Skip to main content

Sicherheit

In diesem BereichAbschnitt können Sie sicherheitsbezogene Richtlinien konfigurieren.

 

Security risk actionsSicherheitsrisiko-Aktionen

ChooseWählen whatSie, towas dobei wheneinem a device reports a SecurityRiskSicherheitsrisiko in statusStatusberichten reports.zu tun ist.

 

SupportedUnterstützte SecurityRisk types:Sicherheitsrisiko-Typen:

UnknownUnbekanntes OSBetriebssystem: Die Play Integrity API detectserkennt, thatdass thedas deviceGerät isein runningunbekanntes anBetriebssystem unknown OSverwendet (basicIntegrityder checkbasicIntegrity-Check succeedsist buterfolgreich, aber ctsProfileMatch fails)schlägt fehl).

CompromisedKompromittiertes OSBetriebssystem: Die Play Integrity API detectserkennt, thatdass thedas deviceGerät isein runningkompromittiertes aBetriebssystem compromised OSverwendet (basicIntegrityder checkbasicIntegrity-Check fails)ist fehlgeschlagen).

Hardware-backedbasierte evaluationAuswertung failedfehlgeschlagen: Die Play Integrity API detectshat thatfestgestellt, thedass devicedas doesGerät notkeine havestarke aGarantie strongfür guaranteedie ofSystemintegrität systembesitzt, integrity,falls ifdas theLabel MEETS_STRONG_INTEGRITY labelnicht doesn'tim showBereich infür theGeräteintegrität deviceangezeigt integrity field.wird.

 

AvailableVerfügbare actions:Aktionen:

WipeGesicherte corporateDaten datalöschen (default)Standard): DisenrollAbmelden andund wipeArbeitsdaten work datalöschen (entiregesamtes deviceGerät ifbei fullyvollständiger managed,Verwaltung oroder onlynur workArbeitsprofil profilebei forprofilbezogenem profile-owned)Besitz).

NoKeine actionAktion: LeaveDas theGerät deviceweiterhin enrolledregistrieren andund dokeine nothingautomatischen automatically.Maßnahmen ergreifen.

 

WhenWenn you selectSie WipeFirmendaten corporatelöschen data,auswählen, youkönnen canSie alsoauch configureLöschoptionen wipe options:konfigurieren:

PreserveWerksreset-Schutz factory-reset protectionbeibehalten: PreserveBeibehalten der Factory Reset Protection (FRP)-Daten databeim whenLöschen wipingdes the device.Geräts.

WipeExternen externalSpeicher storagelöschen: AdditionallyLöschen wipeSie thezusätzlich device'sden externalexternen storageSpeicher des Geräts (suchz. asB. SDSD-Karten) cards)bei whender performingDurchführung thedes wipe.Löschvorgangs.

WipeeSIMs eSIMslöschen: ForBei company-ownedunternehmenseigenen devices,Geräten thiswerden removesdadurch allalle eSIMs fromvom theGerät deviceentfernt, whenwenn thees devicegelöscht iswird. wiped.Bei Inpersönlich personally-ownedgenutzten devices,Geräten thiswerden will remove managedverwaltete eSIMs (eSIMseSIMs, whichdie areüber addedden via theBefehl ADD_ESIM command)hinzugefügt onwurden) theaus devicesden andGeräten noentfernt, personallyund ownedes werden keine persönlich genutzten eSIMs will be removed.entfernt.

 

1. MaxMaximale time to lockSperrzeit

Maximale Zeit (in Sekunden) für Benutzeraktivität, bevor das Gerät gesperrt wird. Ein Wert von 0 bedeutet keine Einschränkung.

 

2. Beim Aufladen aktiv lassen

Die Batterielademodi, bei denen das Gerät eingeschaltet bleibt. Bei Verwendung dieser Einstellung wird empfohlen, Maximale Zeit bis zur Sperre zu löschen, damit sich das Gerät nicht selbst sperrt, während es eingeschaltet bleibt.

Netzteil: Die Stromquelle ist ein Netzteil.

USB-Anschluss: Die Stromquelle ist ein USB-Anschluss.

Kabelloses Ladegerät: Die Stromquelle ist kabellos.

 

3. Sperrbildschirm deaktiviert

IfWenn true,wahr, thiswird disablesso theder LockSperrbildschirm Screenfür forprimäre primaryund/oder and/orsekundäre secondaryDisplays displays.deaktiviert. ThisDiese policyRichtlinie iswird supportednur onlyim indedizierten dedicatedGeräteverwaltungsmodus device management mode.unterstützt.

 

4. Passwortanforderungen

Password requirement policies.Passwortrichtlinien.

UseVerwenden Sie ConfigurePasswortanforderungen Passwordkonfigurieren, Requirementsum toeinen addoder onemehrere orPasswortanforderungs-Blöcke morehinzuzufügen. passwordVerwenden requirement blocks. UseSie ClearAlle Alllöschen, toum removealle allkonfigurierten configuredPasswortanforderungen passwordzu requirements.entfernen.

