Verwendung von OEMConfig-Apps zur Anwendung erweiterter Richtlinien zur Gerätekonfiguration in MaaS360
Administratoren können Android OEMConfig verwenden, um OEM-spezifische Einstellungen (Original-Equipment-Manufacturer) über Fernzugriff auf den verwalteten Geräten zu implementieren.
OEMConfig ist ein Android-Standard, der Geräteherstellern ermöglicht, kundenspezifische OEM-spezifische Einstellungen für Android Enterprise-Geräte zu erstellen. MaaS360® verwendet OEMConfig-Apps, die von Geräteherstellern entwickelt wurden, um erweiterte Gerätekonfigurationseinstellungen bereitzustellen, die nicht nativ im MaaS360 Portal verfügbar sind. Sie können beispielsweise die Knox Service-Plug-in-App von Samsung verwenden, um Knox-Sicherheitseinstellungen, wie z. B. erweiterte VPN-Konfigurationen auf dem Gerät, zu konfigurieren. Die OEM-Apps verwenden die Konfiguration der verwalteten App, um diese Einstellungen über Fernzugriff auf den Einheiten zu konfigurieren.
Vorteile von OEMConfig
- Bietet erweiterte Managementfunktionen und granulare Steuerung über die Geräte.
- Unterstützung der Zero-Day-Unterstützung für neue Funktionen des Geräteherstellers (OEM). Neue Features, Updates und Fehlerbehebungen werden implementiert, sobald sie von den Geräteherstellern zur Verfügung gestellt werden, ohne auf die MaaS360-Agenten-App warten zu müssen.
- Bietet eine konsolidierte und standardisierte Methode zum Konfigurieren der Geräteeinstellungen.
- Einstellungen auf dem Gerät werden von der App "OEMConfig" und nicht von der MaaS360-Agenten-App ausgeführt.
Funktionsweise
- Gerätehersteller erstellen ihre eigene OEMConfig-App, die OEM-spezifische APIs enthält, und veröffentlichen sie in dem Managed Google Play Store.
- MaaS360 zeigt die Liste der OEMConfig-Apps im MaaS360-Portal dynamisch an.
- Administratoren passen die OEMConfig-Einstellungen an, die von den Geräteherstellern eingeschlossen werden, und veröffentlichen anschließend die Konfiguration.
- MaaS360 überträgt die Konfiguration auf die Einheiten. Die OEMConfig-App wendet die Konfiguration auf die Einheiten an.
Voraussetzungen
- Einheiten müssen in Android Enterprise registriert sein.
- Managed Google Play muss aktiviert sein.
- Für Geräte muss ein Upgrade auf Android OS Version 5 oder höher durchgeführt werden.
Unterstützte OEMConfig-Apps
Hinweise zur Erstellung von OEMConfig-Profilen
- MaaS360 verfügt über keine Kontrolle über das Schema der OEMConfig-App (Konfigurationseinstellungen), auf das im MaaS360-Portal zugegriffen werden kann. Die Einstellungen basieren auf dem, was der Gerätehersteller in der OEMConfig-App enthält. Wenn Sie Unterstützung für das Schema benötigen, müssen Sie sich an den Gerätehersteller wenden.
- Im Falle eines Konflikts zwischen MaaS360 -MDM-Richtlinien und OEM-Konfigurationseinstellungen werden die zuletzt angewendeten Einstellungen auf Geräte angewendet.
- Wenn der Gerätehersteller das Schema oder die unterstützten Funktionen aktualisiert, synchronisiert MaaS360 automatisch die neueste Version der OEMConfig-App aus dem verwalteten Google-Spiel. MaaS360 verwaltet die älteren Versionen der OEMConfig-App nicht. Wenn Konflikte mit Versionssteuerung auftreten, wenden Sie sich an den Gerätehersteller.
- Wenn eine OEM-Einstellung leer ist oder nicht ausgewählt ist, wird das Schlüssel/Wert-Paar aus der Konfiguration ausgeschlossen.
