Wechseln zu:Navigation, Suche
Wiki
Zeile 55: Zeile 55:
=====Berechtigungen=====
=====Berechtigungen=====
{{ pt | MS Android Berechtigungserklärung.png | hochkant=0.8 }}{{ Hinweis_alt | ! Um die App nutzen zu können, müssen folgende Berechtigungen erteilt werden.| gelb }}  
{{ pt | MS Android Berechtigungserklärung.png | hochkant=0.8 }}{{ Hinweis_alt | ! Um die App nutzen zu können, müssen folgende Berechtigungen erteilt werden.| gelb }}  
{{Gallery | Android_Berechtigung_Telefonanrufe.png |Telefonanrufe <br> Wird benötigt, um die Telefonnummer des Gerätes auslesen zu können
 
| Android_Berechtigung_Standort.png | Standort
| Android_Berechtigung_Kontakte.png | Kontakte
| Android_Berechtigung_Fotos-Medien-Dateien.png | Fotos| w=120}}
{|  
{|  
| style="vertical-align:top;" |  
| style="vertical-align:top;" |  
:*{{ Hinweis_alt | Telefonanrufe&nbsp;tätigen | gelb}} <br>{{ Hinweis_alt | In der App: Telefon verwalten}}<br> Die Securepoint Mobile Security App wird keine Anrufe tätigen! Die Berechtigung wird benötigt, um die Telefonnummer des Gerätes auszulesen und (im Verlustfall) einen Klingel-'''Ton''' am Gerät abzuspielen, um das Auffinden zu erleichtern (z.B. bei deaktiverter Sim-Karte, aber WLAN-Verbindung). Dabei wird jedoch '''keine''' Gesprächsverbindung aufgebaut.
:*{{ Hinweis_alt | Telefonanrufe&nbsp;tätigen | gelb}} <br>{{ Hinweis_alt | In der App: Telefon verwalten}}
| {{Gallery | Android_Berechtigung_Telefonanrufe.png }}{{a|3}} Die Berechtigung wird benötigt, um die Telefonnummer und IMEI des Gerätes auszulesen und im Portal anzuzeigen. (im Verlustfall) einen Klingel-'''Ton''' am Gerät abzuspielen, um das Auffinden zu erleichtern (z.B. bei deaktivierter Sim-Karte, aber WLAN-Verbindung). Dabei wird jedoch '''keine''' Gesprächsverbindung aufgebaut.  
:*{{ Hinweis_alt | Standort | gelb }}<br>Wird benötigt, um den Standort im Lost-Modus anzuzeigen.
:*{{ Hinweis_alt | Standort | gelb }}<br>Wird benötigt, um den Standort im Lost-Modus anzuzeigen.
:*{{ Hinweis_alt | Kontakte | gelb }}<br>Wird benötigt, {{ r | was zu tun? }}
:*{{ Hinweis_alt | Kontakte | gelb }}<br>Wird benötigt, {{ r | was zu tun? }}
Zeile 71: Zeile 69:


<br clear=all>
<br clear=all>
{{Gallery | Android_Berechtigung_Telefonanrufe.png |Telefonanrufe <br> Wird benötigt, um die Telefonnummer des Gerätes auslesen zu können
| Android_Berechtigung_Standort.png | Standort
| Android_Berechtigung_Kontakte.png | Kontakte
| Android_Berechtigung_Fotos-Medien-Dateien.png | Fotos| w=120}}
{{Gallery | Android_Berechtigung_Telefonanrufe.png}}
:* {{ Hinweis_alt | Telefonanrufe&nbsp;tätigen | gelb}} Die Securepoint Mobile Security App wird keine Anrufe tätigen! Die Berechtigung wird benötigt, um die Telefonnummer des Gerätes auszulesen und (im Verlustfall) einen Klingel-'''Ton''' am Gerät abzuspielen, um das Auffinden zu erleichtern (z.B. bei deaktivierter Sim-Karte, aber WLAN-Verbindung). Dabei wird jedoch '''keine''' Gesprächsverbindung aufgebaut.
{{ Gallery | Android_Berechtigung_Standort.png }}
:*{{ Hinweis_alt | Standort | gelb }}<br>Wird benötigt, um den Standort im Lost-Modus anzuzeigen.


