Konten

Mit den Einstellungen unter "Konten" kann die Konfiguration bestimmter Typen von Konten auf Geräten durch Benutzer beschränkt werden.

In der folgenden Tabelle sind die Konten beschrieben, die Sie auf einem Gerät konfigurieren können:
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Eingeschränkte Kontotypen konfigurieren Kontotypen in Android sind für eine App spezifisch und werden erstellt, wenn die App die entsprechenden Aufrufe an das Betriebssystem ausgibt. Wenn eine App eine Authentifizierung erfordert, kann sie einen eigenen eindeutigen Kontotyp erstellen. Das Format eines Kontotyps ähnelt der Bundle-ID oder dem Paketnamen der Anwendung. Kontotypen und die zugehörigen Authentifikatoren sorgen dafür, dass nur vertrauenswürdige Apps Konten erstellen und mit dem Android-Kontoverwaltungssystem interagieren können. Durch die Beschränkung der Kontotypen können Sie verhindern, dass böswillige Apps nicht autorisierte Konten erstellen oder auf sensible Benutzerdaten zugreifen. Beispiel:
  • com.google -Dieser Kontotyp wird für Google -Konten verwendet, einschließlich Gmail, Google Driveund anderen Google -Services.
  • com.facebook.auth.login -Dieser Kontotyp ist Facebook-Konten zugeordnet, sodass Apps für die Authentifizierung und den Zugriff auf Benutzerdaten in Facebook integriert werden können.
  • com.microsoft.exchange -Dieser Kontotyp ist Microsoft Exchange-Konten zugeordnet, die für die Synchronisation von E-Mails, Kalendern und Kontakten verwendet werden.
Android 5.0+ (Profileigner und Geräteeigner)
Zulässige Konten konfigurieren (Zulassungsliste) Die Konten gelten als akzeptabel für die Konfiguration auf dem Gerät. Diese Einstellung verhindert jedoch nicht, dass Benutzer Konten hinzufügen. Das Gerät erkennt keine Blockierliste, bis das Konto konfiguriert ist, und das Gerät meldet die Daten an die MaaS360 -Konformitätsengine.

Die MaaS360 -Variablen wie %email% und %username% werden für die Zulassungsliste von Verzeichnisdaten verwendet. Sie können auch breitere Formate verwenden, um mehrere Konten hinzuzufügen.

Die Platzhalterzeichen wie .*\Qstring\E.* werden in der Java™ -Syntax für reguläre Ausdrücke unterstützt. Das bedeutet, dass alles, was zwischen "\Q" und "\E" liegt, als literaler String behandelt wird, so dass alle Zeichen wie "@" oder "." als reguläre Zeichen interpretiert werden. Das Muster '.*' passt auf eine beliebige Folge von Zeichen. Wenn Sie zum Beispiel alle Gmail-Konten unterstützen möchten, fügen Sie .*\Q@gmail.com\E.* hinzu.

Bei diesem Format ist es wichtig, dass der . (Punkt) vor dem * (Sternchen) steht, damit die Zeichenfolge alle möglichen Einträge vor und nach gmail.com erkennt.

Die Geräte mit eingeschränkten Accounts werden als nicht konform angezeigt und angepasste Aktionen können bei Bedarf durchgesetzt werden. Wenn das gewünschte Ergebnis darin besteht, dass Benutzer überhaupt keine Konten hinzufügen können, lesen Sie die Einstellung Änderung von Konten zulassen unter Android-Unternehmenseinstellungen > Sicherheit, um solche Aktionen zu verhindern.

Die Accounts können im Arbeitscontainer konfiguriert werden. Alle anderen Accounts werden automatisch eingeschränkt.
Die folgenden Kontoplatzhalter werden unterstützt.
  • %dBereinigungs-ID%
  • %USERNAME%
  • %domain%
  • %email%
  • %upn%

Das unterstützte Platzhalterzeichen ist *. \Qdomain\E. {}.

Wenn der Administrator Folgendes als nicht konform ansieht, sind diese Konten nicht in der Client-Richtlinie enthalten, z. B. "Account(s) not in allowlist: X, need to be removed.", wobei X einer der folgenden Werte sein kann.
  • Office
  • Email
  • Work account
  • Nora
  • Drivers
  • Meet
  • Microsoft 365
Android 5.0+ (Profileigner und Geräteeigner)
Persönliche Konten in Google Play beschränken Wenn diese Einstellung aktiviert ist, blockiert MaaS360 die Verwendung persönlicher Google-Konten für die Installation von Apps, ermöglicht es Benutzern jedoch, persönliche Google-Konten hinzuzufügen (um beispielsweise ihre E-Mails in Gmail zu lesen).
Hinweis:
  • Gilt sowohl für G Suite-als auch für Nicht-G Suite-Konten.
  • Die Standardeinstellung ist "off".
Android 5.0 + (PO, WPCO und DO)
Zulässiges Google-Konto nach Domäne konfigurieren

Nur bestimmte Google -Konten für Mailzugriff, Play Store-Zugriff und andere Google -Services auf dem Gerät zulassen. Alle anderen Konten, z. B. persönliche Konten, werden blockiert. Wenn Ihre Organisation G-Suite verwendet und die G-Suite-Bindung an MaaS360 aktiviert hat, kann diese Richtlinie verwendet werden, um den Zugriff auf den Play Store-Service auf unternehmensinterne Google-Konten zu beschränken.

Wenn Ihre Organisation G Suite verwendet und die G Suite-Bindung mit MaaS360aktiviert hat, verwenden Sie diese Richtlinie, um den Play Store-Zugriff auf Google-Unternehmenskonten zu beschränken. Sie können beispielsweise Unternehmensdomänen wie mycompany.org zulassen, damit persönliche Konten wie gmail.com automatisch blockiert werden. Wenn Sie keine Domänen angeben, können Benutzer Google-Dienste von einem beliebigen Google-Konto hinzufügen und sich dort anmelden.

Hinweis:
  • Wenn Sie gmail.comzulassen, müssen Sie die vollständige E-Mail-Adresse (zusammen mit dem Suffix gmail.com ) eingeben, um sich anzumelden.
  • Wenn eine Domäne zulässig ist, wird in der Anmeldeanzeige eine Fehlernachricht angezeigt, wenn die E-Mail-Adresse nicht mit der zulässigen Domäne übereinstimmt.
Android 5.0+ (Profileigner und Geräteeigner)