2020
Sep
09
Neuerungen in Android™ 11
Konversationen
Bubbles
Bildschirmaufzeichnung
Gerätekontrolle
Medienkontrolle
Android Auto
Einmal-Berechtigung
Autoreset der Berechtigungen
Google Play System Updates
Android Enterprise
In Android 11 wird der Datenschutz der persönlichen Daten in einer COPE Aktivierung gestärkt. Im Grunde ist eine COPE Aktivierung auf Android 11 wie eine BYOD (Bring Your Own Device) Aktivierung und ist demnach ein Enhanced Work Profile. Es wird jedoch zwischen zwei Geräte Flags unterschieden: Personal- und Company-Owned.
Geräte, welche per QR Code oder Zero Touch gegen ein UEM System aktiviert wurden, werden als Company-Owned gekennzeichnet und erlauben erweiterte Rechte für Administratoren. Alle anderen Aktivierungswege werden als Personal-Owned gekennzeichnet. Dies zählt auch für Geräte, welche schon mit Android 10 aktiviert wurden und das Upgrade installieren.
Weiter Informationen zu den Aktivierungsarten finden Sie im Artikel "BYOD, COBO, COPE - Wie bitte?!".
Was man erwarten kann:
- UI zeigt im Share Menu detailiert in eigenen Tabs personal <-> work an.
- Systemeinstellungen für Ortung, Speicher, Konten und App Infos werden auch per Tab getrennt.
- Common Criteria Mode für COPE und COBO sowie individuelle Attestationszertifikate mit StrongBox Geräten.
- OTA (Over The Air) Updateverwaltung.
- Benachrichtigung, wenn ein Admin die Ortung auf Company-Owned Geräten aktiviert.
- User kann per Benachrichtigung eine App Berechtigung erteilen, wenn ein Admin die Ortung auf Personal-Owned Geräten aktiviert.
- Pre-Grant Cert Access für Apps auf individuelle Keychains.
(Private Apps können daher keine CA Certs selbständig installieren!)
Da die Rechte auf der persönlichen Seite stark eingeschränkt sind, ergeben sich einige Änderungen. Die Wichtigsten:
- Es gibt keinen globalen Proxy.
- Alway-on VPN kann nur für das Work Profile gesetzt werden.
- Roaming Status kann nicht ausgelesen und verhindert werden.
- Factory Reset Protection Policy nur bei Company-Owned Geräten.
- Gerätepasswort kann nicht zurückgesetzt oder gelöscht werden per Policy.
- Work Profile Passwort Reset nur bei Pausierung des Work Profiles.
- Bluetooth Einstellungen können nicht verhindert werden, aber ein kompletter Shutdown ist möglich.
- Private Apps können nicht inventarisiert werden, Blacklisting ist aber möglich.