Wechseln zu:Navigation, Suche
Wiki
USP-2.14>Marcels
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 10: Zeile 10:
| Konfiguration iOS-Profil Shared-iPad
| Konfiguration iOS-Profil Shared-iPad
| Configuration iOS profile Shared-iPad}}
| Configuration iOS profile Shared-iPad}}
{{var | Einschränkungen
| Einschränkungen
| Restrictions}}
{{var | Einschränkungen für betreute Geräte
| Einschränkungen für betreute Geräte
| Restrictions for supervised devices}}
{{var | neu--Neugruppierung und Beschreibung der Optionen
| Die Optionen bei [[#Einschränkungen|Einschränkungen]] wurden neu gruppiert und haben neue Beschreibungen erhalten
| }}
{{var | neu--Neugruppierung Classroom-App
| Neugruppierung und aktualisierte Beschreibung von [[#Classroom-App|Classroom-App]]
|  }}
{{var | neu--Beschreibungen angepasst
| Beschreibungstexte bei [[#Benachrichtigungseinstellungen|Benachrichtigungseinstellungen]] wurden angepasst
|  }}
{{var | neu--Neugruppierung von Beschreibung Apps
| Neugruppierung und angepasste Beschreibung bei [[#App-Lock_(Kioskmodus)|App-Lock]]
| }}
{{var | neu--Beschreibung E-Mail und Exchange
| Einige angepasste Optionsbeschreibungen bei [[#E-Mail_Konten|E-Mail Konten]] und [[#Exchange_Konten|Exchange Konten]]
|  }}
{{var | neu--Beschreibung Mobilconfig Update
| Aktualisiert Beschreibung von [[#Mobileconfig|Mobilconfig]]
|  }}


{{var | neu--Schaltfläche Sortieren
{{var | neu--Schaltfläche Sortieren
Zeile 15: Zeile 40:
| }}
| }}


{{var | neu--Erlaube Apple Intelligence
| Neue Option: [[#Apple_Intelligence|Erlaube Apple Intelligence]]
| New option: [[#Apple_Intelligence | Allow Apple Intelligence]] }}
</div>
</div>


{{TOC2|limit=2}}{{Select_lang}}
{{TOC2|limit=2}}{{Select_lang}}
{{Header|2.14|
{{Header|2.15|
* {{#var:neu--Neugruppierung und Beschreibung der Optionen}}
* {{#var:neu--Neugruppierung Classroom-App}}
* {{#var:neu--Beschreibungen angepasst}}
* {{#var:neu--Neugruppierung von Beschreibung Apps}}
* {{#var:neu--Beschreibung E-Mail und Exchange}}
* {{#var:neu--Beschreibung Mobilconfig Update}}
| vorher=
* {{#var:neu--Schaltfläche Sortieren}}
* {{#var:neu--Schaltfläche Sortieren}}
| vorher=
| vorher-ver=2.14
* {{#var:neu--Erlaube Apple Intelligence}}
| vorher-ver=2.6
||{{Menu|ms|ios|p|Profile}}
||{{Menu|ms|ios|p|Profile}}
}}
}}
Zeile 38: Zeile 65:
{{:MS/deployment/profile/save-delete}}
{{:MS/deployment/profile/save-delete}}
----
----
{{ h-4 | {{#var:Einschränkungen}} | {{Reiter|{{#var:Einschränkungen}}|Anw=MDMProfil}} {{Hinweis-box||gr|2.15|status=update}} }}
<div class="einrücken">
{{:MS/deployment/profile/einschraenkungen|rProfil=shared-iPad}}
{{:MS/deployment/profile/reiter-einschraenkungen|Profil=shared-iPad}}
{{:MS/deployment/profile/reiter-einschraenkungen|Profil=shared-iPad}}
{{ h-5 | {{#var:Einschränkungen für betreute Geräte}} | {{#var:Einschränkungen für betreute Geräte}} {{Hinweis-box||gr|2.15|status=update}} }}
<div class="einrücken">
{{:MS/deployment/profile/einschraenkungen-supervised|Profil=shared-iPad}}
</div>
</div>
{{:MS/deployment/profile/save-delete}}
{{:MS/deployment/profile/save-delete}}
----
----

Aktuelle Version vom 17. April 2026, 15:03 Uhr












































Verwalten von iOS Profilen mit dem Typ Shared iPad im Mobile Security Portal

Letzte Anpassung zur Version: 2.15(03.2026)

Neu:
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: portal.securepoint.cloud  Mobile Security iOS/iPadOS Profile




Vorbemerkung

In einem Profil werden Berechtigungen, Einschränkungen, Passwort-Voraussetzungen, E-Mail-Einstellungen und Sicherheits-Einstellungen konfiguriert.
Einem Profil können mehrere Benutzer oder Benutzer-Gruppen (Rollen) zugeordnet werden.
Einem Profil können mehrere Geräte oder Geräte-Gruppen (durch Tags bezeichnete Geräte) zugeordnet werden.

notempty
Bei einer Vielzahl von Geräten und Benutzern ist es zu empfehlen, die Zuweisung über Gruppen abzubilden.
  • Die Geräte-Registrierung wird direkt an ein Profil gebunden
  • Es muss zuerst ein Profil angelegt (und konfiguriert) werden, bevor ein Gerät registriert werden kann

In Android Enterprise-Profilen können zahlreiche sicherheitsrelevante Einstellungen vorgenommen werden, so z.B.

  • Kamara deaktivieren
  • Mikrofon deaktivieren
  • USB-Dateiübertragung deaktivieren
  • ausgehende Anrufe deaktivieren
  • Bluetooth deaktivieren
  • Kontaktfreigabe deaktivieren
  • Tethering deaktivieren
  • sms deaktivieren
  • Netzwerk nur mit VPN ermöglichen
  • uvm.
notempty
Android Enterprise Profile werden unmittelbar angewendet und müssen nicht veröffentlicht werden!
  • Frühere Android Profile verhalten sich grundlegend anders als aktuelle Android Enterprise-Profile (EMM)
  • Es ist nicht mehr möglich ein Profil einer Rolle, einem Benutzer oder einem Tag zuzuordnen

Übersicht der Profilverwaltung

In der Profil Übersicht können neue Profile erstellt, bestehende bearbeitet und gelöscht werden. Die Ansicht der Profile kann in der Listen- oder Kachelansicht dargestellt werden. Außerdem können Details zu den bestehenden Profilen angezeigt, die Liste der Profile aktualisiert und die Profile veröffentlicht werden.
Übersicht der Profilverwaltung iOS
Übersicht der Profilverwaltung Android

Allgemeine Optionen

Suche Filtert auf Profilkacheln, die den Suchtext enthalten
 Sortieren
Per Klick auf diese Schaltfläche öffnet sich ein Menü, indem nach bestimmten Kriterien die Kacheln sortiert werden können
 Sortieren
Per Klick auf diese Schaltfläche öffnet sich ein Menü, indem nach bestimmten Kriterien die Kacheln sortiert werden können
Name
Sortiert die Kacheln nach dem Profilnamen
Priorität
Sortiert die Kacheln nach der Priorität des Profils
Aufsteigend
Sortiert die Kacheln Aufsteigend bzw. Absteigend nach dem gewählten Kriterium
 Profil hinzufügen Erstellt ein neues Profil. Die Einstellungen im Profil sind je nach Betriebssystem unterschiedlich.
 Profil importieren Bestehende Profile, die zuvor aus dem Securepoint Mobile Security Portal exportiert wurden, können hier importiert werden
 Generierte Profile ausblenden Blendet generierte Profile aus
Details anzeigen Details anzeigen / verstecken: Bei sehr vielen Profilen, kann es der Übersichtlichkeit dienen, die wichtigsten Details auszublenden.
/ Listenansicht / Rasteransicht Wechsel zwischen Listen und Rasteransicht
Aktualisieren Aktualisieren der Anzeige

Profil-Kachel

Profil-Optionen
Mit der Schaltfläche oben rechts in jeder Profilkachel stehen folgende Optionen zur Verfügung:
 Bearbeiten Bearbeiten der Einstellungen (s.u.)
  Kopieren Kopieren des Profils in die Zwischenablage
  Exportieren Exportieren der Einstellungen
  Löschen Das Profil wird gelöscht
notempty
Neu ab: 2.5
Android Profile, die mind. ein zugewiesenes Gerät haben, können nicht gelöscht werden.
In der Profil-Kachel angezeigte Details:
 Aktualisiert Es wurden Änderungen am Profil vorgenommen, die noch nicht veröffentlicht wurden!
 Teilweise installiert Es konnten nicht alle Teilprofile installiert werden
Profil-Informationen
  Typ Profil-Typ (s.u.)
  Rollen Rollen
  Benutzer Benutzer
 Geräte Geräte
  tags Tags
  Teile Auflistung der Teil-Profile, die das vollständige Mobile Security Profil ergeben.

