Wechseln zu:Navigation, Suche
Wiki
































De.png
En.png
Fr.png









Android Enrollment im Betriebsmodus Company owned, personal enabled - COPE

Neuer Artikel zur Version: 2.0.0

notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
Aufruf: portal.securepoint.cloud  Mobile Security Android Geräte

Einleitung

Company owned, personal enabled - Firmeneigentum mit privater Nutzung:

  • Das Unternehmen kauft das Gerät für den Nutzer
  • Die private Nutzung ist erlaubt
  • Trennung privater und beruflicher Apps und Daten durch Container
  • simple Steuerung des privaten Bereichs durch das MDM
    • z.B.: Zugriff auf Bilder erlauben / verbieten
    • Adressaustausch erlauben / verbieten
  • Es ist möglich, das Gerät in rein private Nutzung zu überführen
  • Einstellung unter:  Mobile Security Android Geräte  Neues Gerät anmeldenWeitere Optionen : Private Nutzung ist erlaubt
    Zusätzlich im Profil: Reiter Persönlicher Gebrauch Aktivieren   

Eine Übersicht über die Betriebsarten von Android Enterprise sind im Wiki-Artikel Ersteinrichtung Android Enterprise zu finden.































Ablauf


Vorbereitung

Es muss eine Verbindung vom Securepoint Mobile Security Portal zu einem Android Enterprise Konto bestehen.


Es muss ein Android-Profil geben, daß dem Gerät zugeordnet werden kann.


Geräte Enrollment

COPE: Registrierungs-Token für ein Profil

Unter  Mobile Security Android Geräte lässt sich mit der so bezeichneten Schaltfläche ein  Neues Gerät anmelden

Beschriftung Option Beschreibung MS 2.0 Android Geräte Anmeldung BYOD-COPE.png
Neues Gerät anmelden mit Android Enterprise
MS 2.0 Android Geräte Anmeldung BYOD-COPE.png
Neues Gerät anmelden mit Android Enterprise
MS 2.0 Android Geräte Anmeldung COBO-COSU.png
Neues Gerät anmelden mit Android Enterprise
MS 2.0 Android Geräte Anmeldung COBO-COSU.png
Neues Gerät anmelden mit Android Enterprise
Möchten Sie ein vorhandenes Registrierungstoken verwenden? Erstellen Sie ein neues Registrierungstoken Sollte bereits ein Registrierungstoken erstellt worden, das noch nicht abgelaufen ist, kann es hier ausgewählt und angezeigt werden. (Abb. s.u.)
Profil Android Enterprise Profil Dieses Profil soll auf das zu registrierende Gerät angewendet werden.
Lizenz TTT-Point AG | MDM [0/10] (aaaa) Auswahl der Lizenz, die für neu angemeldete Geräte verwendet werden soll.
Es ist möglich, Geräte nach Ablauf einer Laufzeit-Lizenz einer neuen Lizenz zuzuordnen.
Code nutzen
   Legt fest, ob beim Enrollment am Ende der Geräteregistrierung ein Code benötigt wird oder nicht notempty
Sollte aktiviert werden, um zu verhindern, daß Geräte, die in unbefugte Hände gelangt sind mit konfigurierten Zugangsdaten oder anderen Firmen-Geheimnissen registriert werden
notempty
Aus Sicherheitsgründen für das ZeroTouch Enrollment können ausschließlich Enrollmenttokens ausgewählt werden, die mit einer PIN versehen worden sind.
Weitere Optionen
Dauer 30 Tage Legt fest, wie lange dieses Token verwendet werden kann
Danach ist eine Geräteregistrierung mit diesem Token nicht mehr möglich.
Mögliche Werte:

30 Minuten
Eine Stunde
Ein Tag
Eine Woche
15 Tage
30 Tage
60 Tage
90 Tage

Unendlich
Zusätzliche Daten     Mit dem Registrierungstoken verknüpfte beliebige Daten. Wird angezeigt unter  Geräte in der Geräteübersicht
Nur einmal    Gibt an, ob das Registrierungstoken nur einmal verwendet werden darf.
Private Nutzung zulassen Private Nutzung ist erlaubt

Legt fest, ob die private Nutzung auf einem mit diesem Registrierungstoken angemeldeten Gerät zulässig ist.

Für private Geräte:

Es wird ein Arbeitsprofil auf dem Gerät eingerichtet.
Das MDM hat ausschließlich Zugriff auf Apps und Daten innerhalb diese Profils.
Das MDM kann steuern, ob ein Austausch von Daten zwischen Arbeitsprofil und der normalen Umgebung auf dem Gerät stattfinden darf.
Durch Deaktivieren der privaten Nutzung wird die Bereitstellung des Geräts verhindert. Die private Nutzung kann auf einem privaten Gerät nicht deaktiviert werden.

Private Nutzung ist erlaubt

Legt fest, ob die private Nutzung auf einem mit diesem Registrierungstoken angemeldeten Gerät zulässig ist.

Für Firmengeräte:

Es wird ein Arbeitsprofil auf dem Gerät eingerichtet.
Das MDM hat vollen Zugriff auf Apps und Daten im Arbeitsprofil und in der normalen Umgebung.

