KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 278: | Zeile 278: | ||
|- | |- | ||
| {{b|++209,,Deaktivieren Sie die Keyguard-Funktionen}} __ || {{ic | }} || style="line-height:2.1;" | ++210,,Deaktivierte Keyguard-Anpassungen (Funktionen, den dem Benuzter '''nicht mehr''' zur Verfügung stheen, bevor das Gerät entsperrt wurde):__<br/> | | {{b|++209,,Deaktivieren Sie die Keyguard-Funktionen}} __ || {{ic | }} || style="line-height:2.1;" | ++210,,Deaktivierte Keyguard-Anpassungen (Funktionen, den dem Benuzter '''nicht mehr''' zur Verfügung stheen, bevor das Gerät entsperrt wurde):__<br/> | ||
{{cb|Kamera}} {{cb|Vertrauensagenten ignorieren}} {{cb|Remote-Eingang}} {{cb|Alles}} | {{cb|++211,,Kamera}} __ {{cb|++212,,Vertrauensagenten ignorieren}} __ {{cb|++213,,Remote-Eingang}} __ {{cb|++214,,Alles}} __ | ||
|- | |- | ||
| class="Leerzeile" | <br/> | | class="Leerzeile" | <br/>++215,,Statusmeldung__ | ||
|- | |- | ||
| {{b|Aktivieren Sie die Statusmeldung}} || {{ButtonAus}} || Nachdem Sie dies aktiviert haben, können Sie die Konfiguration der Statusberichte | | {{b|++216,,Aktivieren Sie die Statusmeldung}} __ || {{ButtonAus}} || ++217,,Nachdem Sie dies aktiviert haben, können Sie die Konfiguration der Statusberichte festlegen__ {{f|Welcher Bericht genau ist gemeint?}} | ||
|- | |- | ||
| {{b|Hardware Status}} || {{ButtonAus}} || Gibt an, ob die Hardware-Statusmeldung aktiviert ist. | | {{b|++217,,Hardware Status}} __ || {{ButtonAus}} || ++218,,Gibt an, ob die Hardware-Statusmeldung aktiviert ist.__ | ||
|- | |- | ||
| {{b|Anwendungsberichte}} || {{ButtonAus}} || Gibt an, ob App-Berichte aktiviert sind. | | {{b|++219,,Anwendungsberichte}} __ || {{ButtonAus}} || ++220,,Gibt an, ob App-Berichte aktiviert sind.__ | ||
|- | |- | ||
| {{b|Softwareinfo}} || {{ButtonAus}} || Gibt an, ob die Software-Info-Berichterstattung aktiviert ist. | | {{b|++221,,Softwareinfo}} __ || {{ButtonAus}} || ++222,,Gibt an, ob die Software-Info-Berichterstattung aktiviert ist.__ | ||
|- | |- | ||
| {{b|Speicherinfo}} || {{ButtonAus}} || Gibt an, ob die Speicherberichterstattung aktiviert ist. | | {{b|++223,,Speicherinfo}} __ || {{ButtonAus}} || ++224,,Gibt an, ob die Speicherberichterstattung aktiviert ist.__ | ||
|- | |- | ||
| {{b|Anzeigen Informationen}} || {{ButtonAus}} || Gibt an, ob die Anzeige von Berichten aktiviert ist. | | {{b|++225,,Anzeigen Informationen}} __ || {{ButtonAus}} || ++226,,Gibt an, ob die Anzeige von Berichten aktiviert ist.__ | ||
|- | |- | ||
| {{b|Netzwerk | | {{b|++227,,Netzwerk Information}} __ || {{ButtonAus}} || +++228,,Gibt an, ob die Netzwerkinfomeldung aktiviert ist.__ | ||
|- | |- | ||
| {{b|Geräteeinstellungen}} || {{ButtonAus}} || Gibt an, ob die Berichterstellung für Geräteeinstellungen aktiviert ist. | | {{b|++229,,Geräteeinstellungen}} __ || {{ButtonAus}} || ++230,,Gibt an, ob die Berichterstellung für Geräteeinstellungen aktiviert ist.__ | ||
|- | |- | ||
| {{b|Energieverwaltungsereignisse}} || {{ButtonAus}} || Gibt an, ob die Energieverwaltungsereignisberichterstattung aktiviert ist. | | {{b|++231,,Energieverwaltungsereignisse}} __ || {{ButtonAus}} || ++232,,Gibt an, ob die Energieverwaltungsereignisberichterstattung aktiviert ist.__ | ||
|- | |- | ||
| class="Leerzeile" | <br/> | | class="Leerzeile" | <br/>++233,,Systemaktualisierung__ | ||
|- | |- | ||
| {{b|Aktivieren Sie die Statusmeldung}} || {{ButtonAus}} || Nachdem Sie dies aktiviert haben, können Sie die Systemaktualisierungskonfiguration einstellen | | {{b|++234,,Aktivieren Sie die Statusmeldung}} __ || {{ButtonAus}} || ++235,,Nachdem Sie dies aktiviert haben, können Sie die Systemaktualisierungskonfiguration einstellen.__ | ||
|- | |- | ||
| rowspan="5" | {{b|Energieverwaltungsereignisse}} || class="sichtbar_monitor"| || Die Art der zu konfigurierenden Systemaktualisierung. | | rowspan="5" | {{b|++236,,Energieverwaltungsereignisse}} __ || class="sichtbar_monitor"| || ++237,,Die Art der zu konfigurierenden Systemaktualisierung.__ | ||
|- | |- | ||
| {{ic | Nicht | | {{ic | ++238,,Nicht spezifiziert__ |dr}} || ++239,,__ | ||
|- | |- | ||
| {{ic | | | {{ic |++240,,Automatisch__ |dr }} || ++241,,{{f|?}}__ | ||
|- | |- | ||
| {{ic | Im | | {{ic | ++242,,Im Fenster__|dr}} || ++243,,__ | ||
{| class="sptables" | {| class="sptables" | ||
