Proč musím nastavit 6místný PIN a nelze použít jednoduchý kód?▼
Podle best practice a compliance standardů (NIS2, ISO 27001) je nutné zajistit silné ověření přístupu k firemním datům. PIN o délce alespoň 6 číslic výrazně zvyšuje odolnost vůči útokům hrubou silou. Po nastavení PIN můžete jako pohodlnější variantu použít biometrii (otisk prstu, obličej). Biometrie je vždy svázána s vaším zařízením a nikam neodesílá data.
Proč nemohu kopírovat text z Outlooku / Teams do osobních aplikací?▼
Ochrana před únikem firemních informací. Zákaz kopírování/vkládání mezi firemními a osobními aplikacemi brání neúmyslnému předání citlivých údajů do neřízeného prostředí (např. osobní chat, poznámky). Data můžete nadále kopírovat mezi firemními aplikacemi (např. z Outlooku do Teams).
Proč si nemohu pořídit screenshot ve firemní aplikaci?▼
Snímky obrazovky mohou zachytit citlivé informace, které by unikly mimo zabezpečené prostředí. MAM tuto funkci technicky blokuje pouze v kontextu firemních aplikací. Vaše osobní aplikace (galerie, bankovnictví atd.) snímky obrazovky nadále podporují.
Proč nemohu ukládat přílohy do osobního úložiště (Disk Google, iCloud, Dropbox)?▼
Firemní data musí zůstat pod řízením společnosti. Ukládání do osobních cloudů znamená ztrátu kontroly – nedodrželi bychom bezpečnostní politiku ani GDPR. Firemní soubory ukládejte výhradně do OneDrive for Business nebo SharePointu.
Jaké klávesnice jsou povolené a proč?▼
Z bezpečnostních důvodů lze používat pouze klávesnice, které jsou v rámci iOS / Android schválené (např. Gboard, Samsung Keyboard, SwiftKey v režimu bez odesílání dat). Třetí strany nebo klávesnice s přístupem k síti by mohly zaznamenávat vaše stisky (keylogging), proto je jejich použití v kontextu firemních aplikací zakázáno.
Musím si nainstalovat Intune Company Portal (Android) nebo Microsoft Authenticator (iOS)?▼
Ano. Aplikace slouží jako tzv. broker pro MAM – zajišťují bezpečnou registraci zařízení, správu identity a uplatnění ochranných politik. Nemají přístup k vašim osobním datům, pouze umožňují oddělit firemní kontext. Instalace je jednorázová a nezabere více než minutu.