Konfigurieren von Richtlinieneinschränkungen auf Android-Geräten

Verwenden Sie benutzerdefinierte Einstellungen auf Android-Geräten, um Richtlinieneinschränkungen zu konfigurieren, die nicht in IBM MaaS360® integriert sind.

Zusätzlich zu den integrierten Richtlinien für Android können Sie die Verwaltungsfunktionen erweitern, indem Sie benutzerdefinierte Richtlinieneinschränkungen im IBM® MaaS360 Portal erstellen. Die benutzerdefinierten Richtlinien umfassen die Funktionen und Einstellungen, die Administratoren auf ihren Android Enterprise-Geräten steuern können.

Einschränkungen für angepasste Richtlinien in MaaS360 erstellen

Folgen Sie den Schritten zum Erstellen von benutzerdefinierten Richtlinieneinschränkungen in IBM MaaS360.
  1. Wählen Sie auf der Startseite des Portals IBM MaaS360 die Option Sicherheit und klicken Sie auf Policies.
  2. Wählen Sie eine Android Enterprise-Richtlinie und klicken Sie auf Einschränkungen.
  3. Erweitern Sie den Abschnitt Zusätzliche Einstellungen, und geben Sie benutzerdefinierte Einstellungen in Form von Schlüssel-Wert-Paaren ein.
MaaS360 unterstützt die folgenden benutzerdefinierten Einschränkungen für Android-Geräte.
Schlüssel Wert Beschreibung Matrix für Unterstützung
workNetworkLogs true, false

Wenn diese Einstellung auf "false" gesetzt ist, ist die Netzprotokollierung inaktiviert.

Android 8 + (Geräteeigner)

Android 12 + (Profileigner)

workUserControlledDisabledPackages Comma-separated package IDs.

Beispiel:

com.ibm.security.verifyapp

Benutzer können App-Daten nicht löschen oder das Stoppen der Apps, die in dieser Richtlinie konfiguriert sind, erzwingen.

Android 11 + (Geräteeigner)
commonCriteriaMode true, false

Im Common Criteria-Modus werden bestimmte Gerätefunktionen so angepasst, dass sie die höhere Sicherheitsstufe erfüllen, die für die Common Criteria-Zertifizierung erforderlich ist.

Standardmäßig ist sie auf ' false' gesetzt.

Android 11 (Geräteeigner)

Android 11 (WPCO)

UserManager.constant true, false

Die UserManager-Richtlinie in Android umreißt die Systemregeln und -beschränkungen für die Benutzerverwaltung und legt die Aktionen und Bedingungen für verschiedene Benutzertypen fest. Weitere Informationen finden Sie unter Konfiguration der Richtlinie UserManager.constant.

Die Support-Matrix finden Sie auf der Seite des Benutzermanagers Google.

allowUninstallFromAppCatalog true, false

Wenn diese Einstellung auf true gesetzt ist, können die Benutzer Apps aus dem MaaS360 App-Katalog für Android Enterprise-Anmeldungen deinstallieren.

Android 7+ (DO, PO)

Android 11+ (WPCO)

disablePin true, false

Dieses Attribut verhindert, dass Benutzer den MaaS360 Container-Passcode auf ihren Geräten konfigurieren können. Diese Option gilt für Benutzer ohne eine Workplace Persona-Richtlinie.

Für Benutzer mit einer Workplace Persona-Richtlinie muss die MaaS360 Container PIN-Einstellung über die Persona-Richtlinie verwaltet werden.

Dies wird von der Android-App ab Version 9.00 unterstützt.

Android 7+ (DO, PO) Android 11+ (WPCO)