| {{b|Start minutes}} ||style="min-width:100px;" | {{ic | 0 | c| w=90px }} || If the type is windowed, the start of the maintenance window, measured as the number of minutes after midnight in the device's local time. This value must be between 0 and 1439, inclusive. | | {{b|++244,,Start minutes}} __ ||style="min-width:100px;" | {{ic | 0 | c| w=90px }} || ++245,,If the type is windowed, the start of the maintenance window, measured as the number of minutes after midnight in the device's local time. This value must be between 0 and 1439, inclusive.__ | ||
|- | |- | ||
| {{b|End minutes}} || {{ic|0|c|w=90px}} || If the type is WINDOWED, the end of the maintenance window, measured as the number of minutes after midnight in device's local time. This value must be between 0 and 1439, inclusive. If this value is less than start_minutes, then the maintenance window spans midnight. If the maintenance window specified is smaller than 30 minutes, the actual window is extended to 30 minutes beyond the start time. | | {{b|++246,,End minutes}} __ || {{ic|0|c|w=90px}} || ++247,,If the type is WINDOWED, the end of the maintenance window, measured as the number of minutes after midnight in device's local time. This value must be between 0 and 1439, inclusive. If this value is less than start_minutes, then the maintenance window spans midnight. If the maintenance window specified is smaller than 30 minutes, the actual window is extended to 30 minutes beyond the start time.__ | ||
|} | |} | ||
|- | |- | ||
| {{ic | | | {{ic | ++248,,Verschieben__|dr}} || ++249,,{{f|?}}__ | ||
|- | |- | ||
| {{b|Regeln für private Schlüssel}} || {{spc | + | b |Regel hinzufügen}} || Regeln für die automatische Auswahl eines privaten Schlüssels und Zertifikats zur Authentifizierung des Geräts bei einem Server. Die Regeln sind nach Priorität geordnet. Wenn also eine ausgehende Anforderung mehr als einer Regel entspricht, definiert die letzte Regel, welcher private Schlüssel verwendet werden soll. | | {{b|++250,,Regeln für private Schlüssel}} __ || {{spc | + | b | ++251,,Regel hinzufügen}} __ || ++252,,Regeln für die automatische Auswahl eines privaten Schlüssels und Zertifikats zur Authentifizierung des Geräts bei einem Server. Die Regeln sind nach Priorität geordnet. Wenn also eine ausgehende Anforderung mehr als einer Regel entspricht, definiert die letzte Regel, welcher private Schlüssel verwendet werden soll.__ | ||
{| class="sptable" | {| class="sptable" | ||
|- | |- | ||
| {{b|URL-Muster}} <br/> {{ic |URL-Muster }} || Das URL-Muster, das mit der URL der ausgehenden Anforderung abgeglichen werden soll. Das Muster kann Platzhalter mit Sternchen (*) enthalten. Jede URL stimmt überein, wenn sie nicht angegeben ist. | | {{b|++253,,URL-Muster}} __ <br/> {{ic |{{#var:253|URL-Muster}} }} || ++254,,Das URL-Muster, das mit der URL der ausgehenden Anforderung abgeglichen werden soll. Das Muster kann Platzhalter mit Sternchen (*) enthalten. Jede URL stimmt überein, wenn sie nicht angegeben ist.__ | ||
|- | |- | ||
| {{b|Paketnamen}} <br/> {{ic |Paketnamen | | {{b|++255,,Paketnamen}} __ <br/> {{ic |++256,,Paketnamen hinzufügen__ }} || ++257,,Die Paketnamen, für die ausgehende Anforderungen dieser Regel unterliegen. Wenn keine Paketnamen angegeben sind, gilt die Regel für alle Pakete. Für jeden aufgelisteten Paketnamen gilt die Regel für dieses Paket und alle anderen Pakete, die dieselbe Android-UID verwendet haben. Der SHA256-Hash der Signaturschlüsselsignaturen jedes Paketnamens wird mit den von Play bereitgestellten verglichen.__ | ||
|- | |- | ||
| {{b|Alias für privaten Schlüssel}} <br/> {{ic |Alias }} || Der Alias des zu verwendenden privaten Schlüssels. | | {{b|++258,,Alias für privaten Schlüssel}} __ <br/> {{ic |Alias }} || ++259,,Der Alias des zu verwendenden privaten Schlüssels.__ | ||
|} | |} | ||
|- | |- | ||
| {{b|Globale Erlaubnisgewährung}} || {{spc | + | b |Berechtigung hinzufügen}} || Explizite Erlaubnis oder Gruppengewährung oder -verweigerung für alle Apps. Diese Werte überschreiben die defaultPermissionPolicy. | | {{b|++260,,Globale Erlaubnisgewährung}} __ || {{spc | + | b |++261,,Berechtigung hinzufügen}} __ || ++262,,Explizite Erlaubnis oder Gruppengewährung oder -verweigerung für alle Apps. Diese Werte überschreiben die defaultPermissionPolicy.__ | ||
{| class="sptable" | {| class="sptable" | ||
|- | |- | ||
| {{b|Genehmigung}} <br/> {{ic| }} || Die Android-Berechtigung oder -Gruppe, z. android.permission.READ_CALENDAR oder android.permission_group.CALENDAR. | | {{b|++263,,Genehmigung}} __ <br/> {{ic| }} || ++264,,Die Android-Berechtigung oder -Gruppe, z. android.permission.READ_CALENDAR oder android.permission_group.CALENDAR.__ | ||
|- | |- | ||
