KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 118: | Zeile 118: | ||
{{var|40|MS_v1.4.7_Google-Enterprise-hinzufügen_nicht_registriert.png | {{var|40|MS_v1.4.7_Google-Enterprise-hinzufügen_nicht_registriert.png | ||
|MS_v1.4.7_Google-Enterprise-hinzufügen_nicht_registriert-en.png }} | |MS_v1.4.7_Google-Enterprise-hinzufügen_nicht_registriert-en.png }} | ||
{{var|41|Sollte diese Meldung beim Aufruf von | {{var|41|Sollte diese Meldung beim Aufruf von https://play.google.com/work erscheinen, ist die Registrierung im Securepoint Mobile Security Portal noch nicht abgeschlossen worden und kein Token verknüpft! | ||
|If this message appears when calling | |If this message appears when calling https://play.google.com/work, the registration in the Securepoint Mobile Security Portal has not yet been completed and no token linked! }} | ||
{{var|42|MS_v1.4.7_Google_Adminstratoren.png | {{var|42|MS_v1.4.7_Google_Adminstratoren.png | ||
|MS_v1.4.7_Google_Adminstratoren-en.png }} | |MS_v1.4.7_Google_Adminstratoren-en.png }} | ||
Zeile 247: | Zeile 247: | ||
* Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen) | * Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen) | ||
* Auswahl der Ländereinstellungen | * Auswahl der Ländereinstellungen | ||
* 7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner | * 7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner | ||
* Einscannen des Profil-QR-Codes (siehe oben) | * Einscannen des Profil-QR-Codes (siehe oben) | ||
* Das Gerät wird als vollständig verwaltetes Gerät eingerichtet. | * Das Gerät wird als vollständig verwaltetes Gerät eingerichtet. | ||
Zeile 270: | Zeile 270: | ||
{{var|101|QR-Code einscannen | {{var|101|QR-Code einscannen | ||
| Scan QR Code}} | | Scan QR Code}} | ||
{{var| | {{var|101b|MSA_Full_Managed_Device_Einrichtung_WLAN.png | ||
| MSA_Full_Managed_Device_Einrichtung_WLAN-en.png}} | | MSA_Full_Managed_Device_Einrichtung_WLAN-en.png}} | ||
{{var|102|Um die Profileinstellungen empfangen zu können wird eine Temporäre Verbindung zu einem WLAN aufgebaut. Die Zugangsdaten werden dabei nicht gespeichert! | {{var|102|Um die Profileinstellungen empfangen zu können wird eine Temporäre Verbindung zu einem WLAN aufgebaut. Die Zugangsdaten werden dabei nicht gespeichert! | ||
Zeile 288: | Zeile 288: | ||
{{var|109|MSA_Full_Managed_Device_Einrichtung_Arbeitsprofil3.png | {{var|109|MSA_Full_Managed_Device_Einrichtung_Arbeitsprofil3.png | ||
| MSA_Full_Managed_Device_Einrichtung_Arbeitsprofil3-en.png}} | | MSA_Full_Managed_Device_Einrichtung_Arbeitsprofil3-en.png}} | ||
{{var|111|MSA_Full_Managed_Device_Einrichtung_NichtPrivat.png | {{var|111|MSA_Full_Managed_Device_Einrichtung_NichtPrivat.png | ||
| MSA_Full_Managed_Device_Einrichtung_NichtPrivat-en.png}} | | MSA_Full_Managed_Device_Einrichtung_NichtPrivat-en.png}} | ||
Zeile 300: | Zeile 298: | ||
{{var|115|MSA_Full_Managed_Device_Einrichtung_Aktualisierung.png | {{var|115|MSA_Full_Managed_Device_Einrichtung_Aktualisierung.png | ||
| MSA_Full_Managed_Device_Einrichtung_Aktualisierung-en.png}} | | MSA_Full_Managed_Device_Einrichtung_Aktualisierung-en.png}} | ||