Kopieren & Einfügen von Profilen

Mit einem Klick auf das Logo der Profilkachel lassen sich eine oder mehrere Profile markieren Bei den allgemeinen Optionen erscheint nun unter der Filter-Maske ein weiteres Feld:
Aktion für ausgewählte Objekte Bitte wählen Ausführen der gewählten Aktion mit Ok
Kopieren Kopiert ein oder mehrere ausgewählte Profile in die Zwischenablage
Löschen Löscht ein oder mehrere ausgewählte Profile
notempty
Neu ab: 2.5
Android Profile, die mind. ein zugewiesenes Gerät haben, können nicht gelöscht werden.
  Einfügen Fügt eine Kopie eines Profils aus der Zwischenablage ein
Das funktioniert auch von einem Tenant / Kunden zum Anderen, solange diese dem gleichen Reseller-Account zugeordnet sind   AnyIdeas GmbH



Konfiguration iOS-Profil Shared-iPad




Allgemein

Allgemein

 Profil hinzufügen

Beschriftung Wert Beschreibung
Menüpunkt Allgemein
Typ Device Profile Standard Geräteprofil
Shared iPad Profil, das verschiedene Benutzer für ein iPad erlaubt
  • Nur für Geräte mit iPadOS
  • Apple TV Profile Profil mit begrenzten Einstellungsmöglichkeiten. Zusätzliche Einstellungen für Apple TV
    Benutzerregistrierungs-Profil Profil, welches dem Benutzer gehört, auf dem verwaltete Apps der Firma installiert werden können
    Name Name Profilname
    Priorität 5 Je höher die Nummer, desto höher ist die Priorität. Diese wird nur genutzt, wenn ein Gerät mehreren Profilen zugewiesen ist.
    Rollen Rollen hinzufügen Klick-Box: Das Profil wird allen Geräten von allen Benutzern mit diesen Rollen zugewiesen
    Benutzer Benutzer hinzufügen Das Profil wird allen Geräten von diesen Benutzern zugewiesen
    Geräte Geräte hinzufügen Das Profil wird diesen Geräten zugewiesen
    Tags Tags hinzufügen Das Profil wird allen Geräten mit diesen Tags zugewiesen
    Kommentar Kommentar Kommentar



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter

    Einschränkungen

    Einschränkungen




    Beschriftung Wert Beschreibung
    Geräte Sicherheit & Datenschutz
    Automatisches Entsperren zulassen    Wenn aktiviert    ermöglicht es das automatische Entsperren für schnellen Gerätezugriff (z.B. über Apple Watch)

    Erhöht jedoch das Risiko bei Verlust oder unbefugtem Zugriff

    Kon­troll­zen­trum im Sperr­bild­schirm zu­las­sen    Wenn aktiviert    ermöglicht es den Zugriff auf das Kontrollzentrum direkt vom Sperrbildschirm

    Dies erleichtert Schnellaktionen (WLAN, Taschenlampe), kann aber unerwünschte Änderungen ohne Anmeldung ermöglichen

    Mit­tei­lungs­an­sicht im Sperr­bild­schirm er­lau­ben    Wenn aktiviert    ermöglicht es die Anzeige vergangener Mitteilungen auf dem Sperrbildschirm

    Dies verbessert die Sichtbarkeit wichtiger Informationen, erhöht jedoch das Risiko, dass sensible Inhalte von Dritten eingesehen werden

    Heu­te-An­sicht im Sperr­bild­schirm zu­las­sen    Wenn aktiviert    ermöglicht es die Anzeige der "Heute"-Ansicht auf dem Sperrbildschirm

    Dies bietet Widgets/Termine auf einen Blick, kann aber betriebliche Daten ohne Entsperren preisgeben

    Verschlüsselte Backups erzwingen    Wenn aktiviert    verschlüsselt es alle Geräte-Backups

    Dies schützt Unternehmensdaten in lokalen Backups (Finder/iTunes) und sichert sensible App-Daten ab

    Ad-Tracking be­schrän­ken    Wenn aktiviert    beschränkt es Ad-Tracking und App-Tracking zur Verbesserung der Privatsphäre

    Reduziert app-/webseitenübergreifendes Tracking (ATT) und unterstützt Compliance

    Find My De­vice er­lau­ben    Wenn aktiviert    wird Find My Device in der Find My App zugelassen
    Find My Fri­ends er­lau­ben    Wenn aktiviert    wird Find My Friends in der Find My App zugelassen
    Das Vertrauen von Enterprise-Apps erlauben    Wenn aktiviert    deaktiviert es den Button "Enterprise-Entwickler vertrauen" (Einstellungen › Allgemein › Profile & Geräteverwaltung) und verhindert, dass Nutzer Apps außerhalb von App Store und MDM manuell als vertrauenswürdig markieren

    Dies unterbindet Schatten-IT und stellt sicher, dass nur per MDM verteilte, signierte Apps genutzt werden

    Bild­schirm­fo­tos und Bild­schirm­auf­nah­men zu­las­sen    Wenn aktiviert    erlaubt es dem Benutzer das Erstellen von Bildschirmfotos und Bildschirmaufnahmen
    Wal­let-Mit­tei­lun­gen bei ge­sperr­tem Bild­schirm    Wenn aktiviert    aktiviert es Wallet-Mitteilungen auf dem Sperrbildschirm

    Dies zeigt z.B. Boardingpässe/Belege ohne Entsperren, kann jedoch sensible Zahlungsinfos sichtbar machen

    E-Mail-Da­ten­schutz zu­las­sen    Wenn aktiviert    erlaubt es die Option "E-Mail-Datenschutz" in "Mail"

    Verbirgt IP-Adressen und Öffnungszeitpunkte (Tracking-Pixel)

    Ent­sper­ren mit Touch- & Face-ID zu­las­sen    Wenn aktiviert    ermöglicht es das biometrische Entsperren
    Än­de­rung von Touch- & Face-ID zu­las­sen    Wenn aktiviert    ermöglicht es das Ändern der Touch- & Face-IDs
    Sen­den von Dia­gno­se­da­ten zu­las­sen    Wenn aktiviert    wird das automatische Übermitteln von Diagnoseberichten an Apple zugelassen

    Dies unterstützt Fehlersuche und Stabilität, kann jedoch Telemetriedaten außerhalb des Unternehmens teilen

    Än­dern der Dia­gno­se­ein­stel­lun­gen zu­las­sen    Wenn aktiviert    erlaubt es Änderungen an den Diagnose- & Analyse-Einstellungen

    Kann Compliance-Vorgaben unterlaufen; in regulierten Umgebungen meist    deaktivieren

    Netzwerk & Konnektivität
    Netzwerkzugriff für "Dateien" zulassen    Wenn aktiviert    ermöglicht es die Verbindung zu Netzlaufwerken in der "Dateien"-App
    Än­de­rung der Blue­tooth-Ein­stel­lun­gen zu­las­sen    Wenn aktiviert    ermöglicht es die Änderung der Bluetooth-Einstellungen
    Än­de­rung der mo­bi­len Da­ten­nut­zung für Apps zu­las­sen    Wenn aktiviert    ermöglicht es die Anpassung der Einstellungen für mobile Daten für Apps
    Ak­zep­tie­ren nicht ver­trau­ens­wür­di­ger TLS-Zer­ti­fi­ka­te zu­las­sen    Wenn aktiviert    ermöglicht es dem Benutzer das Akzeptieren von nicht vertrauenswürdigen TLS-Zertifikaten

    Wenn    deaktiviert, lehnt das Gerät unbestätigte HTTPS-Zertifikate ohne Rückfrage ab

    Hand­off zu­las­sen    Wenn aktiviert    ermöglicht es die Fortsetzung von Aktivitäten zwischen Geräten

    Dies verbessert den plattformübergreifenden Workflow (iPhone ⇄ iPad ⇄ Mac), kann jedoch Inhalte außerhalb des verwalteten Gerätekontexts sichtbar machen

    Cloud & Synchronisation
    Cloud & Synchronisation
    iCloud-Fo­tos zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von iCloud-Fotos

    Dies sichert Fotos/Videos automatisch und macht sie geräteübergreifend verfügbar, kann aber zu Datenabfluss in private Apple-IDs führen

    iCloud-Back­up zu­las­sen    Wenn aktiviert    ermöglicht es Geräte-Backups über iCloud
    Au­to­ma­ti­sches Syn­chro­ni­sie­ren bei Roa­ming zu­las­sen    Wenn aktiviert    ermöglicht es die Datensynchronisierung beim Roaming

    Dies hält Apps und Dateien für Außendienst/Reisen aktuell, kann aber hohe Roaming-Kosten und Mehrverbrauch von Akku/Daten verursachen

    Back­up von En­ter­pri­se-Bü­chern zu­las­sen    Wenn aktiviert    ermöglicht es das Sichern von Enterprise-Büchern
    Syn­chro­ni­sa­ti­on von No­ti­zen/Mar­kie­run­gen in En­ter­pri­se-Bü­chern zu­las­sen    Wenn aktiviert    ermöglicht es die Synchronisierung von Notizen und Markierungen in Enterprise-Büchern
    App & Kauf Einschränkungen
    App & Kauf Einschränkungen
    In-App-Käu­fe zu­las­sen    Wenn aktiviert    ermöglicht es das Tätigen von Käufen innerhalb von Apps
    notempty
    Nur relevant, wenn Käufe mit privater Apple-ID erlaubt sind
    Mul­ti­play­er-Ga­ming zu­las­sen    Wenn aktiviert    ermöglicht es das Spielen von Multiplayer-Spielen
    iTu­nes Pass­wort für alle Käu­fe an­for­dern    Wenn aktiviert    wird die iTunes-Passwort-Eingabe für jeden Kauf angefordert
    notempty
    Nur relevant, wenn Käufe mit privater Apple-ID erlaubt sind
    Siri & Diktierfunktion
    Siri & Diktierfunktion
    Siri zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von Siri
    Siri bei ge­sperr­tem Bild­schirm zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von Siri bei gesperrtem Gerät

    Erlaubt Sprachbefehle vom Sperrbildschirm; je nach Anfrage verlangt Siri weiterhin das Entsperren für persönliche Daten/Aktionen

    Siri Zu­griff auf be­nut­zer­ge­ne­rier­te In­hal­te zu­las­sen    Wenn aktiviert    ermöglicht es Siri das Abfragen und Nutzen von benutzergenerierten Inhalten aus dem Web

    Erweitert Antworten um Inhalte aus Foren/Sozialen Netzen, erhöht aber das Risiko unangemessener oder unzuverlässiger Informationen

