Sie können Anwendungsgruppen (App-Gruppen) und Konformitätsrichtlinien verwenden, um Ressourcen in Ihrer Workspace ONE UEM-Umgebung zu schützen. Anwendungsgruppen identifizieren zulässige und beschränkte Anwendungen, damit Konformitätsrichtlinien Maßnahmen auf Geräten ergreifen können, die den Schutzregeln nicht folgen.
Obwohl Anwendungsgruppen für mehrere Plattformen konfiguriert werden können, können diese nicht alle in Konformitätsrichtlinien einbezogen werden. Für die Plattformen, die nicht in Konformitätsrichtlinien einbezogen werden können, wenden Sie ein Anwendungskontrollprofil an.
Anwendungsgruppenplattform | Funktioniert mit Konformitätsrichtlinien | Funktioniert mit Anwendungskontrollprofilen |
---|---|---|
Android | Ja | Ja |
Apple iOS | Ja | Nein |
Windows Phone | Nein | Ja |
Sie müssen keine Anwendungsgruppen konfigurieren. Anwendungsgruppen verbessern jedoch die Wirksamkeit und Reichweite Ihrer Konformitätsrichtlinien mit minimalen Konfigurationen.
Beziehungen zwischen Anwendungsgruppen und Konformitätsrichtlinien
Anwendungsgruppe | Beschreibung | Konformitätsrichtlinie | Aktion |
---|---|---|---|
Positivliste | Verwaltete Geräte können diese Anwendungen über den AirWatch Catalog installieren. Wenn eine Anwendung nicht auf der Liste aufgeführt ist, ist sie auf verwalteten Geräten nicht zulässig. |
Enthält Anwendungen, die nicht in der Positivliste enthalten sind | Compliance Engine erkennt, dass auf dem Gerät Anwendungen installiert sind, die nicht zur Gruppe der Anwendungen gehören, die auf der Positivliste stehen, und wendet die in der Konformitätsregel konfigurierten Maßnahmen an. |
Negativliste | Verwaltete Geräte installieren diese Anwendungen nicht über den AirWatch Catalog. Wenn eine Anwendung auf der Liste aufgeführt ist, ist sie auf verwalteten Geräten nicht zulässig. |
Enthält Anwendungen, die auf der Negativliste stehen | Compliance Engine erkennt, dass auf dem Gerät Anwendungen aus der Gruppe der Anwendungen installiert sind, die auf der Negativliste stehen, und wendet die in der Konformitätsregel konfigurierten Maßnahmen an. |
Erforderlich | Verwaltete Geräte müssen diese Anwendungen über den AirWatch Catalog installieren. Wenn eine Anwendung auf dieser Liste aufgeführt ist, müssen Geräteanwender sie auf verwalteten Geräten installieren. |
Enthält keine erforderlichen Anwendungen | Die Compliance Engine erkennt, dass auf dem Gerät Anwendungen fehlen, die zur Gruppe der erforderlichen Anwendungen gehören, und wendet die in der Konformitätsregel konfigurierten Maßnahmen an. |
Hinweis: Eine Anwendung, die für den automatischen Bereitstellungsmodus in der UEM-Konsole festgelegt ist, wird unter den folgenden Bedingungen nicht automatisch bereitgestellt:
Wenn Sie in der Workspace ONE UEM Console die Datenschutzeinstellungen der persönlichen Anwendung als Nicht erfassen konfigurieren, sammelt das System die persönlichen App-Informationen nicht von den Geräten. Das bedeutet, dass keine Informationen von persönlichen Anwendungen der Endbenutzer von ihren Geräten übertragen werden.
Es sind jedoch die folgenden Aspekte der Datenschutzeinstellungen zu beachten, die sich auf die Konformität der Anwendungsliste und die Einstellungen des Anwendungssteuerungsprofils auswirken:
Wenn Sie an der Liste der persönlichen Anwendungen Ihrer Endbenutzer Aktionen ausführen möchten, überwachen Sie die Datenschutzkonfiguration der persönlichen App für den betreffenden Gerätebesitzertyp in allen Organisationsgruppen, und überprüfen Sie Folgendes:
Konfigurieren Sie Anwendungsgruppen, sodass Sie die Gruppen in Ihren Konformitätsrichtlinien verwenden können. Führen Sie festgelegte Aktionen auf Geräten aus, die nichts mit Installation, Aktualisierung oder Entfernung von Anwendungen zu tun haben. Sie weisen Anwendungsgruppen Organisationsgruppen zu. Wenn Sie die Anwendungsgruppe einer übergeordneten Organisationsgruppe zuweisen, erben die untergeordneten Organisationsgruppen die Anwendungsgruppenkonfigurationen.