| {{b|Regel}} <br/> {{ic| Nicht | | {{b|++264,,Regel}} __ <br/> {{ic| ++265,,Nicht spezifiziert__|dr}} || ++266,,Die Richtlinie zum Erteilen der Berechtigung. {{f|Sollte verschoben werden zu §Standardberechtigungsrichtlinie}}__ | ||
|} | |} | ||
|} | |} | ||
---- | ---- | ||
==== {{Reiter | | ==== {{Reiter | ++267,,Passwort__ }} ==== | ||
{{pt2|MS_v1.4.8_Profile_Android-emm_Passwort. | {{pt2|++268,,MS_v1.4.8_Profile_Android-emm_Passwort.png__ | ++269,,Passwortrichtlinien__ }} | ||
Passwortrichtlinien können für Arbeitsprofile und komplett verwaltete Geräte verwendet werden. | ++270,,Passwortrichtlinien können für Arbeitsprofile und komplett verwaltete Geräte verwendet werden.__ | ||
<br clear=all> | <br clear=all> | ||
{| class="sptable striped einrücken" | {| class="sptable striped einrücken" | ||
! Beschrifung !! | ! {{#var:b|Beschrifung}} !! ++271,,Werte__ !! {{#var:desc|Beschreibung}} | ||
|- | |- | ||
| rowspan="4" | {{b|Umfang}} || class="sichtbar_monitor" style="border-right:0;" | || style="border-left:0" | Der Bereich, für den die Kennwortanforderung gilt. | | rowspan="4" | {{b|++272,,Umfang}} __ || class="sichtbar_monitor" style="border-right:0;" | || style="border-left:0" | ++273,,Der Bereich, für den die Kennwortanforderung gilt.__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++274,,Gerät__ |dr}} || ++275,,Die Richtlinie gilt nur für vollständig verwaltete Geräte__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++276,,Workprofile__ |dr}} || ++277,,Die Richtlinie gilt nur für Arbeitsprofile__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++278,,Beide__ |dr}} || ++279,,Die Richtlinie gilt sowohl für vollständig verwaltet Geräte, als auch für Geräte mit Arbeitsprofil__ | ||
|- | |- | ||
| {{b|Passcode-Qualität}} ||{{ic | Numberic (complex) |dr}}|| Die erforderliche Passwortqualität. | | {{b|++280,,Passcode-Qualität}} __ ||{{ic | ++281,,Numberic (complex)__ |dr}}|| ++282,,Die erforderliche Passwortqualität.__ | ||
{{Einblenden|Alle Passcode-Qualitäten | {{Einblenden|++283,,Alle Passcode-Qualitäten anzeigen__|++284,,ausblenden__|true|dezent}} | ||
{| class="sptable striped" | {| class="sptable striped" | ||
| {{ic | Nicht | | {{ic | ++pc285,,Nicht spezifiziert__ |dr}} || ++pc286,,Es gibt keine Passwortanforderungen.__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++pc287,,Biometric__ |dr}} || ++pc288,,Das Gerät muss mindestens mit einer biometrischen Niedersicherheits-Erkennungstechnologie gesichert sein. Dazu gehören Technologien, die die Identität einer Person erkennen können, die in etwa einer dreistelligen PIN entsprechen (Falscherkennung ist weniger als 1 zu 1.000).__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++pc289,,Irgendetwas__ |dr}} || ++pc290,,Ein Passwort ist erforderlich, aber es gibt keine Einschränkungen, was das Passwort enthalten muss.__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++pc291,,Numerisch__ |dr}} || ++pc292,,Das Passwort darf nur aus Ziffern bestehen.__ | ||
|- | |- | ||
| {{ic | Numberic (complex) |dr}} || Das Passwort darf nur aus Ziffern bestehen, die keine sich wiederholenden (4444) oder geordneten (1234, 4321, 2468) Sequenzen enthalten. | | {{ic | ++pc293,,Numberic (complex)__ |dr}} || ++pc294,,Das Passwort darf nur aus Ziffern bestehen, die keine sich wiederholenden (4444) oder geordneten (1234, 4321, 2468) Sequenzen enthalten.__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++pc295,,Alphabetisch__ |dr}} || ++pc296,,Das Passwort darf nur aus alphabetischen Zeichen (oder Symbolen) bestehen.__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++pc297,,Alphanumerisch__ |dr}} || ++pc298,,Das Passwort muss sowohl aus Ziffern als auch aus alphabetischen Zeichen (oder Symbolen) bestehen.__ | ||
|- | |- | ||
| {{ic | | | {{ic | ++pc299,,Komplex__ |dr}} || ++pc300,,Das Passwort muss mindestens einen Buchstaben, eine Ziffer und ein spezielles Symbol enthalten. Andere Passwortbeschränkungen, wie z.B. passwordMinimumLetters, werden erzwungen.__ | ||
|- | |- | ||
| {{ic|Mindestlänge}} || Ein Wert von 0 bedeutet, dass es keine Einschränkung gibt. Nur erforderlich, wenn passwordQuality NUMERIC, NUMERIC_COMPLEX, ALPHABETIC, ALPHANUMERIC oder COMPLEX ist. | | {{ic|++pc301,,Mindestlänge}} __ || ++pc302,,Ein Wert von 0 bedeutet, dass es keine Einschränkung gibt. Nur erforderlich, wenn passwordQuality NUMERIC, NUMERIC_COMPLEX, ALPHABETIC, ALPHANUMERIC oder COMPLEX ist.__ | ||
|- | |- | ||
| {{ic|Mindestanzahl der Buchstaben}} || Nur erforderlich, wenn passwordQuality KOMPLEX ist. | | {{ic|++pc303,,Mindestanzahl der Buchstaben}} __ || ++++pc304,,Nur erforderlich, wenn passwordQuality KOMPLEX ist.__ | ||
