So richten Sie App-Berechtigungen und -Konfigurationen auf Android-Geräten ein 

Veröffentlicht 17. Januar 2023 by Tanishq Mohite in Android

Das Installieren und Übertragen von Apps auf gewünschte Android-Geräte genügt nicht, um einen sicheren Anwendungszugriff zu gewährleisten. Warum? 

Die App-Bereitstellung ist ein wichtiger erster Schritt. Um Funktionalität und Sicherheit zu gewährleisten, ist es jedoch entscheidend, die entsprechenden Berechtigungen und Einstellungen für jede App zu konfigurieren. Das Berechtigungsmodell von Android schützt Benutzerdaten und verhindert unbefugten Zugriff auf Geräteressourcen. 

Ohne die richtigen Konfigurationen können Apps Sicherheitslücken, dem Missbrauch vertraulicher Daten oder Verstößen gegen Compliance-Standards ausgesetzt sein. 

Gibt es dafür eine Lösung? Ja, die App-Berechtigungen und -Konfigurationen müssen korrekt eingerichtet werden. Aber wie?

Richten Sie App-Berechtigungen ein

Wir führen Sie durch die erforderlichen Schritte zum Einrichten von App-Berechtigungen und -Konfigurationen unter Android. So stellen Sie sicher, dass Ihre Geräte und Anwendungen sicher bleiben und den IT-Richtlinien Ihres Unternehmens entsprechen.

Wie konfiguriere ich App-Berechtigungen auf Android-Geräten?

Das Android-Betriebssystem verwendet ein berechtigungsbasiertes Modell, das die Interaktion von Apps mit Geräteressourcen wie Kamera, Mikrofon, Standortdiensten, Speicher und mehr regelt. Hier sind einige Methoden, mit denen Sie diese Berechtigungen konfigurieren können:

Methode 1: Zugriffsberechtigungen über die Geräteeinstellungen

Android bietet eine einfache Möglichkeit, App-Berechtigungen über die Geräteeinstellungen zu verwalten. So konfigurieren Sie Berechtigungen manuell für jede App:

Schritt 1: Zurück Nach Einstellungen > Apps or Anwendungen.

Schritt 2: Wählen Sie die App aus, für die Sie Berechtigungen konfigurieren möchten.

Schritt 3: Tippen Sie auf Berechtigungen um die erforderlichen und erteilten Berechtigungen der App anzuzeigen und zu verwalten.

Schritt 4: Schalten Sie die Berechtigungen je nach gewünschtem Zugriff (z. B. Kamera, Standort, Kontakte) EIN oder AUS.

Methode 2: Erteilen von Berechtigungen während der App-Installation

Bei der erstmaligen Installation einer App fordert Android Benutzer üblicherweise dazu auf, bestimmte Berechtigungen zu erteilen oder zu verweigern. Für Unternehmensumgebungen können App-Entwickler jedoch „Laufzeitberechtigungen“ definieren, die nur zum Zeitpunkt der Nutzung nach Berechtigungen fragen (z. B. Zugriff auf die Kamera beim Öffnen der Kamerafunktion in einer App).

Methode 3: Granulare Berechtigungen mit eingeschränktem Speicher und Berechtigungsgruppen

Android hat in neueren Versionen (Android 10 und höher) den Scoped Storage eingeführt, um den Zugriff von Apps auf Dateien und Verzeichnisse außerhalb ihrer zugewiesenen Bereiche einzuschränken. Dies gibt Administratoren mehr Kontrolle über die Daten, auf die eine App zugreifen kann:

  • Speicherbereich: Apps dürfen nur auf bestimmte Dateien und Daten (z. B. Fotos, Videos) innerhalb ihrer dafür vorgesehenen Speicherbereiche zugreifen, wodurch sichergestellt wird, dass andere vertrauliche Informationen unzugänglich bleiben.
  • Berechtigungsgruppen: Android gruppiert ähnliche Berechtigungen (z. B. alle standortbasierten Berechtigungen, Speicherberechtigungen usw.), was die Konfiguration vereinfacht. Apps, die Zugriff auf eine der Berechtigungen innerhalb einer Gruppe anfordern, erhalten möglicherweise automatisch Zugriff auf alle Berechtigungen dieser Gruppe.

