Skip to main content

21. August 2026

Android-BS-Kompatibilitäts- & Verhaltensüberwachung für Workspace ONE UEM

Im Laufe der Weiterentwicklung von Android werden mit jeder neuen BS-Version Änderungen eingeführt, die sich auf das Geräteverhalten, die Verwaltungsfunktionen und die allgemeine Kompatibilität mit Workspace ONE UEM auswirken können. Von aktualisierten Unternehmens-APIs bis hin zu geänderten Berechtigungsmodellen wirken diese Plattform-Updates sich häufig darauf aus, wie IT-Administratoren Android-Geräte in ihrer Umgebung konfigurieren, bereitstellen und unterstützen.

Damit Sie bei diesen Änderungen immer einen Schritt voraus sind, bietet die Android-BS-Kompatibilitäts- & Verhaltensüberwachung eine zentralisierte Übersicht über die Integration von Workspace ONE UEM in Android. Dazu gehören:

  • Eine Aufschlüsselung der Workspace-ONE-UEM-Kompatibilität nach Android-Version
  • Hinweise zu jeglichen Marotten oder Einschränkungen, die wir beobachtet haben
  • Highlights der Android-Plattform, die sich auf Ihre Geräteverwaltung auswirken könnten
  • Workspace-ONE-Versionsanforderungen zur Unterstützung neuer BS-Funktionen

Diese Seite wird regelmäßig aktualisiert, sodass Sie immer die neuesten Informationen haben, während Android sich weiterentwickelt.

Hauptversionen des Betriebssystems

Android 16

Android 15

Android 14

Android 12

Android 16 (2025)

Ab Juni 2025 ist Android 16 auf Pixel-Android-Geräten verfügbar. Weitere Rollouts finden in den kommenden Monaten statt. Dieses Dokument enthält Informationen zu den Updates in Android 16 und zu den Vorbereitungen für die Workspace-ONE-UEM-Umgebung Ihrer Organisation. Weitere Informationen zu Android 16 finden Sie auf der Android-Developer-Website.

Material für Anwendungsentwickler

  • Änderungen, die sich auf alle Apps auswirken, können hier überprüft werden.
  • Änderungen, die sich auf Apps für Android 16 auswirken, können hier überprüft werden.
  • Updates für Nicht-SDK-Schnittstelleneinschränkungen können hier überprüft werden.

Unterstützung der Workspace ONE UEM Console unter Android 16

Omnissa aktualisiert automatisch die Geräte-Seed-Daten in unserer Workspace ONE UEM Console auf SaaS, um unter Android 16 Android-16-Registrierungen, -Registrierungsrestriktionen und alle Filter zu unterstützen. Falls die Seed-Daten für eine lokale Umgebung benötigt werden, kann für die kumulative Aktualisierung der Seed-Daten zur Unterstützung von Android 16 das unten aufgeführte Skript verwendet werden.

Seed-Skript für BS-Updates

Anwendungsunterstützung unter Android 16

Omnissa validiert Anwendungen mit den neuesten BS-Versionen, um sicherzustellen, dass Ihre Geräte nach dem Upgrade erfolgreich laufen. Um ein erfolgreiches Upgrade sicherzustellen, werden Benutzer dazu aufgefordert, auf die jeweils angegebene Version der unten aufgeführten Android-Apps zu aktualisieren, um Android 16 vollständig zu unterstützen.

AnwendungUnter Android 16 unterstützte Version
Assist25.02
Boxer25.04
Inhalte25.02.1
Workspace ONE Intelligent Hub25.05
Workspace ONE Launcher25.05
Mobile-Threat-Defense-SDK25.04
Workspace-ONE-SDK25.02
Tunnel25.02
Web25.02.1
Senden25.02.1
PIV-D24.11.02

Android 15 (2024)

Android 15 ist ab September 2024 allgemein verfügbar. Dieses Dokument enthält Informationen zu den Updates unter Android 15 und zu den Vorbereitungen für die Workspace-ONE-UEM-Umgebung Ihrer Organisation. Weitere Informationen zu Android 15 finden Sie auf der Android-Developer-Website.

Material für Anwendungsentwickler

  • Änderungen, die sich auf alle Apps auswirken, können hier überprüft werden.

  • Änderungen, die sich auf Apps für Android 15 auswirken, können hier überprüft werden.

  • Updates für Nicht-SDK-Schnittstelleneinschränkungen können hier überprüft werden.

  • Einige Änderungen, die sich auf Unternehmen auswirken, finden Sie hier.

