Konten
Mit den Einstellungen unter "Konten" kann die Konfiguration bestimmter Typen von Konten auf Geräten durch Benutzer beschränkt werden.
| Richtlinieneinstellung | Beschreibung | Unterstützte Geräte |
|---|---|---|
| Eingeschränkte Kontotypen konfigurieren | Kontotypen in Android sind für eine App spezifisch und werden erstellt, wenn die App die entsprechenden Aufrufe an das Betriebssystem ausgibt. Wenn eine App eine Authentifizierung erfordert, kann sie einen eigenen eindeutigen Kontotyp erstellen. Das Format eines Kontotyps ähnelt der Bundle-ID oder dem Paketnamen der Anwendung. Kontotypen und die zugehörigen Authentifikatoren sorgen dafür, dass nur vertrauenswürdige Apps Konten erstellen und mit dem Android-Kontoverwaltungssystem interagieren können. Durch die Beschränkung der Kontotypen können Sie verhindern, dass böswillige Apps nicht autorisierte Konten erstellen oder auf sensible Benutzerdaten zugreifen. Beispiel:
|
Android 5.0+ (Profileigner und Geräteeigner) |
| Zulässige Konten konfigurieren (Zulassungsliste) | Die Konten gelten als akzeptabel für die Konfiguration auf dem Gerät. Diese Einstellung verhindert jedoch nicht, dass Benutzer Konten hinzufügen. Das Gerät erkennt keine Blockierliste, bis das Konto konfiguriert ist, und das Gerät meldet die Daten an die MaaS360 -Konformitätsengine. Die MaaS360 -Variablen wie %email% und %username% werden für die Zulassungsliste von Verzeichnisdaten verwendet. Sie können auch breitere Formate verwenden, um mehrere Konten hinzuzufügen. Die Platzhalterzeichen wie .*\Qstring\E.* werden in der Java™ -Syntax für reguläre Ausdrücke unterstützt. Das bedeutet, dass alles, was zwischen " Bei diesem Format ist es wichtig, dass der Die Geräte mit eingeschränkten Accounts werden als nicht konform angezeigt und angepasste Aktionen können bei Bedarf durchgesetzt werden. Wenn das gewünschte Ergebnis darin besteht, dass Benutzer überhaupt keine Konten hinzufügen können, lesen Sie die Einstellung Änderung von Konten zulassen unter , um solche Aktionen zu verhindern. Die Accounts können im Arbeitscontainer konfiguriert werden. Alle anderen Accounts werden automatisch eingeschränkt.Die folgenden Kontoplatzhalter werden unterstützt.
Das unterstützte Platzhalterzeichen ist *. \Qdomain\E. {}. Wenn der Administrator Folgendes als nicht konform ansieht, sind diese Konten nicht in der Client-Richtlinie enthalten, z. B. "
Account(s) not in allowlist: X, need to be removed.", wobei X einer der folgenden Werte sein kann.
|
Android 5.0+ (Profileigner und Geräteeigner) |
| Persönliche Konten in Google Play beschränken | Wenn diese Einstellung aktiviert ist, blockiert MaaS360 die Verwendung persönlicher Google-Konten für die Installation von Apps, ermöglicht es Benutzern jedoch, persönliche Google-Konten hinzuzufügen (um beispielsweise ihre E-Mails in Gmail zu lesen). Hinweis:
|
Android 5.0 + (PO, WPCO und DO) |
| Zulässiges Google-Konto nach Domäne konfigurieren | Nur bestimmte Google -Konten für Mailzugriff, Play Store-Zugriff und andere Google -Services auf dem Gerät zulassen. Alle anderen Konten, z. B. persönliche Konten, werden blockiert. Wenn Ihre Organisation G-Suite verwendet und die G-Suite-Bindung an MaaS360 aktiviert hat, kann diese Richtlinie verwendet werden, um den Zugriff auf den Play Store-Service auf unternehmensinterne Google-Konten zu beschränken. Wenn Ihre Organisation G Suite verwendet und die G Suite-Bindung mit MaaS360aktiviert hat, verwenden Sie diese Richtlinie, um den Play Store-Zugriff auf Google-Unternehmenskonten zu beschränken. Sie können beispielsweise Unternehmensdomänen wie mycompany.org zulassen, damit persönliche Konten wie gmail.com automatisch blockiert werden. Wenn Sie keine Domänen angeben, können Benutzer Google-Dienste von einem beliebigen Google-Konto hinzufügen und sich dort anmelden. Hinweis:
|
Android 5.0+ (Profileigner und Geräteeigner) |