Sicherheitseinstellungen (WorkPlace Persona-Richtlinie)
Verwenden Sie die Sicherheitseinstellungen, um die Geräte- und Datensicherheit auf Geräten zu konfigurieren, die bei MaaS360® registriert sind.
Sie können die folgenden sicherheitsspezifischen Richtlinieneinstellungen konfigurieren.
- Sicherheitsrichtlinien für Geräte
- Datenschutzrichtlinien
- Weitere Einstellungen
| Richtlinieneinstellung | Beschreibung | Unterstützte Geräte |
|---|---|---|
| Durch Jailbreak/Umgehung des Rootschutzes manipulierte Geräte beschränken | Diese Option verhindert, dass Benutzer auf sichere Inhalte zugreifen können, wenn ihr Gerät jailbroken oder gerootet ist. | iOS, Android |
| Geräte mit Malware einschränken | Diese Option verhindert den Zugriff auf Unternehmensinhalte, wenn auf dem Gerät Malware erkannt wird. | iOS App 2.71+ Android 5.65+ |
| App-Ausnahmen | Geben Sie die zuzulassenden Apps in „ App ID “ ein, unabhängig vom Malware-Status. | Android App 5.70+ |
| Alle System-Apps zulassen | Diese Option erlaubt alle System-Apps, unabhängig vom Malware-Status. | Android App 5.95+ |
| Zugriff auf nicht sicheres WiFi beschränken | Diese Option verhindert, dass Benutzer auf sichere Inhalte zugreifen können, wenn das Gerät mit einem ungesicherten WLAN-Netzwerk verbunden ist. Wenn diese Einstellung aktiviert ist, konfigurieren Sie WLAN-Einstellungen wie Korrekturmaßnahmen und definieren Sie vertrauenswürdige WLAN-SSIDs. Hinweis: Aktivieren Sie den GPS-Standortdienst auf dem Gerät, um diese Einstellung zu verwenden.
|
Android App 6.00+ |
| Korrekturaktion für nicht sicheres WiFi | Geben Sie an, ob ein Benutzer benachrichtigt oder das WiFi auf dem Gerät blockiert werden soll, wenn das Gerät mit einem nicht gesicherten WiFi-Netz verbunden ist. | Android App 6.00+ |
| Vertrauenswürdige WiFi-SSIDs | Geben Sie eine durch Kommas getrennte Liste vertrauenswürdiger WiFi-SSIDs ein, die von einer Konformitätsprüfung ausgeschlossen werden sollen. Wenn dieses Feld leer ist, werden alle SSIDs, einschließlich vertrauenswürdiger SSIDs, regelmäßig gescannt, was zu einer potenziellen Ressourcenbelastung des Geräts führen kann. | Android App 6.00+ |
| Zeitbombe aktivieren (Tage) | Diese Option löscht Unternehmensdaten aus dem Container, wenn auf die Daten eine bestimmte Anzahl von Tagen lang nicht zugegriffen wurde. Der zulässige Bereich ist 7 bis 365 Tage. Dieses Feld muss leer bleiben, um keinen Zeitbombenwert festzulegen. | iOS, Android |
| Richtlinieneinstellung | Beschreibung | Unterstützte Geräte |
|---|---|---|
| Export von verwalteten Inhalten und E-Mail-Anhängen beschränken | Diese Option schränkt den Export von verwalteten Inhalten und E-Mail-Anhängen ein. Diese Einstellung schränkt auch die Weiterleitung von Inhalten aus externen oder persönlichen E-Mail-Clients oder das Öffnen von Inhalten in nicht verwalteten Apps ein. Konfigurieren Sie die folgende Liste der zulässigen App-Namen und -Anhänge für iOS und Android. | iOS, Android |
| iOS-App-Name zulassen | Diese Option exportiert Inhalte in definierte Drittanbieter-Apps. Geben Sie einige Zeichen ein, um nach dem App-Namen zu suchen. Geben Sie den Namen der App ein, die Sie zulassen möchten. Die Verwendung aller anderen iOS-Apps wird blockiert. | iOS |
| Android-App-ID zulassen | Diese Option exportiert Inhalte in die definierten Drittanbieter-Apps. Geben Sie die Android-App-ID ein, die Sie zulassen möchten. Alle anderen Android-Apps werden blockiert. | Android |
| Zulässige Dateitypen | Diese Option ermöglicht es einer Drittanbieter-App, Dateien des definierten Typs zu öffnen. Geben Sie durch Kommas getrennte Erweiterungstypen (DOC, JPG, XLS) ein, die Sie zulassen möchten. Alle anderen Dateitypen werden blockiert. Anmerkung: Sie können alle anderen Dateitypen in der App MaaS360 öffnen, aber Sie können diese Dateien nicht exportieren.
