Omitir navegación

Android
: Configuración del perfil de conformidad

Consulte Común: configuración del perfil de conformidad para obtener una explicación sobre las acciones posibles si se selecciona una regla de conformidad.
Android
: Configuración de conformidad
Descripción
Error de atestación de
Knox
o SO con acceso a la raíz
Esta configuración crea una regla de conformidad que especifica las acciones que se producen si un usuario o atacante obtiene acceso a la raíz de un dispositivo
Android
. Un dispositivo tiene acceso a la raíz cuando un usuario o atacante obtiene acceso al nivel de raíz del sistema operativo
Android
. Esta regla se aplica al estado de acceso a la raíz del dispositivo si la atestación de
UEM Client
,
BlackBerry Dynamics SDK
o
Knox
lo detecta.
Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para dispositivos con acceso a la raíz, independientemente de la acción de conformidad que haya establecido.
Si establece una regla de conformidad para "Error de atestación de
Knox
o SO con acceso a la raíz", al seleccionar "Activar antidepuración para las aplicaciones de BlackBerry Dynamics" se detendrán las aplicaciones de
BlackBerry Dynamics
si el tiempo de ejecución de
BlackBerry Dynamics
detecta una herramienta de depuración activa.
Error de atestación de
SafetyNet
Esta configuración crea una regla de conformidad que especifica las acciones que se producen si los dispositivos no superan la atestación de
SafetyNet
.
Al utilizar la atestación de
SafetyNet
,
BlackBerry UEM
realiza comprobaciones para probar la autenticidad e integridad de los dispositivos y aplicaciones de
Android
de su entorno empresarial.
Para que las configuraciones surtan efecto, debe activar la función de atestación de
SafetyNet
en la consola de gestión en Configuración > Atestación > Frecuencia de atestación de
SafetyNet
.
Para obtener más información acerca de la configuración de atestación de
SafetyNet
, consulte Configuración de atestaciones de dispositivos Android y aplicaciones de BlackBerry Dynamics mediante SafetyNet.
La aplicación no asignada está instalada
Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen aplicaciones instaladas que no se asignaron al usuario.
Cuando selecciona esta configuración y una aplicación no asignada está instalada en un dispositivo con
Android
, se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.
Para los dispositivos
Android Enterprise
y
Samsung Knox
, los usuarios no pueden instalar aplicaciones no asignadas en el espacio de trabajo. Las acciones de conformidad no se aplican.
Esta configuración no es válida para dispositivos activados con
Privacidad del usuario
.
La aplicación obligatoria no está instalada
Esta configuración crea una regla de conformidad para garantizar que los dispositivos tienen las aplicaciones necesarias instaladas.
Cuando selecciona esta configuración y una aplicación obligatoria no está instalada en un dispositivo con
Android
, se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.
Para los dispositivos
Android Enterprise
, no se aplican las acciones de conformidad.
Para los dispositivos con
Samsung Knox
, las aplicaciones internas requeridas se instalan automáticamente. Las acciones de conformidad solo se aplicarán a las aplicaciones públicas obligatorias.
Versión de SO restringida instalada
Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen una versión de SO restringida instalada.
Puede seleccionar las versiones del SO restringidas.
Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para los dispositivos que no cumplan con los requisitos, independientemente de la acción de conformidad que haya establecido.
Modelo de dispositivo restringido detectado
Esta configuración crea una regla de conformidad para restringir modelos de dispositivo.
Puede elegir una de estas opciones:
  • Permitir modelos de dispositivo seleccionados
  • No permitir modelos de dispositivo seleccionados
Puede especificar los modelos de los dispositivos que están permitidos o restringidos.
Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para los dispositivos que no cumplan con los requisitos, independientemente de la acción de conformidad que haya establecido.
Dispositivo fuera de contacto
Esta configuración crea una regla de conformidad para supervisar si los dispositivos están fuera de contacto con
BlackBerry UEM
durante más tiempo del especificado.
En la configuración "Hora del último contacto" se especifica el número de días durante los que un dispositivo puede estar fuera de contacto con
BlackBerry UEM
antes de que el dispositivo infrinja la conformidad.