- Die OEMConfig-Apps sind spezifisch für den Gerätehersteller. Die Knox Service-Plug-in-App funktioniert beispielsweise nicht auf Zebra-Geräten. Stellen Sie sicher, dass die richtige OEMConfig-App hinzugefügt und auf den unterstützten Einheiten implementiert wird.
- Stellen Sie sicher, dass die OEMConfig-App auf dem neuesten Stand ist.
Erstellen eines OEMConfig-Profils
Führen Sie die folgenden Schritte aus, um ein OEMConfig-Profil zu erstellen:
- Gehen Sie auf der Startseite des Portals IBM® MaaS360 zu .
- Klicken Sie auf der Seite Android OEMConfig auf Konfiguration hinzufügen.
- Geben Sie auf der Seite OEMConfig hinzufügen einen Namen für Ihre Konfiguration ein, wählen Sie die zu konfigurierende OEMConfig-Anwendung aus, und klicken Sie auf Weiter. Sie können die OEM-App-Konfigurationsseite anzeigen.Anmerkung : Die ausgewählte OEMConfig-App wird automatisch zum App-Katalog hinzugefügt und automatisch auf Geräten installiert, wenn die App-Konfiguration verteilt wird.Wichtig: Der App-Feedback-Kanal wird auf die Nicht-GMS-Geräte ausgeweitet, die das Feedback, das von den Konfigurationseinstellungen empfangen wird, sammeln und direkt an das IBM MaaS360 portal sendet.
- Konfigurieren Sie die OEMConfig-Einstellungen. Informationen zur Konfiguration von OEMConfig-Einstellungen finden Sie unter "OEMConfig-Einstellungen verstehen ".Hinweis:
- Lesen Sie die Informationen zur OEM-Lieferantendokumentation und stellen Sie sicher, dass Sie die richtigen Informationen in den Einstellungen eingeben. Wenn Sie ungenaue Daten angeben, wird das Profil immer noch auf den Einheiten implementiert.
- Für jede Einstellung sind die vom Gerätehersteller gelieferten Standardwerte voreingestellt.
- Die Einstellungen werden vom Gerätehersteller aufgenommen. MaaS360 validiert nicht die Informationen, die Sie in diese Einstellungen eingeben.
- Die Konfigurationen für Gmail, Exchange, ActiveSync, oder andere VPN-Apps haben Vorrang vor ähnlichen Einstellungen, die den Geräten durch die Android-MDM-Richtlinie zugewiesen werden.
- Verwenden Sie benutzerdefinierte Attribute wie username(%username%) oder domain(%domain%), um diese Einstellungen zu konfigurieren.
- Konfigurationen, wie z. B. Bundle-Array-Typen, werden nur auf Android 6 + unterstützt.
- Klicken Sie auf Weiter.
- Wählen Sie auf der Registerkarte Verteilungen die Entitäten aus, an die Sie die Anwendungskonfiguration verteilen möchten.Hinweis: Das OEMConfig-Profil mit dem geringsten Vorrang wird auf das Gerät angewendet.
- Als Standardkonfiguration festlegen: Die Standardkonfiguration wird automatisch an das Gerät verteilt, wenn für dieses Gerät keine andere Konfiguration durch eine gruppenbasierte oder gerätebasierte Verteilung angegeben wird.
- Gruppen: Wählen Sie aus, welche Gruppen die App-Konfiguration erhalten sollen.
- Bestimmte Geräte: Wählen Sie einzelne Geräte aus, die die App-Konfiguration erhalten sollen.
- Klicken Sie auf Publizieren. Die Konfigurationseinstellungen werden für das Gerät bereitgestellt. Die App-Konfiguration wird unter angezeigt. Die OEMConfig-App wird auch dem App-Katalog hinzugefügt und die entsprechenden App-Konfigurationen werden im Abschnitt App-Konfigurationen auf der Seite App-Zusammenfassung angezeigt.