Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
(4 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{Lang}}
{{Set_lang}}


{{#vardefine:headerIcon|spicon-mobile-security}}
{{:MS/iOS-DEP-verbinden.lang}}


{{#vardefine:headerIcon|spicon-mobile-security}}
{{var | neu--Hinweis dep-Token Laufzeit
| Hinweis auf Laufzeit von 12 Monaten für DEP-Token
| Reference to term of 12 months for DEP tokens }}
{{var | neu--Hinweis ABM Geräte hinzufügen
| [[#Voraussetzungen | Hinweis zur Gerätehinzufügung beim ABM/ASM]]
| [[#Requirements | Note on Device Enrollment in ABM/ASM]] }}
{{var | neu--DEP Token neu setzen
| Neuer Abschnitt: [[#DEP_Token_neu_setzen | DEP Token neu setzen]]
| New Section: [[#DEP_Token_renew | DEP Token renew]] }}


</div><noinclude>{{Select_lang}}{{TOC2}}
{{Header|11.2024|
* {{#var:neu--DEP Token neu setzen}}
* {{#var:neu--Hinweis ABM Geräte hinzufügen}}
|vorher=
* {{#var:neu--Hinweis dep-Token Laufzeit}}
| vorher-ver=02.2022
|| {{Menu|ms||cog|{{#var:Einstellungen}} }}
}}


{{var | Voraussetzungen
----
| Voraussetzungen
 
| Requirements }}
=== {{#var:Einleitung}} ===
{{var | Voraussetzungen--desc
| Folgende Voraussetzungen sind erforderlich:
| The following requirements are necessary: }}
{{var | Voraussetzungen--ABM
| Registrierung beim [https://business.apple.com Apple Business Manager] <br>oder beim [https://school.apple.com Apple School Manager]
| Registration at [https://business.apple.com Apple Business Manager] <br>or at [https://school.apple.com Apple School Manager]}}
{{var | Voraussetzungen--MAC
| Bei nachträglicher Geräteregistrierung: Ein Apple MAC mit installiertem
| For subsequent device registration: An Apple MAC with installed }}
{{var | Voraussetzungen--DUNS
| Für den Apple Business Manager ist seinerseits eine [https://developer.apple.com/de/support/D-U-N-S/ DUNS-Nummer] erforderlich. Erteilung und Aktivierung können mehrere Tage dauern.
| This in turn requires a [https://developer.apple.com/de/support/D-U-N-S/ DUNS number]. Granting and activation can take several days. }}
{{var | dep-token--bild
| MSP v1.5.3 Infos DEP-Token.png
| MSP v1.5.3 Infos DEP-Token-en.png }}
{{var | dep-token-gültigkeit--desc
| DEP-Token haben kein Laufzeitende und müssen nicht erneuert werden
| DEP-Tokens do not have an expiry date and do not have to be renewed }}
{{var | dep-anbinden
| Verbindung zum DEP (Device Enrollment Program) herstellen
| Establish connection to DEP (Device Enrollment Program) }}
{{var | dep-anbinden--info
| Um Apples DEP (Device Enrollment Program) nutzen zu können, muss eine Verknüpfung des Securepoint Mobile Security Portals mit dem Apple DEP hergestellt werden.
| }}
{{var | 1=dep-anbinden--desc
| 2=
Die Anbindung erfolgt in drei Schritten unter {{spc|i|m|Konto}} / {{spc|i|m|Infos}} / {{b|Apple DEP-Token}} {{spc| Aktualisieren }}<br>
1. Download des Apple-Push-Zertifikats (*.pem-Datei) <br>
2. Upload dieses Zertifikats im im [https://business.apple.com/ Apple Business Manager] bzw. [https://school.apple.com/ Apple School Manager] Menü {{ic|Einstellungen|bc=macos-blau|c=white;}}
<div class="einrücken">
<div class="einrücken">
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: Sollte noch kein entsprechender MDM-Server angelegt sein:
{{#var:dep-info--noinclude}}
<div class="ul-2">
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: Menü {{ic|Einstellungen|bc=macos-blau|c=white;}}/ {{b|Organisationseinstellungen}} / {{b|[[Datei:ABM Einstellungen Geräteverwaltung Icon.PNG|30px]] Einstellungen für die Geräteverwaltung}} / {{b|[[Datei:ABM MDM-Server Icon.PNG|30px]] MDM-Server hinzufügen |c=macos-blau}}
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: {{b|MDM-Servername}} Eindeutiger Name
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: {{b|MDM-Server-Einstellungen}} {{ic|Datei Auswählen}}: Zuvor im Securepoint Mobile Security Portal herunter geladene .*.pem-Datei hochladen und {{ic|Sichern|bdc=macos-blau|c=macos-blau}}
</div>
</div>
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: Auswahl des entsprechenden MDM-Servers {{b|[[Datei:ABM Einstellungen MDM-Server Icon.PNG|30px]] ttt-point-mdm-Server-123456.sms}}
 
