Skip to main content

24. August 2026

App Suite-SDK-Konfiguration

Beim Konfigurieren Ihrer Anwendung wählen Sie ein benutzerdefiniertes oder ein Standardprofil für die App. Diese Aktion wendet ein SDK-Profil auf die Anwendung an, wodurch eingesetzten Omnissa-Workspace-ONE-UEM-Anwendungen zusätzliche Funktionen verliehen werden.

Um eine problemlose Konfiguration Ihrer Anwendung zu gewährleisten, ist es hilfreich:

  • den Unterschied zwischen einem Standard- und einem benutzerdefinierten SDK-Profil zu kennen.
  • festzustellen, ob ein Standard- oder ein benutzerdefiniertes SDK-Profil für Ihre Anwendung mehr von Vorteil ist.
  • sicherzustellen, dass Sie den SDK-Profiltyp konfiguriert haben, den Sie anwenden möchten.

Bestimmen Sie anhand der folgenden Tabelle, ob Sie ein Standard- oder ein benutzerdefiniertes SDK-Profil für Ihre Anwendung anwenden möchten, und lassen Sie sich zu den Konfigurationsanleitungen für das von Ihnen ausgewählte Profil verweisen.

Sie können SDK-Profile mit zwei verschiedenen Profiltypen definieren: einem Standard- oder einem benutzerdefinierten SDK-Anwendungsprofil.

StandardBenutzerdefinierte
Implementierung
Geben Sie SDK-Profileinstellungen für alle in einer bestimmten Organisationsgruppe oder darunter festgelegten Anwendungen frei.Wenden Sie SDK-Profileinstellungen auf bestimmte Anwendungen an oder überschreiben Sie die durch Standardeinstellungen erstellten SDK-Profile.
Vorteil
Bietet einen einzigen Punkt zur Konfiguration für Ihre gesamten Anwendungen in einer bestimmten OG und deren untergeordneten Gruppen.Bietet für bestimmte Anwendungen eine präzise Kontrolle und überschreibt durch Standardeinstellungen erstellte SDK-Profile.
Konfiguration
Gruppen & Einstellungen ► Alle Einstellungen ► Anwendungen ► Einstellungen und Richtlinien ► SicherheitsrichtlinienGruppen & Einstellungen > Alle Einstellungen > Anwendungen > Einstellungen und Richtlinien > Profile
Mehr erfahren
Welche SDK-Standardprofile auf eingesetzte Anwendungen zutreffen, erfahren Sie, wenn Sie diesen Abschnitt weiterlesen.Weitere Informationen über benutzerdefinierte SDK-Profileinstellungen finden Sie im Leitfaden für Mobile Application Management.

Konfigurieren der Standard-SDK-Sicherheitseinstellungen

Die SDK-Standardeinstellungen gelten übergreifend für Workspace ONE UEM- und umhüllte Anwendungen, wodurch ein einheitliches Benutzererlebnis auf Geräten vermittelt wird. Da die konfigurierten SDK-Einstellungen für alle Workspace ONE UEM- und umhüllten Anwendungen gelten, können Sie das SDK-Standardprofil unter Berücksichtigung der gesamten Suite von Workspace ONE UEM- und umhüllten Anwendungen konfigurieren.

Die angegebenen Empfehlungen beziehen sich auf eine App-Suite mit folgenden Komponenten:

  • Omnissa Workspace ONE Web
  • Omnissa Workspace ONE Content
  • Registrierte Geräte
  • Omnissa Workspace ONE UEM oder umhüllte Apps
  • SDK-Einstellungen

Nicht alle Plattformen oder Workspace ONE UEM-Anwendungen unterstützen alle verfügbaren Standardeinstellungen für ein SDK-Profil. Eine konfigurierte Einstellung funktioniert auf dem Gerät nur, wenn diese von Plattform und App unterstützt wird. Dies bedeutet auch, dass eine aktivierte Einstellung möglicherweise in einer plattformübergreifenden Bereitstellung oder von Anwendung zu Anwendung nicht auf die gleiche Art funktioniert. Die Matrix mit den SDK-Einstellungen umfasst die verfügbaren SDK-Profileinstellungen sowie die Anwendungen und Plattformen, für die sie gelten.

  1. Navigieren Sie zu Gruppen & Einstellungen > Alle Einstellungen > Anwendungen > Einstellungen und Richtlinien > Sicherheitsrichtlinien.

