创建合规性策略

  1. 在侧边的菜单栏中,单击配置下的合规性策略
  2. 合规性策略页面上,单击创建合规性策略,然后选择策略将基于哪个模板:
    • 默认模板:一组合规性规则,未定义操作。
    • PCI 模板, HIPAA 模板:分别基于 HIPAA 和 PCI DSS 安全标准的合规性规则和操作。
    您选择的模板不限制您的后续配置选项。
  3. 为合规性策略输入名称,并选择性地输入描述。

对所有要求的平台重复以下步骤。

  1. 确保每个选项卡上的启用平台复选框已选中。
    如果此复选框未选中,将不会对该平台的设备进行合规性检查。
  2. 规则下,为特定的平台配置合规性规则。
    注: 每条合规性规则有固定的严重性级别 (高、中、低),通过蓝色图标指示。严重性有助于了解每条规则的重要性,以及违反该规则时应执行的操作。
    注: 如果 Sophos Mobile 管理 Sophos 容器而非整个设备,则这些设备中只能使用合规性规则的一个子集。在突出显示规则中,选择管理类型以突出显示相关的规则。
  3. 如果违反规则下,定义违反规则时要执行的操作:
    选项 说明
    拒绝电子邮件 禁止访问电子邮件。

    只有在超级管理员配置了与内部或独立 EAS 代理的连接后,才能执行此操作。请参阅 Sophos Mobile 超级管理员指南

    此操作仅可用于 Android、iOS、Windows 和 Windows Mobile 设备。

    锁定容器 禁用 Sophos Secure Workspace 和 Secure Email 应用。这将影响由这些应用管理的文档、电子邮件和 Web 的访问。

    此操作只能在激活 Mobile Advanced 许可证后执行。

    此操作仅可用于 Android 和 iOS 设备。

    拒绝网络 禁止访问网络。

    只有在超级管理员配置了网络访问控制后,才能执行此操作。请参阅 Sophos Mobile 超级管理员指南

    创建警报 创建警报。

    警报将显示在警报页面上。

    传输任务捆绑包 将特定的任务捆绑包传输到设备。

    从列表中选择任务捆绑包,或选择以便在违反合规性规则时不传输任务捆绑包。

    此操作仅可用于 Android、iOS、macOS 和 Windows 设备。

    重要: 如果使用不正确,可能会导致任务捆绑包配置错误,甚至擦除设备。要为合规性规则分配正确的任务捆绑包,需要对系统有深入的了解。
  4. 对所有要求的平台进行设置后,单击保存,以指定的名称保存合规性策略。
    新的合规性策略将显示在合规性策略页面上。