    Dik­tier­funk­ti­on zu­las­sen    Wenn aktiviert    ermöglicht es die Diktateingabe auf dem Gerät
    On-De­vice Dik­tier­funk­ti­on    Wenn aktiviert    wird die Spracheingabe vollständig auf dem Gerät verarbeitet, ohne Kontaktaufnahme mit Siri-Servern

    Dies stärkt Datenschutz und Offline-Fähigkeit; kann Sprachabdeckung/Funktionen gegenüber Server-Diktat einschränken

    Übersetzung nur auf dem Gerät erzwingen    Wenn aktiviert    verarbeitet es Übersetzungen vollständig auf dem Gerät

    Dies schützt vertrauliche Inhalte und funktioniert offline, kann aber Rechenlast erhöhen und teils geringere Qualität oder Sprachunterstützung bedeuten

    QuickPath-Tastatur zulassen    Wenn aktiviert    wird die QuickPath-Tastatur aktiviert, für ein flüssiges Tippen durch Streichen
    Content & Entertainment
    Content & Entertainment
    Ap­ple Mu­sic zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von Apple Music in der Musik-App
    iTu­nes Ra­dio zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von iTunes Radio in der Musik-App
    News-App zu­las­sen    Wenn aktiviert    ermöglicht es den Zugriff auf die News-App
    App-Al­ters­frei­ga­be fest­le­gen Alle Apps erlauben Legt die höchste erlaubte App-Altersfreigabe fest
    Auswahlmöglichkeiten App-Altersfreigaben festlegen anzeigen
    ausblenden
    Klicken für dauerhafte Anzeige
    Alle Apps erlauben 17+ 12+ 9+ 4+ Nichts erlauben
    Film-Al­ters­frei­ga­be fest­le­gen Alle Filme Legt die höchste erlaubte Film-Altersfreigabe fest (FSK)
    Auswahlmöglichkeiten Film-Altersfreigaben festlegen anzeigen
    ausblenden
    Klicken für dauerhafte Anzeige
    Alle Filme FSK 18 FSK 16 FSK 12 FSK 6 FSK 0 Keine Filme
    TV-Al­ters­frei­ga­be fest­le­gen Alle TV-Sendungen Legt die höchste erlaubte TV-Altersfreigabe fest
    Auswahlmöglichkeiten TV-Altersfreigaben festlegen anzeigen
    ausblenden
    Klicken für dauerhafte Anzeige
    Alle TV-Sendungen Ab 18 Jahren Ab 16 Jahren Ab 12 Jahren Ab 6 Jahren Ab 0 Jahren Keine TV-Sendungen
    Safari Browser Einstellungen
    Safari Browser Einstellungen
    Coo­kies in Sa­fa­ri zu­las­sen Nur von aktueller Webseite (iOS 8) oder besuchten Seiten (pre-iOS 8) Möglichkeiten zur Einstellung der Cookie Akzeptanz in Safari
    Auswahlmöglichkeiten Cookies in Safari akzeptiert anzeigen
    ausblenden
    Klicken für dauerhafte Anzeige
    Nur von aktueller Webseite (iOS 8) oder besuchten Seiten (pre-iOS 8) Niemals Webseiten die ich besucht habe Immer
    Ja­va­Script zu­las­sen    Wenn aktiviert    wird die Ausführung von JavaScript in Safari aktiviert

    Dies ist für moderne Web-Apps essenziell; Deaktivierung erhöht Sicherheit, bricht jedoch interaktive Funktionen

    Pop-ups zu­las­sen    Wenn aktiviert    werden Pop-up-Fenster in Safari erlaubt

    Dies ist teils nötig für Auth-Flows, Downloads oder Druckdialoge älterer Portale, erhöht jedoch das Risiko durch Werbung/Phishing

    Betrugswarnung aktivieren    Wenn aktiviert    wird die Safari.betrugswarnung aktiviert
    System & Sonstiges
    System & Sonstiges
    OTAPKI-Updates zulassen    Wenn aktiviert    ermöglicht es Over-the-Air PKI-Aktualisierungen, um Sicherheitszertifikate aktuell zu halten

    Dies reduziert Ausfälle bei WLAN/VPN/Mail durch ablaufende Zertifikate, setzt jedoch Netzverfügbarkeit und saubere Trust-Chains voraus

    Tem­po­rä­re Sit­zun­gen (Ge­teil­tes iPad) zu­las­sen    Wenn aktiviert    ermöglicht temporäre Sitzungen auf Geräten vom Typ "Geteiltes iPad"

    Dies unterstützt spontane Nutzung ohne dauerhafte Accounts (z.B. Schulung/Kiosk)
    Lokale Daten werden nach der Abmeldung gelöscht

    Air­Play-Kopp­lungs­pass­wort (aus­ge­hend) er­zwin­gen    Wenn aktiviert    ist ein Kopplungspasswort für alle Geräte erforderlich, die AirPlay-Anfragen von diesem Gerät empfangen; verhindert unbefugtes Screensharing
    Än­de­rung des Ge­rä­te­na­mens zu­las­sen    Wenn aktiviert    ermöglicht es die Änderung des Gerätenamens
    Sprachwahl erlauben, wenn das Gerät gesperrt ist    Wenn aktiviert    ermöglicht es die Sprachwahl bei gesperrtem Gerät
    Apple Watch Handgelenkserkennung erzwingen    Wenn aktiviert    erzwingt es die Handgelenkserkennung auf gekoppelten Apple Watches

    Sperrt die Watch bei Abnahme automatisch (z.B. für Apple Pay/Entsperren) und verhindert Zugriff durch Unbefugte

    Pairing mit Apple Watch erlauben    Wenn aktiviert    ermöglicht es das Koppeln mit einer Apple Watch
    In­ter­net­er­geb­nis­se in Spot­light zu­las­sen    Wenn aktiviert    ermöglicht es Websuchergebnisse in Spotlight und Siri-Vorschlägen

    Dies verbessert Recherche und Schnellzugriff, kann aber unkuratierten Web-Content und potenziell sensible Suchbegriffe ausgeben

    Per­so­na­li­sier­te Wer­bung zu­las­sen    Wenn aktiviert    werden personalisierte Werbefunktionen aktiviert

    Erhöht Relevanz in Apple-Ads, reduziert aber Datenschutz durch Profilbildung und kann Compliance-Vorgaben entgegenstehen

    Ka­me­ra­nut­zung zu­las­sen    Wenn aktiviert    erlaubt es dem Benutzer, die Kamera zu nutzen

    Deaktivieren    sperrt die Kamera für alle Anwendungen

    Än­de­rung der Mit­tei­lungs­ein­stel­lun­gen zu­las­sen    Wenn aktiviert    ermöglicht es das Ändern der Mitteilungseinstellungen
    Datenfluss
    Datenfluss
    Ver­wal­te­ten Apps das Schrei­ben in nicht ver­wal­te­te Kon­tak­te zu­las­sen    Wenn aktiviert    erlaubt es verwalteten Apps, Kontakte in nicht verwalteten Konten zu schreiben

    Dies erleichtert Anruferkennung in privaten Apps, kann jedoch zu Datenfluss aus dem verwalteten Bereich in persönliche Adressbücher führen

    Nicht ver­wal­te­ten Apps das Le­sen ver­wal­te­ter Kon­tak­te zu­las­sen    Wenn aktiviert    erlaubt es nicht verwalteten Apps den Zugriff auf Kontakte, die in verwalteten Konten gespeichert sind

    Dies erhöht Komfort in privaten Apps (z.B. Anruferkennung), kann aber verwaltete Kontakte für Unmanaged-Apps preisgeben

    iCloud-Syn­chro­ni­sie­rung für ver­wal­te­te Apps zu­las­sen    Wenn aktiviert    ermöglicht es verwalteten Apps die Synchronisierung der Daten über iCloud
    Öff­nen aus nicht ver­wal­te­ten Quel­len in ver­wal­te­ten Apps zu­las­sen    Wenn aktiviert    erlaubt es das Öffnen von Dokumenten aus nicht verwalteten Apps in verwalteten Apps

    Dies erleichtert das Einsammeln externer Dateien (bspw. aus Systemapps wie Kamera, Kontakte, …) in den geschützten Container, kann jedoch potenziell schädliche oder private Inhalte importieren

    Öff­nen aus ver­wal­te­ten Quel­len in nicht ver­wal­te­ten Apps zu­las­sen    Wenn aktiviert    erlaubt es das Öffnen von Dokumenten aus verwalteten Apps in nicht verwalteten Apps

    Dies reduziert Reibung bei Misch-Workflows, birgt aber hohes Compliance-Risiko

    Ver­wal­te­te Zwi­schen­ab­la­ge    Wenn aktiviert    erzwingt es, dass die Zwischenablage zwischen verwalteten und nicht verwalteten Quellen unterscheidet
    AirDrop als nicht verwaltetes Ziel behandeln    Wenn aktiviert    erzwingt es, dass AirDrop-Übertragungen als 'nicht verwaltet' behandelt werden

    In Kombination mit Öffnen aus verwalteten Quellen in nicht verwalteten Apps zulassen    deaktiviert, wird Teilen per AirDrop aus verwalteten Apps unterbunden








    Classroom-App

    Die Classroom App ist kostenlos im App-Store verfügbar und bietet Möglichkeiten für den Einsatz in Schulklassen.
    An dieser Stelle können dazu wichtige Einschränkungen konfiguriert werden.

