Zeile 106: | Zeile 106: | ||
*Anmelden im Portal | *Anmelden im Portal | ||
* Profil zuweisen | * Profil zuweisen | ||
<br><br><br> | |||
==== Enrollment-ID bzw. QR-Code für den Zugang zum Portal bereitstellen==== | ==== Enrollment-ID bzw. QR-Code für den Zugang zum Portal bereitstellen==== | ||
<br><br> | |||
=====Benutzer ohne Zugang zum Securepoint Mobile Security Portal===== | =====Benutzer ohne Zugang zum Securepoint Mobile Security Portal===== | ||
<br> | |||
{{:Spielwiese/MS/onboarding-Einladung}} | {{:Spielwiese/MS/onboarding-Einladung}} | ||
<br><br> | |||
=====Administrator mit Zugang zum Securepoint Mobile Security Portal===== | =====Administrator mit Zugang zum Securepoint Mobile Security Portal===== | ||
<div style="margin-left: 30px;">{{ spc | g |m }} / {{ spc | + | b | Neues Gerät anmelden}} / {{ spc | android | ka | c=#91c747; | bdc={{Farbe|hgrau}} }} | <div style="margin-left: 30px;">{{ spc | g |m }} / {{ spc | + | b | Neues Gerät anmelden}} / {{ spc | android | ka | c=#91c747; | bdc={{Farbe|hgrau}} }} | ||
Zeile 124: | Zeile 121: | ||
====Anmelden auf dem Gerät==== | ====Anmelden auf dem Gerät==== | ||
{{gallery | MS_Android_anmelden.png | Das Gerät hat eine Verbindung zum Internet, aber keine Verbindung zum Mobile Device Management<br>{{ spc | ANMELDEN | b| bc=grey;} | bdc={{Farbe|hgrau}} | bdr=5px }} | MS_Anmelden_Arbeitsprofil.png | Arbeitsprofil nutzen? | MS_Anmelden_Arbeitsprofil-einrichten.png | Richtlinien Steuerung <br>{{ spc | ARBEITSPROFIL EINRICHTEN | g }} | Android_Arbeitsprofil_akzeptieren.png | akzeptieren | MS_Android_EnrollmentID.png | <span style="color:grey;"><big><big>•</big></big></span> Enrollment ID eingeben.<br>''oder'' <br><span style="color:grey;"><big><big>•</big></big></span> {{ Kasten | QR-Code scannen | grau }} <br>ggf. die Berechtigung "Zulassen, dass die App '''Securepoint Mobile Security''' Bilder und Videos aufnehmen darf." erteilen, damit der QR-Code eingescannt werden kann.<br>Die Enrollment-ID wird jetzt aus dem QR-Code gelesen und eingetragen<br><p>Schaltfläche {{ Kasten | Anmelden | grau }} </p> | MS_Androis_angemeldet.png | Das Gerät ist angemeldet }} | |||
<br clear=all> | |||
<gallery heights=400px mode="packed" perrow=5> | <gallery heights=400px mode="packed" perrow=5> |
Version vom 28. Februar 2019, 10:09 Uhr
Einbinden eines Android Gerätes im Mobile Security Portal
Letze Anpassung: Februar 2018
Einleitung
In diesem Wiki-Artikel wird das Einbinden eines Android Gerätes im Mobile Security Portal erklärt.
Bei einer Vielzahl von Geräten und Benutzern ist die Zuweisung über Rollen (Gruppen) zu empfehlen.
Onboarding vorbereiten
Installation der App
Damit ein Android Gerät als neues Gerät hinzugefügt werden kann, wird die Anwendung Securepoint Mobile Security aus dem Google-PlayStore benötigt. | |
Installieren | |
Öffnen | |
WEITER | Datenschutzerklärung lesen |
AKZEPTIEREN | Endbenutzervereinbarung (EULA) akzeptieren |
Telefonanrufe | Standort | Kontakte | Fotos |
|
|
WEITER |
(Telefon-Administrator-Berechtigung) ?
- Alle Daten löschen
- Displaysperre ändern
- Passwortregeln festlegen
- Versuche zum Entsperren des Displays überwachen
- Bildschirm sperren
- Passwortablauf für Sperre festlegen
- Speicherverschlüsselung
- Kameras deaktivieren
- Einige Funktionen der Displaysperre deaktivieren.
Bestätigen mit Diese App zur Geräteüberwachung aktivieren
Zugriff auf die 'Bitte nicht stören' Einstellungen wird benötigt.
Onboarding Android
Das Onboarding selbst besteht aus mehreren Schritten:
- Erstellen einer Enrollment-ID bzw. eines QR-Codes, für den Zugang zum Portal
- Anmelden auf dem Gerät
- Anmelden im Portal
- Profil zuweisen
Enrollment-ID bzw. QR-Code für den Zugang zum Portal bereitstellen
Benutzer ohne Zugang zum Securepoint Mobile Security Portal
Spielwiese/MS/onboarding-Einladung
Administrator mit Zugang zum Securepoint Mobile Security Portal
Anmelden auf dem Gerät
Das Gerät hat eine Verbindung zum Internet, aber keine Verbindung zum Mobile Device Management ANMELDEN | Arbeitsprofil nutzen? | Richtlinien Steuerung ARBEITSPROFIL EINRICHTEN | akzeptieren | MS_Androis_angemeldet.png | Datei:Das Gerät ist angemeldet |
Anmelden im Portal
Das Gerät wird nun im Portal angezeigt und das Hinzufügen muss abgeschlossen werden, indem auf die Geräte-Kachel geklickt wird.
- Eigentümer
- Auswahl zwischen
COPE (Corperate owned, Personal enabled)BYOD (Bring-Your-Own-Device)
- □
- Akzeptieren der Lizenz- und Nutzungsbedingungen
Zustimmen
Zeigt die aktualisierten Eigenschaften an.
Auf dem Mobilgerät muss während der Betaphase die E-Mail-Adresse des Google-Play-Store-Kontos bestätigt werden.
Das ist notwendig, damit der Administrator sehen kann, dass das Gerät angemeldet ist.
Zur besseren Zuordnung, sollte dem Gerät ein Alias-Name gegeben werden:
a0a0 (4-stelige ID) (im oberen Teil der Geräte-Kachel)
Profil zuweisen
Um dem Gerät ein Profil zuzuweisen (in dem dann wiederum alle Berechtigungen definiert sind), gibt es verschiedene Möglichkeiten:
Menü | In der Übersicht der Geräte-Kachel:Benutzer | Auswahl eines Benutzers, der entweder direkt oder über eine Rolle mit einem Profil verknüpft ist. |
Menü | In der Übersicht der Geräte-Kachel:tags | Auswahl eines Tags, das in einem Profil hinterlegt ist. |
Menü |
Auswahl eines Profils Geräte: | Auswahl des Gerätes. |
Das Profil muss an das Gerät übertragen werden, damit es wirksam wird:
Profile veröffentlichen