=====Geräteverwaltung zulassen=====
=====Geräteverwaltung zulassen=====

Version vom 1. März 2019, 12:53 Uhr

Einbinden eines Android Gerätes im Mobile Security Portal

Letze Anpassung: Februar 2018 App Version 1.3.0


Einleitung

In diesem Wiki-Artikel wird das Einbinden eines Android Gerätes im Mobile Security Portal erklärt.

  Bei einer Vielzahl von Geräten und Benutzern ist die Zuweisung über Rollen (Gruppen) zu empfehlen.  

Onboarding vorbereiten


MS PlayStore.png öffnen MS Datenschutzerklärung.png Endbenutzervereinbarung

Installation der App

Damit ein Android Gerät als neues Gerät hinzugefügt werden kann, wird die Anwendung Securepoint Mobile Security aus dem Google-PlayStore benötigt.
Installieren  

Öffnen  

WEITER Datenschutzerklärung lesen

AKZEPTIEREN Endbenutzervereinbarung (EULA) akzeptieren


Berechtigungen
MS Android Berechtigungserklärung.png
  Um die App nutzen zu können, müssen folgende Berechtigungen erteilt werden.  
  • Telefonanrufe tätigen 
    In der App: Telefon verwalten 
⁣⁣⁣⁣⁣⁣⁣⁣⁣
Android Berechtigung Telefonanrufe.png

Die Berechtigung wird benötigt, um die Telefonnummer und IMEI des Gerätes auszulesen und im Portal anzuzeigen. (im Verlustfall) einen Klingel-Ton am Gerät abzuspielen, um das Auffinden zu erleichtern (z.B. bei deaktivierter Sim-Karte, aber WLAN-Verbindung). Dabei wird jedoch keine Gesprächsverbindung aufgebaut.
  • Standort 
    Wird benötigt, um den Standort im Lost-Modus anzuzeigen.
  • Kontakte 
    Wird benötigt, was zu tun?
  • Speicher 
    Wird benötigt um


WEITER


⁣⁣⁣⁣⁣⁣
120
Telefonanrufe
Wird benötigt, um die Telefonnummer des Gerätes auslesen zu können
120
Standort
120
Kontakte
120
Fotos


⁣⁣⁣⁣⁣⁣⁣⁣⁣
Android Berechtigung Telefonanrufe.png
  • Telefonanrufe tätigen  Die Securepoint Mobile Security App wird keine Anrufe tätigen! Die Berechtigung wird benötigt, um die Telefonnummer des Gerätes auszulesen und (im Verlustfall) einen Klingel-Ton am Gerät abzuspielen, um das Auffinden zu erleichtern (z.B. bei deaktivierter Sim-Karte, aber WLAN-Verbindung). Dabei wird jedoch keine Gesprächsverbindung aufgebaut.
⁣⁣⁣⁣⁣⁣⁣⁣⁣
Android Berechtigung Standort.png
  • Standort 
    Wird benötigt, um den Standort im Lost-Modus anzuzeigen.
Geräteverwaltung zulassen
MS Android Tel-Admin-Erklärung.png
  Damit die Anwendung auch vollen Zugriff hat, muss die Securepoint Mobile Security App als Geräteverwaltungs-App aktiviert werden.  

(Telefon-Administrator-Berechtigung) ?
Geräteverwaltungs-App aktivieren?

Durch die Aktivierung dieser Verwaltungs-App kann die App Securepoint Mobile Security die folgenden Vorgänge durchführen:
  • Alle Daten löschen
  • Displaysperre ändern
  • Passwortregeln festlegen
  • Versuche zum Entsperren des Displays überwachen
  • Bildschirm sperren
  • Passwortablauf für Sperre festlegen
  • Speicherverschlüsselung
  • Kameras deaktivieren
  • Einige Funktionen der Displaysperre deaktivieren.




Bestätigen mit Diese App zur Geräteüberwachung aktivieren

'Bitte nicht stören' zulassen
⁣⁣⁣⁣⁣⁣⁣
200
Erklärung zu 'Bitte nicht stören'
200
Übersicht der möglichen Apps
200
Zugriff zulassen
Mit der 'Zurück-Taste' des Gerätes zurück kehren

Zugriff auf die 'Bitte nicht stören' Einstellungen wird benötigt.

