Configurazione delle restrizioni dei criteri sui dispositivi Android

Utilizzare le impostazioni personalizzate sui dispositivi Android per configurare le restrizioni dei criteri che non sono integrate in IBM MaaS360®.

Oltre ai criteri integrati per Android, è possibile estendere le funzionalità di gestione creando restrizioni personalizzate nel portale IBM® MaaS360. I criteri personalizzati includono le funzioni e le impostazioni che gli amministratori possono controllare sui loro dispositivi Android Enterprise.

Creazione di limitazioni della politica personalizzata in MaaS360

Seguire la procedura per creare restrizioni di criteri personalizzati in IBM MaaS360.
  1. Dalla home page del portale IBM MaaS360, selezionare Sicurezza e fare clic su Criteri.
  2. Selezionare un criterio Android Enterprise e fare clic su Restrizioni.
  3. Espandere la sezione Impostazioni aggiuntive e inserire le impostazioni personalizzate sotto forma di coppie chiave-valore.
MaaS360 supporta le seguenti restrizioni personalizzate per i dispositivi Android.
Chiave Valore Descrizione Matrice di supporto
workNetworkLogs true, false

Quando questa impostazione è impostata su false, la registrazione di rete è disabilitata.

Android 8 + (DO)

Android 12 + (PO)

workUserControlledDisabledPackages Comma-separated package IDs.

Ad esempio:

com.ibm.security.verifyapp

Gli utenti non possono cancellare i dati dell'app o forzare l'arresto delle app configurate in questa politica.

Android 11 + (DO)
commonCriteriaMode true, false

In modalità Criteri comuni, alcune funzioni del dispositivo vengono regolate in modo da soddisfare il livello di sicurezza più elevato richiesto dalla certificazione Criteri comuni.

Per impostazione predefinita, è impostato su false.

Android 11 (DO)

Android 11 (WPCO)

UserManager.constant true, false

Il criterio UserManager di Android delinea le regole e le restrizioni del sistema per la gestione degli utenti, definendo le azioni e le condizioni per i diversi tipi di utenti. Per ulteriori informazioni, consultare Configurazione del criterio UserManager.constant.

Prendete la matrice di supporto dalla pagina del gestore utenti Google.

allowUninstallFromAppCatalog true, false

Quando questa impostazione è impostata su true, gli utenti possono disinstallare le applicazioni dal MaaS360 per le iscrizioni ad Android Enterprise.

Android 7+ (DO, PO)

Android 11+ (WPCO)

disablePin true, false

Questo attributo impedisce agli utenti di configurare il codice di accesso al contenitore MaaS360 sui propri dispositivi. Questa opzione si applica agli utenti che non hanno un criterio Workplace Persona.

Per gli utenti con un criterio Workplace Persona, l'impostazione del PIN del contenitore MaaS360 deve essere gestita attraverso il criterio Persona.

È supportato dalla versione dell'applicazione Android 9.00 e successive.

Android 7+ (DO, PO) Android 11+ (WPCO)