|- | |- | ||
| {{ic|Minimum lowercase letters}} || Minimale Anzahl von Kleinbuchstaben, die im Passwort erforderlich sind. Nur erforderlich, wenn passwordQuality KOMPLEX ist. | | {{ic|++pc305,,Minimum lowercase letters}} __ || ++pc306,,Minimale Anzahl von Kleinbuchstaben, die im Passwort erforderlich sind. Nur erforderlich, wenn passwordQuality KOMPLEX ist.__ | ||
|- | |- | ||
| {{ic|Minimum uppercase letters}} || Mindestanzahl der im Passwort erforderlichen Großbuchstaben. Nur erforderlich, wenn passwordQuality KOMPLEX ist. | | {{ic|++pc307,,Minimum uppercase letters}} __ || ++pc308,,Mindestanzahl der im Passwort erforderlichen Großbuchstaben. Nur erforderlich, wenn passwordQuality KOMPLEX ist.__ | ||
|- | |- | ||
| {{ic|Minimum non letter characters}} || Mindestanzahl von Nicht-Buchstabenzeichen (numerische Ziffern oder Symbole), die im Passwort erforderlich sind. Nur erforderlich, wenn passwordQuality KOMPLEX ist. | | {{ic|++pc309,,Minimum non letter characters}} __ || ++pc310,,Mindestanzahl von Nicht-Buchstabenzeichen (numerische Ziffern oder Symbole), die im Passwort erforderlich sind. Nur erforderlich, wenn passwordQuality KOMPLEX ist.__ | ||
|- | |- | ||
| {{ic|Minimum numeric characters}} || Minimale Anzahl von Ziffern, die im Passwort erforderlich sind. Nur erforderlich, wenn passwordQuality KOMPLEX ist. | | {{ic|++pc311,,Minimum numeric characters}} __ || ++pc312,,Minimale Anzahl von Ziffern, die im Passwort erforderlich sind. Nur erforderlich, wenn passwordQuality KOMPLEX ist.__ | ||
|- | |- | ||
| {{ic|Minimum symbols}} || Minimale Anzahl von Symbolen, die im Passwort erforderlich sind. Nur erforderlich, wenn passwordQuality KOMPLEX ist. | | {{ic|++pc313,,Minimum symbols}} __ || ++pc314,,Minimale Anzahl von Symbolen, die im Passwort erforderlich sind. Nur erforderlich, wenn passwordQuality KOMPLEX ist.__ | ||
|}</div> | |}</div> | ||
|- | |- | ||
| {{b|Länge des Passwortverlaufs}} || {{ic | 0|c}} || Die Länge des Kennwortverlaufs. Nach dem Einstellen dieses Felds kann der Benutzer kein neues Kennwort eingeben, das mit dem Kennwort im Verlauf identisch ist. Ein Wert von 0 bedeutet, dass keine Einschränkung vorliegt. | | {{b|++315,,Länge des Passwortverlaufs}} __ || {{ic | 0|c}} || ++316,,Die Länge des Kennwortverlaufs. Nach dem Einstellen dieses Felds kann der Benutzer kein neues Kennwort eingeben, das mit dem Kennwort im Verlauf identisch ist. Ein Wert von 0 bedeutet, dass keine Einschränkung vorliegt.__ | ||
|- | |- | ||
| {{b|Maximale Anzahl fehlgeschlagener Versuche}} || {{ic | 10|c}} || Anzahl der zulässigen Eingabeversuche, bevor alle Daten auf dem Gerät gelöscht | | {{b|++317,,Maximale Anzahl fehlgeschlagener Versuche}} __ || {{ic | 10|c}} || ++318,,Anzahl der zulässigen Eingabeversuche, bevor alle Daten auf dem Gerät gelöscht werden__ | ||
|- | |- | ||
| {{b|Ablaufzeitlimit}} || {{ic | 0s }} || Zeitraum für die Eingabe eines Kennwortes in Sekunden mit bis zu neun Nachkommastellen (sic!), die mit "s" abgeschlossen wird. Beispiel: <code>3.5s</code> | | {{b|++319,,Ablaufzeitlimit}} __ || {{ic | 0s }} || ++320,,Zeitraum für die Eingabe eines Kennwortes in Sekunden mit bis zu neun Nachkommastellen (sic!), die mit "s" abgeschlossen wird. Beispiel: <code>3.5s</code>__ | ||
|} | |} | ||
---- | ---- | ||
==== {{Reiter | | ==== {{Reiter | ++321,,Sicherheit__ }} ==== | ||
{{pt2| MS_v1.4.8_Profile_Android-emm_Sicherheit. | {{pt2| ++322,,MS_v1.4.8_Profile_Android-emm_Sicherheit.png__| {{#var:321|Sicherheit}} }} | ||
Bei {{ButtonAn}} Aktivierung wird die Securepoint Mobile Security-App im Reiter {{ Reiter|Anwendungen}} hinzu gefügt bzw. entfernt und kann hier konfiguriert werden.<br/> | ++323,,Bei {{ButtonAn}} Aktivierung wird die Securepoint Mobile Security-App im Reiter {{ Reiter|Anwendungen}} hinzu gefügt bzw. entfernt und kann hier konfiguriert werden.<br/> | ||
Dies ist erforderlich, um die Sicherheitseinstellungen zu konfigurieren. | Dies ist erforderlich, um die Sicherheitseinstellungen zu konfigurieren.__ | ||
Version vom 24. September 2019, 12:41 Uhr
++1°°Beispielhafte Konfiguration eines EMM-Profils__
- ++2°Neu__
- ++3°°Bestpractice__
++4°°Die hier gezeigten Einstellungen sind Beispiele, die einen möglichst umfassenden Schutz bieten. Eine Anpassung an lokale Anforderungen ist unbedingt vorzunehmen !__
++5°°Einleitung__
++6°°Android Enterprise-Profile (EMM) verhalten sich grundlegend anders als herkömmliche Android Profile. Die Geräte-Registrierung wird direkt an ein Profil gebunden.