    Liste Einblenden
    Liste ausblenden





    1. 2. 3.
    Abb.1 Abb.2 Abb.3
    Abbildungen
    Einschränkungen Default Erläuterung
    Re­mo­te-Bild­schirm­be­ob­ach­tung zu­las­sen    Wenn aktiviert    wird die Remote-Bildschirmbeobachtung durch die Classroom App aktiviert

    Wenn Bildschirmfotos deaktiviert sind, ist auch die Bildschirmbeobachtung aus der Ferne deaktiviert

    Au­to­ma­ti­schen Bei­tritt von Kur­sen er­zwin­gen    Wenn aktiviert    genehmigt es automatisch Anfragen von Lehrkräften
    Ver­las­sen von Kur­sen nur mit Ge­neh­mi­gung    Wenn aktiviert    erfordert es, dass Schüler in nicht verwalteten Kursen die Genehmigung der Lehrkraft einholen müssen, bevor sie den Kurs verlassen
    Er­zwin­gen der App- und Ge­rä­te­sper­re ohne Nach­fra­ge    Wenn aktiviert    ermöglicht es Lehrkräften das Sperren von Apps oder des Geräts ohne Bestätigung der Schüler und Schülerinnen
    Bild­schirm­be­ob­ach­tung ohne Nach­fra­ge er­zwin­gen    Wenn aktiviert    erteilt es Lehrkräften in verwalteten Kursen automatisch die Erlaubnis zur Beobachtung des Bildschirms der Schüler und Schülerinnen

    Funktioniert nur, wenn Remote-Bildschirmbeobachtung erlaubt ist



    Einschränkungen für betreute Geräte
    Einschränkungen für betreute Geräte




    Einschränkung Default Erläuterung
    App Nutzung & Installation
    App-Nut­zung ein­schrän­ken Alle Apps erlauben Alle Apps erlauben, Blocklist oder Allowlist
    Auswahlmöglichkeiten App-Nutzung einschränken einblenden
    ausblenden
    Klicken für dauerhafte Anzeige
    Alle Apps erlauben Bestimmte Apps nicht erlauben Nur bestimmte Apps erlauben

    Weitere Konfigurationen bei Optionsauswahl Bestimmte Apps nicht erlauben einblenden
    Weitere Konfigurationen bei Optionsauswahl Nur bestimmte Apps erlauben einblenden

    Blockierte Apps Anwendung auswählen Die Apps, die blockiert werden sollen, können ausgewählt werden
    Es können auch mehrere Apps ausgewählt werden
     Systemapps hinzufügen Alle Systemapps werden eingefügt

    Die Systemapps lassen sich anschließend einzeln wieder entfernen

    Erlaubte Apps Anwendung auswählen Die Apps, die erlaubt werden sollen, können ausgewählt werden
    Es können auch mehrere Apps ausgewählt werden
     Systemapps hinzufügen Alle Systemapps werden eingefügt

    Die Systemapps lassen sich anschließend einzeln wieder entfernen

    Ein­zel-App-Mo­dus: Er­laub­te Apps Anwendung auswählen Liste der Apps, die im Einzel-App-Modus ausgeführt werden dürfen
    Ent­fer­nen von Apps zu­las­sen    Erlaubt dem Benutzer das Entfernen von Apps
    App-In­stal­la­ti­on via Con­fi­gu­ra­tor/iTu­nes zu­las­sen    Wenn deaktiviert    deaktiviert das System den App Store, Configurator, Marktplatz usw.

    Dies unterbindet manuelle/seitliche Installationswege und reduziert Schatten-IT

    Automatische App-Downloads erlauben    Wenn deaktiviert    verhindert das System das automatische Herunterladen von Apps, die auf anderen Geräten gekauft wurden

    Dies verhindert, dass private Apple-ID-Käufe auf Unternehmensgeräten erscheinen; sinnvoll bei BYOD/COBO

    App-In­stal­la­ti­on aus dem App Store zu­las­sen    Wenn aktiviert    erlaubt es dem Benutzer die Installation von Anwendungen aus dem App Store
    App Clips zu­las­sen    Wenn aktiviert    werden App Clips aktiviert

    Bei Deaktivierung    werden alle App Clips entfernt

    Kommunikation
    AirDrop zulassen    Wenn aktiviert    wird AirDrop aktiviert
    AirPrint zulassen    Wenn aktiviert    wird AirPrint aktiviert
    Speichern von AirPrint-Anmeldeinformationen zulassen    Wenn aktiviert    erlaubt es das Speichern von AirPrint-Anmeldedaten im iCloud-Schlüsselbund
    AirPrint iBeacon-Erkennung zulassen    Wenn aktiviert    ermöglicht es die Erkennung von AirPrint-Druckern mittels iBeacon
    Ver­trau­ens­wür­di­ges TLS für Air­Print er­for­dern    Wenn aktiviert    erfordert es vertrauenswürdige TLS-Zertifikate für sichere AirPrint-Kommunikation

    Schützt vor Man-in-the-middle-Angriffen, erfordert jedoch korrekt ausgestellte Zertifikate auf den Druckern

    Änderung des Mobilfunktarifs zulassen    Wenn aktiviert    ermöglicht es die Änderung von Einstellungen des Mobilfunktarifs
    iCloud-Schlüsselbund-Synchronisierung zulassen    Wenn aktiviert    lässt es die Synchronisation des iCloud-Schlüsselbund zu
    Privates iCloud-Relay zulassen    Wenn aktiviert    wird iCloud Privat-Relay aktiviert

    Dies verschleiert IP/DNS-Anfragen für mehr Privatsphäre, kann aber Webfilter/Proxy-Richtlinien umgehen

    eSIM-Änderung zulassen    Wenn aktiviert    erlaubt es Änderungen an Einstellungen, die den Mobilfunktarif betreffen
    Zu­griff der Da­tei­en-App auf USB-Lauf­wer­ke zu­las­sen    Wenn aktiviert    erlaubt es der Dateien-App die Verbindung zu USB-Laufwerken

    Erleichtert Offline-Datenaustausch, erhöht aber Compliance-Risiken

    Host-Kopplung zulassen    Wenn aktiviert    ermöglicht es das Koppeln mit einem Computer
    notempty
    Wenn die Kopplung ausgeschaltet    ist, kann das Endgerät nicht mehr per USB mit einem Computer verbunden werden Bitte sicherstellen, dass das Endgerät auch ohne Kopplung stets über eine funktionierende Internetverbindung verfügt
    NFC zulassen    Wenn aktiviert    wird NFC aktiviert
    Än­de­rung der Hot­spot-Ein­stel­lun­gen zu­las­sen    Wenn aktiviert    erlaubt es die Änderung der Einstellungen für den persönlichen Hotspot
    VPN-Erstellung zulassen    Wenn aktiviert    ermöglicht es die Erstellung von VPN-Konfigurationen
    Kon­fi­gu­ra­ti­on von Ge­rä­ten in der Nähe zu­las­sen    Wenn aktiviert    wird die Aufforderung zur Konfiguration von neuen Geräten in der Nähe bei Annäherung aktiviert

    Dies beschleunigt Rollouts/Übertragungen, kann aber ungewollte Konto-/Einstellungsübernahmen aus nicht verwalteten Geräten ermöglichen

    Teilen von Daten
    Au­to­ma­ti­sches Aus­fül­len von Pass­wör­tern zu­las­sen    Wenn aktiviert    wird die Funktion "Passwörter automatisch ausfüllen" aktiviert

    Dies beschleunigt Logins und reduziert Tippfehler; dank Domainbezug und Nutzerbestätigung greift AutoFill in der Regel nicht auf Phishing-Seiten

    Au­then­ti­fi­zie­rung vor au­to­ma­ti­schem Aus­fül­len er­zwin­gen    Wenn aktiviert    erfordert es eine Authentifizierung, bevor Passwörter oder Kreditkarteninformationen automatisch ausgefüllt werden
    Pass­wort­an­fra­gen an Ge­rä­te in der Nähe zu­las­sen    Wenn aktiviert    erlaubt es dem System das Anfordern von Passwörtern von Geräten in der Nähe

    Betrifft nur WLAN-Passwörter; kann die Weitergabe von Netz-Credentials an fremde Geräte ermöglichen

    Tei­len von Pass­wör­tern zu­las­sen    Wenn aktiviert    erlaubt es das Teilen von Passwörtern mittels AirDrop
    Än­de­rung von Ac­counts zu­las­sen    Wenn aktiviert    erlaubt es Benutzern das Hinzufügen, Entfernen oder Ändern von Accounts (z.B. Apple-IDs, internetbasierte Accounts) in den Einstellungen
    notempty
    Diese Option verhindert z.B. das Einrichten eines weiteren Apple-Accounts, über den dann weitere Apps installiert werden könnten.

    notempty
    iOS kann diese Einschränkung nur für sämtliche Accounts gleichermaßen aktivieren. Damit ist auch das Ändern eines Kennwortes für ein Exchange-Konto nicht mehr möglich.
    Än­de­rung an Find My Fri­ends zu­las­sen    Wenn aktiviert    erlaubt es Änderungen an den Einstellungen für "Freunde suchen" (innerhalb der "Wo ist?"-App)
    Media & Entertainment
    Podcasts zulassen    Wenn aktiviert    wird die Podcasts-App aktiviert
    An­stö­ßi­ge In­hal­te zu­las­sen    Wenn aktiviert    ermöglicht es den Zugriff auf anstößige Inhalte
    iMes­sa­ge zu­las­sen    Wenn aktiviert    wird iMessage aktiviert

    Bei reinen WLAN Geräten wird “Nachrichten” ausgeblendet; bei Mobilfunk bleibt die App, nutzt dann aber nur SMS/MMS

    Ap­ple Books Store er­lau­ben    Wenn aktiviert    wird der Apple Books Store aktiviert
    Ero­tik in Ap­ple Books zu­las­sen    Wenn aktiviert    erlaubt es das Downloaden von Büchern, die als Erotik gekennzeichnet sind
    iTu­nes Store zu­las­sen    Wenn aktiviert    wird der iTunes Music Store aktiviert
    Sa­fa­ri zu­las­sen    Wenn aktiviert    wird der Safari-Browser aktiviert