Neue Funktionen

Google führt in Android 15 für Unternehmen eine Reihe neuer Funktionen und Verbesserungen ein. Nachfolgend finden Sie eine umfassende Liste dieser Funktionen.

Hinweis: Dieser Artikel enthält keine Unterstützung der folgenden Funktionen mit Workspace ONE UEM. Weitere Informationen zu neuen unterstützten Funktionen finden Sie in den Versionshinweisen zu Workspace ONE UEM.

Remote-Bereitstellung und -Verwaltung eingebetteter SIMs (eSIMs)

Android 15 ermöglicht es Organisationen, eingebettete SIMs (eSIMs) auf verwalteten Geräten remote bereitzustellen. Organisationen können eSIM-Aktivierungscodes von ihren Betreibern erhalten und diese über UEM-Lösungen auf die Geräte schieben. Dies reduziert den Aufwand für das Onboarding oder den Wechsel von eSIM-Anbietern über eine Flotte verwalteter Geräte hinweg. Android zieht mit anderen Plattformen wie z.B. iOS und Windows gleich, die die Remote-Bereitstellung von eSIMs unterstützen.

Auf unternehmenseigenen Geräten wird dieser Bereitstellungsvorgang im Hintergrund ausgeführt und Organisationen können die verwaltete eSIM optional aktivieren. Auf mitarbeitereigenen Geräten müssen Endbenutzer der Aktivierung der verwalteten eSIM zustimmen.

Da von Organisationen bereitgestellte eSIMs als verwaltet betrachtet werden, können Organisationen sie jederzeit vom Gerät entfernen.

Private Bereiche

Auf Android-15-Geräten, die im Modus „Arbeitsprofil“ oder „Unternehmenseigen, persönlich aktiviert“ registriert sind, können Benutzer jetzt einen privaten Bereich erstellen. Dies ist ein separater App-Container im persönlichen Profil, mit dem Benutzer bestimmte Anwendungen hinter einer/einem separaten PIN/Kennwort verbergen können. Für unternehmenseigene, persönlich aktivierte Geräte (COPE) bietet Android 15 Organisationen auch die Möglichkeit, private Bereiche zu deaktivieren.

Private Bereiche sind auf Geräten im Modus „Unternehmensverwaltetes Gerät“ nicht verfügbar.

Änderungen an der Bildschirmaufzeichnung

Mit Android 15 führt Google zwei Verbesserungen der Bildschirmaufzeichnung/-freigabe ein, mit deren Hilfe vertrauliche Organisationsressourcen gesichert werden können:

  • Anwendungen können jetzt erkennen, ob der Bildschirm des Geräts aufgezeichnet wird, während die Anwendungen sich im Vordergrund befinden.
  • Anwendungen können anstelle des gesamten Gerätebildschirms nur ein Anwendungsfenster freigeben oder aufzeichnen. Diese Funktion wurde erstmals in Android 14 QPR2 für bestimmte Geräte wie Pixel aktiviert. Beim Starten einer Bildschirmfreigabesitzung werden Benutzer aufgefordert, auszuwählen, ob sie eine einzelne Anwendung oder den gesamten Bildschirm freigeben möchten.

Weitere Richtlinien zur Geräteverwaltung

Google hat mit Android 15 außerdem neue Geräteverwaltungsfunktionen eingeführt, mit denen Organisationen Folgendes ermöglicht wird:

  • Deaktivieren von Thread-Networking, einem Netzwerkprotokoll, mit dem Android mit Smart-Home- und anderen IoT-Systemen interagieren kann. Dies ähnelt der Einführung einer Richtlinie in Android 14 zur Deaktivierung von Ultra-Wideband. Diese Richtlinie ist nur auf unternehmenseigenen Geräten verfügbar.
  • Verhindern, dass Benutzer einem verwalteten Gerät eingebettete SIMs hinzufügen. Diese Richtlinie ist nur auf unternehmenseigenen Geräten verfügbar.
  • Assist-Inhalt deaktivieren: Verhindert, dass kontextbezogene Informationen zu einer Anwendung für Assistant-Anwendungen sichtbar sind. Kontextbezogene Informationen umfassen, was in der Ansicht der Anwendung angezeigt wird, die sich derzeit im Vordergrund befindet.
  • Verwalten von Bildschirmhelligkeit und Zeitüberschreitung auf COPE-Geräten: Android 15 bietet jetzt die Möglichkeit, eine Bildschirmhelligkeit festzulegen, die automatische Bildschirmhelligkeit zu aktivieren/deaktivieren und die Bildschirm-Zeitüberschreitung für unternehmenseigene, persönlich aktivierte Geräte (COPE) festzulegen. Dies war bisher nur auf vom Unternehmen verwalteten Geräten möglich.
  • Verhindern, dass Benutzer im persönlichen Profil auf unternehmenseigenen, persönlich aktivierten Geräten Standardanwendungen ändern.

Bekannte Probleme

Wir haben ein Problem identifiziert, das die Registrierung von Android-15-Geräten bei Workspace ONE UEM im benutzerdefinierten DPC-Modus verhindert. Geräte mit Android 15, deren Google-Play-Dienste-Version (com.google.android.gms) niedriger als 24.29.00 ist, können bei Workspace ONE UEM nicht registriert werden. Obwohl in Intelligent Hub keine Fehler auftreten, bleiben Geräte in der Workspace ONE UEM Console im Status „Registrierung läuft“ hängen, und Anwendungen, Profile und andere Ressourcen werden nicht auf das Gerät geschoben.

Dieses Problem wirkt sich auf den meisten mitarbeitereigenen Geräten nicht aus, da es sich bei Google Play Services um ein System handelt, das Android automatisch aktualisiert. Führen Sie bei Bedarf diese Schritte aus, um die Google-Play-Dienste manuell zu aktualisieren – Sorgen Sie dafür, dass Ihr Gerät und Ihre Apps mit Google-Play-Diensten funktionieren. Wenn bei unternehmenseigenen Geräten die Google-Play-Dienstversion im Geräte-Image niedriger als 24.29.00 ist, tritt dieses Problem bei der Registrierung mit Intelligent Hub 24.07 auf. Wir arbeiten aktiv daran, dieses Problem in einer kommenden Version von Intelligent Hub zu beheben. Weitere Informationen werden in diesem Dokument veröffentlicht.

Unterstützung der Workspace ONE UEM Console unter Android 15

Omnissa aktualisiert die Geräte-Seed-Daten in unserer Workspace-ONE-UEM-Konsole automatisch auf SaaS, um unter Android 15 Android-15-Registrierungen, -Registrierungsrestriktionen und alle Filter zu unterstützen.

Falls die Seed-Daten für eine lokale Umgebung benötigt werden, kann für die kumulative Aktualisierung der Seed-Daten zur Unterstützung von Android 15 das unten aufgeführte Skript verwendet werden.

Seed-Skript für BS-Updates

Anwendungsunterstützung unter Android 15

Omnissa validiert Anwendungen mit den neuesten BS-Versionen, um sicherzustellen, dass Ihre Geräte nach dem Upgrade erfolgreich laufen. Um ein erfolgreiches Upgrade sicherzustellen, werden Benutzer aufgefordert, auf die jeweils angegebene Version der unten aufgeführten Android-Apps zu aktualisieren, um Android 15 vollständig zu unterstützen.

AnwendungVon Android 15 unterstützte Version
Assist24.03
Boxer24.09
Inhalte24.07
Intelligent Hub24.07
Launcher24.08
SDK24.07
Tunnel24.08
Web24.08
Senden24.01
PIV-D24.07

Android 14 (2023)

Android 14 wurde im Oktober 2023 gestartet. Dieses Dokument enthält Informationen zu den Updates und den Vorbereitungen für die Workspace-ONE-UEM-Umgebung Ihrer Organisation.

Weitere Informationen zu Android 14 finden Sie hier.

Das Android-Preview-Programm wird jedes Jahr vor Veröffentlichung der Hauptversion des Betriebssystems ausgeführt. Es besteht aus iterativen Versionen von Android, von frühen Developer-Previews bis hin zu stabileren Beta-Builds. Sobald Android 14 einen Meilenstein namens Plattformstabilität erreicht hat, enthalten weitere Versionen nur noch minimale Änderungen. Dies ist der früheste Punkt, an dem Workspace ONE UEM die Unterstützung von Android 14 bekanntgeben kann.

Neue Funktionen

Neue Android-Enterprise-Funktionen für Android 14 finden Sie auf der Google-Developer-Seite.

  • Für Android-App-Entwickler überprüfen Sie die Verhaltensänderungen, die sich auf Ihre Apps auswirken können: Änderungen, die sich auf alle Apps auswirken, können hier überprüft werden.
  • Änderungen, die sich auf Apps für Android 14 auswirken, können hier überprüft werden.
  • Updates für Nicht-SDK-Schnittstelleneinschränkungen können hier überprüft werden.

Verhaltensänderungen in Workspace ONE UEM unter Android 14

Unter Android 14 wurden in Workspace ONE UEM die folgenden Verhaltensänderungen identifiziert:

  • Abkündigung von Restriktionen für den profilübergreifenden Kontakt-/Anrufer-ID-Zugriff

In früheren Android-Versionen wurde die Unterstützung der Blockierung des Zugriffs auf verwaltete Kontakte durch persönliche Anwendungen eingeführt, die im Work-Profil gespeichert sind. In Workspace ONE UEM sind diese Steuerelemente im Rahmen des Android-Restriktionsprofils verfügbar:

  • Anrufer-ID des Arbeitskontakts zulassen
  • Berufliche Kontakte in der App „Private Kontakte“ zulassen

In Android 14 sind diese globalen Steuerelemente veraltet. Die Installation eines Restriktionsprofils mit deaktivierten Einstellungen blockiert den Zugriff auf verwaltete Kontakte nicht mehr.

  • Veraltete Samsung-APIs, die für die Samsung-APN-Profilnutzlast verwendet werden

In KNOX 3.8 hat Samsung seine OEM-spezifischen APIs, die von Workspace ONE UEM zum Konfigurieren von Accesspointnamen auf Samsung-Geräten verwendet werden, eingestellt. Unter Android 14 funktionieren diese APIs nicht mehr. Dies bedeutet, dass die Samsung-spezifische APN-Profilnutzlast auf Samsung-Geräten mit Android 14 nicht mehr funktioniert.

Intelligent Hub 23.02 wurde eine neue Möglichkeit eingeführt, um jedem vom Unternehmen verwalteten Android-Gerät Accesspoint-Namenskonfigurationen hinzuzufügen. Dies nutzt OEM-unabhängige APIs und kann daher zur Verwaltung von APNs auf jedem im Modus „Unternehmensverwaltetes Gerät“ registrierten Android-Gerät mit OS ab Version 9.0 verwendet werden. Seit dem 21. Juni 2023 wird diese OEM-unabhängige Funktion nur über die Profilnutzlast für benutzerdefinierte Einstellungen unterstützt. In Zukunft wird Workspace ONE UEM dies in Workspace ONE UEM Console als neue, separate Profilnutzlast unterstützen.

  • Domänenanforderung in Unternehmens-WLAN-Profilen

Im Rahmen der ab April 2023 eingeführten Android-Hauptaktualisierungen benötigen Geräte mit Android ab Version 11 in allen Unternehmens-WLAN-Konfigurationen einen Domänenwert. Administratoren sollten in allen Android-WLAN-Profilen einen Domänenwert angeben, bei denen der Sicherheitstyp auf WPA/WPA2-Enterprise festgelegt ist. Andernfalls können Geräte mit dem neuesten Mainline-Update keine Verbindung zum Netzwerk herstellen. Dies wirkt sich aus auf:

  1. Geräte mit Android-Version 11 bis 13, die Android-Mainline-Updates ab April 2023 erhalten
  2. Alle Geräte mit Android ab Version 14

Das Feld Domäne wurde mit Workspace ONE UEM 2210 eingeführt. Weitere Informationen zum Feld Domäne finden Sie im Abschnitt WLAN unter Konfigurieren von Android-Profilen.

Informationen zu Workspace-ONE-UEM-Versionen bis 2210 finden Sie im Abschnitt Problemumgehung in WPA2-Enterprise-WLAN-Profile können auf Android-Geräten ab Version 11 nicht installiert werden (92679).

Bekannte Probleme

Im Folgenden sind bekannte Probleme mit Android 14 zum Zeitpunkt der Veröffentlichung aufgeführt:

  • Ändern der Arbeits- oder Gerätekennungen

Das Senden des Befehls „Gerätekennung ändern“ oder „Arbeitskennung ändern“ an ein Android-14-Gerät schlägt möglicherweise fehl, wenn die neue Kennung eine Länge von 4 oder 5 aufweist (z.B. eine 4- oder 5-stellige PIN). In diesen Fällen kann das Gerät oder das Arbeitsprofil nicht entsperrt werden. Um wieder Zugriff auf das Gerät zu erhalten, senden Sie einen neuen Befehl, um eine neue Kennung mit der Länge 6 oder höher festzulegen.

Dieses Problem wird in Android 14 QPR1 behoben.

Unterstützung der Workspace ONE UEM Console unter Android 14

Omnissa aktualisiert die Geräte-Seed-Daten in unserer Workspace-ONE-UEM-Konsole automatisch auf SaaS, um unter Android 14 Android-14-Registrierungen, -Registrierungsrestriktionen und alle Filter zu unterstützen.

Falls die Seed-Daten für eine lokale Umgebung benötigt werden, kann für die kumulative Aktualisierung der Seed-Daten zur Unterstützung von Android 14 das unten aufgeführte Skript verwendet werden.

