Skip to main content

18. August 2026

Anwendungskonfigurationen für Omnissa Workspace ONE Boxer

Konfigurieren Sie Workspace ONE Boxer mit Anwendungskonfigurationswerten.

Sie können mithilfe der von Workspace ONE UEM zur Verfügung gestellten Kombination aus Konfigurationsschlüssel und Konfigurationswert die Einstellungen für Ihre Workspace ONE Boxer-Bereitstellung konfigurieren.

Hinweis: Wenn Sie die Console-Version 2004 oder höher verwenden, müssen Sie nicht alle Schlüsselwertpaare der Konfiguration manuell hinzufügen. Sie können die meisten Werte für die Anwendungskonfiguration mithilfe der Einstellungen konfigurieren, die auf den Zuweisungsseiten der E-Mail-Einstellungen und App-Richtlinien verfügbar sind. Für einige neue Funktionen sind Schlüsselwertpaare erforderlich. Wenn Sie ein Schlüsselwertpaar eingeben, das bereits auf die neue Benutzeroberfläche migriert wurde, wird eine Meldung angezeigt, die besagt, dass ein doppelter Schlüssel gefunden wurde. Die Einstellungen für diese Funktion können sich an einer anderen Stelle der Benutzeroberfläche befinden, je nachdem, ob es sich um eine konto- oder appspezifische Richtlinie handelt.

Geben Sie zum Konfigurieren dieser Einstellungen den Konfigurationsschlüssel und den entsprechenden Wert während der Anwendungszuweisung in den Einstellungen für die Anwendungskonfiguration ein.

Wichtig: Ist Workspace ONE Boxer bereits auf einem Endbenutzergerät installiert, so dauert es möglicherweise einige Minuten, bis Workspace ONE Boxer die neuen Profileinstellungen heruntergeladen hat.

(nur iOS) FastSync – Synchronisierung der Schlüsselhinterlegung

Fügen Sie die folgenden Schlüsselwertpaare hinzu, um die Hintergrundsynchronisierung und die Geschwindigkeit der nachfolgenden Synchronisierungen zu verbessern.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
ENSEnableKeyEscrowGanzzahl0 – deaktiviert (Standard)
1 – aktiviert
Festlegen, um FastSync zu aktivieren.
ENSKeyEscrowExpiryGanzzahl48 Stunden (Standard)Geben Sie die Ablaufzeit in Stunden an, wenn Workspace ONE Boxer diesen Schlüssel nicht mehr erhält.

S/MIME

Verwenden Sie diese Schlüsselwertpaare zum Konfigurieren der S/MIME-Unterstützung.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicySMIMEGanzzahl0 – deaktiviert (Standard)
1 – zulässig
2 – erforderlich
Ändert den Status der S/MIME-Unterstützung.
PolicySMIMEEnableRevocationCheckGanzzahl0 – deaktiviert (Standard)
1 – aktiviert
Aktivieren oder deaktivieren Sie das Online Certificate Status Protocol (OCSP).
PolicySMIMERevocationCheckUrlZeichenketteUnterstütztes Format: http://ocsp.acme.us/
ocsp:88
Konfigurieren Sie die URL zur Überprüfung des Widerrufs.
PolicySMIMERevocationCheckTypeGanzzahl0 – gesamte Kette überprüfen (Standard)
1 – nur Benutzerzertifikat überprüfen
Konfigurieren Sie den Überprüfungstyp des Widerrufs.
PolicySMIMERevocationUseAIAGanzzahl0 – deaktiviert (der im Zertifikat für den Widerrufstatus konfigurierte URL wird nicht verwendet, es wird nur PolicySMIMERevocationCheckUrl verwendet) (Standard)
1 – aktiviert (Die im Zertifikat für die Überprüfung des Widerrufstatus konfigurierte URL wird verwendet. Ist diese nicht verfügbar, wird ersatzweise PolicySMIMERevocationCheckUrl verwendet.)
2 – erforderlich (Nur die im Zertifikat für die Überprüfung des Widerrufstatus konfigurierte URL wird verwendet. PolicySMIMERevocationCheckUrl wird ignoriert.)
Definieren Sie die Richtlinie zur Widerrufsnutzung.
PolicySMIMERevocationEnforceNonceGanzzahl0 – deaktiviert (Nonce erzwingen) (Standard)
1 – aktiviert (Nonce nicht verwenden)
Definieren Sie die Richtlinie für die Nonce-Nutzung.
PolicySMIMERevocationTTLGanzzahl7 – StandardwertDefinieren Sie die Zeitdauer, für die die Widerrufsdaten aufzubewahren sind.
PolicySMIMETrustStoreGanzzahl0 – Geräte-Trust-Store (Standard)
1 – Workspace-ONE-Boxer-Trust-Store
Definieren Sie den Trust Store.

Standardmäßige S/MIME-Signatur- und -Verschlüsselungsalgorithmen

Fügen Sie die folgenden Schlüsselwertpaare hinzu, um die Standardverschlüsselungsalgorithmen zum Signieren und Verschlüsseln von S/MIME-E-Mails zu konfigurieren. Wenn ein S/MIME-Standardalgorithmus konfiguriert ist, sendet Workspace ONE Boxer die ausgehenden E-Mails mit dem konfigurierten Standardalgorithmus. Workspace ONE Boxer überprüft zudem die Algorithmen für eingehende E-Mails. Wenn die eingehende E-Mails nicht mit dem Standardalgorithmus konfiguriert sind, wird eine Warnmeldung in der Konversationsansicht angezeigt.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicySMIMEDefaultEncryptionAlgorithmZeichenketteZulässige Werte:
3DES
AES128
AES192
AES256
Beispiel: PolicySMIMEDefaultEncryptionAlgorithm – [“3DES”]
Geben Sie einen Verschlüsselungsalgorithmus zur Verwendung für eingehende und ausgehende E-Mails an. Wenn kein gültiger Algorithmus angegeben ist, wird der niedrigste unterstützte Algorithmus verwendet (3DES).
PolicySMIMEDefaultSigningAlgorithmZeichenketteZulässige Werte:
SHA1
SHA256
SHA384
SHA512
Beispiel: PolicySMIMEDefaultSigningAlgorithm – [“SHA1”]
Geben Sie einen Standardalgorithmus für S/MIME-Signaturen zur Verwendung für eingehende und ausgehende E-Mails an. Wenn kein gültiger Algorithmus angegeben ist, wird der niedrigste unterstützte Algorithmus verwendet (SHA-1).

ENS-Benachrichtigungsverschlüsselung aktivieren

Die Nachrichtennutzlast zwischen Workspace ONE Boxer und dem E-Mail-Benachrichtigungsdienst(ENS)-Server kann mit Hilfe der Ende-zu-Ende-Benachrichtigungsverschlüsselungsfunktion verschlüsselt werden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
EnableEnsNotificationEncryptionBooleschWahr – aktiviert
Falsch – deaktiviert (Standard)
Beträgt der Wert des KVP true, so wird die Nachrichtennutzlast zwischen Workspace ONE Boxer und dem E-Mail-Benachrichtigungsdienst(ENS)-Server mit Hilfe der Ende-zu-Ende-Benachrichtigungsverschlüsselungsfunktion verschlüsselt. Standardmäßig lautet der Wert false und die Funktion ist deaktiviert.

S/MIME-Signatur standardmäßig aktivieren

Fügen Sie den folgenden Schlüssel hinzu, um die digitale S/MIME-Signatur für alle ausgehenden E-Mails standardmäßig zu aktivieren. Um diese Option zu aktivieren, müssen Sie auch sicherstellen, dass S/MIME auf dem Exchange-Konto aktiviert und konfiguriert ist.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AccountSMIMESignByDefaultBooleschWahr – aktiviert (Standard)
Falsch – deaktiviert
Verwenden Sie diesen Schlüssel, um alle ausgehenden E-Mails standardmäßig digital zu signieren. Wenn der Schlüsselwert auf „True” festgelegt ist, wird die S/SMIME-Signatur immer in den Einstellungen für Boxer aktiviert und die Benutzer sind nicht in der Lage, diese Einstellung zu ändern.

Wenn der Administrator den Schlüssel AccountSMIMESignByDefault nicht konfiguriert hat, können Benutzer die S/MIME-Signatur auch als Standardoption festlegen, wenn S/MIME für dieses Exchange-Konto aktiviert ist. Dazu muss der Benutzer zu Boxer-Einstellungen > Konto > S/MIME > Ein > Signieren > Ein navigieren und die Option E-Mail standardmäßig signieren aktivieren.

Hinweis:

  • Selbst wenn die SMIME-Signatur standardmäßig aktiviert ist, können Benutzer beim Verfassen bestimmter E-Mails die Signatur deaktivieren.
  • Der Benutzer kann S/MIME nur für die Verschlüsselung verwenden . Dies ermöglicht es dem Benutzer, auf signierte E-Mails zu antworten, selbst wenn er nicht über ein Signaturzertifikat verfügt.

Senden von S/MIME-geschützten E-Mails an Verteiler

Fügen Sie die folgenden Schlüsselwertpaare hinzu, um die maximale Anzahl der Mitglieder eines Verteilers zu steuern, die S/MIME-geschützte E-Mails empfangen dürfen.

Stellen Sie als Voraussetzung sicher, dass die S/MIME-Signatur und -Verschlüsselung auf dem verwalteten Konto auf dem lokalen Exchange-Server oder in Office 365 aktiviert ist.

Der Absender kann verschlüsselte E-Mails nur an Mitglieder senden, für die S/MIME aktiviert ist. Sendet der Absender eine verschlüsselte E-Mail an Mitglieder ohne die S/MIME-Zertifikate, wird dem Absender eine Benachrichtigungsmeldung angezeigt. Der Absender hat die Möglichkeit, eine unverschlüsselte E-Mail an alle Mitglieder zu senden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicySMIMEtoDLMaxSizeGanzzahl50 (Standard)Verwenden Sie diesen Schlüssel, um die maximale Anzahl von Mitgliedern in einem Verteiler festzulegen, die S/MIME-geschützte E-Mails empfangen können.

(Nur Android) S/MIME-Algorithmenkonformität

Fügen Sie die folgenden Schlüsselwertpaare hinzu, um die Liste der Algorithmen zu konfigurieren, die Workspace ONE Boxer beim Eingang von signierten oder verschlüsselten S/MIME-E-Mails auf Konformität prüft. Wenn diese Option aktiviert ist, werden von Workspace ONE Boxer nur die konfigurierten Algorithmen erkannt. Workspace ONE Boxer zeigt beim Zugriff auf E-Mails, die mit einem anderen starken oder schwachen Algorithmus als den mit den Schlüsselwertpaaren aufgeführten Algorithmen verschlüsselt wurden, eine Nichtkonformitätswarnung an.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicySMIMEConformingEncryptionAlgorithmsZeichenketteUnterstützte Werte:
3DES
AES128
AES192
AES256
Beispiel: PolicySMIMEConformingEncryptionAlgorithms = [„AES-128”, „AES-256”]
Legen Sie die Algorithmen für die Verschlüsselung von S/MIME-E-Mails fest, die von Workspace ONE Boxer erkannt werden.
PolicySMIMEConformingSigningAlgorithmsZeichenketteUnterstützte Werte:
SHA1
SHA256
SHA384
SHA512
Beispiel: PolicySMIMEConformingSigningAlgorithms = [„SHA-256”, „SHA-512”]
Legen Sie die Algorithmen für die Signierung von S/MIME-E-Mails fest, die von Workspace ONE Boxer erkannt werden.

