KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
(60 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
{{Set_lang}} | {{Set_lang}} | ||
{{#vardefine:headerIcon|fab fa-android }} | |||
{{:MS/enrollment/emm.lang}} | |||
{{var | neu--PIN Pflicht | |||
| Bei einem ZeroTouch Enrollment können ist ein [[#Code|Enrollmenttoken mit PIN]] Pflicht | |||
| A [[#Code|Enrolment token with PIN]] is required for zero-touch enrolment. mandatory }} | |||
{{ | </div><noinclude>{{Select_lang}}{{TOC2}} | ||
{{Header|1.26| | |||
* | * {{#var:neu--PIN Pflicht}} | ||
| | |||
| zuletzt= 05.2024 | |||
|{{Menu|ms|an-wg|g}} | |||
}} | |||
{{ | |||
---- | ---- | ||
</noinclude> | |||
=== {{#var:5}} === | |||
<div class="Einrücken"> | |||
'''{{#var:6}}''' | |||
# [[#Verknüpfung Google Enterprise mit Securepoint Mobile Security | Verknüpfung Google Enterprise mit Securepoint Mobile Security]] | '''{{#var:Voraussetzung}}''' | ||
<!--# [[#Verknüpfung Google Enterprise mit Securepoint Mobile Security |{{#var:Verknüpfung mit Google-Konto}} ]]--> | |||
# {{#switch: {{{Betriebsart|}}} | |||
| COPE=[[#COPE: Verknüpfung Google Enterprise mit Securepoint Mobile Security | {{#var:Verknüpfung mit Google-Konto}} ]] | |||
| BYOD=[[#BYOD: Verknüpfung Google Enterprise mit Securepoint Mobile Security | {{#var:Verknüpfung mit Google-Konto}} ]] | |||
| COBO=[[#COBO: Verknüpfung Google Enterprise mit Securepoint Mobile Security | {{#var:Verknüpfung mit Google-Konto}} ]] | |||
| COSU=[[#COSU: Verknüpfung Google Enterprise mit Securepoint Mobile Security | {{#var:Verknüpfung mit Google-Konto}} ]] | |||
| #default=[[ #Verknüpfung Google Enterprise mit Securepoint Mobile Security | {{#var:Verknüpfung mit Google-Konto}} ]] }} | |||
<!-- # [[#Apps im individuellem Play Store genehmigen | Apps im individuellem Play Store genehmigen]] --> | <!-- # [[#Apps im individuellem Play Store genehmigen | Apps im individuellem Play Store genehmigen]] --> | ||
# [[#Android Enterprise Profil | # {{#var:Android_Profil--Link}} {{#switch: {{{Betriebsart|}}} | ||
# | | COPE=[[#COPE: {{#var:Android Profil}} | {{#var:Android Enterprise Profil}} ]] | ||
## | | BYOD=[[#BYOD: {{#var:Android Profil}} | {{#var:Android Enterprise Profil}} ]] | ||
## | | COBO=[[#COBO: {{#var:Android Profil}} | {{#var:Android Enterprise Profil}} ]] | ||
## | | COSU=[[#COSU: {{#var:Android Profil}} | {{#var:Android Enterprise Profil}} ]] | ||
# [[# | | #default=[[ #Android Profil | {{#var:Android Enterprise Profil}} ]] }} | ||
# Gerät registrieren | '''Enrollment:''' | ||
<!--# <li value="3">[[#Registrierungs-Token_für_ein_Profil | {{#var:14}} ]]</li>--> | |||
# <li value="3"> {{#switch: {{{Betriebsart|}}} | |||
| COPE= [[#COPE: Registrierungs-Token_für_ein_Profil | {{#var:14|Registrierungs-Token für ein Profil erstellen}} ]] | |||
| BYOD= [[#BYOD: Registrierungs-Token_für_ein_Profil | {{#var:14|Registrierungs-Token für ein Profil erstellen}} ]] | |||
| COBO= [[#COBO: Registrierungs-Token_für_ein_Profil | {{#var:14|Registrierungs-Token für ein Profil erstellen}} ]] | |||
| COSU= [[#COSU: Registrierungs-Token_für_ein_Profil | {{#var:14|Registrierungs-Token für ein Profil erstellen}} ]] | |||
| #default= [[#Registrierungs-Token_für_ein_Profil | {{#var:14|Registrierungs-Token für ein Profil erstellen}} ]] }} </li> | |||
<!-- # [[#Ger.C3.A4t_registrieren | Gerät registrieren]] --> | |||
# {{#switch: {{{Betriebsart|}}} | |||
| COPE= [[#COPE: Ger.C3.A4t_registrieren | {{#var:15|Gerät registrieren}} ]] | |||
| BYOD= [[#BYOD: Ger.C3.A4t_registrieren | {{#var:15|Gerät registrieren}} ]] | |||
| COBO= [[#COBO: Ger.C3.A4t_registrieren | {{#var:15|Gerät registrieren}} ]] | |||
| COSU= [[#COSU: Ger.C3.A4t_registrieren | {{#var:15|Gerät registrieren}} ]] | |||
| #default= [[#Ger.C3.A4t_registrieren | {{#var:15}}]] }} | |||
</div> | |||
---- | ---- | ||
=== {{#var:Vorbereitung}} === | |||
<div class="Einrücken"> | |||
{{#var:Verbindung EMM--desc}} | |||
{{Einblenden| {{#var:Verbindung EMM--val}} | {{#var:hide}} |bigdezent|true}} | |||
