{{#var:18|Mit Android '''Enterprise Mobility Management''' - Profilen lassen sich '''wesentlich umfangreichere''' Konfigurationen vornehmen, als dies mit einem normalen Profil oder aber auch direkt am Gerät möglich ist.
* mehr als 25 verschiedene Berechtigungsarten, z.B.:
** Zugriff auf Internet-Verbindungen
** Zugriff auf lokale Konten
** Zugriff auf Fingerabdrucksensor
* Vorgabe für Kennwörter, z.B.:
** Numerisch
** Biometrisch
** Komplex
* Einschränkungen, z.B.:
** Keine Kontakdaten per Bluetooth versenden
** Nur vorkonfigurierte WLANs zulassen
** Keine Screenshots zulassen
** Nur eine einzige App im Kioskmodus zulassen (Kein Zugriff auf andere Bereiche des Gerätes)
* Nur zuvor freigegebene Apps zulassen bzw. vorinstallieren
* Firmeneigene Apps ohne Google App-Store (vor-)installieren}}
----
==== {{#var:19|Verknüpfung Google Enterprise mit Securepoint Mobile Security}} ====
<p>{{#var:20|Um den vollen Funktionsumfang Android Enterprise für Unternehmen nutzen und über Securepoint Mobile Security administrieren zu können, muss eine Verknüpfung zwischen dem Konto bei Mobile-Security und einem Google-Konto für EMM hergestellt werden.<br>
Wichtig ist hierbei, daß es nur noch '''ein''' Google-Enterprise-Konto für '''alle''' Geräte eines Tenants (Kunde mit eigenem Mobile-Security-Konto) gibt' (Ohne EMM hat ''jedes Gerät'' ein eigenes Google-Konto.) Zu beachten: Google-Konten sind kostenlos - auch als Enterprise-Konto!)}}</p>
{{#var:24|Ein neues Google-Konto wird erstellt, als Google-Enterprise-Konto registriert und mit Securepoint Mobile Security verknüpft.<br>Es ist ebenfalls möglich eine bestehendes Google-Konto zu verwenden.}}
<!--{{#var:25|Ein so verknüpftes Konto wird zum ''Inhaber'' des ''Managed Google Play'' Accounts.}}-->
Verknüpfung Google Enterprise mit Securepoint Mobile Security
Einstellungen für Apple und Android
Um Google Enterprise für Unternehmen nutzen und über Securepoint Mobile Security administrieren zu können, muss eine Verknüpfung zwischen dem Konto bei Securepoint Mobile Security und einem Google-Konto für EMM hergestellt werden. notempty
Wichtig ist hierbei, dass es nur noch ein Google-Enterprise-Konto für alle Geräte eines Tenants (Kunde mit eigenem Mobile-Security-Konto) gibt. Ohne EMM hat jedes Gerät ein eigenes Google-Konto.
notempty
Ein Google-Konto darf jeweils mit nur einem Tenant verknüpft werden!
Andernfalls erscheinen alle Geräte, die einem Tenant – und damit einem Google-Konto – zugeordneten wurden in allen weiteren Tenants, die mit dem gleichen Google-Konto verknüpft sind!
Verknüpfung im Menü
Verknüpfung im Menü
Mobile Security Einstellungen → Android Enterprise → Hinzufügen/Verknüpfen
Ein Google-Konto wird durch die Verknüpfung mit Securepoint Mobile Security als EMM-Anbieter zu einem Enterprise Konto Die Kommunikation des Securepoint Mobile Security Portals läuft hierbei komplett über dieses Google-Konto.
notempty
Um ungewollte Nebeneffekte zu vermeiden, sollte unbedingt ein neues Konto angelegt werden.
Es empfiehlt sich hierbei ein Namensschema zu verwenden: mdm.$Kundenname@gmail.com
Menü Mobile Security Einstellungen → Android Enterprise → Hinzufügen/Verknüpfen
Enterprise Benutzerkonto hinzufügen
E-Mail-Adresse, für die Verknüpfung mit Android Enterprise
Es können E-Mail-Adressen mit einer Domain der eigenen Organisation verwendet werden (z.b. mdm@anyideas.de)
Es können E-Mail-Adressen von Mail-Anbietern verwendet werden (z.B. mdm.anyideas@gmail.com)
Wird eine E-Mail-Adresse mit einer Domain der eigenen Organisation verwendet werden (z.b. mdm@anyideas.de) muss diese bestätigt werden
Wird eine E-Mail-Adresse mit einer Domain eines Mail-Anbieters verwendet (z.b. mdm.anyideas@gmail.com) muss die Option Nur für Android registrieren gewählt werden.
Name des Unternehmens. Die Verknüpfung mit Securepoint Mobile Security ist bereits vorgegeben.
Es sind Angaben zum/r Datenschutzbeauftragten und EU-Bevollmächtigten erforderlich
Die Registrierung bei Google kann damit abgeschlossen werden.
Es erfolgt eine Weiterleitung zurück zum Securepoint Mobile Security Portal. Die E-Mail-Adresse, mit der die Verknüpfung erstellt wurde sollte nun gespeichert werden um eine spätere Zuordnung zu ermöglichen. Die Einrichtung muss mit Speichern abgeschlossen werden.
Die Verknüpfung ist jetzt hergestellt.
Sollte diese Meldung beim Aufruf von https://play.google.com/work erscheinen, ist die Registrierung im Securepoint Mobile Security Portal noch nicht abgeschlossen worden und kein Token verknüpft!
Android Enterprise Profil erstellen
Unter Profile kann nun ein Profil mit der Plattform Android Enterprise erstellt werden.
