System
In thisdiesem sectionAbschnitt youkönnen canSie configuresystembezogene system-relatedRichtlinien policies.konfigurieren.
1. Minimale API-Version
Die minimale erlaubte Android API-Version.
2. Verschlüsselungsrichtlinie
Ob die Verschlüsselung aktiviert ist.
Standard: Dieser Wert wird ignoriert, d.h. keine Verschlüsselung erforderlich.
Aktiviert ohne Passwort: Verschlüsselung erforderlich, aber kein Passwort zum Booten erforderlich.
Aktiviert mit Passwort: Verschlüsselung erforderlich mit Passwort erforderlich zum Booten.
3. Automatische Datum- und Zeit
Ob automatische Datums-, Zeit- und Zeitzonen-Einstellung auf einem unternehmenseigenen Gerät aktiviert ist.
User choiceBenutzerwahl (default)Standard): AutoDatum, date,Uhrzeit time,und andZeitzone timewerden zoneder areBenutzerwahl left to user's choice.überlassen.
Erzwungen: Erzwinge Datum, Uhrzeit und Zeitzone auf dem Gerät.
4. Standortmodus
Der Grad der Standortbestimmung, der aktiviert ist. Der Benutzer kann den Wert ändern, sofernes sei denn, er nichtist anderweitigdaran vom Zugriffgehindert, auf die Geräte Einstellungen blockiert ist.zuzugreifen. Gilt nur für firmeneigeneunternehmenseigene Geräte.
User choiceBenutzerwahl (default)Standard): LocationDie settingStandorteinstellung isist notauf restricteddem onGerät thenicht device.eingeschränkt. NoEs specificwird behaviorkein isspezifisches setVerhalten orfestgelegt enforced.oder erzwungen.
Erzwungen: Standorteinstellung auf dem Gerät aktivieren.
Deaktiviert: Standortdienste auf dem Gerät deaktivieren.
5. Entwickleroptionen
Steuert den Zugriff auf Entwickleroptionen: Entwickleroptionen und sicherer Start.
DisabledDeaktiviert (default)Standard): DisablesDeaktiviert allalle developerEntwickler-Einstellungen settingsund andverhindert preventsden theZugriff userdes fromBenutzers accessing them.darauf.
Erlaubt: Ermöglicht alle Entwickler-Einstellungen. Der Benutzer kann auf die Einstellungen zugreifen und diese optional konfigurieren.
6. Common Criteria Modus
ControlsSteuerung für den Common-Criteria-Modus – Sicherheitsstandards, die in den Common Criteria Mode—securityfür standards defined in the Common Criteria for Information Technology Security EvaluationInformationssicherheit (CC) definiert sind. Durch Aktivieren des Common-Criteria-Modus werden bestimmte Sicherheitselemente auf einem Gerät erhöht (z. B. AES-GCM-Verschlüsselung von Bluetooth-Langzeit-Keys, zusätzliche Validierung für einige Netzwerk-Zertifikate und kryptografische Richtlinienintegritätsprüfungen). EnablingDer CommonCommon-Criteria-Modus Criteriawird Modenur increasesauf certainfirmeneigenen securityGeräten components on a device (for example: AES-GCM encryption of Bluetooth Long Term Keys, additional validation for some network certificates, and cryptographic policy integrity checks). Common Criteria Mode is supported only on company-owned devices runningmit Android 11 oroder above.höher Warning:unterstützt. CommonWarnung: CriteriaDer ModeCommon-Criteria-Modus enforceserzwingt aein strictstriktes securitySicherheitsmodell, modeldas typicallytypischerweise onlynur requiredfür forhochsensible highlyOrganisationen sensitiveerforderlich organizations.ist. StandardDie devicenormale useGerätebedienung maykann bebeeinträchtigt affected;werden; enableaktivieren itSie onlyihn ifnur, required.wenn dies erforderlich ist.
DisabledDeaktiviert (default)Standard): DisablesDeaktiviert Commonden Criteria Mode.Common-Criteria-Modus.
Aktiviert: Ermöglicht den Gemeinsame-Kriterien-Modus.
7. Memory Tagging Extension (MTE)
ControlsSteuert die Memory Tagging Extension (MTE) onauf thedem device.Gerät.
User choiceBenutzerwahl (default)Standard): TheDer userBenutzer can choose to enable or disablekann MTE onauf thedem deviceGerät aktivieren oder deaktivieren (ifsofern supportedvom byGerät the device)unterstützt).
EnforcedErzwungen: MTE isist enabledaktiviert andund theder userBenutzer isdarf notes allowednicht to change itändern (Android 14+; supportedunterstützt onauf fullyvollständig managedverwalteten devicesGeräten andund workArbeitsbereichen profilesauf onunternehmenseigenen company-owned devices)Geräten).
DisabledDeaktiviert: MTE isist disableddeaktiviert andund theder userBenutzer isdarf notes allowednicht to change itändern (Android 14+; supportedunterstützt onauf fullyvollständig managedverwalteten devicesGeräten only)und Arbeitsbereichen auf unternehmenseigenen Geräten).
