Android: Configuración del perfil de conformidad
Android
: Configuración del perfil de conformidadConsulte Común: configuración del perfil de conformidad para obtener una explicación sobre las acciones posibles si se selecciona una regla de conformidad.
Android : Configuración de conformidad | Descripción |
---|---|
Error de atestación de Knox o SO con acceso a la raíz | Esta configuración crea una regla de conformidad que especifica las acciones que se producen si un usuario o atacante obtiene acceso a la raíz de un dispositivo Android . Un dispositivo tiene acceso a la raíz cuando un usuario o atacante obtiene acceso al nivel de raíz del sistema operativo Android . Esta regla se aplica al estado de acceso a la raíz del dispositivo si la atestación de UEM Client , BlackBerry Dynamics SDK o Knox lo detecta.Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para dispositivos con acceso a la raíz, independientemente de la acción de conformidad que haya establecido. Si establece una regla de conformidad para "Error de atestación de Knox o SO con acceso a la raíz", al seleccionar "Activar antidepuración para las aplicaciones de BlackBerry Dynamics" se detendrán las aplicaciones de BlackBerry
Dynamics si el tiempo de ejecución de BlackBerry
Dynamics detecta una herramienta de depuración activa. |
Error de atestación de SafetyNet | Esta configuración crea una regla de conformidad que especifica las acciones que se producen si los dispositivos no superan la atestación de SafetyNet .Al utilizar la atestación de SafetyNet , BlackBerry UEM realiza comprobaciones para probar la autenticidad e integridad de los dispositivos y aplicaciones de Android de su entorno empresarial.Para que las configuraciones surtan efecto, debe activar la función de atestación de SafetyNet en la consola de gestión en Configuración > Atestación > Frecuencia de atestación de SafetyNet .Para obtener más información acerca de la configuración de atestación de SafetyNet , consulte Configuración de atestaciones de dispositivos Android y aplicaciones de BlackBerry Dynamics mediante SafetyNet. |
La aplicación no asignada está instalada | Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen aplicaciones instaladas que no se asignaron al usuario. Cuando selecciona esta configuración y una aplicación no asignada está instalada en un dispositivo con Android , se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.Para los dispositivos Android Enterprise y Samsung Knox , los usuarios no pueden instalar aplicaciones no asignadas en el espacio de trabajo. Las acciones de conformidad no se aplican.Esta configuración no es válida para dispositivos activados con Privacidad del usuario . |
La aplicación obligatoria no está instalada | Esta configuración crea una regla de conformidad para garantizar que los dispositivos tienen las aplicaciones necesarias instaladas. Cuando selecciona esta configuración y una aplicación obligatoria no está instalada en un dispositivo con Android , se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.Para los dispositivos Android Enterprise , no se aplican las acciones de conformidad.Para los dispositivos con Samsung Knox , las aplicaciones internas requeridas se instalan automáticamente. Las acciones de conformidad solo se aplicarán a las aplicaciones públicas obligatorias. |
Versión de SO restringida instalada | Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen una versión de SO restringida instalada. Puede seleccionar las versiones del SO restringidas. Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para los dispositivos que no cumplan con los requisitos, independientemente de la acción de conformidad que haya establecido. |
Modelo de dispositivo restringido detectado | Esta configuración crea una regla de conformidad para restringir modelos de dispositivo. Puede elegir una de estas opciones:
Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para los dispositivos que no cumplan con los requisitos, independientemente de la acción de conformidad que haya establecido. |
Dispositivo fuera de contacto | Esta configuración crea una regla de conformidad para supervisar si los dispositivos están fuera de contacto con BlackBerry UEM durante más tiempo del especificado.En la configuración "Hora del último contacto" se especifica el número de días durante los que un dispositivo puede estar fuera de contacto con BlackBerry UEM antes de que el dispositivo infrinja la conformidad. |
