Skip to main content

19. Dezember 2025

Schützen Ihrer Geräte vor den Befehlen zur App-Entfernung, die von der Omnisa Workspace ONE UEM Console initiiert werden

Interne Anwendungen werden häufig entwickelt, um unternehmensspezifische Aufgaben auszuführen. Eine abrupte Entfernung dieser Anwendungen kann zu Frustration sowie dazu führen, dass die Arbeit eingestellt wird. Sie können das Entfernen wichtiger interner Anwendungen verhindern, indem Sie den Anwendungsentfernungsschutz verwenden. Durch den Anwendungsentfernungsschutz wird sichergestellt, dass das System geschäftskritische Anwendungen nur dann entfernt, wenn dies vom Administrator genehmigt wurde, und die Befehle zur Anwendungsentfernung basierend auf den Schwellenwerten hält.

Sie können entweder die Standardwerte verwenden oder die Grenzwerte eingeben, bei denen das System Befehle zur Anwendungsentfernung halten soll. Durch diese Aktionen wird verhindert, dass das System zugehörige interne Anwendungen von Geräten entfernt. Das System entfernt keine internen Anwendungen, bis der Administrator auf die gehaltenen Befehle zur Anwendungsentfernung reagiert. Allgemein gelten Schwellenwerte für Paket-IDs und für eine Kundentyp-Organisationsgruppe. Diese werden von den untergeordneten Organisationsgruppen geerbt. Wenn Sie Schwellenwerte festlegen und bearbeiten, sollten Sie diese Merkmale berücksichtigen, damit Sie informierte Aktionen für Anwendungen durchführen und über die Berechtigungen verfügen können, die zum Reagieren auf die Befehle zur Anwendungsentfernung erforderlich sind. Da das System Schwellenwerte pro Paket-ID anwendet, ist es möglich, dass eine einzelne Anwendung unterschiedliche Namen aufweist und trotzdem über dieselbe Paket-ID verfügt.

Hinweis: Administratoren können Schwellenwerte in untergeordneten Organisationsgruppen nicht überschreiben. Die Platzierung von Administratoren in der Organisationsgruppenhierarchie steuert die für sie verfügbaren Rollen und Aktionen. Administratoren in untergeordneten Organisationsgruppen können auf die Entfernungsbefehle in der zugewiesenen Organisationsgruppe reagieren. Administratoren in übergeordneten Organisationsgruppen können die Werte bearbeiten und auf Entfernungsbefehle in der übergeordneten und in den untergeordneten Organisationsgruppen reagieren.

Das System zum Schutz der Anwendungsentfernung prüft die Warteschlange für Befehle zur Anwendungsentfernung auf Werte, die mit Ihren Schwellenwerten übereinstimmen bzw. diese übersteigen. Mehrere Anwendungs- oder Gruppenstatusänderungen können Befehle zum Entfernen von Anwendungen auslösen. Beispielsweise werden Befehle zur Anwendungsentfernung ausgelöst, wenn Sie Ihre Smartgroups bearbeiten, Anwendungen veröffentlichen, Anwendungen deaktivieren oder zurückziehen, Anwendungen löschen usw. Führen Sie die folgenden Schritte aus, um den Anwendungsentfernungsschutz in einer Organisationsgruppe auf Kundenebene oder unterhalb in der Workspace ONE UEM Console zu konfigurieren.

  1. Navigieren Sie zu Gruppen und Einstellung > Alle Einstellungen > Apps > Workspace ONE > Anwendungsentfernungsschutz.

    Anwendungsentfernungsschutz

  2. Geben Sie die folgenden Schwellenwerteinstellungen ein:

    EinstellungBeschreibung
    Betroffene GeräteGeben Sie die maximale Anzahl an Geräten ein, die eine kritische Anwendung verlieren können, bevor der Verlust die Arbeit des Unternehmens behindert.
    Innerhalb (Minuten)Geben Sie die maximale Anzahl an Minuten ein, die das System Entfernungsbefehle sendet, bevor der Verlust einer kritischen Anwendung Geräte daran hindert, Geschäftsaufgaben auszuführen.
    E-Mail-VorlageWählen Sie eine E-Mail-Benachrichtigungsvorlage aus und nehmen Sie Anpassungen vor. Das System umfasst die Vorlage Benachrichtigung über das Erreichen des Anwendungsentfernungsgrenzwerts , die spezifisch für den Anwendungsentfernungsschutz ist.
    E-Mail senden anGeben Sie E-Mail-Adressen ein, die Benachrichtigungen über gehaltene Entfernungsbefehle erhalten sollen, sodass die Empfänger Maßnahmen im Anwendungsentfernungsprotokoll ergreifen können.
  3. Speichern Sie die Einstellungen.

