Work Profile on Corporate-Owned Devices (WPCO)

Richten Sie auf Unternehmensgeräten ein Arbeitsprofil ein, das auch für private Zwecke genutzt werden kann, indem Sie sicherstellen, dass die Arbeitsdaten von den privaten Daten getrennt sind.

Mit WPCO können Unternehmen das Eigentumsrecht an den Geräten behalten und unter Wahrung der Privatsphäre ihrer Mitarbeiter unternehmensweite Richtlinien auf die Geräte anwenden. Mitarbeiter können firmeneigene Geräte sicher für persönliche Aktivitäten nutzen, ohne ihre Privatsphäre zu gefährden. Administratoren können ausgewählte Richtlinien, die für das gesamte Gerät gelten, (Gerätebereinigung, USB-Blockierung) und Einschränkungen, die für das persönliche Profil gelten, (Blockierung bestimmter Apps) durchsetzen, aber persönliche Apps, Daten und Gerätenutzung sind für Organisationen nicht zugänglich.

Unterstützte WPCO-Richtlinien

Richtlinien, die das Arbeitsprofil auf unternehmenseigenen Geräten (WPCO) unterstützen, sind im MaaS360® Portal mit dem WPCO-Label gekennzeichnet. Für Geräte im Profileignermodus verfügbare Richtlinien gelten auch für WPCO-Geräte. MaaS360 unterstützt außerdem einen Satz von Richtlinien, die Administratoren auf das persönliche Profil auf WPCO-Geräten anwenden können.

Pfad Richtlinie Beschreibung

Sicherheit > Gerätesicherheit

Fingerabdruck im persönlichen Profil zulassen Wenn diese Einstellung auf false gesetzt ist, ist der Fingerabdrucksensor in der Sperranzeige inaktiviert.
Iriserkennung im persönlichen Profil zulassen Wenn diese Einstellung auf false gesetzt ist, ist die Authentifizierung über Iriserkennung in der Sperranzeige inaktiviert.
Gesichtserkennung im persönlichen Profil zulassen Wenn diese Einstellung auf false gesetzt ist, ist die Gesichtserkennung in der Sperranzeige inaktiviert.
Anerkannte Agenten im persönlichen Profil zulassen Ein Trust-Agent ist ein Service, der das System darüber informiert, ob sich das Gerät in einer sicheren Umgebung befindet. Beispiele für Trust-Agenten sind Google Smart Lock und Profiles Trust Provider. Wenn diese Einstellung auf false gesetzt ist, ignoriert das Gerät den Status des Trust-Agenten in Secure Keyguard-Anzeigen.

