KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 92: | Zeile 92: | ||
<p>{{Hinweis | ! Apps auf Geräten, die über EMM verwaltet werden, werden innerhalb der Profile konfiguriert !|gelb}}</p> | <p>{{Hinweis | ! Apps auf Geräten, die über EMM verwaltet werden, werden innerhalb der Profile konfiguriert !|gelb}}</p> | ||
<p>Das Menü {{spc|apps| | <p>Das Menü {{spc|apps|m}} hat auf diese Profile / Geräte keine Auswirkung!</p> | ||
Zeile 193: | Zeile 193: | ||
| {{b|Kurze Supportnachricht}} || {{ic |Deaktiviert durch Ihre IT-Abteilung }} || Eine Meldung, die dem Benutzer auf dem Einstellungsbildschirm angezeigt wird, wenn die Funktionalität vom Administrator deaktiviert wurde. Die maximale Nachrichtenlänge beträgt 4096 Zeichen. | | {{b|Kurze Supportnachricht}} || {{ic |Deaktiviert durch Ihre IT-Abteilung }} || Eine Meldung, die dem Benutzer auf dem Einstellungsbildschirm angezeigt wird, wenn die Funktionalität vom Administrator deaktiviert wurde. Die maximale Nachrichtenlänge beträgt 4096 Zeichen. | ||
|- | |- | ||
| {{b|Lange Supportnachricht}} || {{ic |Diese Funktion wurde durch den Geräteadminstrator deaktiviert. Bei | | {{b|Lange Supportnachricht}} || {{ic |Diese Funktion wurde durch den Geräteadminstrator deaktiviert. Bei Rückfragen wenden Sie sich an die IT-Abteilung unter 04131-2401-0 }} || Eine Nachricht, die dem {{f|Benutzer auf dem Einstellungsbildschirm des Geräteadministrators ?Wo ist das?}} angezeigt wird. Die maximale Nachrichtenlänge beträgt 4096 Zeichen. | ||
|- | |- | ||
| {{b|Zulässige Eingabemethoden}} || {{ic | }} || Falls vorhanden, sind nur die Eingabemethoden zulässig, die von Paketen in dieser Liste bereitgestellt werden. Wenn dieses Feld vorhanden ist, die Liste jedoch leer ist, sind nur Systemeingabemethoden zulässig. {{f|Heißt was?}} | | {{b|Zulässige Eingabemethoden}} || {{ic | }} || Falls vorhanden, sind nur die Eingabemethoden zulässig, die von Paketen in dieser Liste bereitgestellt werden. Wenn dieses Feld vorhanden ist, die Liste jedoch leer ist, sind nur Systemeingabemethoden zulässig. {{f|Heißt was?}} | ||
Zeile 199: | Zeile 199: | ||
| {{b|E-Mail für Werkseinstellung Zurücksetzung}} || {{ic | it-intern@anyideas.de}} || E-Mail-Adressen von Geräteadministratoren zum Schutz vor Zurücksetzen auf die Werkseinstellungen. Wenn das Gerät auf die Werkseinstellungen zurückgesetzt wird, muss sich einer dieser Administratoren mit der E-Mail-Adresse und dem Passwort des Google-Kontos anmelden, um das Gerät zu entsperren. {{Hinweis|!}}Wenn keine Administratoren angegeben sind, bietet das Gerät <u>keinen Schutz</u> vor Zurücksetzen auf die Werkseinstellungen. | | {{b|E-Mail für Werkseinstellung Zurücksetzung}} || {{ic | it-intern@anyideas.de}} || E-Mail-Adressen von Geräteadministratoren zum Schutz vor Zurücksetzen auf die Werkseinstellungen. Wenn das Gerät auf die Werkseinstellungen zurückgesetzt wird, muss sich einer dieser Administratoren mit der E-Mail-Adresse und dem Passwort des Google-Kontos anmelden, um das Gerät zu entsperren. {{Hinweis|!}}Wenn keine Administratoren angegeben sind, bietet das Gerät <u>keinen Schutz</u> vor Zurücksetzen auf die Werkseinstellungen. | ||
|- | |- | ||
| {{b|Ortungsmodus}} || {{ic | Batterieschonung | dr}} || Der Grad der Standorterkennung | | {{b|Ortungsmodus}} || {{ic | Batterieschonung | dr}} || Der Grad der Standorterkennung. Der Benutzer kann den Wert ändern, es sei denn, der Benutzer kann nicht auf Geräteeinstellungen zugreifen. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die Bildschirmaufnahme}} || {{ButtonAn}} || Um Datenschutz zu gewährleisten, sollen keine Screenshots angefertigt werden können. {{f| MS weiß noch zu berichten; § Zudem wird verhindert, dass der Inhalt auf Anzeigegeräten angezeigt wird, die über keine sichere Videoausgabe verfügen. }} | | {{b|Deaktivieren Sie die Bildschirmaufnahme}} || {{ButtonAn}} || Um Datenschutz zu gewährleisten, sollen keine Screenshots angefertigt werden können. {{f| MS weiß noch zu berichten; § Zudem wird verhindert, dass der Inhalt auf Anzeigegeräten angezeigt wird, die über keine sichere Videoausgabe verfügen. }} | ||
