ISEC7 Digital Workplace Blog

Android 12 im Unternehmen: Was Administratoren wissen müssen

Geschrieben von Remi Keusseyan | 17.08.2021, 07:30:00

Hinweis der Redaktion, Oktober 2026: Dieser Beitrag erschien im August 2021 auf Englisch und beschreibt den damaligen Stand von Android 12. Google hat die Sicherheitsupdates für Android 12 und 12L im Frühjahr 2025 eingestellt; das Android Security Bulletin vom April 2025 deckt diese Versionen nicht mehr ab. Den aktuellen Stand lesen Sie in Android 17 im Unternehmen: Diese Richtlinien gehören vor den Rollout.

Android 12 bringt vor allem neue Funktionen für Privatnutzer. Für Unternehmen wichtiger sind die Änderungen bei Sicherheit und Datenschutz, denn sie vereinfachen die Geräteverwaltung.

Sicherheit und Datenschutz

Android 12 führt ein neues Privacy Dashboard ein. Es zeigt auf einen Blick, welche Apps zuletzt auf sensible Daten und Quellen wie Standort, Mikrofon oder Bluetooth zugegriffen haben, und Nutzer können diese Berechtigungen dort direkt ändern. Für einzelne Apps lässt sich der Standort ungenau übermitteln. Die App funktioniert weiter, erfährt aber nicht die genaue Position.

Daneben gibt es Änderungen, die Unternehmen beim Umstieg berücksichtigen sollten, damit Sicherheit und Kontrolle erhalten bleiben.

Geräteverwaltung mit Android 12

Die drei Verwaltungsmodi bleiben unter Android 12 gleich:

  • Android Enterprise mit Work Profile: für Bring Your Own Device (BYOD), also private Geräte. Nutzer greifen auf dienstliche E-Mails und Apps zu, ohne dass die Sicherheit leidet.
  • Android Enterprise Fully Managed: für Corporate Owned, Business Only (COBO). Das Unternehmen kontrolliert Gerät und Daten vollständig, private Nutzung ist kaum oder gar nicht vorgesehen. Typisch für regulierte Umgebungen wie Bundesverwaltung und Behörden.
  • Enhanced Work Profile (EWP): für Corporate Owned, Personally Enabled (COPE). Das Gerät gehört dem Unternehmen und wird vollständig verwaltet, der Nutzer erhält aber einen abgeschotteten Bereich für private Apps und Daten. EWP kam mit Android 11 und ersetzt den Modus Android Enterprise Fully Managed with Work Profile.

Für alle drei Modi gibt es relevante Verbesserungen bei Sicherheit und Datenschutz.

Geräte mit Work Profile

Das betrifft private und firmeneigene Geräte mit Work Profile:

  • Eine neue enrollment-spezifische ID kennzeichnet ein Work-Profile-Enrollment innerhalb einer Organisation eindeutig, bei privaten wie bei firmeneigenen Geräten, und bleibt auch nach einem Zurücksetzen auf Werkseinstellungen gleich. So entstehen keine doppelten Gerätedatensätze, und Geräte lassen sich über mehrere Enrollments hinweg verfolgen. Das macht das Lifecycle-Management einfacher und genauer. Aus Datenschutzgründen entfällt auf privaten Geräten der Zugriff auf weitere Hardwarekennungen wie IMEI, MEID und Seriennummer. Diese Kennungen sind damit in Unternehmenssystemen wie einem UEM weder sichtbar noch gespeichert.
  • Nutzer können einzelnen Apps im Work Profile den Zugriff auf sensible Datenquellen erlauben, sofern die IT das nicht ausdrücklich unterbindet. Dazu gehören Standort, Kamera, Mikrofon, Körpersensoren und körperliche Aktivität.

Firmeneigene Geräte

Das betrifft vollständig verwaltete Geräte und firmeneigene Geräte mit Work Profile:

  • Die IT kann USB jetzt bis auf die Ladefunktion abschalten und damit einen möglichen Weg für Datenabfluss und Angriffe schließen. Mehr zu den Risiken lesen Sie in Alltägliche Sicherheitsrisiken: USB.

Weitere Unternehmensfunktionen

Diese Funktionen hängen nicht vom Verwaltungsmodus oder vom Besitzmodell ab:

  • Datenschutz und Transparenz: Auf vollständig verwalteten Geräten entscheidet die IT, ob sie sensorbezogene Berechtigungen selbst verwaltet oder dem Nutzer überlässt. Im zweiten Fall fragt das Gerät beim ersten Start einer App nach. Verweigern kann die IT eine Berechtigung immer.
  • Netzwerkkonfiguration: Der Device Policy Controller (DPC), also die Komponente auf dem Gerät, über die ein EMM oder UEM Android-Enterprise-Geräte verwaltet, kann die Liste der eingerichteten WLANs jetzt ohne Standortberechtigung abrufen. Auf privaten Geräten sieht er nur dienstliche Netze. Auf vollständig verwalteten Geräten kann er zusätzlich sicherstellen, dass nur freigegebene Unternehmensnetze eingerichtet sind.

Welche Geräte unterstützen Android 12?

Als erstes Gerät war das Pixel 6 angekündigt, dazu das Update für die bestehenden Google-Pixel-Modelle. Andere Android-Geräte erhalten Android 12, sobald Hersteller und Mobilfunkanbieter das Update freigeben.

Sie planen einen Android-Rollout oder den Wechsel des Verwaltungsmodus? In unseren Schulungen geht es ausführlich um Android Enterprise, und unser Team begleitet Projekte im Endpoint Management von Anfang bis Ende. Bei Fragen sprechen Sie uns an.