di Sophos Mobile Control. Nota: per Sophos Mobile Control as a Service, il cliente viene predefinito. Gli amministratore con privilegi avanzati non sono supportati in Sophos Mobile Control as a Service. È necessario disporre di un account utente per Sophos Mobile Control, oltre che dei privilegi necessari per l'accesso alla console Web. Le credenziali cliente consistono in nome utente e password. Per ulteriori informazioni, consultare la sezione Primo accesso a pagina 10. 2.2 Ruoli utente della console Web Gli utenti della console Web possono disporre di diversi ruoli. È possibile assegnare tali ruoli quando si creano nuovi amministratori nella console Web; per maggiori informazioni a riguardo consultare la sezione Crea nuovi amministratori a pagina 17. I moduli o funzioni disponibili nella console Web dipendono dal ruolo. È possibile assegnare i seguenti ruoli: Ruolo Amministratore Utente Helpdesk Descrizione Ha il diritto di eseguire tutte le azioni disponibili. Può effettuare tutte le azioni necessarie per l'installazione e l'amministrazione del dispositivo, ma non può specificare impostazioni essenziali (per es. modificare pacchetti client o modelli). Questo ruolo ha compiti di supporto. Dispone di diritti limitati (per es. installazione dei pacchetti software) e non ha accesso ad alcuna funzione critica, per esempio: definizione e creazione delle impostazioni, cancellazione o modifica di dispositivi o gruppi di dispositivi, pacchetti e profili. Nel caso si richiedano ulteriori ruoli, contattare il supporto di Sophos. 8

Guida per amministratori 3 Passaggi chiave per la gestione dei dispositivi tramite console Web Sophos Mobile Control offre un'ampia gamma di funzioni di Mobile Device Management a seconda del tipo di dispositivo mobile utilizzato, dei criteri di protezione aziendali e dei requisiti specifici della propria azienda. I passaggi chiave per la gestione di dispositivi mobili tramite Sophos Mobile Control sono elencati qui di seguito: Configurare impostazioni specifiche delle piattaforme in esecuzione. Configurare i ruoli di conformità per i dispositivi utilizzando la console Web. Configurare il provisioning via e-mail per i dispositivi che non supportano SMS, quali ipad. Creare gruppi di dispositivi. I gruppi di dispositivi vengono utilizzati per categorizzare i dispositivi. Si consiglia di organizzare i dispositivi nei gruppi. Ciò ne consentirà una gestione efficace, dal momento che sarà possibile effettuare operazioni sui gruppi piuttosto che ripeterle per ciascun singolo dispositivo. Registrare ed effettuare il provisioning dei dispositivi. Gli amministratori possono effettuare la registrazione e il provisioning dei dispositivi utilizzando la console Web, mentre dispositivi e utenti possono eseguire queste operazioni utilizzando il portale self-service. È possibile configurare le impostazioni del portale self-service e gestirne gli utenti utilizzando la console Web. Impostare profili e impostazioni di protezione per i dispositivi utilizzando la console Web. Creare bundle delle operazioni per la configurazione del portale self-service. Configurare l'utilizzo del portale self-service per gli utenti finali. Applicare i profili nuovi o aggiornati e criteri di protezione ai dispositivi registrati. 9

Sophos Mobile Control 4 Accesso alla console Web di Sophos Mobile Control 4.1 Primo accesso Prerequisito: è stato creato un account utente nella console Web di Sophos Mobile Control e si dispone delle relative credenziali utente (cliente, utente e password temporanea). L'account utente potrebbe essere stato creato dall'amministratore con privilegi avanzati (super administrator) durante l'installazione di Sophos Mobile Control o da un altro amministratore della console Web. Per ulteriori informazioni sull'amministratore con privilegi avanzati, Consultare la Guida per super administrator di Sophos Mobile Control. Per ulteriori informazioni su come creare nuovi utenti della console Web, consultare la sezione Crea nuovi amministratori a pagina 17. Nota: gli amministratore con privilegi avanzati non sono supportati in Sophos Mobile Control as a Service. Per informazioni sul primo accesso a Sophos Mobile Control as a Service, consultare la Guida di avvio di Sophos Mobile Control as a Service. 1. Aprire la console Web. Viene visualizzata la finestra di dialogo per l'accesso alla console Web. 2. Inserire il nome Cliente, Utente e la Password temporanea, quindi cliccare su Accesso. Si è effettuato l'accesso alla console Web di Sophos Mobile Control e viene richiesto di cambiare la password. 3. Inserire la nuova password, confermarla e cliccare sul pulsante Salva. Si riceverà un messaggio di conferma del cambiamento delle password. È ora possibile utilizzare la nuova password per effettuare l'accesso. 4.2 Accesso 1. Aprire la console Web. Viene visualizzata la finestra di dialogo per l'accesso alla console Web. 2. Inserire il nome Cliente, Utente e la Password, quindi cliccare su Accesso. Viene eseguito l'accesso alla console Web e visualizzato il Pannello di controllo del cliente per cui si è eseguito l'accesso. 10