Überprüfen des Anwendungsentfernungsprotokolls, um auf die gehaltenen Befehle zur Anwendungsentfernung zu reagieren

Sie können die Seite Anwendungsentfernungsprotokoll verwenden, um das Halten von Befehlen zur Anwendungsentfernung fortzusetzen, Befehle zu verwerfen oder Befehle für Geräte freizugeben. Der Befehlsstatus in der Konsole zeigt das Protokoll der Anwendungsentfernung an, das eine Phase des Schutzprozesses darstellt. Solange kein Administrator auf die gehaltenen Befehle reagiert, entfernt das System keine internen Anwendungen.

Führen Sie die folgenden Schritte aus, um das Protokoll der Anwendungsentfernung zu überprüfen und auf die gehaltenen Befehle zur Anwendungsentfernung zu reagieren:

  1. Navigieren Sie zu Überwachung > Ereignisse und Protokolle > App-Entfernungsprotokolle.

    Anwendungsentfernungsprotokoll

  2. Filtern, sortieren oder browsen Sie, um Daten auszuwählen.

    • Filtern Sie Ergebnisse nach Command Status.

    • Sortieren Sie nach Bündel-ID, um Daten auszuwählen.

    • Wählen Sie eine Anwendung aus.

    • Über den Link Beeinflusste Geräteanzahl können Sie die Liste der von Aktionen betroffenen Geräte durchsuchen. Durch diese Aktion wird die Seite Geräte des Anwendungsentfernungsprotokolls angezeigt, auf der die Namen der Geräte aufgeführt sind. Sie können über den Gerätenamen zur Detailansicht der Geräte navigieren.

      StatusBeschreibungUrsache
      Gehalten zur GenehmigungDas Schutzsystem hält Entfernungsbefehle, sodass das System die zugehörige interne Anwendung nicht entfernt.
      Die Entfernungsbefehle befinden sich in der Befehlswarteschlange, das System kann sie ohne Genehmigung durch den Administrator jedoch nicht verarbeiten.
      Das System hält Entfernungsbefehle, da die Schwellenwerte erreicht wurden.
      Freigegeben an GerätDas Schutzsystem hat die Befehle zur Entfernung entsprechender interner Anwendungen von Geräten gesendet.Das System hat die Befehle freigegeben, da ein Administrator die Freigabe konfiguriert hat.
      Verworfen von AdministratorDas Schutzsystem hat die Entfernungsbefehle aus der Befehlswarteschlange gelöscht.
      Das System hat entsprechende interne Anwendungen nicht von Geräten entfernt.
      Das System hat die Befehle gelöscht, da ein Administrator die Verwerfung konfiguriert hat.
  3. Sie können Freigeben oder Verwerfenauswählen.

    • Mit der Option Freigeben werden die Befehle an Geräte gesendet, und die interne Anwendung wird von Geräten entfernt.
    • Mit der Option Verwerfen werden die Entfernungsbefehle aus der Warteschlange gelöscht, und die interne Anwendung wird nicht von Geräten entfernt.
  4. Kehren Sie für verworfene Befehle zum Bereich für interne Anwendungen der Konsole zurück und wählen Sie die Smartgroup-Zuweisungen der Anwendung, für die Sie Befehle verworfen haben. Vergewissern Sie sich, dass die Smartgroup-Zuweisungen der internen Anwendung noch gültig sind. Ist die Smartgroup-Zuweisung nicht gültig und Sie wählen sie nicht, wird die Anwendung möglicherweise entfernt, wenn das Gerät beim System eincheckt.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…