Es ist möglich sich automatisch Benachrichtigungen zusenden zu lassen, sobald ein Gerät an- oder abgemeldet wird. Weitere Hinweise in unserem Wiki-Artikel.
notempty
Bei einer Vielzahl von Geräten und Benutzern ist es zu empfehlen die Zuweisung über Rollen abzubilden.
Gerät vorbereiten
Das Onboarding von iOS kann im betreuten (supervised) oder im unbetreuten Modus (unsupervised) durchgeführt werden. Die Unterschiede sind in einer Übersicht zum Funktionsvergleich aufgeführt.
Unbetreutes Gerät
Benutzer ohne Zugang zum Securepoint Mobile Security Portal
Einladungs-Mail
Vorarbeit des Administrators im Securepoint Mobile Security Portal:
Geräte / Einladung senden
Auswahl eines Benutzers oder
Angabe einer E-Mailadresse
Einladung senden
Einladung senden
Die E-Mail an den Benutzer enthält:
einen Link auf die Securepoint Mobile Security App im Play-Store:
den Enrollment-Code
alternativ einen QR-Code
eine Anleitung, wie vorgegangen werden muss.
Administrator mit Zugang zum Securepoint Mobile Security Portal
Vorarbeit des Administrators im Securepoint Mobile Security Portal:
iOS-Gerät anmelden
Mobile Security iOS/iPadOS Geräte / Neues Gerät anmelden
Der QR-Code kann mit der Kamera-App gescannt werden.
Folgende Schritte müssen ausgeführt werden:
Website QR-Code. securepopint.cloud in Safari öffnen
Diese Website versucht, ein Konfigurationsprofil zu laden. Darf sie das?
Konfigurationsprofil Securepoint MDM über Menü Einstellungen → Profil geladen installieren
Securepoint Mobile Security Zertifikat installieren und damit der Liste der vertrauenswürdigen Zertifikate hinzufügen.
Entfernter Verwaltung vertrauen
Abb.1
Link in Safari öffnen
Abb.2
Diese Website versucht, ein Konfigurationsprofil zu laden. Darf sie das?
Zulassen
Abb.3
Profil ist geladen
Schließen
Fortfahren im Menü Einstellungen
Abb.4
Das geladene Profil wird ausgewählt (hier farblich hinterlegt) und installiert
Abb.5
Profil Securepoint MDM
Installieren
Abb.6
Root-Zertifikat
Installieren
Abb.7
Entfernte Verwaltung
Vertrauen
Abb.8
iOS-Profil ist installiert. Abschluss diese Abschnitts mit
Alle Daten, Konfigurationen und individuell installierten Apps werden bei diesem Vorgang gelöscht!
Das Gerät wird auf die Werkseinstellungen zurückgesetzt. Betriebssystem-Updates bleiben dabei erhalten. Dieser Vorgang ist in iOS erforderlich, damit eine vollständige Kontrolle über das Gerät gewährleistet wird und z.B. unerwünschte Apps nicht zugelassen bzw, wieder deinstalliert werden können.
Vorbereitung
notempty
Sollte das Gerät bereits mit einem Apple-Benutzerkonto verbunden worden sein, muss diese Verbindung aufgehoben werden:
Im Abschnitt Geräte das Betreffende Gerät entfernen.
Gerät konfigurieren
Vorbereitung im Apple Configurator2:
iPhone / iPad an den Mac anschließen
Die Meldung »Es wurde ein neuer Netzwerkanschluss gefunden« mit Abbrechen ignorieren.
Abb.1
Apple Configurator 2 öffnen und das Gerät auswählen Schaltfläche Vorbereiten
Abb.2
Manuelle Konfiguration aktivieren von: Betreuen von Geräten Geräten erlauben, sich mit anderen Computern zu koppeln
Weiter
Abb.3
Bei MDM-Server registrieren: Server: Neuer Server… Wurde bereits ein anderes Gerät aufgenommen, kann hier ein Server ausgewählt werden. Andernfalls können die Konfigurationsdaten im nächsten Schritt hinterlegt werden.