PasswordPasswortanforderungen requirements can usekönnen Auto scope-Bereich (singleeine requirement)einzelne orAnforderung) oder separate DeviceGeräte/WorkArbeitsprofil-Bereiche profilenutzen. scopes.Anforderungen Complexity-basedauf requirementsBasis mustder beKomplexität coupledmüssen withmit quality-basedanforderungen requirementsauf forBasis theder sameQualität scope.für denselben Bereich kombiniert werden.

4.1. Gültigkeitsbereich

Der Geltungsbereich der Passwortrichtlinie.

Automatisch: Der Geltungsbereich ist nicht definiert. Die Passwortrichtlinien werden auf das Arbeitsprofil für Geräte mit Arbeitsprofil und auf das gesamte Gerät für vollständig verwaltete oder dedizierte Geräte angewendet.

Gerät: Die Passwortanforderungen gelten nur für das Gerät.

Arbeitsprofil: Die Passwortanforderungen gelten nur für das Arbeitsprofil.

4.2. Passwort-Historienlänge

Die Länge der Passwort-Historie. Nach Festlegen dieses Felds kann der Benutzer kein neues Passwort eingeben, das mit einem Passwort in der Historie übereinstimmt. Ein Wert von 0 bedeutet, dass es keine Einschränkung gibt.

4.3. MaxMaximale failedAnzahl passwordsfehlgeschlagener forPasswörter wipebis zur Löschung

Anzahl der zulässigen falschen Geräteentsperrpasswörter, bevor das Gerät gelöscht wird. Ein Wert von 0 bedeutet, dass es keine Beschränkung gibt.

4.4. Password expiration timeoutPasswortablaufzeitüberschreitung (days)Tage)

ThisDiese settingEinstellung forceszwingt theden userBenutzer, tosein periodicallyPasswort updateregelmäßig theirzu password,ändern, afternach theder specifiedangegebenen numberAnzahl ofvon days.Tagen.

4.5. Passwort-Entsperrung erforderlich

Die Zeitspanne, nach der ein Gerät oder ein Arbeitsbereich mithilfe einer starken Authentifizierungsmethode (Passwort, PIN, Muster) entsperrt wurde, in der es mit anderen Authentifizierungsmethoden (z. B. Fingerabdruck, Vertrauensagenten, Gesichtserkennung) entsperrt werden kann. Nach Ablauf der angegebenen Zeitspanne können nur starke Authentifizierungsmethoden verwendet werden, um das Gerät oder den Arbeitsbereich zu entsperren.

Device’s defaultGeräteeinstellung: TheDie timeoutTimeout-Dauer periodist isauf setdie toGeräteeinstellung the device’s default.festgelegt.

Jeden Tag: Die Timeout-Periode ist auf 24 Stunden eingestellt.

4.6. Passwortqualität

Die geforderte Passwortqualität.

ComplexityHohe highKomplexität: DefineDefinieren theSie highden passwordhohen complexityPasswortkomplexitätsbereich bandwie as:folgt: OnBei Android 12 andund above:höher: PIN withohne nosich repeatingwiederholende (4444) oroder orderedgeordnete (1234, 4321, 2468) sequences,Sequenzen, lengthLänge at leastmindestens 8; alphabetic,alphabetisch, lengthLänge at leastmindestens 6; alphanumeric,alphanumerisch, lengthLänge at leastmindestens 6.

ComplexityKomplexität mediummittel: DefineDefinieren theSie mediumden passwordmittleren complexityPasswortkomplexitätsbereich bandwie as:folgt: PIN withohne nosich repeatingwiederholende (4444) oroder orderedgeordnete (1234, 4321, 2468) sequences,Sequenzen, lengthLänge at leastmindestens 4; alphabetic,alphabetisch, lengthLänge at leastmindestens 4; alphanumeric,alphanumerisch, lengthLänge at leastmindestens 4.

ComplexityKomplexität lowniedrig: DefineDefinieren theSie lowden passwordBereich complexityfür bandgeringe as:Passwortkomplexität pattern;wie folgt: Muster; PIN withmit repeatingsich wiederholenden (4444) oroder orderedgeordneten (1234, 4321, 2468) sequences.Sequenzen.

Keine: Es gibt keine Passwortanforderungen.

Schwache: Das Gerät muss mit einer biometrischen Erkennungstechnologie mit geringer Sicherheit gesichert werden, mindestens. Dies umfasst Technologien, die die Identität einer Person grob einem 3-stelligen PIN-Code gleichwertig erkennen können (Fehlererkennung ist weniger als 1 von 1.000).

Beliebig: Ein Passwort ist erforderlich, aber es gibt keine Einschränkungen, was das Passwort enthalten darf.

Zahlen: Das Passwort muss numerische Zeichen enthalten.

Numerisch komplex: Das Passwort muss numerische Zeichen enthalten, ohne sich wiederholende (4444) oder geordnete (1234, 4321, 2468) Sequenzen.

Alphabetisch: Das Passwort muss alphabetische (oder Sonderzeichen) enthalten.

Alphanumerisch: Das Passwort muss sowohl numerische als auch alphabetische (oder Sonderzeichen) enthalten.

Komplex: Das Passwort muss die in passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols usw. angegebenen Mindestanforderungen erfüllen. Beispielsweise muss das Passwort bei passwordMinimumSymbols = 2 mindestens zwei Sonderzeichen enthalten.

4.7. Mindestlänge

Die minimale zulässige Passwortlänge. Ein Wert von 0 bedeutet keine Beschränkung.

4.8. Mindestanzahl an Buchstaben

Mindestanzahl an Buchstaben für das Passwort.

4.9. Mindestanzahl an Kleinbuchstaben

Mindestanzahl Kleinbuchstaben im Passwort erforderlich

4.10. Mindestanzahl Großbuchstaben

Mindestanzahl Grossbuchstaben im Passwort erforderlich.

4.11. Mindestanzahl nicht-alphabetischer Zeichen

Mindestanzahl nicht-alphabetischer Zeichen (Ziffern oder Symbole) für das Passwort.

4.12. Mindestanzahl an Ziffern

Mindestanzahl an Ziffern, die für das Passwort erforderlich sind.

4.13. Mindestanzahl an Symbolen

Mindestanzahl an Symbolen für das Passwort erforderlich.

4.14. UnifiedEinheitliche lockSperre

ControlsLegt whetherfest, aob unifiedeinheitliche lockSperre isfür alloweddas forGerät theund devicedas andArbeitsprofil theauf workGeräten profile, on devices runningmit Android 9 andund abovehöher withmit aArbeitsprofil workzulässig profile.ist. ThisDies hashat nokeine effectAuswirkung onauf otherandere devices.Geräte.

AllowEinheitliche unifiedSperre lockzulassen: AEs commonwird lockeine forgemeinsame theSperre devicefür anddas theGerät workund profiledas isArbeitsprofil allowed.zugelassen.

RequireGetrennte Arbeitsbereichssperre erforderlich: Es ist eine separate workSperre lock:für Adas separateArbeitsbereichsprofil lock for the work profile is required.erforderlich.

 

5. Fabrikeinstellung deaktiviert

Ob das Zurücksetzen auf Werkseinstellungen über die Einstellungen deaktiviert ist. Gilt nur für vollständig verwaltete Geräte.

 

6. Gerätesperre durch Werksreset

E-Mail-Adressen der Geräteadministratoren für den Schutz vor Werksreset. Wenn das Gerät einen unbefugten Werksreset erfährt, muss einer dieser Administratoren sich mit der Google-Konto-E-Mail-Adresse und dem Passwort anmelden, um das Gerät zu entsperren. Wenn keine Administratoren angegeben sind, bietet das Gerät keinen Schutz vor Werksreset. Nur für Geräte mit vollständiger Verwaltung.

Administrator emailsAdministrator-E-Mail-Adressen: useVerwenden Sie Enable Factory Reset Protection aktivieren, um die Konfiguration von Administratoren zu starten. Fügen Sie dann mit Administrator-E-Mail-Adresse hinzufügen toAdressen starthinzu configuringund administrators.entfernen ThenSie usediese Addmit administratorder email to add addresses and remove them with the delete action.Löschfunktion.

 

7. Keyguard-Funktionen

Keyguard-Funktionen (Sperrbildschirm), die deaktiviert werden können.

7.1. Alles deaktivieren

Alle aktuellen und zukünftigen Keyguard-Anpassungen deaktivieren.

7.2. Kamera deaktivieren

Kamera auf gesicherten Sperrbildschirmen (z. B. PIN) deaktivieren

7.3. Benachrichtigungen deaktivieren

Alle Benachrichtigungen auf gesicherten Sperrbildschirmen ausblenden deaktivieren.

7.4. Benachrichtigungen ohne Anonymisierung deaktivieren

Benachrichtigungen ohne Anonymisierung auf gesicherten Sperrbildschirmen deaktivieren.

7.5. Vertrauensstatus ignorieren

Ignoriere den Vertrauensstatus auf gesicherten Sperrbildschirmen.

7.6. Fingerabdruck deaktivieren

Fingerabdrucksensor auf gesicherten Sperrbildschirmen deaktivieren.

7.7. Texteingabe in Benachrichtigungen deaktivieren

Texteingabe in Benachrichtigungen auf gesicherten Sperrbildschirmen deaktivieren.

7.8. Gesichtserkennung deaktivieren

Gesichtserkennung auf gesicherten Sperrbildschirmen deaktivieren.

7.9. Iris-Authentifizierung deaktivieren

Iris-Authentifizierung auf gesicherten Sperrbildschirmen deaktivieren.

7.10. Biometrische Authentifizierung für alle Benutzer deaktivieren

Biometrische Authentifizierung auf gesicherten Sperrbildschirmen deaktivieren.

7.11. DisableAlle allVerknüpfungen shortcutsdeaktivieren

DisableAlle allVerknüpfungen shortcutsauf ondem securegesicherten keyguardSperrbildschirm screen onauf Android 14 andund above.höher deaktivieren.