Navigieren Sie zu Ressourcen > Anwendungen > Einstellungen > Anwendungsgruppen.
Wählen Sie Gruppe hinzufügen.
Bearbeiten Sie die Optionen unter dem Tab Liste.
Einstellungen | Beschreibung |
---|---|
Typ | Wählen Sie je nach gewünschtem Ergebnis den Typ der Anwendungsgruppe aus, die Sie erstellen möchten: Anwendungen zulassen, Anwendungen blockieren oder Anwendungsinstallationen erfordern. Falls Sie benutzerdefinierte MDM-Anwendungen gruppen möchten, wählen Sie MDM-Anwendung. Sie müssen diese Option aktivieren, damit sie im Menü angezeigt wird. |
Plattform | Wählen Sie die Plattform für die Anwendungsgruppe. |
Name | Geben Sie einen Anzeigenamen für die Anwendungsgruppe in die Workspace ONE UEM-Konsole ein. |
Anwendung hinzuzufügen | Rufen Sie Textfelder auf, mit denen Sie nach Anwendungen suchen können, um sie dann zur Anwendungsgruppe hinzuzufügen. |
Name der Anwendung | Geben Sie den Namen einer Anwendung ein, um danach im entsprechenden App Store zu suchen. |
Anwendungs-ID | Prüfen Sie die Zeichenfolge, die automatisch vervollständigt wird, wenn Sie die Suchfunktion verwenden, um die Anwendung von einem App Store zu suchen. |
Herausgeber hinzufügen – Windows Phone | Legen Sie für Windows Phone fest, dass den Anwendungsgruppen mehrere Herausgeber hinzugefügt werden. Herausgeber sind Organisationen, die Anwendungen erstellen. Kombinieren Sie diese Option mit Einträgen für „Anwendung hinzufügen“, um Ausnahmen für die Herausgebereinträge für detaillierte Positiv- und Negativlisten auf Windows Phone zu erstellen. |
Wählen Sie Weiter, um zu einem Anwendungskontrollprofil zu navigieren. Sie müssen ein Anwendungskontrollprofil für Windows Phone bearbeiten und anwenden. Sie können ein Anwendungskontrollprofile für Android-Geräte verwenden.
Vervollständigen Sie die Einstellungen auf der Registerkarte Zuweisung.
Einstellungen | Beschreibung |
---|---|
Beschreibung | Geben Sie den Zweck der Anwendungsgruppe und gegebenenfalls weitere Informationen ein. |
Gerätezuständigkeit | Wählen Sie die Gerätetypen, für die die Anwendungsgruppe zutrifft. |
Modell | Wählen Sie Gerätemodelle, für die die Anwendungsgruppe zutrifft. |
Betriebssystem | Wählen Sie Betriebssysteme, für die die Anwendungsgruppe zutrifft. |
Verwaltet von | Prüfen oder bearbeiten Sie die Organisationsgruppe, die die Anwendungsgruppe verwaltet. |
Organisationsgruppe | Fügen Sie weitere Organisationsgruppen hinzu, für die die Anwendungsgruppe zutrifft. |
Benutzergruppe | Fügen Sie Benutzergruppen hinzu, für die die Anwendungsgruppe zutrifft. |
Wählen Sie Fertigstellen, um die Konfigurationen abzuschließen.
Sie können Ihre Anwendungsgruppen und Ihr Anwendungssteuerprofil bearbeiten. Wenn Sie Anwendungsgruppen für Android und Windows Phone bearbeiten, bearbeiten Sie zuerst die Anwendungsgruppe und dann das Anwendungsprofil.
Sie können Anwendungsgruppen verwenden, um Anwendungsbenachrichtigungen, die auf Geräten installiert werden müssen, per Push auf App-Kataloge zu übertragen.