Seed-Skript für BS-Updates

Omnissa-Anwendungsunterstützung unter Android 14

Omnissa validiert Anwendungen mit den neuesten BS-Versionen, um sicherzustellen, dass Ihre Geräte nach dem Upgrade erfolgreich laufen. Um ein erfolgreiches Upgrade sicherzustellen, werden Benutzer aufgefordert, auf die jeweils angegebene Version der unten aufgeführten Android-Apps zu aktualisieren, um Android 14 vollständig zu unterstützen.

AnwendungVon Android 14 unterstützte Version
Assist23.07
Boxer23.07
Inhalte23.08
Intelligent Hub23.07
Launcher23.07
Notebook
SDK23.06
Tunnel23.06
Web23.08
Senden23.01

Android 12

Ab dem 29. September 2022 ist Android 12 bei Google allgemein verfügbar. Bitte wenden Sie sich an Ihren Gerätehersteller, um zu erfahren, wann Android 12 für Sie verfügbar sein wird.

Intelligent Hub 22.09 wird auf API-Ebene 31 ausgerichtet.

Neue Funktionen Neue Android-Enterprise-Funktionen für Android 12 finden Sie hier. Für Android-App-Entwickler überprüfen Sie die Verhaltensänderungen, die sich auf Ihre Apps auswirken können:

  • Änderungen, die sich auf alle Apps auswirken, können hier überprüft werden.
  • Änderungen, die sich auf Apps für Android 12 auswirken, können hier überprüft werden.
  • Updates für Nicht-SDK-Schnittstelleneinschränkungen können hier überprüft werden.

Verhaltensänderungen in Workspace ONE UEM unter Android 12

  • Arbeitsprofil-Geräte mit Android 12 können nicht rücksetzbare Gerätebezeichner wie Seriennummer, IMEI und MEID nicht erfassen.
    • Vorhandene Geräte, die auf Android 12 aktualisiert werden, sind davon nicht betroffen, da diese Bezeichner bereits erfasst wurden.
    • Neu registrierte Geräte können diese Gerätedetails nicht mehr erfassen.

Alle Funktionen in Abhängigkeit von IMEI oder Seriennummer, einschließlich aller konfigurierten Registrierungsrestriktionen, um nach diesen Werten zu suchen, funktionieren unter Android 12 nicht. Arbeitsprofil-Geräte werden von der Registrierung blockiert. Vorgeschlagene Alternative: Wenn diese Bezeichner verwendet werden sollen, um ein registriertes Gerät über verschiedene Systeme hinweg zu identifizieren, wird die Geräte-UDID empfohlen.

  • Arbeitsprofil-Geräte mit Android 12 können auch keine SIM-Karten-Seriennummern erfassen. Für vorhandene Geräte, die auf Android 12 aktualisieren, werden die SIM-Kartenwerte möglicherweise nicht mehr in der Workspace ONE UEM Console angezeigt.

  • Android-12-Arbeitsprofil- und COPE-Registrierungen können bestimmte Berechtigungen nicht mehr vorab gewähren. Bei Bedarf können Benutzer Arbeitsprofil-Apps die folgenden Berechtigungen gewähren, es sei denn, dies wird von ihrem IT-Administrator unterbunden. Sie können nicht mehr vorab gewährt werden.

    • Standort
    • Zur Zeit erforderlich, um WLAN-SSID, IP-Adresse und MAC-Adresse zu erfassen
    • Kamera
    • Mikrofon
    • Körpersensor
    • Körperliche Betätigung

Verhaltensänderungen in Workspace ONE Intelligent Hub unter Android 12 Über den Google-Play-Store bereitgestellte Anwendungen müssen jeden November innerhalb eines Jahres den verfügbaren Ziel-API-Level erfüllen. Das Verhalten von Anwendungen unter Android 12 und neueren Geräten kann sich ändern, wenn Intelligent Hub im November dieses Jahres auf das Android-12-API setzt. Omnissa führt weiterhin Tests für alle Auswirkungen der Aktualisierung der Ziel-API-Ebene durch und stellt Informationen in der Knowledgebase zur Verfügung.

Eine umfassende Liste der Änderungen, die sich auf Apps für Android 12 auswirken, finden Sie hier. Bekannte Verhaltensänderungen beim Aktualisieren auf die Version von Intelligent Hub, das auf Android 12 (Version TBD) zielt, sind unten dokumentiert.