{{var| | {{var|116|Geräteaktualisierung. Durch das Update des Play-Store erhalten wichtige Betriebssytem-Teile ebenfalls ein Update. Dadurch erreicht Android eine schnellere Versorgung aller Geräte mit sicherheitsrelevanten Updates, als wenn das über die angepassten Geräteherstellerversion erfolge nwürde. | ||
| Device update}} | | Device update. With the update of the Play-Store, important operating system parts also receive an update. This enables Android to provide all devices with security-relevant updates more quickly than would be the case with the adapted device manufacturer version.}} | ||
{{var|117|MSA_Full_Managed_Device_Einrichtung_Aktualisierung2.png | {{var|117|MSA_Full_Managed_Device_Einrichtung_Aktualisierung2.png | ||
| MSA_Full_Managed_Device_Einrichtung_Aktualisierung2-en.png}} | | MSA_Full_Managed_Device_Einrichtung_Aktualisierung2-en.png}} | ||
Zeile 567: | Zeile 565: | ||
** Alle im Profil gespeicherten Richtlinien, Apss und Einschränkungen werden auf das Gerät unmittelbar angewendet<br>Dieser Vorgang kann bei der Erstinstallation '''einige Minuten''' dauern!}} | ** Alle im Profil gespeicherten Richtlinien, Apss und Einschränkungen werden auf das Gerät unmittelbar angewendet<br>Dieser Vorgang kann bei der Erstinstallation '''einige Minuten''' dauern!}} | ||
{{Gallery2| {{#var:96|MSA_Full_Managed_Device_Einrichtung_Hallo.png}} | {{#var:97|Auswahl der Ländereinstellung<br>7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner}} | {{Gallery2| {{#var:96|MSA_Full_Managed_Device_Einrichtung_Hallo.png}} | {{#var:97|Auswahl der Ländereinstellung<br>7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner}}<br>{{#var:99|Geräte mit Android ≤ 9 (Pie) benötigen bereits jetzt eine temporäre WLAN-Verbindung, umm einen QR-Code-Scanner zu laden.}} | ||
| {{#var:100|MS_v1.4.7_Geräte_Gerät-Anmelden_EMM2.png}} | {{#var:101|QR-Code einscannen}} | | {{#var:100|MS_v1.4.7_Geräte_Gerät-Anmelden_EMM2.png}} | {{#var:101|QR-Code einscannen}} | ||
| {{#var: | | {{#var:101b|MSA_Full_Managed_Device_Einrichtung_WLAN.png}} | {{#var:102|Um die Profileinstellungen empfangen zu können wird eine Temporäre Verbindung zu einem WLAN aufgebaut (die Zugangsdaten werden nicht gespeichert!)}} | ||
| {{#var:103|MSA_Full_Managed_Device_Einrichtung_Eigentümer.png}} | {{#var:104|Hinweis darauf, daß dieses Gerät von einer Organisation verwaltet wird}} | | {{#var:103|MSA_Full_Managed_Device_Einrichtung_Eigentümer.png}} | {{#var:104|Hinweis darauf, daß dieses Gerät von einer Organisation verwaltet wird}} | ||
| {{#var:105|MSA_Full_Managed_Device_Einrichtung_Arbeitsprofil.png}} | {{#var:106|Arbeitsprofil wird vorbereitet<br>(Das Gesamte Gerät, wird vom Arbeitsprofil erfasst!)}} | | {{#var:105|MSA_Full_Managed_Device_Einrichtung_Arbeitsprofil.png}} | {{#var:106|Arbeitsprofil wird vorbereitet<br>(Das Gesamte Gerät, wird vom Arbeitsprofil erfasst!)}} | ||
Zeile 577: | Zeile 574: | ||
| {{#var:111|MSA_Full_Managed_Device_Einrichtung_NichtPrivat.png}} | {{#var:112|Datenschutzhinweis}} | | {{#var:111|MSA_Full_Managed_Device_Einrichtung_NichtPrivat.png}} | {{#var:112|Datenschutzhinweis}} | ||
| {{#var:113|MSA_Full_Managed_Device_Einrichtung_GoogleDienste.png}} | {{#var:114|Google-Dienste sollen zugelassen werden (nach Bedarf)}} | | {{#var:113|MSA_Full_Managed_Device_Einrichtung_GoogleDienste.png}} | {{#var:114|Google-Dienste sollen zugelassen werden (nach Bedarf)}} | ||
