Onboarding dei dispositivi dei clienti
beem Agentless Setup
In modalità agentless, i siti e i dispositivi basati su SIM si collegano direttamente a beemNet attraverso la rete Swisscom. Non è necessaria alcuna app o configurazione manuale, i dispositivi entrano automaticamente a far parte del quadro centrale di sicurezza e di policy.
Requisiti di compatibilità del dispositivo
Verifica che il tuo dispositivo supporti la tecnologia eSIM. Di solito è possibile trovare queste informazioni nelle impostazioni del dispositivo o sul sito web ufficiale del produttore.Assegnazione della licenza
Prima di procedere, assicurati che la licenza corretta (Protect & Connect) sia assegnata al tuo utente nel beem Hub. Questo è necessario per il funzionamento senza agente.Processo di attivazione eSIM
- Scansiona il codice QR dell'eSIM
- Segui le istruzioni sullo schermo per installare l'eSIM direttamente sul tuo dispositivo.
- Se utilizzi una configurazione dual SIM, assicurati di selezionare la linea eSIM beem per l'utilizzo dei dati mobili. Questa impostazione può essere modificata in un secondo momento nelle impostazioni di rete mobile del dispositivo.
Configurazione basata su agenti beem (beem App)
In modalità agent-based, l'App beem stabilisce una connessione sicura alla beemNet, abilitando ulteriori funzioni di sicurezza come la Deep Packet Inspection (DPI). Per questo motivo, l'utilizzo dell'App beem è consigliato rispetto alla modalità puramente agentless quando è richiesta una protezione maggiore.
- Scaricare l'applicazione beem: Utilizzare l'ultima versione dell'applicazione per il proprio dispositivo.
- Segui le istruzioni sullo schermo per installare e configurare l’app beem sul tuo dispositivo. Per ulteriore assistenza, seleziona la guida di avvio appropriata qui sotto per garantire un'esperienza di configurazione fluida e sicura:
Seguire questi passaggi per configurare l’app beem e garantire un'esperienza sicura e senza interruzioni sul proprio dispositivo iOS/iPadOS.
1. Configurazione iniziale dell'applicazione
- Avviare l'applicazione beem e seguire le istruzioni di configurazione all'interno dell'applicazione.
Suggerimenti per un'esperienza ottimale:
- Attivare le notifiche per ricevere aggiornamenti importanti (ad esempio, avvisi di sicurezza e misure di sicurezza).
- Consentire l'accesso alla posizione per garantire il funzionamento ottimale dell'applicazione.
2. Configurare una connessione sicura
Una volta completata la configurazione dell'app:
- Scaricare il profilo di sicurezza quando richiesto. Confermare il download.
- Apri: Impostazioni → Generale → VPN e gestione dispositivo → Swisscom beemNet Root CA
- Selezionare Installa Installa (angolo in alto a destra).
- Inserisca il codice di accesso del dispositivo.
- Tocca nuovamente Installa per confermare.
- Una volta installato, si prega di tornare all’app beem.
3. Abilitare l'autenticità del certificato
Per migliorare la sicurezza dei dati e garantire connessioni affidabili:
- Vai a: Impostazioni → Generale → Informazioni → Impostazioni di fiducia del certificato
- Abilitare la fiducia totale per il certificato radice: Swisscom beemNet Root CA
- Tocca Continua, quindi torna all'app beem.
4. Consenti connessione VPN
Quando richiesto, consentire la connessione VPN per attivare la comunicazione sicura.
5. Sei pronto!
Seguire questi passaggi per configurare l'app e garantire un'esperienza sicura e senza interruzioni sul dispositivo Android.
1. Configurazione iniziale dell'applicazione
- Avviare l'applicazione beem e seguire le istruzioni di configurazione all'interno dell'applicazione.
Suggerimenti per un'esperienza ottimale:
- Disattivare l'ottimizzazione della batteria per l'applicazione beem per garantire un'attività in background senza interruzioni.
- Consenti la visualizzazione su altre app per abilitare sovrapposizioni e avvisi importanti.
- Attivare le notifiche per rimanere informato sugli aggiornamenti di sicurezza e sull'attività dell'applicazione.
- Concedere l'accesso alla posizione per supportare tutte le funzionalità dell'applicazione.
2. Installare il certificato di sicurezza
Per stabilire una connessione sicura:
- Scarica il file del certificato CA radice di Swisscom beemNet: SwisscombeemNet.crt
- Apri l'app Impostazioni sul tuo dispositivo e cerca Impostazioni di fiducia del certificato (il nome potrebbe variare leggermente a seconda del dispositivo).
- Individua e installa il file scaricato: SwisscombeemNet.crt
- Confermare l'installazione quando richiesto.
- Ritornare all'applicazione beem.
3. Consenti connessione VPN
Quando richiesto, consentire la connessione VPN per abilitare una comunicazione sicura e crittografata.
4. Sei pronto!
Seguire questi passaggi per configurare beem e garantire un'esperienza sicura e senza interruzioni sul dispositivo macOS.
1. Configurazione iniziale dell'applicazione
- Avviare il file di download e seguire le istruzioni di installazione visualizzate sullo schermo.
- Quando richiesto, inserisca la password macOS per autorizzare l'installazione.
- Proseguire con l'installazione degli script del pacchetto richiesto.
- Inserisci nuovamente la password per confermare.