Richtlinie für ENSv2-Benachrichtigung

Fügen Sie das folgende Schlüsselwertpaar hinzu, um die Richtlinie für ENS-Benachrichtigungen für Workspace ONE Boxer zu konfigurieren. Wenn diese Option konfiguriert ist, abonniert Workspace ONE Boxer ENSv2 sofort neu und die Benachrichtigungsrichtlinie wird entsprechend dem festgelegten Schlüsselwert aktualisiert.
Weitere Informationen zum Konfigurieren von ENS2 für Workspace ONE Boxer finden Sie im Installations- und Konfigurationshandbuch zum E-Mail-Benachrichtigungsdienst v2.0 in der Omnissa-Produktdokumentation.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyLimitNotificationTextGanzzahl0 – Für Benachrichtigungen werden Absender, Betreff und Vorschau festgelegt.
1 – Für Benachrichtigungen werden Absender und Betreff (Standard) festgelegt.
2: Für Benachrichtigungen wird Absender festgelegt.
3: Für Benachrichtigungen wird eine allgemeine Nachricht (neue Nachricht) festgelegt.
4: Für Benachrichtigungen wird nichts festgelegt (nur Badge wird aktualisiert).
Konfigurieren Sie die von Workspace ONE Boxer verwendete Benachrichtigungsrichtlinie.

Nur-Text-Modus

Fügen Sie das folgende Schlüsselwertpaar hinzu, um den Nur-Text-Modus von Workspace ONE Boxer zu konfigurieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppPlainTextModeBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Legen Sie diesen Schlüssel auf Wahr fest, um den Nur-Text-Modus von Workspace ONE Boxer zu aktivieren.
Wenn Sie diesen Wert festgelegt haben, ruft Workspace ONE Boxer bei der Synchronisierung nur Nur-Text aus HTML-E-Mails ab. Workspace ONE Boxer sendet unabhängig vom Format der E-Mail-Nachricht ausschließlich Nur-Text. Die Formatierungssteuerelemente in der Erstellungsansicht sind deaktiviert und aus Rich- oder HTML-Inhalten kann nur Text kopiert und eingefügt werden.

Richtlinie für das Erlauben von Metriken

Fügen Sie diesen Schlüssel hinzu, um die Richtlinie für das Erlauben der Erfassung von anonymen Nutzungsdaten zur Verbesserung der Benutzererfahrung in Workspace ONE Boxer zu definieren. Wenn dieser Schlüssel aktiviert ist, wird dem Benutzer beim Starten von Workspace ONE Boxer ein Hinweis zur Datenfreigabe angezeigt. Der Gerätebenutzer kann die Datenfreigabe aktivieren oder deaktivieren, indem er zu Einstellungen > Datenschutz > Datenfreigabe navigiert.

Das Verhalten dieses Schlüsselwertpaars hängt vom Wert des Schlüsselwertpaars PolicyAllowFeatureAnalytics ab. Weitere Informationen zu diesem Schlüsselwertpaar finden Sie im Abschnitt Eingeben von Schlüsselwerten für die Datenschutzrichtlinie für die Datenerfassung in der Dokumentation Anwendungen und SDK-Einstellungen verwalten in der Omnissa Produktdokumentation.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowMetricsBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Wenn PolicyAllowFeatureAnalytics auf True festgelegt ist, hängt das Verhalten von PolicyAllowMetrics vom Wert des Schlüsselwertpaars ab.
- - Ist PolicyAllowMetrics auf True festgelegt, so ist die Datenerfassung zur Verbesserung der Benutzerfreundlichkeit von Workspace ONE Boxer aktiv.
- - Ist PolicyAllowMetrics auf False festgelegt, so ist die Datenerfassung zur Verbesserung der Benutzerfreundlichkeit von Workspace ONE Boxer nicht aktiv.

Ist PolicyAllowFeatureAnalytics auf Falsch festgelegt, so bleibt die Datenerfassung unabhängig vom Wert von PolicyAllowMetrics deaktiviert.

Richtlinie für das Erlauben von Systemabsturzberichten

Fügen Sie diesen Schlüssel hinzu, um die Richtlinie für das Melden von Abstürzen an das Workspace ONE Boxer Team zu definieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowCrashReportingBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Setzen Sie dies auf True, wenn Abstürze an das Workspace ONE Boxer Team gemeldet werden sollen.
Wenn über die benutzerdefinierten SDK-Einstellungen der Wert von PolicyAllowCrashReporting festgelegt wurde, hat dieser Vorrang gegenüber dem Wert, der in den Einstellungen der Anwendungskonfiguration festgelegt ist.

(nur iOS) Drucken zulassen

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowPrintBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Legen Sie diesen Schlüssel auf False fest, um das Drucken von E-Mails aus Workspace ONE Boxer zu deaktivieren.

Hinweis: Sie können über eine Boxer-Vorschau nur die E-Mail drucken, nicht deren Anhänge. Um Anhänge zu drucken, müssen Sie sie in Drittanbieter-Anwendungen öffnen und von dort aus drucken.

(Nur iOS) HTTPS erzwingen

Ab Workspace ONE Boxer v4.13 für iOS blockiert das Hinzufügen dieses Schlüsselwertpaars E-Mail-Inhalte von ungesicherten Verbindungen in Workspace ONE Boxer.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyEnforceHTTPSBooleschFalsch = Deaktiviert (Standard)
Wahr = Aktiviert
Wenn hierfür „Wahr” festgelegt ist, werden E-Mail-Inhalte aus ungesicherten HTTP-Verbindungen nicht geladen. Ausgehende Links (hrefs) sind nicht betroffen, da die ausgehenden Links mit der Browser-Richtlinie gesteuert werden können.

Benachrichtigungen beschränken

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyLimitNotificationTextGanzzahl0 – Es werden Absender, Betreff und Nachrichtenvorschau angezeigt
1 – Es werden Absender und Betreff angezeigt (Standard)
2: Der Absender wird angezeigt
3: Allgemeine Benachrichtigung (Neue E-Mail)
4: Keine Benachrichtigung
Durch die Festlegung des Konfigurationswerts beschränken Sie die Anzeige in der Workspace ONE Boxer-Benachrichtigung.

Markieren externer Adressen

Fügen Sie die folgenden Schlüssel hinzu, um in der Konfiguration von Workspace ONE Boxer festzulegen, dass der Benutzer beim Hinzufügen von externen Empfängern zu E-Mails gewarnt wird.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppDomainsInternalZeichenketteStellen Sie die Liste der internen Domänen bereit. Beispiel: [omnissa.com].Definieren Sie die internen oder zulässigen Domänen. Der Benutzer kann die Warnung mithilfe der Einstellung „Vor dem Senden bestätigen” in Workspace ONE Boxer deaktivieren, wenn die internen Domänen definiert sind und der AppDomainsWarning-Schlüssel nicht festgelegt ist.
AppDomainsWarningBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Setzen Sie diesen Schlüssel auf „Wahr”, um eine Warnung zu aktivieren, wenn der Anwender Empfänger aus externen Domänen eingibt. Wenn die Domänen konfiguriert sind und für AppDomainsWarning der Wert „Wahr” festgelegt ist, ist die Einstellung „Vor dem Senden bestätigen” für die Anwender nicht verfügbar. Wenn die Warnung angezeigt wird, kann der Benutzer diese entweder akzeptieren und zum Menü für die Erstellung der E-Mail zurückkehren oder die Warnung ignorieren und mit dem Versenden der E-Mail an externe Empfänger fortfahren.

Wenn der Schlüssel „AppDomainsInternal” aktiviert und der Schlüssel „AppDomainsWarning” deaktiviert ist, ist die Einstellung „Vor dem Senden von E-Mails bestätigen” deaktiviert. Der Gerätebenutzer kann die Einstellung in der Workspace ONE Boxer-Anwendung bei Bedarf umschalten. Wenn der Schlüssel „AppDomainsInternal” und der Schlüssel „AppDomainsWarning” deaktiviert sind, ist die Einstellung „Vor dem Senden von E-Mails bestätigen” deaktiviert. Der Gerätebenutzer kann die Einstellung in der Workspace ONE Boxer-Anwendung bei Bedarf aktivieren. Wenn sowohl „AppDomainsInternal” als auch „AppDomainsWarning” auf „True” gesetzt ist, ist die Einstellung „Vor dem Senden von E-Mails bestätigen” aktiviert und für den Gerätebenutzer nicht verfügbar.

Lokale Kalender zulassen

Fügen Sie diesen Schlüssel hinzu, um die Richtlinie für lokale Kalender in Workspace ONE Boxer zu definieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowLocalCalendarsBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Wenn das Schlüsselwertpaar auf Wahr festgelegt ist,
- In Workspace ONE Boxer für iOS steht Endbenutzern eine Umschaltoption Lokale Kalender zur Verfügung. Die Umschaltoption ist standardmäßig deaktiviert. Wenn Endbenutzer diese Umschaltoption aktivieren, werden lokale Kalender zu Workspace ONE Boxer hinzugefügt und als separate Kalender angezeigt.

- In Workspace ONE Boxer für Android steht Endbenutzern eine Umschaltoption Lokale Kalender aktivieren zur Verfügung. Standardmäßig ist diese Umschaltoption aktiviert. Dies führt dazu, dass Ereignisse aus persönlichen und lokalen Kalendern in Workspace ONE Boxer sichtbar sind und Ereignisse in jedem dieser Kalender von Workspace ONE Boxer aus erstellt werden können.

Wenn das Schlüsselwertpaar auf False festgelegt ist, ist die Umschaltoption für Endbenutzer nicht verfügbar und bleibt ausgegraut.

Standardmäßige Wischaktionen

Fügen Sie diesen Schlüssel hinzu, um die standardmäßigen Wischaktionen in Workspace ONE Boxer zu definieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppSwipesLeftShortDefault

AppSwipesLeftLongDefault

AppSwipesRightShortDefault

AppSwipesRightLongDefault
Ganzzahl1 = Aktionsraster
2 = Archivieren
3 = Löschen
4 = Verschieben
5 = Kennzeichnen
6 = Schnellantwort
7 = Als gelesen oder ungelesen markieren
8 = Spam
Definieren Sie die Standardwischaktionen. Der Benutzer kann mithilfe der Optionen in der Workspace ONE Boxer-Anwendung Wischaktionen anpassen.

Standardmäßige Konversationsansicht

Fügen Sie diesen Schlüssel hinzu, um die Standardrichtlinie für die Konversationsansicht in Workspace ONE Boxer zu definieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppConversationViewDefaultBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Setzen Sie diesen Schlüssel auf Wahr, um das Threading von Konversationen standardmäßig zu aktivieren. Wenn der Wert False festgelegt wird, wird die Option für das Threading von Konversationen standardmäßig für die Benutzer deaktiviert.

Standardrichtlinie für Avatare

Fügen Sie diesen Schlüssel hinzu, um die Standardrichtlinie in Workspace ONE Boxer für Avatare zu definieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppAvatarsDefaultBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Legen Sie diese Option auf True fest, um Avatare für die Erstkonfiguration zu aktivieren. Der Benutzer kann mit Hilfe der Optionen in Workspace ONE Boxer die Einstellung für Avatare ändern. Das Schlüsselwertpaar und die Einstellung beeinflussen nur die Avatare in der E-Mail-Liste. Wenn der Wert des Schlüsselwertpaars auf „false” festgelegt ist, werden die Avatare in der E-Mail-Liste ausgeblendet.

