Überlegungen zur Konfiguration des SafetyNet-Nachweises
SafetyNet
-Nachweises - Die Option „Nachweisfehler fürGoogleSafetyNet“ ist eine Konformitäts-Profileinstellung fürAndroid-Geräte undBlackBerry Dynamics-Apps, mit der Sie die Aktionen festlegen können, die auftreten, wenn Geräte oder Apps den Nachweis nicht bestehen.SafetyNet. Um diese Option einzustellen, navigieren Sie zu der RegisterkarteRichtlinien und Profile > Konformität > Android.
- Wenn Sie die Konformitätsregel „NachweisfehlerGoogleSafetyNet“ nicht aktivieren, werden bereits aktivierte Apps nicht mit Konformitätsaktionen belegt.
- Wenn SieSafetyNetaktivieren, wird der Nachweis während der Aktivierung durchgeführt; Sie können eine Richtlinie nicht verwenden, um einen Nachweis während der Aktivierung durchzusetzen.
- BlackBerry UEM Clientist nicht erforderlich, um denSafetyNet-Nachweis zu aktivieren.
- BlackBerry UEM Clientwird nicht in der Liste derBlackBerry Dynamics-Apps angezeigt, die Sie für denSafetyNet-Nachweis konfigurieren können.BlackBerry UEMsendet Nachweisabfragen anBlackBerry UEM Clientund erhält Antworten vonBlackBerry UEM Client.
- BlackBerry UEMsendet Nachweisabfragen an jedeBlackBerry Dynamics-App, die Sie konfigurieren.
- BlackBerry UEMbehandelt alte Versionen der Apps nicht als vertrauenswürdig. Wenn Sie zum Beispiel Nachweisabfragen fürBlackBerry Workaktivieren möchten, müssen Sie sicherstellen, dass die Version vonBlackBerry Workauf den Geräten Ihres Unternehmens die neueste Version ist, andernfalls schlagen neue Aktivierungen fehl. Beachten Sie, dass bis zur Aktivierung der Option „Nachweisfehler Google SafetyNet“ im Konformitätsprofil Ihres Unternehmens, keine nachteiligen Maßnahmen für Apps oder Geräte ergriffen werden, selbst wenn die bestehenden aktivierten Benutzer ältere Appversionen verwenden.
- Neben der Aktivierung und dem regelmäßigen Nachweis nutztBlackBerry UEMneue REST-APIs, mit denen Sie benutzerdefinierte Server-Workflows erstellen können. Wenn eine App beispielsweise auf ein bestimmtes sicheres Remote-Element zugreifen muss, kommuniziert der App-Server vor der Gewährung des Zugriffs mitBlackBerry UEM, um denSafetyNet-Nachweis auf der App oder dem Gerät durchzusetzen.
- Wenn sich das Gerät eines Benutzers außerhalb der Mobilfunkabdeckung befindet, ausgeschaltet ist oder der Akku leer ist, kann es nicht auf die Nachweisabfragen antworten, die vonBlackBerry UEMgesendet werden, undBlackBerry UEMstuft das Gerät als nicht konform ein. Wenn Sie die Konformitätsrichtlinie Ihres Unternehmens so festgelegt haben, dass das Gerät bereinigt wird, wenn es nicht richtlinienkonform ist und nicht reagiert, bevor die Übergangsfrist abgelaufen ist, werden die Daten auf dem Gerät bei der Verbindung mit einem Drahtlosnetzwerk gelöscht.
- Wenn Sie im Feld „App-Übergangsfrist“ eine Zeit festlegen, wird nur für die Apps, die nicht innerhalb des von Ihnen festgelegten Zeitrahmens antworten, eine Aktion durchgeführt. Wenn Sie den Wert im Feld „App-Übergangsfrist“ beispielsweise auf 7 Tage setzen und Ihre BenutzerBlackBerry Workjeden Tag nutzen, aberBlackBerry Tasksnicht innerhalb der 7 Tage nutzen, wird nur fürBlackBerry Taskseine Aktion ausgeführt.
- Wenn Sie eine neue App zuBlackBerry UEMhinzufügen und der Nachweis während der Aktivierung fehlschlägt, wird die App nicht aktiviert, unabhängig davon, welche Option Sie im Abschnitt „Nachweisfehler Google SafetyNet“ des Konformitätsprofils Ihres Unternehmens konfiguriert haben. Wenn eine App bereits aktiviert wurde, unterliegt sie den Regeln, die Sie im Konformitätsprofil angegeben haben.
- Die Benutzer in Ihrem Unternehmen müssen die neueste Version derGoogle Play-Dienste installiert haben.
- Wenn der Nachweis für ein Gerät fehlschlägt, gibt es keinen Hinweis auf den Fehler in der Spalte „Betroffenes Betriebssystem“ auf der Seite „Verwaltete Geräte“.
- Weitere Informationen über das Entwickeln vonBlackBerry Dynamics-Apps fürAndroid-Geräte finden Sie im Abschnitt Entwickler.