El nivel de revisión de seguridad requerido no está instalado.
Esta configuración crea una regla de conformidad para garantizar que los dispositivos tienen los parches de seguridad necesarios instalados.
Puede especificar los modelos de dispositivo que deben tener parches de seguridad instalados y una fecha de parche de seguridad. Los dispositivos que ejecutan una revisión de seguridad igual o posterior a la fecha de la revisión de seguridad especificada se consideran conformes.
Tras una actualización, si previamente ha creado un perfil de conformidad con el ajuste "El nivel de revisión de seguridad requerido no está instalado" activado, la acción de conformidad se establecerá en "Supervisar y registrar".
Esta configuración es válida para dispositivos y aplicaciones de
BlackBerry Dynamics
desarrollados con
BlackBerry Dynamics SDK
6.0 y posterior.
Verificación de versiones de bibliotecas de
BlackBerry Dynamics
Esta configuración crea una regla de conformidad que le permite seleccionar las versiones de bibliotecas de
BlackBerry Dynamics
que no se pueden activar.
Puede seleccionar las versiones de bibliotecas bloqueadas.
Verificación de la conectividad de
BlackBerry Dynamics
Esta configuración crea una regla de conformidad para comprobar si las aplicaciones de
BlackBerry Dynamics
están fuera de contacto con
BlackBerry UEM
durante más tiempo del especificado. La acción de conformidad se aplica a las aplicaciones de
BlackBerry Dynamics
.
En la configuración "Basar intervalo de conectividad en las aplicaciones delegadas de autenticación" se especifica que la verificación de conectividad se basa en el momento en el que se conecta una aplicación delegada de autenticación a
BlackBerry UEM
. Esta configuración solo se aplica si se especifica una delegada de autenticación en un perfil de BlackBerry Dynamics.
En la configuración "Hora del último contacto" se especifica el número de días durante los que un dispositivo puede estar fuera de contacto con
BlackBerry UEM
antes de que el dispositivo infrinja la conformidad.
Las aplicaciones de
BlackBerry Dynamics
no exigen a los usuarios la conformidad con esta regla. Si en "Comportamiento de solicitud" selecciona la opción "Aviso sobre conformidad", no se hará ninguna solicitud al usuario. Si el dispositivo puede ponerse en contacto con UEM, se restablecerá la conformidad cuando el usuario abra la aplicación de
BlackBerry Dynamics
.
La aplicación restringida está instalada
Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen las aplicaciones restringidas instaladas. Para restringir aplicaciones, consulte Adición de una aplicación a la lista de aplicaciones restringidas.
Para los dispositivos
Android Enterprise
, los usuarios no pueden instalar aplicaciones restringidas en el espacio de trabajo. Las acciones de conformidad no se aplican.
Para los dispositivos
Samsung Knox
, las aplicaciones restringidas en el espacio de trabajo se desactivan automáticamente. Las acciones de conformidad no se aplican.
Para los dispositivos
Android Enterprise
y
Samsung Knox
con activaciones
Trabajo y personal: control total
, seleccione "Ejecutar acciones de conformidad en el espacio personal" para aplicar la regla a las aplicaciones tanto en el perfil de trabajo como en el perfil personal. Esta opción solo es compatible con dispositivos con
Android
10 y anterior.
Esta configuración no es válida para dispositivos activados con
Privacidad del usuario
.
Cuando selecciona esta configuración y una aplicación restringida está instalada en un dispositivo con
Android
, se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.
Si ha activado un dispositivo mediante el tipo de activación
Android Enterprise
- Control total y utiliza esta opción para desactivar las aplicaciones en el lado personal del dispositivo, cuando el dispositivo se actualice de Android 10 a Android 11, dichas aplicaciones se desactivarán de forma permanente a menos que vuelva a activar el dispositivo. Para obtener más información, visite support.blackberry.com/community para leer el artículo 76852.
La contraseña no cumple los requisitos de complejidad
Esta opción crea una regla de conformidad para asegurarse de que las contraseñas definidas por el usuario para el dispositivo o el espacio de trabajo cumplan los requisitos de conformidad definidos en la política de TI que tiene asignada.