Guida per amministratori 4.3 Modifica della password È possibile cambiare la password in qualsiasi momento dopo avere effettuato l'accesso alla console web: 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Cambia password. 3. Inserire la password precedente, quindi quella nuova e confermarla. 4. Cliccare sul pulsante Salva. 4.4 Ripristino della password Nel caso si sia dimenticata la password di accesso alla console Web, è possibile reimpostarla. 1. Nella finestra di dialogo di Accesso alla console Web, cliccare su Password dimenticata?. Viene visualizzata la finestra di dialogo Reimposta password. 2. Compilare le caselle Cliente e Utente e cliccare su Reimposta. Si riceverà un'email con un link che consentirà di reimpostare la password. 3. Cliccare sul link. Viene visualizzata la finestra di dialogo di accesso includente un messaggio che informa dell'invio di un'e-mail contenete la nuova password. Questa seconda mail contiene una password generata casualmente. 4. Inserire la password per eseguire l'accesso. Si è effettuato l'accesso alla console web e viene richiesto di cambiare la password. 4.5 Chiusura sessione Per chiudere la sessione della console Web, cliccare sul pulsante blu di Chiusura sessione, presente nell'intestazione. 11

Sophos Mobile Control 5 Interfaccia utente della console Web L'interfaccia utente della console Web presenta un'intestazione nella parte alta dello schermo, la barra dei menu a sinistra e la vista principale al centro: Intestazione Nell'intestazione sono disponibili i seguenti pulsanti. Nota: passare il mouse sul pulsante per visualizzare una descrizione del comando, comprensiva del nome del comando o di ulteriori informazioni. Pulsante Nome Filtro Descrizione Apre la funzione di filtro. Utilizzando la funzione di filtro è possibile limitare il numero di oggetti visualizzati nell'elenco. A seconda della vista da cui si è aperta la funzione di filtro sono disponibili diversi tipi di filtro. I filtri disponibili sono: filtro dispositivo, filtro dei gruppi di dispositivi, filtro software e filtro operazione. Per ulteriori informazioni, consultare la sezione Filtri a pagina 14. Nota: questo pulsante viene visualizzato solo se è possibile applicare filtri alla vista corrente. Ripristina Home Questo pulsante viene visualizzato dopo avere impostato un filtro. Consente di rimuovere un filtro attivo. Apre la Homepage sulla vista Pannello di controllo. Guida in linea Chiudi sessione Apre un link alla pagina Web della documentazione di Sophos Mobile Control. In questa pagina sono disponibili tutti i manuali di Sophos Mobile Control. Disconnette l'utente al momento connesso. Barra dei menu La barra dei menu, localizzata nella parte sinistra dell'interfaccia utente, mostra tutti i moduli disponibili di Sophos Mobile Control (per es. Inventario) e le relative funzioni (per es. Dispositivi sotto Inventario). Utilizzare la barra dei menu per accedere a moduli e funzioni. Vista La vista della console Web cambia a seconda del modulo e della funzione che si stanno utilizzando. Quando si accede alla console Web, viene visualizzata la vista Pannello di 12

Guida per amministratori controllo relativa al cliente per cui si è effettuato l'accesso. Per ulteriori informazioni, consultare la sezione Pannello di controllo a pagina 15. Nota: le funzioni, moduli e pulsanti disponibili nell'interfaccia utente della console Web variano in base al ruolo ricoperto dall'utente che ha effettuato l'accesso; per dettagli a riguardo consultare la sezione Ruoli utente della console Web a pagina 8. Per gli amministratori con diritti avanzati (super administrator), la console Web mostra una vista specifica relativa al cliente del super administrator. Per ulteriori informazioni, consultare la Guida per super administrator di Sophos Mobile Control. Gli amministratori con privilegi avanzati non sono supportati in Sophos Mobile Control as a Service. 5.1 Tabelle L'interfaccia utente della console Web è per la maggior parte costituita da tabelle che riportano oggetti su cui è possibile effettuare azioni amministrative. Allo scopo di semplificare l'utilizzo delle tabelle, per impostazione predefinita gli oggetti vengono visualizzati in gruppi di 20 per pagina. Per modificare questa impostazione, consultare la sezione Configurazione delle impostazioni personali a pagina 19. È possibile navigare le pagine delle tabelle utilizzando i comandi qui di seguito. In molte tabelle è possibile ordinare gli oggetti. I campi che possono essere riordinati presentano il simbolo di una piccola freccia. Cliccare sulla freccia per ordinare gli oggetti in base al criterio prescelto. Nella maggior parte delle tabelle è possibile eseguire azioni riguardanti gli oggetti elencati utilizzando le icone di azione visualizzate di fianco agli oggetti. Le icone che vengono visualizzate variano in base alla tabella selezionata e, in alcuni casi, anche in base allo stato degli oggetti. Le icone di azione danno inizio alle seguenti azioni: Icona Descrizione Mostra dettagli di questo oggetto. Modifica questo oggetto. Cancella questo oggetto. Questa icona viene visualizzata in corrispondenza di pacchetti software. Cliccarvi sopra per scaricare il pacchetto software dalla console Web, consultare la sezione Download dei pacchetti delle applicazioni scaricati a pagina 47. 5.2 Pulsanti Nella console Web vengono utilizzati diversi pulsanti di funzione. Passare il mouse sul pulsante per visualizzare una descrizione del comando comprensiva del nome del comando o di ulteriori informazioni. In questa guida per amministratori, vengono utilizzati i nomi dei pulsanti visualizzati nella descrizione del comando. Per un elenco illustrato dei pulsanti di funzione e dei relativi nomi, consultare Appendice: Pulsanti comuni della console Web a pagina 132. 13

Sophos Mobile Control 5.3 Filtri Grazie all'utilizzo dei filtri è possibile limitare, in base ai criteri applicati, il numero di oggetti visualizzati negli elenchi. Per aprire un filtro, cliccare sul pulsante Filtro presente nell'intestazione della console Web. La console Web mette a disposizione quattro filtri diversi: Filtro per dispositivi, consultare la sezione Utilizzo del filtro dei dispositivi a pagina 104. Filtro per gruppi di dispositivi, consultare la sezione Utilizzo del filtro dei gruppi di dispositivi a pagina 106. Filtro per software, consultare la sezione Utilizzo del filtro software a pagina 49. Filtro per operazioni, consultare la sezione Utilizzo del filtro operazioni a pagina 115. Filtro per utenti, consultare la sezione Utilizzo del filtro utenti a pagina 99. I filtri non sono solo disponibili per le funzioni al momento visualizzate, ma per tutte le funzioni che includono oggetti del tipo specificato dal filtro. Nota: ricordare di rimuovere i filtri manualmente quando non più necessari. In caso contrario gli elenchi e i report prodotti potrebbero non includere i risultati attesi. 14

Guida per amministratori 6 Pannello di controllo Il Pannello di controllo è il primo elemento visualizzato una volta effettuato l'accesso alla console Web. Il Pannello di controllo fornisce una panoramica del cliente per cui si è effettuato l'accesso e dei dispositivi registrati a suo nome. Fornisce inoltre accesso diretto ai dispositivi. Per accedere al Pannello di controllo da altre viste, cliccare sul pulsante Home, oppure sull'icona rosa di Sophos Mobile Control nell'intestazione della console Web. 6.1 Informazioni visualizzate nel pannello di controllo Il Pannello di controllo presenta le seguenti informazioni: Il cliente a cui l'utente ha eseguito l'accesso L'utente al momento connesso e il ruolo utente ricoperto (per es. Amministratore) Il fuso orario del server Sotto questa informazione vengono visualizzati due grafici a torta rappresentanti il numero di dispositivi conformi/non conformi e gestiti/non gestiti. Cliccare sui link Non conforme, Conforme, Gestito e Non gestito visibili sotto i grafici a torta per visualizzare gli elenchi dei relativi dispositivi. Sono inoltre disponibili informazioni sui dispositivi registrati nelle seguenti tre aree: Stato dispositivo Mostra lo stato dei dispositivi registrati: Riga Verificato (solo per dispositivi ios) Descrizione Mostra il numero di dispositivi ios in cui gli utenti hanno rimosso manualmente il profilo di Mobile Device Management. In questo caso il dispositivo ios cerca di inviare notifica al server. Nota: la funzione ios "Verificato" è supportata da ios 5. La configurazione del portale self-service è completata La configurazione del portale self-service è in sospeso Mostra il numero di dispositivi per cui è stata completata la configurazione tramite portale self-service. Grazie al portale self-service gli utenti finali stessi possono registrare i dispositivi. Per ulteriori informazioni sulle modalità di configurazione delle impostazioni per il portale self-service, consultare la sezione Configurazione degli utenti del portale self-service a pagina 90. Mostra il numero di dispositivi per cui la configurazione tramite portale self-service è in sospeso. 15

Sophos Mobile Control Riga La configurazione del portale self-service non è riuscita Dispositivi aziendali Dispositivi dei dipendenti Descrizione Mostra il numero di dispositivi per cui la configurazione tramite portale self-service non è riuscita. Mostra il numero di dispositivi aziendali registrati. Mostra il numero di dispositivi personali registrati. Piattaforme Mostra il numero di dispositivi per ogni sistema operativo. Gruppi di dispositivi Mostra i gruppi di dispositivi disponibili e il numero di dispositivi in essi contenuti. Nelle tre aree dedicate ai dispositivi, è possibile cliccare sulla riga della tabella per aprire l'elenco di dispositivi filtrato in base al criterio selezionato. In modo tale da poter accedere ai dispositivi registrati nelle diverse categorie direttamente dal Pannello di controllo. Nota: ricordare di rimuovere il filtro manualmente quando non più necessario. In caso contrario gli elenchi e i report prodotti potrebbero non includere i risultati attesi. 16

