Aktivierungsarten: Android-Geräte
Android
-GeräteFür
Android
-Geräte können Sie mehrere Aktivierungsarten auswählen und ihnen eine Reihenfolge zuweisen, um sicherzustellen, dass BlackBerry UEM
die am besten geeignete Aktivierungsart für dieses Gerät zuweist. Wenn Sie beispielsweise „Geschäftlich und persönlich – Benutzer-Datenschutz
(Samsung Knox
)“ den ersten Rang und „Geschäftlich und persönlich – Benutzer-Datenschutz
(Android Enterprise
)“ den zweiten zuweisen, wird für Geräte, die Samsung Knox Workspace
unterstützen, die erste Aktivierungsart verwendet, und für Geräte, die dies nicht tun, die zweite.Die
Android
-Aktivierungsarten sind in den folgenden Tabellen enthalten:
- Android Enterprise-Geräte
- Android-Geräte ohne geschäftliches Profil
- Samsung Knox Workspace-Geräte
Android Enterprise-Geräte
Android Enterprise
-GeräteDie folgenden Aktivierungsarten gelten nur für
Android Enterprise
-Geräte.Aktivierungsart | Beschreibung |
---|---|
Geschäftlich und persönlich – Benutzer-Datenschutz (Android Enterprise mit geschäftlichem Profil) | Diese Aktivierungsart bietet Datenschutz für persönliche Daten, ermöglicht Ihnen jedoch die Verwaltung geschäftlicher Daten mit Befehlen und IT-Richtlinienregeln. Diese Aktivierungsart erstellt ein geschäftliches Profil auf dem Gerät, durch das geschäftliche und persönliche Daten voneinander getrennt werden. Sowohl geschäftliche als auch persönliche Daten werden über Verschlüsselung und Kennwortauthentifizierung geschützt. Um die Google
Play -App-Verwaltung für Android Enterprise -Geräte zuzulassen, wählen Sie Google Play zum Workspace hinzufügen aus. Diese Einstellung ist standardmäßig aktiviert. Wenn das Gerät nicht auf Google
Play zugreifen kann, muss diese Einstellung deaktiviert werden, und die BlackBerry UEM -Registrierungs-App muss während des Aktivierungsprozesses von einem sekundären Gerät verwendet werden.Um BlackBerry Secure Connect Plus - und Knox Platform for Enterprise -Support zu aktivieren, müssen Sie die Option Bei der Aktivierung von Android Enterprise-Geräten Premium UEM-Funktionen wie z. B. BlackBerry Secure Connect Plus freischalten auswählen.Die Benutzer müssen dem BlackBerry UEM Client keine Administratorberechtigungen erteilen. |
Geschäftlich und persönlich – vollständige Kontrolle (vollständig verwaltetes Android Enterprise -Gerät mit geschäftlichem Profil) | Diese Aktivierungsart ermöglicht die Verwaltung des gesamten Geräts über Befehle und IT-Richtlinienregeln. Diese Aktivierungsart erstellt ein geschäftliches Profil auf dem Gerät, durch das geschäftliche und persönliche Daten voneinander getrennt werden. Daten im geschäftlichen Bereich werden durch Verschlüsselung und eine Methode zur Authentifizierung, beispielsweise Kennwort, PIN, Muster oder Fingerabdruck, geschützt. Diese Aktivierungsart unterstützt die Protokollierung der Geräteaktivität (SMS, MMS und Telefonanrufe) in BlackBerry UEM -Protokolldateien (bei Ausführung von Android 10 oder früher).Um die Google
Play -App-Verwaltung für Android Enterprise -Geräte zuzulassen, wählen Sie Google Play zum geschäftlichen Bereich hinzufügen aus. Diese Einstellung ist standardmäßig aktiviert. Wenn das Gerät keinen Zugriff auf Google
Play hat, muss diese Einstellung deaktiviert werden.Nach der Aktivierung verfügen Geschäftlich und persönlich – vollständige Kontrolle -Geräte nur über einen begrenzten Satz vorinstallierter Standard-Apps, wie Kamera, Telefon und Einstellungen, im persönlichen Bereich. Die Liste der beibehaltenen vorinstallierten Apps hängt vom Gerätehersteller und der Betriebssystemversion ab.Um BlackBerry Secure Connect Plus - und Knox Platform for Enterprise -Support zu aktivieren, müssen Sie die Option Bei der Aktivierung von Android Enterprise-Geräten Premium UEM-Funktionen wie z. B. BlackBerry Secure Connect Plus freischalten auswählen.Um festzulegen, ob BlackBerry UEM die Aktivierung anhand der Geräte-ID einschränken kann, wählen Sie Nur genehmigte Geräte-IDs zulassen aus.Für diese Aktivierungsart muss das Gerät vor der Aktivierung auf die Werkseinstellungen zurückgesetzt werden. Wenn BlackBerry UEM Client gelöscht wird oder das geschäftliche Profil vom Gerät entfernt wird, wird es automatisch auf die Werkseinstellungen zurückgesetzt.Während der Aktivierung müssen Benutzer dem BlackBerry UEM Client Administratorberechtigungen erteilen. |
Nur geschäftlicher Bereich (vollständig verwaltetes Android Enterprise -Gerät) | Diese Aktivierungsart ermöglicht die Verwaltung des gesamten Geräts über Befehle und IT-Richtlinienregeln. Bei dieser Aktivierungsart muss der Benutzer das Gerät vor der Aktivierung auf die Werkseinstellungen zurücksetzen. Es wird ein geschäftliches Profil und kein persönliches Profil installiert. Der Benutzer muss ein Kennwort für den Zugriff auf das Gerät erstellen. Alle Daten auf dem Gerät werden durch Verschlüsselung und eine Methode zur Authentifizierung, beispielsweise ein Kennwort, geschützt. Um die Google
Play -App-Verwaltung für Android Enterprise -Geräte zuzulassen, wählen Sie Google Play zum Workspace hinzufügen aus. Diese Einstellung ist standardmäßig aktiviert. Wenn das Gerät nicht auf Google
Play zugreifen kann, muss diese Einstellung deaktiviert werden, und die BlackBerry UEM -Registrierungs-App muss während des Aktivierungsprozesses von einem sekundären Gerät verwendet werden.Während der Aktivierung installiert das Gerät BlackBerry UEM Client automatisch und gewährt Administratorberechtigungen. Benutzer können die Administratorberechtigungen nicht aufheben oder die App deinstallieren.Nach der Aktivierung verfügen Nur geschäftlicher Bereich -Geräte nur über einen begrenzten Satz vorinstallierter Standard-Apps, wie Kamera, Telefon und Einstellungen, sowie die Apps, deren Verfügbarkeit Sie als „Erforderlich“ festgelegt haben. Die Liste der beibehaltenen vorinstallierten Apps hängt vom Gerätehersteller und der Betriebssystemversion ab.Um BlackBerry Secure Connect Plus - und Knox Platform for Enterprise -Support zu aktivieren, müssen Sie die Option Bei der Aktivierung von Android Enterprise-Geräten Premium UEM-Funktionen wie z. B. BlackBerry Secure Connect Plus freischalten auswählen.Um festzulegen, ob BlackBerry UEM die Aktivierung anhand der Geräte-ID einschränken kann, wählen Sie Nur genehmigte Geräte-IDs zulassen aus.Für diese Aktivierungsart muss das Gerät vor der Aktivierung auf die Werkseinstellungen zurückgesetzt werden. Wenn BlackBerry UEM Client gelöscht wird oder das geschäftliche Profil vom Gerät entfernt wird, wird es automatisch auf die Werkseinstellungen zurückgesetzt. |
Android-Geräte ohne geschäftliches Profil
Android
-Geräte ohne geschäftliches ProfilDie folgenden Aktivierungsarten gelten für alle
Android
-Geräte.Aktivierungsart | Beschreibung |
---|---|
MDM-Steuerelemente | Diese Aktivierungsart ermöglicht die Verwaltung des Geräts über Befehle und IT-Richtlinienregeln. Es wird kein separater geschäftlicher Bereich auf dem Gerät erzeugt, und es gibt keine zusätzliche Sicherheit für geschäftliche Daten. Die Aktivierungsart wird für Geräte mit Android 10 nicht mehr unterstützt. Versuche Android -Geräte ab Version 10 mit der Aktivierungsart MDM-Steuerelemente zu aktivieren, schlagen fehl. Weitere Informationen finden Sie in Artikel 48386 unter https://support.blackberry.com/community.Wenn ein Gerät Knox MDM unterstützt, wendet diese Aktivierungsart die Knox MDM IT-Richtlinienregeln an. Wenn Sie Knox -MDM-Richtlinienregeln nicht anwenden möchten, deaktivieren Sie das Kontrollkästchen Samsung KNOX auf Samsung-Geräten aktivieren, denen die Aktivierungsart „MDM-Steuerelemente“ zugewiesen ist .Während der Aktivierung müssen Benutzer dem BlackBerry UEM Client Administratorberechtigungen erteilen. |
Privatsphäre des Benutzers | Mithilfe der Privatsphäre des Benutzers -Aktivierungsart können Sie die grundlegende Steuerung von Geräten ermöglichen, einschließlich der Verwaltung geschäftlicher Apps, und gleichzeitig sicherstellen, dass die persönlichen Daten des Benutzers privat bleiben. Bei dieser Aktivierungsart ist kein separater Container auf dem Gerät installiert. Um die Sicherheit geschäftlicher Daten sicherzustellen, können Sie BlackBerry
