Omitir navegación

Android
: configuración del perfil de conformidad

Consulte Común: configuración del perfil de conformidad para obtener una explicación sobre las acciones posibles si se selecciona una regla de conformidad.
Android
: Configuración de conformidad
Descripción
Atestación con errores de
Knox
o con rooting de SO
Esta configuración crea una regla de conformidad que especifica las acciones que se producen si un usuario o atacante obtiene acceso a la raíz de un dispositivo
Android
. Un dispositivo tiene acceso a la raíz cuando un usuario o atacante obtiene acceso al nivel de raíz del
Android
OS. Esta regla se aplica al estado de acceso a la raíz del dispositivo si la atestación de
UEM Client
, de
BlackBerry Dynamics SDK
o de
Knox
lo detecta.
Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para dispositivos con acceso a la raíz, independientemente de la acción de conformidad que haya establecido.
Si establece una regla de cumplimiento para "Atestación con errores de
Knox
o con rooting de SO", al seleccionar "Activar antidepuración para las aplicaciones de BlackBerry Dynamics" se detendrán las aplicaciones de
BlackBerry Dynamics
si Runtime de
BlackBerry Dynamics
detecta una herramienta de depuración activa.
Error de atestación de
SafetyNet
o
Play Integrity
Esta configuración crea una regla de conformidad que especifica las acciones que se producen si los dispositivos no superan la atestación de
SafetyNet
o
Play Integrity
.
Al utilizar la atestación de
SafetyNet
o
Play Integrity
,
BlackBerry UEM
envía comprobaciones para probar la autenticidad y la integridad de los dispositivos y aplicaciones
Android
de su entorno empresarial.
Para que las configuraciones surtan efecto, debe activar la función de atestación de
SafetyNet
o
Play Integrity
en la consola de gestión en Configuración > Atestación > Frecuencia de atestación de
SafetyNet
o
Play Integrity
.
Para obtener más información acerca de la configuración de atestación de
SafetyNet
o
Play Integrity
, consulte Configuración de atestaciones de dispositivos Android y aplicaciones de BlackBerry Dynamics mediante SafetyNet o Play Integrity.
La aplicación no asignada está instalada
Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen aplicaciones instaladas que no se asignaron al usuario.
Cuando selecciona esta configuración y una aplicación no asignada está instalada en un dispositivo con
Android
, se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.
Para los dispositivos con
Android Enterprise
y
Samsung Knox
, los usuarios no pueden instalar aplicaciones no asignadas en el espacio de trabajo. Las acciones de conformidad no se aplican.
Esta configuración no es válida para dispositivos activados con
Privacidad del usuario
.
La aplicación obligatoria no está instalada
Esta configuración crea una regla de conformidad para garantizar que los dispositivos tienen las aplicaciones necesarias instaladas.
Cuando selecciona esta configuración y una aplicación obligatoria no está instalada en un dispositivo con
Android
, se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.
Para los dispositivos con
Android Enterprise
, las acciones de cumplimiento no se aplican.
Para los dispositivos con
Samsung Knox
, las aplicaciones internas requeridas se instalan automáticamente. Las acciones de conformidad solo se aplicarán a las aplicaciones públicas obligatorias.
Versión de SO restringida instalada
Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen una versión de SO restringida instalada.
Puede seleccionar las versiones del SO restringidas.
Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para los dispositivos que no cumplan con los requisitos, independientemente de la acción de conformidad que haya establecido.
Modelo de dispositivo restringido detectado
Esta configuración crea una regla de conformidad para restringir modelos de dispositivo.
Puede elegir una de estas opciones:
  • Permitir modelos de dispositivo seleccionados
  • No permitir modelos de dispositivo seleccionados
Puede especificar los modelos de los dispositivos que están permitidos o restringidos.
Si selecciona este ajuste, los usuarios no podrán realizar nuevas activaciones para los dispositivos que no cumplan con los requisitos, independientemente de la acción de conformidad que haya establecido.
Dispositivo fuera de contacto
Esta configuración crea una regla de conformidad para supervisar si los dispositivos están fuera de contacto con
BlackBerry UEM
durante más tiempo del periodo especificado.
En la configuración "Hora del último contacto" se especifica el número de días en los que un dispositivo puede estar fuera de contacto con
BlackBerry UEM
antes de que el dispositivo infrinja el cumplimiento.
El nivel de revisión de seguridad requerido no está instalado.