Private Nutzung ist nicht erlaubt

Legt fest, ob die private Nutzung auf einem mit diesem Registrierungstoken angemeldeten Gerät zulässig ist.

Die Deaktivierung der privaten Nutzung verhindert das Erstellen eines Arbeitscontainers.
Private Nutzung ist nicht erlaubt

Legt fest, ob die private Nutzung auf einem mit diesem Registrierungstoken angemeldeten Gerät zulässig ist.

Die Deaktivierung der privaten Nutzung verhindert das Erstellen eines Arbeitscontainers.
 Registrierungstoken erstellen Erstellt einen Registrierungstoken mit QR-Code und einem Wert, der über die Tastatur eingetragen werden kann.
Es wird der Name des zugehörigen Profils angezeigt, sowie das Datum, an dem es ausläuft und nicht mehr verwendet werden kann.
MS 2.0 Android Geräte Anmeldung Token.png



COPE: Gerät registrieren

Firmeneigentum mit privater Nutzung (COPE)

Um private von geschäftlichen Apps unterscheiden zu können, wird die App Android Device Policy benötigt.
Auf privaten Geräten, in denen nur das Arbeitsprofil von einer Organisation - und damit durch das Securepoint Mobile Security Profil - verwaltet wird, muss diese App manuell aus dem Android App-Store installiert werden.
Mit dieser App wird der Registrierungstoken gescannt oder über die Tastatur eingegeben und die Geräte können im Portal registriert und konfiguriert werden.

  • Diese App erscheint nicht auf dem Homescreen oder im App Launcher.
    Der Aufruf der App erfolgt über die Liste der installierten Apps im Google Play Store
    • Scannen des QR-Codes oder Eingabe des des Registrierungstokens über Tastatur
      • Für das Enterprise Profil wird auf dem Gerät ein Arbeitsprofil erstellt
      • Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet

    • Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen)
    • Auswahl der Ländereinstellungen
    • 7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner
    • Einscannen des Profil-QR-Codes (siehe oben)
    • Auf dem Gerät wird ein Arbeitsprofil erstellt
      • Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet
      • Apps werden im Bereich "Geschäftlich" angezeigt und mit einem Koffersymbol versehen
    • Es kann zusätzlich ein privates Google Konto hinterlegt werden
      Dieser Vorgang kann auch später durchgeführt werden
      • Es wird ein privates Profil eingerichtet
      • Es existiert ein eigener Bereich Privat mit eigenem Playstore

    Vollständig verwaltete Geräte (COBO: Company Owned, business only oder COSU: Company owned single use) werden bei der Ersteinrichtung oder nach einem Geräte-Reset direkt mit dem Android Enterprise Profil verbunden. Die Verknüpfung mit einem Googlekonto und damit mit einem App-Store wird durch das zugeordnete Profil definiert.

    • Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen)
    • Auswahl der Ländereinstellungen
    • 7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner
    • Einscannen des Profil-QR-Codes (siehe oben)
    • Das Gerät wird als vollständig verwaltetes Gerät eingerichtet.
      • Alle im Profil gespeicherten Richtlinien, Apss und Einschränkungen werden auf das Gerät unmittelbar angewendet
        Dieser Vorgang kann bei der Erstinstallation einige Minuten dauern!

    Zero-Touch Geräte































    Registrierung im Menü  Mobile Security Android Zero-Touch
    Entweder

    • Gerät einer bestehende Konfiguration hinzufügen:
      • Konfiguration bearbeiten: Gerätekachel anklicken (oder über das Hamburger-Menü in der Gerätekachel oben rechts /  Bearbeiten)
      • ggf. neues, gültiges Enrollmenttoken wählen
      • Gerät(e) anhand der IMEI oder Seriennummer auswählen
      • Angaben speichern

    oder

    • mit der Schaltfläche  Konfiguration hinzufügen
      • Enrollmenttoken wählen
      • Kunde wählen
      • Weitere Angaben vervollständigen (Unternehmensname, Kontaktdaten…)
      • Gerät(e) anhand der IMEI oder Seriennummer auswählen
      • Angaben speichern
  • Sobald das Gerät erstmalig bzw. nach einem Werksreset mit dem Internet verbunden wird, wird das Profil auf das Gerät gepusht und die Verbindung zum MDM hergestellt.
    Das Enrollment auf dem Gerät selbst ist, je nach Konfiguration, genau so, wie in den Abschnitten COPE, COBU oder COSU beschrieben.
    Es entfällt lediglich das Scannen des Enrollment Tokens!

  • Geräte aus der Verwaltung durch Mobile Security entfernen

    Firmengeräte mit privater Nutzung (COPE)

    Unter  Geräte /   Löschen in der jeweiligen Geräte-Kachel kann die Verwaltung von den Geräten entfernt werden:

    • Alle Daten werden gelöscht.
    • Die Geräte werden automatisch und unverzüglich auf ihren Werkszustand zurückgesetzt!


    Unter  Mobile Security Android Geräte Reiter Operationen Schaltfläche  Eigentum abgeben kann das Gerät aus der Verwaltung entfernt werden:

    • Alle Apps und Daten innerhalb des Arbeitsprofils werden gelöscht
    • Das Arbeitsprofil auf diesen Geräten wird entfernt.