Guida per amministratori 7 Crea nuovi amministratori 1. Nella barra dei menu della console Web, cliccare su Amministratori. Viene visualizzata la vista Mostra amministratori. 2. Cliccare sul pulsante Crea nuovo amministratore. Viene visualizzata la vista Modifica amministratore. 3. Inserire un Nome di accesso per il nuovo utente. 4. Nel campo Ruolo, selezionare il ruolo dell'utente. Amministratore Utente Helpdesk Per ulteriori informazioni, consultare la sezione Ruoli utente della console Web a pagina 8. 5. Inserire Cognome e quindi il Nome del nuovo utente. 6. Inserire l'indirizzo E-mail del nuovo utente. 7. Inserire una Password temporanea per effettuare il primo accesso alla console Web e confermarla. 8. Cliccare sul pulsante Salva. Viene creato un nuovo utente e visualizzato nella vista Mostra amministratori. Inoltrare le credenziali utente (utente, cliente e password temporanea) al nuovo utente. Il nuovo utente potrà effettuare l'accesso alla console Web e gli verrà chiesto se desideri cambiare la password. 17

Sophos Mobile Control 8 Configurazione di contatto per il supporto tecnico Nella console Web, è possibile configurare informazioni di contatto per il supporto tecnico, in modo tale da fornire supporto agli utenti in caso di quesiti o problemi. Prerequisito: per modificare le informazioni relative al supporto tecnico, è necessario disporre del ruolo di Amministratore. 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Contatto tecnico. 3. Inserire le informazioni relative al supporto tecnico. Sotto Informazioni aggiuntive, è possibile inserire ulteriori informazioni utili per il supporto di utenti aventi quesiti o problemi. 4. Cliccare sul pulsante Salva. Per gli utenti finali di dispositivi ios, Android e Windows Phone 8, le informazioni di contatto per il supporto tecnico vengono visualizzate nella app di Sophos Mobile Control. Vengono inoltre visualizzate se l'utente clicca sul pulsante Guida in linea nel portale self-service. 18

Guida per amministratori 9 Configurazione delle impostazioni personali È possibile configurare impostazioni personali per l'utilizzo della console web di Sophos Mobile Control. Nota: queste impostazioni sono specifiche dell'utente e devono essere definite separatamente per ciascun account utente. 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Generale. Viene visualizzata la vista Impostazioni generali. 2. Nella scheda Privato, configurare le seguenti impostazioni: a) Nel campo Righe per pagina nelle tabelle, indicare il numero massimo di righe per tabella che si desidera visualizzare in ciascuna pagina della console Web. È possibile scegliere fra 20 e 100 righe. b) Sotto Piattaforme attive, selezionare le piattaforme che si desidera utilizzare nella console Web: Android, Blackberry, ios, Windows Phone 8 e/o Windows Mobile. Se si selezionano piattaforme specifiche, in Sophos Mobile Control sarà possibile utilizzare solo le piattaforme selezionate, mentre tutte le altre piattaforme saranno nascoste. Oltre a ciò, tutti i moduli e funzioni non necessari per una determinata piattaforma saranno nascosti. c) Selezionare Abilita bundle dei comandi (modalità esperto), per abilitare la funzione Bundle dei comandi. Per ulteriori informazioni, consultare la sezione Utilizzo dei bundle dei comandi a pagina 86. d) Selezionare Abilita la funzionalità di backup per abilitare la funzione di Backup. Per ulteriori informazioni, consultare la sezione Backup dei dispositivi a pagina 122. 3. Cliccare sul pulsante Salva. 4. Dal momento che alcune delle modifiche apportate alle impostazioni personali vengono rese operative solo all'accesso successivo, disconnettersi dalla console Web e accedervi di nuovo. Le nuove impostazioni personali sono ora applicate all'account utente. 19