Es muss zuerst ein Profil angelegt (und konfiguriert) werden, bevor ein Gerät registriert werden kann.__
++7°°Es ist nicht mehr möglich ein Profil einer Rolle, einem Benutzer oder einem Tag zuzuordnen.__
++8°°In Android Enterprise-Profilen könnn zahlreiche sicherheitsrelevante Einstellungen vorgenommen werden, so z.B.
- Kamara deaktivieren
- Mikrofon deaktivieren
- USB-Dateiübertragung deaktivieren
- ausgehende Anrufe deaktivieren
- Bluetooth deaktivieren
- Kontaktfreigabe deaktivieren
- Tethering deaktivieren
- sms deaktivieren
- Netzwerk nur mit VPN ermöglichen
- uvm.__
++9°°Android Enterprise Profile werden unmittelbar angewendet und müssen nicht veröffentlicht werden !__
++10°°Android Enterprise Profil__
++11°°Allgemein__
++14°°Anzeige der verwendeten Plattform, des Profil-Namens und der zugeordneten Geräte.__
++15°°Soll ein Android EMM-Profil neu angelegt werden, muss als Plattform Android Enterprise ausgewählt werden.__
++16°°Grundeinstellungen__
++17°°Die hier gezeigten Einstellungen sind Beispiele, die einen möglichst umfassenden Schutz bieten. Eine Anpassung an lokale Anforderungen ist unbedingt vorzunehmen !__
Compliance
++34°°Es können Regeln definiert werden, wann das Telefon bzw das Arbeitsprofil gesperrt und wann es gelöscht (in Werkszustand zurückgesetzt) wird. Der Anwender wird aufgefordert, die ausgewählte Richtlinie auf dem Gerät zu aktivierten. Andernfalls wird das Gerät / Arbeitsprofil geblockt bzw. auf die Werkseinstellungen zurückgesetzt / gelöscht.__
++46,,Anwendungen__
++47,,! Apps auf Geräten, die über EMM verwaltet werden, werden innerhalb der Profile konfiguriert !__
++48,,Das Menü
hat auf diese Profile / Geräte keine Auswirkung!__
++50,,! Die hier gezeigten Einstellungen sind Beispiele. Eine Anpassung an lokale Anforderungen ist unbedingt vorzunehmen !__
Beschriftung | ++51,,Vorgeschlagener Wert__ | Beschreibung |
---|---|---|
++52,,Standardberechtigungsrichtlinie__ | Prompt | ++53,,Neue bzw. nicht konfigurierte Berechtigungen werden durch Abfrage genehmigt oder verweigert.__ |
++54,,Deaktivieren Sie die Installation von Apps__ | ++55°°Es sollen keine Apps durch den Benutzer installiert werden können.__ | |
++56,,Deaktivieren Sie die Deinstallation von Apps__ | ++57,,Es sollen keine Apps durch den Benutzer deinstalliert werden können.__ | |
++58,,App-Überprüfung erzwingen__ | ++59,,Aktiviert Google Play Protect. Damit wird überprüft, daß die App sich im ursprünglichen Zustand befindet und im Vergleich zu der Version im App-Store nicht manipuliert wurde.__ |
Speichern
++60,,Anwendung hinzufügen__
Select app ++61,,Auswahl der gewünschten Apps Für unser Beispiel: Nextcloud__
++62,,Übernahme der App mit__ ++63,,Auswählen__
Beschriftung | Vorgeschlagener Wert | Beschreibung | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
++65,,Paketnamen__ | com.nextcloud.client | ++66,,Der Paketname der App, die zuvor ausgewählt wurde__ | ||||||||||||
++67,,Installationstyp__ | ++vor,,Vorinstallation__ | ++68,,Die App wird automatisch auf dem Gerät installiert__
| ||||||||||||
++71,,Standardberechtigungsrichtlinie__ | Prompt | ++72,,Werden neue, nicht explizit gewährte oder verweigerte Berechtigungen benötigt, fragt das System nach einer Berechtigung.__ | ||||||||||||
++73,,Berechtigungen__ | ++74,,Berechtigung hinzufügen__ | ++75,,Einzelne Berechtigungen können anders als die zuvor konfigurierte Standardberechtigungsrichtlinie eingestellt werden und überschreiben deren Werte__ | ||||||||||||
Permission | / ++76,,Erweitern oder minimieren einer Berechtigung__ ++77,,Löschen der Berechtigung__ | |||||||||||||
++78,,Genehmigung__ | android.permission. WRITE_EXTERNAL_STORAGE |
++79,,Die App braucht zugriff auf den Speicher (gemeint ist Interner Speicher und eine zusätzliche SD-Karte)__ | ||||||||||||
++80,,Regel__ | ++81,,Gewähren__ | ++82,,Die Richtlinie zum Erteilen der Berechtigung.__ | ||||||||||||
++83,,Genehmigung__ | android.permission.INTERNET | ++84,,Die App soll Zugriff auf vorhandene Internetverbindungen erhalten.__ | ||||||||||||
++85,,Regel__ | ++86,,Gewähren__ | ++87,,Die Richtlinie zum Erteilen der Berechtigung.__ | ||||||||||||
++88,,Genehmigung__ | com.nextcloud.client. permission.C2D_MASSAGE |
++89,,Die App soll Push-Nachrichten über Firebase Cloud Messaging (ehemals Goocle Cloud Massage) erhalten können (Cloud to Device → C2D)__ | ||||||||||||
++90,,Regel__ | ++91,,Gewähren__ | ++92,,Die Richtlinie zum Erteilen der Berechtigung.__ | ||||||||||||