El nivel de revisión de seguridad requerido no está instalado. | Esta configuración crea una regla de conformidad para garantizar que los dispositivos tienen los parches de seguridad necesarios instalados. Puede especificar los modelos de dispositivo que deben tener parches de seguridad instalados y una fecha de parche de seguridad. Los dispositivos que ejecutan una revisión de seguridad igual o posterior a la fecha de la revisión de seguridad especificada se consideran conformes. Tras una actualización, si previamente ha creado un perfil de conformidad con el ajuste "El nivel de revisión de seguridad requerido no está instalado" activado, la acción de conformidad se establecerá en "Supervisar y registrar". Esta configuración es válida para dispositivos y aplicaciones de BlackBerry
Dynamics desarrollados con BlackBerry Dynamics SDK 6.0 y posterior. |
Verificación de versiones de bibliotecas de BlackBerry
Dynamics | Esta configuración crea una regla de conformidad que le permite seleccionar las versiones de bibliotecas de BlackBerry
Dynamics que no se pueden activar.Puede seleccionar las versiones de bibliotecas bloqueadas. |
Verificación de la conectividad de BlackBerry
Dynamics | Esta configuración crea una regla de conformidad para comprobar si las aplicaciones de BlackBerry
Dynamics están fuera de contacto con BlackBerry UEM durante más tiempo del especificado. La acción de conformidad se aplica a las aplicaciones de BlackBerry
Dynamics .En la configuración "Basar intervalo de conectividad en las aplicaciones delegadas de autenticación" se especifica que la verificación de conectividad se basa en el momento en el que se conecta una aplicación delegada de autenticación a BlackBerry UEM . Esta configuración solo se aplica si se especifica una delegada de autenticación en un perfil de BlackBerry Dynamics.En la configuración "Hora del último contacto" se especifica el número de días durante los que un dispositivo puede estar fuera de contacto con BlackBerry UEM antes de que el dispositivo infrinja la conformidad.Las aplicaciones de BlackBerry
Dynamics no exigen a los usuarios la conformidad con esta regla. Si en "Comportamiento de solicitud" selecciona la opción "Aviso sobre conformidad", no se hará ninguna solicitud al usuario. Si el dispositivo puede ponerse en contacto con UEM, se restablecerá la conformidad cuando el usuario abra la aplicación de BlackBerry
Dynamics . |
La aplicación restringida está instalada | Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen las aplicaciones restringidas instaladas. Para restringir aplicaciones, consulte Adición de una aplicación a la lista de aplicaciones restringidas. Para los dispositivos Android Enterprise , los usuarios no pueden instalar aplicaciones restringidas en el espacio de trabajo. Las acciones de conformidad no se aplican.Para los dispositivos Samsung Knox , las aplicaciones restringidas en el espacio de trabajo se desactivan automáticamente. Las acciones de conformidad no se aplican.Para los dispositivos Android Enterprise y Samsung Knox con activaciones Trabajo y personal: control total , seleccione "Ejecutar acciones de conformidad en el espacio personal" para aplicar la regla a las aplicaciones tanto en el perfil de trabajo como en el perfil personal. Esta opción solo es compatible con dispositivos con Android 10 y anterior.Esta configuración no es válida para dispositivos activados con Privacidad del usuario .Cuando selecciona esta configuración y una aplicación restringida está instalada en un dispositivo con Android , se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.Si ha activado un dispositivo mediante el tipo de activación Android Enterprise - Control total y utiliza esta opción para desactivar las aplicaciones en el lado personal del dispositivo, cuando el dispositivo se actualice de Android 10 a Android 11, dichas aplicaciones se desactivarán de forma permanente a menos que vuelva a activar el dispositivo. Para obtener más información, visite support.blackberry.com/community para leer el artículo 76852. |
La contraseña no cumple los requisitos de complejidad | Esta opción crea una regla de conformidad para asegurarse de que las contraseñas definidas por el usuario para el dispositivo o el espacio de trabajo cumplan los requisitos de conformidad definidos en la política de TI que tiene asignada. |