【每日一记7】+第22天+EMM的沙箱配置方法
  

一个无趣的人 14021人觉得有帮助

{{ttag.title}}
本帖最后由 一个无趣的人 于 2020-5-27 20:55 编辑

今天来说一下EMM的沙箱配置方法。:好棒:

沙箱的好处?
普通沙箱的方式,是APP通过设备上传到封装平台进行封装后,使 APP 具备 VPN 和数据防泄密的功能,可以安全的访问内网系统,也可以有效的防止数据泄密。

配置沙箱需要什么条件?
1 、 确认授权
普通沙箱需授权。
2 、 对接封装平台
保证 EMM 设备能与 ea.sangfor.com 的 TCP 8800 端口通信,若有防火墙等安全设备,则需在其放通该地址和端口。
3 、 保证互联网接入EMM设备
放通 HTTPS 的接入端口(默认 TCP443 端口),若有 HTTP 端口接入跳转 HTTPS 需求的,或者是分布式环境或者多线路环境的,则需要放通 HTTP 端口(默认 TCP80 端口)。若是单臂部署,则还需在出口设备上映射这些端口。
4 、准备待封装的android APP ;

是怎么配置的呢?
在控制台【SSL VPN 设置】-【EMM】-【应用封装】中,点击新建按钮。

然后点击浏览按钮,选择待封装的 APP,然后点击上传按钮。

然后会出现上传的进度图标,界面如下图所示:

上传完成后,会出现下图所示界面,封装模式选择【普通沙箱】。

然后配置对应的安全策略。

启用手势密码保护:勾选后,可使用免密登录,即登录成功后,APP 60 秒后未使用,再次进入会使用手势锁解锁该 APP,类似于手机某公司、微信中进入该 APP 需要进行认证后才能进入使用的功能。
启用文件加密和文件系统隔离 :勾选后,应用产生的数据/文件将无法被个人域的应用查看,仅能被此应用或同样开启了该功能的安全应用读取。设置【配置白名单】,在此处配置个人 APP 能够被读取封装后应用的数据/文件。
启用分享和打开隔离 :勾选后,可防止应用数据/文件通过应用调用(分享和打开)方式导致信息泄露。设置【配置白名单】,在此处配置个人 APP 能够被分享和打开。设置【允许个人域分享到安全域】则可实现个人 APP 到封装后的应用的单向传递。
启用剪切板隔离:勾选后,禁止封装后的 APP 与个人 APP 之间分享剪贴板内容。可选设置【允许个人域复制粘贴到安全域】,则允许个人的 APP 的复制内容可以单向的粘贴到封装后的 APP 中,封装后的 APP 无法粘贴到个人的 APP 中。
禁止截屏:勾选后,无法截取封装后的 APP 的屏幕。

配置好安全策略后,同意应用封装许可及服务协议后即可开始封装。封装完成后,可以点击 下载 按钮,以下载封装后的 APP,或者点击发布按钮,发布到应用商店。

基本的操作流程就是这样了。整个过程还是比较方便的。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

发表新帖
热门标签
全部标签>
每日一问
每周精选
技术盲盒
干货满满
2024年技术争霸赛
产品连连看
技术笔记
2023技术争霸赛专题
技术咨询
标准化排查
技术晨报
GIF动图学习
安装部署配置
新版本体验
功能体验
秒懂零信任
文档捉虫活动
自助服务平台操作指引
信服课堂视频
通用技术
答题自测
每日一记
SDP百科
玩转零信任
技术圆桌
在线直播
问题分析处理
畅聊IT
专家问答
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人