(nur iOS) Eigene Tastaturen zulassen

Fügen Sie diesen Schlüssel hinzu, um die Richtlinie für das Zulassen einer Drittanbietertastatur in Workspace ONE Boxer zu definieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowCustomKeyboardsBooleschWahr – aktivieren (Standardwert für nicht verwaltete Geräte)
Falsch – deaktivieren (Standardwert für verwaltete Geräte)
Legen Sie diesen Schlüssel auf True fest, um zuzulassen, dass Benutzer Drittanbietertastaturen in Workspace ONE Boxer aktivieren.

Kontakte standardmäßig exportieren

Fügen Sie diesen Schlüssel hinzu, um das standardmäßige Exportieren von Kontakten zu aktivieren oder zu deaktivieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppDefaultCallerIDBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Legen Sie diesen Schlüssel auf true fest, um das Exportieren von Kontakten standardmäßig zu aktivieren. Für diese Einstellung muss die Option „Anrufer-ID” in Workspace ONE UEM Console auf „Unbeschränkt” gesetzt sein.

Anrufer-ID zulassen (Kontaktexport für iOS)

Fügen Sie diesen Schlüssel hinzu, um die Option „Kontakt exportieren” in Workspace ONE Boxer für Endbenutzer zu aktivieren oder zu deaktivieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowCallerIDBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Legen Sie diesen Schlüssel auf true fest, um das Exportieren von Kontakten durch Endanwender zu aktivieren. Für diese Einstellung muss der Konfigurationswert für „AppDefaultCallerID” auf „aktiviert” festgelegt sein. Wenn dieser Schlüssel deaktiviert ist, ist die Option „Kontakte exportieren” in Workspace ONE Boxer für Endbenutzer nicht verfügbar.

Hinweis: Auf iOS-Geräte exportierte Boxer-Kontakte werden beim Ausführen von „Unternehmensdaten löschen” nicht gelöscht und in der systemeigenen Kontaktliste des Geräts behalten. Um das Löschen der Kontakte von den iOS-Geräten auszulösen, muss der Endbenutzer Boxer nach dem „Unternehmensdaten löschen”-Vorgang neu starten.

Archivieren zulassen

Fügen Sie diesen Schlüssel hinzu, um die Aktion „Archivieren” in Workspace ONE Boxer für Endbenutzer zu aktivieren oder zu deaktivieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowActionArchiveBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Legen Sie diesen Schlüssel auf true fest, um die Aktion „Archivieren” für Endbenutzer zu aktivieren. Wenn dieser Schlüssel deaktiviert ist, ist die Option „Archivieren” in Workspace ONE Boxer für Endbenutzer nicht verfügbar.

Phishing-Berichte

Fügen Sie diesen Schlüssel hinzu, um die Aktion „Phishing-Berichte” in Workspace ONE Boxer für Endbenutzer zu aktivieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppPhishEmailAddressZeichenketteJede E-Mail-Adresse im gültigen Format.Die gemeldete E-Mail wird an die durch den Konfigurationswert angegebene E-Mail-Adresse gesendet.

Einschränken von Anlagen von Drittanbietern

Fügen Sie diese Schlüssel hinzu, um den Gerätebenutzer daran zu hindern, Dateien von mehreren Drittanbieterquellen an E-Mails anzuhängen.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowDocProvidersBooleschWahr – aktivieren (Standard)
Falsch – deaktivieren
Aktiviert bzw. deaktiviert Anhänge von externen Anbietern (iCloud, Dropbox, Google Drive usw.) in Workspace ONE Boxer.
PolicyAllowOpenInGanzzahl1 – zulässig (Standard)
0 – nicht zulässig
Aktiviert bzw. deaktiviert das Anfügen von Dateien aus anderen Apps durch Öffnen oder gemeinsames Nutzen in Workspace ONE Boxer. Wenn „Öffnen in” oder das Teilen für Anlagen deaktiviert ist, wird die Meldung angezeigt, dass der Administrator Restriktionen für Anlagen aus externen Anwendungen festgelegt hat.
(Nur iOS)
PolicyAllowPhotoAttachment
BooleschWahr – aktivieren (Standard)
Falsch – deaktivieren
Aktiviert bzw. deaktiviert das Anfügen von Bildern und Mediendateien aus Fotogalerien und von Kameras

Fügen Sie diesen Schlüssel hinzu, um die Freigabe von UNC/HTTP-Links in einer E-Mail mit langem Tippmenü einzuschränken.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowSharingLinksBooleschWahr – aktivieren (Standard)
Falsch – deaktivieren
Aktiviert oder deaktiviert die Freigabe von UNC/HTTP-Links in einer E-Mail. Wenn True festgelegt ist, können UNC/HTTP-Links nicht freigegeben werden.

Fügen Sie das folgende Schlüsselwertpaar hinzu, um die Neuerstellungsrichtlinie für nicht standardmäßige URLs zu konfigurieren:

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppRefetchEmptyLinksUsingMimeBooleschWahr – Aktiviert
Falsch – Deaktiviert
Hinweis: Unter iOS ist der Standardwert „wahr“, unter Android lautet er „falsch“.
In (im HTML-Format abgerufenen) E-Mails, die nicht standardmäßige URL-Schemas enthalten und auf nicht-Server-Domänen verweisen, ersetzt Exchange die URL durch zwei Leerzeichen. Aktivieren Sie den „PolicyRefetchEmptyLinksUsingMime”-Schlüssel um ein solches Vorkommen zu erkennen und den betroffenen Textkörper unter Verwendung von MIME, das dem Fehler beim URL-Austausch nicht unterliegt, erneut herunterzuladen.

Moderne Authentifizierung

Fügen Sie das folgende Schlüsselwertpaar hinzu, um die moderne Authentifizierung für Office 365-Konten zu aktivieren:

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AccountUseOauthBooleschFalsch – deaktivieren (Standard)
Wahr – deaktivieren
Aktiviert oder deaktiviert die moderne Authentifizierung für Office 365-Konten. Ist diese Option aktiviert, werden Benutzer während der Registrierung auf die Anmeldeseite umgeleitet, um ihr E-Mail-Kennwort einzugeben.

Workspace ONE Boxer unterstützt auch die zertifikatbasierte Authentifizierung mit moderner Authentifizierung (CBA mit moderner Authentifizierung).

Hinweis:

  • Die moderne Authentifizierung ist für persönliche (nicht verwaltete) Exchange-Konten standardmäßig aktiviert.

Sie müssen zusätzlich zum AccountUseOauth-Schlüssel die folgenden Authentifizierungstypen festlegen, um die moderne Authentifizierung zu unterstützen:

  • Legen Sie den Authentifizierungstyp auf „Elementar” fest, und fügen Sie den Schlüssel für eine moderne Authentifizierung mit Kennwort hinzu.

  • Setzen Sie den Authentifizierungstyp auf „Zertifikat”, und fügen Sie den modernen Authentifizierungsschlüssel nur mit Authentifizierungszertifikaten hinzu, oder setzen Sie den Authentifizierungstyp auf „Beide” und fügen Sie den modernen Authentifizierungsschlüssel mit Authentifizierungszertifikat und Kennwort hinzu.

    Hinweis: Diese Authentifizierungstypen funktionieren nur, wenn MDM auf iOS Boxer bereitgestellt wurde. Boxer für Android unterstützt sowohl MDM als auch MAM.

Zertifikatsbasierte Authentifizierung mit moderner Authentifizierung

Mithilfe der zertifikatbasierten Authentifizierung (Certificate-Based Authentication, CBA) authentifizieren sich Benutzer mit den konfigurierten Zertifikaten bei Exchange Server. Damit entfällt die Eingabe eines Kennworts oder eines Sicherheits-Tokens.

Hinweis: Die zertifikatbasierte Authentifizierung mit moderner Authentifizierung wird für persönliche (nicht verwaltete) Exchange-Konten nicht unterstützt. Eigenständige Boxer-Konfigurationen werden unterstützt.

Um eine zertifikatbasierte Authentifizierung einrichten zu können, müssen Sie eine der folgenden Optionen konfigurieren:

  • Geräteprofil

    Sie müssen die Authentifizierungszertifikate und die anderen Zertifikate für die Installation auf dem Gerät konfigurieren, wenn der Endbenutzer das Gerät über Workspace ONE Intelligent Hub registriert. Wenn das Geräteprofil während der Registrierung installiert wird, werden die Zertifikate im Zertifikatspeicher des iOS-Geräts installiert. Wenn Boxer die moderne Authentifizierung startet, authentifizieren die installierten Zertifikate die Benutzer.

    Hinweis: Das Geräteprofil kann während der eigenständigen Boxer-Registrierung nicht auf dem Gerät installiert werden und wird daher nicht unterstützt.

  • Boxer-Profil

    Sie müssen die Authentifizierungszertifikate für Boxer auf der Zuweisungsseite unter E-Mail-Einstellungen > Authentifizierung konfigurieren. Boxer ruft die konfigurierten Zertifikate ab, speichert sie in der Datenbank und verwendet sie zur Authentifizierung. Hierbei besteht keine Abhängigkeit vom Zertifikatspeicher des iOS-Geräts für Authentifizierungszertifikate. Dadurch werden alle Registrierungstypen unterstützt, einschließlich der eigenständigen Boxer-Registrierung.

    Hinweis: Sie müssen den Konfigurationsschlüssel AccountUseWebviewForOauth hinzufügen und auf „True” setzen. Mit diesem Schlüssel kann Boxer das konfigurierte Authentifizierungszertifikat verwenden und Authentifizierungsabläufe mit WKWebView anstelle von SFSafariViewController zulassen. Wenn Sie PIV-D für Zertifikate verwenden, müssen Sie PIV-D konfigurieren, bevor Sie Boxer starten.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AccountUseOauthBooleschWahr – Aktiviert
Falsch – Deaktiviert (Standard)
Aktiviert oder deaktiviert die moderne Authentifizierung für lokale Exchange Server- oder Office 365-Konten.
AccountUseWebviewForOauthBooleschWahr – Aktiviert
Falsch – Deaktiviert (Standard)
Wenn der OAuth-Flow auf „True” eingestellt ist, wird er mithilfe eines WKWebView anstelle von SFSafariViewController dargestellt.
Hinweis: Der Schlüssel AccountUseWebviewForOauth kann für verwaltete Konten auf dem lokalen Exchange Server oder Office 365 angewendet werden.
AuthenticationTypeZeichenketteZertifikatWenn der Authentifizierungstyp auf „Zertifikat” festgelegt und das Authentifizierungszertifikat für den Exchange Server konfiguriert ist, wird die zertifikatbasierte Authentifizierung automatisch aktiviert und der Benutzer wird authentifiziert.

OnlineMeetingsCBAEnabled ist ein kontobasiertes Schlüsselwertpaar, das zur modernen Authentifizierung von Workspace ONE Boxer für Android zu Microsoft Teams- und Zoom-Besprechungen verwendet wird.