++93,,Hier sind ggf. weitere Berechtigungen zu gewähren oder zu verweigern. Zu beachten: Im Feld »Genehmigung« erscheinen jeweils nur die Berechtigungen, die die jeweilige App fordert und in der Regel auch für einen einwandfreien Betrieb benötigt. Es empfiehlt sich hier unbedingt notwendige Berechtigungen vorab zu gewähren und alle weiteren Berechtigungen nur auf Nachfrage (Prompt) zuzulassen. Die Option »verweigern« sollte nur bei ausgewählten Berechtigungen verwendet werden, bei denen eindeutig ist, daß die gewünschte Funktion der App dadurch nicht beeinträchtigt wird.__ |
++94,,Netzwerke__
Beschriftung | ++96,,Default-Einstellung__ | Beschreibung |
---|---|---|
++97,,VPN immer aktiv__ | ||
++98,,Aktiviere "VPN immer aktiv"__ | ++99,,Baut immer ein VPN auf. ermöglicht weitere Einstellungen__ | |
++100,,Paketname__ | de.securepoint.ms.agent | ++101,,Der Paketname der VPN-App.__ |
++102,,Sperre aktiviert__ | ++103,,Es wird jede Netzwerkverbindung verhindert, auch wenn das VPN nicht verbunden sein sollte.__ | |
++104,,Offene Netzwerkkonfiguration__ | ||
++105,,Netzwerkkonfigurationen__ | ++106,,+ Konfiguration hinzufügen__ | ++107,,Zugangsprofile für WiFi-Netzwerke konfigurieren__ |
++108,,Netzwerk__ | ||
++109,,Name __ | ++110,,ttt-point Zentrale__ | ++111,,Der Name der Konfiguration__ |
++112,,Typ__ | WiFi | ++113,,Der Konfigurationstyp ist vorgegeben__
Wifi |
SSID | ++114,,ttt-point-zentrale-WLAN__ | ++115,,Die SSID des Netzwerks__ |
++116,,Sicherheit __ | WPA-PSK | ++117,,Hohe Sicherheitsstufe__ |
++118,,Passwort __ |
| |
++121,,Versteckte SSID __ | ++122,,Legt fest ob die SSID versteckt ist.__ | |
++123,,Automatisch verbinden __ | ++124,,Das Gerät soll sich automatisch mit dem Netzwerk verbinden.__ |
++125,,Einschränkungen __
Beschriftung | ++128,,Eingabe__ | Beschreibung}} | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
++129,,Support-Meldungen__ | ||||||||||||
++130,,Kurze Supportnachricht __ | ++131,,Deaktiviert durch die IT-Abteilung der ttt-Point AG__ | ++132,,Eine Meldung, die dem Benutzer auf dem Einstellungsbildschirm angezeigt wird, wenn die Funktionalität vom Administrator deaktiviert wurde. Die maximale Nachrichtenlänge beträgt 4096 Zeichen.__ | ||||||||||
++139,,Lange Supportnachricht __ | ++140,,Deaktiviert durch die IT-Abteilung der ttt-Point AG aufgrund von allgemeinen Sicherheitsvorkehrungen. Bei Rückfragen wenden Sie sich bitte an den Support unter: 04131-2401-0__ | ++141,,Eine Nachricht, die dem Benutzer angezeigt wird. Die maximale Nachrichtenlänge beträgt 4096 Zeichen. Abb. s.o.__ | ||||||||||
++142,,Zulässige Eingabemethoden__ | ++143,,Falls vorhanden, sind nur die Eingabemethoden zulässig, die von Paketen in dieser Liste bereitgestellt werden. Wenn dieses Feld vorhanden ist, die Liste jedoch leer ist, sind nur Systemeingabemethoden zulässig.__ | |||||||||||
++143__E-Mail für Werkseinstellung Zurücksetzung __ | it-intern@anyideas.de | ++144,,E-Mail-Adressen von Geräteadministratoren zum Schutz vor Zurücksetzen auf die Werkseinstellungen. Wenn das Gerät auf die Werkseinstellungen zurückgesetzt wird, muss sich einer dieser Administratoren mit der E-Mail-Adresse und dem Passwort des Google-Kontos anmelden, um das Gerät zu entsperren. Wenn keine Administratoren angegeben sind, bietet das Gerät keinen Schutz vor Zurücksetzen auf die Werkseinstellungen.__ Nur für interne Prüfzwecke | ||||||||||
++145,,Ortungsmodus __ | ++146,,Hohe Genauigkeit__ |
| ||||||||||
++159,,Deaktivieren Sie die Bildschirmaufnahme __ | ++160,,Um Datenschutz zu gewährleisten, sollen keine Screenshots angefertigt werden können. Dazu gehört auch das Blockieren von Screensharing-Anwendungen und ähnlichen Anwendungen (z.B. Google Assistant), die die Screenshot-Funktionen des Systems nutzen.__ | |||||||||||
++161,,Kamera deaktivieren __ | ++162,,Per Default soll die Kamera deaktiviert sein.__ | |||||||||||
++163,,Kontotypen mit deaktivierter Verwaltung __ | ++164,,Kontotypen, die vom Benutzer nicht verwaltet werden können.__ Nur für interne Prüfzwecke | |||||||||||
++164,,Deaktivieren Sie den Werksreset__ | ++165,,Das Zurücksetzen auf Werkseinstellungen soll deaktiviert sein.__ | |||||||||||
++166,,Deaktivieren Sie die Bereitstellung physischer Medien __ | ++167,,Das Bereitstellen externer physischer Medien durch den Benutzer soll deaktiviert sein.__ | |||||||||||
++168,,Deaktivieren Sie das Ändern von Konten __ | ++169,,Das Hinzufügen oder Entfernen von Konten soll deaktiviert sein.__ | |||||||||||