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: Download des dep-Tokens {{b|[[Datei:ABM Token Icon.PNG|30px]] Token laden|c=macos-blau}} (*.p7m-Datei) im Apple Business Manager bzw. Apple School Manager im Menü
----
 
</noinclude>
{{h3|{{#var:Voraussetzungen}}|{{#var:Voraussetzungen}} {{Hinweis-box||gr|1.32|status=update}}|NOTOC={{{NOTOC|}}} }}
<div class="Einrücken">
{{#var:Voraussetzungen--desc}}
* {{#var:Voraussetzungen--ABM}}<br> <small>{{#var:Voraussetzungen--DUNS}}</small>
: {{Hinweis-box|{{#var:Voraussetzungen ABM--Hinweis}}|fs__icon=em2|icon-r=fa-exclamation-triangle | fs__icon-r=em2}}
<br>
* {{#var:Voraussetzungen--MAC}}<br>[https://itunes.apple.com/de/app/apple-configurator-2/id1037126344 Apple Configurator 2] ({{#var:configurator--store}})
</div>
</div>
3. Hochladen der *.p7m-Datei in dem unter Punkt 1 geöffneten Dialgfenster im Securepoint Mobile Security Portal. Abschließen mit {{spc|check|b|Fertig}}
 
| 3=
----
The connection is done in three steps at {{spc|i|m|account}} / {{spc|i|m|Infos}} / {{b|Apple DEP-Token}} {{spc|Update }}<br>
 
1. download the Apple push certificate (*.pem file) <br>
{{h3|{{#var:dep-anbinden}}|{{#var:dep-anbinden}}|NOTOC={{{NOTOC|}}} }}
2. upload this certificate in the [https://business.apple.com/ Apple Business Manager] or [https://school.apple.com/ Apple School Manager] menu {{ic|Settings|bc=macos-blau|c=white;}}
<div class="Einrücken">
<div class="einrücken">
{{pt3| {{#var:dep-token--bild}} }}
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: If no corresponding MDM server has been created yet:
{{#var:dep-anbinden--info}}
<div class="ul-2">
<br>
* {{spc | iOS|o|<<small>ABM</small>|c=grau-l}}: Menu {{ic|Settings|bc=macos-blau|c=white;}}/ {{b|Organization Settings}} / {{b|[[File:ABM Settings Device Management Icon.PNG|30px]] Device Management Settings}} / {{b|[[File:ABM MDM Server Icon.PNG|30px]]] Add MDM server |c=macos-blau}}
{{#var:dep-anbinden--desc}}
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: {{b|MDM Server Name}} Unique name
 
* {{spc | iOS|o|<small>ABM</small>|c=grau-l}}: {{b|MDM Server Settings}} {{ic|Select File}}: Upload the .*.pem file previously downloaded from the Securepoint Mobile Security Portal and {{ic|Secure|bdc=macos-blau|c=macos-blau}}
{{Hinweis-box|{{#var:dep-token-gültigkeit--desc}} }}
<includeonly>{{Einblenden| {{#var:Troubleshooting--Hinweis}} | {{#var:hide}} |true |icon=info-collapsed }}<br><br></includeonly>
<noinclude>
</div></div>
 