Sophos Mobile Control 10 Configurazione dei criteri delle password Per proteggere in modo efficace le password, è possibile definire criteri password specifici per gli utenti della console Web di Sophos Mobile Control e del portale self-service. Nota: I criteri password vengono applicati solo agli utenti del portale self-service gestiti tramite gestione degli utenti interni. Se si utilizza la gestione degli utenti esterni, i criteri password definiti nella gestione degli utenti esterni potranno essere applicati agli utenti del portale self-service. In questo caso specifico, i criteri password nella console Web di Sophos Mobile Control sono applicabili esclusivamente agli utenti della console. 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Criteri password. 3. Sotto Criteri password per utenti della console Web di SMC e per utenti del PSS - Regole (se si utilizza la gestione degli utenti interni), oppure Criteri password per l'utente della console Web di SMC - Regole (se si utilizza la gestione degli utenti esterni), definire i seguenti valori minimi per le password: Lunghezza minima della password: È possibile selezionare un valore compreso fra 4 e 10. Numero minimo di lettere in minuscolo: È possibile selezionare un valore compreso fra 1 e 10. Numero minimo di lettere in maiuscolo: È possibile selezionare un valore compreso fra 1 e 10. Numero minimo di cifre: È possibile selezionare un valore compreso fra 1 e 10. Numero minimo caratteri speciali: È possibile selezionare un valore compreso fra 1 e 10. 4. Sotto Criteri password per utenti della console Web di SMC e per utenti del PSS - Impostazioni (se si utilizza la gestione degli utenti interni), oppure Criteri password per l'utente della console Web di SMC - Regole (se si utilizza la gestione degli utenti esterni), definire i seguenti valori minimi per le password: Intervallo di modifica password (giorni): È possibile inserire un valore compreso fra 0 (non è richiesta alcuna modifica delle password) e 730 giorni. Numero di password precedenti da non riutilizzare: È possibile selezionare un valore compreso fra 1 e 10. Numero massimo di tentativi di accesso non riusciti: È possibile selezionare un valore compreso fra 2 e 10. 5. Sotto Reimposta impostazioni password, configurare le e-mail in modo tale che vengano inviate agli utenti che hanno richiesto di reimpostare la password. Quando gli utenti richiedono di reimpostare la password, ricevono un'e-mail contente un link che consente di generare una nuova password. Una volta cliccato sul link, si riceverà una seconda e-mail 20

Guida per amministratori contenente una password temporanea. Per ulteriori informazioni, consultare la sezione Ripristino della password a pagina 11. a) Nel campo Creatore, inserire l'indirizzo e-mail del mittente. b) Sotto E-mail con link di reset, inserire l'oggetto che verrà utilizzato nella prima e-mail inviata agli utenti, per esempio "Creazione di una nuova password per Sophos Mobile Control". Nel campo di testo, inserire il contenuto dell'e-mail. Utilizzare il segnaposto _RESET_TOKEN_LINK_ per includere il link che consenta di generare una password per l'utente. Questo link è necessario se si desidera fornire una nuova password agli utenti. I segnaposto _RESET_TOKEN_LINK_, _LOGINNAME_, _FIRSTNAME_ e _LASTNAME_ verranno sostituiti nell'e-mail dai valori a loro corrispondenti. c) Sotto E-mail con la nuova password, inserire l'oggetto che verrà utilizzato nella seconda e-mail inviata agli utenti, per esempio "Nuova password per Sophos Mobile Control". Nel campo di testo, inserire il contenuto dell'e-mail. Utilizzare il segnaposto _NEW_PASSWORD_ in modo tale da poter includere la nuova password richiesta dagli utenti. I segnaposto _NEW_PASSWORD_, _LOGINNAME_, _FIRSTNAME_ e _LASTNAME_ verranno sostituiti nell'e-mail dai valori a loro corrispondenti. 6. Cliccare sul pulsante Salva. I criteri password definiti vengono applicati agli tenti, relativi a un determinato cliente della console Web e del portale sel-service. 21

Sophos Mobile Control 11 Configurazione delle impostazioni specifiche delle piattaforme in esecuzione È necessario configurare impostazioni specifiche per le diverse piattaforme, in modo tale da poter supportare la gestione dei diversi tipi di dispositivi in Sophos Mobile Control. 11.1 Configurazione delle impostazioni specifiche di ios Per i dispositivi ios è necessario abilitare l'utilizzo del servizio Apple Push Notification caricando i keystore APN sulla console Web. Per ulteriori informazioni su come ottenere i certificati APN per Sophos Mobile Control, consultare la Guida di avvio di Sophos Mobile Control o la Guida di avvio di Sophos Mobile Control as a Service. Oltre a ciò, è possibile configurare la funzione di individuazione per i dispositivi ios, se consentito al cliente a cui si effettuato l'accesso. L'amministratore con privilegi avanzati (super administrator) può attivare o disattivare la funzione di individuazione dei dispositivi ios durante la gestione dei clienti. Per ulteriori informazioni sulla gestione dei clienti, consultare la Guida per super administrator di Sophos Mobile Control. Nota: gli amministratori con privilegi avanzati non sono supportati in Sophos Mobile Control as a Service. Per Sophos Mobile Control as a Service, i cliente sono predefiniti. 11.1.1 Caricamento del keystore di Apple Push Notification Per utilizzare il protocollo Mobile Device Management (MDM) incorporato nel dispositivo che esegue Apple ios 4 (o superiore), Sophos Mobile Control deve utilizzare il servizio Apple Push Notification (APN) per attivare i dispositivi ios. Per abilitare il servizio Apple Push Notification, è necessario caricare il keystore di Apple Push Notification nella console Web. Per informazioni su come ottenere i certificati APN per Sophos Mobile Control, consultare la Guida di avvio di Sophos Mobile Control o la Guida di avvio di Sophos Mobile Control as a Service. Prerequisito: è necessario disporre del certificato APN per Sophos Mobile Control. 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Installazione del sistema. Viene visualizzata la vista Installazione del sistema. 2. Andare alla scheda ios APNS. 3. Andare al file del certificato APN. Se non si è cambiato il nome indicato dal sistema durante il processo di creazione, il file del certificato dovrebbe presentare il nome "mdm_apns_certificate.pkcs12". 4. Nel campo Password per keystore, inserire la password richiesta. 5. Nel campo ID Apple, è possibile inserire la propria ID Apple come riferimento futuro. 6. Cliccare su Carica. Una volta caricato il file, viene visualizzato un messaggio di conferma. 22