8. ContentInaktiviert: protectionMTE ist deaktiviert und der Benutzer darf es nicht ändern (Android 14+; unterstützt auf vollständig verwalteten Geräten und Arbeitsbereichen auf unternehmenseigenen Geräten)
ControlsSteuert, whetherob contentder protectionInhaltsschutz (whichder scansbetrügerische forApps deceptiveerkennt) apps)aktiviert isist. enabled.Dies Thiswird is supported onauf Android 15 andund above.höher unterstützt.
DisabledDeaktiviert (default)Standard): ContentDer protectionInhaltsschutz isist disableddeaktiviert andund theder userBenutzer cannotkann changedies this.nicht ändern.
EnforcedErzwungen: ContentDer protectionInhaltschutz isist enabledaktiviert andund theder userBenutzer cannotkann changedies thisnicht ändern (Android 15+).
User choiceBenutzerwahl: ContentDer protectionInhaltschutz iswird notnicht controlleddurch bydie theRichtlinie policy;gesteuert; theder userBenutzer cankann choosedies selbst wählen (Android 15+).
9. Assist contentInhaltsunterstützung
ControlsBestimmt, whetherob AssistContent is allowed to be sent to a privileged app such as an assistantprivilegierte appApps wie Assistenten-Apps (forz. example,B. Circle to Search). gesendet werden darf. AssistContent includesumfasst screenshotsScreenshots andund informationInformationen aboutüber aneine app,App, suchwie asz. packageB. name.den ThisPaketnamen. isDies supportedwird onauf Android 15 andund above.höher unterstützt.
AllowedErlaubt (default)Standard): AssistAssist-Inhalte contentdürfen isan allowedeine toprivilegierte beApp sentgesendet to a privileged appwerden (Android 15+).
DisallowedVerboten: AssistAssist-Inhalte contentdürfen isnicht blockedan fromeine beingprivilegierte sentApp togesendet a privileged appwerden (Android 15+).
10. Standortfreigabe deaktiviert
Ob die Ortung für Arbeits-Apps deaktiviert ist. Bei Geräten mit Profilbesitzern die Ortung für das Arbeitsprofil deaktivieren. Bei vollständig verwalteten Geräten die Ortung für das gesamte Gerät deaktivieren (überschreibt auch „Ortungsmodus“).
11. Fenstererstellung deaktivieren
Ob das Erstellen von Fenstern neben App-Fenstern deaktiviert ist. Diese Option verhindert die Anzeige der folgenden System-UIs: Toasts und Snackbars, Telefonaktivitäten (z. B. eingehende Anrufe) und Prioritätstelefonaktivitäten (z. B. laufende Anrufe), Systemwarnungen, Systemfehler und Systemüberlagerungen.
12. Netzwerk-Ausweichmöglichkeit
Ob die Netzwerk-Notausgangsfunktion aktiviert ist. Wenn beim Start keine Netzwerkverbindung hergestellt werden kann, fordert der Notausgang den Benutzer auf, sich temporär mit einem Netzwerk zu verbinden, um die Geräte-Richtlinie zu aktualisieren. Nach Anwendung der Richtlinie wird die temporäre Netzwerkverbindung vergessen und das Gerät fährt normal hoch. Dies verhindert, dass das Gerät nicht mit einem Netzwerk verbunden werden kann, wenn beim letzten Richtlinien-Download kein geeignetes Netzwerk verfügbar war und das Gerät in den Sperrbildschirm-Modus bootet oder der Benutzer andernfalls nicht auf die Geräte-Einstellungen zugreifen kann.
13. Standardaktivitäten
Eine Liste von Standardaktivitäten zur Verarbeitung von Absichten, die einem bestimmten Intent-Filter entsprechen. Beispielsweise ermöglicht diese Funktion IT-Administratoren, zu wählen, welche Browser-App automatisch Web-Links öffnet, oder welche Launcher-App verwendet wird, wenn die Home-Taste gedrückt wird.
UseVerwenden Sie AddStandardaktivität defaulthinzufügen, activityum Einträge zu erstellen. Innerhalb eines Eintrags verwenden Sie Aktion hinzufügen to create entries. Within an entry, useund AddKategorie actionhinzufügen, andum Addden categoryIntent-Filter tozu build the intent filter.erstellen.
13.1. Empfangene Aktivität
Die Aktivität, die als Standard-Intent-Handler verwendet werden soll. Dies sollte ein Android-Komponentenname sein, z. B. com.android.enterprise.app/.MainActivity. Alternativ kann der Wert der Paketname einer App sein, wodurch Android Device Policy eine geeignete Aktivität aus der App zur Intent-Verarbeitung auswählt.
13.2. Aktion
Die Absichten, die im Filter abgeglichen werden müssen. Wenn Aktionen im Filter enthalten sind, muss die Aktion der Absicht einer dieser Werte entsprechen, damit sie übereinstimmt. Wenn keine Aktionen enthalten sind, wird die Aktion der Absicht ignoriert.
