【每日一记7】+第22天+EMM的沙箱配置方法
  

一个无趣的人 28251人觉得有帮助

{{ttag.title}}
本帖最后由 一个无趣的人 于 2020-5-27 20:55 编辑

今天来说一下EMM的沙箱配置方法。:好棒:

沙箱的好处?
普通沙箱的方式,是APP通过设备上传到封装平台进行封装后,使 APP 具备 VPN 和数据防泄密的功能,可以安全的访问内网系统,也可以有效的防止数据泄密。

配置沙箱需要什么条件?
1 、 确认授权
普通沙箱需授权。
2 、 对接封装平台
保证 EMM 设备能与 ea.sangfor.com 的 TCP 8800 端口通信,若有防火墙等安全设备,则需在其放通该地址和端口。
3 、 保证互联网接入EMM设备
放通 HTTPS 的接入端口(默认 TCP443 端口),若有 HTTP 端口接入跳转 HTTPS 需求的,或者是分布式环境或者多线路环境的,则需要放通 HTTP 端口(默认 TCP80 端口)。若是单臂部署,则还需在出口设备上映射这些端口。
4 、准备待封装的android APP ;

是怎么配置的呢?
在控制台【SSL VPN 设置】-【EMM】-【应用封装】中,点击新建按钮。

然后点击浏览按钮,选择待封装的 APP,然后点击上传按钮。

然后会出现上传的进度图标,界面如下图所示:

上传完成后,会出现下图所示界面,封装模式选择【普通沙箱】。

然后配置对应的安全策略。

启用手势密码保护:勾选后,可使用免密登录,即登录成功后,APP 60 秒后未使用,再次进入会使用手势锁解锁该 APP,类似于手机某公司、微信中进入该 APP 需要进行认证后才能进入使用的功能。
启用文件加密和文件系统隔离 :勾选后,应用产生的数据/文件将无法被个人域的应用查看,仅能被此应用或同样开启了该功能的安全应用读取。设置【配置白名单】,在此处配置个人 APP 能够被读取封装后应用的数据/文件。
启用分享和打开隔离 :勾选后,可防止应用数据/文件通过应用调用(分享和打开)方式导致信息泄露。设置【配置白名单】,在此处配置个人 APP 能够被分享和打开。设置【允许个人域分享到安全域】则可实现个人 APP 到封装后的应用的单向传递。
启用剪切板隔离:勾选后,禁止封装后的 APP 与个人 APP 之间分享剪贴板内容。可选设置【允许个人域复制粘贴到安全域】,则允许个人的 APP 的复制内容可以单向的粘贴到封装后的 APP 中,封装后的 APP 无法粘贴到个人的 APP 中。
禁止截屏:勾选后,无法截取封装后的 APP 的屏幕。

配置好安全策略后,同意应用封装许可及服务协议后即可开始封装。封装完成后,可以点击 下载 按钮,以下载封装后的 APP,或者点击发布按钮,发布到应用商店。

基本的操作流程就是这样了。整个过程还是比较方便的。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

黄波 发表于 2020-5-27 09:21
  
感谢分享
平凡的小网工 发表于 2020-5-27 20:32
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
沧海 发表于 2020-5-29 10:23
  
学习一下
新手548437 发表于 2020-5-29 11:09
  
感谢分享。
新手486484 发表于 2021-6-26 14:48
  
感谢分享                           
玉米 发表于 2021-6-26 14:54
  
感谢分享                           
发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
每日一问
安装部署配置
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
排障那些事
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

2
1
0

发帖

粉丝

关注

646
14
36

发帖

粉丝

关注

本版达人