Zeile 211: | Zeile 211: | ||
| {{b|Deaktivieren Sie die Bereitstellung physischer Medien}} || {{ButtonAn}} || Gibt an, ob der Benutzer, der physische externe Medien bereitstellt, deaktiviert ist. {{f| Tatsächlich? Es wird gleich der komplette Benutzer deaktiviert und nicht das Medium?}} | | {{b|Deaktivieren Sie die Bereitstellung physischer Medien}} || {{ButtonAn}} || Gibt an, ob der Benutzer, der physische externe Medien bereitstellt, deaktiviert ist. {{f| Tatsächlich? Es wird gleich der komplette Benutzer deaktiviert und nicht das Medium?}} | ||
|- | |- | ||
| {{b|Deaktivieren Sie das Ändern von Konten}} || {{ | | {{b|Deaktivieren Sie das Ändern von Konten}} || {{ButtonAn}} || Das Hinzufügen oder Entfernen von Konten soll deaktiviert sein. | ||
|- | |- | ||
| {{b|Deaktivieren Sie den sicheren Start}} || {{ButtonAn}} || Im Modus "Sicherer Start" werden Apps von Drittanbiertern deaktiviert. Dadurch sind ungewollte Einstellungen möglich! | | {{b|Deaktivieren Sie den sicheren Start}} || {{ButtonAn}} || Im Modus "Sicherer Start" werden Apps von Drittanbiertern deaktiviert. Dadurch sind ungewollte Einstellungen möglich! | ||
|- | |- | ||
| {{b|Deaktivieren Sie die Bluetooth-Kontaktfreigabe}} || {{ButtonAn}} || Per Bluetooth sollen keine | | {{b|Deaktivieren Sie die Bluetooth-Kontaktfreigabe}} || {{ButtonAn}} || Per Bluetooth sollen keine Kontaktdaten das Gerät verlassen. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die Bluetooth-Konfiguration}} || {{ButtonAn}} || Die Bluetooth-Konfiguration | | {{b|Deaktivieren Sie die Bluetooth-Konfiguration}} || {{ButtonAn}} || Die Bluetooth-Konfiguration soll deaktiviert sein. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die Cell Broadcast-Konfiguration}} || {{ButtonAn}} || Die Konfiguration von Cell Broadcast | | {{b|Deaktivieren Sie die Cell Broadcast-Konfiguration}} || {{ButtonAn}} || Die Konfiguration von Cell Broadcast soll deaktiviert sein. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die Konfiguration der Anmeldeinformationen}} || {{ButtonAn}} || {{f|was genau wird da nicht mehr konfiguriert?}} Gibt an, ob die Konfiguration von Benutzeranmeldeinformationen deaktiviert ist. | | {{b|Deaktivieren Sie die Konfiguration der Anmeldeinformationen}} || {{ButtonAn}} || {{f|was genau wird da nicht mehr konfiguriert?}} Gibt an, ob die Konfiguration von Benutzeranmeldeinformationen deaktiviert ist. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die Mobilfunknetzkonfiguration}} || {{ButtonAn}} || Die Konfiguration von Mobilfunknetzen | | {{b|Deaktivieren Sie die Mobilfunknetzkonfiguration}} || {{ButtonAn}} || Die Konfiguration von Mobilfunknetzen soll deaktiviert sein. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die Tethering-Konfiguration}} || {{ButtonAn}} || Die Konfiguration von Tethering und portablen Hotspots | | {{b|Deaktivieren Sie die Tethering-Konfiguration}} || {{ButtonAn}} || Die Konfiguration von Tethering und portablen Hotspots soll deaktiviert sein. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die VPN-Konfiguration}} || {{ButtonAn}} || Die Konfiguration von VPN | | {{b|Deaktivieren Sie die VPN-Konfiguration}} || {{ButtonAn}} || Die Konfiguration von VPN soll deaktiviert sein. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die Wi-Fi-Konfiguration}} || {{ButtonAn}} || Die Konfiguration von Wi-Fi-Zugangspunkten | | {{b|Deaktivieren Sie die Wi-Fi-Konfiguration}} || {{ButtonAn}} || Die Konfiguration von Wi-Fi-Zugangspunkten soll deaktiviert sein. | ||