Dynamics -Apps installieren. Mit Privatsphäre des Benutzers aktivierte Geräte können Dienste wie Find my Phone und Root Detection nutzen. Administratoren können jedoch keine Geräterichtlinien steuern.Sie können außerdem die Privatsphäre des Benutzers -Aktivierungsart verwenden, um Chrome -OS-Geräte zu aktivieren, damit Sie Android BlackBerry
Dynamics -Apps installieren und verwalten können. |
Geräteregistrierung nur für BlackBerry 2FA | Diese Aktivierungsart unterstützt die BlackBerry 2FA -Lösung für Geräte, die nicht von BlackBerry UEM verwaltet werden. Diese Aktivierungsart bietet keine Geräteverwaltung oder Steuerelemente, gestattet Geräten jedoch, die BlackBerry 2FA -Funktion zu verwenden. Um diese Aktivierungsart zu verwenden, müssen Sie Benutzern zudem das BlackBerry 2FA -Profil zuweisen.Wenn ein Gerät aktiviert ist, können Sie begrenzte Geräteinformationen in der Verwaltungskonsole anzeigen. Außerdem können Sie das Gerät über einen Befehl deaktivieren. Diese Aktivierungsart wird nur für Microsoft Active
Directory -Benutzer unterstützt.Weitere Informationen finden Sie in der Dokumentation zu BlackBerry 2FA. |
Samsung Knox Workspace-Geräte
Samsung Knox Workspace
-GeräteDie folgenden Aktivierungsarten gelten nur für
Samsung
-Geräte, die Knox Workspace
unterstützen.Samsung Knox
-Aktivierungsarten werden in einer zukünftigen Version nicht mehr unterstützt. Geräte, die Knox Platform for Enterprise
unterstützen, können über die Android Enterprise
-Aktivierungsarten aktiviert werden. Weitere Informationen finden Sie in Artikel 54614 unter https://support.blackberry.com/community.Aktivierungsart | Beschreibung |
---|---|
Geschäftlich und persönlich – Benutzer-Datenschutz - (Samsung Knox ) | Diese Aktivierungsart bietet Datenschutz für persönliche Daten, ermöglicht Ihnen jedoch die Verwaltung geschäftlicher Daten mit Befehlen und IT-Richtlinienregeln. Diese Aktivierungsart unterstützt die Knox MDM IT-Richtlinienregeln nicht. Die Aktivierungsart erstellt einen separaten geschäftlichen Bereich, und der Benutzer muss ein Kennwort einrichten, um auf diesen zuzugreifen. Daten im geschäftlichen Bereich werden durch Verschlüsselung und eine Methode zur Authentifizierung, beispielsweise Kennwort, PIN, Muster oder Fingerabdruck, geschützt. Der Benutzer muss außerdem ein Kennwort für die Bildschirmsperre erstellen, um das gesamte Gerät zu schützen, und wird den USB-Fehlerbehebungsmodus nicht nutzen können.Während der Aktivierung müssen Benutzer dem BlackBerry UEM Client Administratorberechtigungen erteilen. |
Geschäftlich und persönlich – vollständige Kontrolle (Samsung Knox ) | Diese Aktivierungsart ermöglicht die Verwaltung des gesamten Geräts über Befehle und die Knox MDM- sowie Knox Workspace IT-Richtlinienregeln. Die Aktivierungsart erstellt einen separaten geschäftlichen Bereich, und der Benutzer muss ein Kennwort einrichten, um auf diesen zuzugreifen. Daten im geschäftlichen Bereich werden durch Verschlüsselung und eine Methode zur Authentifizierung, beispielsweise Kennwort, PIN, Muster oder Fingerabdruck, geschützt. Diese Aktivierungsart unterstützt die Protokollierung der Geräteaktivität (SMS, MMS und Telefonanrufe) in BlackBerry UEM -Protokolldateien (bei Ausführung von Android 11 oder früher).Während der Aktivierung müssen Benutzer dem BlackBerry UEM Client Administratorberechtigungen erteilen. |
Nur geschäftlicher Bereich - (Samsung Knox ) | Diese Aktivierungsart ermöglicht die Verwaltung des gesamten Geräts über Befehle und die Knox MDM- sowie Knox Workspace IT-Richtlinienregeln. Diese Aktivierungsart entfernt den persönlichen Bereich und installiert einen geschäftlichen Bereich. Der Benutzer muss ein Kennwort für den Zugriff auf das Gerät erstellen. Alle Daten auf dem Gerät werden durch Verschlüsselung und eine Methode zur Authentifizierung, beispielsweise Kennwort, PIN, Muster oder Fingerabdruck, geschützt. Diese Aktivierungsart unterstütz die Protokollierung der Geräteaktivität (SMS, MMS und Telefonanrufe) in BlackBerry UEM -Protokolldateien.Während der Aktivierung müssen Benutzer dem BlackBerry UEM Client Administratorberechtigungen erteilen. |