Sicherheit
In diesem BereichAbschnitt können Sie sicherheitsbezogene Richtlinien konfigurieren.
Security risk actionsSicherheitsrisiko-Aktionen
ChooseWählen whatSie, towas dobei wheneinem a device reports a SecurityRiskSicherheitsrisiko in statusStatusberichten reports.zu tun ist.
SupportedUnterstützte SecurityRisk types:Sicherheitsrisiko-Typen:
UnknownUnbekanntes OSBetriebssystem: Die Play Integrity API detectserkennt, thatdass thedas deviceGerät isein runningunbekanntes anBetriebssystem unknown OSverwendet (basicIntegrityder checkbasicIntegrity-Check succeedsist buterfolgreich, aber ctsProfileMatch fails)schlägt fehl).
CompromisedKompromittiertes OSBetriebssystem: Die Play Integrity API detectserkennt, thatdass thedas deviceGerät isein runningkompromittiertes aBetriebssystem compromised OSverwendet (basicIntegrityder checkbasicIntegrity-Check fails)ist fehlgeschlagen).
Hardware-backedbasierte evaluationAuswertung failedfehlgeschlagen: Die Play Integrity API detectshat thatfestgestellt, thedass devicedas doesGerät notkeine havestarke aGarantie strongfür guaranteedie ofSystemintegrität systembesitzt, integrity,falls ifdas theLabel MEETS_STRONG_INTEGRITY labelnicht doesn'tim showBereich infür theGeräteintegrität deviceangezeigt integrity field.wird.
AvailableVerfügbare actions:Aktionen:
WipeGesicherte corporateDaten datalöschen (default)Standard): DisenrollAbmelden andund wipeArbeitsdaten work datalöschen (entiregesamtes deviceGerät ifbei fullyvollständiger managed,Verwaltung oroder onlynur workArbeitsprofil profilebei forprofilbezogenem profile-owned)Besitz).
NoKeine actionAktion: LeaveDas theGerät deviceweiterhin enrolledregistrieren andund dokeine nothingautomatischen automatically.Maßnahmen ergreifen.
WhenWenn you selectSie WipeFirmendaten corporatelöschen data,auswählen, youkönnen canSie alsoauch configureLöschoptionen wipe options:konfigurieren:
PreserveWerksreset-Schutz factory-reset protectionbeibehalten: PreserveBeibehalten der Factory Reset Protection (FRP)-Daten databeim whenLöschen wipingdes the device.Geräts.
WipeExternen externalSpeicher storagelöschen: AdditionallyLöschen wipeSie thezusätzlich device'sden externalexternen storageSpeicher des Geräts (suchz. asB. SDSD-Karten) cards)bei whender performingDurchführung thedes wipe.Löschvorgangs.
WipeeSIMs eSIMslöschen: ForBei company-ownedunternehmenseigenen devices,Geräten thiswerden removesdadurch allalle eSIMs fromvom theGerät deviceentfernt, whenwenn thees devicegelöscht iswird. wiped.Bei Inpersönlich personally-ownedgenutzten devices,Geräten thiswerden will remove managedverwaltete eSIMs (eSIMseSIMs, whichdie areüber addedden via theBefehl ADD_ESIM command)hinzugefügt onwurden) theaus devicesden andGeräten noentfernt, personallyund ownedes werden keine persönlich genutzten eSIMs will be removed.entfernt.
1. MaxMaximale time to lockSperrzeit
Maximale Zeit (in Sekunden) für Benutzeraktivität, bevor das Gerät gesperrt wird. Ein Wert von 0 bedeutet keine Einschränkung.
2. Beim Aufladen aktiv lassen
Die Batterielademodi, bei denen das Gerät eingeschaltet bleibt. Bei Verwendung dieser Einstellung wird empfohlen, Maximale Zeit bis zur Sperre zu löschen, damit sich das Gerät nicht selbst sperrt, während es eingeschaltet bleibt.
Netzteil: Die Stromquelle ist ein Netzteil.
USB-Anschluss: Die Stromquelle ist ein USB-Anschluss.
Kabelloses Ladegerät: Die Stromquelle ist kabellos.
3. Sperrbildschirm deaktiviert
IfWenn true,wahr, thiswird disablesso theder LockSperrbildschirm Screenfür forprimäre primaryund/oder and/orsekundäre secondaryDisplays displays.deaktiviert. ThisDiese policyRichtlinie iswird supportednur onlyim indedizierten dedicatedGeräteverwaltungsmodus device management mode.unterstützt.
4. Passwortanforderungen
Password requirement policies.Passwortrichtlinien.
UseVerwenden Sie ConfigurePasswortanforderungen Passwordkonfigurieren, Requirementsum toeinen addoder onemehrere orPasswortanforderungs-Blöcke morehinzuzufügen. passwordVerwenden requirement blocks. UseSie ClearAlle Alllöschen, toum removealle allkonfigurierten configuredPasswortanforderungen passwordzu requirements.entfernen.