  2. Konfigurieren Sie Sicherheitsrichtlinien und wählen Sie Speichern.

    AktionBeschreibung
    Authentifizierungstyp
    KennungFordern Sie Endanwender zur Authentifizierung mit einem anwendergenerierten Passcode auf, wenn die Anwendung zum ersten Mal startet sowie nach einem Sitzungs-Timeout der Anwendung. Die Aktivierung bzw. Deaktivierung von SSO bestimmt, wie viele Anwendungssitzungen hergestellt werden. Wenn ein Löschvorgang durchgeführt wird (das heißt, der Benutzer hat die maximale Anzahl an Kennungsversuchen erreicht), schaltet die App nicht mehr zum-Hub um. Stattdessen wird der eigenständige Anmeldeablauf eingeleitet.
    Benutzername und KennwortFordern Sie Endanwender zur Authentifizierung durch erneute Eingabe ihrer Registrierungsanmeldedaten auf, wenn die Anwendung zum ersten Mal startet sowie nach einem Sitzungs-Timeout der Anwendung. Die Aktivierung bzw. Deaktivierung von SSO bestimmt, wie viele Anwendungssitzungen hergestellt werden.
    DeaktiviertLassen Sie zu, dass Endbenutzer Anwendungen ohne Eingabe von Anmeldedaten starten.
    SSO
    AktiviertErstellen Sie eine einzelne Anwendungssitzung für alle Workspace ONE UEM- und umhüllten Workspace ONE UEM-Anwendungen.
    DeaktiviertStellen Sie Anwendungssitzungen auf einer Pro-App-Basis her.
    Offlinezugriff
    AktiviertErlauben Sie Endanwendern, Workspace ONE UEM-Anwendungen und umhüllte Anwendungen auch dann zu öffnen und zu verwenden, wenn sie nicht mit dem WLAN verbunden sind. Workspace ONE UEM-Offlineanwendungen können keine Downloads ausführen. Endanwender müssen für erfolgreiche Downloads wieder online gehen. Konfigurieren Sie den maximalen Zeitraum für Offlinebetrieb, um Limits für den Offlinezugriff zu setzen.
    DeaktiviertSperren Sie den Zugriff auf Workspace ONE UEM- und umhüllte Anwendungen auf Geräten im Offlinebetrieb.
    Gefahrenschutz
    AktiviertÜberschreiben Sie MDM-Schutz. Gefahrenschutz auf Anwendungsebene hindert kompromittierte Geräte an der Registrierung und löscht Unternehmensdaten auf registrierten Geräten, die einen kompromittierten Status melden.
    DeaktiviertVerlassen Sie sich zum Schutz vor kompromittierten Geräten ausschließlich auf die MDM Compliance Engine.
    Datenverlust-Prävention
    AktiviertGreifen Sie auf Einstellungen zum Schutz vor Datenlecks zu und konfigurieren Sie diese.
    Externe Inhalte kopieren und einfügen aktivierenWenn diese Option auf Ja gesetzt ist, können Inhalte aus externen Anwendungen in Workspace ONE UEM-Anwendungen kopiert und eingefügt werden.
    Interne Inhalte kopieren und einfügen aktivierenErmöglicht das Kopieren und Einfügen von Inhalten aus den Workspace-ONE-UEM-Anwendungen in externe Anwendungen, sofern auf Ja festgelegt. Mit Workspace ONE Swift SDK werden Einschränkungen bei der Linkgenerierung und beim Kopieren von Protokollen erzwungen, die zuvor nicht von Zwischenablageeinschränkungen betroffen waren.
    Die Aktion „Kopieren und einfügen“ ist unabhängig von anderen DLP-Einschränkungen und entspricht nicht der App-Positivliste.
    Ist dies beispielsweise erlaubt, können Copy-and-Paste-Vorgänge in jeder externen App stattfinden, ohne dass sie auf die Apps auf der Erlaubt-Liste beschränkt wären.
    Druckfunktion aktivierenErmöglicht einer Anwendung, von Geräten zu drucken, sofern auf Ja gestellt.
    Kamera aktivierenErmöglicht einer Anwendung den Zugriff auf die Kamera des Geräts, sofern auf Ja gestellt.
    Verfassen von E-Mails aktivierenErmöglicht einer Anwendung, über den systemeigenen E-Mail-Client E-Mails zu senden, sofern auf Ja gestellt.
    Datensicherung aktivierenErmöglicht umhüllten Anwendungen, Daten mit einem Speicherdienst, wie iCloud, zu synchronisieren, sofern auf Ja gestellt.
    Standortdienste aktivierenErmöglicht umhüllten Anwendungen, die Längen- und Breitengrade des Geräts zu empfangen, sofern auf Ja gestellt.
    Bluetooth aktivierenErmöglicht Anwendungen den Zugriff auf Bluetooth-Funktionalität auf Geräten, sofern auf Ja gestellt.
    Screenshot aktivierenErmöglicht Anwendungen den Zugriff auf Screenshotfunktionalität auf Geräten, sofern auf Ja gestellt.
    Wasserzeichen aktivierenZeigt Text in Dokumenten in Workspace ONE Content in Form eines Wasserzeichens an, sofern „Ja“ festgelegt ist. Geben Sie den Text zur Wiedergabe im Feld „Überlagerungstext“ ein oder verwenden Sie Suchwerte. Das Design eines Wasserzeichens kann von der UEM-Konsole aus nicht verändert werden.
    Dokumente auf Öffnung in zulässigen Anwendungen begrenzenGeben Sie Optionen ein, um die zum Öffnen von Ressourcen auf dem Gerät verwendeten Anwendungen zu steuern. (Nur iOS) Sie können mit Hilfe von Konfigurationswerten in Workspace ONE UEM verhindern, dass Benutzer Dateien aus Anwendungen von Drittanbietern in Workspace ONE Content importieren. Weitere Informationen hierzu finden Sie unter Konfigurieren der Importbeschränkung in Workspace ONE Content.
    Liste zulässiger AnwendungenGeben Sie die Anwendungen ein, die Sie zum Öffnen von Dokumenten zulassen möchten.
    DeaktiviertGeben Sie Endbenutzern Zugriff auf alle Gerätefunktionen.
  3. Navigieren Sie zu Gruppen & Einstellungen > Alle Einstellungen > Anwendungen > Einstellungen und Richtlinien > Einstellungen.

  4. Konfigurieren Sie Einstellungen und wählen Sie Speichern.

    AktionBeschreibung
    Branding
    AktiviertWenden Sie das Logo und die Farben Ihrer Organisation, wo zutreffend, auf Ihre App-Suite an.
    DeaktiviertVerwalten Sie die Workspace ONE UEM-Marke in der gesamten Anwendungssuite.
    Protokollierung
    AktiviertGreifen Sie auf Einstellungen zur Protokollerfassung zu und konfigurieren Sie diese.

    Protokollierungsstufe
    Wählen Sie von einem Spektrum an Erfassungsfrequenzoptionen:

    Fehler – Erfasst nur Fehler. Ein Fehler zeigt Misserfolge bei Prozessen an, wie z.B. eine fehlgeschlagene UID-Suche oder eine nicht unterstützte URL.

    Warnung – Erfasst Fehler und Warnungen. Eine Warnung zeigt ein mögliches Problem mit Prozessen an, wie z.B. fehlerhafte Rückmeldecodes und ungültige Token-Authentifizierungen.

    Information – Erfasst wesentliche Datenmengen zu informativen Zwecken. Eine Protokollierungsstufe für Informationen zeigt allgemeine Prozesse sowie Warnungen und Fehlermeldungen an.

    Debug – Erfasst alle Daten, um bei der Fehlerbehebung behilflich zu sein. Diese Option ist nicht für alle Funktionen verfügbar.

    Protokolle nur über WLAN senden
    Wählen Sie diese Funktion, um zu verhindern, dass Daten im Roamingbetrieb übertragen werden, und um Datengebühren in Grenzen zu halten.
    DeaktiviertErfassen Sie keine Protokolle.
    Analyse
    AktiviertErfassen und prüfen Sie nützliche Statistiken zu Anwendungen in der SDK-Suite.
    DeaktiviertErfassen Sie keine Statistiken.
    Benutzerdefinierte Einstellungen
    AktiviertWenden Sie benutzerdefinierten XML-Code auf die App-Suite an.
    DeaktiviertWenden Sie keinen benutzerdefinierten XML-Code auf die App-Suite an.

Erwartetes Verhalten für SDK-Authentifizierung

Die Aktivierung bzw. Deaktivierung von SSO bestimmt die Anzahl der festgelegten App-Sessions, wodurch wiederum die Anzahl der Authentifizierungsaufforderungen, die Endbenutzergeräte erhalten, beeinflusst wird.

AuthentifizierungSSOSitzungenAnmeldedatenErwartetes Verhalten
DeaktiviertAktiviertEinzelRegistrierungsanmeldedatenÖffnen Sie Anwendungen, ohne die Endbenutzer zur Eingabe von Anmeldedaten aufzufordern.
KennungAktiviertEinzelKennungAufforderung bei erstem Start der ersten Anwendung, wodurch eine einzelne Anwendungssitzung hergestellt wird. Die nächste Authentifizierungsaufforderung erfolgt nach Timeout dieser Session.
Benutzername und KennwortAktiviertEinzelRegistrierungsanmeldedatenAufforderung bei erstem Start der ersten Anwendung, wodurch eine einzelne Anwendungssitzung hergestellt wird. Die nächste Authentifizierungsaufforderung erfolgt nach Timeout dieser Session.
KennungDeaktiviertPro AnwendungKennungAufforderung erfolgt auf einer pro-App-Basis, wodurch individuelle Anwendungssitzungen hergestellt werden. Beachten Sie bitte, dass jede Anwendung über ihren eigen Passcode verfügen kann. Die nächste Authentifizierungsaufforderung erfolgt, wenn eine neue Anwendung gestartet wird oder eine individuelle Anwendungssitzung abläuft.
Benutzername und KennwortDeaktiviertPro AnwendungRegistrierungsanmeldedatenAufforderung erfolgt auf einer pro-App-Basis, wodurch individuelle Anwendungssitzungen hergestellt werden. Die nächste Authentifizierungsaufforderung erfolgt, wenn eine neue Anwendung gestartet wird oder eine individuelle Anwendungssitzung abläuft.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…