Weiter
Abb.4
Wenn noch kein MDM-Server hinterlegt wurde: Mobile Security iOS/iPadOS Geräte / Neues Gerät anmelden URL kopieren
Abb.5
Wenn noch kein MDM-Server hinterlegt wurde: Hier kann ein aussagekräftiger Name vergeben werden. Bei weiteren Geräten, die für den selben Kunden (bzw. Tenant) aufgenommen werden sollen, kann diese Konfiguration direkt ausgewählt werden. Name: Eindeutiger Name (frei wählbar) Hostname oder URL: Die URL aus dem Dialog Neues Gerät anmelden im Securepoint Mobile Security Portal einfügen (siehe vorhergehenden Schritt).
Weiter
Abb.6
Wenn noch kein MDM-Server hinterlegt wurde: Die Registrierungs-URL des Servers konnte nicht überprüft werden. Da das macOS das Zertifikat des individuellen Kundenzugangs zum Securepoint Mobile Security Portal nicht kennt, kann die URL nicht überprüft werden, ist aber dennoch korrekt!
Weiter
Abb.7
Wenn noch kein MDM-Server hinterlegt wurde: Zertifikate mit Vertrauensanker für den MDM-Server hinzufügen: Das Zertifikat *.securepoint.cloud ist bereits installiert.
Weiter
Abb.8
Beim Geräteregistrierungsprogramm anmelden. Muss übersprungen werden.
Überspringen
Abb.9
Wenn noch kein MDM-Server hinterlegt wurde: ggf. Organisation erstellen: Handelt es sich um das erste Gerät für diese Organisation, das im Portal angemeldet werden soll, sollten Informationen über die Organisation eingegeben werden
Weiter
Abb.10
Angaben zur Organisation
Weiter
Abb.11
Betreuungsidentität erstellen
Weiter
Abb.12
iOS-Installationsassisten konfigurieren: Hier werden die Schritte ausgewählt, die der Benutzer im Systemassistenten ausführen muss.
Vorbereiten
Abb.13
Dieser Schritt muss mit der Eingabe des Benutzernamens und Passwortes des MacOS - Benutzerkontos bestätigt werden.
Einstellungen aktualisieren
Abb.14
notempty
Configurator konnte die angeforderte Aktion nicht ausführen, weil „iPhone“ bereits vorbereitet wurde.
Wenn diese Meldung erscheint, ist dieses Gerät bereits schon einmal konfiguriert worden und die Einstellungen für den Systemassistenten können nicht direkt übertragen werden. Mit Löschen werden alle Inhalte und Einstellungen gelöscht und das Gerät für eine (Erst-)Konfiguration mit Anbindung an das Securepoint Mobile Security Portal vorbereitet.
Konfiguration des Smartphones mit Angabe der zuvor für den iOS-Installationsassistenten konfigurierten Schritte.
Entfernte Verwaltung zulassen
Anmelden im Portal
Das Gerät wird nun im Portal angezeigt und das Hinzufügen muss abgeschlossen werden, indem auf die Geräte-Kachel geklickt wird.
Geräte Alias
Zur besseren Zuordnung, sollte dem Gerät ein Alias-Name gegeben werden: a0a0 (4-stelige ID) (im oberen Teil der Geräte-Kachel)
Eigentümer-Auswahl
Für die Securepoint Mobile Security App gibt es zwei verschiedene Installations-Möglichkeiten, die entscheidende Unterschiede in der Verwaltung zur Folge haben:
Eigentümer COPE
Folgende Funktionen stehen in der Geräteverwaltung im Mobile Security Portal zusätzlich zur Verfügung:
⦁ Lokalisieren
notempty
Nur verfügbar, wenn das Gerät im Supervised-Mode angemeldet wurde.
Unter: Operationen => Lost-Modus aktivieren
⦁ Kennwort entfernen
Unter: Operationen
⦁ Daten löschen
Unter: Operationen : Löschen der persönlichen Daten
⦁ Anwendungen
Überwachung der installierten Apps, Installation, Deinstallation
Eigentümer BYOD
Standard Funktionsumfang
ohne Lokalisierung
ohne die Möglichkeit, das lokale Geräte-Kennwort zu entfernen
ohne Löschen persönlicher Daten
ohne Kontrolle installierter Apps
Anmelden
Eigentümer
Auswahl zwischen COPE(Corperate owned, Personal enabled) BYOD(Bring‑Your‑Own‑Device)
Lizenzbedingungen und Eigentümer
Bei BYOD zusätzlich:
Benutzer
Geräte-Benutzer aus der Benutzerverwaltung notempty
Der Benutzer kann für BYOD-Geräte nachträglich nicht mehr geändert werden.
Akzeptieren der Lizenz- und Datenschutzbestimmungen