Methode 4: Erzwingen von Berechtigungen und Konfigurationen durch die Unified Endpoint Management (UEM)-Lösung

Eine UEM-Lösung bietet Administratoren detaillierte Kontrolle über App-Berechtigungen und ermöglicht ihnen die Fernkonfiguration von Einstellungen basierend auf Unternehmensrichtlinien. UEM ermöglicht:

  • Granulare Kontrolle: Administratoren können festlegen, welche Berechtigungen Apps erhalten, und so sicherstellen, dass sie nur den für die Funktionalität erforderlichen Zugriff haben.
  • Dynamische Berechtigungen: Berechtigungen können basierend auf Faktoren wie Benutzerrolle, Standort oder Gerätestatus angepasst werden, was Flexibilität und Sicherheit bietet.
  • Einhaltung der Sicherheitsbestimmungen: UEM setzt Richtlinien durch, um zu verhindern, dass Apps risikoreiche Berechtigungen anfordern, und verringert so das Potenzial für unbefugten Zugriff.
  • Konsistente Richtlinien: Berechtigungseinstellungen werden einheitlich auf allen Geräten angewendet, wodurch die Einhaltung der Sicherheitsstandards des Unternehmens gewährleistet wird.

Welche Methode sollte ich also verwenden?

Die manuelle Konfiguration über Geräteeinstellungen, App-interne Berechtigungsabfragen und Android Management APIs bieten zwar grundlegende Kontrolle, sind jedoch mit Einschränkungen verbunden. Die manuelle Einrichtung ist nicht geräteübergreifend skalierbar, Laufzeitabfragen basieren auf Endbenutzeraktionen (die inkonsistent sein können) und APIs erfordern technischen Aufwand und bieten nur begrenzte Flexibilität für die Echtzeit-Richtliniendurchsetzung. 

Im Gegensatz dazu bietet UEM eine zentralisierte, skalierbare und richtlinienbasierte Kontrolle über App-Berechtigungen und ist damit die effektivste und zuverlässigste Methode für Unternehmen mit mehreren Android-Geräten. Es gewährleistet eine konsistente Durchsetzung, minimiert die Benutzerabhängigkeit und ist eng mit den Sicherheits- und Compliance-Zielen des Unternehmens konform.

Wie richte ich App-Konfigurationen und -Berechtigungen auf Android mit Scalefusion UEM ein?

Schritt 1: Melden Sie sich bei Ihrem Scalefusion-Dashboard an. 

Schritt 2: Geben Sie die PIN für die Zwei-Faktor-Authentifizierung ein, die Sie an Ihre registrierte E-Mail-ID erhalten. 

Schritt 3: Das Fenster „Scalefusion Deep Dive“ wird angezeigt. Navigieren Sie zur Anwendungsverwaltung. 

Schritt 4: Klicken Sie auf „Play for Work Apps“. Klicken Sie anschließend auf die Schaltfläche „Veröffentlichen“ für die App, die Sie aus dem Repository konfigurieren möchten. 

Hinweis: Wenn sich die gewünschte Anwendung nicht im Repository befindet, können Sie sie hinzufügen, indem Sie oben rechts auf die Schaltfläche „Aus Playstore hinzufügen“ klicken.  

Schritt 6:   Navigieren Sie zu „App-Konfigurationen“ und klicken Sie auf die Schaltfläche „+Erstellen“. 

Schritt 7: Geben Sie einen Konfigurationsnamen ein und konfigurieren Sie die angezeigten Einstellungen. Klicken Sie unten rechts im Dialogfeld „Verwaltete Konfiguration“ auf „Speichern“. 

Hinweis: Bitte scrollen Sie im Dialogfeld nach unten, um auf weitere Einstellungen zuzugreifen.

Dadurch wird eine neue App-Konfiguration erstellt

Schritt 8: Klicken Sie auf die drei Punkte rechts neben dem erstellten Konfigurationsprotokoll. Klicken Sie anschließend auf „Veröffentlichen“. 

Schritt 9: Das Dialogfeld „App-Konfiguration veröffentlichen“ wird angezeigt. Wählen Sie aus, wo Sie die Konfiguration veröffentlichen möchten. Klicken Sie anschließend oben rechts auf die Schaltfläche „Veröffentlichen“. 