- Una volta completata l'installazione, chiudi il programma d'installazione.
2. Sei pronto!
1. Installare beem
- Avviare il file di installazione di beem scaricato.
- Seguire le istruzioni di configurazione:
- Clicca su Continua per proseguire.
- Clicca su Installa per avviare l'installazione.
- Quando richiesto, fare clic su Consenti per autorizzare le modifiche.
- Attendere che la procedura guidata di installazione completi l'installazione.
- Clicca su Fine per avviare l'app beem.
2. Sei pronto!
beem Device Management Enrollment
beem Device Management semplifica la gestione dei criteri dei dispositivi mobili utilizzati in azienda. Invece di configurare manualmente ogni dispositivo, beem applica automaticamente le impostazioni di sicurezza a tutti i dispositivi registrati, come definito dall'amministratore. È possibile attivare beem Device Management nel beem Hub.
Per informazioni dettagliate su questa funzione, visitare la pagina beem Device Management.
INFO
Attualmente, beem Device Management è disponibile per i dispositivi Apple (iOS, iPadOS, macOS) e Samsung (Android One UI). Il supporto per altri dispositivi e sistemi operativi è in fase di sviluppo.
Dispositivi Apple
L'iscrizione dei dispositivi iOS, iPadOS e macOS a beem Device Management richiede l'attivazione di Device Management for Apple, un account Apple Business Manager (ABM) attivo e un criterio di sicurezza attivato per il sistema operativo del dispositivo. Se non si dispone di un account ABM, la guida all'impostazione di beem Device Management nel beem Hub consente di avviare la procedura di creazione. Una volta che si dispone di un account ABM, è necessario creare un ulteriore ABM Admin User per Swisscom per abilitare l'integrazione con beem.
- Accedi al tuo account Apple Business Manager (ABM).
- Vai alla pagina Utenti e clicca su Aggiungi.
- Inserite i dati richiesti (come l'account Apple gestito e l'indirizzo e-mail) seguendo le istruzioni fornite.
- Assegna il ruolo di amministratore e salva l'utente.
- Seleziona l'utente appena creato e clicca su Crea informazioni d’accesso.
- Scegli Invia per email per fornire le credenziali di accesso.
Una volta creato l'account ABM Admin User, Swisscom eseguirà diverse fasi di configurazione aggiuntive per completare l'integrazione:
- Proprietà del dominio: conferma ad Apple che il tuo dominio Internet appartiene alla tua organizzazione e impedisce l'uso non autorizzato.
- Federazione delle directory utente: collega la tua directory utente con ABM in modo che i dipendenti possano accedere utilizzando le loro credenziali beem.
- Configurazione del provisioning degli utenti: crea automaticamente account Apple gestiti per tutti i dipendenti registrati in MySB.
- Connessione MDM: Stabilisce una connessione sicura tra Ivanti MDM e ABM, consentendo l'iscrizione e la gestione dei dispositivi.
- Abilitazione dell’app beem: consente alla piattaforma MDM di installare automaticamente l’app beem sui dispositivi degli utenti.
Per iscrivere un dispositivo Apple (iOS, iPadOS o macOS):
- Sul dispositivo, apri Impostazioni.
- Visita i siti Generale e VPN e gestione dispositivo.
- Seleziona Accedi all’account di lavoro o scolastico.
- Inserisci il tuo Apple ID gestito (ad es., username@customer.beem.swiss) e tocca Continua.
- Completa le richieste di accesso utilizzando il tuo ID Apple come nome utente.
- Effettua l'autenticazione con la tua passkey e seleziona Accedi ad iCloud.
- Quando richiesto, tocca Consenti e Consenti la gestione remota.
- Confermare con il codice di accesso per completare l'iscrizione.
Dispositivi Samsung
L'iscrizione dei dispositivi Samsung (Android One UI) a beem Device Management richiede l'attivazione di Device Management for Samsung, l'attivazione di un criterio di sicurezza per il sistema operativo del dispositivo e l'installazione dell'applicazione At Work EMM (Ivanti Inc). Una volta scaricata, l'applicazione vi guiderà attraverso il processo di iscrizione.
- Sul dispositivo, aprire il Google Play Store.
- Cercare l'applicazione At Work EMM e installarla.
- Una volta completata l'installazione, aprire l'applicazione.
- Nel campo "Nome utente", inserisci il tuo indirizzo e-mail aziendale e tocca Continua.
- Verrete reindirizzati alla pagina di accesso della vostra organizzazione.
- Inserisci nuovamente il tuo indirizzo e-mail aziendale e tocca Continua.
- Verrà richiesto di impostare una chiave di accesso per i futuri accessi a questo dispositivo.
- Dopo aver effettuato l'accesso con la passkey, apparirà il messaggio "La registrazione è iniziata". Tocca Ok.
- Verrai quindi reindirizzato a una pagina con l'informativa sulla privacy. Tocca Continua.
- Il telefono ti chiederà di creare un "Profilo lavoro". Tocca Continua.
- Nella schermata successiva, leggi i termini del profilo di lavoro e tocca Accetta & Continua.
- Seguire le ulteriori richieste sullo schermo per consentire il completamento dell'impostazione.
- Quando viene richiesto, impostare il nuovo PIN di lavoro.
- Scorri verso l'alto per aprire il menu delle app e tocca la scheda Lavoro per visualizzare le tue app protette.