|
iOS, Android |
| Dateifreigabe beschränken | Diese Option schränkt die Freigabe von Dateien ein. Wenn Sie diese Einstellung inaktivieren, können Sie Dateien mit zulässigen Apps gemeinsam nutzen. | Android 5.65+ |
| Export in Zwischenablage beschränken | Diese Option beschränkt das Kopieren und Einfügen von Inhalten aus externen Quellen in eine App, die nicht über das IBM® MaaS360 SDK verfügt. Benutzer können weiterhin Inhalte innerhalb der App kopieren und einfügen und auch externe Inhalte in die App kopieren.
Hinweis: Bei Android-Geräten gilt diese Einstellung nicht für „Wrapped“-Apps oder SDK-basierte Apps.
|
iOS, Android |
| Screenshots beschränken | Bei iOS Geräten schränkt diese Option die Bildschirmaufnahme oder Bildschirmfreigabe der IBM MaaS360 -App ein. Bei Android-Geräten beschränkt diese Option die Aufnahme von Screenshots innerhalb des IBM MaaS360 -Containers sowie die Bildschirmaufzeichnung und Bildschirmfreigabe. |
Android, iOS Agent 3.7+ |
| Drucken beschränken | Diese Option verhindert, dass Benutzer Inhalte vom Gerät auf einen Drucker herunterladen können. Bei Android-Geräten muss der Dateiexport zugelassen sein, damit die Option „Drucken“ im IBM MaaS360 Viewer und im IBM MaaS360 Editor angezeigt wird. Für iOS-Geräte ermöglicht die Aktivierung der Druckoption Benutzern, Inhalte mithilfe von Druckeroptionen in andere Apps zu exportieren, selbst wenn Einschränkungen für Dateien und Zwischenablage durchgesetzt werden. |
Android App 5.55+ iOS App 2.70 + |
| Import von Dateien beschränken | Diese Option verhindert, dass Benutzer Dokumente aus anderen Apps per E-Mail importieren oder diese Dateien speichern können. Wenn diese Einstellung nicht aktiviert ist, legen Sie fest, ob die folgenden Einstellungen beschränkt oder zugelassen werden sollen. | iOS App 2.30 + Android App 5.00+ |
| Import von Kamera beschränken | Diese Option verhindert, dass Benutzer Bilder mit der Kamera importieren können. | Android App 5.21+ |
| Import aus Galerie beschränken | Diese Option verhindert, dass Benutzer Bilder aus der Fotogalerie importieren können. | Android App 5.21+ |
| Import von SD-Karte beschränken | Diese Option verhindert, dass Benutzer Dateien oder Inhalte von der SD-Karte importieren können. | Android App 5.21+ |
| Zulassungsliste für Apps für Import konfigurieren | Mit dieser Option können Benutzer Dateien nur aus zugelassenen Apps über Import-Schaltflächen (gekennzeichnet durch ein Pluszeichen) in E - Mail/Dokumente importieren. Benutzer können jedoch weiterhin keine Dateien über „Öffnen mit/Teilen“ aus zugelassenen Apps importieren. | Android App 5.21+ |
| Zulässige Apps | Diese Option gibt die App-IDs für zugelassene Apps an. Dieses Feld muss leer bleiben, wenn keine Drittanbieter-Apps für den Import zugelassen sind. | Android App 5.20+ |
| Widgets mit Container sperren | Diese Option sperrt die Widgets mit einem Container-Timeout. | Android App 5.35+ |
| Benachrichtigungen beschränken, wenn App gesperrt ist | Wenn eine App gesperrt ist, werden Benachrichtigungen über neue E-Mails-Nachrichten, Kalendereinladungen und Erinnerungen beschränkt, und es wird ein generischer Benachrichtigungstext angezeigt. Alle Benachrichtigungen von WorkPlace-Apps werden beschränkt. Wenn diese Einstellung aktiviert ist, konfigurieren Sie die folgenden Benachrichtigungseinschränkungen. | Android App 5.00+ |