Guida per amministratori 7. Cliccare su Salva. 11.1.2 Configurazione della funzione di individuazione per i dispositivi ios Se la funzione di Individuazione è abilitata, l'app di Sophos Mobile Control installata nei dispositivi ios riesce a individuare il dispositivo e a informare il server di Sophos Mobile Control. È possibile impostare un criterio di conformità specifico per la funzione di Individuazione, in modo tale da essere certi che l'utente consenta alla app di Sophos Mobile Control di rilevare dati utili per l'individuazione del dispositivo; a tal riguardo consultare la sezione Impostazioni di conformità disponibili a pagina 28. La funzione di Individuazione è disponibile per gli amministratori nelle viste Mostra dispositivo e Modifica dispositivi (v. la sezione Esecuzione di operazioni amministrative a pagina 108), mentre per gli utenti finali nel portale self-service di Sophos Mobile Control (v. la Guida per utenti di Sophos Mobile Control per Apple ios). Nota: è possibile configurare la funzione di individuazione per i dispositivi ios, solo se consentito al cliente per cui si effettuato l'accesso. L'amministratore con privilegi avanzati (super administrator) può attivare o disattivare la funzione di individuazione di ios durante la gestione dei clienti. Per ulteriori informazioni sulla gestione dei clienti, consultare la Guida per super administrator di Sophos Mobile Control. Gli amministratori con privilegi avanzati (super administrator) non sono supportati in Sophos Mobile Control as a Service. In questo caso i client sono predefiniti. 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Client ios. 3. Verificare che il campo Abilita la geolocalizzazione sia selezionato. 4. Nel campo Livello di precisione (in metri), selezionare il raggio di azione per cambiamenti di posizione rilevati dalla funzione di Individuazione: 100 1000 3000 Nota: un livello di precisione più elevato porterà alla riduzione della durata della batteria. Il valore più basso nel campo (100) indica il livello più alto di precisione. 5. Cliccare sul pulsante Salva. 11.2 Configurazione delle impostazioni specifiche di Windows Phone 8 Per Windows Phone 8 è possibile configurare l'intervallo di sincronizzazione MDM. Nota: la sincronizzazione avviene solo all'interno di questo intervallo. La sincronizzazione tramite server non può essere effettuata. 23

Sophos Mobile Control È inoltre possibile configurare la funzione di individuazione della posizione per i dispositivi Windows Phone 8, se consentita ai clienti che hanno effettuato l'accesso. L'amministratore con privilegi avanzati (super administrator) può attivare o disattivare la funzione di individuazione della posizione durante la gestione dei clienti. Per ulteriori informazioni sulla gestione dei clienti, consultare la Guida per super administrator di Sophos Mobile Control. È infine possibile configurare l'invio di un'e-mail agli utenti che consenta l'attivazione della app nei dispositivi. 11.2.1 Configurazione dell'intervallo di sincronizzazione 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Client di Windows Phone. 3. Nel campo Intervallo di sincronizzazione MDM, selezionare l'intervallo di sincronizzazione tramite server. 4. Cliccare sul pulsante Salva. 11.2.2 Configurazione della funzione di individuazione per i dispositivi Windows Phone 8 Se la funzione di Individuazione è abilitata, l'app di Sophos Mobile Control installata nei dispositivi Windows Phone 8 riesce a individuare il dispositivo e a informare il server di Sophos Mobile Control. È possibile impostare un criterio di conformità specifico per la funzione di Individuazione, in modo tale da essere certi che l'utente consenta alla app di Sophos Mobile Control di rilevare dati utili per l'individuazione del dispositivo; a tal riguardo consultare la sezione Impostazioni di conformità disponibili a pagina 28. La funzione di Individuazione è disponibile per gli amministratori nelle viste Mostra dispositivo e Modifica dispositivi (v. la sezione Esecuzione di operazioni amministrative a pagina 108), mentre per gli utenti finali nel portale self-service di Sophos Mobile Control (v. la Guida per utenti di Sophos Mobile Control per Windows Phone 8). Nota: è possibile configurare la funzione di individuazione per i dispositivi Windows Phone 8, solo se consentito al cliente per cui si effettuato l'accesso. L'amministratore con privilegi avanzati (super administrator) può attivare o disattivare la funzione di individuazione di Windows Phone 8 durante la gestione dei clienti. Per ulteriori informazioni sulla gestione dei clienti, consultare la Guida per super administrator di Sophos Mobile Control. Gli amministratori con privilegi avanzati (super administrator) non sono supportati in Sophos Mobile Control as a Service. In questo caso i client sono predefiniti. 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Client di Windows Phone. 3. Verificare che il campo Abilita la geolocalizzazione sia selezionato. 24