++170,,Deaktivieren Sie den abgesicherten Modus__ Nur für interne Prüfzwecke | ++171,,Im "abgesicherten Modus" werden Apps von Drittanbiertern deaktiviert. Dadurch sind ungewollte Einstellungen möglich! (Streng genommen ist diese Einstellung nicht notwendig, weil sie bereits durch die Einstellung Verschlüsselung: Mit Passwort aktivieren im Reiter Grundeinstellungen erzwungen wird.)__ | |||||||||||
++172,,Deaktivieren Sie die Bluetooth-Kontaktfreigabe __ | ++173,,Per Bluetooth sollen keine Kontaktdaten das Gerät verlassen.__ | |||||||||||
++174,,Deaktivieren Sie die Bluetooth-Konfiguration __ | ++175,,Die Bluetooth-Konfiguration soll deaktiviert sein.__ | |||||||||||
++176,,Deaktivieren Sie die Cell Broadcast-Konfiguration __ | ++177,,Die Konfiguration von Cell Broadcast soll deaktiviert sein.__ | |||||||||||
++178,,Deaktivieren Sie die Konfiguration der Anmeldeinformationen __ | Nur für interne Prüfzwecke ++179,,Gibt an, ob die Konfiguration von Benutzeranmeldeinformationen deaktiviert ist.__ | |||||||||||
++180,,Deaktivieren Sie die Mobilfunknetzkonfiguration __ | ++181,,Die Konfiguration von Mobilfunknetzen soll deaktiviert sein.__ | |||||||||||
++182,,Deaktivieren Sie die Tethering-Konfiguration __ | ++183,,Die Konfiguration von Tethering und portablen Hotspots soll deaktiviert sein.__ | |||||||||||
++184,,Deaktivieren Sie die VPN-Konfiguration __ | ++185,,Die Konfiguration von VPN soll deaktiviert sein.__ | |||||||||||
++186,,Deaktivieren Sie die Wi-Fi-Konfiguration __ | ++187,,Die Konfiguration von WLAN-Zugangspunkten soll deaktiviert sein.__ | |||||||||||
++188,,Deaktivieren Sie das Erstellen von Fenstern __ | ++189,,Gibt an, ob das Erstellen von Fenstern neben App-Fenstern deaktiviert ist.__ Nur für interne Prüfzwecke | |||||||||||
++190,,Deaktivieren Sie das Zurücksetzen der Netzwerkeinstellungen __ | ++191,,Gibt an, ob das Zurücksetzen der Netzwerkeinstellungen deaktiviert ist.__ | |||||||||||
++192,,Datei per NFC versenden deaktivieren__ Nur für interne Prüfzwecke | ++193,,Die Verwendung von NFC zum Übertragen von Daten aus Apps soll deaktiviert sein.__ | |||||||||||
++194,,Deaktivieren Sie die USB-Datenübertragung __ | ++195,,Die Übertragung von Dateien über USB soll deaktiviert sein.__ | |||||||||||
++196,,App-Überprüfung erzwingen __ | ++197,,Google Play Protect soll angewendet werden. Damit wird überprüft, daß die App sich im ursprünglichen Zustand befindet und im Vergleich zu der Version im App-Store nicht manipuliert wurde.__ | |||||||||||
++198,,Aktivieren Sie die Blockierung anderer Apps __ | ++199,,Gibt an, ob andere als die in Anwendungen konfigurierten Anwendungen für die Installation gesperrt sind. Wenn diese Option aktiviert ist, werden Anwendungen, die unter einer früheren Richtlinie installiert wurden, jedoch nicht mehr in der Richtlinie angezeigt werden, automatisch deinstalliert.__ | |||||||||||
++200,,Debugging-Funktionen zulassen __ | ++201,,Der Benutzer darf Debugging-Funktionen aktivieren.__ | |||||||||||
++202,,Hinweise zum ersten Benutzer überspringen __ | ++203,,Flag, um Hinweise zur ersten Verwendung zu überspringen. Der Unternehmensadministrator kann die Systemempfehlung für Apps aktivieren, um das Benutzer-Tutorial und andere einführende Hinweise beim ersten Start zu überspringen.__ | |||||||||||
++204,,choosePrivateKeyRules __ Nur für interne Prüfzwecke | ++205,,Ermöglicht die Anzeige der Benutzeroberfläche auf einem Gerät, damit ein Benutzer einen privaten Schlüsselalias auswählen kann, wenn in ChoosePrivateKeyRules keine übereinstimmenden Regeln vorhanden sind. Bei Geräten unter Android P können durch diese Einstellung Unternehmensschlüssel angegriffen werden.__ | |||||||||||
++206,,Play-Store-Modus__ | Whitelist | Nur für interne Prüfzwecke ++207,,In diesem Modus wird gesteuert, welche Apps dem Benutzer im Play Store zur Verfügung stehen und wie sich das Gerät verhält, wenn Apps aus der Richtlinie entfernt werden.__ Nur für interne Prüfzwecke | ||||||||||
++209,,Deaktivieren Sie die Keyguard-Funktionen __ | ++210,,Deaktivierte Keyguard-Anpassungen (Funktionen, den dem Benuzter nicht mehr zur Verfügung stheen, bevor das Gerät entsperrt wurde):__++211,,Kamera __ ++212,,Vertrauensagenten ignorieren __ ++213,,Remote-Eingang __ ++214,,Alles __ | |||||||||||
++215,,Statusmeldung__ | ||||||||||||
