Benutzerdefinierte SDK-Einstellungen bieten eine Möglichkeit, Funktionen zu aktivieren, die Workspace ONE UEM nativ nicht unterstützt. Falls Sie die neuen Funktionen verwenden möchten, können Sie die benutzerdefinierten SDK-Einstellungen und den XML-Code verwenden, um bestimmte Einstellungen manuell zu aktivieren oder zu deaktivieren.
Benutzerdefinierte SDK-Einstellungen aktivieren
-
Navigieren Sie zu Gruppen und Einstellungen > Alle Einstellungen > Anwendungen > Einstellungen und Richtlinien > Einstellungen > Benutzerdefinierte Einstellungen.
-
Fügen Sie den folgenden benutzerdefinierten XML-Code in das Feld „Benutzerdefinierte Einstellungen“ ein, indem Sie die Werte durch die in den folgenden Abschnitten beschriebenen Informationen ersetzen.
-
Speichern Sie den benutzerdefinierten XML-Code.
Sie können die Registerkarte Übersicht verwenden, um zu überprüfen, ob die Einstellungen ordnungsgemäß aktiviert wurden.
SafetyNet-Nachweis mithilfe eines benutzerdefinierten SDK-Profils aktivieren
SafetyNet-Nachweis ist eine Google-API, die zur Validierung der Integrität des Geräts verwendet wird, um sicherzustellen, dass das Gerät nicht gefährdet ist.
SafetyNet validiert Software-und Hardwareinformationen auf dem Gerät und erstellt ein Profil dieses Geräts. Mithilfe dieses Nachweises können Sie erkennen, ob ein bestimmtes Gerät manipuliert oder modifiziert wurde. Wenn Workspace ONE UEM Console die SafetyNet-Nachweis-API ausführt und meldet, dass das Gerät kompromittiert wurde, wird das Gerät auf der Seite „Gerätedetails“ von UEM Console als kompromittiert gemeldet. Wenn das Gerät vom SafetyNet-Nachweis als beschädigt erkannt wird, kann der Status des Geräts als „beschädigt“ nur rückgängig gemacht werden, indem das betroffene Gerät erneut registriert wird.
Es ist wichtig zu beachten, dass SafetyNet Attestation den kompromittierten Status nicht neu auswertet, nachdem es anfänglich gemeldet wurde.
SafetyNet Attestation wird nur mit Workspace ONE Intelligent Hub unterstützt.
Aktivieren Sie die SafetyNet-Nachweis-API in UEM Console, um die Integrität eines Geräts zu validieren und festzustellen, ob ein Gerät kompromittiert wurde.
{ "SafetyNetEnabled":true }
Überprüfen Sie SafetyNet auf der Registerkarte „Übersicht“ auf der Seite Gerätedetails in UEM Console. Wenn der Status von SafetyNet-Nachweis nicht angezeigt wird, können Sie einen Remotebefehl senden, um das Gerät neu zu starten.
Zertifikatdelegierung mithilfe eines benutzerdefinierten SDK-Profils konfigurieren
Standardmäßig werden Zertifikate über den Workspace ONE Intelligent Hub für Android verwaltet. Sie können einen Paketnamen über benutzerdefinierte Einstellungen angeben, mit denen Sie Ihre Zertifikate auf Android-Geräten mit einer Anwendung Ihrer Wahl verwalten können.
Aktivieren Sie das SDK zur Zertifikatdelegierung und ersetzen Sie den Platzhalterpaketnamen durch den tatsächlichen Paketnamen der Anwendung (in der Regel im Format: com.company.appname).
{ "AuthorizedCertInstaller" : "packagename" }
War diese Seite hilfreich?