Verwendung von OEMConfig-Apps zur Anwendung erweiterter Richtlinien zur Gerätekonfiguration in MaaS360

Administratoren können Android OEMConfig verwenden, um OEM-spezifische Einstellungen (Original-Equipment-Manufacturer) über Fernzugriff auf den verwalteten Geräten zu implementieren.

OEMConfig ist ein Android-Standard, der Geräteherstellern ermöglicht, kundenspezifische OEM-spezifische Einstellungen für Android Enterprise-Geräte zu erstellen. MaaS360® verwendet OEMConfig-Apps, die von Geräteherstellern entwickelt wurden, um erweiterte Gerätekonfigurationseinstellungen bereitzustellen, die nicht nativ im MaaS360 Portal verfügbar sind. Sie können beispielsweise die Knox Service-Plug-in-App von Samsung verwenden, um Knox-Sicherheitseinstellungen, wie z. B. erweiterte VPN-Konfigurationen auf dem Gerät, zu konfigurieren. Die OEM-Apps verwenden die Konfiguration der verwalteten App, um diese Einstellungen über Fernzugriff auf den Einheiten zu konfigurieren.

Vorteile von OEMConfig

  • Bietet erweiterte Managementfunktionen und granulare Steuerung über die Geräte.
  • Unterstützung der Zero-Day-Unterstützung für neue Funktionen des Geräteherstellers (OEM). Neue Features, Updates und Fehlerbehebungen werden implementiert, sobald sie von den Geräteherstellern zur Verfügung gestellt werden, ohne auf die MaaS360-Agenten-App warten zu müssen.
  • Bietet eine konsolidierte und standardisierte Methode zum Konfigurieren der Geräteeinstellungen.
  • Einstellungen auf dem Gerät werden von der App "OEMConfig" und nicht von der MaaS360-Agenten-App ausgeführt.

Funktionsweise

  1. Gerätehersteller erstellen ihre eigene OEMConfig-App, die OEM-spezifische APIs enthält, und veröffentlichen sie in dem Managed Google Play Store.
  2. MaaS360 zeigt die Liste der OEMConfig-Apps im MaaS360-Portal dynamisch an.
  3. Administratoren passen die OEMConfig-Einstellungen an, die von den Geräteherstellern eingeschlossen werden, und veröffentlichen anschließend die Konfiguration.
  4. MaaS360 überträgt die Konfiguration auf die Einheiten. Die OEMConfig-App wendet die Konfiguration auf die Einheiten an.

Voraussetzungen

  • Einheiten müssen in Android Enterprise registriert sein.
  • Managed Google Play muss aktiviert sein.
  • Für Geräte muss ein Upgrade auf Android OS Version 5 oder höher durchgeführt werden.

Unterstützte OEMConfig-Apps

MaaS360 unterstützt die folgenden OEMConfig-Apps:
Anbieter OEMConfig-App
Archos Archos OEMConfig
Aquos Aquos-Konfiguration
AscomName Ascom-OEMConfig
Bartec Bartec OEMConfig
Bluebird BOS™ OEMConfig
CipherLab CipherLab OEMConfig
Datalogic Datalogic OEMConfig
Honeywell Honeywell OEMConnect
Honeywell OEMConfig für ScanPal EDA Geräte
Inventarisierung Inventus-OEMConfig
Lenovo Lenovo OEMConfig
Kyocera Plug-in für Einheitenkonfiguration
HMD Global OEMConfig für Nokia 4.2
OEMConfig für Nokia 7.2
Moto Moto-OEMConfig
RugGear OEMConfigRugGear
STK STK OEM Configuration Pack V2
STK X3 OEM-Konfiguration
Social Mobile Rhino OEMConfig
Samsung Knox Plug-in für Knox-Service
Seuic Seuische OEMConfig
Spectralink Barcode (Spectralink)
Schaltflächen (Spectralink)
Gerät (Spectralink)
Protokollierung (Spectralink)
VQO (Spectralink)
Unitech Unitech OEMConfig
Zebra Zebra OEMConfig powered by MX
Anmerkung: Diese App wird auf Zebra-Geräten mit Android OS Version 11 und Android OS Version 13 oder höher unterstützt.
Zebra Traditionelle Zebra OEMConfig
Anmerkung: Diese App wird auf Zebra-Geräten mit Android OS Version 11 und früher unterstützt.