PasswordPasswortanforderungen requirements can usekönnen Auto scope-Bereich (singleeine requirement)einzelne orAnforderung) oder separate DeviceGeräte/WorkArbeitsprofil-Bereiche profilenutzen. scopes.Anforderungen Complexity-basedauf requirementsBasis mustder beKomplexität coupledmüssen withmit quality-basedanforderungen requirementsauf forBasis theder sameQualität scope.für denselben Bereich kombiniert werden.
4.1. Gültigkeitsbereich
Der Geltungsbereich der Passwortrichtlinie.
Automatisch: Der Geltungsbereich ist nicht definiert. Die Passwortrichtlinien werden auf das Arbeitsprofil für Geräte mit Arbeitsprofil und auf das gesamte Gerät für vollständig verwaltete oder dedizierte Geräte angewendet.
Gerät: Die Passwortanforderungen gelten nur für das Gerät.
Arbeitsprofil: Die Passwortanforderungen gelten nur für das Arbeitsprofil.
4.2. Passwort-Historienlänge
Die Länge der Passwort-Historie. Nach Festlegen dieses Felds kann der Benutzer kein neues Passwort eingeben, das mit einem Passwort in der Historie übereinstimmt. Ein Wert von 0 bedeutet, dass es keine Einschränkung gibt.
4.3. MaxMaximale failedAnzahl passwordsfehlgeschlagener forPasswörter wipebis zur Löschung
Anzahl der zulässigen falschen Geräteentsperrpasswörter, bevor das Gerät gelöscht wird. Ein Wert von 0 bedeutet, dass es keine Beschränkung gibt.
4.4. Password expiration timeoutPasswortablaufzeitüberschreitung (days)Tage)
ThisDiese settingEinstellung forceszwingt theden userBenutzer, tosein periodicallyPasswort updateregelmäßig theirzu password,ändern, afternach theder specifiedangegebenen numberAnzahl ofvon days.Tagen.
4.5. Passwort-Entsperrung erforderlich
Die Zeitspanne, nach der ein Gerät oder ein Arbeitsbereich mithilfe einer starken Authentifizierungsmethode (Passwort, PIN, Muster) entsperrt wurde, in der es mit anderen Authentifizierungsmethoden (z. B. Fingerabdruck, Vertrauensagenten, Gesichtserkennung) entsperrt werden kann. Nach Ablauf der angegebenen Zeitspanne können nur starke Authentifizierungsmethoden verwendet werden, um das Gerät oder den Arbeitsbereich zu entsperren.
Device’s defaultGeräteeinstellung: TheDie timeoutTimeout-Dauer periodist isauf setdie toGeräteeinstellung the device’s default.festgelegt.
Jeden Tag: Die Timeout-Periode ist auf 24 Stunden eingestellt.
4.6. Passwortqualität
Die geforderte Passwortqualität.
ComplexityHohe highKomplexität: DefineDefinieren theSie highden passwordhohen complexityPasswortkomplexitätsbereich bandwie as:folgt: OnBei Android 12 andund above:höher: PIN withohne nosich repeatingwiederholende (4444) oroder orderedgeordnete (1234, 4321, 2468) sequences,Sequenzen, lengthLänge at leastmindestens 8; alphabetic,alphabetisch, lengthLänge at leastmindestens 6; alphanumeric,alphanumerisch, lengthLänge at leastmindestens 6.
ComplexityKomplexität mediummittel: DefineDefinieren theSie mediumden passwordmittleren complexityPasswortkomplexitätsbereich bandwie as:folgt: PIN withohne nosich repeatingwiederholende (4444) oroder orderedgeordnete (1234, 4321, 2468) sequences,Sequenzen, lengthLänge at leastmindestens 4; alphabetic,alphabetisch, lengthLänge at leastmindestens 4; alphanumeric,alphanumerisch, lengthLänge at leastmindestens 4.
ComplexityKomplexität lowniedrig: DefineDefinieren theSie lowden passwordBereich complexityfür bandgeringe as:Passwortkomplexität pattern;wie folgt: Muster; PIN withmit repeatingsich wiederholenden (4444) oroder orderedgeordneten (1234, 4321, 2468) sequences.Sequenzen.
Keine: Es gibt keine Passwortanforderungen.
Schwache: Das Gerät muss mit einer biometrischen Erkennungstechnologie mit geringer Sicherheit gesichert werden, mindestens. Dies umfasst Technologien, die die Identität einer Person grob einem 3-stelligen PIN-Code gleichwertig erkennen können (Fehlererkennung ist weniger als 1 von 1.000).
Beliebig: Ein Passwort ist erforderlich, aber es gibt keine Einschränkungen, was das Passwort enthalten darf.
Zahlen: Das Passwort muss numerische Zeichen enthalten.
Numerisch komplex: Das Passwort muss numerische Zeichen enthalten, ohne sich wiederholende (4444) oder geordnete (1234, 4321, 2468) Sequenzen.
Alphabetisch: Das Passwort muss alphabetische (oder Sonderzeichen) enthalten.