<!--{{:MS/enrollment/connecting-emm}}--> | |||
{{#switch: {{{Betriebsart|}}} | |||
| COPE={{:MS/enrollment/connecting-emm|Betriebsart=COPE}} | |||
| BYOD={{:MS/enrollment/connecting-emm|Betriebsart=BYOD}} | |||
| COBO={{:MS/enrollment/connecting-emm|Betriebsart=COBO}} | |||
| COSU={{:MS/enrollment/connecting-emm|Betriebsart=COSU}} | |||
| #default={{:MS/enrollment/connecting-emm}} }} | |||
</div></span> | |||
---- | ---- | ||
{{#var:Android Profil--desc}} | |||
{{Einblenden| {{#var:Android Profil--val}} | {{#var:hide}} |bigdezent|true}} | |||
{{#switch: {{{Betriebsart|}}} | |||
| COPE= ==== COPE: {{#var:Android Profil}} ==== | |||
| BYOD= ==== BYOD: {{#var:Android Profil}} ==== | |||
| COBO= ==== COBO: {{#var:Android Profil}} ==== | |||
| COSU= ==== COSU: {{#var:Android Profil}} ==== | |||
| #default= ==== {{#var:Android Profil}} ==== }} | |||
<!-- ==== {{#var:Android Profil}} ==== --> | |||
{{#var:Android Profil--Details}} | |||
{{#switch: {{{Betriebsart|}}} | |||
| COPE={{#var:Android Profil--Details--COPE}} | |||
| BYOD={{#var:Android Profil--Details--BYOD}} | |||
| COBO={{#var:Android Profil--Details--COBO}} | |||
| COSU={{#var:Android Profil--Details--COSU}} | |||
| #default={{#var:Android Profil--Details--allgemein}}}} | |||
<li class="list--element__alert list--element__positiv">{{#var:Android Profil--Best-Practice}}</li> | |||
<div class="{{#switch: {{{Betriebsart|}}} | |||
| COSU= | |||
| #default=none}}"> | |||
<br> | |||
{{Hinweis-box|{{#var:Zusätzliche Konfiguration}}|g}} | |||
{| class="sptable2 pd5 zh1 Einrücken" | |||
|- class="Leerzeile" | |||
| colspan="3" | {{h5|{{#var:Anwendungen}} | {{Reiter|{{#var:Anwendungen}} }} }} | |||
{{#var:Kioskmodus für Anwendungen}} | |||
|- | |||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class="Bild" rowspan="5" | {{Bild| {{#var:Anwendungen--Kiosk--Bild}} |{{#var:Anwendungen--Kiosk--cap}} }} | |||
|- | |||
| colspan="3" | {{spc|+|b|{{#var:Anwendung hinzufügen}} }} | |||
|- | |||
| {{b|{{#var:Paketname}} }} || {{ic|{{#var:Paketname--val}}|dr}} || {{#var:Paketname--desc}} | |||
|- | |||
| {{b|{{#var:Installationstyp}} }} || {{ic|{{#var:Installationstyp--Kiosk--val}}|dr}} || {{#var:Installationstyp--Kiosk--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3" | {{h5|{{#var:Einschränkungen}} | {{Reiter|{{#var:Einschränkungen}} }} }} | |||
{{#var:Einschränkungen--desc}} | |||
|- | |||
| {{b|{{#var:Kiosk-Starter aktivieren}} }} || {{ButtonAus}} || {{#var:Kiosk-Starter aktivieren--desc}} | |||
|- | |||
| rowspan="3" | {{b|{{#var:Power-Button-Aktionen}} }} || {{ic|{{#var:Nicht spezifiziert}}|dr}} || {{#var:Power-Button-Aktionen--desc}} | |||
|- | |||
| {{ic|{{#var:Verfügbar}}|dr}} || {{#var:Verfügbar--desc}} | |||
|- | |||
| {{ic|{{#var:Blockiert}}|dr}} || {{#var:Blockiert--desc}} <li class="list--element__alert list--element__hint">{{#var:Blockiert--Hinweis}}</li> | |||
|- | |||
| rowspan="3" | {{b|{{#var:Systemfehlerwarnungen}} }} || {{ic|{{#var:Nicht spezifiziert}}|dr}} || {{#var:Systemfehlerwarnungen--desc}} | |||
|- | |||
| {{ic|{{#var:Aktiviert}}|dr}} || {{#var:Systemfehlerwarnungen--Aktiviert--desc}} | |||
|- | |||
| {{ic|{{#var:Stumm}}|dr}} || {{#var:Stumm--desc}} | |||
|- | |||
| rowspan="4" | {{b|{{#var:Systemnavigation}} }} || {{ic|{{#var:Nicht spezifiziert}}|dr}} || {{#var:Systemnavigation--desc}} | |||
|- | |||
| {{ic|{{#var:Aktiviert}}|dr}} || {{#var:Systemnavigation--Aktiviert--desc}} | |||
|- | |||
| {{ic|{{#var:Deaktiviert}}|dr}} || {{#var:Systemnavigation--Deaktiviert--desc}} | |||
|- | |||
| {{ic|{{#var:Nur Home-Taste}}|dr}} || {{#var:Nur Home-Taste--desc}} | |||
|- | |||
| rowspan="4" | {{b|{{#var:Statusleiste}} }} || {{ic|{{#var:Nicht spezifiziert}}|dr}} || {{#var:Statusleiste--desc}} | |||
|- | |||
| {{ic|{{#var:Statusleiste--aktiviert--val}}|dr}} || {{#var:Statusleiste--aktiviert--desc}} | |||
|- | |||
| {{ic|{{#var:Statusleiste--deaktiviert--val}}|dr}} || {{#var:Statusleiste--deaktiviert--desc}} | |||
|- | |||
