Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
K 1 Version importiert: Release der USP-Version 2.17
 
(Eine dazwischenliegende Version von einem anderen Benutzer wird nicht angezeigt)
Zeile 15: Zeile 15:
| Dieses HowTo beschreibt das Enrollment von {{spc|ios|o|-}} iOS- / iPad-Geräten in das Securepoint Mobile Security Portal. Dadurch werden diese {{spc|ios|o|-}} iOS- / iPad-Geräte in das Securepoint Mobile Device Management (MDM) Portal eingebunden.<br>Die Zuordnung des Geräte-Profils, der Benutzer und der Apps, können so schon vorbereitend vorgenommen werden, obwohl das Gerät noch nicht vollständig am MDM angemeldet ist.<br>Sobald das {{spc|ios|o|-}} iOS- / iPad-Gerät mit dem Internet verbunden und initialisiert wird, werden diese Konfigurationen automatisch heruntergeladen und umgesetzt.  
| Dieses HowTo beschreibt das Enrollment von {{spc|ios|o|-}} iOS- / iPad-Geräten in das Securepoint Mobile Security Portal. Dadurch werden diese {{spc|ios|o|-}} iOS- / iPad-Geräte in das Securepoint Mobile Device Management (MDM) Portal eingebunden.<br>Die Zuordnung des Geräte-Profils, der Benutzer und der Apps, können so schon vorbereitend vorgenommen werden, obwohl das Gerät noch nicht vollständig am MDM angemeldet ist.<br>Sobald das {{spc|ios|o|-}} iOS- / iPad-Gerät mit dem Internet verbunden und initialisiert wird, werden diese Konfigurationen automatisch heruntergeladen und umgesetzt.  
| This HowTo describes the enrollment of {{spc|ios|o|-}} iOS / iPad devices in the Securepoint Mobile Security Portal. This integrates these {{spc|ios|o|-}} iOS / iPad devices into the Securepoint Mobile Device Management (MDM) portal.<br>The device profile, users and apps can be assigned in advance, even though the device is not yet fully registered with MDM.<br>As soon as the {{spc|ios|o|-}} iOS / iPad device is connected to the Internet and initialised, these configurations are automatically downloaded and implemented. }}
| This HowTo describes the enrollment of {{spc|ios|o|-}} iOS / iPad devices in the Securepoint Mobile Security Portal. This integrates these {{spc|ios|o|-}} iOS / iPad devices into the Securepoint Mobile Device Management (MDM) portal.<br>The device profile, users and apps can be assigned in advance, even though the device is not yet fully registered with MDM.<br>As soon as the {{spc|ios|o|-}} iOS / iPad device is connected to the Internet and initialised, these configurations are automatically downloaded and implemented. }}
{{var | Auswahl des Betriebsmodus
| Auswahl des Betriebsmodus
| }}
{{var | Auswahl des Betriebsmodus--desc
| Der Betriebsmodus des iOS-/iPad-Gerätes wird automatisch beim Enrollment ermittelt
<br>Folgende Betriebsmodi sind möglich:
* '''BYOD: Bring your own device''' - Privates Gerät mit beruflicher Nutzung
* '''COBO: Company owned, business only''' - Firmeneigentum ohne private Nutzung
* '''COPE: Company owned, personal enabled''' - Firmeneigentum mit privater Nutzung / COBO mit privater AppleID
* '''COSU: Company owned, single use''' - Firmeneigentum mit einer einzigen Anwendung / COBO mit nur einer App
| }}
{{var | BYOD
| BYOD: Bring your own device
| }}
{{var | BYOD--desc
| '''Privates Gerät mit beruflicher Nutzung:'''
* Jede Mitarbeiterin und jeder Mitarbeiter verwendet sein privates Gerät
* Apps und Daten für Arbeitszwecke werden in einem Arbeits-Container gespeichert
| }}
{{var | BYOD Geräteeigentümer--Bild
| MS_2.17_iOS_Gerate_Geraeteeigentuemer.png
| MS_2.17_iOS_Gerate_Geraeteeigentuemer-en.png }}
{{var | BYOD Enrollment Übersicht
| '''Übersicht der Enrollment-Schritte:'''
* Entscheiden, ob eine verwaltete Apple-ID genutzt werden soll
** Falls eine verwaltete Apple-ID verwendet werden soll, dann die Enrollmentschritte aus dem Wiki-Artikel [[MS/enrollment/iOS/AccountBasedUser|Account-basiertes Benutzer-Enrollment von iOS- / iPad-Geräten]] folgen
** Falls ''keine'' verwaltete Apple-ID verwendet werden soll, dann wird das veraltete BYOD-Enrollment {{info|Legacy-BYOD-Enrollment}} angewendet, welches hier beschrieben wird
:: {{Hinweis-box|'''Dies wird nicht empfohlen!''' Wenn möglich, dann das BYOD-Enrollment '''mit''' verwalteter Apple-ID!}}
* Vorbereitungen im MDM-Portal:
*# Voraussetzung erfüllt: Lizenz vorhanden, Gerät kompatibel
*# Apple Push Zertifikat im MDM-Portal vorhanden
*# Geräteprofil im Portal angelegt
*# Im Portal neuer Benutzer hinzugefügt, oder über Entra ID eingebunden
* Geräteeinbindung:
*# Im Portal {{Menu-USP|Mobile Security|iOS/iPadOS|Geräte}} durch die Schaltfläche {{spc|+|b|Neues Gerät anmelden}} den QR-Code im Dialogfenster scannen
*# Im Portal erzeugte Gerätekachel auswählen
*# {{Hinweis-box|{{#var:neu ab}}: 2.17|gr|2.17|status=neu}} Im Dialogfenster '''Geräteeigentümer''' den Benutzer auswählen {{sp-einblenden|Screenshot anzeigen|ausblenden|class=dezent tolltip|true|content={{Bild|{{#var:BYOD Geräteeigentümer--Bild}} }}|icon=fa-camera-viewfinder}}
*# Zuordnungen von:
*## Gerätenamen vergeben
*## Apptags
*## Geräteprofil
| }}
{{var | Fehlende Betriebsmodi--Hinweis
| In diesem Betriebsmodi ohne Apple Business stehen folgende Features '''nicht''' zur Verfügung:
* Automatisches Enrollment nach einem FactoryReset
* Interaktionsfreie Installation und Updates von Apps ohne Apple ID
* Reenrollment
* Die Geräte sind dauerhaft vom Endgerät aus aus dem MDM entfernbar
| In this operating mode without Apple Business, the following features are '''not''' available:
* Automatic enrollment after a factory reset
* Interaction-free installation and updates of apps without Apple ID
* Reenrollment
* The devices can be permanently removed from the MDM from the end device }}
{{var | COBO
{{var | COBO
| COBO: Company owned, business only
| COBO: Company owned, business only
Zeile 27: Zeile 80:
* The IT administrator has full control over the smartphone
* The IT administrator has full control over the smartphone
* Private data is strictly prohibited on the device }}
* Private data is strictly prohibited on the device }}
{{var | COBO Enrollment Übersicht
{{var | COBO Enrollment Übersicht <!----UPDATE---->
| '''Übersicht der Enrollment-Schritte:'''
| '''Übersicht der Enrollment-Schritte:'''
* Vorbereitungen im MDM-Portal:
* Vorbereitungen im MDM-Portal:
*# Voraussetzung erfüllt: Lizenz und ABM vorhanden, Gerät kompatibel
*# Voraussetzung erfüllt: Lizenz und Apple Business vorhanden, Gerät kompatibel
*# Apple Push Zertifikat, DEP-Token und VPP-Token im MDM-Portal vorhanden
*# Apple Push Zertifikat, DEP-Token und VPP-Token im MDM-Portal vorhanden
*# Apple Re-Enrollment in den Einstellungen aktivieren
*# DEP Profil und DEP PIN angelegt
*# DEP Profil und DEP PIN angelegt
*# Gerät dem ABM mit einem Mac oder der iOS-App Configurator hinzugefügt
*# Gerät dem Apple Business mit einem Mac oder der iOS-App Configurator hinzugefügt
*# Geräteprofil im Portal angelegt
*# Geräteprofil im Portal angelegt
*# Im ABM erworbene Apps per Tags zugeordnet
*# Im Apple Business erworbene Apps per Tags zugeordnet
*# Im Portal neuer Benutzer hinzugefügt, oder über Entra ID eingebunden
*# Im Portal neuer Benutzer hinzugefügt, oder über Entra ID eingebunden
* Geräteeinbindung:
* Geräteeinbindung:
*# Gerät im ABM dem Securepoint MDM-Server zugeordnet
*# Gerät im Apple Business dem Securepoint MDM-Server zugeordnet
*# Im Portal erzeugte Gerätekachel die ABG annehmen und Lizenz auswählen
*# Im Portal erzeugte Gerätekachel auswählen
*# Zuordnungen von:
*# Zuordnungen von:
*## Gerätenamen vergeben
*## Gerätenamen vergeben
Zeile 49: Zeile 101:
| '''Overview of the enrolment steps:'''
| '''Overview of the enrolment steps:'''
* Preparations in the MDM portal:
* Preparations in the MDM portal:
*# Prerequisite fulfilled: Licence and ABM available, device compatible
*# Prerequisite fulfilled: Licence and Appl Business available, device compatible
*# Apple Push Certificate, DEP token and VPP token available in the MDM portal
*# Apple Push Certificate, DEP token and VPP token available in the MDM portal
*# Activate Apple Re-Enrollment in the settings
*# DEP profile and DEP PIN created
*# DEP profile and DEP PIN created
*# Device added to the ABM with a Mac or the iOS app Configurator
*# Device added to the Apple Business with a Mac or the iOS app Configurator
*# Device profile created in the portal
*# Device profile created in the portal
*# Apps purchased in ABM assigned by tags
*# Apps purchased in Apple Business assigned by tags
*# New user added in the portal, or integrated via Entra ID
*# New user added in the portal, or integrated via Entra ID
*Device integration
*Device integration
*# Device assigned to the Securepoint MDM server in ABM
*# Device assigned to the Securepoint MDM server in Apple Business
*# Accept the ABG device tile generated in the portal and select the licence
*# Accept the ABG device tile generated in the portal and select the licence
*# Assignments of:
*# Assignments of:

Aktuelle Version vom 27. Mai 2026, 09:07 Uhr