  • Mehrere APIs im Zusammenhang mit den Anforderungen an die Kennwortqualität wurden formell zugunsten eines neuen, in Android 12 eingeführten API zur Erzwingung der Kennwortkomplexität eingestellt. Weitere Informationen finden Sie unter Kennungsprofiländerungen für Android 12:
    • Workspace ONE UEM Console 2212 bietet Unterstützung der direkten Konfiguration dieser neuen Komplexitätswerte.
    • Bei Versionen von Workspace ONE UEM Console vor 2212 können die durchgesetzten Kennungsanforderungen für Arbeitsprofil-Geräte mit Android 12+ auf Intelligent Hub 22.09+ von den im Kennungsprofil festgelegten Anforderungen abweichen. Dies liegt daran, dass das neue API kein direkter Ersatz des vorhandenen API ist. Weitere Informationen finden Sie unter Versionen von Workspace ONE UEM, die nur Kennungsinhalte und Mindestlänge unterstützen.
    • Vollständig verwaltete Geräte und COPE-Geräte sowie alle Geräte bis Android 11 sind von dieser API-Abkündigung ausgenommen.

Weitere Verhaltensänderungen werden dokumentiert, wenn die Tests fortgesetzt werden.

Übersicht über Kennungs-API-Updates für Android 12

Bisher konnten Organisationen für Geräte- und Arbeitsprofil-Kennungen detaillierte Mindestkomplexitätsanforderungen festlegen. In der Workspace ONE UEM Console können Administratoren dies tun, indem sie einen minimalen Passcode-Inhalt (Numerisch, Komplex numerisch, Alphanumerisch usw.) und eine minimale Kennungslänge festlegen.

Sobald Intelligent Hub auf Android 12 zielt, werden die APIs, die zum Festlegen eines minimalen Kennungsinhalts und der minimalen Kennungslänge verwendet werden, zugunsten neuer APIs abgekündigt, die verwendet werden, um ein breiteres Komplexitätsniveau zu erfordern. Vollständig verwaltete und COPE-Geräte sind von dieser Einstellung ausgenommen. Mit den neuen APIs können Organisationen eine Kennungskomplexität von „Niedrig“, „Mittel“ und „Hoch“ erzwingen.

Genauer gesagt, die Wirkung für verschiedene Kennungstypen und -modi in Android 12 ist wie folgt:

Gerätekennung

  • Für Arbeitsprofil-Geräte können Organisationen keine Anforderungen mehr für Kennungsinhalte und Mindest-Kennungslänge festlegen. Es kann nur die neue Kennungskomplexität (Niedrig, Mittel, Hoch) vorausgesetzt werden.
  • Für vollständig verwaltete und COPE-Geräte können Organisationen die Kennungskomplexität (Niedrig, Mittel, Hoch) verwenden. Sie können sich weiterhin dafür entscheiden, präzise Komplexitätsanforderungen über Kennungsinhalt und Minimale Kennungslänge festzulegen.

Work-Kennung

  • Organisationen können die Kennungskomplexität (Niedrig, Mittel, Hoch) für sämtliche Geräte verwenden. Sie können sich weiterhin dafür entscheiden, präzise Komplexitätsanforderungen über Kennungsinhalt und Minimale Kennungslänge festzulegen.
  • Wenn Sie umfassendere Komplexitätsanforderungen festlegen, wird es für Endanwender einfacher, sich ihre Kennungen zu merken. Laut Google verwendet Android hardwaregestützte Drosselung, um Online- und Offline-Brute-Force der Bildschirmsperre des Geräts zu verhindern, sodass das Festlegen präziser Kennungskomplexitätsanforderungen möglicherweise nicht die gleichen Sicherheitsvorteile bietet wie früher.

Änderungen des Kennungsprofils in Intelligent Hub 22.09

Intelligent Hub 22.09 wird auf API-Ebene 31 ausgerichtet und unterstützt die neuen Einstellungen für die Kennungskomplexität. Zum Verfassenszeitpunkt wurde die Unterstützung für die Einstellung der neuen Kennungskomplexität in Workspace ONE UEM Console 2212 eingeführt.

Bis Organisationen ein Upgrade auf Workspace ONE UEM Console 2212 oder höher durchführen, sehen Endbenutzer mit Arbeitsprofil-Geräten unter Android ab Version 12 möglicherweise Gerätekennungsanforderungen, die restriktiver sind als die vom Administrator im Kennungsprofil festgelegten.