| {{ic|{{#var:Statusleiste--Systeminformationen--val}}|dr}} || {{#var:Statusleiste--Systeminformationen--desc}} | |||
|- | |||
| rowspan="3" | {{b|{{#var:Geräteeinstellungen}} }} || {{ic|{{#var:Nicht spezifiziert}}|dr}} || {{#var:Geräteeinstellungen--desc}} | |||
|- | |||
| {{ic|{{#var:Erlaubt}}|dr}} || {{#var:Geräteeinstellungen--Erlaubt--desc}} | |||
|- | |||
| {{ic|{{#var:Blockiert}}|dr}} || {{#var:Geräteeinstellungen--Blockiert--desc}} | |||
|} | |||
</div> | </div> | ||
<div class="{{#switch: {{{Betriebsart|}}} | |||
| COPE= | |||
| #default=none}}"> | |||
- | {{Hinweis-box|{{#var:Zusätzliche Konfiguration}}|g|class=List}} | ||
==== | {| class="sptable2 pd5 zh1 Einrücken" | ||
<div class=" | |- class="Leerzeile" | ||
| colspan="3" | {{h5 {{#var:Persönlicher Gebrauch}} | {{Reiter|{{#var:Persönlicher Gebrauch}} }} }} | |||
{{#var:Persönlicher Gebrauch--desc}} | |||
|- | |||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class="Bild" rowspan="9" | {{Bild| {{#var:Persönlicher Gebrauch--Bild}} |{{#var:Persönlicher Gebrauch--cap}} }} | |||
|- | |||
| {{b|{{#var:Aktivieren}} }} || {{ButtonAn}}<br> <small>{{#var:default aus}}</small> || {{#var:Aktivieren--desc}} | |||
|- | |||
| {{b|{{#var:Kamera deaktivieren}} }} || {{ButtonAus}} || {{#var:Kamera deaktivieren--desc}} | |||
|- | |||
| {{b|{{#var:Bildschirmaufnahme deaktivieren}} }} || {{ButtonAus}} || {{#var:Bildschirmaufnahme deaktivieren--desc}} | |||
|- | |||
| {{b|{{#var:Kontotypen mit deaktivierter Verwaltung}} }} || {{ic| }} || {{#var:Kontotypen mit deaktivierter Verwaltung--desc}} | |||
<div class="{{#switch: {{{Betriebsart|}}} | |||
| COPE=none}}">{{#var:Kontotypen mit deaktivierter Verwaltung Google Account--desc}}{{info|{{#var:Kontotypen mit deaktivierter Verwaltung Google Account--Hinweis}} }}</div><li class="list--element__alert list--element__warning">{{#var:Nicht verwenden-google.com}}</li> | |||
|- | |||
| {{b|{{#var:Max. Tage ohne Arbeit}} }} || {{ic|0|c}} || {{#var:Max. Tage ohne Arbeit--desc}} | |||
|- | |||
| rowspan=3" | {{b|{{#var:Persönlicher Play Store-Modus}} }} || {{ic|{{#var:Nicht spezifiziert}}|dr}} || {{#var:Persönlicher Play Store-Modus--desc}} | |||
|- | |||
| {{ic|{{#var:Zulassungsliste}}|dr}} || {{#var:Zulassungsliste--desc}} | |||
|- | |||
| {{ic| {{#var:Blocklist}}|dr}} || {{#var:Blocklist--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
| {{b|{{#var:Persönliche Anwendungen}} }} || {{spc|+|b|{{#var:Anwendung hinzufügen}} }} || {{#var:Persönliche Anwendungen--desc}} | |||
|- | |||
| {{b|{{#var:Paketname}} }} || {{ic|{{#var:Paketname--val}}|dr}} || {{#var:Paketname--desc}} | |||
|- | |||
| rowspan="3" | {{b|{{#var:Installationstyp}} }} || {{ic|{{#var:Nicht spezifiziert}}|dr}} || {{#var:Installationstyp--desc}}<li class="list--element__alert list--element__hint">{{#var:Installationstyp--Hinweis}}</li> | |||
|- | |||
| {{ic|{{#var:Blockieren}}|dr}} || {{#var:Installationstyp--Blockieren--desc}} | |||
|- | |||
| {{ic|{{#var:Verfügbar}}|dr}} || {{#var:Installationstyp--Verfügbar--desc}}<li class="list--element__alert list--element__hint">{{#var:Installationstyp--Verfügbar--Hinweis}}</li> | |||
|- class="Leerzeile" | |||
| colspan="3" | '''{{#var:Profilübergreifende Richtlinien}}''' | |||
|- | |||
| {{b|{{#var:Aktivieren}} }} || {{buttonAus}} || {{#var:Profilübergreifende Richtlinien--Aktivieren--desc}} | |||
|- | |||
| rowspan="3" | {{b|{{#var:Arbeitskontakte im persönlichen Profil anzeigen}} }} || {{ic|{{#var:Erlaubt}}|dr}}<br>{{#var:Defaultwert}} || {{#var:Arbeitskontakte--Erlaubt--desc}} | |||
|- | |||
| {{ic|{{#var:Nicht erlaubt}}|dr}} || {{#var:Arbeitskontakte--Nicht erlaubt--desc}} | |||
|- | |||
| {{ic|{{#var:Nicht spezifiziert}}|dr}} || {{#var:Arbeitskontakte--Nicht spezifiziert--desc}} | |||
|- | |||
| rowspan="3" | {{b|{{#var:Profilübergreifendes copy_paste}} }} || {{ic|{{#var:Nicht Erlaubt}}|dr}} || {{#var:Profilübergreifendes copy_paste--nicht erlaubt--desc}} | |||
|- | |||
| {{ic|{{#var:Erlaubt}}|dr}} || {{#var:Profilübergreifendes copy_paste--Erlaubt--desc}} | |||
