本帖最后由 常鸿 于 2022-11-4 13:36 编辑
在UEM刚出来的时候,工作空间的概念令人眼前一亮
对数据进行管控,方式资产外泄,访问应用夹带水印,满满的安全感
但是呢,UEM功能的缺点也开始暴露
像是,开启UEM以后,所有应用 就只能在工作空间打开 即使手动去配置 程序运行的位置,还需要梳理每一个应用的进程名称和端口,需要很大的运维成本
还有,关于工作空间内 数据的导入导出,虽然可以去限定。但是无法根据应用来配置,假如一个用户有两个资源,一个极其重要不能泄露任何数据,一个就必须跟本机数据交互,这种情况下,导入导出策略就不能灵活去调整
直到我去测试了2.2.10版本下的工作空间后,发现了 UEM功能已经发生了质变
首先 配置UEM的地方 从以前的 个人策略里面 迁移到了 UEM 菜单里
这样分页感觉比较合理
然后配置工作空间的时候,可以挑选应用组了 目前仅支持以应用组为最小粒度选择单位,所以在创建资源的时候,如果有UEM的需求,在初始建立资源组时就要提前规划好,哪些应用走UEM ,哪些是直接可以访问的
在新版本还增加了一个功能,多工作空间
出了内置的以外,可以额外多配置几个工作空间,每个空间之间独立,有自己的策略
如果同时有两个空间,根据不同的颜色,会有显示
通过不同的工作空间,即保护了数据的安全性,又可以按照资源的重要性区分不通的策略
不同部门之间也可以用不同的工作空间来进行隔离接入
|