Bei benutzerdefinierten MDM-Anwendungen handelt es sich um einen Typ von Anwendungsgruppe, der speziell zur Nachverfolgung von Geräteinformationen, wie Standort- oder Jailbreak-Status, erstellt wurde. Ermöglichen Sie Workspace ONE UEM, benutzerdefinierte MDM-Anwendungen zu erkennen, damit Sie diese speziellen Anwendungsgruppen zur Erfassung von Informationen, Fehlerbehandlungen und Nachverfolgung von Inventar zuweisen können. Workspace ONE UEM unterstützt benutzerdefinierte MDM-Anwendungen, die für Android- und Apple iOS-Plattformen erstellt wurden. Laden Sie sie als interne Anwendungen hoch.
Aktivieren Sie „Benutzerdefinierte MDM-Anwendungen verwenden“, damit diese Option im Anwendungsgruppenmenü von Workspace ONE UEM zur Auswahl steht. Workspace ONE UEM entfernt keine benutzerdefinierten MDM-Anwendungen, wenn die Compliance Engine diese auf Geräten erkennt. Diese Anwendungen sind zur Überprüfung, Nachverfolgung und Fehlerbehebung bestimmt.
Durch Konformitätsrichtlinien sind Sie in der Lage, auf Geräten zu agieren, die sich nicht an die vorgegebenen Standards halten. Sie können beispielsweise Konformitätsrichtlinien erstellen, die erkennen, wenn Benutzer nicht zulässige Anwendungen installieren. Konfigurieren Sie dann das System, automatisch Maßnahmen auf Geräten mit nicht konformem Status zu ergreifen.
Unter Verwendung der Listenansicht für Konformität können Sie Konformitätsrichtlinien für einzelne Anwendungen erstellen bzw. für ganze Listen von Anwendungen unter Verwendung von Anwendungsgruppen. Obwohl Sie Anwendungsgruppen nicht unbedingt verwenden müssen, ermöglichen Ihnen diese Gruppen, vorbeugende Maßnahmen für eine große Menge nicht konformer Geräte zu ergreifen.
Beispiel einer Konformitätsrichtlinienaktion: Compliance Engine erkennt einen Benutzer mit einer Art Game-Anwendung, die zu einer Anwendungsgruppe gehört, die auf einer Negativliste steht. Sie können festlegen, dass die Compliance Engine dabei verschiedene Aktionen ausführt.
Konfigurieren Sie eine Anwendungslisten-Konformitätsrichtlinie für mehrere Plattformen, die Aktionen auf nicht konformen Geräten ausführt.
Unterstützte Plattformen für Konformitätsrichtlinien und-Anwendungen:
Fügen Sie Konformitätsrichtlinien hinzu, die mit Anwendungsgruppen zusammenwirken, um so dem Mobilnetzwerk eine Sicherheitsschutzschicht beizufügen. Richtlinienkonfigurationen ermöglichen der Workspace ONE UEM Compliance Engine, festgelegte Maßnahmen auf nicht konformen Geräten zu ergreifen.
Wählen Sie die Optionen, die Ihre gewünschten Ziele hinsichtlich Konformität widerspiegeln.
Einstellung | Beschreibung |
---|---|
Enthält | Fügen Sie den Anwendungsbezeichner hinzu, um die Compliance Engine so zu konfigurieren, dass sie seine Präsenz auf Geräten überwacht. Erkennt die Compliance-Engine, dass die Anwendung auf den der Konformitätsregel zugewiesenen Geräten installiert ist, führt sie die in der Regel konfigurierten Aktionen aus. |
Enthält nicht | Fügen Sie den Anwendungsbezeichner hinzu, um die Compliance Engine so zu konfigurieren, dass sie seine Präsenz auf Geräten überwacht. Erkennt die Compliance-Engine, dass die Anwendung nicht auf den der Konformitätsregel zugewiesenen Geräten installiert ist, führt sie die in der Regel konfigurierten Aktionen aus. |
Enthält verbotene Anwendungen | Erkennt Compliance Engine Anwendungen aus Anwendungsgruppen einer Negativliste auf den der Konformitätsregel zugewiesenen Geräten, führt die Engine die in der Regel konfigurierten Maßnahmen aus. |
Enthält nicht zulässige Anwendungen | Erkennt die Compliance Engine Anwendungen keiner Whitelist-Anwendungsgruppen auf den der Konformitätsregel zugewiesenen Geräten, führt sie die in der Regel konfigurierten Maßnahmen aus. |
Enthält keine erforderlichen Anwendungen | Erkennt die Compliance Engine, dass auf den der Konformitätsregel zugewiesenen Geräten Anwendungen der Gruppe der erforderlichen Anwendungen fehlen, führt sie die in er Regel konfigurierten Maßnahmen aus. |
Enthält nicht Version | Fügen Sie den Anwendungsbezeichner und die Anwendungsversion hinzu, die die Compliance Engine überwacht, um sicherzustellen, dass die richtige Version der Anwendung auf den Geräten installiert ist. Erkennt die Compliance-Engine, dass die falsche Version der Anwendung auf den der Konformitätsregel zugewiesenen Geräten installiert ist, führt sie die in der Regel konfigurierten Aktionen aus. |
Sie können die Anwendungs-ID aus einem App Store oder dem zugehörigen Eintrag in der Workspace ONE UEM-Konsole abrufen. Navigieren Sie zu Ressourcen > Apps > Listenansicht > Intern oder Öffentlich. Wählen Sie Anzeigen vom Aktionsmenü für die Anwendung und suchen Sie dann die Informationen zur Anwendungs-ID
Gehen Sie dann zum Tab Aktionen und legen Sie dort die Eskalationsmaßnahmen fest, die auszuführen sind, sollte ein Benutzer die anwendungsbasierte Regel nicht befolgen. Die erste Aktion ist unmittelbar. Die Konfiguration dieser Aktion ist aber nicht obligatorisch. Verwenden oder löschen Sie diese. Sie können die unmittelbare Aktion mit weiteren, verzögerten Aktionen über die Funktion Eskalationen hinzufügen erweitern oder ersetzen.
Einstellungen | Beschreibung |
---|---|
Als nicht konform markieren | Aktivieren Sie das Kontrollkästchen, um Geräte zu markieren, die gegen diese Regel verstoßen. Sobald das Gerät jedoch als nicht konform gekennzeichnet ist, und je nach Eskalationsaktionen kann das System das Gerät am Zugriff auf Ressourcen hindern und Administratoren Aktionen auf dem Gerät verweigern. Deaktivieren Sie diese Option, wenn Sie das Gerät nicht sofort unter Quarantäne stellen möchten. |
Anwendung | Wählen Sie diese Option, um die verwaltete Anwendung zu entfernen. |
Befehl | Wählen Sie diese Option, um das System so zu konfigurieren, dass dem Gerät der Befehl erteilt wird, bei der Konsole einzuchecken, „Unternehmensdaten löschen“ auszuführen oder Roamingeinstellungen zu ändern. |
Wählen Sie diese Option, um E-Mails auf nicht konformen Geräten zu blockieren. | |
Benachrichtigen | Wählen Sie diese Option, um das nicht konforme Gerät mithilfe Ihrer Standardvorlage mit einer E-Mail-, SMS- oder Push-Benachrichtigung zu benachrichtigen. Sie können dem Administrator auch einen Hinweis bezüglich des Regelverstoßes senden. |
Profil | Wählen Sie diese Option, um mit Workspace ONE UEM-Profilen die Funktionalität auf dem Gerät zu begrenzen. |
Wählen Sie den Tab Zuweisung, um die Konformitätsregel den Smartgroups zuzuweisen.
Einstellung | Beschreibung |
---|---|
Verwaltet von | Sehen Sie die Organisationsgruppe ein, die die Regel verwaltet und durchsetzt, bzw. bearbeiten Sie diese. |
Zugewiesene Gruppen | Beginnen Sie zu tippen, um Smartgroups hinzuzufügen, auf die diese Regel zutrifft. |
Ausschlüsse | Wählen Sie „Ja“, um Gruppen von der Regel auszuschließen. |
Gerätezuweisung anzeigen | Wählen Sie diese Option, um die von der Regel betroffenen Geräte einzusehen. |
Wählen Sie den Tab Übersicht, um die Regel zu benennen und eine kurze Beschreibung hinzuzufügen.