| {{#var:115|MSA_Full_Managed_Device_Einrichtung_Aktualisierung.png}} | {{#var: | | {{#var:115|MSA_Full_Managed_Device_Einrichtung_Aktualisierung.png}} | {{#var:116|Geräteaktualisierung}} | ||
| {{#var:117|MSA_Full_Managed_Device_Einrichtung_Aktualisierung2.png}} | {{#var:118|Abschluss der Geräteaktualisierung}} | | {{#var:117|MSA_Full_Managed_Device_Einrichtung_Aktualisierung2.png}} | {{#var:118|Abschluss der Geräteaktualisierung}} | ||
| {{#var:119|MSA_Full_Managed_Device_Einrichtung_Apps.png}} | {{#var:120|Im Profil konfigurierte Apss werden installiert.<br>Dieser Vorgang kann '''etliche Minuten''' dauern!}} | | {{#var:119|MSA_Full_Managed_Device_Einrichtung_Apps.png}} | {{#var:120|Im Profil konfigurierte Apss werden installiert.<br>Dieser Vorgang kann '''etliche Minuten''' dauern!}} |
Version vom 24. September 2019, 15:44 Uhr
Verbindung eines Mobile-Security-Accounts mit Managed Google Play
Mobile Device Management (MDM) mithilfe von Android Enterprise Mobility Management (EMM)
- Bemerkung:
- Neue Funktion ab September 2019 (v1.4.7)
- Einbindung Android Enterprise Mobile Management
Ablauf
Um Android Enterprise-Profile nutzen zu können sind folgende Schritte erforderlich:
- Verknüpfung eines Google-Kontos als Google Managed Play mit Securepoint Mobile Security
- Android Enterprise Profil im Securepoint Unified Security Portal erstellen und konfigurieren, z.B.:
- Regeln Neu!
- Apps
- WiFi Konfigurationen
- Registrierungs-Token für ein Profil erstellen
- Gerät registrieren
Vorbereitungen für EMM
Mit Android Enterprise Mobility Management - Profilen lassen sich wesentlich umfangreichere Konfigurationen vornehmen, als dies mit einem normalen Profil oder aber auch direkt am Gerät möglich ist.
- mehr als 25 verschiedene Berechtigungsarten, z.B.:
- Zugriff auf Internet-Verbindungen
- Zugriff auf lokale Konten
- Zugriff auf Fingerabdrucksensor
- Vorgabe für Kennwörter, z.B.:
- Numerisch
- Biometrisch
- Komplex
- Einschränkungen, z.B.:
- Keine Kontakdaten per Bluetooth versenden
- Nur vorkonfigurierte WLANs zulassen
- Keine Screenshots zulassen
- Nur eine einzige App im Kioskmodus zulassen (Kein Zugriff auf andere Bereiche des Gerätes)
- Nur zuvor freigegebene Apps zulassen bzw. vorinstallieren
- Firmeneigene Apps ohne Google App-Store (vor-)installieren
Verknüpfung Google Enterprise mit Securepoint Mobile Security
Um den vollen Funktionsumfang Android Enterprise für Unternehmen nutzen und über Securepoint Mobile Security administrieren zu können, muss eine Verknüpfung zwischen dem Konto bei Mobile-Security und einem Google-Konto für EMM hergestellt werden.
Wichtig ist hierbei, daß es nur noch ein Google-Enterprise-Konto für alle Geräte eines Tenants (Kunde mit eigenem Mobile-Security-Konto) gibt' (Ohne EMM hat jedes Gerät ein eigenes Google-Konto.) Zu beachten: Google-Konten sind kostenlos - auch als Enterprise-Konto!)
Ein neues Google-Konto wird erstellt, als Google-Enterprise-Konto registriert und mit Securepoint Mobile Security verknüpft.
Es ist ebenfalls möglich eine bestehendes Google-Konto zu verwenden.
Android Enterprise Profil erstellen
Unter Android Enterprise erstellt werden.
