昨年、Infoboxは
BlackBerry Enterprise Serverのホスティングバージョンを開始しました。このため、専用のソリューションとしてではなく、このサービスの提供を開始しましたが、Exchange 2010とBlackBerryに基づく企業メールサービスを組み合わせて受信したいビジネスの資本コストを大幅に削減しました。
導入されて人気が高まっているほとんどの新しいサービスと同様に、最初のオファーは統一されました。
BlackBerry Enterprise Serverのいわゆるコアサービスを提供することは、製品のすべての巨大な機能を使用する柔軟性を提供できませんでした。これは、ビジネスタスクおよびビジネス要件への標準機能の適応が必要なビジネスの顧客が期待していたものです。
今日、デフォルトポリシーに限らず、特定のアカウントごとにITポリシーの柔軟なカスタマイズを提供する準備が整いました。 したがって、サービスの顧客は、使用するサービスを社内のセキュリティ標準により柔軟に適応させることができます。
BlackBerry Enterprise Serverの ITポリシーとは何ですか?BlackBerryデバイスは、サービスユーザーのネットワークで端末の機能を実行するため、IT管理者が企業インフラストラクチャの他の要素を管理するのと同じ方法で
BlackBerryソリューションを管理できることが重要です。
これは、
BlackBerry Enterprise Serverの社内ホスティングの場合には比較的簡単に実現できますが、このようなソリューションは、サービスの実装段階で非常に大きな資本投資が必要なため、十分な規模の企業のみが利用できます。
BlackBerryの作成者
-RIM社はこれを予見しています。 BlackBerry Enterprise Serverには、社内の企業ITインフラストラクチャと
BlackBerry Enterprise Serverのホスティングサービスの管理を共通の基準に合わせるのに役立つ十分なツールが含まれてい
ます 。
現在、
BlackBerry Enterpise Server 5は500を超えるITポリシーを使用する機能を提供します。これについては、特別な
BlackBerry Enterprise Serverポリシーリファレンスガイド -真の
BES愛好家向けの314ページを
参照してください :)。 管理者はこれを使用して、会社の最適なセキュリティと効率性を満たすモバイルソリューションを作成することにより、デフォルトのソリューションをカスタマイズできます。
管理者は、エンドユーザーがインストールして使用できるアプリケーションの管理と制御、パスワードポリシーの設定(はい、password123は今でも多くのお気に入りです。安全なパスワードの使用は非常に重要です)、Bluetoothの有効化/無効化などに関心があります。
たとえば、ユーザー認証の問題を検討してください。
BlackBerryユーザーが受け入れることができるパスワードポリシーは何ですか? 明らかなパラメーターは、パスワードの長さと複雑さ、および上記のようなパスワードの使用の禁止です。 このようなシナリオが提供され、サービス管理者は必要な要件に合わせてポリシーを柔軟にカスタマイズできます。
または、スマートフォンでサードパーティのアプリケーションを使用することの禁止についてはどうですか? そのようなポリシーを実装する方法は?
RIMもこれを処理したため、管理者はこのようなポリシーを実装するために約10のシナリオを使用できます。 スマートフォンに適用した後、サードパーティのアプリケーションをダウンロードしてデバイスに使用することはできません。
その他の一般的に要求されるポリシーは次のとおりです。
•
BlackBerryスマートフォンを不正アクセスから保護するために何ができますか?
•
BlackBerryスマートフォンのデータに適用できる暗号化ルールは何ですか?
現在、各
BlackBerryスマートフォンには、アクティベーション時にデフォルトのポリシーが割り当てられています。これは、最低レベルのセキュリティを確保するために開発されました(
BlackBerry Enterpirse Serverの場合、「最低」でも非常に高いレベルのセキュリティ基準) RIMはこれらの初期設定の境界を拡大することを可能にし、Infoboxはまず、以前は社内ホスティングでしか利用できなかったすべての機能を使用して、BlackBerryの魅力を高めたいという要望に基づいて、このサービスを提供することを決定しました。

同じアカウント内にポリシーを展開することも問題に思えません。作成したポリシーは適切なユーザーに簡単に適用されるためです。 その使用は、エンドユーザーにとって明確かつ透過的になります。 すべての設定は、単一のデバイスで直接作業することなくスマートフォンに適用されます。これにより、多数のユーザーが管理時間を大幅に節約できます。
ITポリシーの実際の使用。このサービスを導入する際、
BlackBerry Enterprise Serverソリューションをすでに実装している一部の企業は、このサービスをさらに活用したいと考えているという事実に導かれました。 この仮定は、すでに見たクエリに基づいています。 たとえば、一部の組織では、従業員のソーシャルネットワークへのアクセスを開放したいと考えていました。 ビジネス指向のアプリケーションでは、このオプションはデフォルトで無効になっていますが、これは当然のことです。
需要があれば、サービスの顧客向けに既存のポリシーをインポートする準備ができています(これは、社内サーバーからホスティングソリューションへの移行の場合に特に当てはまります)。