----
 
=== {{#var:Mandanten}} ===
<div class="Einrücken">
{{#var:Mandanten--desc}}
 
{{#var:Mandanten--Szenario}}<br>
* {{#var:Mandanten--Lösung--Kunde im Rersellerportal}}
* {{#var:Mandanten--Lösung--Lizenz je Mandant}}
* {{#var:Mandanten--Lösung--Standort im ABM je Mandant}}
* {{#var:Mandanten--Lösung--Inhaltsmanager im ABM je Mandant}}
* {{#var:Mandanten--Lösung--MDM im ABM je Mandant}}
* {{#var:Mandanten--Lösung--Verbindung Portal Kunde mit Standort ABM}}
</div>
</div>
* {{spc | iOS|o|<<small>ABM</small>|c=grau-l}}: Selection of the corresponding MDM Server {{b|[[File:ABM Settings MDM Server Icon.PNG|30px]] ttt-point-mdm-Server-123456.sms}}
* {{spc | iOS|o|<<small>ABM</small>|c=grau-l}}: Download the dep token {{b|[[File:ABM Token Icon.PNG|30px]] Load token|c=macos-blau}}  (*.p7m file) in the Apple Business Manager or Apple School Manager in the menu
</div>
3. upload the *.p7m file in the dial window opened under point 1 in the Securepoint Mobile Security Portal. Finish with {{spc|check|b|Done}} }}
{{var | configurator
| Apple Configurator 2
| Apple Configurator 2 }}
{{var | configurator--store
| Kostenlos im App-Store
| Free of charge in the App Store }}
{{var | dep-info--noinclude
|
* Mit Hilfe des Device Enrollment Programm können Geräte einem MDM zugeordnet werden
* DEP ist seinerseits Voraussetzung um mittels VPP (Volume Purchase Program) zentral gekaufte und lizenzierte Software auf Geräte auszurollen.
|
* Devices can be assigned to an MDM with the help of the Device Enrollment Program
* DEP is a prerequisite for rolling out centrally purchased and licensed software to devices via VPP (Volume Purchase Program). }}
{{var | display--dep
| Anbindung an Apples DEP
| Connection to Apple's DEP }}
{{var | head--dep
| Verbindung des Mobile Security Portals mit dem Apple DEP
| Connection of the Mobile Security Portal with the Apple DEP }}
{{var | neu--Troubleshoting
| Troubleshoting Hinweis ergänzt
| Troubleshooting note added }}
{{var | Troubleshoting
| Troubleshoting
| Troubleshoting }}
{{var | 1=Troubleshoting--desc
| 2=Sollte der DEP Token ungültig werden, kann dies folgende Gründe haben:<li class=Einrücken>Das Konto des ABM-Benutzers, der den Token erstellt hat, ist gesperrt oder gelöscht</li><li class=Einrücken>Der ABM-Benutzer, der den Token erstellt hat, hat sein Passwort geändert</li><br>
| 3=If the DEP token becomes invalid, this may be due to the following reasons:<li class=Einrücken>The account of the ABM user who created the token is locked or deleted</li><li class=Einrücken>The ABM user who created the token has changed his password</li>.  }}
{{var | Troubleshoting--Hinweis
| Hinweis für ungültigen DEP Token
| Note for invalid DEP token }}
{{var | Troubleshoting--Lösung
| In diesem Falle muss der DEP-Token mit einem gültigen Konto erneuert werden.
| In this case, the DEP token must be renewed with a valid account. }}
{{var | Problem
| Problem / Fehlermeldung
| Problem / Error message }}
{{var | Ursache
| Ursache
| Cause }}
{{var | Lösung
| Lösung
| Solution }}
{{var | Problem--Token-ungültig
| DEP Token ist ungültig geworden
| DEP token has become invalid }}
{{var | Ursache--Token-ungültig
|* Das Konto des Aple Business Manager oder Apple School Manager Benutzers, der den Token erstellt hat, ist gesperrt oder gelöscht
* Der ABM/ASM-Benutzer, der den Token erstellt hat, hat sein Passwort geändert
| * The account of the Aple Business Manager or Apple School Manager user who created the token is locked or deleted.
* The ABM/ASM user who created the token has changed his/her password }}
{{var | Lösung--Token-ungültig
| DEP-Token mit einem gültigen Konto erneuern
| Renew DEP token with a valid account }}
{{var | Problem--AGB
| Meldung beim Login auf https://portal.securepoint.cloud :<br>{{ic|Überprüfen Sie Ihren Apple business Account<br>Wir haben eine Fehlermeldung von Apple beim Abholen Ihrer Daten. erhalten<br>Dies könnte passieren, wenn sich der Softwarelizenzvertrag geändert hat.<br>Bitte überprüfen Sie Ihren Apple business Account, um weitere Informationen zu erhalten.|Anw=UTM}}
| Message when logging in to https://portal.securepoint.cloud :<br>{{whitebox| Check your Apple business account<br>We retrieved an error while fetching your data from Apple<br>This could happen due to updated software license agreements.<br>Please check your apple business account, for further information.}} }}
{{var | Ursache--AGB
| Apple hat seine AGBs geändert.
| Apple has changed its T&Cs.  }}
{{var | Lösung--AGB
| Login beim Apple Business Manager bzw. Apple School Manager und bestätigen der neuen AGBs
| Login to Apple Business Manager or Apple School Manager and confirm the new terms and conditions. }}
{{var | Problem--
|
|  }}
{{var | Ursache--
|
|  }}
{{var | Lösung--
|
|  }}
{{var | Mandanten
| Mehr-Mandanten Lösung
| Multi-client solution }}
{{var | Mandanten--desc
| Soll eine Mehrmandantenlösung umgesetzt werden ist dies wie folgt möglich:
| If a multi-client solution is to be implemented, this is possible as follows: }}
{{var | Mandanten--Szenario
| Beispiel-Szenario:<br>Ein Schulträger mit einem Apple Schoolmanager Account und mehreren Schulen.
| Example scenario:<br>A school board with one Apple Schoolmanager account and several schools. }}
{{var | Mandanten--Lösung
|
|  }}
{{var | Mandanten--Lösung--Kunde im Rersellerportal
|* Im [https://my.securepoint.de Resellerportal] im Menü {{spc|her|m|Kunden}} für jeden Mandanten (im Beispiel: Für jede Schule) einen Kunden anlegen
|* In the [https://my.securepoint.de Reseller Portal] in the menu {{spc|her|m|Customers}} create a customer for each client (in the example: for each school).  }}
{{var | Mandanten--Lösung--Lizenz je Mandant
|* Für jeden Mandanten über die Schaltfläche {{spc|fa|b|class=fal fas fa-ellipsis-h}} in der Spalte '''Aktionen''' eine Lizenz erstellen (Produkt: {{ic|Mobile Security|dr}} )
|* Create a licence for each client via the button {{spc|fa|b|class=fal fas fa-ellipsis-h}} in the column '''Actions''' (product: {{ic|Mobile Security|dr}} )  }}
{{var | Mandanten--Lösung--Standort im ABM je Mandant
|* Im Apple Schoolmanager (bzw. Apple Busines Manager) unter {{ic|Standorte|bc=macos-blau|c=white;}} für jede Schule / jeden Mandanten eine eigenen Standort anlegen
|* In Apple Schoolmanager (or Apple Busines Manager) under {{ic|Locations|bc=macos-blau|c=white;}} create a separate location for each school/client  }}
{{var | Mandanten--Lösung--Inhaltsmanager im ABM je Mandant
|* Für jeden Standort im ABM / ASM muss ein {{ic|Account|bc=macos-blau|c=white;}} mit der Funktion {{b|[[Datei:ABM Funktion.png|20px]] Inhaltsmanager}} registriert werden, damit jeder Mandant / jede Schule eigene Lizenzen für Inhalte ( {{ic|Apps und Bücher|bc=macos-blau|c=white;}}) beziehen kann.
|* An ''Account'' with the function ''Content Manager'' must be registered for each location in the ABM / ASM so that each client / school can obtain its own licences. }}
{{var | Mandanten--Lösung--MDM im ABM je Mandant
|* Für jede Schule / jeden Mandanten einen {{b|[[Datei:ABM MDM-Server Icon.PNG|30px]] MDM-Server hinzufügen |c=macos-blau}}
|* Add a {{b|[[File:ABM MDM Server Icon.PNG|30px]] for each school / client. Add MDM server |c=macos-blau}}  }}
{{var | Mandanten--Lösung--Verbindung Portal Kunde mit Standort ABM
|* Anschließend wie oben beschrieben die Verbindung zwischen Securepoint Mobile Security Portal Kunde und dem jeweiligen Standort im Apple School Manager bzw. Apple Business Manager herstellen
|* Then establish the connection between Securepoint Mobile Security Portal customer and the respective location in Apple School Manager or Apple Business Manager as described above. }} 
{{var | neu--Inhaltsmanager
| Hinweis auf Inhaltsmanager für Mehrmandanten Lösung ergänzt
| Reference to content manager for multi-client solution added }}
{{var |
|
|  }}


----
----
{{var |
|
|  }}


=== {{#var:DEP Token neu setzen}} {{Hinweis-box||gr|2.0.0|status=neu}} ===
<div class="einrücken">
{{#var:DEP Token neu setzen--desc}}
{{#var:DEP Token neu setzen--Ablauf}}
</div>
</div>
----
=== Troubleshooting ===
</noinclude>
{| class="sptable2 pd5 zh1 Einrücken"
|-
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Lösung}}
|-
| {{#var:Problem--Token-ungültig}}
| {{#var:Ursache--Token-ungültig}}
| {{#var:Lösung--Token-ungültig}}
|-
| {{#var:Problem--AGB}} || {{#var:Ursache--AGB}} || {{#var:Lösung--AGB}}
|}
<includeonly></div></div></includeonly>

Aktuelle Version vom 26. November 2024, 09:10 Uhr































De.png
En.png
Fr.png








Verbindung des Mobile Security Portals mit dem Apple DEP
Letzte Anpassung: 11.2024
Neu:
  • Hinweis auf Laufzeit von 12 Monaten für DEP-Token
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
Aufruf: portal.securepoint.cloud  Mobile Security Einstellungen

Einleitung

  • Mit Hilfe des Device Enrollment Programm können Geräte einem MDM zugeordnet werden
  • DEP ist seinerseits Voraussetzung um mittels VPP (Volume Purchase Program) zentral gekaufte und lizenzierte Software auf Geräte auszurollen.


Voraussetzungen

Voraussetzungen

Folgende Voraussetzungen sind erforderlich:

notempty
Die Geräte dürfen nicht in das ABM/ASM des Resellers hinzugefügt werden! Dies wäre ein Verstoß gegen Apples AGB!
Es ist angebracht, dass jeder Endkunde sein eigenes ABM/ASM Account hat und die Geräte dort entsprechend hinzugefügt werden.


  • Bei nachträglicher Geräteregistrierung: Ein Apple MAC mit installiertem
    Apple Configurator 2 (Kostenlos im App-Store)

Verbindung zum DEP (Device Enrollment Program) herstellen

Verbindung zum DEP (Device Enrollment Program) herstellen
MSP v1.5.3 Infos DEP-Token.png

Um Apples DEP (Device Enrollment Program) nutzen zu können, muss eine Verknüpfung des Securepoint Mobile Security Portals mit dem Apple DEP hergestellt werden.
Die Anbindung erfolgt in drei Schritten unter  Mobile Security Einstellungen Apple DEP  Profil hinzufügen

  1. Download des Apple-Push-Zertifikats (*.pem-Datei)
  2. Upload dieses Zertifikats im im Apple Business Manager bzw. Apple School Manager Menü ABM Settings-Icon.png Einstellungen (Klick auf den Benutzernamen in der Menüleiste)
    •  ABM: Sollte noch kein entsprechender MDM-Server angelegt sein:
      •  ABM: Menü ABM Settings-Icon.png Einstellungen / Deine MDM-Server /  Hinzufügen
      •  ABM: MDM-Servername Eindeutiger Name
      •  ABM: MDM-Server-Einstellungen Datei Auswählen: Zuvor im Securepoint Mobile Security Portal herunter geladene .*.pem-Datei hochladen und Sichern
    •  ABM: Auswahl des entsprechenden MDM-Servers ttt-point-mdm-Server-123456.sms
    •  ABM: Download des dep-Tokens mit Schaltfläche  Token laden (*.p7m-Datei) im Apple Business Manager bzw. Apple School Manager im Menü
  3. Hochladen der *.p7m-Datei in dem unter Punkt 1 geöffneten Dialogfenster im Securepoint Mobile Security Portal. Abschließen mit  Fertig
notempty
DEP-Token haben eine Laufzeit von 12 Monaten und müssen regelmäßig aktualisiert werden!



Mehr-Mandanten Lösung

Soll eine Mehrmandantenlösung umgesetzt werden ist dies wie folgt möglich:

Beispiel-Szenario:
Ein Schulträger mit einem Apple Schoolmanager Account und mehreren Schulen.

  • Im Resellerportal im Menü  Kunden für jeden Mandanten (im Beispiel: Für jede Schule) einen Kunden anlegen
  • Für jeden Mandanten über die Schaltfläche   in der Spalte Aktionen eine Lizenz erstellen (Produkt: Mobile Security )
  • Im Apple Schoolmanager (bzw. Apple Busines Manager) unter Standorte für jede Schule / jeden Mandanten einen eigenen Standort anlegen
  • Für jeden Standort im ABM / ASM muss ein Account mit der Funktion ABM Funktion.png Inhaltsmanager registriert werden, damit jeder Mandant / jede Schule eigene Lizenzen für Inhalte ( Apps und Bücher) beziehen kann.
  • Für jede Schule / jeden Mandanten einen ABM MDM-Server Icon.PNG MDM-Server hinzufügen
  • Anschließend wie oben beschrieben die Verbindung zwischen Securepoint Mobile Security Portal Kunde und dem jeweiligen Standort im Apple School Manager bzw. Apple Business Manager herstellen

DEP Token neu setzen

Das gesetzte Apple DEP Token hat eine Laufzeit von einem Jahr. Beim Erreichen des Ablaufdatums muss das Apple DEP Token neu gesetzt werden.

  1.  Mobile Security Einstellungen  Apple Push Zertifikat aktuelles Push Zertifikat herunterladen mit  Herunterladen Herunterladen
  2.  ABM: Anmeldung im Apple Business Manager und Öffnung von ABM Settings-Icon.png Einstellungen (Klick auf den Benutzername in der Menüleiste)
  3.  ABM: Auswahl des gewünschten MDM-Servers ttt-point-mdm-Server-123456.smsBearbeiten
    •  ABM: Im Abschnitt MDM-Server-Einstellungen über Zertifikat ersetzen das zuvor heruntergeladene Push Zertifikat hinzufügen
    •  ABM: Den neu erstellten Servertoken herunterladen
  4.  Mobile Security Einstellungen  Apple DEP über  Hinzufügen Hinzufügen den zuvor heruntergeladenen Servertoken dort hochladen

Troubleshooting

Problem / Fehlermeldung Ursache Lösung
DEP Token ist ungültig geworden
  • Das Konto des Apple Business Manager oder Apple School Manager Benutzers, der den Token erstellt hat, ist gesperrt oder gelöscht
  • Der ABM/ASM-Benutzer, der den Token erstellt hat, hat sein Passwort geändert
DEP-Token mit einem gültigen Konto erneuern
Meldung beim Login auf https://portal.securepoint.cloud :
Überprüfen Sie Ihren Apple business Account
Wir haben eine Fehlermeldung von Apple beim Abholen Ihrer Daten. erhalten
Dies könnte passieren, wenn sich der Softwarelizenzvertrag geändert hat.
Bitte überprüfen Sie Ihren Apple business Account, um weitere Informationen zu erhalten.
Apple hat seine AGBs geändert. Login beim Apple Business Manager bzw. Apple School Manager und bestätigen der neuen AGBs