Hier wiederum werden verschiedene Konfiguration vorgenommen, z.B.:
- Regeln
- Apps konfigurieren
- WiFi Konfigurationen
- Einschränkungen
- Passwort-Richtlinien
- Sicherheitseinstellungen
- Beschreibung aller Konfigurationsmöglichkeiten
- Best Practice: Beschreibung der wichtigsten Konfigurationsmöglichkeiten
Registrierungs-Token für ein Profil erstellen
Unter Neues Gerät anmelden lässt sich jetzt ein Gerät anmelden.
/ Alte Geräteanmeldung
Die alte Geräteanmeldung wird bald eingestellt.
Sie sollte nicht mehr verwendet werden!
Android Enterprise
Beschriftung | Option | Beschreibung |
---|---|---|
Möchten Sie ein vorhandenes Registrierungstoken verwenden? | Erstellen Sie ein neues Registrierungstoken | Sollte bereits ein Registrierungstoken erstellt worden, das noch nicht abgelaufen ist, kann es hier ausgewählt und angezeigt werden. |
Profil | Android Enterprise Profil | Dieses Profil soll auf das zu registrierende Gerät angewendet werden. |
Dauer | 30 Tage | Legt fest, wie lange dieses Token verwendet werden kann Danach ist eine Geräteregistrierung mit diesem Token nicht mehr möglich. Mögliche Werte: 30 Minuten
Eine Stunde
Ein Tag
Eine Woche
15 Tage
30 Tage
|
Zusätzliche Daten | Mit dem Registrierungstoken verknüpfte beliebige Daten, die in den Gerätedetails angezeigt werden. | |
Nur einmal | Gibt an, ob das Registrierungstoken nur einmal verwendet werden darf. |
+ Registrierungstoken erstellen
Erstellt einen Registrierungstoken mit QR-Code und einem Wert, der über die Tastatur eingetragen werden kann.
Es wird der Name des zugehörigen Profils angezeigt, sowie das Datum, an dem es ausläuft und nicht mehr verwendet werden kann.
Gerät registrieren
Vollständig verwaltete Geräte
Vollständig verwaltete Geräte (COPE, Company Owned personal enabled) werden bei der Ersteinrichtung oder nach einem Geräte-Reset direkt mit dem Android Enterprise Profil verbunden. Die Verknüpfung mit einem Googlekonto und damit mit einem App-Store wird durch das zugeordnete Profil definiert.
- Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen)
- Auswahl der Ländereinstellungen
- 5-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner Nur für interne Prüfzwecke
- Einscannen des Profil-QR-Codes (siehe oben)
- Das Gerät wird als vollständig verwaltetes Gerät eingerichtet.
- Alle im Profil gespeicherten Richtlinien, Apss und Einschränkungen werden auf das Gerät unmittelbar angewendet
Dieser Vorgang kann bei der Erstinstallation einige Minuten dauern!
- Alle im Profil gespeicherten Richtlinien, Apss und Einschränkungen werden auf das Gerät unmittelbar angewendet
Konfiguration mit zusätzlichem Arbeitsprofil
Geräte, in den nur das Arbeitsprofil von einer Organisation - und damit durch das Securepoint Mobile Security Profil - verwaltet wird, benötigen die App Android Device Policy aus dem Android App-Store. Mit dieser App wird der Registrierungstoken gescannt oder über die Tastatur eingegeben und die Geräte können im Portal registriert und konfiguriert werden.
- Installation der App [Android Device Policy] aus dem Google App-Store
- Scannen des QR-Codes oder Eingabe des des Registrierungstokens über Tastatur
- Für das Enterprise Profil wird auf dem Gerät ein Arbeitsprofil erstellt
- Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet
Geräte aus der Verwaltung durch Mobile Security entfernen
Unter / Löschen in der jeweiligen Geräte-Kachel kann die Verwaltung von den Geräten entfernt werden
Vollständig verwaltete Geräte
- Alle Daten werden gelöscht.
- Die Geräte werden automatisch und unverzüglich auf ihren Werkszustand zurückgesetzt!
Geräte mit Arbeitsprofil
- Alle Apps und Daten innerhalb des Arbeitsprofils werden gelöscht
- Das Arbeitsprofil auf diesen Geräten wird entfernt.