新機能の一部は、ソリューション管理の文字通りあらゆる側面を文字通り最適化および改善し、サービスを使用するさらなる段階での干渉を減らすことができるため、サービスのユーザーにとって特に魅力的に見えるはずです。 根拠にならないように、いくつか例を挙げます。
1.ユーザーデータの自動バックアップ。 デフォルト値はそれぞれ7日に1回であり、最大6日間データ損失のリスクがあります。 値は調整可能であり、最小値(2日間)に設定すると、潜在的な損傷が最小限に抑えられます。
2.通話とSMSメッセージの制御(制限、禁止)。
3.デバイスが自動的にロックされるまでの時間間隔を調整する機能(スマートフォンにアクティビティがない場合)。
4.指定された有効期間を持つデバイスのパスワード。
5.
BlackBerryブラウザーのアクセシビリティ設定によるインターネットアクセスの規制。
6.利用可能なアプリケーションの絶対カスタマイズ。
7.通信および測位プロトコル(Bluetooth、Wi-Fi、GPS)の開閉。
8.写真およびビデオ機能のオン/オフを切り替えます。
9.デバイス上のメッセージの保存期間を制限します。
10.ユーザーの集中型ジオロケーション追跡の可能性。
11.特定のパターンでパスワードを設定します。

12.ICQ、AIM、Googleトークなどのパブリックメッセージングサービスのオン/オフを切り替えます。
13.そしてもちろん、紛失した場合のデバイスのリモートクリーニング。
これらのサービスは来月利用可能になる予定です。 おそらく、この提案は、最も一般的なオプション(既定のオプション以外)を備えたいくつかの事前定義されたポリシーと、
大規模な顧客向けの完全にカスタム化されたポリシーの作成で構成されます。
代替手段はありますか?比較可能なソリューションは、Exchange ActiveSyncポリシーです。 ほとんどの側面で、ActiveSync対応デバイスで利用可能なオプションをカスタマイズするための柔軟なアプローチを提供します。
管理者が設定に使用できるオプションの総数は、
BlackBerry Enterprise Serverの場合ほど重要ではなく、細かくもありませんが、それにもかかわらず、ユーザーデバイスのかなり透過的な集中管理が可能です。
このトピックは非常に興味深いものであり、役に立つかもしれないので、次の記事のいずれかでActiveSyncポリシーを確実に取り上げます。
私たちは
BES対EASタイプのホリバーに決して同調していません-
ビジネスへのBESの「閉じ込め」はそれを企業分野でアプリオリのお気に入りにしました。彼らだけ)多くのビジネス愛(BlackBerryの愛に匹敵する)を獲得しませんでした。
現時点では、Exchange ActiveSyncに対するBlackBerry Enterprise Serverのポリシーの明確な利点は何ですか? 最後のプロトコルの主な問題(非エンドユーザーの問題-統一された標準化の問題)は、プロトコルをネイティブ(Windows Mobile)またはそのライセンスバージョン(Apple、Palm、Nokia)を使用するさまざまなメーカーのデバイスのホストです。 問題は、さまざまなベンダーによるさまざまなプロトコル実装がさまざまな機能をサポートしており、特定の予約のあるWindows Mobileを除き、それらのすべてがサポートしていないことです。 さらに、一部のプロトコル実装(たとえばApple製)は、Exchangeサーバーに非常に深刻な問題を引き起こし(多くはここで言うことができます)、一部はしばらく動作しませんでした(Palm WebOs 1.2への更新)。 ところで、最近リリースされたWindows Phoneは、すべてのプロトコル機能のサポートを自慢することもできません。
これらのサービスを来月利用可能にすることを楽しみにしています。 おそらく、この提案は、最も一般的なオプション(既定のオプション以外)を備えたいくつかの事前定義されたポリシーと、大規模な顧客向けの完全にカスタム化されたポリシーの作成で構成されます。
当社はサービスの可能性を信じており、サービスに対する需要の高まりと、すぐに使用できるソリューションを使用するだけでなく、ビジネスプロセスやタスクに合わせてサービスを微調整できるようにしたいというビジネスの要望があります。