|- | |- | ||
| {{b|Deaktivieren Sie das Erstellen von Fenstern}} || {{ButtonAus}} || Gibt an, ob das Erstellen von Fenstern neben App-Fenstern deaktiviert ist. | | {{b|Deaktivieren Sie das Erstellen von Fenstern}} || {{ButtonAus}} || Gibt an, ob das Erstellen von Fenstern neben App-Fenstern deaktiviert ist. | ||
Zeile 235: | Zeile 235: | ||
| {{b|Deaktivieren Sie das Zurücksetzen der Netzwerkeinstellungen}} || {{ButtonAus}} || Gibt an, ob das Zurücksetzen der Netzwerkeinstellungen deaktiviert ist. | | {{b|Deaktivieren Sie das Zurücksetzen der Netzwerkeinstellungen}} || {{ButtonAus}} || Gibt an, ob das Zurücksetzen der Netzwerkeinstellungen deaktiviert ist. | ||
|- | |- | ||
| {{b|Datei per NFC versenden deaktivieren {{f|Abgehenden Strahl deaktivieren§ Ähh - nö }} }} || {{ButtonAn}} || Die Verwendung von NFC zum Übertragen von Daten aus Apps | | {{b|Datei per NFC versenden deaktivieren {{f|Abgehenden Strahl deaktivieren§ Ähh - nö }} }} || {{ButtonAn}} || Die Verwendung von NFC zum Übertragen von Daten aus Apps soll deaktiviert sein. | ||
|- | |- | ||
| {{b|Deaktivieren Sie die USB-Datenübertragung}} || {{ButtonAn}} || Die Übertragung von Dateien über USB | | {{b|Deaktivieren Sie die USB-Datenübertragung}} || {{ButtonAn}} || Die Übertragung von Dateien über USB soll deaktiviert sein. | ||
|- | |- | ||
| {{b|App-Überprüfung erzwingen}} || {{ | | {{b|App-Überprüfung erzwingen}} || {{ButtonAn}} || Die App-Überprüfung soll erzwungen werden. {{f|Was ist das?}} | ||
|- | |- | ||
| {{b|Aktivieren Sie die Blockierung anderer Apps}} || {{ButtonA}} || Gibt an, ob andere als die in Anwendungen konfigurierten Anwendungen für die Installation gesperrt sind. Wenn diese Option aktiviert ist, werden Anwendungen, die unter einer früheren Richtlinie installiert wurden, jedoch nicht mehr in der Richtlinie angezeigt werden, automatisch deinstalliert. {{f|Was ist mit § (Apps) Managed Google Play??}} | | {{b|Aktivieren Sie die Blockierung anderer Apps}} || {{ButtonA}} || Gibt an, ob andere als die in Anwendungen konfigurierten Anwendungen für die Installation gesperrt sind. Wenn diese Option aktiviert ist, werden Anwendungen, die unter einer früheren Richtlinie installiert wurden, jedoch nicht mehr in der Richtlinie angezeigt werden, automatisch deinstalliert. {{f|Was ist mit § (Apps) Managed Google Play??}} | ||
Zeile 251: | Zeile 251: | ||
| {{b|Flag, um Hinweise zur ersten Verwendung zu überspringen. Der Unternehmensadministrator kann die Systemempfehlung für Apps aktivieren, um das Benutzer-Tutorial und andere einführende Hinweise beim ersten Start zu überspringen.}} {{f|doppelter Text}} || {{ButtonAus}} ||Ermöglicht die Anzeige der Benutzeroberfläche auf einem Gerät, damit ein Benutzer einen privaten Schlüsselalias auswählen kann, wenn in ChoosePrivateKeyRules keine übereinstimmenden Regeln vorhanden sind. Bei Geräten unter Android P können durch diese Einstellung Unternehmensschlüssel angegriffen werden. | | {{b|Flag, um Hinweise zur ersten Verwendung zu überspringen. Der Unternehmensadministrator kann die Systemempfehlung für Apps aktivieren, um das Benutzer-Tutorial und andere einführende Hinweise beim ersten Start zu überspringen.}} {{f|doppelter Text}} || {{ButtonAus}} ||Ermöglicht die Anzeige der Benutzeroberfläche auf einem Gerät, damit ein Benutzer einen privaten Schlüsselalias auswählen kann, wenn in ChoosePrivateKeyRules keine übereinstimmenden Regeln vorhanden sind. Bei Geräten unter Android P können durch diese Einstellung Unternehmensschlüssel angegriffen werden. | ||
|- | |- | ||
| {{b|Play-Store-Modus {{f|abspielen}} }} ||{{ic | Whitelist|dr}} || {{f| Tut nicht, was ich erwarte. Was soll es tun?}} In diesem Modus wird gesteuert, welche Apps dem Benutzer im Play Store zur Verfügung stehen und wie sich das Gerät verhält, wenn Apps aus der Richtlinie entfernt werden. <br/>Mögliche Werte: Default: | |||