Hier wiederum werden verschiedene Konfiguration vorgenommen, z.B.:
Unter Mobile Security Android Geräte lässt ich mit der so bezeichneten Schaltfläche ein Neues Gerät anmelden
Alte Geräteanmeldung (wird bei neueren Installationen nicht mehr angezeigt)
Die alte Geräteanmeldung wird bald eingestellt.Sie sollte nicht mehr verwendet werden! Geräte mit Android ≥ 10 (Q) können ausschließlich mit Enterprise-Profilen administriert werden!
Android Enterprise
Beschriftung
Option
Beschreibung
Möchten Sie ein vorhandenes Registrierungstoken verwenden?
Erstellen Sie ein neues Registrierungstoken
Sollte bereits ein Registrierungstoken erstellt worden, das noch nicht abgelaufen ist, kann es hier ausgewählt und angezeigt werden. (Abb. s.u.)
Profil
Android Enterprise Profil
Dieses Profil soll auf das zu registrierende Gerät angewendet werden.
Lizenz
TTT-Point AG | MDM [0/10] (aaaa)
Auswahl der Lizenz, die für neu angemeldete Geräte verwendet werden soll. MDM-Lizenzen beinhalten die vollständige Administration von Geräten. Mobile Security-Lizenzen beinhalten u.a. zusätzlichen Schutz in offenen Netzwerken durch Sicherheitsfunktionen der Securepoint Cyber Defense-Cloud Es ist möglich, Geräte nach Ablauf einer Laufzeit-Lizenz einer neuen Lizenz zuzuordnen.
Dauer
30 Tage
Legt fest, wie lange dieses Token verwendet werden kann Danach ist eine Geräteregistrierung mit diesem Token nicht mehr möglich. Mögliche Werte:
30 Minuten
Eine Stunde
Ein Tag
Eine Woche
15 Tage
30 Tage
Zusätzliche Daten
Mit dem Registrierungstoken verknüpfte beliebige Daten. Wird angezeigt unter Geräte in der Geräteübersicht
Nur einmal
Gibt an, ob das Registrierungstoken nur einmal verwendet werden darf.
+ Registrierungstoken erstellen
Erstellt einen Registrierungstoken mit QR-Code und einem Wert, der über die Tastatur eingetragen werden kann.
Es wird der Name des zugehörigen Profils angezeigt, sowie das Datum, an dem es ausläuft und nicht mehr verwendet werden kann.
Gerät registrieren
Vollständig verwaltete Geräte (COBO, COSU)
Vollständig verwaltete Geräte (COBO: Company Owned, business only oder COSU: Company owned single use) werden bei der Ersteinrichtung oder nach einem Geräte-Reset direkt mit dem Android Enterprise Profil verbunden. Die Verknüpfung mit einem Googlekonto und damit mit einem App-Store wird durch das zugeordnete Profil definiert.
Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen)
Auswahl der Ländereinstellungen
7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner
Einscannen des Profil-QR-Codes (siehe oben)
Das Gerät wird als vollständig verwaltetes Gerät eingerichtet.
Alle im Profil gespeicherten Richtlinien, Apss und Einschränkungen werden auf das Gerät unmittelbar angewendet Dieser Vorgang kann bei der Erstinstallation einige Minuten dauern!
Auswahl der Ländereinstellung 7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner Geräte mit Android ≤ 9 (Pie) benötigen bereits jetzt eine temporäre WLAN-Verbindung, um einen QR-Code-Scanner zu laden.
QR-Code einscannen
Um die Profileinstellungen empfangen zu können wird eine Temporäre Verbindung zu einem WLAN aufgebaut. Die Zugangsdaten werden dabei nicht gespeichert!
Hinweis darauf, daß dieses Gerät von einer Organisation verwaltet wird
Arbeitsprofil wird vorbereitet (Das Gesamte Gerät, wird vom Arbeitsprofil erfasst!)
Das Gerät wird als Arbeitsgerät eingerichtet
Datenschutzhinweis
Google-Dienste sollen zugelassen werden (nach Bedarf)
Geräteaktualisierung. Durch das Update des Play Store erhalten wichtige Betriebssytem-Teile ebenfalls ein Update. Dadurch erreicht Android eine schnellere Versorgung aller Geräte mit sicherheitsrelevanten Updates, als wenn das über die angepassten Geräteherstellerversionen erfolge nwürde.
Abschluss der Geräteaktualisierung
Im Profil konfigurierte Apss werden installiert. Dieser Vorgang kann etliche Minuten dauern!
Es wurde die App »Android Device Policy« installiert, die zur Verwaltung des Gerätes mit dem Profil benötigt wird. Sie wird nur Angezeigt, wenn man den App-Store öffnet und sich die installierten Apps anzeigen lässt. (App-Store Menü → »Meine Apps für die Arbeit« → »Installiert«)
Private Geräte mit zusätzlichem Arbeitsprofil (BYOD)
Um private von geschäftlichen Apps unterscheiden zu können, wird die App Android Device Policy benötigt. Auf privaten Geräten, in denen nur das Arbeitsprofil von einer Organisation - und damit durch das Securepoint Mobile Security Profil - verwaltet wird, muss diese App manuell aus dem Android App-Store installiert werden. Mit dieser App wird der Registrierungstoken gescannt oder über die Tastatur eingegeben und die Geräte können im Portal registriert und konfiguriert werden.
Diese App erscheint nicht auf dem Homescreen oder im App Launcher. Der Aufruf der App erfolgt über die Liste der installierten Apps im Google Play Store
Scannen des QR-Codes oder Eingabe des des Registrierungstokens über Tastatur
Für das Enterprise Profil wird auf dem Gerät ein Arbeitsprofil erstellt
Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet