Sicherheit

Die Sicherheitseinstellungen enthalten Geräte-, App-, Daten- sowie Sicherungs- und Wiederherstellungseinstellungen für ein Android-Gerät.

Gerätesicherheitseinstellungen

In der folgenden Tabelle werden die Sicherheitseinstellungen beschrieben, die Sie auf einem Android-Gerät konfigurieren können.
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Geräteverschlüsselung erzwingen Das Gerät muss verschlüsselt werden.
Hinweis:
  • Diese Richtlinie wird nur auf Einheiten angewendet, die nur die Hardwareverschlüsselung unterstützen.
  • Wenn Sie eine automatische Geräteverschlüsselung auf SAFE-Geräten erzwingen, setzt die durchgesetzte Kenncoderichtlinie voraus, dass der Benutzer einen sechsstelligen alphanumerischen Kenncode festlegt. Wenn das Gerät vorverschlüsselt ist, erfordert das Gerät keinen Kenncode.
Android 3.0+, SAFE 2.0+, Motorola oder Zebra
Verschlüsselung der SD-Karte erzwingen Die SD-Karte im Gerät wird verschlüsselt. SAFE 2.0+
KeyGuard-Features inaktivieren Die KeyGuard-Funktionen werden inaktiviert, wenn der Gerätebildschirm gesperrt wird.

Wenn der Bildschirm des Geräts gesperrt ist, können Sie trotzdem die Kamera, alle Widgets und alle Funktionen deaktivieren.

Anmerkung: Auf Android 5.1-Geräten tritt ein Problem mit der Richtlinie Kamera auf, wenn Sie das Gerät erneut starten. Wenn Sie für das Gerät ein Upgrade auf Android 5.1 mit aktivierter Kamertrichtlinie durchführen, wird in der Geräteanzeige die Nachricht Unfortunately System UI has stopped angezeigt. Definieren Sie diesen Wert erst, nachdem das Problem von Google behoben wurde.
Android 4.2+
Booten im abgesicherten Modus zulassen Der Benutzer kann das Gerät im abgesicherten Modus verwenden. SAFE 4.0+
Änderung von Einstellungen zulassen Der Benutzer kann die Einstellungen auf dem Gerät aktualisieren. SAFE 2.0+
OTA-Upgrade zulassen Das Gerät lässt OTA-Updates (Over the Air) auf dem Gerät zu. Die OTA-Updates werden über WiFi an das Gerät gesendet.
Wenn Sie diese Einstellung in der Richtlinie inaktivieren, werden die folgenden Aktionen ausgeführt:
  • Es kann kein Upgrade des Betriebssystems über FOTA (Firmware-Over-the-Air) auf dem Gerät durchgeführt werden. Die Richtlinie blockiert alle OTA-Upgradeanforderungen, die von einem Benutzer, einem Server oder einem System eingeleitet werden.
  • Benutzer werden weiterhin über neue Firmware-Updates benachrichtigt, können jedoch kein Upgrade durchführen.
Anmerkung: Die Richtlinie für OTA-Upgrades wird auf den folgenden Geräten nicht unterstützt:
  • Samsung-Geräte, die Verizon als Mobilfunkanbieter verwenden
  • SAFE 5.0- und ältere Geräte, die Sprint als Mobilfunkanbieter verwenden
SAFE 3.0+
Sichtbare Kennwörter Der Benutzer kann das Kennwort sehen, wenn er es in einer App eingibt.

Sie können diese Einstellung in der Richtlinie aktivieren oder der Benutzer kann diese Einstellung auf dem Gerät aktivieren.

Android 2.2 bis 5.1.x
Geräteattestierung aktivieren Der Zustand des Geräts wird alle 24 Stunden überprüft. Android App 5.55+

App-Sicherheitseinstellungen

In der folgenden Tabelle werden die Anwendungseinstellungen beschrieben, die Sie auf einem Android-Gerät konfigurieren können.
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Installation von Apps zulassen Das Gerät lässt die Installation von Anwendungen zu. SAFE 2.0+
Installation von Nicht-Google-Play-Anwendungen zulassen Das Gerät lässt die Installation von Apps aus anderen Quellen als Google Play, wie z. B. App Stores anderer Anbieter, und das Sideloading von APK-Dateien zu.
Hinweis: Vergewissern Sie sich, dass die Einstellung " Unbekannte Quellen" auf dem Gerät aktiviert ist.
Android 4.1 bis 7.x
App-Prüfung vor der Installation erzwingen Das Gerät erzwingt die App-Prüfung, bevor die App auf dem Gerät installiert wird.

Sie können diese Einstellung in der Richtlinie aktivieren oder der Benutzer kann diese Einstellung auf dem Gerät aktivieren.