Die Installation der App ist damit abgeschlossen.
Für die folgende Anmeldung ist zunächst das Bereitstellen einer Enrollment-ID notwendig.


Onboarding Android

Das Onboarding selbst besteht aus mehreren Schritten:

  • Erstellen einer Enrollment-ID bzw. eines QR-Codes, für den Zugang zum Portal
  • Anmelden auf dem Gerät
  • Anmelden im Portal
  • Profil zuweisen




Enrollment-ID bzw. QR-Code für den Zugang zum Portal bereitstellen



Benutzer ohne Zugang zum Securepoint Mobile Security Portal


Spielwiese/MS/onboarding-Einladung



Administrator mit Zugang zum Securepoint Mobile Security Portal
 Geräte /   Neues Gerät anmelden /   Android

Anmelden auf dem Gerät

⁣⁣⁣⁣⁣⁣⁣
200
Das Gerät hat eine Verbindung zum Internet, aber keine Verbindung zum Mobile Device Management
ANMELDEN
200
Arbeitsprofil nutzen?
200
Richtlinien Steuerung
ARBEITSPROFIL EINRICHTEN

⁣⁣⁣⁣⁣⁣⁣
200
akzeptieren
200

- Enrollment ID eingeben.
oder
- QR-Code scannen
ggf. die Berechtigung "Zulassen, dass die App Securepoint Mobile Security Bilder und Videos aufnehmen darf." erteilen, damit der QR-Code eingescannt werden kann.
Die Enrollment-ID wird jetzt aus dem QR-Code gelesen und eingetragen

Schaltfläche Anmelden
200
Das Gerät ist angemeldet
Damit das Gerät über das MDM-Portal verwaltet werden kann, benötigt es ein Arbeitsprofil.


Anmelden im Portal

Lizenzbedingungen und Eigentümer

Das Gerät wird nun im Portal angezeigt und das Hinzufügen muss abgeschlossen werden, indem auf die Geräte-Kachel geklickt wird.

Eigentümer
Auswahl zwischen
COPE (Corperate owned, Personal enabled)

BYOD (Bring-Your-Own-Device)

Akzeptieren der Lizenz- und Nutzungsbedingungen

  Zustimmen

Zeigt die aktualisierten Eigenschaften an.

Mailadresse

Auf dem Mobilgerät muss während der Betaphase die E-Mail-Adresse des Google-Play-Store-Kontos bestätigt werden.

Das ist notwendig, damit der Administrator sehen kann, dass das Gerät angemeldet ist.


Zur besseren Zuordnung, sollte dem Gerät ein Alias-Name gegeben werden:
a0a0 (4-stelige ID) (im oberen Teil der Geräte-Kachel)

Profil zuweisen

Um dem Gerät ein Profil zuzuweisen (in dem dann wiederum alle Berechtigungen definiert sind), gibt es verschiedene Möglichkeiten:

Menü  Geräte In der Übersicht der Geräte-Kachel:   Benutzer Auswahl eines Benutzers, der entweder direkt oder über eine Rolle mit einem Profil verknüpft ist.
Menü  Geräte In der Übersicht der Geräte-Kachel:   tags Auswahl eines Tags, das in einem Profil hinterlegt ist.
Menü   Profile Auswahl eines Profils

Bearbeiten:  Bearbeiten / Reiter Allgemein
Geräte: Auswahl des Gerätes.

Das Profil muss an das Gerät übertragen werden, damit es wirksam wird:

  Profile   Profile veröffentlichen

VPN aktivieren
⁣⁣⁣⁣⁣⁣
150
Übersicht auf dem Gerät
150
Anfrage, sobald das Gerät im Portal angemeldet und ein Profil für das Gerät veröffentlicht wurde.
150
Verbindung wird hergestellt
150
Verbindung zum VPN und Portal (MDM) besteht
Um das Gerät vollständig zu schützen wird ein VPN-Tunnel aufgebaut, in dem die Verbindung mit Virenscanner, Contentfilter und noch was? abgesichert wird.
Aktivieren des VPN-Tunnnels auf dem Gerät: