Konfigurieren von Richtlinieneinschränkungen auf Android-Geräten
Verwenden Sie benutzerdefinierte Einstellungen auf Android-Geräten, um Richtlinieneinschränkungen zu konfigurieren, die nicht in IBM MaaS360® integriert sind.
Zusätzlich zu den integrierten Richtlinien für Android können Sie die Verwaltungsfunktionen erweitern, indem Sie benutzerdefinierte Richtlinieneinschränkungen im IBM® MaaS360 Portal erstellen. Die benutzerdefinierten Richtlinien umfassen die Funktionen und Einstellungen, die Administratoren auf ihren Android Enterprise-Geräten steuern können.
Einschränkungen für angepasste Richtlinien in MaaS360 erstellen
- Wählen Sie auf der Startseite des Portals IBM MaaS360 die Option Sicherheit und klicken Sie auf Policies.
- Wählen Sie eine Android Enterprise-Richtlinie und klicken Sie auf Einschränkungen.
- Erweitern Sie den Abschnitt Zusätzliche Einstellungen, und geben Sie benutzerdefinierte Einstellungen in Form von Schlüssel-Wert-Paaren ein.
| Schlüssel | Wert | Beschreibung | Matrix für Unterstützung |
|---|---|---|---|
| workNetworkLogs | true, false | Wenn diese Einstellung auf "false" gesetzt ist, ist die Netzprotokollierung inaktiviert. |
Android 8 + (Geräteeigner) Android 12 + (Profileigner) |
| workUserControlledDisabledPackages | Comma-separated package IDs. Beispiel: com.ibm.security.verifyapp |
Benutzer können App-Daten nicht löschen oder das Stoppen der Apps, die in dieser Richtlinie konfiguriert sind, erzwingen. |
Android 11 + (Geräteeigner) |
| commonCriteriaMode | true, false | Im Common Criteria-Modus werden bestimmte Gerätefunktionen so angepasst, dass sie die höhere Sicherheitsstufe erfüllen, die für die Common Criteria-Zertifizierung erforderlich ist. Standardmäßig ist sie auf ' false' gesetzt. |
Android 11 (Geräteeigner) Android 11 (WPCO) |
| UserManager.constant | true, false | Die UserManager-Richtlinie in Android umreißt die Systemregeln und -beschränkungen für die Benutzerverwaltung und legt die Aktionen und Bedingungen für verschiedene Benutzertypen fest. Weitere Informationen finden Sie unter Konfiguration der Richtlinie UserManager.constant. |
Die Support-Matrix finden Sie auf der Seite des Benutzermanagers Google. |
| allowUninstallFromAppCatalog | true, false | Wenn diese Einstellung auf true gesetzt ist, können die Benutzer Apps aus dem MaaS360 App-Katalog für Android Enterprise-Anmeldungen deinstallieren. |
Android 7+ (DO, PO) Android 11+ (WPCO) |
| disablePin | true, false | Dieses Attribut verhindert, dass Benutzer den MaaS360 Container-Passcode auf ihren Geräten konfigurieren können. Diese Option gilt für Benutzer ohne eine Workplace Persona-Richtlinie. Für Benutzer mit einer Workplace Persona-Richtlinie muss die MaaS360 Container PIN-Einstellung über die Persona-Richtlinie verwaltet werden. Dies wird von der Android-App ab Version 9.00 unterstützt. |
Android 7+ (DO, PO) Android 11+ (WPCO) |