Version vom 21. Januar 2022, 09:31 Uhr von Lauritzl(Diskussion | Beiträge)(Die Seite wurde neu angelegt: „{{Set_lang}} {{#vardefine:headerIcon|fal spicon-mobile-security}} {{:MS/APKs.lang}} </div>{{DISPLAYTITLE:{{#var:display}}}}{{TOC2}} {{Header|01.2022| * {{#va…“)
Installation von Anwendungen über Android Packages (APKs) außerhalb des Google Play Stores
Letzte Anpassung: 01.2022
Neu:
Neuer Artikel
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
-
Apps im Play Store durchlaufen eine Überprüfung durch Google.
APKs ohne diese Überprüfung stellen ein erhebliches Sicherheitsrisiko dar. Sei es durch gezielten Schadcode, der durch die Installation aus unbekannten Quellen ungeprüft auf dem Gerät landet oder auch nur durch schlechten Code, der unbekannte Sicherheitslücken enthält.
Installationsvarianten
Händisch/manuell (nicht empfohlen!)
Profil öffnen → Reiter Einschränkungen:
Richtlinie für nicht vertrauenswürdige Apps → "Erlauben"
Reiter Anwendungen (wenn Play Store Modus auf Zulassungsliste)
Paketnamen hinzufügen
Installationstyp Verfügbar oder Installation erzwingen
APK manuell auf den Geräten installieren
Richtlinie für nicht vertrauenswürdige Apps → "Nicht Erlauben"
Kein Review durch Google → Keine Qualitätssicherung
Google Play Protect prüft auf (bekannte) potenziell schädliche Funktionen. Änderungen am ursprünglichen Quellcode werden jedoch nicht erkannt.
Kein Update-Kanal → Neue Versionen müssen erneut manuell installiert werden
Jedes Gerät muss einzeln in die Hand genommen werden
Es öffnet sich der Google Play Store in einem separaten Fenster
Private Apps verwalten
Eindeutige Beschreibung
Dialog zum Auswahl einer APK
APK-Datei
APK hochladen
Anwendung hochladen
Paketgröße muss < 250MB sein
Paketname darf Google noch nie bekannt gewesen sein
Erstellen
Die Schaltfläche ist nur durch scrollen nach rechts im Dialog erreichbar
Erstellt die App im Bereich private bzw. interne Apps
Sobald der App-Status Verfügbar ist (das kann wenige Minuten bis zu mehreren Stunden dauern), kann die App ausgewählt und dadurch in die App-Liste im Securepoint Portal übernommen werden.
per closedTrack in Kooperation mit dem Entwickler
Verwendung von
Google sieht explizit die Verwendung von Closed Tracks nicht nur für Beta-Versionen mit einem geschlossenen Kreis von Testern vor, sondern auch "… customers may need more granular control over which versions of an app reaches end users."→Managed Google Play Help
Dieses Verfahren bietet folgende Vorteile:
geprüfter und verschlüsselter Installations- und Updatekanal
GooglePlayProtect stellt die Integrität der App sicher
Entwickler muss einmalig die Tenant-ID einem closed testing-Track hinzufügen
Enterprise ID der Securepoint MDM Instanz dem Apptrack hinzufügen zu finden unter: Unified Security Portal → Mobile Security → Einstellungen → Android Enterprise:Verknüpft:enterprise/LC01abc23e