Sicherheit > Arbeitsprofilspezifische Einstellungen

Maximal zulässige Inaktivität eines Arbeitsprofils in Tagen festlegen Die maximale Anzahl an Tagen, die das Arbeitsprofil inaktiviert werden kann, bevor persönliche Apps auf dem Gerät inaktiviert werden. Der minimal gültige Wert lautet 3 Tage. Geben Sie 0 ein, wenn Sie die Dauer nicht begrenzen möchten.
Sicherheit > Datensicherheit Screenshots im persönlichen Profil zulassen Wenn diese Einstellung auf false gesetzt ist, ist die Screenshotfunktion auf dem persönlichen Gerät inaktiviert.
Beschränkungen > Gerätefunktionen Kamera im persönlichen Profil zulassen Wenn diese Einstellung auf false gesetzt ist, ist die Kamerafunktion auf dem persönlichen Gerät inaktiviert. Mit der Einstellung true wird die Verwendung der Kamerafunktion im persönlichen Profil zugelassen. Allerdings muss die Kamera-App in den nativen App-Konformitätseinstellungen zugelassen werden.
Anwendungskonformität > Anwendungskonformität konfigurieren Zu blockierende/Zuzulassende persönliche Apps konfigurieren Die Liste der Apps aus dem Google Play Store, die im persönlichen Profil blockiert bzw. zugelassen werden sollen. Die folgenden Optionen werden unterstützt:
  • Nein: Lässt die Installation aller Apps aus dem Google Play Store im persönlichen Profil zu.
  • Zulässig: Lässt ausschließlich die Installation konfigurierter Apps aus dem Google Play Store im persönlichen Profil zu. Verwenden Sie das Pluszeichen (+), um mehrere App-IDs hinzuzufügen.
    Anmerkung: Wenn keine App-IDs angegeben werden, werden alle Apps blockiert.
  • Blockiert: Blockiert die Installation konfigurierter Apps aus dem Google Play Store im persönlichen Profil. Wenn Sie Apps blockieren möchten, verwenden Sie das Pluszeichen (+), um mehrere App-IDs hinzuzufügen.
    Hinweis: Wenn keine App IDs bereitgestellt werden, werden alle Apps zugelassen.
Geräte-Management > Geräte-Management-Aktionen deaktivieren Bereinigungsmodus auswählen, wenn der Benutzer das Gerätemanagement inaktiviert Bereinigt alle Daten oder Arbeitsprofildaten, wenn der Benutzer das Gerätemanagement inaktiviert.
Geräteverwaltung > Durchsetzungsmaßnahmen Nicht konforme persönliche Apps blockieren Blockiert persönliche Apps auf Geräten, die nicht konform sind.

Geräteregistrierungskonfiguration für WPCO erstellen

Voraussetzungen:
  • MaaS360 für Android App Version 7.30 oder eine spätere Version
  • Android OS Version 11 oder eine spätere Version
  • Neuer QR-Code oder neue Zero-Touch-JSON-Datei. Ältere Konfigurationen registrieren Geräte im Modus "Geräteeigner".
MaaS360 unterstützt die folgenden Registrierungsmodi für das Einrichten des Arbeitsprofils auf firmeneigenen Geräten (WPCO, Work Profile on Corporate Devices):

WPCO-Geräte im MaaS360-Portal verfolgen

Nach der erfolgreichen Registrierung von Geräten können Sie das Arbeitsprofil auf Geräten mit unternehmenseigenen Geräten (WPCO) auf der Seite Gerätezusammenfassung verfolgen.
WPCO-Einheitensicht

Erweiterte Suche

MaaS360 ermöglicht Ihnen, die WPCO-Geräte zu filtern und mit der erweiterten Suchoption eine intelligente Gerätegruppe zu erstellen.

Führen Sie die folgenden Schritte aus, um die WPCO-Geräte zu filtern:
  1. Gehen Sie zu Geräte > Erweiterte Suche.
  2. Verwenden Sie die folgenden Suchkriterien:
           
    Hardware Inventory Container Type Equal To Work Profile on Company Owned
  3. Klicken Sie auf Suchen. Die Seite Suchergebnisse wird angezeigt.
  4. Klicken Sie auf Neue Gerätegruppe erstellen. Das Fenster Einheitengruppendetails wird angezeigt.
  5. Geben Sie die Details der neuen Gerätegruppe an, einschließlich des Namens, der Beschreibung und der Angabe, ob es sich um eine öffentliche oder private Gruppe handelt, und klicken Sie dann auf Speichern.

Unterstützte WPCO-Aktionen

Die gerätespezifischen Aktionen, die für Geräte im Modus "Profileigner" verfügbar sind, gelten auch für Geräte im Modus "Arbeitsprofil auf firmeneigenen Geräten" (kurz WPCO-Geräte genannt). Außerdem wurden in Maas360 differenzierte Optionen für die Aktionen "Bereinigen" und "Arbeitsprofil entfernen" hinzugefügt, die nur für WPCO-Geräte gelten. Weitere Informationen zu den WPCO-Aktionen (Work Profile on Corporate Owned Devices) finden Sie unter Android-Geräteaktionen.