++216,,Aktivieren Sie die Statusmeldung __ | ++217,,Nachdem Sie dies aktiviert haben, können Sie die Konfiguration der Statusberichte festlegen__ Nur für interne Prüfzwecke | |||||||||||
++217,,Hardware Status __ | ++218,,Gibt an, ob die Hardware-Statusmeldung aktiviert ist.__ | |||||||||||
++219,,Anwendungsberichte __ | ++220,,Gibt an, ob App-Berichte aktiviert sind.__ | |||||||||||
++221,,Softwareinfo __ | ++222,,Gibt an, ob die Software-Info-Berichterstattung aktiviert ist.__ | |||||||||||
++223,,Speicherinfo __ | ++224,,Gibt an, ob die Speicherberichterstattung aktiviert ist.__ | |||||||||||
++225,,Anzeigen Informationen __ | ++226,,Gibt an, ob die Anzeige von Berichten aktiviert ist.__ | |||||||||||
++227,,Netzwerk Information __ | +++228,,Gibt an, ob die Netzwerkinfomeldung aktiviert ist.__ | |||||||||||
++229,,Geräteeinstellungen __ | ++230,,Gibt an, ob die Berichterstellung für Geräteeinstellungen aktiviert ist.__ | |||||||||||
++231,,Energieverwaltungsereignisse __ | ++232,,Gibt an, ob die Energieverwaltungsereignisberichterstattung aktiviert ist.__ | |||||||||||
++233,,Systemaktualisierung__ | ||||||||||||
++234,,Aktivieren Sie die Statusmeldung __ | ++235,,Nachdem Sie dies aktiviert haben, können Sie die Systemaktualisierungskonfiguration einstellen.__ | |||||||||||
++236,,Energieverwaltungsereignisse __ | ++237,,Die Art der zu konfigurierenden Systemaktualisierung.__ | |||||||||||
++238,,Nicht spezifiziert__ | ++239,,__ | |||||||||||
++240,,Automatisch__ | ++241,,Nur für interne Prüfzwecke__ | |||||||||||
++242,,Im Fenster__ | ++243,,__ | |||||||||||
++248,,Verschieben__ | ++249,,Nur für interne Prüfzwecke__ | |||||||||||
++250,,Regeln für private Schlüssel __ | ++251,,Regel hinzufügen __ | ++252,,Regeln für die automatische Auswahl eines privaten Schlüssels und Zertifikats zur Authentifizierung des Geräts bei einem Server. Die Regeln sind nach Priorität geordnet. Wenn also eine ausgehende Anforderung mehr als einer Regel entspricht, definiert die letzte Regel, welcher private Schlüssel verwendet werden soll.__
| ||||||||||
++260,,Globale Erlaubnisgewährung __ | ++261,,Berechtigung hinzufügen __ | ++262,,Explizite Erlaubnis oder Gruppengewährung oder -verweigerung für alle Apps. Diese Werte überschreiben die defaultPermissionPolicy.__
|
++267,,Passwort__
++270,,Passwortrichtlinien können für Arbeitsprofile und komplett verwaltete Geräte verwendet werden.__
++321,,Sicherheit__
++323,,Bei Aktivierung wird die Securepoint Mobile Security-App im Reiter Anwendungen hinzu gefügt bzw. entfernt und kann hier konfiguriert werden.
Dies ist erforderlich, um die Sicherheitseinstellungen zu konfigurieren.__
Es werden zahlreiche Einstellungen konfiguriert, die die Sicherheit bei Web-Anwendungen steuern.
Konfiguration mit Klick auf Sicherheit aktivieren
Aktion | Default | Beschreibung | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Region | Deutschland/EU | Geographische Zuordnung des VPN-Endpunktes | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Protokoll | TCP | Das Protokoll, das für den VPN Tunnel verwendet wird. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Portfilter-Typ | Auswahl | Netzwerkverkehr filtern aufgrund von Netzwerkports: Communication VPN
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SSL interception | Standard | SSL-Datenverkehr von Webseiten, die in der Content-Filter-Whitelist aufgeführt sind, werden nicht abgefangen, andere Seiten werden mittels SSL-Interception überprüft. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Content-Filter-Whitelist | Fernwartung | Klick-Box: Webseiten, die auf einer Whitelist eingetragen werden sollen. Mögliche Einträge: Contentfilter | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Content-Filter-Blacklist | Default-Werte Hacking Proxy Threat Intelligence Feed |
Klick-Box: Webseiten, die auf einer Blacklist eingetragen werden sollen. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deaktivieren für SSIDs | ttt-point-zentrale-WLAN | Eingabe von WLAN-SSIDs, für die die Sicherheitsfunktionen deaktiviert werden sollen. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Erlaube das unterbrechen von Always-On-VPN | Dem Benutzer soll es nicht erlaubt sein, das VPN vorübergehend zu deaktivieren. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Appkonfiguration | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Andere VPN Profile erlauben | Das Hinzufügen von anderen VPN Profilen, zusätzlich zu dem Securepoint Security-Profil soll nicht erlaubt sein. |
Speichern