Überlegungen zur Konfiguration von SafetyNet- und Play Integrity-Nachweisen
SafetyNet
- und Play Integrity
-Nachweisen- Die Option „Nachweisfehler fürSafetyNetoderGoogle Play Integrity“ ist eine Konformitäts-Profileinstellung fürAndroid-Geräte undBlackBerry Dynamics-Apps, mit der Sie die Aktionen festlegen können, die auftreten, wenn für Geräte oder Apps der Nachweis nicht erbracht werden kann. Um diese Option einzustellen, navigieren Sie zu der RegisterkarteRichtlinien und Profile > Konformität > Android.
- BlackBerry UEMverwendet diePlay Integrity-API mit kompatiblenUEM Client-Versionen, um zusätzlichen Schutz vor Anwendungsmanipulationen zu bieten.Play Integritywird basierend auf dem Migrationsplan, der vonGooglefestgelegt wird,SafetyNetersetzen. Für frühereUEM Client-Versionen wird weiterhinSafetyNetverwendet. Weitere Informationen zur Migration vonSafetyNetfinden Sie in den Informationen vonGoogle.
- Wenn Sie inBlackBerry UEM12.18 oder höher auf der Seite „Gerätedetails“ auf „Details“ > „SafetyNet- oderPlay Integrity-Nachweise“ klicken, haben alle Geräte, die den Nachweis nicht bestanden haben, den Status „Fehlgeschlagen (wiederherstellbar)“. Wenn das Problem am Gerät vor dem nächsten Nachweistest behoben wird, wird der Status in „Erfolgreich“ aktualisiert. Bei allen Geräten, die vor einem Upgrade aufUEM12.18 den Status „Fehlgeschlagen (nicht wiederherstellbar)“ hatten, wird dieser Status weiterhin angezeigt.
- Play Integritywird inUEM-Dark-Site-Umgebungen nicht unterstützt.
- Wenn Sie die Konformitätsregel „NachweisfehlerSafetyNetoderPlay Integrity“ nicht aktivieren, werden bereits aktivierte Apps nicht mit Konformitätsaktionen belegt.
- Wenn SieSafetyNetoderPlay Integrityaktivieren, wird der Nachweis während der Aktivierung durchgeführt. Sie können den Nachweis während der Aktivierung nicht per Richtlinie erzwingen.
- DerBlackBerry UEM Clientist nicht erforderlich, um denSafetyNet- oderPlay Integrity-Nachweis zu aktivieren.
- DerBlackBerry UEM Clientwird nicht in der Liste derBlackBerry Dynamics-Apps angezeigt, die Sie für denSafetyNetoderPlay Integrity-Nachweis konfigurieren können.BlackBerry UEMsendet Nachweisabfragen an denBlackBerry UEM Clientund erhält von ihm entsprechende Antworten.
- BlackBerry UEMsendet Nachweisabfragen an jedeBlackBerry Dynamics-App, die Sie konfigurieren.
- BlackBerry UEMbehandelt alte Versionen der Apps nicht als vertrauenswürdig. Wenn Sie zum Beispiel Nachweisabfragen fürBlackBerry Workaktivieren möchten, müssen Sie sicherstellen, dass die Version vonBlackBerry Workauf den Geräten Ihres Unternehmens die neueste Version ist, andernfalls schlagen neue Aktivierungen fehl. Beachten Sie, dass bis zur Aktivierung der Option „Nachweisfehler Google SafetyNet“ im Konformitätsprofil Ihres Unternehmens, keine nachteiligen Maßnahmen für Apps oder Geräte ergriffen werden, selbst wenn die bestehenden aktivierten Benutzer ältere Appversionen verwenden.
- Neben der Aktivierung und dem regelmäßigen Nachweis nutztBlackBerry UEMneue REST-APIs, mit denen Sie benutzerdefinierte Server-Workflows erstellen können. Wenn eine App beispielsweise auf ein bestimmtes sicheres Remote-Element zugreifen muss, kommuniziert der App-Server vor der Gewährung des Zugriffs mitBlackBerry UEM, um denSafetyNet- oderPlay Integrity-Nachweis auf der App oder dem Gerät zu erzwingen.
- Wenn sich das Gerät eines Benutzers außerhalb der Mobilfunkabdeckung befindet, ausgeschaltet ist oder der Akku leer ist, kann es nicht auf die Nachweisabfragen antworten, die vonBlackBerry UEMgesendet werden, undBlackBerry UEMstuft das Gerät als nicht konform ein. Wenn Sie die Konformitätsrichtlinie Ihres Unternehmens so festgelegt haben, dass das Gerät bereinigt wird, wenn es nicht richtlinienkonform ist und nicht reagiert, bevor die Übergangsfrist abgelaufen ist, werden die Daten auf dem Gerät bei der Verbindung mit einem Drahtlosnetzwerk gelöscht.
- Wenn Sie im Feld „App-Übergangsfrist“ eine Zeit festlegen, wird nur für die Apps, die nicht innerhalb des von Ihnen festgelegten Zeitrahmens antworten, eine Aktion durchgeführt. Wenn Sie den Wert im Feld „App-Übergangsfrist“ beispielsweise auf 7 Tage setzen und Ihre BenutzerBlackBerry Workjeden Tag nutzen, aberBlackBerry Tasksnicht innerhalb der 7 Tage nutzen, wird nur fürBlackBerry Taskseine Aktion ausgeführt.
- Wenn Sie eine neue App zuBlackBerry UEMhinzufügen und der Nachweis während der Aktivierung fehlschlägt, wird die App nicht aktiviert, unabhängig davon, welche Option Sie im Abschnitt „NachweisfehlerSafetyNetoderPlay Integrity“ des Konformitätsprofils Ihres Unternehmens konfiguriert haben. Wenn eine App bereits aktiviert wurde, unterliegt sie den Regeln, die Sie im Konformitätsprofil angegeben haben.
- Die Benutzer in Ihrem Unternehmen müssen die neueste Version derGoogle Play-Dienste installiert haben.
- Wenn der Nachweis für ein Gerät fehlschlägt, gibt es keinen Hinweis auf den Fehler in der Spalte „Betroffenes Betriebssystem“ auf der Seite „Verwaltete Geräte“.
- Weitere Informationen über das Entwickeln vonBlackBerry Dynamics-Apps fürAndroid-Geräte finden Sie im Abschnitt Entwickler.