|- | |- | ||
| {{b|Deaktivieren Sie die Keyguard-Funktionen}} || {{ic | }} || Deaktivierte Keyguard-Anpassungen, z. B. Widgets.<br/> | | {{b|Deaktivieren Sie die Keyguard-Funktionen}} || {{ic | }} || Deaktivierte Keyguard-Anpassungen, z. B. Widgets.<br/> | ||
| {{cb|Kamera}} {{cb|Benachrichtigungen}} {{cb|Nicht umgesetzte Benachrichtigungen}} {{cb|Vertrauensagenten ignorieren}} {{cb|Fingerabdruck}} {{cb|Remote-Eingang}} {{cb|Alles}} | |||
| {{cb|Kamera}} | |||
|- | |- | ||
| class="Leerzeile" | <br/>Statusmeldung | | class="Leerzeile" | <br/>Statusmeldung | ||
|- | |- | ||
| {{b|Aktivieren Sie die Statusmeldung}} || {{ButtonAus}} || Nachdem Sie dies aktiviert haben, können Sie die Konfiguration der Statusberichte festlegen | | {{b|Aktivieren Sie die Statusmeldung}} || {{ButtonAus}} || Nachdem Sie dies aktiviert haben, können Sie die Konfiguration der Statusberichte festlegen {{f|Welcher Bericht genau ist gemeint?}} | ||
|- | |- | ||
| {{b|Hardware Status}} || {{ButtonAus}} || Gibt an, ob die Hardware-Statusmeldung aktiviert ist. | | {{b|Hardware Status}} || {{ButtonAus}} || Gibt an, ob die Hardware-Statusmeldung aktiviert ist. | ||
Zeile 331: | Zeile 325: | ||
| rowspan="4" | {{b|Umfang}} || class="sichtbar_monitor" style="border-right:0;" | || style="border-left:0" | Der Bereich, für den die Kennwortanforderung gilt. | | rowspan="4" | {{b|Umfang}} || class="sichtbar_monitor" style="border-right:0;" | || style="border-left:0" | Der Bereich, für den die Kennwortanforderung gilt. | ||
|- | |- | ||
| {{ic | Gerät |dr}} || Die Richtlinie gilt nur für | | {{ic | Gerät |dr}} || Die Richtlinie gilt nur für Basisprofile (der nicht verwaltete Bereich eines Gerätes) | ||
|- | |- | ||
| | | {{ic | Workprofile |dr}} || Die Richtlinie gilt nur für Arbeitsprofile {{f|stimmt das so?}} | ||
|- | |- | ||
| | | {{ic | Beide |dr}} || Die Richtlinie gilt für das gesamte Gerät (Arbeitsprofile und Basisprofile) | ||
|- | |- | ||
| | | rowspan="8" | {{b|Passcode-Qualität}} ||{{ic | Komplex |dr}}|| Die erforderliche Passwortqualität.{{f| Was genau bedeutet das? Ich habe Hinweise darauf, daß es sich um Mindestanforderungen handeln soll. Wie ist dann die Hierarchie? Sicher nicht diese Reihenfolge...}} | ||
|- | |- | ||
| {{b|Länge des Passwortverlaufs}} || {{ic | 0|c}} || Die Länge des Kennwortverlaufs. Nach dem Einstellen dieses Felds kann der Benutzer kein neues Kennwort eingeben, das mit dem Kennwort im Verlauf identisch ist. Ein Wert von 0 bedeutet, dass keine Einschränkung vorliegt. | | {{b|Länge des Passwortverlaufs}} || {{ic | 0|c}} || Die Länge des Kennwortverlaufs. Nach dem Einstellen dieses Felds kann der Benutzer kein neues Kennwort eingeben, das mit dem Kennwort im Verlauf identisch ist. Ein Wert von 0 bedeutet, dass keine Einschränkung vorliegt. | ||
|- | |- | ||
| {{b|Maximale Anzahl fehlgeschlagener Versuche}} || {{ic | | | {{b|Maximale Anzahl fehlgeschlagener Versuche}} || {{ic | 10|c}} || Anzahl der zulässigen Eingabeversuche, bevor alle Daten auf dem Gerät gelöscht werden | ||
|- | |- | ||
| {{b|Ablaufzeitlimit}} || {{ic | 0s }} || Eine Dauer in Sekunden mit bis zu neun Nachkommastellen, die mit "s" abgeschlossen wird. Beispiel: <code>3.5s</code> {{f|Und was genau läuft da ab?}} | | {{b|Ablaufzeitlimit}} || {{ic | 0s }} || Eine Dauer in Sekunden mit bis zu neun Nachkommastellen, die mit "s" abgeschlossen wird. Beispiel: <code>3.5s</code> {{f|Und was genau läuft da ab?}} |
Version vom 10. September 2019, 15:51 Uhr
Beispielhafte Konfiguration eines EMM-Profils
- Neu
- Bestpractice
Einleitung
In einem Profil werden Berechtigungen, Einschränkungen, Passwort-Voraussetzungen, E-Mail-Einstellungen und Sicherheits-Einstellungen konfiguriert.
