Citrix Endpoint Management

Android SafetyNet

Sie können das Android SafetyNet-Features verwenden, um die Kompatibilität und Sicherheit von Android-Geräten zu bewerten, auf denen Citrix Secure Hub installiert ist. Android SafetyNet ist für MAM-Bereitstellungen nicht verfügbar.

Wenn diese Funktion aktiviert ist, prüft die SafetyNet Attestation API die Software- und Hardwareinformationen auf einem Gerät, um ein Profil dieses Geräts zu erstellen. Die API sucht dann in einer Liste von Gerätemodellen, die den Android-Kompatibilitätstest bestanden haben, nach demselben Profil. Die API verwendet diese Informationen außerdem, um zu ermitteln, ob Citrix Secure Hub von einer unbekannten Quelle geändert wurde.

Wenn die Android SafetyNet-Funktion aktiviert ist, sendet Citrix Secure Hub die SafetyNet Attestation API-Anfrage an die Google Play-Dienste und das Ergebnis wird an Citrix Endpoint Management zurückgemeldet. Citrix Endpoint Management aktualisiert dann die Geräteinformationen mit den Attestierungsergebnissen. Sie können automatisierte Aktionen festlegen, die die Ergebnisse verwenden, um Aktionen auf dem Gerät auszulösen.

Weitere Informationen zur Funktionsweise der SafetyNet Attestation API finden Sie in der Dokumentation für Android-Entwickler.

Schätzen der Anzahl der benötigten SafetyNet Attestation API-Anforderungen

SafetyNet Attestation API-Anforderungen werden gesendet:

  • Wenn ein Gerät bei Citrix Endpoint Management registriert wird.

  • Wenn eine Citrix Secure Hub-Onlineauthentifizierung stattfindet. Die Onlineauthentifizierung findet statt, wenn eine Serversitzung abläuft oder wenn ein Benutzer sich vom Server abmeldet und sich dann wieder anmeldet. Citrix Secure Hub fordert den Benutzer auf, Anmeldeinformationen zur Authentifizierung beim Server einzugeben.

  • Wenn ein Gerät neu gestartet wird.

  • Nach einem bestimmten Zeitintervall, das Sie konfigurieren, zwischen 24 und 1.000 Stunden.

Wenn Ihre Citrix Endpoint Management-Bereitstellung mehr als 10.000 Anforderungen pro Tag benötigt, Füllen Sie dieses Anfragequotenformular aus.

Abrufen des SafetyNet-API-Schlüssels

Um Android SafetyNet in Citrix Endpoint Management zu aktivieren, benötigen Sie den SafetyNet-API-Schlüssel.

  1. Melden Sie sich mit einem Google-Administratorkonto an der Google API-Konsole an.

  2. Gehe zur Seite “Library”.

  3. Suchen Sie nach “Android Device Verification API”. Google-API-Seite

  4. Klicken Sie auf Android Device Verification API. Google-API-Seite

  5. Wenn die API noch nicht aktiviert ist, klicken Sie auf Enable. Google-API-Seite

  6. Klicken Sie auf Verwalten.

  7. Klicken Sie auf Create Credentials um einen API-Schlüssel zu generieren. Google-API-Seite

  8. Wählen Sie Android Device Verification und klicken Sie auf What credentials to I need. Klicken Sie dann auf Done. Google-API-Seite

  9. Klicken Sie auf der Seite Credentials auf das Kopierensymbol neben dem Schlüssel, um den Schlüssel zu kopieren. Google-API-Seite

  10. Speichern Sie den Schlüssel, damit Sie ihn in der Citrix Endpoint Management-Konsole einfügen können, wenn Sie Android SafetyNet aktivieren.

Aktivieren von Android SafetyNet

  1. Klicken Sie in der Citrix Endpoint Management-Konsole auf das Zahnradsymbol rechts oben. Die Seite Einstellungen wird angezeigt.

  2. Klicken Sie auf der Seite Einstellungen auf Android SafetyNet. Einstellungsseite mit markiertem Android SafetyNet

  3. Konfigurieren Sie folgende Einstellungen:

    • API-Schlüssel. Fügen Sie den SafetyNet-API-Schlüssel ein, den Sie über die Google-API-Konsole erhalten haben.

    • Nachweiszeitplan in Stunden. Geben Sie das Intervall an, in dem die SafetyNet Attestation API Ihre Android-Geräte auswertet (in Stunden). Der Mindestwert ist 24 Stunden. Der maximale Wert ist 1000 Stunden. Der Standardwert ist 24 Stunden. Konfigurieren von Android SafetyNet

  4. Klicken Sie auf Speichern.

Anzeigen der Android SafetyNet-Ergebnisse

Um die Ergebnisse der SafetyNet Attestation API für ein Gerät anzuzeigen:

  1. Klicken Sie in der Citrix Endpoint Management-Konsole auf Verwalten > Geräte.

  2. Wählen Sie Android-Geräte aus, um die Ergebnisse der SafetyNet Attestation API anzuzeigen. Klicken Sie dann auf Mehr anzeigen.

  3. Wählen Sie auf der Seite Gerätedetails die Option Eigenschaften.

  4. Die Ergebnisse werden im Abschnitt Sicherheit angezeigt. Gerätedetailsseite mit markiertem Android SafetyNet

Die SafetyNet Attestation API gibt für jedes Gerät diese Statusmeldungen zurück:

  • SafetyNet CTS-Profilübereinstimmung: Ist dieser Wert Wahr, hat das Gerät ein Profil, das mit einem übereinstimmt, das Android Compatibility Test Suite (CTS) bestanden hat. Ist der Wert Falsch, hat das Gerät kein Profil, das mit einem Profile übereinstimmt, das Android CTS bestanden hat.

  • SafetyNet-Basisintegrität: Ist dieser Wert Wahr, hat die SafetyNet Attestation API keinen Nachweis gefunden, dass Citrix Secure Hub auf dem Gerät von einer unbekannten Quelle verändert wurde. Ist dieser Wert Falsch, wurde Citrix Secure Hub auf dem Gerät von einer unbekannten Quelle verändert.

  • Letzter bekannter Status von SafetyNet: Dieser Wert zeigt den letzten bekannten SafetyNet-Status auf dem Gerät:

    • Erfolg: Die SafetyNet Attestation API hat keinen Nachweis gefunden, dass Citrix Secure Hub auf dem Gerät von einer unbekannten Quelle verändert wurde.

    • LOCK_BOOTLOADER: Der Benutzer sollte den Bootloader des Geräts sperren. Citrix Secure Hub auf dem Gerät wurde von einer unbekannten Quelle geändert.

    • RESTORE_TO_FACTORY_ROM: Der Benutzer sollte das Gerät in einem sauberen Factory-ROM wiederherstellen. Citrix Secure Hub auf dem Gerät wurde von einer unbekannten Quelle geändert.

Android SafetyNet