Android: configuración del perfil de conformidad
Android
: configuración del perfil de conformidadConsulte Común: configuración del perfil de conformidad para obtener una explicación sobre las acciones posibles si se selecciona una regla de conformidad.
Android : Configuración de conformidad | Descripción |
---|---|
Atestación con errores de Knox o con rooting de SO | Esta configuración crea una regla de conformidad que especifica las acciones que se producen si un usuario o atacante obtiene acceso a la raíz de un dispositivo Android . Un dispositivo tiene acceso a la raíz cuando un usuario o atacante obtiene acceso al nivel de raíz del Android OS. Esta regla se aplica al estado de acceso a la raíz del dispositivo si la atestación de UEM Client , de BlackBerry Dynamics SDK o de Knox lo detecta.Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para dispositivos con acceso a la raíz, independientemente de la acción de conformidad que haya establecido. Si establece una regla de cumplimiento para "Atestación con errores de Knox o con rooting de SO", al seleccionar "Activar antidepuración para las aplicaciones de BlackBerry Dynamics" se detendrán las aplicaciones de BlackBerry
Dynamics si Runtime de BlackBerry
Dynamics detecta una herramienta de depuración activa. |
Error de atestación de SafetyNet o Play Integrity | Esta configuración crea una regla de conformidad que especifica las acciones que se producen si los dispositivos no superan la atestación de SafetyNet o Play Integrity .Al utilizar la atestación de SafetyNet o Play Integrity , BlackBerry UEM envía comprobaciones para probar la autenticidad y la integridad de los dispositivos y aplicaciones Android de su entorno empresarial.Para que las configuraciones surtan efecto, debe activar la función de atestación de SafetyNet o Play Integrity en la consola de gestión en Configuración > Atestación > Frecuencia de atestación de SafetyNet o Play Integrity .Para obtener más información acerca de la configuración de atestación de SafetyNet o Play Integrity , consulte Configuración de atestaciones de dispositivos Android y aplicaciones de BlackBerry Dynamics mediante SafetyNet o Play Integrity. |
La aplicación no asignada está instalada | Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen aplicaciones instaladas que no se asignaron al usuario. Cuando selecciona esta configuración y una aplicación no asignada está instalada en un dispositivo con Android , se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.Para los dispositivos con Android Enterprise y Samsung Knox , los usuarios no pueden instalar aplicaciones no asignadas en el espacio de trabajo. Las acciones de conformidad no se aplican.Esta configuración no es válida para dispositivos activados con Privacidad del usuario . |
La aplicación obligatoria no está instalada | Esta configuración crea una regla de conformidad para garantizar que los dispositivos tienen las aplicaciones necesarias instaladas. Cuando selecciona esta configuración y una aplicación obligatoria no está instalada en un dispositivo con Android , se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.Para los dispositivos con Android Enterprise , las acciones de cumplimiento no se aplican.Para los dispositivos con Samsung Knox , las aplicaciones internas requeridas se instalan automáticamente. Las acciones de conformidad solo se aplicarán a las aplicaciones públicas obligatorias. |
Versión de SO restringida instalada | Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen una versión de SO restringida instalada. Puede seleccionar las versiones del SO restringidas. Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para los dispositivos que no cumplan con los requisitos, independientemente de la acción de conformidad que haya establecido. |
Modelo de dispositivo restringido detectado | Esta configuración crea una regla de conformidad para restringir modelos de dispositivo. Puede elegir una de estas opciones:
Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para los dispositivos que no cumplan con los requisitos, independientemente de la acción de conformidad que haya establecido. |
Dispositivo fuera de contacto | Esta configuración crea una regla de conformidad para supervisar si los dispositivos están fuera de contacto con BlackBerry UEM durante más tiempo del periodo especificado.En la configuración "Hora del último contacto" se especifica el número de días en los que un dispositivo puede estar fuera de contacto con BlackBerry UEM antes de que el dispositivo infrinja el cumplimiento. |