Guida per amministratori 4. Nel campo Livello di precisione (in metri), selezionare il raggio di azione per cambiamenti di posizione rilevati dalla funzione di Individuazione: 100 1000 3000 Nota: un livello di precisione più elevato porterà alla riduzione della durata della batteria. Il valore più basso nel campo (100) indica il livello più alto di precisione. 5. Cliccare sul pulsante Salva. 11.2.3 Configurazione della app e-mail di attivazione 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Generale. Viene visualizzata la vista Impostazioni generali. 2. Andare alla scheda Client di Windows Phone. 3. Sotto App e-mail di attivazione, eseguire le seguenti operazioni: a) Nel campo Creatore, inserire l'indirizzo e-mail del mittente. b) Nel campo Oggetto, inserire l'oggetto dell'e-mail (per es. "Attiva l'e-mail di Sophos Mobile Control nel dispositivo"). c) Nel campo di testo sotto Contenuto, inserire il contenuto dell'e-mail. Sono disponibili i seguenti segnaposti che verranno sostituiti nell'e-mail dai relativi valori: _ACTIVATIONTOKEN CONFIG_LINK SERVERURL DEVICENAME DEVICEDESCRIPTION_ Utilizzare il segnaposto _ACTIVATIONTOKEN_ per includere un token di attivazione. Questo token è necessario per l'attivazione della app nel dispositivo dell'utente finale. 4. Cliccare sul pulsante Salva. 11.3 Configurazione del BlackBerry Enterprise Server I dispositivi BlackBerry sono supportati in Sophos Mobile Control tramite BlackBerry Enterprise Server. Nella console Web, è necessario indicare l'url del BlackBerry Enterprise Server e l'account configurato da utilizzare per Sophos Mobile Control. 25

Sophos Mobile Control Nota: i dispositivi BlackBerry non sono supportati in Sophos Mobile Control as a Service. 1. Nella barra dei menu della console Web, andare a Impostazioni e quindi cliccare su Installazione del sistema. Viene visualizzata la vista Installazione del sistema. 2. Andare alla scheda RIM BES. 3. Nel campo URL BlackBerry BES, inserire l'url del BlackBerry Enterprise Server. 4. Inserire il Nome utente e la Password dell'account da utilizzare in Sophos Mobile Control. 5. Cliccare sul pulsante Salva. 26

Guida per amministratori 12 Configurazione delle regole di conformità Nella console Web è possibile: Configurare regole di conformità per tutti i tipi di dispositivi (piattaforme) disponibili. Definire le azioni che si desidera intraprendere sui dispositivi che risultano non essere più conformi alle regole indicate. Definire più regole di conformità e assegnarle ai gruppi di dispositivi. Nei gruppi di dispositivi, è possibile scegliere diversi set di regole specifici per dispositivi aziendali o privati. Ciò consente l'applicazione di diversi livelli di protezione per differenti gruppi di dispositivi. 1. Nella barra dei menu della console Web, cliccare su Regole di conformità. Viene visualizzato l'elenco delle Regole di conformità. 2. Cliccare sul pulsante Aggiungi. 3. Viene visualizzata la vista Regole di conformità comprensiva di tab disponibili per tutti i tipi di dispositivi. 4. Inserire un Nome e una Descrizione per il nuovo set di ruoli di conformità. 5. Andare alla scheda desiderata. 6. Verificare che il campo Abilita piattaforma sia selezionato. Nota: in caso contrario, la conformità dei dispositivi appartenenti alle piattaforme desiderate non potrà essere verificata. 7. Sotto Regola, configurare i requisiti di conformità per il tipo di dispositivo selezionato. Se si desidera visionare un elenco delle impostazioni disponibili per tipo di dispositivo, consultare la sezione Impostazioni di conformità disponibili a pagina 28. 8. Sotto Rimuovi autorizzazione per Active Sync, è possibile indicare che l'accesso all'e-mail venga bloccato automaticamente, nel caso in cui i dispositivi risultino non conformi. Selezionare le caselle di spunta necessarie, localizzate di fianco alle relative regole. 9. Sotto Non consentire l'accesso alla rete, è possibile indicare che l'accesso alla rete venga bloccato automaticamente, nel caso in cui i dispositivi risultino non conformi. Selezionare le caselle di spunta necessarie, localizzate di fianco alle relative regole. Questa colonna è disponibile solo se il controllo di accesso alla rete è configurato per il cliente. Per ulteriori informazioni, consultare la Guida per super administrator di Sophos Mobile Control. 10. Sotto Notifica amministratore, è possibile stabilire che gli amministratori vengano informati via e-mail, nel caso in cui i dispositivi risultino non conformi. Selezionare le caselle di spunta necessarie, localizzate di fianco alle relative regole. 27