Alphanumerisch: Das Passwort muss sowohl numerische als auch alphabetische (oder Sonderzeichen) enthalten.
Komplex: Das Passwort muss die in passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols usw. angegebenen Mindestanforderungen erfüllen. Beispielsweise muss das Passwort bei passwordMinimumSymbols = 2 mindestens zwei Sonderzeichen enthalten.
4.7. Mindestlänge
Die minimale zulässige Passwortlänge. Ein Wert von 0 bedeutet keine Beschränkung.
4.8. Mindestanzahl an Buchstaben
Mindestanzahl an Buchstaben für das Passwort.
4.9. Mindestanzahl an Kleinbuchstaben
Mindestanzahl Kleinbuchstaben im Passwort erforderlich
4.10. Mindestanzahl Großbuchstaben
Mindestanzahl Grossbuchstaben im Passwort erforderlich.
4.11. Mindestanzahl nicht-alphabetischer Zeichen
Mindestanzahl nicht-alphabetischer Zeichen (Ziffern oder Symbole) für das Passwort.
4.12. Mindestanzahl an Ziffern
Mindestanzahl an Ziffern, die für das Passwort erforderlich sind.
4.13. Mindestanzahl an Symbolen
Mindestanzahl an Symbolen für das Passwort erforderlich.
4.14. UnifiedEinheitliche lockSperre
ControlsLegt whetherfest, aob unifiedeinheitliche lockSperre isfür alloweddas forGerät theund devicedas andArbeitsprofil theauf workGeräten profile, on devices runningmit Android 9 andund abovehöher withmit aArbeitsprofil workzulässig profile.ist. ThisDies hashat nokeine effectAuswirkung onauf otherandere devices.Geräte.
AllowEinheitliche unifiedSperre lockzulassen: AEs commonwird lockeine forgemeinsame theSperre devicefür anddas theGerät workund profiledas isArbeitsprofil allowed.zugelassen.
RequireGetrennte Arbeitsbereichssperre erforderlich: Es ist eine separate workSperre lock:für Adas separateArbeitsbereichsprofil lock for the work profile is required.erforderlich.
5. Fabrikeinstellung deaktiviert
Ob das Zurücksetzen auf Werkseinstellungen über die Einstellungen deaktiviert ist. Gilt nur für vollständig verwaltete Geräte.
6. Gerätesperre durch Werksreset
E-Mail-Adressen der Geräteadministratoren für den Schutz vor Werksreset. Wenn das Gerät einen unbefugten Werksreset erfährt, muss einer dieser Administratoren sich mit der Google-Konto-E-Mail-Adresse und dem Passwort anmelden, um das Gerät zu entsperren. Wenn keine Administratoren angegeben sind, bietet das Gerät keinen Schutz vor Werksreset. Nur für Geräte mit vollständiger Verwaltung.
Administrator emailsAdministrator-E-Mail-Adressen: useVerwenden Sie Enable Factory Reset Protection aktivieren, um die Konfiguration von Administratoren zu starten. Fügen Sie dann mit Administrator-E-Mail-Adresse hinzufügen toAdressen starthinzu configuringund administrators.entfernen ThenSie usediese Addmit administratorder email to add addresses and remove them with the delete action.Löschfunktion.
7. Keyguard-Funktionen
Keyguard-Funktionen (Sperrbildschirm), die deaktiviert werden können.
7.1. Alles deaktivieren
Alle aktuellen und zukünftigen Keyguard-Anpassungen deaktivieren.
7.2. Kamera deaktivieren
Kamera auf gesicherten Sperrbildschirmen (z. B. PIN) deaktivieren
7.3. Benachrichtigungen deaktivieren
Alle Benachrichtigungen auf gesicherten Sperrbildschirmen ausblenden deaktivieren.
7.4. Benachrichtigungen ohne Anonymisierung deaktivieren
Benachrichtigungen ohne Anonymisierung auf gesicherten Sperrbildschirmen deaktivieren.
7.5. Vertrauensstatus ignorieren
Ignoriere den Vertrauensstatus auf gesicherten Sperrbildschirmen.
7.6. Fingerabdruck deaktivieren
Fingerabdrucksensor auf gesicherten Sperrbildschirmen deaktivieren.
7.7. Texteingabe in Benachrichtigungen deaktivieren
Texteingabe in Benachrichtigungen auf gesicherten Sperrbildschirmen deaktivieren.
7.8. Gesichtserkennung deaktivieren
Gesichtserkennung auf gesicherten Sperrbildschirmen deaktivieren.
7.9. Iris-Authentifizierung deaktivieren
Iris-Authentifizierung auf gesicherten Sperrbildschirmen deaktivieren.
7.10. Biometrische Authentifizierung für alle Benutzer deaktivieren
Biometrische Authentifizierung auf gesicherten Sperrbildschirmen deaktivieren.
7.11. DisableAlle allVerknüpfungen shortcutsdeaktivieren
DisableAlle allVerknüpfungen shortcutsauf ondem securegesicherten keyguardSperrbildschirm screen onauf Android 14 andund above.höher deaktivieren.