Für Arbeitsprofil-Geräte mit Android ab Version 12 übersetzt Intelligent Hub die Gerätekennungseinstellungen von Kennungsinhalt (Beliebig, Numerisch, Numerisch komplex usw.) und Mindestlänge in Kennungskomplexität:

Profilspezifische Informationen

Für die Verwaltung von WLAN unter Android 10 & 11 müssen die Ortungsdienste aktiviert sein

Problem

Auf Android-10- und Android-11-Geräten, bei denen die Ortungsdienste deaktiviert sind, kann Workspace ONE UEM WLAN-Konfigurationen nicht entfernen oder aktualisieren. Als solches, wenn:

  1. Ein WLAN-Profil vom Gerät deinstalliert wird, kann Workspace ONE UEM die WLAN-Konfiguration nicht vom Gerät entfernen.
  2. Einem vorhandenen, installierten WLAN-Profil eine neue Version hinzugefügt wird, kann Workspace ONE UEM die WLAN-Konfiguration auf dem Gerät nicht aktualisieren, wenn in der neuen Profilversion Änderungen vorgenommen werden.

Schlägt das Aktualisieren oder Entfernen eines Netzwerks fehl, so wird in den Android-Geräteprotokollen Folgendes angezeigt (einige Werte im Ausschnitt unten wurden durch Platzhalter ersetzt):

E/Wi-FiService: Berechtigungsverletzung - getConfiguredNetworks für uid=#### nicht zulässig, packageName=com.xxx.xxx, reason=java.lang.SecurityException: Standortmodus ist für das Gerät deaktiviert

Ursache

Wenn ein Android-Geräteverwaltungs-Client versucht, auf dem Gerät verwaltete Netzwerke anzuzeigen, blockiert Android diesen Vorgang, wenn auf dem Gerät die Ortungsdienste deaktiviert sind.

Lösung

Obwohl dies bei Android 10 und 11 als zu erwarten scheint, arbeiten wir mit Google aktiv zusammen, um eine Bestätigung zu erhalten.

Problemumgehung

Aktivieren Sie auf im Modus „Unternehmensverwaltetes Gerät“ registrierten Android-10- und Android-11-Geräten die Ortungsdienste, indem Sie ein Restriktionsprofil per Push übertragen, bei dem die Einstellung Konfiguration des Standortdienstes zulassen auf einen anderen Wert als Keine festgelegt ist.

Hinweis: Wenn Sie in Android ab Version 11 Konfiguration des Standortdiensts zulassen auf einen beliebigen Wert festlegen, werden nur die Standortdienste aktiviert, die Standortgenauigkeit wird jedoch nicht festgelegt.

WPA2-Enterprise-WLAN-Profile können auf Android-11+-Geräten nicht installiert werden

Symptome Wenn Organisationen WLAN-Profile mit dem Sicherheitstyp WPA/WPA2-Enterprise installieren, kann das Profil möglicherweise nicht auf Geräten mit Android ab Version 11 installiert werden, wenn im Profil kein Domänenwert angegeben ist. Dieses Problem tritt auch dann auf, wenn im WLAN-Profil ein Stammzertifikat angegeben ist. Das Domänenfeld wurde in Omnissa Workspace ONE UEM 2210 eingeführt. Wenn das Problem auftritt, lautet der Installationsstatus des Profils „Fehlgeschlagen“. Dieses Problem tritt auf Geräten mit Android ab Version 11 auf, die die neuesten Sicherheitsupdates erhalten haben.

Die Android-Geräteprotokolle zeigen Folgendes an:

E Wi-FiConfigManager: In der Konfiguration des Unternehmensnetzwerks fehlt entweder eine Root-Zertifizierungsstelle oder ein Domänenname

Lösung

Im Rahmen der ab 2023 eingeführten Android-Hauptaktualisierungen benötigen Geräte mit Android ab Version 11 in allen Unternehmens-WLAN-Konfigurationen einen Domänenwert. Administratoren sollten in allen Android-WLAN-Profilen, bei denen der Sicherheitstyp auf WPA/WPA2-Enterprise festgelegt ist, einen Domänenwert angeben. Andernfalls können Geräte mit dem neuesten Mainline-Update keine Verbindung zum Netzwerk herstellen. Dies wirkt sich aus auf:

  • Geräte mit Android-Version 11 bis 13, die Android-Mainline-Updates ab April 2023 erhalten
  • Alle Geräte mit Android ab Version 14

Das Domänenfeld wurde in Omnissa Workspace ONE UEM 2210 eingeführt. Weitere Informationen zum Feld Domäne finden Sie im Abschnitt WLAN unter Konfigurieren von Android-Profilen:

  • Domäne ist derzeit nur ein unterstütztes Feld in Profilen, die unter [Ressourcen > Profile & Baselines > Profile] erstellt wurden. Es handelt sich nicht um ein unterstütztes Feld für Profile für Produkte, die unter [Geräte > Produkte > Komponenten > Profile] erstellt wurden. Für Profile, die für die Produktbereitstellung verwendet werden, müssen stattdessen Profile mit benutzerdefinierten Einstellungen verwendet werden. Weitere Informationen finden Sie unten im Abschnitt „Problemumgehung“ unten.
  • Für Workspace-ONE-UEM-Versionen vor 2210 finden Sie im Abschnitt „Problemumgehung“ Schritte zum Konfigurieren eines WLAN-Profils mit Hilfe einer Profilnutzlast für benutzerdefinierte Einstellungen.

Problemumgehung

Wenn Sie eine Version von Workspace ONE UEM vor 2210 verwenden, können Sie Nutzlasten für benutzerdefinierte Einstellungen verwenden, um den Parameter Domäne zur WLAN-Konfiguration hinzuzufügen.

Bevor Sie beginnen:

Identität und Kennwort: Wenn Administratoren Profile anzeigen oder bearbeiten, verschleiert die Workspace ONE UEM Console vertrauliche Felder wie Identität und Kennwort. Bei Verwendung von Profilen mit benutzerdefinierten Einstellungen werden diese Werte im Workspace ONE UEM Console als Klartext angezeigt. Wenn der Zugriff auf diese Werte auf bestimmte Administratoren in Ihrer Organisation beschränkt ist, sollten Sie die Verwendung von Administratorrollen in Betracht ziehen, um den Zugriff auf die Ansicht von Profilen in der Workspace ONE UEM Console einzuschränken.

Zertifikate: Wenn Ihr Profil Zertifikate verwendet, ist es wichtig, eine Kopie zu erstellen (Schritt 1) und die WLAN-Nutzlast durch eine Nutzlast mit benutzerdefinierten Einstellungen im Profil Kopieren zu ersetzen. Dies dient dazu, die Anmeldedaten-Nutzlast und ihre Zuordnung zu den Identitäts- und Stammzertifikaten in der WLAN-Nutzlast beizubehalten.

Konfigurieren eines Profils mit benutzerdefinierten Einstellungen mit Domänenfeld

  1. Erstellen Sie eine Kopie des vorhandenen WLAN-Profils, indem Sie zu Ressourcen > Profile & Baselines > Profile navigieren.
  2. Klicken Sie auf das Optionsfeld neben dem betroffenen WLAN-Profil.
  3. Wählen Sie Weitere Aktionen > Kopieren aus.
  4. Benennen Sie das Profil um und fahren Sie mit den Aufforderungen fort, bis das Profil abgeschlossen ist.
  5. Exportieren einer XML-Version der Profilkopie (in Schritt 1 erzeugt)
    • Klicken Sie auf das Optionsfeld neben dem Profil und wählen Sie XML aus
    • Kopieren Sie die Profil-XML-Daten und fügen Sie sie in einen Texteditor ein.
  6. Trennen Sie die WLAN-Nutzlast von der Profil-XML und fügen Sie das Feld „Domäne“ hinzu.
    • Suchen Sie nach dem Anfang der Eigenschaft „com.airwatch.android.androidwork.Wi-Fi“ und trennen Sie sie vom Rest der Daten.
    • Löschen Sie die obigen Daten, da dies die einzigen Daten sind, die benötigt werden.
    • Entfernen Sie am Ende der Daten „“.
    • Fügen Sie der Profil-XML den Parameter Domäne als neue Zeile hinzu – .
  7. Nutzlast der benutzerdefinierten Einstellungen erstellen
    • KOPIERTES WLAN-Profil bearbeiten
    • Löschen Sie die WLAN-Nutzlast, indem Sie auf das Papierkorbsymbol rechts neben der WLAN-Nutzlast klicken.
    • Fügen Sie eine Nutzlast „Benutzerdefinierte Einstellungen“ hinzu. Fügen Sie den in Schritt 3 erstellten XML-Code ein.
    • Anschließend speichern und veröffentlichen Sie das Profil.

Neues Profil überprüfen

  1. Installieren Sie das neue Profil auf Geräten mit Android ab Version 11, auf dem die neuesten Sicherheits-Updates installiert sind
  2. Überprüfen Sie die ordnungsgemäße Installation und Domänenkonfiguration.

Falls Fehler angezeigt werden:

  • Stellen Sie sicher, dass alle öffnenden Tags in Ihrer benutzerdefinierten Einstellungs-XML ordnungsgemäß geschlossen werden.
  • Stellen Sie sicher, dass PayloadCertificateUUID und CAPayloadCertificateUUID mit der entsprechenden entfernten Merkmals-UUID übereinstimmen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…