Onboarding dei dispositivi dei clienti
beem Agentless Setup
In modalità agentless, i siti e i dispositivi basati su SIM si collegano direttamente a beemNet attraverso la rete Swisscom. Non è necessaria alcuna app o configurazione manuale, i dispositivi entrano automaticamente a far parte del quadro centrale di sicurezza e di policy.
Requisiti di compatibilità del dispositivo
Verificare che il proprio dispositivo supporti la tecnologia eSIM. Di solito è possibile trovare queste informazioni nelle impostazioni del dispositivo o sul sito web ufficiale del produttore.Assegnazione della licenza
Prima di procedere, assicurarsi che la licenza corretta (Protect & Connect) sia assegnata al proprio utente nel beem Hub. Questo è necessario per il funzionamento agentless.Processo di attivazione eSIM
- Scansionare il codice QR dell'eSIM
- Seguire le istruzioni sullo schermo per installare l'eSIM direttamente sul proprio dispositivo.
- Se utilizza una configurazione dual SIM, si assicuri di selezionare la linea eSIM beem per l'utilizzo dei dati mobili. Questa impostazione può essere modificata in un secondo momento nelle impostazioni di rete mobile del dispositivo.
Configurazione basata su agenti beem (beem App)
In modalità agent-based, l'App beem stabilisce una connessione sicura alla beemNet, abilitando ulteriori funzioni di sicurezza come la Deep Packet Inspection (DPI). Per questo motivo, l'utilizzo dell'App beem è consigliato rispetto alla modalità puramente agentless quando è richiesta una protezione maggiore.
- Scaricare l'applicazione beem: Utilizzare l'ultima versione dell'applicazione per il proprio dispositivo.
- Seguire le istruzioni sullo schermo per installare e configurare l’app beem sul proprio dispositivo. Per ulteriore assistenza, selezionare la guida di avvio appropriata qui sotto per garantire un'esperienza di configurazione fluida e sicura:
Seguire questi passaggi per configurare l’app beem e garantire un'esperienza sicura e senza interruzioni sul proprio dispositivo iOS/iPadOS.
1. Configurazione iniziale dell'applicazione
- Avviare l'applicazione beem e seguire le istruzioni di configurazione all'interno dell'applicazione.
Suggerimenti per un'esperienza ottimale:
- Attivare le notifiche per ricevere aggiornamenti importanti (ad esempio, avvisi di sicurezza e misure di sicurezza).
- Consentire l'accesso alla posizione per garantire il funzionamento ottimale dell'applicazione.
2. Configurare una connessione sicura
Una volta completata la configurazione dell'app:
- Scaricare il profilo di sicurezza quando richiesto. Confermare il download.
- Aprire: Impostazioni → Generale → VPN e gestione dispositivo → Swisscom beemNet Root CA
- Selezionare Installa Installa (angolo in alto a destra).
- Inserisca il codice di accesso del dispositivo.
- Toccare nuovamente Installa per confermare.
- Una volta installato, si prega di tornare all’app beem.
3. Abilitare l'autenticità del certificato
Per migliorare la sicurezza dei dati e garantire connessioni affidabili:
- Andare a: Impostazioni → Generale → Informazioni → Impostazioni di fiducia del certificato
- Abilitare la fiducia totale per il certificato radice: Swisscom beemNet Root CA
- Toccare Continua, quindi tornare all'app beem.
4. Consentire connessione VPN
Quando richiesto, consentire la connessione VPN per attivare la comunicazione sicura.
5. Tutto è pronto!
Seguire questi passaggi per configurare l'app e garantire un'esperienza sicura e senza interruzioni sul dispositivo Android.
1. Configurazione iniziale dell'applicazione
- Avviare l'applicazione beem e seguire le istruzioni di configurazione all'interno dell'applicazione.
Suggerimenti per un'esperienza ottimale:
- Disattivare l'ottimizzazione della batteria per l'applicazione beem per garantire un'attività in background senza interruzioni.
- Consentire la visualizzazione su altre app per abilitare sovrapposizioni e avvisi importanti.
- Attivare le notifiche per rimanere informato sugli aggiornamenti di sicurezza e sull'attività dell'applicazione.
- Concedere l'accesso alla posizione per supportare tutte le funzionalità dell'applicazione.
2. Installare il certificato di sicurezza
Per stabilire una connessione sicura:
- Scaricare il file del certificato CA radice di Swisscom beemNet: SwisscombeemNet.crt
- Aprire l'app Impostazioni sul proprio dispositivo e cercare Impostazioni di fiducia del certificato (il nome potrebbe variare leggermente a seconda del dispositivo).
- Individuare e installare il file scaricato: SwisscombeemNet.crt
- Confermare l'installazione quando richiesto.
- Ritornare all'applicazione beem.
3. Consentire connessione VPN
Quando richiesto, consentire la connessione VPN per abilitare una comunicazione sicura e crittografata.
4. Tutto è pronto!
Seguire questi passaggi per configurare beem e garantire un'esperienza sicura e senza interruzioni sul dispositivo macOS.
1. Configurazione iniziale dell'applicazione
- Avviare il file di download e seguire le istruzioni di installazione visualizzate sullo schermo.
- Quando richiesto, inserisca la password macOS per autorizzare l'installazione.
- Proseguire con l'installazione degli script del pacchetto richiesto.
- Inserire nuovamente la password per confermare.
- Una volta completata l'installazione, chiudere il programma d'installazione.
2. Tutto è pronto!
1. Installare beem
- Avviare il file di installazione di beem scaricato.
- Seguire le istruzioni di configurazione:
- Fare clic su Continua per proseguire.
- Fare clic su Installa per avviare l'installazione.
- Quando richiesto, fare clic su Consenti per autorizzare le modifiche.
- Attendere che la procedura guidata di installazione completi l'installazione.
- Fare clic su Fine per avviare l'app beem.
2. Tutto è pronto!
beem Device Management Enrollment
beem Device Management semplifica la gestione dei criteri dei dispositivi mobili utilizzati in azienda. Invece di configurare manualmente ogni dispositivo, beem applica automaticamente le impostazioni di sicurezza a tutti i dispositivi registrati, come definito dall'amministratore. È possibile attivare beem Device Management nel beem Hub.
Per informazioni dettagliate su questa funzione, visitare la pagina beem Device Management.
INFO
Attualmente, beem Device Management è disponibile per i dispositivi Apple (iOS, iPadOS, macOS) e Samsung (Android One UI). Il supporto per altri dispositivi e sistemi operativi è in fase di sviluppo.
Dispositivi Apple
L'iscrizione dei dispositivi iOS, iPadOS e macOS a beem Device Management richiede l'attivazione di Device Management for Apple, un account Apple Business Manager (ABM) attivo e un criterio di sicurezza attivato per il sistema operativo del dispositivo. Se non si dispone di un account ABM, la guida all'impostazione di beem Device Management nel beem Hub consente di avviare la procedura di creazione. Una volta che si dispone di un account ABM, è necessario creare un ulteriore ABM Admin User per Swisscom per abilitare l'integrazione con beem.
- Accedere al proprio account Apple Business Manager (ABM).
- Andare alla pagina Utenti e fare clic su Aggiungi.
- Inserire i dati richiesti (come l'account Apple gestito e l'indirizzo e-mail) seguendo le istruzioni fornite.
- Assegnare il ruolo di amministratore e salvare l'utente.
- Selezionare l'utente appena creato e fare clic su Crea informazioni d’accesso.
- Scegliere Invia per email per fornire le credenziali di accesso.
Una volta creato l'account ABM Admin User, Swisscom eseguirà diverse fasi di configurazione aggiuntive per completare l'integrazione:
- Proprietà del dominio: conferma ad Apple che il suo dominio Internet appartiene alla sua organizzazione e impedisce l'uso non autorizzato.
- Federazione delle directory utente: collega la sua directory utente con ABM in modo che i dipendenti possano accedere utilizzando le loro credenziali beem.
- Configurazione del provisioning degli utenti: crea automaticamente account Apple gestiti per tutti i dipendenti registrati in MySB.
- Connessione MDM: Stabilisce una connessione sicura tra Ivanti MDM e ABM, consentendo l'iscrizione e la gestione dei dispositivi.
- Abilitazione dell’app beem: consente alla piattaforma MDM di installare automaticamente l’app beem sui dispositivi degli utenti.
Per iscrivere un dispositivo Apple (iOS, iPadOS o macOS):
- Sul dispositivo, aprire Impostazioni.
- Visitare i siti Generale e VPN e gestione dispositivo.
- Selezionare Accedi all’account di lavoro o scolastico.
- Inserire il proprio Apple ID gestito (ad es., username@customer.beem.swiss) e toccare Continua.
- Completare le richieste di accesso utilizzando il proprio ID Apple come nome utente.
- Effettuare l'autenticazione con la propria passkey e selezionare Accedi ad iCloud.
- Quando richiesto, toccare Consenti e Consenti la gestione remota.
- Confermare con il codice di accesso per completare l'iscrizione.
Dispositivi Samsung
L'iscrizione dei dispositivi Samsung (Android One UI) a beem Device Management richiede l'attivazione di Device Management for Samsung, l'attivazione di un criterio di sicurezza per il sistema operativo del dispositivo e l'installazione dell'applicazione At Work EMM (Ivanti Inc). Una volta scaricata, l'applicazione la guiderà attraverso il processo di iscrizione.
- Sul dispositivo, aprire il Google Play Store.
- Cercare l'applicazione At Work EMM e installarla.
- Una volta completata l'installazione, aprire l'applicazione.
- Nel campo «Nome utente», inserire il proprio indirizzo e-mail aziendale e toccare Continua.
- Verrà reindirizzato alla pagina di accesso della sua organizzazione.
- Inserire nuovamente il proprio indirizzo e-mail aziendale e toccare Continua.
- Verrà richiesto di impostare una chiave di accesso per i futuri accessi a questo dispositivo.
- Dopo aver effettuato l'accesso con la passkey, apparirà il messaggio «La registrazione è iniziata». Toccare Ok.
- Verrà quindi reindirizzato a una pagina con l'informativa sulla privacy. Toccare Continua.
- Il telefono le chiederà di creare un «Profilo lavoro». Toccare Continua.
- Nella schermata successiva, leggere i termini del profilo di lavoro e toccare Accetta & Continua.
- Seguire le ulteriori richieste sullo schermo per consentire il completamento dell'impostazione.
- Quando viene richiesto, impostare il nuovo PIN di lavoro.
- Scorrere verso l'alto per aprire il menu delle app e toccare la scheda Lavoro per visualizzare le proprie app protette.