Hinweis: Workspace ONE Boxer für iOS erfordert bei der Authentifizierung zu Microsoft Teams- und Zoom-Besprechungen kein Schlüsselwertpaar des Typs OnlineMeetingsCBAEnabled.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
OnlineMeetingsCBAEnabledBooleschWahr – Aktiviert
Falsch – Deaktiviert
Wenn diese Option aktiviert ist, wird anstelle von Benutzername und Kennwort die zertifikatbasierte Authentifizierung für die Endbenutzerauthentifizierung verwendet, wenn der Endbenutzer zu Microsoft Teams- und Zoom-Besprechungen umgeleitet wird.

Um CBA (Zertifikatsbasierte Authentifizierung) anstelle des Benutzernamens und Kennworts für die Microsoft OneDrive-Authentifizierung zu verwenden, wird das Schlüsselwertpaar des Typs EnterpriseContentCBAEnabled verwendet.

Hinweis: Workspace ONE Boxer für iOS erfordert bei der Authentifizierung zu Microsoft OneDrive kein Schlüsselwertpaar des Typs EnterpriseContentCBAEnabled.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
EnterpriseContentCBAEnabledBooleschFalsch – Deaktiviert
Wahr – Aktiviert (Standard)
Wenn die Funktion aktiviert ist, verwendet Workspace ONE Boxer bei der Authentifizierung für Microsoft OneDrive die zertifikatsbasierte Authentifizierung für den Endbenutzer anstelle von Benutzername und Kennwort.

Zulassen von auf Benutzer-Agents basierenden Authentifizierungsrichtlinien für Boxer Android

In Szenarien, in denen ein externer Identitätsanbieter beteiligt ist, kann die Boxer-Authentifizierung auf Android-Geräten fehlschlagen, wenn der Identitätsanbieter den jeweiligen Benutzer-Agent für Boxer nicht identifiziert. Der Benutzer wird während der Authentifizierung auf die Anmeldeseite weitergeleitet, auf der der OAuth-Flow über die Webansicht des nativen Browsers dargestellt wird. Der dem Identitätsanbieter angezeigte Benutzer-Agent ist dem Browser anstelle von Boxer zugeordnet. Deshalb blockiert der Identitätsanbieter die Authentifizierung.

Fügen Sie den folgenden Schlüssel hinzu, damit Boxer den Boxer-spezifischen Benutzer-Agent der Webansicht anstelle des Benutzer-Agents des Browsers verwenden kann.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppBoxerUserAgentInOauthWebViewBooleschFalsch – Deaktiviert
Wahr – Aktiviert
Legen Sie den Wert für die Boxer-App auf „True” fest, um den Boxer-spezifischen Benutzer-Agent der Webansicht während des OAuth-Flows festzulegen und zu verwenden.

Hinweis: Der Schlüssel AppBoxerUserAgentInOauthWebView kann für verwaltete Konten auf dem lokalen Exchange Server oder Office 365 angewendet werden.

Umlaute im Anmeldekennwort auf Android-Geräten aktivieren

Standardmäßig verwendet Workspace ONE Boxer bei der Authentifizierung von Benutzern die UTF-8-Decodierung. Die Boxer-Authentifizierung schlägt fehl, wenn Ihr Exchange-Kennwort Umlaute (ä, Ë, ë, Ï,, ï) enthält, da UTF-8 diese Zeichen nicht unterstützt.

Damit Umlaute unterstützt werden, fügen Sie den folgenden Schlüssel hinzu, um die Boxer-Kodierung von UTF-8 in ISO-8859-1 zu ändern.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
EnableNewAuthEncodingBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Legen Sie den Wert auf „true” fest, um die Boxer-Kodierung in ISO-8859-1 zu ändern, die Umlaute unterstützt.

Herunterladen von Anlagen

Fügen Sie dieses Schlüsselwertpaar hinzu, um das Herunterladen von Anlagen zu aktivieren oder zu deaktivieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowAttachmentsDownloadBooleschWahr – aktivieren (Standard)
Falsch – deaktivieren
Aktiviert oder deaktiviert das Herunterladen von Anhängen.

Verwalten von Anlagen

Fügen Sie dieses Schlüssel-Wertpaar hinzu, um Anhänge für das Versenden von E-Mails zu aktivieren oder zu deaktivieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowAttachmentsBooleschWahr – aktivieren (Standard)
Falsch – deaktivieren
Aktiviert oder deaktiviert Anhänge für das Senden von E-Mails.

Spam-Berichte

Fügen Sie die folgenden Konfigurationsschlüssel hinzu, um eine als Spam markierte E-Mail an die konfigurierte Adresse weiterzuleiten und anschließend die Mail aus dem Benutzerkonto zu löschen, sobald sie an die konfigurierte Adresse weitergeleitet wurde.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppSpamForwardAddressZeichenketteGültige E-Mail-Adresse spam@email.com.Legen Sie die E-Mail-Adresse fest, an die Spam-Mails gesendet werden.
PolicyDeleteOnSpamForwardBooleschFalsch – deaktivieren (Standard)
Wahr – aktivieren
Legen Sie fest, dass die Spam-E-Mail nach der Weiterleitung vom Gerät des Benutzers gelöscht wird.
PolicyAllowActionSpamBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Legen Sie diesen Schlüssel auf true fest, um die Aktion „Spam” für Endbenutzer zu aktivieren. Wenn dieser Schlüssel deaktiviert ist, ist die Option „Spam” in Workspace ONE Boxer für Endbenutzer nicht verfügbar.

(Nur Android) SSO aktivieren

Wenn in den Sicherheitsrichtlinien SSO aktiviert ist, aktivieren Sie die Option Anwendung verwendet AirWatch SDK und weisen Sie den folgenden Anwendungskonfigurationsschlüssel zu, um die SSO-Funktionalität für Workspace ONE Boxer hinzuzufügen. Um die SSO-Funktionalität in Workspace ONE Boxer unter Android zu verwenden, benötigen Sie Workspace ONE Console Version 9.0.5 oder höher.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppForceActivateSSOBooleschWahr – aktivieren
Falsch – deaktivieren
Aktiviert oder deaktiviert SSO für Workspace ONE Boxer. Enterprise-Inhalt erfordert, dass dieser Wert auf „true” festgelegt ist.

Hinweis:

  • Sie können den Schlüssel AppForceActivateSSO aktivieren und SSO in Workspace ONE UEM Console konfigurieren. Weitere Informationen zu SSO finden Sie unter Konfigurieren von Sicherheitsrichtlinien in der Dokumentation Verwalten von Apps mit SDK-Einstellungen in der Omnissa-Produktdokumentation.
  • Um die Mobile SSO-Authentifizierung auf Ihrem Android-Gerät reibungslos zu verwenden, stellen Sie sicher, dass Sie die neueste Version von Chrome verwenden.

Systemdiagnose – Boxer-Versionsaktualisierung für iOS-Geräte

Fügen Sie den folgenden Konsolenschlüssel hinzu, um die geöffnete App zu ändern, wenn der Benutzer auf die Aktualisierung von Boxer tippt.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppUpdateSourceGanzzahl0 (Standard) – App Store
1 – Intelligent Hub
Legen Sie den Wert auf 1 fest, um die geöffnete Standard-App zu ändern, wenn der Benutzer im Bildschirm „Systemdiagnose” auf die Aktualisierung von Boxer tippt.

QuickJoin – Vanity-URL-Unterstützung

Um Boxer für die Erkennung von Besprechungslinks mit Vanity-URLs zu konfigurieren, fügen Sie den folgenden Schlüssel in dessen Anwendungskonfiguration ein.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyCustomOnlineMeetingUrlsZeichenketteEine JSON-formatierte Zeichenfolge, die eine Zuordnung der Besprechungstypen und den entsprechenden Satz von Platzhalter-URLs enthält.Legen Sie diese URLs in der Konsole entsprechend den Besprechungstypen fest, damit Boxer Besprechungslinks mit Vanity-URLs erkennen kann.
Validieren Sie das Format extern, bevor Sie etwas in die UEM Console eingeben.

Beispiel für einen Konfigurationswert:

{   "skype":[ 
      "https://lync.company.com/*",
      "https://sample.us/j/*"
   ],
   "zoom":[ 
      "https://meetings.company.com/*",
      "https://sample.us/j/*",
      "https://mtg.company.com/*"
   ],
   "webex":[ 
      "https://webex.company.com/*"
   ]
}

Browser-Ausnahmeliste

Mit dem Schlüssel AppDefaultBrowserExceptions können Sie Ausnahmelisten für Hyperlinks erstellen, wenn Hyperlinks in der Workspace ONE UEM Console auf „Eingeschränkt” oder „Uneingeschränkt” festgelegt sind.

Sie können die Schlüsselwertpaare zur Unterstützung der folgenden Funktionen konfigurieren:

  • Wenn Hyperlinks in der Workspace ONE UEM Console eingeschränkt sind, werden alle Links in Workspace ONE Web geöffnet.
  • Wenn Hyperlinks beschränkt sind, aber eine Ausnahmeliste vorhanden ist, werden alle verfügbaren Browser angezeigt, aber nur Links in der Ausnahmeliste werden im Standardbrowser geöffnet.
  • Wenn Hyperlinks in der Workspace ONE UEM Console uneingeschränkt sind, werden alle verfügbaren Browser angezeigt, und alle Links werden im Standardbrowser geöffnet.
  • Wenn Hyperlinks in der Workspace ONE UEM Console uneingeschränkt sind, aber eine Ausnahmeliste vorhanden ist, werden alle verfügbaren Browser angezeigt, und die Links in der Ausnahmeliste werden nur in Workspace ONE Web geöffnet.
KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppDefaultBrowserExceptionsZeichenketteAppDefaultBrowserExceptions = [".acme.com", "acme.acme1.com", "source.acme.com", "acme.com"]Erstellen Sie eine Ausnahmeliste, um zuzulassen bzw. zu verhindern, dass bestimmte Links im Standardbrowser geöffnet werden.

Hinweis: Wenn der Regex-Wert für die Browser-Ausnahme auf *google.com gesetzt ist und der Benutzer einen Link in Boxer (z.B. https://www.google.com) erhält, wird dieser Link in Workspace ONE Web geöffnet, da er mit der Ausnahme für den Platzhalter für Browser übereinstimmt. Wenn der Link jedoch https://www.abc.com/?url=https://www.google.com/ lautet, stimmt die Regex nicht überein und der Link kann in jedem Browser geöffnet werden.

Enterprise-Inhalte

Um Enterprise-Inhalte in Boxer zu konfigurieren, fügen Sie den folgenden Schlüssel zur Anwendungskonfiguration von Boxer hinzu.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowEnterpriseContentBooleschWahr – aktivieren
Falsch – deaktivieren
Legen Sie den Wert auf „true” fest, um Enterprise-Inhalte in Boxer zu konfigurieren.

Hinweis: Enterprise-Inhalte erfordern das Festlegen des Schlüssels AppForceActivateSSO auf „true”. AppForceActivateSSO wird nur in Workspace ONE Boxer für Android unterstützt. Weitere Informationen zur Konfiguration von SSO finden Sie unter Konfigurieren von Sicherheitsrichtlinien in der Dokumentation Verwalten von Apps mit SDK-Einstellungen in der Omnissa-Produktdokumentation.

Unterstützung für Wasserzeichen

Sie können einen benutzerdefinierten Wasserzeichentext hinzufügen, der vertrauliche Bereiche in Boxer abdeckt.

Um das Wasserzeichen zu konfigurieren, fügen Sie die folgenden Schlüssel zur Anwendungskonfiguration von Boxer hinzu.