Hinweise zur Erstellung von OEMConfig-Profilen

  • MaaS360 verfügt über keine Kontrolle über das Schema der OEMConfig-App (Konfigurationseinstellungen), auf das im MaaS360-Portal zugegriffen werden kann. Die Einstellungen basieren auf dem, was der Gerätehersteller in der OEMConfig-App enthält. Wenn Sie Unterstützung für das Schema benötigen, müssen Sie sich an den Gerätehersteller wenden.
  • Im Falle eines Konflikts zwischen MaaS360 -MDM-Richtlinien und OEM-Konfigurationseinstellungen werden die zuletzt angewendeten Einstellungen auf Geräte angewendet.
  • Wenn der Gerätehersteller das Schema oder die unterstützten Funktionen aktualisiert, synchronisiert MaaS360 automatisch die neueste Version der OEMConfig-App aus dem verwalteten Google-Spiel. MaaS360 verwaltet die älteren Versionen der OEMConfig-App nicht. Wenn Konflikte mit Versionssteuerung auftreten, wenden Sie sich an den Gerätehersteller.
  • Wenn eine OEM-Einstellung leer ist oder nicht ausgewählt ist, wird das Schlüssel/Wert-Paar aus der Konfiguration ausgeschlossen.
  • Die OEMConfig-Apps sind spezifisch für den Gerätehersteller. Die Knox Service-Plug-in-App funktioniert beispielsweise nicht auf Zebra-Geräten. Stellen Sie sicher, dass die richtige OEMConfig-App hinzugefügt und auf den unterstützten Einheiten implementiert wird.
  • Stellen Sie sicher, dass die OEMConfig-App auf dem neuesten Stand ist.

Erstellen eines OEMConfig-Profils

Führen Sie die folgenden Schritte aus, um ein OEMConfig-Profil zu erstellen:

  1. Gehen Sie auf der Startseite des Portals IBM® MaaS360 zu Sicherheit > Android OEMConfig.
  2. Klicken Sie auf der Seite Android OEMConfig auf Konfiguration hinzufügen.
  3. Geben Sie auf der Seite OEMConfig hinzufügen einen Namen für Ihre Konfiguration ein, wählen Sie die zu konfigurierende OEMConfig-Anwendung aus, und klicken Sie auf Weiter. Sie können die OEM-App-Konfigurationsseite anzeigen.
    Anmerkung : Die ausgewählte OEMConfig-App wird automatisch zum App-Katalog hinzugefügt und automatisch auf Geräten installiert, wenn die App-Konfiguration verteilt wird.
    Wichtig: Der App-Feedback-Kanal wird auf die Nicht-GMS-Geräte ausgeweitet, die das Feedback, das von den Konfigurationseinstellungen empfangen wird, sammeln und direkt an das IBM MaaS360 portal sendet.
  4. Konfigurieren Sie die OEMConfig-Einstellungen. Informationen zur Konfiguration von OEMConfig-Einstellungen finden Sie unter "OEMConfig-Einstellungen verstehen ".
    Hinweis:
    • Lesen Sie die Informationen zur OEM-Lieferantendokumentation und stellen Sie sicher, dass Sie die richtigen Informationen in den Einstellungen eingeben. Wenn Sie ungenaue Daten angeben, wird das Profil immer noch auf den Einheiten implementiert.
    • Für jede Einstellung sind die vom Gerätehersteller gelieferten Standardwerte voreingestellt.
    • Die Einstellungen werden vom Gerätehersteller aufgenommen. MaaS360 validiert nicht die Informationen, die Sie in diese Einstellungen eingeben.
    • Die Konfigurationen für Gmail, Exchange, ActiveSync, oder andere VPN-Apps haben Vorrang vor ähnlichen Einstellungen, die den Geräten durch die Android-MDM-Richtlinie zugewiesen werden.
    • Verwenden Sie benutzerdefinierte Attribute wie username(%username%) oder domain(%domain%), um diese Einstellungen zu konfigurieren.
    • Konfigurationen, wie z. B. Bundle-Array-Typen, werden nur auf Android 6 + unterstützt.
  5. Klicken Sie auf Weiter.
  6. Wählen Sie auf der Registerkarte Verteilungen die Entitäten aus, an die Sie die Anwendungskonfiguration verteilen möchten.
    Hinweis: Das OEMConfig-Profil mit dem geringsten Vorrang wird auf das Gerät angewendet.
    • Als Standardkonfiguration festlegen: Die Standardkonfiguration wird automatisch an das Gerät verteilt, wenn für dieses Gerät keine andere Konfiguration durch eine gruppenbasierte oder gerätebasierte Verteilung angegeben wird.
    • Gruppen: Wählen Sie aus, welche Gruppen die App-Konfiguration erhalten sollen.
    • Bestimmte Geräte: Wählen Sie einzelne Geräte aus, die die App-Konfiguration erhalten sollen.
  7. Klicken Sie auf Publizieren. Die Konfigurationseinstellungen werden für das Gerät bereitgestellt. Die App-Konfiguration wird unter Sicherheit > Android OEMConfig angezeigt. Die OEMConfig-App wird auch dem App-Katalog hinzugefügt und die entsprechenden App-Konfigurationen werden im Abschnitt App-Konfigurationen auf der Seite App-Zusammenfassung angezeigt.