Sophos Mobile Control 11. Sotto Trasferisci bundle delle operazioni, è possibile scegliere i bundle delle operazioni che si desidera trasferire per le impostazioni della Regola necessarie. Se i dispositivi non sono conformi alle regole, i bundle delle operazioni selezionati vengono trasferiti automaticamente. Nota: è per prima cosa necessario creare il bundle delle operazioni nella console Web. Se non è stato ancora creato un bundle delle operazioni, aggiornare le impostazioni di conformità solo una volta effettuata questa operazione. Per informazioni su come creare un bundle delle operazioni, consultare la sezione Utilizzo dei bundle delle operazioni a pagina 83. 12. Una volta definite tutte le impostazioni in tutte le scheda relative ai tipi di dispositivo necessari, cliccare sul pulsante Salva. Nella vista Regole di conformità viene visualizzato il nuovo set di regole di conformità. 13. Nel caso in cui si sia scelto che gli amministratori ricevano e-mail di notifica sui dispositivi non conformi, indicare i destinatari di tali e-mail sotto Conformità dei destinatari delle e-mail. Utilizzare il punto e virgola (;) per separare i diversi amministratori nel campo Destinatari delle e-mail di amministrazione. Indicare un programma di notifica sotto Conformità dell'orario delle e-mail. 14. Cliccare sul pulsante Salva. La nuova regola di conformità può essere attribuita ai gruppi di dispositivi. Nei gruppi di dispositivi, è possibile scegliere diverse regole specifiche per dispositivi aziendali o privati. 12.1 Impostazioni di conformità disponibili Le seguenti tabelle mostrano le impostazioni di conformità a disposizione per ciascuna piattaforma, localizzate sotto Regola nelle schede Regole di conformità. Impostazione Descrizione Android ios Windows Phone 8 Windows Mobile BlackBerry Versione client minima Inserire la versione minima del client di Sophos Mobile Control da installare nel dispositivo. Consenti diritti root Scegliere se autorizzare i dispositivi con diritti root. Consenti Jailbreak Scegliere se autorizzare i dispositivi con jailbreak. 28

Guida per amministratori Impostazione Descrizione Android ios Windows Phone 8 Windows Mobile BlackBerry Password obbligatoria Scegliere se debba essere richiesta una passcode per i dispositivi. Consenti app non ufficiali Scegliere se autorizzare app non ufficiali nei dispositivi. Autorizza debug bridge (ADB) Scegliere se autorizzare ADB (Android Debug Bridge) nei dispositivi. Versione SO minima Scegliere la versione minima del sistema operativo richiesta nei dispositivi. Intervallo massimo di sincronizzazione Indicare l'intervallo massimo fra i processi di sincronizzazione per i dispositivi. Intervallo massimo di sincronizzazione dell'app SMC Indicare l'intervallo massimo fra le sincronizzazioni delle app ios per i dispositivi. Per ulteriori informazioni, consultare la Guida per utenti di Sophos Mobile Control per Apple ios. Intervallo massimo della scansione di SMSec Questo campo viene visualizzato solo se Sophos Mobile Security è disponibile per questo cliente. Per ulteriori informazioni, consultare la sezione Gestione di Sophos Mobile Security da Sophos Mobile Control a 29

Sophos Mobile Control Impostazione Descrizione Android ios Windows Phone 8 Windows Mobile BlackBerry pagina 127. In questo campo è possibile specificare l'intervallo massimo fra le scansioni alla ricerca di malware eseguite dall'app di Sophos Mobile Security nel dispositivo. App di malware consentite Questo campo viene visualizzato solo se Sophos Mobile Security è disponibile per questo cliente. Scegliere se autorizzare nei dispositivi le app di malware rilevate. App sospette consentite Questo campo viene visualizzato solo se Sophos Mobile Security è disponibile per questo cliente. Scegliere se autorizzare nei dispositivi le app sospette rilevate. PUA consentite Questo campo viene visualizzato solo se Sophos Mobile Security è disponibile per questo cliente. Scegliere se autorizzare le PUA (Potentially Unwanted App) nei dispositivi. Cifratura obbligatoria Scegliere se debba essere richiesta la cifratura per i dispositivi. 30