Android-Profile stellen die sachgemäße Nutzung der Geräte sowie den Schutz sensibler Daten sicher. Profile dienen den verschiedensten Zwecken – von der Durchsetzung von Unternehmensregeln und -verfahren bis hin zur Anpassung und Vorbereitung von Android-Geräten für bestimmte Einsätze.
Benutzerdefinierte DPC im Vergleich zu Android-Management (AMAPI)
Bei der Bereitstellung von Profilen wählen Sie zuerst den Android-Verwaltungstyp aus, der festlegt, welche Profile und Funktionen in jedem Profil konfiguriert werden können. Bei AMAPI-Konfigurationen werden die meisten Profile an AMAPI gesendet und von der Android-Geräterichtlinie auf das Gerät angewendet. Für benutzerdefinierte DPC werden die meisten Profile über Workspace ONE Intelligent Hub gesendet, das sie auf das Gerät anwendet. In vielen Fällen sind die Funktionen von AMAPI- und benutzerdefinierten DPC-Profilen ähnlich, aber die Profileinstellungen sind unterschiedlich organisiert.
Work-Profil und „Vom Unternehmen verwaltetes Gerät“
Ein Arbeitsprofil ist ein spezieller Administratortyp, der in erster Linie auf einen BYOD-Anwendungsfall zugeschnitten ist. Wenn Benutzer bereits ein persönliches Gerät besitzen, das mit dem jeweils eigenen Google-Konto konfiguriert ist, erstellt die Workspace ONE UEM-Registrierung ein Work-Profil, in dem der Workspace ONE Intelligent Hub installiert wird. Workspace ONE UEM steuert nur das Work-Profil. Verwaltete Apps werden innerhalb des Work-Profils installiert und sind mit einem orangefarbenen Aktenkoffer-Badge versehen, um sie von persönlichen Anwendungen zu unterscheiden.
„Vom Unternehmen verwaltetes Gerät“ gilt für Geräte, die in einem nicht bereitgestellten oder auf Werkseinstellungen zurückgesetzten Status registriert wurden. Dieser Modus wird für unternehmenseigene Geräte empfohlen. Workspace ONE Intelligent Hub wird während des Einrichtungsvorgangs installiert und als Gerätebesitzer festgelegt, was bedeutet, dass Workspace ONE UEM über die vollständige Kontrolle über das gesamte Gerät verfügt.
Android-Profile zeigen die folgenden Tags an: „Arbeitsprofil“ und „Unternehmensverwaltetes Gerät“.
Profiloptionen mit dem Tag „Arbeitsprofil“ gelten nur für die Einstellungen und Anwendungen des Arbeitsprofils und wirken sich nicht auf die persönlichen Anwendungen oder Einstellungen des Benutzers aus. Bestimmte Einschränkungen deaktivieren beispielsweise den Zugriff auf die Kamera oder die Bildschirmerfassung. Diese Einschränkungen wirken sich nur auf die mit einem Badge gekennzeichneten Android-Anwendungen innerhalb des Arbeitsprofils aus, nicht jedoch auf die persönlichen Anwendungen. Profiloptionen, die im Modus „Vom Unternehmen verwaltetes Gerät“ konfiguriert wurden, gelten für das gesamte Gerät. Jedes in diesem Abschnitt erläuterte Profil zeigt an, für welchen Gerätetyp das Profile gilt.
Profil konfigurieren
Folgen Sie in Workspace ONE UEM Console demselben Navigationspfad für jedes Profil. Im Abschnitt Vorschau sehen Sie Insgesamt zugewiesene Geräte mit einer Listenansicht. Sie können die hinzugefügten Profile in der Registerkarte Übersicht anzeigen.
So konfigurieren Sie Profile:
-
Navigieren Sie zu Ressourcen > Profile und Baselines > Profile > Hinzufügen > Profil hinzufügen > Android.
-
Wählen Sie Ihren Verwaltungstyp aus: benutzerdefiniertes DPC oder Android-Verwaltungs-API. Obwohl für beide Typen dieselben Profiloptionen angezeigt werden, können ihre Konfigurationen voneinander abweichen.
-
Konfigurieren Sie die Einstellungen:
Einstellungen Beschreibung Name Legen Sie den Namen für Ihr Profil fest und fügen Sie eine Beschreibung hinzu, die für Sie leicht wiederzuerkennen ist. Profilbereich Legen Sie fest, wie das Profil in Ihrer Umgebung verwendet wird: Produktion, Staging oder Beides. OEM-Einstellungen (nur benutzerdefinierte DPC) Aktivieren Sie OEM-Einstellungen, um bestimmte Einstellungen für Samsung- oder Zebra-Geräte zu konfigurieren. Sobald Sie OEM ausgewählt haben, werden zusätzliche Profile und Einstellungen angezeigt, die für die jeweiligen OEM eindeutig sind. -
Wählen Sie Hinzufügen für das gewünschte Profil aus und konfigurieren Sie die Einstellungen nach Wunsch. Sie können die Dropdown- und Vorschauprofileinstellungen verwenden, bevor Sie „Hinzufügen“ auswählen.
-
Wählen Weiter, um die allgemeinen Profileinstellungen Zuweisung und Bereitstellung entsprechend zu konfigurieren. Konfigurieren Sie folgende Einstellungen:
Einstellungen Beschreibung Smartgruppe Die Gruppe, der dieses Profil zugewiesen werden soll. Ausschluss zulassen Wenn diese Option aktiviert ist, wird ein neues Textfeld Gruppe ausschließen angezeigt. Sie können dann die Gruppen auswählen, die Sie von der Zuweisung des Geräteprofils ausschließen möchten. Zuweisungstyp Legt fest, wie das Profil für die Geräte eingesetzt wird: Automatisch – Das Profil wird für alle Geräte automatisch eingesetzt. Optional – Der Endbenutzer kann das Profil über das Self-Service-Portal (SSP) installieren. Das Profil kann aber auch nach Ermessen des Administrators für individuelle Geräte eingesetzt werden. Endbenutzer können mithilfe eines Web Clips oder einer Lesezeichennutzlast auch Profile installieren, die Webanwendungen darstellen. Und wenn Sie die Anzeige der Nutzlast im App-Katalog konfigurieren, können Sie sie über den App-Katalog installieren. Konformität – Das Profil wird durch die Compliance Engine auf das Gerät angewendet, wenn der Benutzer keine Korrekturmaßnahme bezüglich der Konformität seines Geräts vornimmt. Verwaltet von Die Organisationsgruppe mit administrativem Zugriff auf das Profil. Standortabhängige Installation (nur benutzerdefinierte DPC) Aktivieren, um die Geofencing-Option anzuzeigen: Nur auf Geräten innerhalb festgelegter Grenzen installieren: Geben Sie eine beliebige Adresse auf der Welt und einen Radius in Kilometern oder Meilen ein, um eine „Grenze der Profilinstallation“ festzulegen. Installationszeit planen (nur benutzerdefinierte DPC) Aktivieren, um Zeitplanungseinstellungen zu tätigen: Planung aktivieren und nur in ausgewählten Zeiträumen installieren: Legen Sie mit einem konfigurierten Zeitplan fest, wann welche Geräte das Profil erhalten. -
Wählen Sie Speichern & veröffentlichen.
War diese Seite hilfreich?