13.3. Kategorie
Die übereinstimmenden Intent-Kategorien für den Filter. Ein Intent enthält die Kategorien, die er benötigt, alle müssen im Filter enthalten sein, um übereinstimmen zu können. Anders ausgedrückt: Das Hinzufügen einer Kategorie zum Filter hat keinen Einfluss auf die Übereinstimmung, es sei denn, diese Kategorie ist im Intent angegeben.
14. Erlaubte Eingabemethoden
Legt die zulässigen Eingabemethoden fest.
Alle zulässig: Keine Einschränkung angewendet. Alle Eingabemethoden sind erlaubt.
Nur System: Nur die in das System integrierten Eingabemethoden sind erlaubt.
Nur System und bereitgestellte Eingabemethoden sind erlaubt.
14.1. Erlaubte Eingabemethoden
Eingabenamen von Paketen, die erlaubt sind. Gilt nur, wenn Erlaubte Eingabemethoden auf Nur System- und bereitgestellte eingestellt ist.
UseVerwenden Sie AddEingabemethode inputhinzufügen, methodum toEinträge addhinzuzufügen entriesund anddiese removemit themder withLöschaktion thezu delete action.entfernen.
15. Erlaubte Bedienhilfen
Legt die zulässigen Barrierefreiheitsdienste fest.
Alle erlaubt: Jeder Barrierefreiheitsdienst kann verwendet werden.
Nur System-: Nur die in das System integrierten Barrierefreiheitsdienste können verwendet werden.
Nur System-: Nur die bereitgestellten und in das System integrierten Barrierefreiheitsdienste können verwendet werden.
15.1. Ermöglichte Barrierefreiheitsdienste
Ermöglichte Barrierefreiheitsdienste. Gilt nur, wenn Ermöglichte Barrierefreiheitsdienste auf nur System- und bereitgestellte eingestellt ist.
UseVerwenden Sie AddHinzufügen accessibilitydes serviceBarrierefreiheitsdienstes, toum addEinträge entrieshinzuzufügen andund removediese themmit withder theLöschfunktion deletezu action.entfernen.
16. System-Update-Richtlinie
Konfiguration zur Verwaltung von Systemaktualisierungen.
Standard: Verwendet das Standard-Update-Verhalten für das Gerät, das in der Regel erfordert, dass der Benutzer Systemupdates akzeptiert.
Automatisch: Installiere die Updates automatisch, sobald eine neue Version verfügbar ist.
Fenstergesteuert: Installiere Updates automatisch innerhalb eines täglichen Wartungsfensters. Dies konfiguriert auch Play-Apps, um innerhalb des Fensters aktualisiert zu werden. Dies wird dringend für Kiosk-Geräte empfohlen, da dies die einzige Möglichkeit ist, Apps, die dauerhaft im Vordergrund befestigt sind, mit Play zu aktualisieren.
Verschieben: Automatisches Installieren bis zu 30 Tagen verschieben.
16.1. Maintenance windowWartungsfenster (WindowedNur only)für Fenster)
WhenWenn System update policySystem-Update-Richtlinie is set toauf WindowedFenstermodus, youeingestellt canist, definekönnen theSie dailydas maintenancetägliche windowWartungsfenster usingmithilfe theder fromvon- andund tobis-Felder fields.definieren.
16.2. System update freeze periodsSystemupdate-Sperrzeiten
AnEin annuallyjährlich repeatingwiederkehrender time periodZeitraum, in whichdem over-Over-the-airAir (OTA)-Systemupdates systemverschoben updateswerden, areum postponeddie toauf freezeeinem theGerät OSlaufende versionOS-Version runningeinzufrieren. onUm aein device.dauerhaftes ToEinfrieren preventdes freezingGeräts thezu deviceverhindern, indefinitely,muss eachjede freezeEinfrierphase period must be separated by at leastmindestens 60 days.Tage Eachgetrennt freezesein. periodJede mustEinfrierphase notdarf exceednicht länger als 90 days.Tage dauern.
UseVerwenden Sie AddSystemupdate-Einfrierperiode systemhinzufügen, updateum freezeEinträge periodzu to create entries.erstellen.
17. CredentialAnmeldeinformationsanbieter providers defaultstandardmäßig
ControlsSteuert, whichwelche appsApps are allowed to act as credential providers onauf Android 14 andund above.höher als Anmeldeinformationsanbieter fungieren dürfen.
DisallowedVerboten (default)Standard): Apps withmit nicht definierter credentialProviderPolicy unspecifieddürfen arenicht notals allowedAnmeldeinformationsanbieter to act as a credential provider.fungieren.
DisallowedNicht exceptzulässig, systemaußer für System: Apps withmit nicht definierter credentialProviderPolicy unspecifieddürfen arenicht notals allowedAnmeldeinformationsanbieter tofungieren, actaußer asfür adie credentialStandard-Anmeldeinformationsanbieter provider,des except for the OEM default credential providers.Geräteherstellers.