Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Een interessant vraagstuk waar ik met Microsoft ook (nog) niet uit kom.
De situatie is als volgt:

Heb een MDM policy (in O365) voor het bedrijf ingesteld:
- PIN/Password is required to unlock the device (or Touch ID/Windows Hello)
- Simple PIN/Password is not allowed (0000, 1234, 4321, etc.).
- Minimum PIN/Password length 4 characters.
- Device is locked after 5 minutes of inactivity
- Device is capable of and has encryption enabled.
- Any jail broken or rooted devices are prevented from connecting
- In case you try to login 10x in sequence to your device without success, the device is wiped (all data is permanently removed).
Werkt prima, echter voor 1 collega met een Apple Watch lopen we tegen een vreemd feitje aan:

Via een iPhone gekoppelde Apple Smart Watch, geeft de smart watch nu het verzoek om een pincode wanneer je er ook maar iets mee wil doen (anders dan naar de tijd kijken). Deze optie is sinds de iPhone in MDM is gekoppeld niet uit te schakelen. Best onhandig als je elke keer je code in moet voeren.

Zelf heb ik een Windows Phone met een Band2, en daarbij heb ik dat issue niet.
Ook al contact gezocht met MS O365 support, maar die hebben er nog niet eerder mee te maken gehad.


Wat ik graag wil bereiken is dat:
- iPhone nog steeds in MDM, smart watch te gebruiken zonder pincode.
Iemand enig idee / ervaring mee hoe dit te realiseren is? Of tips/trucs die we kunnen proberen?

Acties:
  • 0 Henk 'm!

  • Sitelabs
  • Registratie: December 2009
  • Laatst online: 11:23
Gebeurt dit ook wanneer hij de watch draagt? Zelf heb ik een iPhone met mdm policy en watch. Deze werkt prima zolang ik de watch maar draag en dit gedetecteerd wordt. (Als het bandje te los zit wil hij nog wel eens locken omdat hij dan denkt dat hij niet gedragen wordt).

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Heb het gezien terwijl de watch gedragen werd. Geen idee of die los/vast zat. Zal eens checken.

Welke MDM policy heb jij? Vergelijkbaar met wat ik heb ingesteld?

Acties:
  • 0 Henk 'm!

  • Donstil
  • Registratie: Maart 2006
  • Niet online
Wat ik doe op mijn privé telefoon waar mijn zakelijk 365 mail op moet is de Owa app installeren.

Zo omzeil je de door je werkgever/ExchangeOnline opgegeven verplichting tot een code op je gekoppelde apparaten (ik heb wel een Code op mijn iPhone. Niet op watch)

My thirsty wanted whiskey. But my hunger needed beans


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Heeft jouw werkgever dan geen OWA policy ingesteld in het Exchange gedeelte van O365? Daar kun je namelijk ook nog het e.a instellen. Niet dat mijn collega akkoord zal gaan met die workaround, want dan mis je ook contact en calendar synchronisatie met je device.

Acties:
  • 0 Henk 'm!

  • Donstil
  • Registratie: Maart 2006
  • Niet online
Verwijderd schreef op maandag 25 juli 2016 @ 19:35:
Heeft jouw werkgever dan geen OWA policy ingesteld in het Exchange gedeelte van O365? Daar kun je namelijk ook nog het e.a instellen. Niet dat mijn collega akkoord zal gaan met die workaround, want dan mis je ook contact en calendar synchronisatie met je device.
Nou een App kan geen functies van het OS afdwingen. Daardoor is het niet mogelijk om via een app een passcode oid af te dwingen.

Net zoals dat de beheerder geen Wipe kan doen van je Phone via 365, wat zover ik weet wel kan als je Exchange instelt.

De contacten en agenda zitten (uiteraard) ook binnen de OWA app. Je mist dat dus niet echt het werkt alleen op een iets andere manier, of de 365 beheerder het gebruik van de App uitschakelen kan weet ik eigenlijk niet.

My thirsty wanted whiskey. But my hunger needed beans


  • boefje79
  • Registratie: Juli 2004
  • Laatst online: 11-09 11:58
Je kan conditional access afdwingen.

Ik gebruik zelf een apple watch, gekoppeld aan een iphone met mdm profiel van intune.

Ik herken dit issue niet, 1x pincode is voldoende

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Dit is inmiddels ook al opgelost door een update vanuit Apple (dacht ik).
Pagina: 1