    Auch Web-Clips lassen sich mit    deaktivierten Safari Browser nicht öffnen

    Game Cen­ter zu­las­sen    Wenn aktiviert    wird Game Center aktiviert
    Hin­zu­fü­gen von Game Cen­ter-Freun­den zu­las­sen    Wenn aktiviert    erlaubt es Benutzern das Hinzufügen von Freunden in Game Center
    FaceTime zulassen    Wenn aktiviert    wird die FaceTime-App zugelassen

    Die Kameranutzung muss ebenfalls aktiviert sein

    Siri-Ob­szö­ni­tä­ten­fil­ter ak­ti­vie­ren    Wenn aktiviert    wird der Obszönitätenfilter von Siri aktiviert
    Au­to­ma­ti­sches Aus­fül­len in Sa­fa­ri zu­las­sen    Wenn aktiviert    wird das automatische Ausfüllen in Safari aktiviert
    Än­dern des Hin­ter­grund­bilds zu­las­sen    Wenn aktiviert    ermöglicht es das Ändern des Hintergrundbilds
    Ge­teil­te Al­ben zu­las­sen    Wenn aktiviert    ermöglicht es geteilte Fotoalben

    Dies vereinfacht das teamweites Teilen
    Geteilte Fotoalben sind begrenzt, werden in reduzierter Auflösung gespeichert und zählen nicht gegen den iCloud-Speicher

    System- und Gerätesteuerung
    Entfernen von System-Apps zulassen    Wenn aktiviert    erlaubt es Benutzern das Entfernen von System-Apps
    Star­ten in den Wie­der­her­stel­lungs­mo­dus von nicht ge­kop­pel­ten Ge­rä­ten zu­las­sen    Wenn aktiviert    ermöglicht es nicht gekoppelten Geräten, das Gerät in den Wiederherstellungsmodus zu starten

    Dies kann Service-/Reparatur-Workflows vereinfachen, reduziert aber den Schutz gegen unautorisierte Löschversuche via USB

    USB-Ein­schrän­kungs­mo­dus er­zwin­gen    Wenn aktiviert    erzwingt es den USB-Einschränkungsmodus, sodass USB-Zubehör bei gesperrtem Gerät eine Autorisierung benötigt
    Au­to­ma­ti­sches Ein­stel­len von Da­tum & Uhr­zeit    Wenn aktiviert    erzwingt es die Einstellung "Automatisch einstellen" für Datum & Uhrzeit

    Verhindert Zeit-Manipulationen (z.B. zur Umgehung von Zertifikats-/Token-Prüfungen)

    WLAN er­zwin­gen    Wenn aktiviert    verhindert es das Ausschalten der WLAN-Funktion

    Nützlich für Always-On-Management

    notempty
    In Verbindung mit restriktiven WLAN-Policies Gerät nur bereitstellen, wenn eine erreichbare, konfigurierte SSID vorhanden ist, sonst droht Verwaltungs-Lock-out
    Bei­tritt nur zu WLAN-Netz­wer­ken aus Pro­fi­len   
    • Wenn aktiviert    erlaubt es nur den Beitritt zu WLAN-Netzwerken, die über ein Konfigurationsprofil eingerichtet wurden
    • Härtet gegen unsichere/offene Netze ab
    • Nimmt jedoch Flexibilität bei mobilem Arbeiten und ähnlichem
    • Wirkt nur, wenn mindestens ein WLAN-Profil verteilt ist
    Än­dern des Ge­rä­te­codes zu­las­sen    Wenn aktiviert    erlaubt es das Ändern des Sperrcodes
    In­stal­la­ti­on von Kon­fi­gu­ra­ti­ons­pro­fi­len durch Be­nut­zer zu­las­sen    Wenn aktiviert    erlaubt es Benutzern die Installation von Konfigurationsprofilen und Zertifikaten über die Benutzeroberfläche

    Deaktivieren    reduziert das Risiko durch unerwünschte Profile (z.B. unerwünschte VPN/Root-CA) und erzwingt MDM-gesteuerte Änderungen

    Zu­rück­set­zen auf Werks­ein­stel­lun­gen zu­las­sen    Wenn aktiviert    wird die Option "Alle Inhalte & Einstellungen löschen" in den Einstellungen aktiviert

    Deaktivieren    schützt Unternehmensgeräte vor Nutzer-Wipe

    notempty
    Ein vom Benutzer initiiertes “Find My”-Löschen kann weiterhin greifen, sofern nicht separat unterbunden
    Än­dern der Bild­schirm­zeit-Ein­stel­lun­gen zu­las­sen    Wenn aktiviert    wird das Ändern der Bildschirmzeit-Einstellungen zugelassen

    Deaktivieren    verhindert lokale Umgehungen von Restriktionen/Altersfreigaben

    iCloud-Do­ku­men­ten­syn­chro­ni­sa­ti­on zu­las­sen    Wenn aktiviert    erlaubt es die Synchronisation von Dokumenten mit iCloud

    Deaktivieren    unterbindet Dokument- und Key-Value-Sync via iCloud; betroffene Apps verlieren iCloud-Sync-Funktionen

    Ver­zö­ger­te Soft­ware­up­dates er­zwin­gen    Wenn aktiviert    verzögert es die Sichtbarkeit von Softwareupdates für den Benutzer

    Geeignet für gestaffelte Rollouts

    Ver­zö­ge­rung für Soft­ware­up­dates (in Ta­gen) 30 Legt die Anzahl der Tage fest, um die die Sichtbarkeit von Softwareupdates verzögert wird

    Zulässig sind 1 - 90 Tage

    Tastatur
    Vor­schlä­ge ak­ti­vie­ren    Wenn aktiviert    werden Textvorschläge auf der Tastatur aktiviert
    Tas­ta­tur­kurz­be­feh­le ak­ti­vie­ren    Wenn aktiviert    ermöglicht es die Verwendung von Tastaturkurzbefehle
    Auto-Kor­rek­tur ak­ti­vie­ren    Wenn aktiviert    wird die automatische Korrektur während der Eingabe aktiviert
    Recht­schreib­prü­fung ak­ti­vie­ren    Wenn aktiviert    wird die Rechtschreibprüfung aktiviert, um falsch geschriebene Wörter zu unterstreichen
    "Nach­schla­gen" ak­ti­vie­ren    Wenn aktiviert    wird das schnelle Nachschlagen von Wortdefinitionen aktiviert
    Au­to­ma­ti­schen Ru­he­zu­stand ak­ti­vie­ren    Wenn aktiviert    erlaubt es dem Gerät, bei Inaktivität automatisch in den Ruhezustand zu wechseln
    Au­to­ma­ti­schen Bild­schirm­scho­ner ak­ti­vie­ren    Wenn aktiviert    wird der automatische Bildschirmschoner aktiviert
    Kop­peln mit Re­mo­te App ak­ti­vie­ren    Wenn aktiviert    erlaubt es das Koppeln von Apple TV mit der Remote App oder dem Widget im Kontrollzentrum



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter





    Benachrichtigungseinstellungen

    Benachrichtigungseinstellungen
     Einstellung hinzufügen
    Über diese Schaltfläche kann konfiguriert werden, wie bestimmte Apps Mitteilungen anzeigen dürfen (z.B. Ort der Anzeige, Töne, Hinweise, Gruppierung, Vorschau)

    Die Einstellungen werden für jede App separat vorgenommen

    Beschriftung Wert Beschreibung
    Menüpunkt Benachrichtigungseinstellungen
    Anwendung ID eingeben Die Bundle-ID der Anwendung
    notempty
    Eingabe einer unbekannten Bundle-ID kann Probleme verursachen
    Benachrichtigungen aktivieren    Wenn aktiviert    sind Benachrichtigungen für diese App erlaubt
    Warnungstyp Temporäres Banner Die Art der Benachrichtigung für Benachrichtigungen für diese App: Keine/Banner/Warnung
    Permanentes Banner
    Keine
    Badges aktiviert    Wenn aktiviert    sind Badges für diese App erlaubt
    Kritische Warnungen aktivieren    Wenn aktiviert    werden kritische Warnungen aktiviert, die "Bitte nicht stören" und Klingeleinstellungen für diese App ignorieren können
    Gruppierungstyp Automatisch Der Benachrichtigungsgruppierungstyp
    nach App
    Aus
    Vorschautyp Immer Die Typvorschau für Benachrichtigungen
    Wenn entsperrt Zeigt die Benachrichtigung nur an, wenn das Gerät entsperrt ist
    Niemals Zeigt die Benachrichtigungen niemals an
    In CarPlay anzeigen    Wenn aktiviert    werden Benachrichtigungen in CarPlay angezeigt
    Im Sperrbildschirm anzeigen    Wenn aktiviert    können Benachrichtigungen im Sperrbildschirm angezeigt werden
    Im Benachrichtigungscenter anzeigen    Wenn aktiviert    können Benachrichtigungen im Benachrichtigungscenter angezeigt werden
    Klänge aktiviert    Wenn aktiviert    werden Benachrichtigungstöne für diese App zugelassen



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter





    Apps

    Apps
    Profil ab Portalversion 1.31 angelegt
    notempty
    Profil ab Portalversion 1.31 angelegt
    notempty
    Neu ab 1.31
    Das Verwalten von Apps und Webclips über Profile ist veraltet und nicht mehr verfügbar. Die Neuzuweisung von Applikationen zu Geräten wird stattdessen über den im Seitenmenü befindlichen Menüpunkt  Mobile Security iOS/iPadOS Apps vorgenommen.
    Weitere Informationen sind im Wiki-Artikel über iOS-Apps zu finden.
    Apps & Web clips
    Profil vor Portalversion 1.31 angelegt
    notempty
    Profil vor Portalversion 1.31 angelegt
    notempty
    Diese Funktion ist veraltet. In Profilen vor Version 1.31 können Apps gelöscht, aber nicht neu hinzugefügt werden. Die Neuzuweisung von Applikationen zu Geräten wird stattdessen über den im Seitenmenü befindlichen Menüpunkt  Mobile Security iOS/iPadOS Apps vorgenommen. Darüber ist auch die spätere Deinstallation der Anwendungen möglich.
    Weitere Informationen sind im Wiki-Artikel über iOS-Apps zu finden.
    Beschriftung Wert Beschreibung
    Apps & Web clips
    Apps
    Securepoint VPN Client Die angelegten Apps können lediglich gelöscht werden.
    Es können keine neuen Apps hinzugefügt werden.
    Über die Portalseite  Apps werden Apps einem iOS-Profil hinzugefügt und entfernt.
    Web clips Securepoint Wiki [Label: SP Wiki] (https://wiki.securepoint.de) Die angelegten Web clips können lediglich gelöscht werden.
    Es können keine neuen Web clips hinzugefügt werden.
    Über die Portalseite  Apps werden Web clips einem iOS-Profil hinzugefügt und entfernt.


    App-Lock (Kioskmodus)
    App-Lock (Kioskmodus)

    Die App-Sperre aktiviert den geführten Modus , der das Gerät auf eine einzige App beschränkt.
    In diesem - auch Kioskmodus genannten - Zustand läßt sich kontrollieren, welche App-Funktionen verfügbar sind.
    Konfiguration aktivieren   

    Liste der Optionen einblenden
    Liste ausblenden





    1. 2. 3.
    Abb.1 Abb.2 Abb.3
    Abbildungen
    Beschriftung Wert Beschreibung
    Bundle ID ID eingeben Die Bundle-ID der Anwendung
    notempty
    Eingabe einer unbekannten Bundle ID kann Probleme verursachen
    Optionen
    Touch deaktivieren    Wenn aktiv    wird der Touchscreen deaktiviert
    Geräterotation deaktivieren    Wenn aktiv    verhindert es, dass sich die Bildschirmausrichtung bei Drehung des Geräts ändert
    Lautstärketasten deaktivieren    Wenn aktiv    werden die physischen Lautstärketasten deaktiviert
    Stummschalter deaktivieren    Wenn aktiv    wird der physische Stumm-Schalter deaktiviert
    Standby-Taste deaktivieren    Wenn aktiv    wird die physische Standby-Taste deaktiviert
    Automatische Sperre deaktivieren    Wenn aktiv    verhindert es, dass das Gerät nach einer Zeit der Inaktivität automatisch gesperrt wird
    Barrierefreiheit
    Voice­Over er­zwin­gen    Wenn aktiv    wird die Aktivierung des VoiceOver Features erzwungen
    Zoom er­zwin­gen    Wenn aktiv    wird die Aktivierung des Zoom Features erzwungen
    Far­ben um­keh­ren er­zwin­gen    Wenn aktiv    wird die Aktivierung von "Farben umkehren" erzwungen
    As­sis­ti­ve­Touch er­zwin­gen    Wenn aktiv    wird die Aktivierung von AssistiveTouch erzwungen
    Vor­le­se-Funk­ti­on er­zwin­gen    Wenn aktiv    wird die Aktivierung der Vorlese-Funktion erzwungen
    Mono-Au­dio er­zwin­gen    Wenn aktiv    wird die Mono-Kanal-Audio auf dem Gerät erzwungen
    Sprach­steue­rung er­zwin­gen    Wenn aktiv    wird die Sprachsteuerung des Geräts erzwungen
    Benutzeraktivierte Optionen
    Voice­Over zu­las­sen    Wenn aktiv    wird die Benutzersteuerung für VoiceOver zugelassen
    Zoom zu­las­sen    Wenn aktiv    wird die Benutzersteuerung für Zoom zugelassen
    In­ver­tier­te Far­ben zu­las­sen    Wenn aktiv    wird die Benutzersteuerung für invertierte Farben zugelassen
    As­sis­ti­ve­Touch zu­las­sen    Wenn aktiv    wird die Benutzersteuerung für AssistiveTouch zugelassen
    Sprach­steue­rung zu­las­sen    Wenn aktiv    wird die Benutzersteuerung für Sprachsteuerung zugelassen



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter






    E-Mail & Exchange Active Sync

    E-Mail & Exchange Active Sync
    E-Mail Konten
    E-Mail Konten
     Konto hinzufügen Im Abschnitt E-Mail Einstellungen können mehrere Mail-Konten eingerichtet werden.
    Diese Einstellungen wirken sich auf IMAP bzw. POP3-Konten aus. Einstellungen für Exchange ActiveSync sind in dem entsprechendem Menüpunkt vorzunehmen!
    Beschriftung Wert Beschreibung
    Einstellungen E-Mail
    Kontobeschreibung Kontobeschreibung Der Anzeigename des Kontos (z. B. "Firmen-E-Mail-Konto")
    Kontoname Kontoname Anzeigename der Benutzerin bzw. des Benutzers
    Es lassen sich auch Variablen verwenden.
    Variablen Übersicht einblenden
    ausblenden
    Klicken für dauerhafte Anzeige





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.

    Der Anzeigename kann mit der Variablen %device_user_name% kombiniert werden. Die Variable liest aus den Benutzereinstellungen desjenigen Benutzers, dem das jeweilige Gerät zugeordnet ist die Felder Vorname und Name aus. z.B.: %device_user_name% | ttt-Point AGMartin Müller | ttt-Point AG
    E-Mail-Adresse E-Mail-Adresse Die Adresse des Kontos (z.B. "john@company.com")
    Der Eintrag $emailaddress$ liest die E-Mailadresse aus den Benutzereinstellungen desjenigen Benutzers aus, dem das jeweilige Gerät zugeordnet ist.
    Es lassen sich auch Variablen verwenden.

    Die Einträge $variable1$, $variable2$ und $variable3$ lassen sich individuell definieren.
    Variablen Übersicht einblenden
    ausblenden
    Klicken für dauerhafte Anzeige





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.
    Bewegen verhindern
       Wenn aktiviert    verhindert es das Verschieben von Nachrichten aus diesem Konto in andere Konten

    Außerdem sind Antworten/Weiterleitungen über ein anderes Konto als den Ursprungs-Account gesperrt Dies verhindert die Vermischung von Unternehmens- und Privatpostfächern und unterstützt Compliance-Vorgaben

    E-Mail-Empfänger-Synchronisierung deaktivieren
       Wenn aktiviert    wird dieses Konto von der geräteübergreifenden Empfängerliste “Zuletzt verwendet” ausgeschlossen

    Unterbindet das geräteübergreifende Auftauchen dieser Empfänger in “Zuletzt verwendet” auf anderen Geräten/Accounts

    Mail-Drop erlauben
       Wenn aktiviert    erlaubt es das Verwenden von “Mail-Drop”

    Ermöglicht große Anhänge per iCloud-Link (bis 5 GB, Verfügbarkeit i.d.R. 30 Tage)

    App-Sheet verhindern
       Wenn aktiviert    entfernt es dieses Konto aus dem Teilen-Dialog (Share Sheet)

    Erzwingt das Senden ausschließlich aus der Mail-App (kein Teilen aus anderen Apps)

    S/MIME aktiviert    Wenn aktiviert    wird der Account S/MIME unterstützen Weitere Konfigurationen einblenden, wenn S/MIME aktiviert    aktiv ist
    S/MIME Signierung aktiviert    Wenn aktiviert    wird für dieses Konto die Signierung von Nachrichten aktiviert Weitere Konfigurationen einblenden, wenn S/MIME Signierung aktiviert    aktiv
    S/MIME Signierungszertifikat Keins Die UUID des Zertifikats welches benutzt wird, um die, von diesem Benutzer, gesendeten Nachrichten zu signieren
    S/MIME Verschlüsselung aktiviert    Wenn aktiviert    unterstützt dieses Konto die Nachrichtenverschlüsselung Weitere Konfigurationen einblenden, wenn S/MIME Verschlüsselung aktiviert    aktiv
    S/MIME Verschlüsselungszertifikat Keins Die UUID des Zertifikats welches benutzt wird, um die erhaltenen Nachrichten zu entschlüsseln
    S/MIME Enable Per-Message Switch    Wenn aktiviert    wird die Verschlüsselung pro Nachricht aktiviert
    Eingehende E-Mails
    Beschriftung Wert Beschreibung
    E-Mail-Server E-Mail-Server Hostname oder IP-Adresse
    Port 993 Port-Nummer für eingehende E-Mail
    Kontotyp IMAP

    POP
    Das Protokoll für den Zugriff auf das E-Mail-Konto
    Benutzername Keiner Der Benutzername, der für die Verbindung mit dem Server für eingehende E-Mails verwendet wird
    Es lassen sich auch Variablen verwenden.
    $emailaddress$, $username$, $variable1$, $variable2$, $variable3$
    Variablen Übersicht einblenden
    ausblenden
    Klicken für dauerhafte Anzeige





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.

    Beispiele:
    • Der E-Mail Benutzername ist identisch mit dem Geräte Benutzernamen: ttt-point.local\%device_user_username%
    • Der E-Mail Benutzername wird in den Benutzereinstellungen als Variable1 hinterlegt: ttt-point.local\%variable1%
    Pfadpräfix Pfadpräfix Pfadpräfix für IMAP-E-Mailserver
    Eingehende E-Mail-Server-Authentifizierung Passwort Die Authentifizierungsmethode für den Posteingangsserver
    Keine
    Passwort
    CrammD5
    NTLM
    HTTPMD5
    Passwort Passwort Das Kennwort für den Posteingangsserver
    SSL verwenden    Eingehende E-Mails über Secure Socket Layer abrufen
    Ausgehende E-Mails
    Beschriftung Wert Beschreibung
    E-Mail-Server     Hostname oder IP-Adresse für ausgehende E-Mail
    Port 587 Port-Nummer für ausgehende E-Mail
    Benutzername     Der Benutzername, der für die Verbindung mit dem Server für ausgehende E-Mails verwendet wird
    Es lassen sich auch Variablen verwenden. $emailaddress$, $username$, $variable1$, $variable2$, $variable3$
    Variablen Übersicht einblenden
    ausblenden
    Klicken für dauerhafte Anzeige





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.