KonfigurationsschlüsselWerttypBeispiel-KonfigurationswertBeschreibung
PolicyWatermarkTextZeichenketteCustomWatermarkTextDefiniert den Text des Wasserzeichens.
PolicyWatermarkOpacityGanzzahl20 (Standard)(Optional) Definiert die Deckkraft des Textes. Sie können eine beliebige Zahl von 0 bis 100 festlegen.
PolicyWatermarkColorZeichenkette#0079B8 (Standard)(Optional) Definiert die Farbe des Textes im Hexadezimalformat. Blau ist die Standardfarbe.

Hinweis: Stellen Sie sicher, dass der Wasserzeichentext im dunklen Modus oder in einem dunklen Design angemessen sichtbar ist, wenn Sie bei Farbe und Deckkraft nicht den Standardwert auswählen.

Sicherheitseinstufungen

Aktivieren Sie das Kennzeichen für die E-Mail-Klassifizierung, um den von Workspace ONE Boxer aus gesendeten E-Mails Sicherheitseinstufungen zuzuweisen. Weisen Sie die folgenden Anwendungskonfigurationsschlüssel und -werte zu, um die Funktion zur E-Mail-Einstufung zu aktivieren:

Hinweis: „E-Mail-Klassifizierung” ist eine in delegierten und gemeinsam genutzten Konten unterstützte Funktion.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyClassMarkingsEnabledGanzzahl0 – deaktivieren (Standard)
1 – aktivieren
Aktiviert oder deaktiviert Klassifizierungsmarkierungen.
PolicyClassMarkingsXHeaderZeichenkettex-header-name(Optional) Aktiviert und definiert den X-Header für die Einstufung.
Hinweis: Boxer sendet generell die X-Header in E-Mail-Antworten oder -Weiterleitungen, mit den Befehlen „SmartForward” und „SmartReply” allerdings nicht.
PolicyClassVersionZeichenkette1.0Versionsnummer für die Einstufungsfunktion.
PolicyClassMarkingsRankEnabledGanzzahl0 – deaktivieren (Standard)
1 – aktivieren
(Optional) Aktiviert die hierarchische Einstufungsrangfolge.
PolicyClassMarkingsDefaultClassZeichenketteVertraulich, eingeschränkt, geschützt oder geheim(Optional) Legen Sie die Standardeinstufungen für E-Mails fest. Der Wert muss einem Anzeigenamen aus einem Eintrag im Konfigurationswert „PolicyClassMarkings” entsprechen.
PolicyClassMarkingsZeichenkettePolicyClassMarkings – KonfigurationswertLegt die hierarchische Liste der Einstufungen fest.

Optional: Passen Sie das Erscheinungsbild von Klassifizierungen innerhalb Workspace ONE Boxer mit Hilfe der Eigenschaft Color an. Der Eigenschaftswert muss als Hexadezimalwert angegeben werden (z.B. #FFFFFF)

PolicyClassMarkings – Konfigurationswert

[{
			"Rank": 4,
			"DisplayName": "Secret",
			"Color": "#FFFF00",
			"Description": "This is secret...",
			"Subject": "(Secret)",
			"TopBody": "Classification: Secret",
			"BottomBody": "Classification: Secret",
			"XHeader": "Secret"
			}, {
			"Rank": 3,
			"DisplayName": "Restricted",
			"Color": "#FF0000"
			"Description": "This is restricted...",
			"Subject": "(Restricted)",
			"TopBody": "Classification: Restricted",
			"BottomBody": "",
			"XHeader": "Restricted"
			}, {
			"Rank": 2,
			"DisplayName": "Protected",
			"Description": "This is protected...",
			"Subject": "[Sec=Protected]",
			"TopBody": "",
			"BottomBody": "Classification: Protected",
			"XHeader": "Protected"
			}, {
			"Rank": 1,
			"DisplayName": "Confidential",
			"Description": "This is confidential...",
			"Subject": "(Confidential)",
			"TopBody": "Classification: Confidential",
			"BottomBody": "Classification: Confidential",
			"XHeader": "Confidential"
		}]

Klassifizierungen für weitergeleitete Kalenderereignisse deaktivieren

In weitergeleiteten Kalenderereignissen gehen aufgrund der X-Header-Klassifizierung Informationen verloren. Um diese fehlenden Informationen zu vermeiden, müssen Klassifizierungen beim Weiterleiten eines Kalenderereignisses deaktiviert werden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyClassDisableForEventsGanzzahl0 – Falsch

1 – Wahr
Um die Klassifizierungen für weitergeleitete Kalenderereignisse zu deaktivieren, legen Sie den Wert dieses Schlüsselwertpaars auf 1 fest. Standardmäßig lautet der Wert des Schlüsselwertpaars 0. Dies bedeutet, dass die X-Header-Klassifizierungen in weitergeleiteten Kalenderereignissen vorhanden sind.

Erzwingen, dass Benutzer E-Mails klassifizieren

Nachdem Sie die Funktion für die E-Mail-Klassifizierungskennzeichnung aktiviert haben, können Sie außerdem einen Schlüssel hinzufügen, um zu erzwingen, dass die Benutzer eine geeignete Klassifizierung für die von ihnen verfassten E-Mails festlegen.

Wenn ein Benutzer versucht, eine Nachricht ohne Klassifizierung zu senden, fordert Boxer den Benutzer auf, eine Klassifizierung auszuwählen. Erst dann kann der Benutzer die E-Mail senden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyClassMarkingsRequiredGanzzahl0 (Standard) – Deaktiviert

1 – Aktiviert
Legen Sie den Wert auf 0 fest, um zuzulassen, dass der Benutzer E-Mails senden kann, ohne eine Klassifizierung auszuwählen.

Legen Sie den Wert auf 1 fest, um zu erzwingen, dass der Benutzer eine Klassifizierung auswählt, bevor er die E-Mail senden kann.

Erzwingen, dass Benutzer E-Mails für externe Empfänger klassifizieren

Sie können erzwingen, dass Ihre Benutzer eine entsprechende Klassifizierung für die E-Mails festlegen, die sie an Empfänger außerhalb der Organisation senden möchten. Stellen Sie als Voraussetzung sicher, dass die E-Mail-Klassifizierung in der UEM Console aktiviert und konfiguriert ist.

Wenn ein Benutzer versucht, eine Nachricht ohne Klassifizierung an einen externen Empfänger zu senden, fordert Boxer den Benutzer auf, eine Klassifizierung auszuwählen. Erst dann kann der Benutzer die E-Mail senden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyClassMarkingsRequiredGanzzahl2 – AktiviertLegen Sie den Wert auf 2 fest, um E-Mails mit Klassifizierungen an externe Empfänger zu senden.

Einschränken von Screenshots in Boxer auf Android-Geräten

Fügen Sie den folgenden Schlüssel hinzu, um Android-Gerätebenutzer daran zu hindern, Screenshots in Boxer zu erstellen:

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyRestrictScreenshotsBooleschFalse – Screenshots zulässig (Standard)
True – Screenshots eingeschränkt
Legen Sie den Wert auf „true” fest, um die Einnahme von Screenshots in Boxer einzuschränken.

Überspringen des In-App-Lernprogramms (FTUE-Bildschirm blockieren)

FTUE-Bildschirme und -Eingabeaufforderungen (First Time User Experience) können mithilfe des Schlüsselwertpaars AppShowFirstTimeTutorials deaktiviert werden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppShowFirstTimeTutorialsBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Legen Sie den Wert auf „false” fest, um die In-App-Lernprogramme zu deaktivieren.

Überspringen des Bildschirms „Batterieoptimierung” in Android Boxer

Fügen Sie den folgenden Schlüssel zur Anwendungskonfiguration von Boxer hinzu:

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppShowOptOutBatteryOptimizationScreenBooleschWahr – Aktiviert (Standard)
Falsch – Deaktiviert
Setzen Sie den Wert auf „false”, um den Bildschirm „Batterieoptimierung” zu überspringen.

(nur iOS) Verbesserte Registrierung für moderne Authentifizierung

Zur Optimierung des Registrierungsprozesses können Administratoren das Schlüsselwertpaar AccountAllowSplashScreenAutomaticSignIn verwenden, um die Automatisierung der Authentifizierungsansicht von Workspace ONE Boxer zu steuern. Wenn das Schlüsselwertpaar auf „true” konfiguriert ist, wird der Registrierungsvorgang automatisiert, indem eine automatische Anmeldung auf dem OAuth-Switch-Bildschirm aktiviert wird. Dies führt dazu, dass ein Endbenutzer nicht explizit auf die Schaltfläche Sign in auf dem Bildschirm tippen muss.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AccountAllowSplashScreenAutomaticSignInBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Außerdem zeigt Workspace ONE Boxer eine automatische Anmeldung auf dem OAuth-Switch-Bildschirm an, und der Endbenutzer muss nicht explizit auf die Schaltfläche Sign in tippen.

Deaktivieren von Plain Text in E-Mails in Android Boxer

Die Inline-Stilelemente in einer E-Mail werden als Plain Text angezeigt, wenn die E-Mail mit S/MIME geschützt ist. Fügen Sie den folgenden Konfigurationsschlüssel hinzu, damit die Inline-Elemente im Rich Text-Format angezeigt werden. Dieser Schlüssel überschreibt beim Hinzufügen die Einstellung für Plain Text.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppEnableSMIMEStylingBooleschWahr – Aktiviert
Falsch – Deaktiviert (Standard)
Legen Sie den Wert auf „true” fest, um das Plain Text-Format zu deaktivieren und das Rich Text-Format zu aktivieren.

Automatisches Ausfüllen in Boxer für ein Office 365-Konto aktivieren

Um die Anmeldedaten des Benutzers (Benutzername oder E-Mail-Adresse) in einem Popup-Authentifizierungsfenster von Office 365 automatisch einzugeben, fügen Sie den folgenden Schlüssel hinzu:

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyPrefillCredentialsPopUpGanzzahl0 – Nicht vorhanden
1 – E-Mail (Standard)
2 – Benutzername
Standardmäßig ist der Schlüsselwert 1.
Legen Sie den Wert je nach Ihren Voreinstellungen auf 1 fest, um die E-Mail-Adresse des Benutzers vorab einzutragen oder auf 2, um den Benutzernamen vorab einzutragen.
Benutzer können die bereits ausgefüllte E-Mail oder den Benutzernamen bearbeiten.

Blockieren externer Bilder in E-Mails

Verwenden Sie PolicyBlockExternalImages ein boolesches Schlüsselwertpaar auf Anwendungsebene, um das Laden externer Bilder in der E-Mail zu blockieren. Administratoren können dieses Schlüsselwertpaar verwenden, um den Datenschutz der Endbenutzer zu verbessern.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyBlockExternalImagesBooleschWahr – Aktiviert
Externe Bilder werden nicht geladen. Interne Inline-Bilder sind jedoch davon nicht betroffen.

Falsch (Standard) – Deaktiviert
Sowohl interne als auch externe Bilder werden geladen.
Endbenutzer können das Laden externer Inline-Bilder auch mit Hilfe eines Schalters in den Einstellungen von Workspace ONE Boxer steuern. Der Wert des Schlüsselwertpaars bestimmt die Verfügbarkeit dieses Schalters für Endbenutzer.

Hinweis: Der Schlüssel PolicyBlockExternalImages kann für verwaltete Konten auf dem lokalen Exchange Server oder Office 365 angewendet werden.

Wenn in Workspace ONE Boxer für Android das Schlüsselwertpaar (KVP) false lautet, ist die Umschaltoption Externe Bilder blockieren für Endbenutzer verfügbar, um sie ein- oder auszuschalten. Diese Umschaltoption ist in Einstellungen > Weitere E-Mail-Einstellungen vorhanden. Wenn die Umschaltoption aktiviert ist, werden externe Bilder nicht geladen. Die Umschaltoption ist standardmäßig deaktiviert. Wenn der KVP-Wert auf true gesetzt ist, ist die Umschaltoption immer aktiviert. Die Umschaltoption ist ausgegraut und kann von den Endbenutzern nicht deaktiviert werden. Dies führt dazu, dass Endbenutzer keinen Einfluss auf diese Einstellung haben.

Wenn der Konfigurationsschlüssel false lautet, können Benutzer die externen Bilder in Workspace ONE Boxer unter iOS unter Einstellungen > Mail > Weitere > Externe Bilder blockieren blockieren. Die Bilder werden dann nicht angezeigt, aber die Benutzer können die Bilder weiterhin abrufen, indem sie auf die Schaltfläche Bilder anzeigen in der E-Mail-Leiste tippen. Wenn das Schlüsselwertpaar auf true gesetzt ist, ist die Einstellung des Benutzers nicht verfügbar.

Externe Links in E-Mails können manchmal zu Phishing-Angriffen führen und Benutzer auf bösartige Websites weiterleiten. Damit Boxer-Benutzer sicher browsen können, können Sie als Administrator mehrere Domänen oder IP-Adressen in Form einer Positivliste hinzufügen. Unterdomänen und Verzeichnisse sind Teil der Hauptdomäne.

Wenn der Benutzer auf einen Link in der Boxer-E-Mail tippt, der sich nicht auf der Positivliste befindet, wird ihm eine Warnung angezeigt. Wenn der Benutzer zustimmt, wird er zum Link weitergeleitet. Wenn der Benutzer nicht zustimmt, verschwindet die Warnung und die E-Mail bleibt geöffnet.

Hinweis: Der Schlüssel ExternalLinksAllowlist kann für verwaltete Konten auf dem lokalen Exchange Server oder Office 365 angewendet werden.

Verwenden Sie den folgenden Schlüssel und fügen Sie die URLs hinzu, die als Positivliste betrachtet werden müssen.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
ExternalLinksAllowlistZeichenketteGeben Sie die Liste der URLs an. Beispiel: ["acme.com", "abc.com", "xyz.com"]Die Zeichenfolge akzeptiert URLs und dient als Positivliste.

AIP-Sensibilitätskennzeichnungen in Workspace ONE Boxer aktivieren

Fügen Sie den folgenden Schlüssel zur Anwendungskonfiguration von Boxer hinzu:

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicySensitivityLabelsEmailClassificationBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Legen Sie den Schlüsselwert auf „True” fest, um die AIP-Sensibilitätskennzeichnungen in Workspace ONE Boxer zu aktivieren.

Elementvorgangssynchronisierung für IRM-Vorlagen

Fügen Sie das folgende Schlüsselwertpaar für die Elementvorgangssynchronisierung für IRM-Vorlagen hinzu. Dieses Schlüsselwertpaar wird auf Kontoebene festgelegt.

HINWEIS:

  • Sie müssen über ein verwaltetes Konto auf dem lokalen Exchange-Server verfügen.
  • Sie müssen das IRM aktiviert haben.
KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyRefetchRMSTemplateUsingItemOperationsBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Wenn diese Option aktiviert ist, speichert Workspace ONE Boxer die IRM-Vorlage in der Elementvorgangsanforderung.

Abgeleitete Anmeldedaten

Fügen Sie diese Schlüssel hinzu, um für Workspace ONE Boxer Authentifizierungsrichtlinien mit abgeleiteten Anmeldedaten zu aktivieren. Wenn als Zertifikatanbieter PIV-D ausgewählt ist, müssen die Gerätebenutzer zur Registrierung bei Workspace ONE Boxer die PIV-D-Manager-Anwendung installieren.

Hinweis: Um S/MIME zu aktivieren, müssen Sie den Schlüssel PolicySMIME konfigurieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyDerivedCredentialsGanzzahl0 – Deaktiviert

1 – PIV-D

2 – Purebred (nur Android)
Der Standardwert dieses Schlüssels ist 0.

Um abgeleitete Anmeldedaten zu aktivieren, setzen Sie den Wert auf 1.

(nur Android) Setzen Sie den Wert auf 2, um Purebred als Zertifikatsquelle für die zertifikatsbasierte Authentifizierung (CBA) zu konfigurieren.
PolicyDerivedCredentialsSMIMEGanzzahl0 – Deaktiviert

1 – PIV-D

2 – Purebred (nur Android)
Standardmäßig ist der Wert des Schlüssels 0 und die Zertifikatsquelle ist die Workspace ONE UEM Console.

Um PIV-D als Zertifikatsquelle für S/MIME-Zertifikate (Signieren und Verschlüsseln) zu konfigurieren, setzen Sie den Wert auf 1.

(nur Android) Setzen Sie den Wert auf 2, um Purebred als Zertifikatsquelle für S/MIME-Zertifikate zu konfigurieren.

Android Boxer zur Überprüfung von Purebred konfigurieren

Täuscht eine bösartige App vor, die Purebred-App zu sein, besteht ein Sicherheitsrisiko. Boxer verwendet den öffentlichen Signaturschlüssel aus der Purebred-App, um die Anwendungskommunikation zu überprüfen und solche Sicherheitsbedenken zu mindern.

Da Purebred keine Play Store-App ist, können die Administratoren den Signaturschlüssel mithilfe des Konfigurationsschlüssels „AppPurebredPublicKey” außer Kraft setzen, wenn Purebred den Signaturschlüssel ändert. Boxer verwendet einen zusätzlichen Konfigurationsschlüssel, um den Paketnamen der vertrauenswürdigen Purebred-App zu überprüfen.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppPurebredPublicKeyZeichenketteEin neuer öffentlicher Signierungsschlüssel für Purebred.Verwenden Sie diesen Schlüssel, um den öffentlichen Schlüssel für die automatische Anmeldung zu überschreiben und die Purebred Registrierungsanwendung zu überprüfen.
AppPurebredPackageNameZeichenketteDer Paketname der vertrauenswürdigen Purebred-AppLegt den vertrauenswürdigen Purebred-Paketnamen zur Überprüfung der App fest.

Hinweis: Sie müssen beide Schlüssel für Boxer konfigurieren, um eine Vertrauensüberprüfung auf der auf dem Gerät verfügbaren Purebred-App durchzuführen.

Ausschließen der E-Mail-Signatur des Absenders vom Konferenz-Dialer

Fügen Sie den folgenden Schlüssel hinzu, um die Telefonnummern auszuschließen, die in der E-Mail-Signatur des Absenders angezeigt werden, wenn Sie den Abschnitt „OneTap Dialing” einer Kalendereinladung anzeigen.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppExcludeSignatureFromEventParsingBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Wenn der Schlüsselwert auf „true” festgelegt ist, werden die Telefonnummern in der E-Mail-Signatur des Absenders aus dem Abschnitt „OneTap Dialing” einer Kalendereinladung entfernt.

Aktivieren von Microsoft Teams-Besprechungen

Fügen Sie das Schlüsselwertpaar hinzu, damit beim Erstellen eines neuen Kalenderereignisses die Umschaltfläche „Teams-Besprechungen” im Bildschirm „Neues Ereignis” angezeigt wird. Wenn Sie diese Option aktivieren, wird die Umschaltfläche angezeigt, mit der eine Teams-Besprechung zu Ihren Kalendereinladungen hinzugefügt werden kann.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
EnableTeamsOnlineMeetingsBooleschWahr – Aktiviert
Falsch – Deaktiviert (Standard)
Setzen Sie diesen Wert auf „True”, um die Umschaltfläche für Teams-Besprechungen zu aktivieren.
Setzen Sie diesen Wert auf „False“, um die Umschaltfläche für Teams-Besprechungen auszublenden.

Hinweis: Damit die Umschaltfläche „Teams-Besprechungen” angezeigt wird, müssen Sie moderne Authentifizierung, EWS und Exchange Online (Office 365) verwenden. In Azure müssen Administratoren den Zugriff auf die Teams-App zulassen und die Zustimmung im Namen der Mandantenbenutzer erteilen. Wenn Sie dies nicht tun, muss jeder Benutzer beim ersten Erstellen einer Teams-Besprechung manuell zustimmen. Dies gilt nur für reguläre Besprechungen mit Audio-, Video- und Bildschirmfreigabe für bis zu 250 Personen. Wir unterstützen derzeit keine Teams-Live-Ereignisse.

Online-Besprechungen für Zoom erstellen

Stellen Sie sicher, dass Cloud-ENS (Email Notification Service) aktiviert ist.

Fügen Sie das Schlüsselwertpaar hinzu, damit die Umschaltfläche für Zoom-Besprechungen auf den Bildschirmen „Neues Ereignis” oder „Ereignis bearbeiten” angezeigt wird. Wenn die Umschaltfläche aktiviert ist und ein Benutzer ein Besprechungsereignis erstellt oder bearbeitet, wird zusammen mit den anderen Besprechungsdetails automatisch ein Zoom-Link erstellt.

Hinweis: Versucht ein Endbenutzer zum ersten Mal, eine Besprechung zu erstellen, so wird er aufgefordert, sich in Zoom mit seinen Anmeldedaten zu authentifizieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
EnableZoomOnlineMeetingsBooleschWahr – Aktiviert
Falsch – Deaktiviert (Standard)
Setzen Sie diesen Wert auf „True”, um die Umschaltfläche für Zoom-Besprechungen zu aktivieren.

(Nur iOS) Natives Share-Sheet

Mit dieser Funktion können Workspace ONE Boxer -Benutzer Bilder, Videos, Links, Dateien und Text direkt von jeder nativen iOS-Anwendung an Workspace ONE Boxer senden. Diese Funktion ist standardmäßig deaktiviert.

Um die Funktion zu aktivieren, legen Sie den folgenden Schlüsselwert auf „True” fest:

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowNativeShareBooleschWahr – Aktiviert
Falsch – Deaktiviert
Legen Sie diese Option auf „True” fest, damit Benutzer Bilder, Videos, Links, Dateien und Text direkt von der nativen iOS-Anwendung an Workspace ONE Boxer senden können.
Standardmäßig lautet der Wert „False“.

(Nur iOS) Kalender-Widget

Diese Funktion zeigt bevorstehende Ereignisse eines Benutzers in einem Widget an.

Um die Funktion für verwaltete Geräte zu aktivieren, legen Sie den folgenden Schlüsselwert auf „True” fest:

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyAllowCalendarWidgetBooleschWahr – Aktiviert
Falsch – Deaktiviert
Setzen Sie diese Option auf „True”, damit Benutzer ihre Ereignisse in einem Workspace ONE Boxer-Kalender-Widget anzeigen können, wenn die Benutzer das Kalender-Widget zu ihrem Startbildschirm hinzugefügt haben.
Standardmäßig lautet der Wert „False“.

