skip to main content
Android
Die Beschränkungen können an folgender Stelle eingerichtet werden:
MDM > Gruppen > Android > Registerkarte Beschränkungen
Samsung SAFE V2+-zertifiziert – Administratoren können SAFE Android-Smartphones und Tablets sicher aus der Ferne verwalten, indem sie mobile Anwendungen implementieren und die allgemeine Gerätefunktionalität steuern.
Gerätefunktionalität
> Kamera erlauben – Wählen Sie dieses Markierungsfeld aus, um es dem Benutzer zu erlauben, die Kamera über die Kamera-App zu starten. Entfernen Sie die Auswahl dieses Markierungsfelds, um die Kamera zu deaktivieren. Die Standardkamera kann immer gestartet werden. Diese Einstellung funktioniert für alle Kamera-Apps außer der Standard-Kamera-App.
> Mikrofon erlauben (SAFE v2+, Geräteeigner) – Wählen Sie dieses Markierungsfeld aus, um die Verwendung des Mikrofons für Sprachanrufe zu erlauben. Der eingebaute Sprach-Recorder kann das Mikrofon weiterhin verwenden, wenn dieses Markierungsfeld deaktiviert ist (abhängig vom Gerätehersteller).
> Bildschirmaufnahme erlauben (SAFE v2+, Geräteeigner, Profileigner) – Wählen Sie dieses Markierungsfeld aus, um es dem Benutzer zu erlauben, eine Bildschirmaufnahme zu machen. Entfernen Sie die Auswahl dieses Markierungsfelds, um diese Funktion zu deaktivieren. Der Benutzer wird nicht in der Lage sein, einen Screenshot des Mobilfunkgeräts zu machen, wenn das Markierungsfeld nicht ausgewählt ist.
> Hinzufügen von Konten erlauben (SAFE v2+, Profileigner, Geräteeigner) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, Konten zum Gerät hinzuzufügen. Entfernen Sie die Auswahl dieses Markierungsfelds, um diese Funktion zu deaktivieren. Die Option Konten hinzufügen auf dem Mobilfunkgerät wird deaktiviert, wenn diese Option nicht ausgewählt ist.
Synchronisierung und Speicherung
> Google-Kontensynchronisierung erlauben (SAFE v2+) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, ihr Google-Konto automatisch zu synchronisieren. Die Optionen unter Einstellungen > Konten > Konten > Google werden deaktiviert, wenn diese Option nicht ausgewählt wird.
> Nutzung einer SD-Karte erlauben (SAFE v2+) – Wählen Sie dieses Markierungsfeld aus, um SD-Karten (Secure Digital-Karten) auf mobilen Endgeräten zu erlauben. SD-Karten können auf den Geräten nicht verwendet werden, wenn diese Option nicht ausgewählt wird. Die SD-Karte wird als nicht eingelegt angezeigt, und der Benutzer hat keinen Zugriff auf die SD-Karte, wenn diese Option nicht ausgewählt wird.
> Nutzung von USB erlauben (SAFE v2+) – Wählen Sie dieses Markierungsfeld aus, um eine Verbindung von USB-Geräten mit dem mobilen Endgerät zu erlauben. Wenn diese Option nicht ausgewählt wird, werden USB-Geräte vom mobilen Endgerät nicht erkannt.
> USB-Speichergerät erlauben (SAFE v2+) – Wählen Sie dieses Markierungsfeld aus, um eine Verbindung von USB-Speichergeräten mit dem mobilen Endgerät zu erlauben. Diese Option kann nur aktiviert werden, wenn Nutzung von USB erlauben aktiviert ist.
 
Für Samsung-Geräte (mit Unterstützung für Knox SDK) im Geräteeignermodus deaktiviert die Abwahl der Option Nutzung von USB erlauben nur den USB-Datentransfer zwischen dem Gerät und dem Computer. Speichermedien (wie OTG-Sticks) werden jedoch vom Gerät angenommen, wenn USB-Speichergerät erlauben ausgewählt ist.
> Speicherverschlüsselung erzwingen – Wählen Sie dieses Markierungsfeld aus, um Daten auf den mobilen Endgeräten aus Sicherheitsgründen zu verschlüsseln. Daten werden nicht verschlüsselt, wenn diese Option nicht ausgewählt ist. Wenn das Gerät zuvor verschlüsselt wurde, kann es durch Abwahl des Markierungsfelds nicht entschlüsselt werden.
Standardmäßige Laufzeitberechtigungen für Arbeits-Apps
> Standardmäßige App-Berechtigung: Wählen Sie die gewünschten Berechtigungen für alle Apps aus. Wählen Sie Auffordern (um den Benutzer aufzufordern), Automatisch gewähren (um die Genehmigung zur Ausführung der App automatisch zu erteilen) oder Automatisch ablehnen (Genehmigung zur Ausführung der App automatisch verweigern) aus. Die Berechtigungen für die einzelnen Apps können manuell über MDM > Apps > Android > Berechtigungen und Konfigurationen verwalten > Registerkarte Berechtigungen eingestellt werden. Die auf der Registerkarte „Berechtigungen“ vorgenommenen Einstellungen für die einzelnen Apps haben Vorrang gegenüber der standardmäßigen App-Berechtigung.
Anwendungen
> Deinstallation erlauben (SAFE v2+, Profileigner, Geräteeigner) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, Apps zu deinstallieren. Wenn diese Option nicht ausgewählt wird, sind Benutzer nicht in der Lage, Apps vom mobilen Endgerät zu deinstallieren. Stattdessen wird die Meldung Deinstallation fehlgeschlagen angezeigt.
> Stoppen von System-Apps erlauben (SAFE v2+) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, Android-System-Apps zu stoppen. Wenn diese Option nicht ausgewählt wird, ist die Option Einstellungen > Apps > [System_App_Name]> Stop erzwingen deaktiviert.
> YouTube erlauben (SAFE v2+, Profileigner, Geräteeigner) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, YouTube auf dem mobilen Gerät zu starten. Wenn diese Option nicht ausgewählt wird, werden Benutzer daran gehindert, YouTube zu starten.
> Gmail erlauben (SAFE v2+, Profileigner, Geräteeigner) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, die Gmail-App zu starten. Benutzer werden nicht in der Lage sein, Gmail zu starten, wenn diese Option nicht ausgewählt ist.
 