Esta configuración crea una regla de conformidad para garantizar que los dispositivos tienen los parches de seguridad necesarios instalados.
Puede especificar los modelos de dispositivo que deben tener parches de seguridad instalados y una fecha de parche de seguridad. Los dispositivos que ejecutan una revisión de seguridad igual o posterior a la fecha de la revisión de seguridad especificada se consideran conformes.
Tras una actualización, si previamente ha creado un perfil de conformidad con el ajuste "El nivel de revisión de seguridad requerido no está instalado" activado, la acción de conformidad se establecerá en "Supervisar y registrar".
Esta configuración es válida para dispositivos y aplicaciones
BlackBerry Dynamics
desarrolladas con
BlackBerry Dynamics SDK
6.0 y posterior.
Verificación de versiones de bibliotecas de
BlackBerry Dynamics
Esta configuración crea una regla de conformidad que le permite seleccionar las versiones de bibliotecas de
BlackBerry Dynamics
que no se pueden activar.
Puede seleccionar las versiones de bibliotecas bloqueadas.
Verificación de la conectividad de
BlackBerry Dynamics
Esta configuración crea una regla de conformidad para supervisar que las aplicaciones de
BlackBerry Dynamics
están fuera de contacto con
BlackBerry UEM
durante más tiempo del periodo especificado. La acción de cumplimiento se aplica a las aplicaciones de
BlackBerry Dynamics
.
En la configuración "Basar intervalo de conectividad en las aplicaciones delegadas de la autenticación" se especifica que la verificación de conectividad se basa en el momento en el que se conecta una aplicación delegada de la autenticación a
BlackBerry UEM
. Esta configuración solo se aplica si se especifica una delegada de autenticación en un perfil de BlackBerry Dynamics.
En la configuración "Hora del último contacto" se especifica el número de días en los que un dispositivo puede estar fuera de contacto con
BlackBerry UEM
antes de que el dispositivo infrinja el cumplimiento.
Las aplicaciones de
BlackBerry Dynamics
no solicitan a los usuarios el cumplimiento de esta regla. Si en "Comportamiento de solicitud" selecciona la opción "Aviso sobre conformidad", no se hará ninguna solicitud al usuario. Si el dispositivo puede ponerse en contacto con UEM, el dispositivo volverá a cumplir los requisitos cuando el usuario abra la aplicación de
BlackBerry Dynamics
.
La aplicación restringida está instalada
Esta configuración crea una regla de conformidad para garantizar que los dispositivos no tienen las aplicaciones restringidas instaladas. Para restringir aplicaciones, consulte Adición de una aplicación a la lista de aplicaciones restringidas.
Para los dispositivos con
Android Enterprise
, los usuarios no pueden instalar aplicaciones restringidas en el espacio de trabajo. Las acciones de conformidad no se aplican.
Para los dispositivos
Samsung Knox
, las aplicaciones restringidas en el espacio de trabajo se desactivan automáticamente. Las acciones de conformidad no se aplican.
Para los dispositivos
Android Enterprise
y
Samsung Knox
con activaciones
Trabajo y personal: control total
, seleccione "Ejecutar acciones de cumplimiento en el espacio personal" para aplicar la regla a las aplicaciones tanto en el perfil de trabajo como en el perfil personal. Esta opción solo es compatible con dispositivos con
Android
10 y versiones anteriores.
Esta configuración no es válida para dispositivos activados con
Privacidad del usuario
.
Cuando selecciona esta configuración y una aplicación restringida está instalada en un dispositivo con
Android
, se muestran un mensaje de advertencia y un enlace en la pestaña Dispositivos gestionados. Al hacer clic en el enlace, se muestra una lista de las aplicaciones que hacen que el dispositivo no cumpla los requisitos de conformidad.
Si ha activado un dispositivo con el tipo de activación
Android Enterprise
: control total y utiliza esta opción para desactivar aplicaciones en el lado personal del dispositivo, cuando el dispositivo se actualice de Android 10 a Android 11, esas aplicaciones se desactivarán permanentemente a menos que vuelva a activar el dispositivo. Para obtener más información, visite support.blackberry.com/community para leer el artículo 76852.
La contraseña no cumple los requisitos de complejidad
Esta opción crea una regla de conformidad para asegurarse de que las contraseñas definidas por el usuario para el dispositivo o el espacio de trabajo cumplan los requisitos de conformidad definidos en la política de TI que tiene asignada.