Onboarding dei dispositivi dei clienti
beem Agentless Setup
In modalità agentless, i siti e i dispositivi basati su SIM si collegano direttamente a beemNet attraverso la rete Swisscom. Non è necessaria alcuna app o configurazione manuale, i dispositivi entrano automaticamente a far parte del quadro centrale di sicurezza e di policy.
Requisiti di compatibilità del dispositivo
Verifica che il tuo dispositivo supporti la tecnologia eSIM. Di solito è possibile trovare queste informazioni nelle impostazioni del dispositivo o sul sito web ufficiale del produttore.Assegnazione della licenza
Prima di procedere, assicurati che la licenza corretta (Protect & Connect) sia assegnata al tuo utente nel beem Hub. Questo è necessario per il funzionamento senza agente.Processo di attivazione eSIM
- Scansiona il codice QR dell'eSIM
- Segui le istruzioni sullo schermo per installare l'eSIM direttamente sul tuo dispositivo.
- Se utilizzi una configurazione dual SIM, assicurati di selezionare la linea eSIM beem per l'utilizzo dei dati mobili. Questa impostazione può essere modificata in un secondo momento nelle impostazioni di rete mobile del dispositivo.
Configurazione basata su agenti beem (beem App)
In modalità agent-based, l'App beem stabilisce una connessione sicura alla beemNet, abilitando ulteriori funzioni di sicurezza come la Deep Packet Inspection (DPI). Per questo motivo, l'utilizzo dell'App beem è consigliato rispetto alla modalità puramente agentless quando è richiesta una protezione maggiore.
- Scaricare l'applicazione beem: Utilizzare l'ultima versione dell'applicazione per il proprio dispositivo.
- Segui le istruzioni sullo schermo per installare e configurare l’app beem sul tuo dispositivo. Per ulteriore assistenza, seleziona la guida di avvio appropriata qui sotto per garantire un'esperienza di configurazione fluida e sicura:
Seguire questi passaggi per configurare l’app beem e garantire un'esperienza sicura e senza interruzioni sul proprio dispositivo iOS/iPadOS.
1. Configurazione iniziale dell'applicazione
- Avviare l'applicazione beem e seguire le istruzioni di configurazione all'interno dell'applicazione.
Suggerimenti per un'esperienza ottimale:
- Attivare le notifiche per ricevere aggiornamenti importanti (ad esempio, avvisi di sicurezza e misure di sicurezza).
- Consentire l'accesso alla posizione per garantire il funzionamento ottimale dell'applicazione.
2. Configurare una connessione sicura
Una volta completata la configurazione dell'app:
- Scaricare il profilo di sicurezza quando richiesto. Confermare il download.
- Apri:Impostazioni → Generale → VPN & Gestione dei dispositivi → Swisscom beemNet Root CA
- Tocca Installa (nell'angolo in alto a destra).
- Inserisca il codice di accesso del dispositivo.
- Tocca nuovamente Installa per confermare.
- Una volta installato, si prega di tornare all’app beem.
3. Abilitare l'autenticità del certificato
Per migliorare la sicurezza dei dati e garantire connessioni affidabili:
- Vai a:Impostazioni → Generale → Info → Impostazioni di fiducia del certificato
- Abilita la piena fiducia per il certificato radice: Swisscom beemNet Root CA
- Tocca Continua, quindi torna all'app beem.
4. Consenti connessione VPN
Quando richiesto, consentire la connessione VPN per attivare la comunicazione sicura.
5. Sei pronto!
Seguire questi passaggi per configurare l'app e garantire un'esperienza sicura e senza interruzioni sul dispositivo Android.
1. Configurazione iniziale dell'applicazione
- Avviare l'applicazione beem e seguire le istruzioni di configurazione all'interno dell'applicazione.
Suggerimenti per un'esperienza ottimale:
- Disattivare l'ottimizzazione della batteria per l'applicazione beem per garantire un'attività in background senza interruzioni.
- Consenti la visualizzazione su altre app per abilitare sovrapposizioni e avvisi importanti.
- Attivare le notifiche per rimanere informato sugli aggiornamenti di sicurezza e sull'attività dell'applicazione.
- Concedere l'accesso alla posizione per supportare tutte le funzionalità dell'applicazione.
2. Installare il certificato di sicurezza
Per stabilire una connessione sicura:
- Scarica il file del certificato Swisscom beemNet Root CA: SwisscombeemNetRootCA.crt
- Apri il tuo dispositivo Impostazioni e cerca certificat CA (il nome potrebbe variare leggermente a seconda del dispositivo).
- Individua e installa il file scaricato: SwisscombeemNetRootCA.crt
- Confermare l'installazione quando richiesto.
- Ritornare all'applicazione beem.
3. Consenti connessione VPN
Quando richiesto, consentire la connessione VPN per abilitare una comunicazione sicura e crittografata.
4. Sei pronto!
Seguire questi passaggi per configurare beem e garantire un'esperienza sicura e senza interruzioni sul dispositivo macOS.
1. Configurazione iniziale dell'applicazione
- Avviare il file di download e seguire le istruzioni di installazione visualizzate sullo schermo.
- Quando richiesto, inserisca la password macOS per autorizzare l'installazione.
- Proseguire con l'installazione degli script del pacchetto richiesto.
- Inserisci nuovamente la password per confermare.
- Una volta completata l'installazione, chiudi il programma d'installazione.
2. Sei pronto!
1. Installare beem
- Avviare il file di installazione di beem scaricato.
- Seguire le istruzioni di configurazione:
- Clicca su Continua per procedere.
- Clicca su Informazioni per avviare l'installazione.
- Quando richiesto, clicca su Consenti per autorizzare le modifiche.
- Attendere che la procedura guidata di installazione completi l'installazione.
- Clicca su Fine per avviare l'app beem.
2. Sei pronto!
beem Device Management Enrollment
beem Device Management semplifica la gestione dei criteri dei dispositivi mobili utilizzati in azienda. Invece di configurare manualmente ogni dispositivo, beem applica automaticamente le impostazioni di sicurezza a tutti i dispositivi registrati, come definito dall'amministratore. È possibile attivare beem Device Management nel beem Hub.
Per informazioni dettagliate su questa funzione, visitare la pagina beem Device Management.
INFO
Attualmente, beem Device Management è disponibile per i dispositivi Apple (iOS, iPadOS, macOS) e Samsung (Android One UI). Il supporto per altri dispositivi e sistemi operativi è in fase di sviluppo.
Dispositivi Apple
L'iscrizione dei dispositivi iOS, iPadOS e macOS a beem Device Management richiede l'attivazione di Device Management for Apple, un account Apple Business Manager (ABM) attivo e un criterio di sicurezza attivato per il sistema operativo del dispositivo. Se non si dispone di un account ABM, la guida all'impostazione di beem Device Management nel beem Hub consente di avviare la procedura di creazione. Una volta che si dispone di un account ABM, è necessario creare un ulteriore ABM Admin User per Swisscom per abilitare l'integrazione con beem.
- Accedi al tuo account Apple Business Manager (ABM).
- Accedi al sito Utenti e clicca su Aggiungi.
- Inserite i dati richiesti (come l'account Apple gestito e l'indirizzo e-mail) seguendo le istruzioni fornite.
- Assegna il ruolo di amministratore e salva l'utente.
- Selezionare l'utente appena creato e fare clic su Crea informazioni d’accesso.
- Scegliere Invia per email per consegnare le credenziali di accesso.
Una volta creato l'account ABM Admin User, Swisscom eseguirà diverse fasi di configurazione aggiuntive per completare l'integrazione:
- Proprietà del dominio: conferma ad Apple che il tuo dominio Internet appartiene alla tua organizzazione e impedisce l'uso non autorizzato.
- Federazione delle directory utente: collega la tua directory utente con ABM in modo che i dipendenti possano accedere utilizzando le loro credenziali beem.
- Configurazione del provisioning degli utenti: crea automaticamente account Apple gestiti per tutti i dipendenti registrati in MySB.
- Connessione MDM: Stabilisce una connessione sicura tra Ivanti MDM e ABM, consentendo l'iscrizione e la gestione dei dispositivi.
- Abilitazione dell’app beem: consente alla piattaforma MDM di installare automaticamente l’app beem sui dispositivi degli utenti.
Per iscrivere un dispositivo Apple (iOS, iPadOS o macOS):
- Sul dispositivo, apri Impostazioni.
- Accedere a Generali e VPN e gestione dispositivi.
- Selezionare Accedi all’account di lavoro o scolastico.
- Inserisci il tuo ID Apple gestito (ad esempio, username@customer.beem.swiss) e tocca Continua.
- Completa le richieste di accesso utilizzando il tuo ID Apple come nome utente.
- Autenticatevi con la vostra passkey e selezionate Accedi ad iCloud.
- Quando viene richiesto, toccare Autorizzare e Consenti la gestione remota.
- Confermare con il codice di accesso per completare l'iscrizione.
Dispositivi Samsung
L'iscrizione dei dispositivi Samsung (Android One UI) a beem Device Management richiede l'attivazione di Device Management for Samsung, l'attivazione di un criterio di sicurezza per il sistema operativo del dispositivo e l'installazione dell'applicazione At Work EMM (Ivanti Inc). Una volta scaricata, l'applicazione vi guiderà attraverso il processo di iscrizione.
- Sul dispositivo, aprire il Google Play Store.
- Cercare l'applicazione At Work EMM e installarla.
- Una volta completata l'installazione, aprire l'applicazione.
- Nel campo Nome utente, inserire l'indirizzo e-mail aziendale e toccare Continue.
- Verrete reindirizzati alla pagina di accesso della vostra organizzazione.
- Immettere nuovamente l'indirizzo e-mail aziendale e toccare Continue.
- Verrà richiesto di impostare una chiave di accesso per i futuri accessi a questo dispositivo.
- Dopo aver effettuato l'accesso con la passkey, apparirà il messaggio "La registrazione è iniziata". Toccare Ok.
- Si verrà quindi reindirizzati a una pagina di esclusione della privacy. Toccare Continue.
- Il telefono chiederà di creare un "Profilo di lavoro". Toccare Continue.
- Nella schermata successiva, esaminare i termini del profilo di lavoro e toccare Accept & Continue.
- Seguire le ulteriori richieste sullo schermo per consentire il completamento dell'impostazione.
- Quando viene richiesto, impostare il nuovo PIN di lavoro.
- Passare il dito verso l'alto per aprire il cassetto delle app e toccare la scheda Work per visualizzare le app protette.