Wenn die Option „Gmail erlauben“ nicht ausgewählt ist, kann die Gmail-App nicht gestartet werden. Benutzer können jedoch immer noch über den Browser auf Gmail zugreifen.
> Google Maps erlauben (SAFE v2+, Geräteeigner) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, Google Maps auf dem mobilen Gerät zu starten.
Sicherheit
> Rücksetzung auf Werkseinstellungen erlauben (SAFE v2+, Geräteeigner) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, das Gerät auf die Werkseinstellungen zurückzusetzen. Benutzer werden nicht in der Lage sein, das Gerät auf die Werkseinstellungen zurückzusetzen, wenn diese Option nicht ausgewählt ist.
 
Wenn die Option „Rücksetzung auf Werkseinstellungen erlauben“ nicht ausgewählt ist, können Administratoren das Gerät immer noch aus der Ferne über die Web-Oberfläche von Deep Freeze MDM auf die Werkseinstellungen zurücksetzen.
> Installation von unbekannten Quellen erlauben (SAFE v2+, Profileigner, Geräteeigner) – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, Apps aus anderen Quellen als dem Google Play Store zu installieren.
> Flugzeugmodus erlauben SAFE v2+ – Wählen Sie dieses Markierungsfeld aus, um es Benutzern zu erlauben, die mobilen Endgeräte in den Flugzeugmodus zu versetzen.
Netzwerk
> Nur über MDM bereitgestelltes WLAN erlauben – Wählen Sie diese Option aus, wenn Sie möchten, dass sich das mobile Endgerät ausschließlich mit dem in Deep Freeze MDM definierten WLAN verbindet. Wenn diese Option ausgewählt ist, ist der Benutzer nicht in der Lage, eine Verbindung zu anderen WLANs herzustellen.
> Bluetooth erlauben – Wählen Sie diese Option aus, um es Benutzern zu erlauben, Bluetooth auf ihrem mobilen Geräten zu aktivieren und eine Verbindung zu anderen Geräten herzustellen. Wenn diese Option nicht ausgewählt ist, können Benutzer Bluetooth auf ihren Geräten nicht aktivieren.
> Wi-Fi-Direct erlauben (SAFE v2+) – Wählen Sie diese Option aus, um es mobilen Geräten zu erlauben, über Wi-Fi Direct eine Verbindung zu anderen Geräten herzustellen. Mobile Endgeräte werden nicht in der Lage sein, über Wi-Fi-Direct eine Verbindung zu anderen Geräten herzustellen, wenn diese Option nicht ausgewählt ist.
Diverses
> Ausschalten des Geräts über Ein-Aus-Taste erlauben(SAFE v2+) – Wählen Sie diese Option aus, um es Benutzern zu erlauben, das mobile Gerät anhand der Ein-Aus-Taste des Telefons auszuschalten.
> Änderung von Datum/Uhrzeit erlauben (SAFE v2+ Geräteeigner) – Wählen Sie diese Option aus, um es den Benutzern zu erlauben, die Uhrzeit zu ändern. Benutzer werden nicht in der Lage sein, das Datum oder die Uhrzeit manuell zu ändern, wenn diese Option nicht ausgewählt ist.
> Netzwerkzeit verwenden (SAFE v2+) – Wählen Sie dieses Markierungsfeld aus, um die Zeit des mobilen Netzwerks zu verwenden.
Sortieren Sie die Beschränkungen im Dropdown-Feld folgendermaßen:
Alle Funktionen
Core Android
SAFE V2+
Geräteeigner
Profileigner
Nur Geräte, auf denen Android 5.0 oder höher läuft, können als Profileigner oder Geräteeigner bereitgestellt werden