Verwalten des Nachweises für Android-Geräte und BlackBerry
Dynamics-Apps
Android
-Geräte und BlackBerry
Dynamics
-AppsSie können
BlackBerry UEM
eine Abfrage mit SafetyNet
- oder Google Play Integrity
-Nachweis senden lassen, um die Authentizität und Integrität von Android
-Geräten und BlackBerry
Dynamics
-Apps zu testen. Mit SafetyNet
und Play Integrity
können Sie die Sicherheit und Kompatibilität der Umgebungen bewerten, in denen die Apps Ihres Unternehmens ausgeführt werden. Sie können den SafetyNet
- oder Play Integrity
-Nachweis neben der bestehenden Root- und Exploit-Erkennung von BlackBerry
verwenden. Sie können ein UEM
-Konformitätsprofil konfigurieren und zuweisen, um entsprechende Konformitätsaktionen auszuführen, wenn Geräte oder Apps den Nachweis nicht erbringen können.UEM
verwendet die Play Integrity
-API mit kompatiblen UEM Client
-Versionen, um zusätzlichen Schutz vor Anwendungsmanipulationen zu bieten. Play Integrity
ersetzt SafetyNet
je nach Migrationsplan, der von Google
festgelegt wird. SafetyNet
wird weiterhin für ältere Versionen von UEM Client
unterstützt. Weitere Informationen zur Migration von SafetyNet
finden Sie unter Google Play: Migrieren von der SafetyNet Attestation API.UEM
führt einen SafetyNet
- oder Play Integrity
-Nachweis unter den folgenden Umständen durch:- Nach der Geräteaktivierung, wennBlackBerry UEM Clientinstalliert ist.
- Während und nach der Aktivierung vonBlackBerry Dynamics-Apps. Beachten Sie, dassUEMalte Versionen der Apps nicht als vertrauenswürdig behandelt. Um Nachweis-Abfragen zu bestehen, müssen Geräte über die neueste verfügbare Version vonBlackBerry Dynamics-Apps verfügen.
- Nach Bedarf mithilfe von REST-APIs.
- Falls derUEM Clientaktiviert ist, wenn ein Gerät neu gestartet wird.
- Regelmäßige Nachweisabfragen mit der von Ihnen angegebenen Abfragehäufigkeit.
Der
UEM Client
ist nicht erforderlich, um den SafetyNet
- oder Play Integrity
-Nachweis zu aktivieren. Der UEM Client
wird nicht in der Liste der BlackBerry
Dynamics
-Apps angezeigt, die Sie für den SafetyNet
- oder Play Integrity
-Nachweis konfigurieren können, aber er empfängt und reagiert auf Nachweisabfragen von UEM
.Wenn das Gerät eines Benutzers außer Reichweite ist, ausgeschaltet ist oder eine leere Batterie hat, kann es nicht auf Nachweisabfragen reagieren. Unter diesen Umständen betrachtet
UEM
das Gerät als nicht konform und führt die Aktionen aus, die Sie im zugewiesenen Konformitätsprofil konfiguriert haben.