Android Enterprise-Profile (EMM) verhalten sich grundlegend anders als herkömmliche Android Profile. Die Geräte-Registrierung wird direkt an ein Profil gebunden.
Es muss zuerst ein Profil angelegt ( und konfiguriert) werden, bevor ein Gerät registriert werden kann.
Es ist nicht mehr möglich ein Profil einer Rolle, einem Benutzer oder einem Tag zuzuordnen.
In Android Enterprise-Profilen könnn zahlreiche sicherheitsrelevante Einstellungen vorgenommen werden, so z.B.
- Kamara deaktivieren
- Mikrofon deaktivieren
- USB-Dateiübertragung deaktivieren
- ausgehende Anrufe deaktivieren
- Bluetooth deaktivieren
- Kontaktfreigabe deaktivieren
- Tethering deaktivieren
- sms deaktivieren
- Netzwerk nur mit VPN ermöglichen
- uvm.
Android Enterprise Profile werden unmittelbar angewendet und müssen nicht veröffentlicht werden !
Android Enterprise Profil
Allgemein
Anzeige der verwendeten Plattform, des Profil-Namens und der zugeordneten Geräte.
Soll ein Android EMM-Profil neu angelegt werden, muss als Plattform Android Enterprise ausgewählt werden.
Grundeinstellungen
Die hier gezeigten Einstellungen sind Beispiele, die einen möglichst Umfassenden Schutz bieten. Eine Anpassung an lokale Anforderungen ist unbedingt vorzunehmen !
Compliance
Es können Regeln definiert werden, wann das Telefon bzw das Arbeitsprofil gesperrt und wann es gelöscht (in Werkszustand zurückgesetzt) wird. Der Anwender wird aufgefordert, die ausgewählte Richtlinie auf dem Gerät zu aktivierten. Andernfalls wird das Gerät / Arbeitsprofil geblockt bzw. auf die Werkseinstellungen zurückgesetzt / gelöscht.
Anwendungen
Apps auf Geräten, die über EMM verwaltet werden, werden innerhalb der Profile konfiguriert !
Das Menü
hat auf diese Profile / Geräte keine Auswirkung!
Die hier gezeigten Einstellungen sind Beispiele. Eine Anpassung an lokale Anforderungen ist unbedingt vorzunehmen !
Beschriftung | Vorgeschlagener Wert | Beschreibung |
---|---|---|
Standardberechtigungsrichtlinie | Gewähren | Es werden ohnehin nur vorher geprüfte Apps erlaubt, die dann auch alles dürfen, was nicht explizit verboten wird |
Deaktivieren Sie die Installation von Apps | Es dürfen keine Apps durch den Benutzer installiert werden | |
Deaktivieren Sie die Deinstallation von Apps | Es dürfen keine Apps durch den Benutzer deinstalliert werden | |
App-Überprüfung erzwingen | Nur für interne Prüfzwecke |
Speichern
Anwendung hinzufügen
Select app Auswahl der gewünschten Apps Für unser Beispiel: Nextcloud
Übernahme der App mit Auswählen
Beschriftung | Vorgeschlagener Wert | Beschreibung |
---|---|---|
Paketnamen | com.nextcloud.client | Der Paketname der App, die zuvor ausgewählt wurde |
Installationstyp | Vorinstallation | Die App wird automatisch auf dem Gerät installiert |
Standardberechtigungsrichtlinie | Prompt | Werden neue, nicht explizit gewährte oder verweigerte Berechtigungen benötigt, fragt das System nach einer Berechtigung. |
Berechtigungen | Berechtigung hinzufügen | Einzelne Berechtigungen können anders als die zuvor konfigurierte Standardberechtigungsrichtlinie eingestellt werden und überschreiben deren Werte |
Permission | / Erweitern oder minimieren einer Berechtigung Löschen der Berechtigung | |
Genehmigung | android.permission.GET_ACCOUNTS | Die App soll sich mit den Zugangsberechtigungen anderer Konten anmelden können. |
Regel | Gewähren | Die Richtlinie zum Erteilen der Berechtigung. |
Genehmigung | android.permission.INTERNET | Die App soll Zugriff auf vorhandene Internetverbindungen erhalten. |
Regel | Gewähren | Die Richtlinie zum Erteilen der Berechtigung. |
Genehmigung | com.nextcloud.client. permission.C2D_MASSAGE |
Die App soll Push-Nachrichten über Firebase Cloud Messaging (ehemals Goocle Cloud Massage) erhalten können (Cloud to Device → C2D) |
Regel | Gewähren | Die Richtlinie zum Erteilen der Berechtigung. |
Hier sind ggf. weitere Berechtigungen zu gewähren oder zu verweigern | ||
Bereiche delegieren | Die Richtlinie zum Erteilen der Berechtigung. Nur für interne Prüfzwecke |
Netzwerke
Beschriftung | Default-Einstellung | Beschreibung |
---|---|---|
VPN immer aktiv | ||
Aktiviere "VPN immer aktiv" | Nur für interne Prüfzwecke | |
Paketnamen Nur für interne Prüfzwecke |
Paketnamen | Der Paketname der VPN-App. |
Sperre aktiviert | Es wird jede Netzwerkverbindung verhindert, wenn das VPN nicht verbunden ist. Nur für interne Prüfzwecke | |
Offene Netzwerkkonfiguration | ||
Netzwerkkonfigurationen | + Konfiguration hinzufügen | Zugangsprofile für WiFi-Netzwerke konfigurieren |
Netzwerk | ||
Name | Firmen-WLAN Niederlassung | Der Name der Konfiguration |
Typ | WiFi | Der Konfigurationstyp ist vorgegeben
Wifi |
SSID | WiFi-SSID-vor-Ort | Die SSID des Netzwerks |
Sicherheit | WPA-PSK | Höchstmögliche Sicherheitsstufe |
Versteckte SSID | Legt fest ob die SSID versteckt ist. | |
Automatisch verbinden | Das Gerät soll sich automatisch mit dem Netzwerk verbinden. |
Einschränkungen
Beschriftung | Eingabe | Beschreibung | ||||||
---|---|---|---|---|---|---|---|---|
Support-Meldungen | ||||||||
Kurze Supportnachricht | Deaktiviert durch Ihre IT-Abteilung | Eine Meldung, die dem Benutzer auf dem Einstellungsbildschirm angezeigt wird, wenn die Funktionalität vom Administrator deaktiviert wurde. Die maximale Nachrichtenlänge beträgt 4096 Zeichen. | ||||||
Lange Supportnachricht | Diese Funktion wurde durch den Geräteadminstrator deaktiviert. Bei Rückfragen wenden Sie sich an die IT-Abteilung unter 04131-2401-0 | Eine Nachricht, die dem Nur für interne Prüfzwecke angezeigt wird. Die maximale Nachrichtenlänge beträgt 4096 Zeichen. | ||||||
Zulässige Eingabemethoden | Falls vorhanden, sind nur die Eingabemethoden zulässig, die von Paketen in dieser Liste bereitgestellt werden. Wenn dieses Feld vorhanden ist, die Liste jedoch leer ist, sind nur Systemeingabemethoden zulässig. Nur für interne Prüfzwecke | |||||||
E-Mail für Werkseinstellung Zurücksetzung | it-intern@anyideas.de | E-Mail-Adressen von Geräteadministratoren zum Schutz vor Zurücksetzen auf die Werkseinstellungen. Wenn das Gerät auf die Werkseinstellungen zurückgesetzt wird, muss sich einer dieser Administratoren mit der E-Mail-Adresse und dem Passwort des Google-Kontos anmelden, um das Gerät zu entsperren. Wenn keine Administratoren angegeben sind, bietet das Gerät keinen Schutz vor Zurücksetzen auf die Werkseinstellungen. | ||||||
Ortungsmodus | Batterieschonung | Der Grad der Standorterkennung. Der Benutzer kann den Wert ändern, es sei denn, der Benutzer kann nicht auf Geräteeinstellungen zugreifen. | ||||||
Deaktivieren Sie die Bildschirmaufnahme | Um Datenschutz zu gewährleisten, sollen keine Screenshots angefertigt werden können. Nur für interne Prüfzwecke | |||||||
Kamera deaktivieren | Per Default soll die Kamera deaktiviert sein | |||||||
Kontotypen mit deaktivierter Verwaltung | Kontotypen, die vom Benutzer nicht verwaltet werden können. Nur für interne Prüfzwecke | |||||||
Deaktivieren Sie den Werksreset | Gibt an, ob das Zurücksetzen auf Werkseinstellungen deaktiviert ist. Nur für interne Prüfzwecke | |||||||
Deaktivieren Sie die Bereitstellung physischer Medien | Gibt an, ob der Benutzer, der physische externe Medien bereitstellt, deaktiviert ist. Nur für interne Prüfzwecke | |||||||
Deaktivieren Sie das Ändern von Konten | Das Hinzufügen oder Entfernen von Konten soll deaktiviert sein. | |||||||
Deaktivieren Sie den sicheren Start | Im Modus "Sicherer Start" werden Apps von Drittanbiertern deaktiviert. Dadurch sind ungewollte Einstellungen möglich! | |||||||
Deaktivieren Sie die Bluetooth-Kontaktfreigabe | Per Bluetooth sollen keine Kontaktdaten das Gerät verlassen. | |||||||
Deaktivieren Sie die Bluetooth-Konfiguration | Die Bluetooth-Konfiguration soll deaktiviert sein. | |||||||
Deaktivieren Sie die Cell Broadcast-Konfiguration | Die Konfiguration von Cell Broadcast soll deaktiviert sein. | |||||||
Deaktivieren Sie die Konfiguration der Anmeldeinformationen | Nur für interne Prüfzwecke Gibt an, ob die Konfiguration von Benutzeranmeldeinformationen deaktiviert ist. | |||||||
Deaktivieren Sie die Mobilfunknetzkonfiguration | Die Konfiguration von Mobilfunknetzen soll deaktiviert sein. | |||||||