|- | |||
| {{ic| {{#var:Nicht spezifiziert}} |dr}} || {{#var:Profilübergreifendes copy_paste--Nicht spezifiziert--desc}} | |||
|- | |||
| rowspan="4" | {{b|{{#var:Profilübergreifende Datenfreigabe}} }} || {{ic|{{#var:Von der Arbeit zum persönlichen Profil verweigern}}|dr}}<br>{{#var:Defaultwert}} || {{#var:Von der Arbeit zum persönlichen Profil verweigern--desc}} | |||
|- | |||
| {{ic|{{#var:Nicht Erlaubt}}|dr}} || {{#var:Datenfreigabe--Nicht erlaubt--desc}} | |||
|- | |||
| {{ic|{{#var:Erlaubt}}|dr}} || {{#var:Datenfreigabe--Erlaubt--desc}} | |||
|- | |||
| {{ic| {{#var:Nicht spezifiziert}} |dr}} || {{#var:Datenfreigabe--Nicht spezifiziert--desc}} | |||
|- | |||
| colspan="2" | {{spc|save|b|{{#var:Speichern}} }} || {{#var:Speichern--desc}} | |||
|} | |||
</div> | </div> | ||
</div></span> | |||
</div></div></div> | |||
---- | ---- | ||
=== {{#var:Geräte Enrollment}} {{Hinweis-box||gr|1.26|status=update}} === | |||
<div class="einrücken"> | <div class="einrücken"> | ||
{{ | {{#switch: {{{Betriebsart|}}} | ||
| COPE= ==== COPE: {{#var:Registrierungs-Token für ein Profil}} ==== | |||
| BYOD= ==== BYOD: {{#var:Registrierungs-Token für ein Profil}} ==== | |||
| COBO= ==== COBO: {{#var:Registrierungs-Token für ein Profil}} ==== | |||
| COSU= ==== COSU: {{#var:Registrierungs-Token für ein Profil}} ==== | |||
| #default= ==== {{#var:Registrierungs-Token für ein Profil}} ==== }} | |||
<!-- ==== {{#var:Registrierungs-Token für ein Profil}} ==== --> | |||
{{#var:69}} | |||
< | <br clear=all> | ||
{| class="sptable2 pd5 zh1 Einrücken" | |||
! {{#var:cap}} !! Option !! {{#var:desc}} | |||
| class="Bild" rowspan="10" | {{Bild| {{#switch:{{{Betriebsart|}}} | |||
| BYOD | |||
| COPE={{#var:Geräte Anmeldung--Bild--COPE}} | |||
| COBO | |||
| COSU={{#var:Geräte Anmeldung--Bild--COBO}} | |||
|#default={{#var:Geräte Anmeldung--Bild}} }} | {{#var:Geräte Anmeldung--cap}} }} | |||
|- | |||
| {{b|{{#var:76}} }}|| {{ic|{{#var:77}}|dr}} || {{#var:78}} | |||
|- | |||
| {{b|{{#var:Profil}} }} || {{ic|Android Enterprise Profil|dr|class=available}} || {{#var:79}} | |||
|- | |||
| <span id="mdm-only"></span>{{b|{{#var:Lizenz}} }} || style="min-width: 250px;" | {{ic|TTT-Point AG | MDM [0/10] (aaaa)|dr}} || {{#var:Lizenz--desc}}<br> {{#var:Lizenz-wechsel}} | |||
|- | |||
| id="Code"| {{b|{{#var:Code nutzen}} }} {{Hinweis-box||gr|1.26|status=update}} || {{ButtonAus}} || {{#var:Code nutzen--desc}} {{Hinweis-box| {{#var:Code nutzen--Hinweis}}|g|c=graul}} {{Hinweis-box|{{#var:Zero Touch PIN Pflicht}} }} | |||
|- class="noborder" | |||
| colspan="3" | <span id="Dauer"></span>{{b|1={{#var:Weitere Optionen}} {{spc|+|c|-|bc=rot}} }} | |||
|- | |||
| {{b|{{#var:Dauer}} }} || {{ic|30 {{#var:Tage}} |dr|class=mw8w }} || {{#var:80}} | |||
< | {{ic| {{#var:81}} |dr|class=mw8 }}<br> | ||
{| class= | {{ic| {{#var:82}} |dr|class=mw8}}<br> | ||
{{ic| {{#var:83}} |dr|class=mw8 }}<br> | |||
{{ic| {{#var:84}} |dr|class=mw8 }}<br> | |||
{{ic| 15 {{#var:Tage}} |dr|class=mw8 }}<br> | |||
{{ic| 30 {{#var:Tage}} |dr|class=mw8 }}<br> | |||
{{ic| 60 {{#var:Tage}} |dr|class=mw8 }} <br> | |||
{{ic| 90 {{#var:Tage}} |dr|class=mw8 }} <br> | |||
{{ic| {{#var:Unendlich}} |dr|class=mw8 }}{{info|{{#var:Unendlich--Info}} }} | |||
|- | |||
| {{b|{{#var:87}} }} || {{ic||cb|class=available}} || {{#var:88}} | |||
|- | |- | ||
| {{b| | | {{b|{{#var:88b}} }} || {{ButtonAus}} || {{#var:89}} | ||
|- | |- | ||
| {{b| | | {{b|{{#var:Private Nutzung zulassen}} }} | ||
| {{#switch: {{{Betriebsart|}}} | |||
| BYOD | |||
| COPE={{ic|{{#var:Private Nutzung ist erlaubt}}|dr|class=available}} | |||
| COBO | |||
| COSU={{ic|{{#var:Private Nutzung ist nicht erlaubt}}|dr|class=available}} | |||
| #default={{ic|{{#var:Private Nutzung zulassen--val}}|dr|class=available}}<br> {{ic|{{#var:Private Nutzung ist erlaubt}}|dr|class=available}}<br> {{ic|{{#var:Private Nutzung ist nicht erlaubt}}|dr|class=available}} | |||
}} | |||
| {{#var:Private Nutzung zulassen--desc}}{{#switch: {{{Betriebsart|}}} | |||
| BYOD={{#var:Private Nutzung private Geräte}} | |||
| COPE={{#var:Private Nutzung Firmengeräte}} | |||
| COBO | |||
| COSU={{#var:Private Nutzung Nein}} | |||
| #default={{#var:Private Nutzung Nein}}<br> {{#var:Private Nutzung private Geräte}}<br>{{#var:Private Nutzung Firmengeräte}} }} | |||
|- class="Leerzeile" | |||
| | |||
|- | |- | ||
| {{b| | | colspan="2" | {{spc|+|b|{{#var:Registrierungstoken erstellen}}}} || {{#var:Registrierungstoken erstellen--desc}} | ||
<div | | class="Bild" rowspan="2" | {{Bild| {{#var:Registrierungstoken erstellen--Bild}} |{{#var:Registrierungstoken erstellen--cap}} }} | ||
|- class="Leerzeile" | |||
<div class=" | | | ||
<div class=" | |} | ||
<!-- | |||
{{pt2|MS v1.4.7 Geräte Gerät-Anmelden EMM2.png}} | |||
{{spc|+ Registrierungstoken erstellen}} | |||
Erstellt einen Registrierungstoken mit QR-Code und einem Wert, der über die Tastatur eingetragen werden kann.<br> Es wird der Name des zugehörigen Profils angezeigt, sowie das Datum, an dem es ausläuft und nicht mehr verwendet werden kann. | |||
--> | |||
</div><br clear=all> | |||
---- | |||
{{#switch: {{{Betriebsart|}}} | |||
| COPE= ==== COPE: {{#var:93}} ==== | |||
| BYOD= ==== BYOD: {{#var:93}} ==== | |||
| COBO= ==== COBO: {{#var:93}} ==== | |||
| COSU= ==== COSU: {{#var:93}} ==== | |||
| #default= ==== {{#var:93}} ==== }} | |||
<!-- ==== {{#var:93}} ==== --> | |||
<div class="Einrücken"> | |||
<div class="{{#switch: {{{Betriebsart|}}} | |||
| COPE | |||
| COBO | |||
| COSU=none }}"> | |||
===== {{#var:124}} ===== | |||
<div class="Einrücken"> | |||
{{#var:125}} | |||
{{Gallery3 | {{#var:126}} | {{#var:127}} | |||
| {{#var:128}} | {{#var:129}} | |||
| {{#var:130}} | {{#var:131}} | |||
| {{#var:132}} | {{#var:133}} | |||
| {{#var:134}} | {{#var:135}} | |||
| {{#var:136}} | {{#var:137}} | |||
| {{#var:138}} | {{#var:139}} | |||
| {{#var:140}} | {{#var:141}} | |||
| {{#var:142}} | {{#var:143}} | |||
| {{#var:144}} | {{#var:145}} | |||
| {{#var:146}} | {{#var:147}} | |||
| {{#var:148}} | {{#var:149}} | |||
| {{#var:150}} | {{#var:151}} | |||
| {{#var:152}} | {{#var:153}} | |||
| {{#var:154}} | {{#var:155}} | |||
| | |||
|i=5|einblenden={{#var:123}}|einklappen={{#var:45}}|collapsed=true|layout=bigdezent|Vorschau=step-by-step.png}} | |||
</div> | </div> | ||
---- | |||
</div> | </div> | ||
<div class="{{#switch: {{{Betriebsart|}}} | |||
| BYOD | |||
| COBO | |||
| COSU=none }}"> | |||
===== {{#var:Firmeneigentum mit privater Nutzung}} ===== | |||
<div class="Einrücken"> | |||
{{#var:Firmeneigentum mit privater Nutzung--desc}} | |||
{{Gallery3 | {{#var:COPE Einrichtung 01--Bild}} | {{#var:COPE Einrichtung 01--cap}} | |||
| {{#var:COPE Einrichtung 02--Bild}} | {{#var:COPE Einrichtung 02--cap}} | |||
| {{#var:COPE Einrichtung 03--Bild}} | {{#var:COPE Einrichtung 03--cap}} | |||
| {{#var:COPE Einrichtung 04--Bild}} | {{#var:COPE Einrichtung 04--cap}} | |||
| {{#var:COPE Einrichtung 05--Bild}} | {{#var:COPE Einrichtung 05--cap}} | |||
| {{#var:COPE Einrichtung 06--Bild}} | {{#var:COPE Einrichtung 06--cap}} | |||
| {{#var:COPE Einrichtung 07--Bild}} | {{#var:COPE Einrichtung 07--cap}} | |||
| {{#var:COPE Einrichtung 08--Bild}} | {{#var:COPE Einrichtung 08--cap}} | |||
| {{#var:COPE Einrichtung 09--Bild}} | {{#var:COPE Einrichtung 09--cap}} | |||
| {{#var:COPE Einrichtung 10--Bild}} | {{#var:COPE Einrichtung 10--cap}} | |||
| {{#var:COPE Einrichtung 11--Bild}} | {{#var:COPE Einrichtung 11--cap}} | |||
| {{#var:COPE Einrichtung 12--Bild}} | {{#var:COPE Einrichtung 12--cap}} | |||
| {{#var:COPE Einrichtung 13--Bild}} | {{#var:COPE Einrichtung 13--cap}} | |||
| {{#var:COPE Einrichtung 14--Bild}} | {{#var:COPE Einrichtung 14--cap}} | |||
| {{#var:COPE Einrichtung 15--Bild}} | {{#var:COPE Einrichtung 15--cap}} | |||
| {{#var:COPE Einrichtung 16--Bild}} | {{#var:COPE Einrichtung 16--cap}} | |||
| {{#var:COPE Einrichtung 17--Bild}} | {{#var:COPE Einrichtung 17--cap}} | |||
| {{#var:COPE Einrichtung 18--Bild}} | {{#var:COPE Einrichtung 18--cap}} | |||
| {{#var:COPE Einrichtung 19--Bild}} | {{#var:COPE Einrichtung 19--cap}} | |||
| {{#var:COPE Einrichtung 20--Bild}} | {{#var:COPE Einrichtung 20--cap}} | |||
| {{#var:COPE Einrichtung 21--Bild}} | {{#var:COPE Einrichtung 21--cap}} | |||
|i=5|Abb=true|einblenden={{#var:123}}|einklappen={{#var:45}}|collapsed=true|layout=bigdezent|Vorschau=step-by-step.png}} | |||
</div> | </div> | ||
---- | ---- | ||
</div> | |||
== | <div class="{{#switch: {{{Betriebsart|}}} | ||
| BYOD | |||
| COPE=none }}"> | |||
==== | ===== {{#var:94}} ===== | ||
<div class="Einrücken"> | |||
{{#var:95}} | |||
{{ | {{Gallery3| {{#var:96}} | {{#var:97}}<br> {{#var:99}} | ||
| | | {{#var:Registrierungstoken erstellen--Bild}} | {{#var:101}} | ||
| | | {{#var:101b}} | {{#var:102}} | ||
| | | {{#var:103}} | {{#var:104}} | ||
| | | {{#var:105}} | {{#var:106}} | ||
| | | {{#var:107}} | {{#var:108}} | ||
| | | {{#var:109}} |{{#var:110}} | ||
| | | {{#var:111}} | {{#var:112}} | ||
| | | {{#var:113}} | {{#var:114)}} | ||
| | | {{#var:115}} | {{#var:116}} | ||
| | | {{#var:117}} | {{#var:118}} | ||
| | | {{#var:119}} | {{#var:120}} | ||
| | | {{#var:121}} | {{#var:122}} | ||
| | | | ||
| i=5 | einblenden= | |i=5|einblenden={{#var:123}} |einklappen={{#var:45}}|collapsed=true|layout=bigdezent|Vorschau=step-by-step.png}} | ||
</div> | |||
---- | |||
</div> | |||
<div class="{{#switch: {{{Betriebsart|}}} | |||
| BYOD=none }}"> | |||
===== {{#var:Zero-Touch Geräte}} ===== | |||
<div class="Einrücken"> | |||
{{:MS/enrollment/enrollment-Zero-Touch}} | |||
</div> | |||
---- | ---- | ||
==== | </div></div> | ||
{{ | <div class="{{#switch: {{{Betriebsart|}}} | ||
| BYOD | |||
| COPE | |||
| COBO | |||
| COSU=none | |||
| #default=}}"> | |||
=== {{#var:156}} === | |||
==== {{#var:161}} ==== | |||
<div class="Einrücken"> | |||
{{#var:157}}: | |||
* {{#var:162}} | |||
* {{#var:163}} | |||
</div> | |||
==== {{#var:Firmengeräte mit privater Nutzung}} ==== | |||
<div class="Einrücken"> | |||
{{#var:157}}: | |||
* {{#var:159}} | |||
* {{#var:160}} | |||
<br> | |||
{{#var:COPE Eigentum abgeben}} | |||
* {{#var:162}} | |||
* {{#var:163}} | |||
</div> | |||
==== {{#var:158}} ==== | |||
<div class="Einrücken"> | |||
{{#var:157}}: | |||
* {{#var:159}} | |||
* {{#var:160}} | |||
</div> |
Aktuelle Version vom 27. September 2024, 10:34 Uhr
- Bei einem ZeroTouch Enrollment können ist ein Enrollmenttoken mit PIN Pflicht
- 05.2024
Ablauf
Hier werden die erforderlichen Schritte beschrieben, um Android Geräte verbinden zu können:
Voraussetzungen:
- Das Securepoint Mobile Device Management (MDM) muss mit einem Google-Konto als Android Enterprise Konto verknüpft sein
- Im Securepoint Unified Security Portal konfiguriertes Android Enterprise Profil
Enrollment:
Vorbereitung
Es muss eine Verbindung vom Securepoint Mobile Security Portal zu einem Android Enterprise Konto bestehen.
Verknüpfung Google Enterprise mit Securepoint Mobile Security
notempty
notempty
Android Enterprise → Hinzufügen/Verknüpfen
Ein Google-Konto wird durch die Verknüpfung mit Securepoint Mobile Security als EMM-Anbieter zu einem Enterprise Konto
Die Kommunikation des Securepoint Mobile Security Portals läuft hierbei komplett über dieses Google-Konto.
Es muss ein Android-Profil geben, daß dem Gerät zugeordnet werden kann.
Android Profil
Unter Profil hinzufügen, ein Profil importieren oder ein bestehendes Profil bearbeiten (Klick auf Profilkachel oder → Bearbeiten )
Hier wiederum werden verschiedene Konfiguration vorgenommen, z.B.:
- Apps konfigurieren
- WiFi Konfigurationen
- Einschränkungen
- Passwort-Richtlinien
- Sicherheitseinstellungen
Vorlage:H5 Persönlicher Gebrauch
Im Reiter Persönlicher Gebrauch muss eben dieses explizit erlaubt und ggf. weitere Einstellungen vorgenommen werden | |||
Beschriftung | Wert | Beschreibung | |
---|---|---|---|
Aktivieren | default: aus |
Ermöglicht die Steuerung der privaten Nutzung Wird dieser Schalter nicht aktiviert, kann der Nutzer ohne Einschränkungen private Apps installieren!
| |
Kamera deaktivieren | Deaktiviert die Kamera im persönlichen Profil Um die Kamera für geschäftliche Anwendungen nutzern zu können, muss diese als App im Reiter Anwendungen hinterlegt werden. | ||
Deaktivieren Sie die Bildschirmaufnahme | Bildschirmaufnahmen (Screenshots) sind bei Aktivierung nicht möglich | ||
Kontotypen mit deaktivierter Verwaltung | Kontotypen, die vom Benutzer nicht verwaltet werden können. Beispiele:
| ||
Max. Tage ohne Arbeit | 0 | Steuert, wie lange das Arbeitsprofil ausgeschaltet bleiben kann. (In der App-Übersicht lassen sich die Apps und Benachrichtigungen des Arbeitsprofils deaktivieren.) | |
Persönlicher Play Store-Modus | Nicht spezifiziert | Gibt an, ob die Apps im Abschnitt Persönliche Anwendungen im persönlichen Profil zugelassen oder blockiert werden. Standardmäßig Blockliste. Es muss zusätzlich der Installationstyp angegeben werden.
| |
Zulassungsliste | Im persönlichen Profil dürfen nur Apps installiert werden, die explizit in Persönliche Anwendungen angegeben sind und deren Installationstyp auf Verfügbar eingestellt ist. | ||
Blocklist | Alle Play Store-Apps können im persönlichen Profil installiert werden, mit Ausnahme derjenigen, deren Installationstyp unter "Persönliche Anwendungen" "Blockiert" ist. | ||
Persönliche Anwendungen | Anwendung hinzufügen | Richtlinien für Apps im persönlichen Profil eines unternehmenseigenen Geräts mit einem Arbeitsprofil | |
Paketname | de.ausgewählte.App | Paket aus Dropdownmenü auswählen oder mit Anwendung auswählen hinzufügen | |
Installationstyp | Nicht spezifiziert | Die Art wie die Installation durchgeführt wird. (Nicht spezifiziert=Default: Verfügbar) | |
Blockieren | Die App wird blockiert und kann nicht installiert werden. Wenn die App über ein altes Profil installiert wurde, wird diese deinstalliert | ||
Verfügbar | Die App steht zur installation bereit | ||
Profilübergreifende Richtlinien | |||
Aktivieren | Richtlinien, die bei Aktivierung Einschränkungen in der Kommuikation zwischen privatem und geschäftlichen Profil definieren | ||
Arbeitskontakte im persönlichen Profil anzeigen | Erlaubt Defaultwert |
Erlaubt das Erscheinen von Arbeitsprofilkontakten bei der Suche nach persönlichen Profilkontakten und eingehenden Anrufen | |
Nicht erlaubt | Verhindert, dass Kontakte aus dem Arbeitsprofil bei der Suche nach persönlichen Profilkontakten und eingehenden Anrufen angezeigt werden | ||
Nicht spezifiziert | Entspricht Erlaubt | ||
Profilübergreifendes Kopieren & Einfügen | |||
Erlaubt | Text, der in einem der Profile kopiert wurde, kann in das andere Profil eingefügt werden | ||
Nicht spezifiziert | Entspricht Nicht erlaubt | ||
Profilübergreifende Datenfreigabe | Von der Arbeit zum persönlichen Profil verweigern Defaultwert |
Verhindert, dass Benutzer Daten aus dem Arbeitsprofil für Apps im persönlichen Profil freigeben. Persönliche Daten können mit Arbeits-Apps geteilt werden. | |
Verhindert, dass Daten sowohl vom persönlichen Profil an das Arbeitsprofil als auch vom Arbeitsprofil an das persönliche Profil weitergegeben werden. | |||
Erlaubt | Daten von einem der Profile können mit dem anderen Profil geteilt werden. | ||
Nicht spezifiziert | Entspricht Nicht erlaubt | ||
Speichern | Allen Angaben mussen gespeichert werden, um and die Geräte übertragen zu werden. |
Geräte Enrollment
Registrierungs-Token für ein Profil
Unter Neues Gerät anmelden
lässt ich mit der so bezeichneten Schaltfläche ein
Beschriftung | Option | Beschreibung | |
---|---|---|---|
Möchten Sie ein vorhandenes Registrierungstoken verwenden? | Erstellen Sie ein neues Registrierungstoken | Sollte bereits ein Registrierungstoken erstellt worden, das noch nicht abgelaufen ist, kann es hier ausgewählt und angezeigt werden. (Abb. s.u.) | |
Profil | Android Enterprise Profil | Dieses Profil soll auf das zu registrierende Gerät angewendet werden. | |
Lizenz | TTT-Point AG | MDM [0/10] (aaaa) | Auswahl der Lizenz, die für neu angemeldete Geräte verwendet werden soll. Es ist möglich, Geräte nach Ablauf einer Laufzeit-Lizenz einer neuen Lizenz zuzuordnen. | |
Code nutzen |
Legt fest, ob beim Enrollment am Ende der Geräteregistrierung ein Code benötigt wird oder nicht notempty Sollte aktiviert werden, um zu verhindern, daß Geräte, die in unbefugte Hände gelangt sind mit konfigurierten Zugangsdaten oder anderen Firmen-Geheimnissen registriert werden notemptyAus Sicherheitsgründen für das ZeroTouch Enrollment können ausschließlich Enrollmenttokens ausgewählt werden, die mit einer PIN versehen worden sind.