El nivel de revisión de seguridad requerido no está instalado. | Esta configuración crea una regla de conformidad para garantizar que los dispositivos tienen los parches de seguridad necesarios instalados. Puede especificar los modelos de dispositivo que deben tener parches de seguridad instalados y una fecha de parche de seguridad. Los dispositivos que ejecutan una revisión de seguridad igual o posterior a la fecha de la revisión de seguridad especificada se consideran conformes. Tras una actualización, si previamente ha creado un perfil de conformidad con el ajuste "El nivel de revisión de seguridad requerido no está instalado" activado, la acción de conformidad se establecerá en "Supervisar y registrar". Esta configuración es válida para dispositivos y aplicaciones BlackBerry
Dynamics desarrolladas con BlackBerry Dynamics SDK 6.0 y posterior. |
Verificación de versiones de bibliotecas de BlackBerry
Dynamics | Esta configuración crea una regla de conformidad que le permite seleccionar las versiones de bibliotecas de BlackBerry
Dynamics que no se pueden activar.Puede seleccionar las versiones de bibliotecas bloqueadas. |
Verificación de la conectividad de BlackBerry
Dynamics | Esta configuración crea una regla de conformidad para supervisar que las aplicaciones de BlackBerry
Dynamics están fuera de contacto con BlackBerry UEM durante más tiempo del periodo especificado. La acción de cumplimiento se aplica a las aplicaciones de BlackBerry
Dynamics .En la configuración "Basar intervalo de conectividad en las aplicaciones delegadas de la autenticación" se especifica que la verificación de conectividad se basa en el momento en el que se conecta una aplicación delegada de la autenticación a BlackBerry UEM . Esta configuración solo se aplica si se especifica una delegada de autenticación en un perfil de BlackBerry Dynamics.En la configuración "Hora del último contacto" se especifica el número de días en los que un dispositivo puede estar fuera de contacto con BlackBerry UEM antes de que el dispositivo infrinja el cumplimiento.Las aplicaciones de BlackBerry
Dynamics no solicitan a los usuarios el cumplimiento de esta regla. Si en "Comportamiento de solicitud" selecciona la opción "Aviso sobre conformidad", no se hará ninguna solicitud al usuario. Si el dispositivo puede ponerse en contacto con UEM, el dispositivo volverá a cumplir los requisitos cuando el usuario abra la aplicación de BlackBerry
Dynamics . |
La aplicación restringida está instalada | Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen las aplicaciones restringidas instaladas. Para restringir aplicaciones, consulte Adición de una aplicación a la lista de aplicaciones restringidas. Para los dispositivos con Android Enterprise , los usuarios no pueden instalar aplicaciones restringidas en el espacio de trabajo. Las acciones de conformidad no se aplican.Para los dispositivos Samsung Knox , las aplicaciones restringidas en el espacio de trabajo se desactivan automáticamente. Las acciones de conformidad no se aplican.Para los dispositivos Android Enterprise y Samsung Knox con activaciones Trabajo y personal: control total , seleccione "Ejecutar acciones de cumplimiento en el espacio personal" para aplicar la regla a las aplicaciones tanto en el perfil de trabajo como en el perfil personal. Esta opción solo es compatible con dispositivos con Android 10 y versiones anteriores.Esta configuración no es válida para dispositivos activados con Privacidad del usuario .Cuando selecciona esta configuración y una aplicación restringida está instalada en un dispositivo con Android , se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.Si ha activado un dispositivo con el tipo de activación Android Enterprise : control total y utiliza esta opción para desactivar aplicaciones en el lado personal del dispositivo, cuando el dispositivo se actualice de Android 10 a Android 11, esas aplicaciones se desactivarán permanentemente a menos que vuelva a activar el dispositivo. Para obtener más información, visite support.blackberry.com/community para leer el artículo 76852. |
La contraseña no cumple los requisitos de complejidad | Esta opción crea una regla de conformidad para asegurarse de que las contraseñas definidas por el usuario para el dispositivo o el espacio de trabajo cumplan los requisitos de conformidad definidos en la política de TI que tiene asignada. |