Dadurch wird die Konfiguration auf den erforderlichen Gerätegruppen/Profilen/Geräten veröffentlicht.

Hinweis: Sobald die Konfigurationen gespeichert sind, werden sie unter „App-Konfigurationen“ angezeigt. 

Schritte zum Festlegen von App-Berechtigungen 

Hinweis: Dies ist nur mit dem Android BYOD-Profil möglich. 

Um ein Android BYOD-Profil zu erstellen, führen Sie die folgenden Schritte aus:  

Schritt 1: Melden Sie sich bei Ihrem Scalefusion-Dashboard an. 

Schritt 2: Navigieren Sie zur Registerkarte „Geräteprofile und Richtlinien“. Klicken Sie auf „Geräteprofile“. 

Schritt 3: Klicken Sie auf „Geräteprofile“. Klicken Sie dann auf „Neues Profil erstellen“. 

Schritt 4: Das Dialogfeld „Neues Profil erstellen“ wird angezeigt. Wählen Sie nun den Profilmodus „Persönlich (BYOD)/WPCO (COPE)“. Geben Sie einen Profilnamen ein und klicken Sie auf „Senden“. 

Hinweis: Der Exit-Passcode ist im BYOD-Modus nicht verfügbar. 

Schritt 5: Navigieren Sie zu Einschränkungen > Geräteeinstellungen > Allgemeine Einstellungen. 

Schritt 6: Aktivieren Sie die Umschaltsteuerungen der Berechtigungen, die Sie in den Abschnitten „Sicherheit“ und „Datenfreigabe“ anwenden möchten. 

Schritt 7:   Klicken Sie oben rechts auf dem Bildschirm auf die Schaltfläche „Profil erstellen“.

Dadurch werden die Berechtigungen für Anwendungen eingerichtet und ein neues Android BYOD-Profil erstellt. 

Schritt 8: Klicken Sie auf der Seite „Geräteprofile“ auf die Schaltfläche „Übernehmen“. Wählen Sie die Benutzergruppen oder Geräte aus, auf die Sie das Profil anwenden möchten. 

Warum Scalefusion Ihre beste Wahl für die sichere Verwaltung von Android-Apps ist

Die korrekte Konfiguration von App-Berechtigungen und -Einstellungen ist nicht nur ein technischer Schritt – sie ist grundlegend für Sicherheit, Compliance und Benutzervertrauen. Native Android-Methoden bieten zwar eine gewisse Flexibilität, bieten jedoch keine Skalierbarkeit und zentrale Steuerung. 

Scalefusion UEM Scalefusion schließt diese Lücke mit einem einheitlichen Dashboard, detaillierter Richtliniendurchsetzung und vollständiger Benutzerunabhängigkeit. Von der unbeaufsichtigten App-Bereitstellung bis hin zum Echtzeit-Konfigurationsmanagement vereinfacht Scalefusion die Android-App-Governance – so behalten IT-Teams die Kontrolle und die Geräte bleiben sicher.

Tanishq Mohite
Tanishq Mohite
Tanishq arbeitet als Content-Autor bei Scalefusion. Er ist ein leidenschaftlicher Bücherwurm und begeisterter Literatur- und Filmfan. In seiner Freizeit liest er gerne und genießt eine Tasse Kaffee.

Mehr aus dem Blog

Wie Android Enterprise den großflächigen Einsatz von Geräten in Schulen ermöglicht

Schulen haben die Frage „Sollen wir digitalisieren?“ längst hinter sich gelassen. Die Frage lautet heute: „Wie können wir das skalieren?“ Vom Lernen...

Jenseits von ChromeOS: Googles neue ALOS-Architektur in Ihrem...

Im letzten Jahrzehnt folgte die Beschaffung von Firmenflotten einem vorhersehbaren Muster. IT-Abteilungen standen vor einer klaren, binären Entscheidung: …

Was ist Samsung Knox und wie funktioniert es?

Samsung Knox ist Samsungs integrierte Sicherheits- und Geräteverwaltungsplattform, die Galaxy-Smartphones, -Tablets und robuste Geräte vor … schützt.