| ||
Weitere Optionen | |||
Dauer | 30 Tage | Legt fest, wie lange dieses Token verwendet werden kann Danach ist eine Geräteregistrierung mit diesem Token nicht mehr möglich. Mögliche Werte: 30 Minuten Technisch handelt es sich um eine Begrenzung auf 10.000 Jahre | |
Zusätzliche Daten | Mit dem Registrierungstoken verknüpfte beliebige Daten. Wird angezeigt unter | in der Geräteübersicht||
Nur einmal | Gibt an, ob das Registrierungstoken nur einmal verwendet werden darf. | ||
Private Nutzung zulassen | Nicht spezifiziert Private Nutzung ist erlaubt Private Nutzung ist nicht erlaubt |
Legt fest, ob die private Nutzung auf einem mit diesem Registrierungstoken angemeldeten Gerät zulässig ist. Die Deaktivierung der privaten Nutzung verhindert das Erstellen eines Arbeitscontainers.Für private Geräte: Es wird ein Arbeitsprofil auf dem Gerät eingerichtet. Für Firmengeräte: Es wird ein Arbeitsprofil auf dem Gerät eingerichtet. | |
Registrierungstoken erstellen | Erstellt einen Registrierungstoken mit QR-Code und einem Wert, der über die Tastatur eingetragen werden kann. Es wird der Name des zugehörigen Profils angezeigt, sowie das Datum, an dem es ausläuft und nicht mehr verwendet werden kann. |
||
Gerät registrieren
Private Geräte mit zusätzlichem Arbeitsprofil (BYOD)
Um private von geschäftlichen Apps unterscheiden zu können, wird die App Android Device Policy benötigt.
Auf privaten Geräten, in denen nur das Arbeitsprofil von einer Organisation - und damit durch das Securepoint Mobile Security Profil - verwaltet wird, muss diese App manuell aus dem Android App-Store installiert werden.
Mit dieser App wird der Registrierungstoken gescannt oder über die Tastatur eingegeben und die Geräte können im Portal registriert und konfiguriert werden.
- Installation der App Android Device Policy aus dem Google Play Store
Der Aufruf der App erfolgt über die Liste der installierten Apps im Google Play Store
- Scannen des QR-Codes oder Eingabe des des Registrierungstokens über Tastatur
- Für das Enterprise Profil wird auf dem Gerät ein Arbeitsprofil erstellt
- Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet
Firmeneigentum mit privater Nutzung (COPE)
- Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen)
- Auswahl der Ländereinstellungen
- 7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner
- Einscannen des Profil-QR-Codes (siehe oben)
- Auf dem Gerät wird ein Arbeitsprofil erstellt
- Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet
- Apps werden im Bereich "Geschäftlich" angezeigt und mit einem Koffersymbol versehen
- Es kann zusätzlich ein privates Google Konto hinterlegt werden
Dieser Vorgang kann auch später durchgeführt werden- Es wird ein privates Profil eingerichtet
- Es existiert ein eigener Bereich Privat mit eigenem Playstore
Vollständig verwaltete Geräte (COBO, COSU)
Vollständig verwaltete Geräte (COBO: Company Owned, business only oder COSU: Company owned single use) werden bei der Ersteinrichtung oder nach einem Geräte-Reset direkt mit dem Android Enterprise Profil verbunden. Die Verknüpfung mit einem Googlekonto und damit mit einem App-Store wird durch das zugeordnete Profil definiert.
- Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen)
- Auswahl der Ländereinstellungen
- 7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner
- Einscannen des Profil-QR-Codes (siehe oben)
- Das Gerät wird als vollständig verwaltetes Gerät eingerichtet.
- Alle im Profil gespeicherten Richtlinien, Apss und Einschränkungen werden auf das Gerät unmittelbar angewendet
Dieser Vorgang kann bei der Erstinstallation einige Minuten dauern!
- Alle im Profil gespeicherten Richtlinien, Apss und Einschränkungen werden auf das Gerät unmittelbar angewendet
Zero-Touch Geräte
Registrierung im Menü
Entweder
- Gerät einer bestehende Konfiguration hinzufügen:
- Konfiguration bearbeiten: Gerätekachel anklicken (oder über das Hamburger-Menü in der Gerätekachel oben rechts / Bearbeiten)
- ggf. neues, gültiges Enrollmenttoken wählen Enrollmenttoken sind maximal 30 Tage lang gültig
- Gerät(e) anhand der IMEI oder Seriennummer auswählen
- Angaben speichern
oder
- mit der Schaltfläche Konfiguration hinzufügen
- Enrollmenttoken wählen
- Kunde wählen
- Weitere Angaben vervollständigen (Unternehmensname, Kontaktdaten…)
- Gerät(e) anhand der IMEI oder Seriennummer auswählen
- Angaben speichern
Das Enrollment auf dem Gerät selbst ist, je nach Konfiguration, genau so, wie in den Abschnitten COPE, COBU oder COSU beschrieben.
Es entfällt lediglich das Scannen des Enrollment Tokens!
Abschluss durch Benutzer
Die Konfiguration aus dem Profil wird anschließend automatisch auf das Gerät angewendet.
Geräte aus der Verwaltung durch Mobile Security entfernen
Private Geräte mit Arbeitsprofil (BYOD)
Unter / Löschen in der jeweiligen Geräte-Kachel kann die Verwaltung von den Geräten entfernt werden:
- Alle Apps und Daten innerhalb des Arbeitsprofils werden gelöscht
- Das Arbeitsprofil auf diesen Geräten wird entfernt.
Firmengeräte mit privater Nutzung (COPE)
Unter / Löschen in der jeweiligen Geräte-Kachel kann die Verwaltung von den Geräten entfernt werden:
- Alle Daten werden gelöscht.
- Die Geräte werden automatisch und unverzüglich auf ihren Werkszustand zurückgesetzt!
Unter Reiter Operationen Schaltfläche kann das Gerät aus der Verwaltung entfernt werden:
- Alle Apps und Daten innerhalb des Arbeitsprofils werden gelöscht
- Das Arbeitsprofil auf diesen Geräten wird entfernt.
Vollständig verwaltete Geräte (COBO / COSU)
Unter / Löschen in der jeweiligen Geräte-Kachel kann die Verwaltung von den Geräten entfernt werden:
- Alle Daten werden gelöscht.
- Die Geräte werden automatisch und unverzüglich auf ihren Werkszustand zurückgesetzt!