Intel Unite Solution-Enterprise Deployment Guide

Intel Unite® 方案企部署指南 3.1.7 9 / 81
2.4 IT 考量與網路需
顯示中樞和用戶端安裝應依照公司 IT 門既有的軟體散佈程序進行管理。
為確保可靠度,強烈建議顯示中樞使用有線網路連線。這將可避免無線頻寬飽和 (尤其是在壅塞區域) 的情況。
另一個考量是您需要讓 Intel Unite 軟體能夠接受連入連線的要求。因此您可能需要在顯示中樞所安裝的防火牆
上新增一個例外。如需如何建立應用程式例外的詳細資訊,請洽詢您的防火牆廠商。
在生產環境中,強烈建議您使用完整網域名稱 (FQDN) 並設定業伺服器的 DNS 服務記錄。這可為顯示中
樞和用戶端提供尋找業伺服器的最簡便法。
為提升安全性,本應用程式只接受 SHA-2 或更高層級的憑證。您可能因此需要升級您在網路伺服器上的憑證。
請與您的 IT 安全小組合作,在設定期間取得 SHA-2 憑證。
2.4.1 行動用戶端裝置
如果您的組織要將行動用戶端裝置部署 Intel Unite® 戶端作業系統的一分,請注意下列事項:
所有用戶端裝置 (包括 iOS Android 裝置) 都必須連線到公司網路或使用適當設定的 VPN,才能連線到 Intel
Unite® 方案。使用平板電腦和手機時 (通常用於個人用途),並不是連線到公司網路,而是連線到其自身的
電信營運供應商,這些裝置可能無法連線到 Intel Unite® app 工作階段,因為您可能有不允許這些連線的公司
防火牆。
針對 IT 管理員:
如果 Intel Unite® app 使用者是使用自己的行動裝置,請確定他們使用公司網路來連線到 Intel Unite®,或
建立允許這些連線的法。
請確認您擁有正確管理這些裝置及保護網路安全所需的必要工具。
備妥適當的策略來管理可能會增加額外安全風險的裝置。
備妥關於工作用途個人裝置或行動裝置的行動裝置管理原則。
應量身打造安全保護機制,根據要保護之資料的機密性,提供恰到好處的安全性,而量身打造的程度則取
決於您的公司將什麼資料視為重要資料,以及您想要鑽取到多深以套用保護。