| Benachrichtigungen für neue E-Mails und Kalendereinladungen beschränken | Diese Option schränkt Benachrichtigungen für neue E-Mail-Nachrichten und Kalendereinladungen ein. | Android App 5.32+ |
| Benachrichtigungen für Ereignis- und Aufgabenerinnerungen beschränken | Diese Option schränkt Benachrichtigungen für Ereignisse und Aufgaben-Erinnerungen ein. | Android App 5.32+ |
| Benachrichtigungen für neue verteilte Dokumente beschränken | Diese Option schränkt Benachrichtigungen für alle neuen Dokumente ein, die verteilt werden. | Android App 5.55+ |
| Dokumentzugriff basierend auf Inaktivität beschränken | Diese Option schränkt den Zugriff auf Dokumente ein, wenn die App für eine bestimmte Anzahl von Minuten (5 bis 1440) nicht aufgerufen wird. Dieses Feld muss leer sein, um ignoriert zu werden. Wird nur unterstützt, wenn WorkPlace PIN® nicht aktiviert ist und für AD-Benutzer. | iOS App 2.97+ |
| AD-Berechtigungsmanagement aktivieren | Microsoft Cloud muss Zugriff auf das unternehmensinterne AD-Berechtigungsmanagement haben, um die Client-ID für die App anzugeben. Wenden Sie sich an den IBM Support, wenn Sie weitere Informationen benötigen. | iOS 3.18+ Android App 5.75+ |
| App-Client-ID | Die Client-ID, die von der App bei der Registrierung der App für den Azure AD-Tenant generiert wurde. Um eine App-Client-ID aus „ Azure “ im Portal „ MaaS360 “ anzuzeigen, führen Sie die folgenden Schritte aus.
|
iOS 3.18+ Android App 5.75+ |
| Richtlinieneinstellung | Beschreibung | Unterstützte Geräte |
|---|---|---|
| Serverzertifikat validieren | Überprüft Serverzertifikate von MaaS360 -Servern während der Verbindung mit SSL. Diese Einstellung bietet zusätzlichen Schutz vor Man-in-the-Middle-Angriffen. Konfigurieren Sie die folgenden SSL-Zertifikatseinstellungen. | iOS 3.1+ Android App 5.32+ |
| SSL-Überprüfung im Unternehmensnetz verwenden | Aktivieren Sie diese Option, wenn Ihr Unternehmensnetz SSL verwendet. | iOS 3.1+ Android App 5.32+ |
| Serverzertifikate für SSL-Überprüfung | Lädt nur CA-Zertifikate für die SSL-Überprüfung hoch. | iOS 3.1+ Android App 5.32+ |
| Erfassung von Diagnoseprotokollen zulassen | Erfasst Diagnoseprotokolle von Ihrem Netz. Wenn Sie diese Einstellung inaktivieren, werden die Protokolle nicht erfasst. Anmerkung: Die Inaktivierung dieser Einstellung beeinträchtigt die Problembehebung. Inaktivieren Sie diese Einstellung nicht in der Testphase der Lösung.
|
iOS 2.98+ Android App 5.32+ |
| Hinzufügen von SDK und eingeschlossenen Apps im Startprogramm einschränken | Wenn Sie diese Einstellung auswählen, werden aktivierte WorkPlace-Apps nicht im Startprogramm angezeigt. | iOS 2.99+ |
| Erweiterte Konfigurationsdetails | Konfigurieren Sie den Einstellungsnamen und den Einstellungswert für die erweiterte E-Mail-Konfiguration. Anmerkung: Diese Einstellung muss auf Empfehlung des IBM Support konfiguriert werden.
|
iOS 3.0+ iOS Browser 2.04 + Android App 5.55+ |
| Bluetooth-basierte Workstationanmeldung aktivieren | Wenn diese Einstellung aktiviert ist, können Benutzer die Bluetooth-basierte Authentifizierung verwenden, um ihre Workstation zu sperren oder zu entsperren. Anmerkung: Diese Einstellung wird nur unterstützt, wenn Entrust als Anbieter für abgeleitete Berechtigungsnachweise ausgewählt ist.
|
iOS 10.0+ |