Android 4.2 bis 4.4.x
Deinstallation von Apps zulassen Der Benutzer kann Apps vom Gerät deinstallieren. SAFE 2.2+
Stoppen von System-Apps zulassen Der Benutzer kann das Stoppen von Apps auf dem Gerät erzwingen.

Wenn Sie diese Einstellung in der Richtlinie inaktivieren, kann der Benutzer das Stoppen von Apps nicht erzwingen.

SAFE 4.0+
Benachrichtigungen zulassen Das Gerät kann Benachrichtigung von einer App auf dem Gerät empfangen. SAFE 3.0+
Widgets zulassen Aktivieren Sie diese Einstellung, damit das Gerät Widgets für unterstützte Anwendungen verwenden kann.
Wichtig! Auf einigen Samsung-Geräten deaktiviert die Deaktivierung dieser Einstellung nicht nur die Widget-Funktionen, sondern schränkt auch den Zugriff auf Apps ein, die von Widgets abhängig sind, wie z. B. Outlook und Google Maps.
SAFE 3.0+

Datensicherheitseinstellungen

In der folgenden Tabelle werden die Dateneinstellungen beschrieben, die Sie auf einem Android-Gerät konfigurieren können.
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Zwischenablage zulassen Der Benutzer kann Inhalte aus einer App auf dem Gerät kopieren und in eine Zwischenablage einfügen. SAFE 2.0+
Gemeinsame Nutzung der Zwischenablage durch Apps zulassen Der Benutzer kann Inhalte aus einer App auf dem Gerät kopieren und in eine Zwischenablage einfügen und diese Inhalte dann mit anderen Apps auf dem Gerät teilen.

Wenn Sie diese Einstellung in der Richtlinie inaktivieren, kann der Inhalt von Apps nicht gemeinsam genutzt werden. Jede App verwendet eine separate Zwischenablage.

SAFE 4.0+
Screenshots zulassen Das Gerät lässt Screenshots zu. SAFE 2.0+
Freigabeliste zulassen Das Gerät ermöglicht Apps, Daten mit anderen Apps auf dem Gerät zu teilen.

Wenn Sie diese Einstellung in der Richtlinie deaktivieren, ist die Einstellung "Über Liste freigeben" auf dem Gerät nicht verfügbar.

SAFE 4.0+
Inhaltserfassung für KI-Zwecke zulassen Die Deaktivierung dieser Einstellung verhindert, dass der Bildschirm des Benutzers für die Zwecke der künstlichen Intelligenz erfasst wird.

Die Richtlinie gilt für persönliche Profile auf DO-Geräten und nicht auf PO-Geräten. Die Richtlinie gilt auch für Arbeitsprofile auf WPCO- und PO-Geräten.

Der Standardwert ist Yes.
Android 10+ (PO und DO)
Inhaltserfassung für KI-Zwecke im persönlichen Profil zulassen Die Deaktivierung dieser Einstellung verhindert, dass die künstliche Intelligenz den Bildschirm des Benutzers im persönlichen Profil auf einem WPCO-Gerät erfasst.

Die Richtlinie gilt für persönliche Profile auf WPCO-Geräten und ist nicht auf PO- und DO-Geräte anwendbar.

Der Standardwert ist Yes.
Android 11+ (WPCO)

Sicherungs- und Wiederherstellungseinstellungen

Die folgende Tabelle beschreibt die Sicherungs- und Wiederherstellungseinstellungen, die Sie auf einem Android-Gerät konfigurieren können.
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Sicherung in Google zulassen Der Benutzer kann Geräteeinstellungen und App-Daten für Google-Services sichern.

Sie können diese Einstellung in der Richtlinie aktivieren oder der Benutzer kann diese Einstellung auf dem Gerät aktivieren.

Android 2.2+
Automatische Wiederherstellung Das Gerät kann Daten aus einer vorherigen Sicherung durch erneute Installation der App wiederherstellen. Die Google-Einstellung zum Wiederherstellen von Daten aus einer Sicherung muss ebenfalls aktiviert sein. Android 2.2+
Grundstellung zulassen Das Gerät kann auf die werkseitig vorgenommenen Standardeinstellungen zurückgesetzt werden. SAFE 2.0+
Firmware-Recovery zulassen Der Benutzer kann eine Betriebssystemversion für das Gerät auswählen.

Der Benutzer kann für die Recovery der Gerätefirmware den Recovery-Modus oder den Downloadmodus verwenden. Der Benutzer muss jedoch die Android MDM App 5.25+ verwenden, um ROMs mit FlashCopy auf das Gerät zu kopieren.

SAFE 5.0+