(Nur Android) Debug-Protokolle

Bei Problemen mit Workspace ONE Boxer können Benutzer mit dieser Funktion Protokolle direkt an ihre IT-Administratoren oder Supportteams senden, ohne deren E-Mail-Adresse kennen zu müssen. Der Administrator kann den Wert des Schlüsselwertpaars mit der gewünschten E-Mail-Adresse konfigurieren, die die Debug-Protokolle erhalten muss.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
SupportEmailAddressZeichenketteE-Mail-AdresseDebug-Protokolle werden direkt an die als Wert des Schlüsselwertpaars konfigurierte E-Mail-Adresse gesendet.

Ressourcen-URL für ENS (Email Notification Service)

PolicyENSResourceURL ist ein kontobasiertes Schlüsselwertpaar, das nur für hybride moderne Authentifizierung mit Ressourcen-URL und nicht für die O365-URL verwendet wird. Wenn das KVP aktiviert ist, können Administratoren eine bestimmte Ressourcen-URL konfigurieren. Zum Abrufen des OAuth-Zugriffstokens müssen Workspace ONE Boxer und ENS die konfigurierte Ressourcen-URL verwenden. Daher muss Workspace ONE Boxer die Ressourcen-URL als Teil der Registrierungsanforderungsnutzlast gemeinsam mit ENS nutzen.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyENSResourceURLZeichenketteURLWird von Workspace ONE Boxer und ENS verwendet, um das OAuth-Zugriffstoken für die hybride moderne Authentifizierung mit Ressourcen-URL abzurufen, die sich von der O365-URL unterscheidet. Vorerst unterstützt dieses Schlüsselwertpaar nur Cloud-ENS.

Ressourcen-URL für die Authentifizierung

AccountOauthResourceURL ist ein kontobasiertes Schlüsselwertpaar, das mit der hybriden modernen Authentifizierung verwendet werden kann, wenn eine bestimmte Ressourcen-URL erforderlich ist. Wenn dieses Schlüsselwertpaar konfiguriert ist, wird während der Endbenutzerauthentifizierung der Wert dieses Schlüsselwertpaars mit höherer Priorität verwendet, selbst wenn die automatische Erkennung eine gültige Ressourcen-URL liefert.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AccountOauthResourceURLZeichenketteURLEine gültige URL für die Authentifizierung

Konfiguration für Microsoft 365 Enterprise-Anwendungsauthentifizierung

Wenn Workspace ONE Boxer zur Microsoft 365 Enterprise-Anwendung hinzugefügt wird, müssen die folgenden benutzerdefinierten Schlüsselwertpaare für die Kontokonfiguration in Workspace ONE UEM Console hinzugefügt werden: Office365OAuthClientID und Office365OAuthTenantID.

Um die Schlüsselwertpaare hinzuzufügen, navigieren Sie in Workspace ONE UEM Console zum Bildschirm Boxer-Zuweisung -> E-Mail-Einstellungen.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
Office365OAuthClientIDZeichenketteIDVorab festgelegt. Client-ID für Workspace ONE Boxer
KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
Office365OAuthTenantIDZeichenketteIDMandanten-ID in der Microsoft 365 Enterprise-Anwendung

Hinzufügen eines gemeinsam genutzten Postfachs mit Hybrid-Support für die moderne Authentifizierung

Bei Verwendung der hybriden modernen Authentifizierung können Endbenutzer gemeinsam genutzte Postfächer in Workspace ONE Boxer hinzufügen. Dies ist ein Schlüsselwertpaar auf Kontoebene.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
PolicyEnableHybridModernAuthEWSBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Wenn dieser Wert auf „true” festgelegt ist, können Endbenutzer gemeinsam genutzte Postfächer mit hybrider moderner Authentifizierung hinzufügen.

Weitere Informationen finden Sie in dem KB-Artikel Aktivieren der hybriden modernen Authentifizierung in Workspace ONE Boxer.

(Nur Android) Richtlinien für bedingten Zugriff

Wenn dieses Schlüsselwertpaar aktiviert ist, können Administratoren Azure-Richtlinien für den bedingten Zugriff festlegen und diese Richtlinien über Workspace ONE Boxer anwenden. Dies ist ein Schlüsselwertpaar auf Kontoebene.

Hinweis: Zusätzlich zur Aktivierung des Schlüsselwertpaars müssen Sie Microsoft Azure und Workspace ONE UEM Console mit wenigen anderen Einstellungen konfigurieren, damit beide Komponenten integriert werden. Diese Integration führt dazu, dass Workspace ONE Boxer die Azure-Richtlinien für bedingten Zugriff unterstützt. Informationen zum Konfigurieren von Azure und Workspace ONE UEM Console finden Sie unter Konfigurieren der Unterstützung von Azure-Richtlinien für bedingten Zugriff in Workspace ONE Boxer im Abschnitt Workspace ONE Boxer-Bereitstellung Workspace ONE Boxer-Bereitstellung.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
ConditionalAccessEnabledBooleschFalsch – Deaktiviert (Standard)
Wahr – Aktiviert
Wenn die Funktion aktiviert ist, können Administratoren die Richtlinien für bedingten Zugriff in Microsoft Azure festlegen. Mit diesen Richtlinien können Administratoren den Endbenutzerzugriff auf den Office 365 Exchange-Onlineserver ihrer Organisation nur über Workspace ONE Boxer einschränken.

(nur iOS) Erkennung eines langsamen Netzwerks

Wenn 10 Millisekunden lang ein langsames Netzwerk erkannt wird, benachrichtigt Workspace ONE Boxer den Endbenutzer mit einem Banner im Postfachbildschirm über die schlechten Netzwerkbedingungen. Dieses Banner kann mithilfe des Schlüsselwertpaars AppEnableLowNetworkDetection deaktiviert werden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppEnableLowNetworkDetectionBooleschFalsch – Deaktiviert
Wahr – Aktiviert (Standard)
Wenn die Funktion aktiviert ist, benachrichtigt Workspace ONE Boxer den Endbenutzer mit einem Banner auf dem Postfachbildschirm über die schlechten Netzwerkbedingungen. Wenn das Schlüsselwertpaar auf „False” festgelegt wird, erhält der Endbenutzer die Benachrichtigung nicht mehr.

(nur iOS) Konfigurieren des E-Mail-Suchmodus

Administratoren können die Konfiguration des Suchmodus mithilfe des Schlüsselwertpaars „AccountEmailSearchMode” steuern. Es handelt sich dabei um ein kontenbasiertes Schlüsselwertpaar.

Voraussetzung: Diese Funktion erfordert EAS (Exchange ActiveSync) 16.1 oder höher.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AccountEmailSearchModeGanzzahl0 (Standard) – Umfangreiche Suche

1 – Schnellsuche
Um eine umfangreiche Suche zuzulassen, legen Sie den Wert auf 0 fest. Dieser Suchmodus zeigt weitere Details wie beispielsweise die Anhänge und Ereignisse jeder im Suchergebnis aufgeführten E-Mail an. Diese E-Mails werden in Threads angezeigt.

Um eine Schnellsuche zu ermöglichen, legen Sie den Wert auf 1 fest. Dieser Suchmodus gibt innerhalb weniger Sekunden eine Liste mit Ergebnissen zurück und ist daher schneller als der umfangreiche Suchmodus.

Hinweis: In früheren Versionen von EAS wird der Standardsuchmodus angewendet.

Endbenutzer können über das Menü „Einstellungen” der Workspace ONE Boxer-Anwendung den gewünschten Suchmodus für jedes Benutzerkonto auswählen.

Vorschlagen zwischengespeicherter Kontakte deaktivieren

Administratoren können dieses Schlüsselwertpaar verwenden, um Kontaktvorschläge beim Verfassen von E-Mails zu deaktivieren. Infolgedessen hilft das Schlüsselwertpaar bei der Verbesserung der Sicherheit und reduziert das Risiko, dass E-Mails an falsche Empfänger gesendet werden. Der Zugriff auf Mailbox-Kontakte und GAL (Globale Zugriffsliste) wird jedoch beibehalten.

Standardmäßig lautet der Wert dieses Schlüsselwertpaars False. Dies bedeutet, dass die Kontaktvorschläge beim Verfassen von E-Mails aktiviert werden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
DisableCachedContactSuggestionsBooleschFalsch – Aktiviert (Standard)
Falsch – Deaktiviert
Ist dies auf Truefestgelegt, so ist der Kontakt-Cache deaktiviert. Benutzer können jedoch weiterhin in der Mailbox und in der GAL nach Kontakten suchen.

(nur Android) Protokollierungssteuerung zulassen

Die Schlüsselwertpaare IsVerboseLoggingEnabled und AccAllowLogsObfuscationDeactivation können verwendet werden, um die Protokollerfassung zu steuern und die Klartext-Protokollierung zu aktivieren, was bei Diagnose und Behebung von Problemen hilft.

Ausführliche Debug-Protokollierung ermöglichen

Standardmäßig ist der Wert von IsVerboseLoggingEnabled false, und die ausführliche Protokollierung ist für den Endbenutzer deaktiviert. Ist die ausführliche Protokollierung deaktiviert, so wird dem Endbenutzer in den erweiterten Einstellungen das Kontrollkästchen Ausführliche Debug-Protokollierung aktivieren angezeigt. Mit diesem Kontrollkästchen kann der Endbenutzer die ausführliche Protokollierung steuern. Wenn das Kontrollkästchen angewählt ist, werden die Benutzer nach ihrer Zustimmung gefragt und die ausführliche Protokollierung ist aktiviert. Wenn das Kontrollkästchen nicht angewählt ist, ist die ausführliche Protokollierung deaktiviert.

Administratoren können den Wert dieses Schlüsselwertpaars auf true setzen und die ausführliche Protokollierung jederzeit aktivieren. Wenn das Schlüssel-Wert-Paar auf true gesetzt ist, wird dieses Kontrollkästchen dem Endbenutzer nicht angezeigt.

IsVerboseLoggingEnabled ist ein Schlüsselwertpaar auf Anwendungsebene.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
IsVerboseLoggingEnabledBooleschFalse – Die ausführliche Protokollierung ist deaktiviert (Standard).

True - Die ausführliche Protokollierung ist aktiviert
Wenn das Schlüssel-Wert-Paar auf false gesetzt ist, kann die ausführliche Protokollierung vom Endbenutzer mit Hilfe eines Kontrollkästchens in den erweiterten Einstellungen gesteuert werden.

Wenn das Schlüsselwertpaar auf true gesetzt ist, ist die ausführliche Protokollierung für den Endbenutzer immer aktiviert und unterliegt nicht mehr dem Einfluss des Benutzers.

Klartext-Protokollierung aktivieren

Standardmäßig lautet der Wert von AccAllowLogsObfuscationDeactivation false. Dies bedeutet, dass die Klartext-Protokollierung deaktiviert ist und vertrauliche Daten immer maskiert werden.

Wenn der Wert dieses Schlüssel-Wert-Paars auf true gesetzt ist und IsVerboseLoggingEnabled ebenfalls auf true gesetzt ist, wird dem Endbenutzer in der erweiterten Einstellung das Kontrollkästchen Klartext-Protokollierung aktivieren angezeigt. Dieses Kontrollkästchen bietet Endbenutzern die Kontrolle über die Zulassung von Klartext-Protokollierung.

Wenn das Kontrollkästchen aktiviert ist, wird die Klartext-Protokollierung aktiviert und vertrauliche Daten werden beim Erfassen von Protokollen nicht maskiert. Wenn das Kontrollkästchen deaktiviert ist oder die Anwendung Workspace ONE Boxer neu gestartet wird, wird die Klartext-Protokollierung deaktiviert und vertrauliche Daten werden in den Protokollen maskiert.

AccAllowLogsObfuscationDeactivation ist ein Schlüsselwertpaar auf Kontoebene.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AccAllowLogsObfuscationDeactivationBooleschFalse – Nur-Text-Protokollierung ist deaktiviert (Standard)

True – Nur-Text-Protokollierung ist aktiviert
Wenn das Schlüsselwertpaar auf false gesetzt ist, wird die einfache Protokollierung deaktiviert und vertrauliche Daten werden während der Protokollerfassung maskiert.

Wenn das Schlüssel-Wert-Paar auf true gesetzt und IsVerboseLoggingEnabled ebenfalls auf true gesetzt ist, kann die Klartext-Protokollierung vom Endbenutzer mit Hilfe eines Kontrollkästchens in den erweiterten Einstellungen gesteuert werden.

(nur iOS) App-Intents

Administratoren können dieses Schlüsselwertpaar auf Anwendungsebene verwenden, um Endbenutzern die Möglichkeit zu geben, App-Intents für Workspace ONE Boxer Funktionen wie Nächstes Ereignis prüfen, Mailbox öffnen, E-Mail durchsuchen usw. zu verwenden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
DeactivateAppIntentsBooleschFalse – Alle Funktionen können mit App-Intents verwendet werden (Standard).

True - App-Intents sind nicht zulässig.
Wenn App-Intents nicht zulässig sind, wird den Endbenutzern eine Warnmeldung angezeigt, in der sie darüber informiert werden, dass App-Intents aufgrund von Administratoreinschränkungen nicht verfügbar sind.

Weitere Informationen zu diesen Funktionen finden Sie im Abschnitt App-Intents in Unterstützte Funktionen für Omnissa Workspace ONE Boxer.

(nur iOS) Administratorsteuerung für Schreibtools

Administratoren können dieses boolesche Schlüsselwertpaar auf Anwendungsebene verwenden, um die Verfügbarkeit von Schreibtools, einer Apple-Intelligence-Funktionalität, zu steuern. Standardmäßig ist der Wert des Schlüsselwertpaars „false”, und diese Funktion ist für Endbenutzer verfügbar.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
DeactivateWritingToolsBooleschFalse – Standardmäßig ist diese Apple-Intelligence-Funktionalität aktiviert.

True - Die Funktion „Schreibe-Tools” ist in den Ansichten „E-Mail verfassen” und „Erstellen und Bearbeiten” von Ereignissen deaktiviert.

Steuern der Anzeige von Integritätsprüfungsindikatoren

Administratoren können ein boolesches Schlüsselwertpaar HealthCheckIndicators auf Anwendungsebene verwenden, um die Anzeige von Integritätsprüfungsindikatoren in der Benutzeroberfläche von Workspace ONE Boxer zu steuern. Diese Option kann verwendet werden, wenn Integritätsprüfungsindikatoren im aktuellen Kontext für die Endbenutzer nicht erforderlich sind.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
HealthCheckIndicatorsBooleschFalse - Alle Systemzustandsindikatoren sind ausgeblendet.

True - Alle Integritätsprüfungsindikatoren werden angezeigt. Endbenutzer können Systemzustand und -leistung effektiv überwachen.
Der Standardwert ist „true”.

Microsoft Edge als Standardbrowser verwenden

Administratoren können Microsoft Edge als Standardbrowser für über Workspace ONE Boxer geöffnete Hyperlinks festlegen.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppRequireEdgeBrowserBooleschFalse – Hyperlinks werden über den Standardbrowser geöffnet, wie auf den Geräten der Endbenutzer konfiguriert, außer wenn vom Administrator Hyperlinks-Restriktionen konfiguriert werden. Weitere Informationen zu diesen Einschränkungen finden Sie unter dem Schlüsselwertpaar Brower Exception List.

True – Microsoft Edge wird automatisch als Standardbrowser für Endbenutzer festgelegt, wenn Microsoft Edge auf den Geräten der Endanwender installiert ist. Hyperlinks aus Workspace ONE Boxer werden standardmäßig in Microsoft Edge geöffnet.
Standardmäßig beträgt der Wert dieses Schlüsselwertpaars false.

Lautet der Wert dieses Schlüsselwertpaars (KVP) true, beachten Sie bitte das folgende Verhalten:

– Auf iOS-Geräten haben Endbenutzer die Möglichkeit, ihren Standardbrowser zu ändern, selbst wenn der Schlüsselwert (KVP) true lautet.

– Auf Android-Geräten werden externe Hyperlinks auch dann in Microsoft Edge geöffnet, wenn dieser nicht der Standardbrowser des Systems ist.

Konfigurieren der XML-basierten Auto-Ermittlung

JSON(v2)-Auto-Ermittlung kann falsche Endpoints erkennen, was zu Authentifizierungsfehlern führt. Um dieses Problem zu beheben, können Administratoren Workspace ONE Boxer erzwingen, das XML(v1)-Auto-Ermittlungsprotokoll zu verwenden. Dieses Protokoll umgeht JSON-Lookups.

Damit Workspace ONE Boxer dieses Protokoll verwenden kann, muss das Schlüsselwertpaar AccountUseAutodiscoverV1 auf true festgelegt werden.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AccountUseAutodiscoverV1BooleschFalse – JSON(v2)-Auto-Ermittlung wird als Option zum Erkennen von Endpoints verwendet.

True – Das XML(v1)-Auto-Ermittlungsprotokoll wird verwendet.
Standardmäßig ist der Wert dieses Schlüsselwertpaars false. Wenn Benutzer Authentifizierungsfehler bekommen, wenn als Option zur automatischen Erkennung JSON (v2) verwendet wird, legen Sie das Schlüsselwertpaar auf true fest.

KI-E-Mail-Zusammenfassung

Diese Funktionalität bietet sofortige Zusammenfassungen komplexer E-Mails und langwieriger Threads mit Hilfe von On-Device-KI-Modellen. Sie ist standardmäßig deaktiviert und erfordert eine Aktivierung durch den Administrator und den Endbenutzer.

Voraussetzungen

  • Android-Geräte müssen mit dem KI-Modell „Gemini Nano“ kompatibel sein und das Modell muss aktiviert sein.

  • iOS-Geräte müssen mit Apple Intelligence kompatibel sein und die Funktion muss aktiviert sein.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
EnableAIEmailSummarizationBooleschFalse (Standard) – Die Einstellung KI-E-Mail-Zusammenfassung aktivieren ist in den Einstellungen von Workspace ONE Boxer für den Endbenutzer nicht verfügbar. Dies führt dazu, dass die KI-Funktion zur E-Mail-Zusammenfassung nicht verwendet werden kann.

True – Die Einstellung KI-E-Mail-Zusammenfassung aktivieren ist für den Endbenutzer verfügbar. Dieses Kontrollkästchen ist standardmäßig deaktiviert.
Wenn die Einstellung verfügbar ist und der Endbenutzer die Einstellung auswählt, wird in der E-Mail-Ansicht die Schaltfläche Zusammenfassen angezeigt. Wenn der Endbenutzer auf diese Schaltfläche klickt, wird die E-Mail zusammengefasst.

Weitere Informationen zur KI-E-Mail-Zusammenfassung finden Sie im Abschnitt Unterstützte Funktionen für Omnissa Workspace ONE Boxer.

KI-Funktionskennzeichnung

TitelIntegration von Apple Intelligence für WS1 Boxer iOS
ProdukteWorkspace ONE Boxer
FunktionsnameKI-E-Mail-Zusammenfassung
BeschreibungErmöglicht Endanwendern die Nutzung von KI für präzise Echtzeitübersichten einzelner E-Mails und E-Mail-Threads.
ModelltypGen-KI
ModellanbieterExtern
EingabedatenE-Mail-Inhalt vom Endanwender
Überwachung der EingabedatenNicht zutreffend
DatensouveränitätJa
Auf Kundendaten trainiertNein
LeitplankenNicht zutreffend
AktualisierungshäufigkeitBasiert auf Apple Intelligence
DatenhaltungsdauerKein/-er/-e
OptionalitätOptionale Funktion. Muss vom Administrator in UEM und vom Endbenutzer in den Boxer-Einstellungen aktiviert werden.
TitelGemini Nano-Integration für WS1 Boxer Android
ProdukteWorkspace ONE Boxer
FunktionsnameKI-E-Mail-Zusammenfassung
BeschreibungErmöglicht Endanwendern die Nutzung von KI für präzise Echtzeitübersichten einzelner E-Mails und E-Mail-Threads.
ModelltypGen-KI
ModellanbieterExtern
EingabedatenE-Mail-Inhalt vom Endanwender
Überwachung der EingabedatenNicht zutreffend
DatensouveränitätJa
Auf Kundendaten trainiertNein
LeitplankenNicht zutreffend
AktualisierungshäufigkeitHängt von Google ML Kit ab
DatenhaltungsdauerKein/-er/-e
OptionalitätOptionale Funktion. Muss vom Administrator in UEM und vom Endbenutzer in den Boxer-Einstellungen aktiviert werden.

Konfigurieren der Verwaltung von Lesebestätigungen

Weitere Informationen zur Verwaltung von Lesebestätigungen finden Sie unter Unterstützte Funktionen für Omnissa Workspace ONE Boxer.

Damit Endbenutzer das Verschicken von Lesebestätigungen verwalten können, muss das Anwendungsebenen-Schlüssel-Wert-Paar AppEnableSuppressReadReceipts in Workspace ONE UEM auf True festgelegt werden. Wenn das Schlüssel-Wert-Paar aktiviert ist, können Endbenutzer ihre Präferenz für die Verwaltung von Lesebestätigungen in Workspace ONE Boxer mit Hilfe der Einstellung Lesebestätigungen verschicken konfigurieren.

KonfigurationsschlüsselWerttypKonfigurationswertBeschreibung
AppEnableSuppressReadReceiptsBooleschFalse – Lesebestätigungen werden immer verschickt und für Endbenutzer ist keine Workspace ONE Boxer-Einstellung verfügbar.

True – Die Einstellung Lesebestätigungen verschicken ist in den Workspace ONE Boxer-Einstellungen verfügbar. Endbenutzer können diese Einstellung verwenden und ihre Präferenz für die Verwaltung von Lesebestätigungen konfigurieren.
Standardmäßig ist der Wert dieses Schlüsselwertpaars false.

Wichtige Hinweise

Wenn ein Benutzer Einstellungen in der Boxer-Anwendung geändert hat, können Sie als Administrator die folgenden Konsolenschlüssel nicht ändern:

  • AccountDefaultSignature
  • AccountName
  • AccountUserDisplayName
  • AccountSyncEmail
  • AccountSyncCalendar
  • AccountSyncContacts
  • AccountNotifyEmail
  • AccountNotifyCalendar
  • AccountNotifyPush

Boxer verfügt über ein Flag, das angibt, ob die Einstellung geändert wurde. Selbst wenn der Benutzer die lokale Einstellung identisch mit dem Standardwert ändert, wird dies von Boxer als Benutzeränderung angesehen. Wenn der Benutzer keine lokale Änderung vorgenommen hat, wird die aktualisierte Konsolenkonfiguration verwendet.

Hinweis: Bei allen in der Konsole vorgenommenen Konfigurationsänderungen für Boxer dauert es etwa 15 Minuten, bis die Änderung auf dem Gerät widergespiegelt werden.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…