    Beispiele:
    • Der E-Mail Benutzername ist identisch mit dem Geräte Benutzernamen: ttt-point.local\%device_user_username%
    • Der E-Mail Benutzername wird in den Benutzereinstellungen als Variable1 hinterlegt: ttt-point.local\%variable1%
    Authentifizierungsart Passwort Die Authentifizierungsmethode für den Postausgangsserver
    Keine
    CrammD5
    NTLM
    HTTPMD5
    Ausgehendes Passwort: Gleich wie Eingehendes    SMTP-Authentifizierung verwendet dasselbe Kennwort wie der Eingangsserver für POP/IMAP Weitere Konfigurationen einblenden, wenn Ausgehendes Passwort    deaktiviert ist
    Passwort Passwort Kennwort für den ausgehenden E-Mail-Server
    SSL verwenden    Ausgehende E-Mail über Secure Socket Layer senden
    Exchange Konten
    Exchange Konten
     Konto hinzufügen Konfiguration für Exchange Mails, die über https-Verbindungen abgerufen werden
    Beschriftung Wert Beschreibung
    Einstellungen Exchange ActiveSync
    Kontoname     Der Anzeigename des Benutzers (z. B. "John Appleseed"). Es lassen sich verschiedene Variablen verwenden.
    Variablen Übersicht einblenden
    ausblenden
    Klicken für dauerhafte Anzeige





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.
    Exchange ActiveSync-Host Hostnamen eingeben Hostname oder IP-Adresse des Exchange-Servers
    Anzahl der Tage, in denen die E-Mails aus der Vergangenheit synchronisiert werden Für immer Die Anzahl der zu synchronisierenden E-Mails der letzten Tage
    SSL verwenden    Wenn aktiviert    wird die gesamte Kommunikation über Secure Socket Layer gesendet
    E-Mail-Adresse Keine Die Adresse des Kontos, das synchronisiert werden soll (z.B. "john@company.com) Es lassen sich auch Variablen verwenden.

    Die Einträge $variable1$, $variable2$ und $variable3$ lassen sich individuell definieren.
    Variablen Übersicht einblenden
    ausblenden
    Klicken für dauerhafte Anzeige





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.
    Domain\Benutzer     Domain/Benutzer des Kontos
    notempty
    Domäne und Benutzer müssen leer bleiben, wenn das Gerät fragen soll
  • Es lassen sich auch Variablen verwenden.
    $emailaddress$, $username$, $variable1$, $variable2$, $variable3$
    Variablen Übersicht einblenden
    ausblenden
    Klicken für dauerhafte Anzeige





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.
    Beispiele:
    • Der E-Mail Benutzername ist identisch mit dem Geräte Benutzernamen: ttt-point.local\%device_user_username%
    • Der E-Mail Benutzername wird in den Benutzereinstellungen als Variable1 hinterlegt: ttt-point.local\%variable1%
  • Passwort Passwort Das Serverkonto-Passwort
    OAuth benutzen    Gibt an, ob die Verbindung OAuth zur Authentifizierung verwenden soll.
    notempty
    Wenn OAuth angegeben ist, sollte das Kennwortfeld leer bleiben
    Weitere Konfigurationen einblenden, wenn OAuth benutzen    aktiviert ist
    OA­uth-An­mel­de-URL URL Die OAuth-Anmelde-URL
    OA­uth-To­ken-An­for­de­rungs-URL URL Die OAuth-Token-Anforderungs-URL
    Payload-Zertifikats-UUID
    Keine UUID der Zertifikatspayload, die eine Identität enthält, die als Client-Anmeldeinformationen verwendet wird
    notempty
    Neu ab: 2.7
    Das Benutzerzertifikat $user_cert$ kann genutzt werden
    Bewegen verhindern
       Wenn aktiviert    verhindert es das Verschieben von Nachrichten aus diesem Konto in andere Konten

    Außerdem sind Antworten/Weiterleitungen über ein anderes Konto als den Ursprungs-Account gesperrt Dies verhindert die Vermischung von Unternehmens- und Privatpostfächern und unterstützt Compliance-Vorgaben

    App-Sheet verhindern
       Wenn aktiviert    entfernt es dieses Konto aus dem Teilen-Dialog (Share Sheet)

    Erzwingt das Senden ausschließlich aus der Mail-App (kein Teilen aus anderen Apps)

    Mail-Drop erlauben
       Wenn aktiviert    erlaubt es das Verwenden von “Mail-Drop”

    Ermöglicht große Anhänge per iCloud-Link (bis 5 GB, Verfügbarkeit i.d.R. 30 Tage)

    S/MIME aktiviert
       Wenn aktiviert    können S/MIME konfiguriert werden
    S/MIME Verschlüsselung aktiviert
       Wenn aktiviert    unterstützt dieses Konto die Nachrichtenverschlüsselung
    S/MIME-Verschlüsselung überschreibbar
       Benutzern das Aktivieren oder Deaktivieren der S/MIME-Verschlüsselung erlauben
    S/MIME Signierung aktiviert
       Wenn aktiviert    wird für dieses Konto die Signierung von Nachrichten aktiviert
    S/MIME-Signierung überschreibbar
       Benutzern das Aktivieren oder Deaktivieren der S/MIME-Verschlüsselung erlauben
    S/MIME Signierungszertifikat
    Keine Die UUID des Zertifikats welches benutzt wird, um die, von diesem Benutzer, gesendeten Nachrichten zu signieren
    notempty
    Neu ab: 2.7
    Das Benutzerzertifikat $user_cert$ kann genutzt werden
    S/MIME-Signaturzertifikat überschreibbar
       Benutzern das Ändern des S/MIME-Signierungszertifikats erlauben
    S/MIME Verschlüsselungszertifikat
    Keine Die UUID des Zertifikats welches benutzt wird, um die erhaltenen Nachrichten zu entschlüsseln
    notempty
    Neu ab: 2.7
    Das Benutzerzertifikat $user_cert$ kann genutzt werden
    S/MIME-Verschlüsselungszertifikat überschreibbar
       Benutzern das Ändern des S/MIME-Verschlüsselungszertifikats erlauben
    S/MIME Enable Per-Message Switch
       Wenn aktiviert    wird die Verschlüsselung pro Nachricht aktiviert
    E-Mail-Empfänger-Synchronisierung deaktivieren    Wenn dieser Wert auf true gesetzt ist, wird dieses Konto von der Synchronisierung der Adressen "Recent" ausgeschlossen
    Kalender aktivieren    Wenn aktiviert    wird Kalender aktivieren
    Ka­len­der Syn­chro­ni­sa­ti­on de­ak­ti­vier­bar    Wenn aktiviert    kann die Kalender Synchronisation vom Benutzer deaktiviert werden
    Kontakte aktivieren    Wenn aktiviert    werden Kontakte aktivieren
    Kon­takt Syn­chro­ni­sa­ti­on de­ak­ti­vier­bar    Wenn aktiviert    kann die Kontakt Synchronisation vom Benutzer deaktiviert werden
    Mail aktivieren    Wenn aktiviert    wird Mail aktiviert
    Mail Syn­chro­ni­sa­ti­on de­ak­ti­vier­bar    Wenn aktiviert    kann die Mail Synchronisation vom Benutzer deaktiviert werden
    Notizen aktivieren    Wenn aktiviert    werden Notizen aktiviert
    No­ti­zen Syn­chro­ni­sa­ti­on de­ak­ti­vier­bar    Wenn aktiviert    kann die Notizen Synchronisation vom Benutzer deaktiviert werden
    Erinnerungen aktivieren    Wenn aktiviert    werden Erinnerungen aktiviert
    Er­in­ne­run­gen Syn­chro­ni­sa­ti­on de­ak­ti­vier­bar    Wenn aktiviert    kann die Erinnerungen Synchronisation vom Benutzer deaktiviert werden
    Vorheriges Passwort überschreiben    Wenn aktiviert    kann das vorheriges Passwort überschreiben werden
    Audioanrufe ID eingeben Die Bundle-ID der Anwendung, die Audioanrufe verarbeitet, die an Kontakte von diesem Konto getätigt werden