Deaktivieren Sie die Tethering-Konfiguration | Die Konfiguration von Tethering und portablen Hotspots soll deaktiviert sein. | |||||||
Deaktivieren Sie die VPN-Konfiguration | Die Konfiguration von VPN soll deaktiviert sein. | |||||||
Deaktivieren Sie die Wi-Fi-Konfiguration | Die Konfiguration von Wi-Fi-Zugangspunkten soll deaktiviert sein. | |||||||
Deaktivieren Sie das Erstellen von Fenstern | Gibt an, ob das Erstellen von Fenstern neben App-Fenstern deaktiviert ist. | |||||||
Deaktivieren Sie das Zurücksetzen der Netzwerkeinstellungen | Gibt an, ob das Zurücksetzen der Netzwerkeinstellungen deaktiviert ist. | |||||||
Datei per NFC versenden deaktivieren Nur für interne Prüfzwecke | Die Verwendung von NFC zum Übertragen von Daten aus Apps soll deaktiviert sein. | |||||||
Deaktivieren Sie die USB-Datenübertragung | Die Übertragung von Dateien über USB soll deaktiviert sein. | |||||||
App-Überprüfung erzwingen | Die App-Überprüfung soll erzwungen werden. Nur für interne Prüfzwecke | |||||||
Aktivieren Sie die Blockierung anderer Apps | Vorlage:ButtonA | Gibt an, ob andere als die in Anwendungen konfigurierten Anwendungen für die Installation gesperrt sind. Wenn diese Option aktiviert ist, werden Anwendungen, die unter einer früheren Richtlinie installiert wurden, jedoch nicht mehr in der Richtlinie angezeigt werden, automatisch deinstalliert. Nur für interne Prüfzwecke | ||||||
Debugging-Funktionen zulassen | Der Benutzer darf Debugging-Funktionen aktivieren. | |||||||
Aktivieren Sie den benutzerdefinierten Kiosk-Starter | Der Startbildschirm wird durch einen Starter ersetzt, der das Gerät für die über die Anwendungseinstellung installierten Apps sperrt. Die Apps werden auf einer einzelnen Seite in alphabetischer Reihenfolge angezeigt. Es wird empfohlen, status_bar_disabled auch zu verwenden, um den Zugriff auf Geräteeinstellungen zu blockieren. | |||||||
Hinweise zum ersten Benutzer überspringen | Flag, um Hinweise zur ersten Verwendung zu überspringen. Der Unternehmensadministrator kann die Systemempfehlung für Apps aktivieren, um das Benutzer-Tutorial und andere einführende Hinweise beim ersten Start zu überspringen.Nur für interne Prüfzwecke | |||||||
Flag, um Hinweise zur ersten Verwendung zu überspringen. Der Unternehmensadministrator kann die Systemempfehlung für Apps aktivieren, um das Benutzer-Tutorial und andere einführende Hinweise beim ersten Start zu überspringen. Nur für interne Prüfzwecke | Ermöglicht die Anzeige der Benutzeroberfläche auf einem Gerät, damit ein Benutzer einen privaten Schlüsselalias auswählen kann, wenn in ChoosePrivateKeyRules keine übereinstimmenden Regeln vorhanden sind. Bei Geräten unter Android P können durch diese Einstellung Unternehmensschlüssel angegriffen werden. | |||||||
Play-Store-Modus Nur für interne Prüfzwecke | Whitelist | Nur für interne Prüfzwecke In diesem Modus wird gesteuert, welche Apps dem Benutzer im Play Store zur Verfügung stehen und wie sich das Gerät verhält, wenn Apps aus der Richtlinie entfernt werden. Mögliche Werte: Default: | ||||||
Deaktivieren Sie die Keyguard-Funktionen | Deaktivierte Keyguard-Anpassungen, z. B. Widgets. |
Kamera Benachrichtigungen Nicht umgesetzte Benachrichtigungen Vertrauensagenten ignorieren Fingerabdruck Remote-Eingang Alles | ||||||
Statusmeldung | ||||||||
Aktivieren Sie die Statusmeldung | Nachdem Sie dies aktiviert haben, können Sie die Konfiguration der Statusberichte festlegen Nur für interne Prüfzwecke | |||||||
Hardware Status | Gibt an, ob die Hardware-Statusmeldung aktiviert ist. | |||||||
Anwendungsberichte | Gibt an, ob App-Berichte aktiviert sind. | |||||||
Softwareinfo | Gibt an, ob die Software-Info-Berichterstattung aktiviert ist. | |||||||
Speicherinfo | Gibt an, ob die Speicherberichterstattung aktiviert ist. | |||||||
Anzeigen Informationen | Gibt an, ob die Anzeige von Berichten aktiviert ist. | |||||||
Netzwerk information | Gibt an, ob die Netzwerkinfomeldung aktiviert ist. | |||||||
Geräteeinstellungen | Gibt an, ob die Berichterstellung für Geräteeinstellungen aktiviert ist. | |||||||
Energieverwaltungsereignisse | Gibt an, ob die Energieverwaltungsereignisberichterstattung aktiviert ist. | |||||||
Systemaktualisierung | ||||||||
Aktivieren Sie die Statusmeldung | Nachdem Sie dies aktiviert haben, können Sie die Systemaktualisierungskonfiguration einstellen | |||||||
Energieverwaltungsereignisse | Die Art der zu konfigurierenden Systemaktualisierung. | |||||||
Nicht spezifiziert | ||||||||
AutNur für interne Prüfzweckeomatisch | Nur für interne Prüfzwecke | |||||||
Im Fenster | ||||||||
Verschieben | Nur für interne Prüfzwecke | |||||||
Regeln für private Schlüssel | Regel hinzufügen | Regeln für die automatische Auswahl eines privaten Schlüssels und Zertifikats zur Authentifizierung des Geräts bei einem Server. Die Regeln sind nach Priorität geordnet. Wenn also eine ausgehende Anforderung mehr als einer Regel entspricht, definiert die letzte Regel, welcher private Schlüssel verwendet werden soll.
| ||||||
Globale Erlaubnisgewährung | Berechtigung hinzufügen | Explizite Erlaubnis oder Gruppengewährung oder -verweigerung für alle Apps. Diese Werte überschreiben die defaultPermissionPolicy.
|
Passwort
Passwortrichtlinien können für Arbeitsprofile und komplett verwaltete Geräte verwendet werden.
Sicherheit
Bei Aktivierung wird die Nur für interne Prüfzwecke Securepoint Mobile Security-App hinzu gefügt bzw. entfernt.
Dies ist erforderlich, um die Sicherheitseinstellungen zu konfigurieren.
Es werden zahlreiche Einstellungen konfiguriert, die die Sicherheit bei Web-Anwendungen steuern.
Konfiguration mit Klick auf Sicherheit aktivieren
Aktion | Default | Beschreibung | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Protokoll | TCP | Das Protokoll, das für den VPN Tunnel verwendet wird: TCP oder UDP | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Portfilter-Typ | Offen | Netzwerkverkehr filtern aufgrund von Netzwerk Ports:alle Ports sind freigegeben | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Geschlossen | Lediglich Port 80 (http) und 443 (https) sind freigegeben | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Auswahl | Portfilter-Regelauswahl: Festlegen, welche Port-Collections für den Netzwerkverkehr geöffnet sind:
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SSL-Interception | Standard | Definiert, ob SSL-Datenverkehr abgefangen wird oder nicht. Der Standardwert ist das Abfangen von Datenverkehr basierend auf der Antwort des Content-Filters. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Content-Filter Allowlist | Einträge hinzufügen | Klick-Box: Webseiten, die auf einer Allowlist eingetragen werden sollen. Mögliche Einträge: Contentfilter | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Content-Filter Blocklist | Einträge hinzufügen | Klick-Box: Webseiten, die auf einer Blocklist eingetragen werden sollen. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
VPN für SSIDs deaktivieren | SSIDs hinzufügen | Eingabe von WLAN-SSIDs, für die die Sicherheitsfunktionen deaktiviert werden sollen. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
IP-Adressen von VPN ausschließen | IPs hinzufügen | Es können IP-Adressen oder Netzwerke eingegeben werden, für die die Sicherheitsfunktionen deaktiviert werden sollen, d.h. Der einzelne Host 192.0.2.192/32 oder das gesamte Subnetz 192.0.2.0/24. Bei Adressblöcken mit weniger als drei Stellen muss ein Punkt eingegeben oder mit den Cursortasten innerhalb der Maske navigiert werden. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Erlaube das Unterbrechen von Always-On-VPN | Erlaubt es dem Benutzer das VPN vorübergehend zu deaktivieren. Wenn der Benutzer es nicht selbst wieder aktiviert, geschieht dies um die vom Benutzer gewählte Uhrzeit. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Andere VPN Profile erlauben | Erlaubt das Hinzufügen von anderen VPN Profilen, zusätzlich zu dem Security-Profil | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Lokales WLAN vom VPN ausnehmen | Wenn aktiviert, wird eine Route hinzugefügt, die den lokalen WLAN-IP-Bereich vom Tunnel ausschließt. |