    Beispiel: Office365 Konten
    Beispiel: Office365 Konten

    Beispiel: Einbindung eines Office 365 Kontos mit OAuth

  • OAuth funktioniert ausschließlich mit ActiveSync
    Konfiguration im Menüpunkt E-Mail & Exchange Active Sync beim Hinzufügen eines Exchange Kontos
  • Die OAuth-Daten anderer Anbieter erfahren sie ausschließlich direkt bei eben diesen Anbietern
  • Beschriftung Wert Beschreibung
    Kontoname Kontoname Anzeigename der Benutzerin bzw. des Benutzers
    Exchange ActiveSync-Host outlook.office365.com Beispiel für Office365
    Anzahl der Tage, in denen die E-Mails aus der Vergangenheit synchronisiert werden Für immer Mögliche Werte: 1 Tag, 3 Tage, 1 Woche, 2 Wochen, 1 Monat, Für immer
    SSL verwenden    Eingehende E-Mails über Secure Socket Layer abrufen
    notempty
    Securepoint empfiehlt, diese Option zu aktivieren!
    E-Mail-Adresse alice@ttt-point.onmicrosoft.de Mögliche Adressen sind aus dem Dropdown-Menü auswählbar inkl. Variablen, die die Angaben aus den Benutzerdaten entnimmt
    Domain\Benutzer alice@ttt-point.onmicrosoft.de Die zuvor ausgewählte E-Mailadresse des Benutzers
    Passwort     Das Passwort für das E-Mail-Konto auf dem Mailserver
    notempty
    Wenn OAuth angegeben ist, sollte das Kennwortfeld leer bleiben
    OAuth benutzen    Gibt an, ob die Verbindung OAuth zur Authentifizierung verwenden soll.
  • Muss auf dem Mailserver aktiviert sein!
  • Wenn OAuth angegeben ist, sollte das Kennwortfeld leer bleiben
  • OAuth-Anmelde-URL https://login.microsoftonline.com/common/oauth2/v2.0/authorize Anmelde URL
    Hier im Beispiel für Office365-Konten
    OAuth-Token-Anforderungs-URL https://login.microsoftonline.com/common/oauth2/v2.0/token Die OAuth-Token-Anforderungs-URL
    Hier im Beispiel für Office365 Konten
    Payload-Zertifikats-UUID: Keine Soll die Authentifizierung auf dem Exchange Server mit einem Zertifikat erfolgen, kann dieses hier ausgewählt werden.
    Wichtige Hinweise zu dieser Option anzeigen
    ausblenden
    Klicken für dauerhafte Anzeige

    notempty
    Das Zertifikat muss zuvor unter  Mobile Security   Zertifikate hinzugefügt werden.
    Detaillierte Hinweise dazu im Wiki zu den Zertifikaten

    Zusätzlich muss im Reiter Zertifikate das gewünschte Zertifikat in der Klickbox hinzugefügt werden, damit es auf das Gerät transferiert wird.



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter




    Kalender

    Kalender
    Kalender mit Benutzer-Konto
    Kalender mit Benutzer-Konto Es lassen sich auch Variablen verwenden.





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.

    Benutzer  Konto hinzufügen
    Beschriftung Wert Beschreibung
    Kalender mit Benutzer-Konto
    Hostname Hostname Serveradresse des Kalenders
    Benutzername Benutzername Der Benutzername für den Login
    Auch die Einträge $emailaddress$, $username$, $variable1$, $variable2$ und $variable3$ sind möglich.
    Kennwort Kennwort Optional. Das Passwort des Benutzers
    SSL verwenden    Aktivieren Sie die Secure Socket Layer-Kommunikation mit dem CalDAV-Server
    Port Port Optional. Der Port des Servers, zu dem die Verbindung hergestellt wird.
    Haupt-URL Haupt-URL Die URL zum Kalender des Benutzers.
  • In iOS/iPadOS ist diese URL erforderlich, wenn der Benutzer kein Kennwort angibt, da die automatische Erkennung des Dienstes fehlschlägt und das Konto nicht erstellt wird. Optional.
  • Benutzer Beschreibung Benutzer Beschreibung Optional. Die Beschreibung des Benutzers.


    Abonnement hinzufügen
    Abonnierter Kalender Es lassen sich auch Variablen verwenden.





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.

    Abonnements  Abonnement hinzufügen
    Beschriftung Wert Beschreibung
    Abonnierter Kalender
    Hostname Hostname Serveradresse des Kalenders
    Benutzername Benutzername Der Benutzername für den Login
    Auch die Einträge $emailaddress$, $username$, $variable1$, $variable2$ und $variable3$ sind möglich.
    Kennwort Kennwort Optional. Das Passwort des Benutzers
    SSL verwenden    Aktivieren Sie die Secure Socket Layer-Kommunikation mit dem CalDAV-Server
    Benutzer Beschreibung Benutzer Beschreibung Optional. Die Beschreibung des Benutzers.



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter





    CardDav

    CardDav
    Es lassen sich auch Variablen verwenden.





    Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
    Variablenname in Profilen Beschreibung Beispiel
    $username$
    alternative Namen:
    %device_user%
    %device_user_username%
    Benutzername mmueller
    $emailaddress$
    alternativer Name:
    %device_email%
    E-Mail Adresse mmueller@ttt-point.de
    $firstname$
    alternativer Name:
    %device_user_firstname%
    Vorname Markus
    $lastname$
    alternativer Name:
    %device_user_lastname%
    Nachname Mueller
    $name$
    alternativer Name:
    %device_user_name%
    Vorname und Nachname Markus Mueller
    $variable1$
    alternativer Name:
    %variable1%
    benutzerdefinierter Wert mmueller/ttt-point.local
    $variable2$
    alternativer Name:
    %variable2%
    benutzerdefinierter Wert
    $variable3$
    alternativer Name:
    %variable3%
    benutzerdefinierter Wert
    $device_name$
    alternativer Name:
    %device_name%
    Nur für   iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name)
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Handy von Markus Müller
    $device_alias$
    alternativer Name:
    %device_alias%
    Nur für   iOS: Der im Portal vergebene Alias.
    Ist der Alias nicht vergeben, wird der device_name angezeigt.
  • Diese Variable lässt sich auch in iOS-Profilen im Abschnitt Gemeinsam genutztes Gerät verwenden
  • Tablet Lager1
    Festlegung der Werte in der Benutzerverwaltung im Portal unter:  Allgemein  Benutzer bzw. für den Geräte-Alias in der Gerätekachel
    Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich.
    Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich.

    Benutzer  Konto hinzufügen
    Beschriftung Wert Beschreibung
    Adressbücher einbinden
    Hostname Hostname Der CardDAV-Server-Hostname oder die IP-Adresse
    Benutzername Benutzername Der CardDAV-Benutzername
    Auch die Einträge $emailaddress$, $username$, $variable1$, $variable2$, $variable3$ sind möglich.
    Kennwort Kennwort Das CardDAV-Passwort
    SSL verwenden    Bei Aktivierung    kommuniziert der Secure Socket Layer mit dem CardDAV-Server
    Port Port Die Portnummer zum Verbinden mit dem CardDAV-Server
    Haupt-URL Haupt-URL Die Haupt-URL für das CardDAV-Konto
    Benutzer Beschreibung Benutzer Beschreibung Der Anzeigename des Kontos (z. B. "Company CardDAV Account")



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter




    Google Konto

    Google Konto
    Beschriftung Wert Beschreibung
    Menüpunkt Google Accounts
    Benutzer  Konto hinzufügen Fügt eine Google Konto hinzu.
    Damit wird z. B. auch die Historie der Google-Suchen oder individuelle Google Maps Konfigurationen, wie besondere Punkte, auf dem Gerät verfügbar.
    Kontobeschreibung Kontobeschreibung Der Anzeigename des Kontos (z. B. "Unternehmensserverkonto")
    Kontoname Kontoname Vollständiger Benutzername des Google-Kontos
    E-Mail-Adresse E-Mail-Adresse Die Adresse des Kontos (z. B. "mdm.ttt-point@gmailcom")
    Es lassen sich Adressen von angelegten Benutzern (aus  Allgemein  Benutzer ) auswählen oder frei eingeben.
    Audioanrufe ID eingeben Die Bundle-ID der Anwendung, die Audioanrufe verarbeitet, die an Kontakte von diesem Konto getätigt werden



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter




    Shared Device Konfiguration

    Shared Device Konfiguration
    notempty
    Das verwendete Profil mit diesen Einstellungen kann ausschließlich auf einem iPad installiert werden, wenn auf diesem iPad noch keine Benutzer angemeldet waren. Daher muss das iPad in die Werkseinstellung zurückgesetzt werden.
    Beschriftung Wert Beschreibung
    Menüpunkt Shared Device Konfiguration
    Konfiguration aktivieren    Mit der Aktivierung    kann die gemeinsam genutzte Gerätekonfiguration eingestellt werden.
    Verwaltete Apple-ID-Standarddomänen Enter domains Eine Liste von Domänen, die auf dem Anmeldebildschirm des Shared iPad angezeigt wird.
    Beim Login ins Gerät kann der Benutzer eine Domäne aus der Liste auswählen, um seine Managed Apple ID zu vervollständigen. Sein Login wird um die entsprechende Domäne ergänzt.
    Karenzzeit für die Online-Authentifizierung 0
    Quotengröße 0 Die Quotengröße (in Megabyte MB) für jeden Benutzer auf dem freigegebenen Gerät oder, wenn die Quotengröße zu klein ist, die Mindestquotengröße.
    Residente Benutzer 0 Die erwartete Anzahl der Benutzer.
    Wenn diese eingegebene Anzahl größer ist als der Wert für die maximal mögliche Anzahl von Benutzern, die das Gerät unterstützt, verwendet der MDM-Server stattdessen die maximal mögliche Anzahl.
    Spracheinstellung überspringen    Bei Aktivierung    wählt das System automatisch die Systemsprache und das Gebietsschema für den neuen Shared iPad-Benutzer aus.
    Nur temporäre Sitzung    Bei Aktivierung    sieht der Benutzer den Begrüßungsbildschirm für Gäste und kann sich ausschließlich als Gastbenutzer anmelden.
    Zeitlimit für temporäre Sitzung 30 Die temporäre Sitzung wird nach dem angegebenen Zeitraum (in Sekunden) der Inaktivität automatisch abgemeldet.
    Zeitüberschreitung der Benutzersitzung 30 Die Benutzersitzung wird nach dem angegebenen Zeitraum (in Sekunden) der Inaktivität automatisch abgemeldet.



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter




    Shared iPad Benutzer

    Shared iPad Benutzer
    Beschriftung Wert Beschreibung
    Menüpunkt Shared iPad Benutzer
    Apple IDs admin@ttt-point.de Dieses Profil wird auf allen unter Allgemein ausgewählten Geräten für diese Apple IDs verfügbar sein.



    Schließen Schließt den Reiter ohne Änderungen zu übernehmen
     Speichern Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter