KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 120: | Zeile 120: | ||
| Further notes on Android profiles }} | | Further notes on Android profiles }} | ||
{{var | Android Profil--Details | {{var | Android Profil--Details | ||
| Unter {{ | | Unter{{Menu|ms|an|Profile}} lässt sich ein {{spc|+|b|Profil hinzufügen}}, ein {{spc|u|b|Profil importieren}} oder ein bestehendes Profil bearbeiten (Klick auf Profilkachel oder {{spc|menu|o|-|bc=white}} → {{spc|edit|o|bc=white}} ) | ||
<br>Hier wiederum werden verschiedene Konfiguration vorgenommen, z.B.: | <br>Hier wiederum werden verschiedene Konfiguration vorgenommen, z.B.: | ||
| Under {{ | | Under {{Menu|ms|an|Profile}} you can {{spc|+|b|Add profile}} or {{spc|u|b|Import profile}} or edit an existing profile (click on profile tile or {{spc|menu|o|-|bc=white}} → {{spc|edit|o|bc=white}} ) }} | ||
{{var | Android Profil--Details--BYOD | {{var | Android Profil--Details--BYOD | ||
|* Apps installieren und konfigurieren | |* Apps installieren und konfigurieren | ||
Zeile 142: | Zeile 142: | ||
* Security settings }} | * Security settings }} | ||
{{var | Android Profil--Details--COPE | {{var | Android Profil--Details--COPE | ||
|* Steuerung des | |* Steuerung des App Stores für private Anwendungen | ||
* Freigabe der beruflichen Adressbücher für den privaten Bereich (z.B. bei eingehenden Anrufen) | * Freigabe der beruflichen Adressbücher für den privaten Bereich (z.B. bei eingehenden Anrufen) | ||
* WiFi Konfigurationen | * WiFi Konfigurationen | ||
Zeile 168: | Zeile 168: | ||
| Register new device with Android Enterprise }} | | Register new device with Android Enterprise }} | ||
{{var | 69 | {{var | 69 | ||
| Unter {{ | | Unter {{Menu|ms|an-wg|g}} lässt ich mit der so bezeichneten Schaltfläche ein {{spc | + | b | Neues Gerät anmelden}} | ||
| Under {{ | | Under {{Menu|ms|an-wg|g}} you can {{spc | + | b | Register new device}} }} | ||
{{var | 70 | {{var | 70 | ||
| Alte Geräteanmeldung | | Alte Geräteanmeldung | ||
Zeile 245: | Zeile 245: | ||
| Register device }} | | Register device }} | ||
{{var | 94 | {{var | 94 | ||
| Vollständig verwaltete Geräte | | Vollständig verwaltete Geräte (COBO, COSU) | ||
| Fully managed devices }} | | Fully managed devices (COBO, COSU) }} | ||
{{var | 95 | {{var | 95 | ||
| Vollständig verwaltete Geräte ( | | Vollständig verwaltete Geräte (COBO: ''Company Owned, business only'' oder COSU: ''Company owned single use'') werden bei der Ersteinrichtung oder nach einem Geräte-Reset direkt mit dem Android Enterprise Profil verbunden. Die Verknüpfung mit einem Googlekonto und damit mit einem App-Store wird durch das zugeordnete Profil definiert. | ||
* Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen) | * Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen) | ||
* Auswahl der Ländereinstellungen | * Auswahl der Ländereinstellungen | ||
Zeile 322: | Zeile 322: | ||
| MSA_Full_Managed_Device_Einrichtung_Aktualisierung-en.png}} | | MSA_Full_Managed_Device_Einrichtung_Aktualisierung-en.png}} | ||
{{var | 116 | {{var | 116 | ||
| Geräteaktualisierung. Durch das Update des Play | | Geräteaktualisierung. Durch das Update des Play Store erhalten wichtige Betriebssytem-Teile ebenfalls ein Update. Dadurch erreicht Android eine schnellere Versorgung aller Geräte mit sicherheitsrelevanten Updates, als wenn das über die angepassten Geräteherstellerversionen erfolge nwürde. | ||
| Device update. With the update of the Play-Store, important operating system parts also receive an update. This enables Android to provide all devices with security-relevant updates more quickly than would be the case with the adapted device manufacturer | | Device update. With the update of the Play-Store, important operating system parts also receive an update. This enables Android to provide all devices with security-relevant updates more quickly than would be the case with the adapted device manufacturer versions.}} | ||
{{var | 117 | {{var | 117 | ||
| MSA_Full_Managed_Device_Einrichtung_Aktualisierung2.png | | MSA_Full_Managed_Device_Einrichtung_Aktualisierung2.png | ||
Zeile 346: | Zeile 346: | ||
| Show step-by-step instructions}} | | Show step-by-step instructions}} | ||
{{var | 124 | {{var | 124 | ||
| | | Private Geräte mit zusätzlichem Arbeitsprofil (BYOD) | ||
| | | Private devices with additional work profile (BYOD) }} | ||
{{var | 125 | {{var | 1=125 | ||
| | | 2=Um private von geschäftlichen Apps unterscheiden zu können, wird die App [https://play.google.com/store/apps/details?id=com.google.android.apps.work.clouddpc&hl=de_de Android Device Policy] benötigt.<br>Auf privaten Geräten, in denen nur das Arbeitsprofil von einer Organisation - und damit durch das Securepoint Mobile Security Profil - verwaltet wird, muss diese App manuell aus dem Android App-Store installiert werden.<br>Mit dieser App wird der Registrierungstoken gescannt oder über die Tastatur eingegeben und die Geräte können im Portal registriert und konfiguriert werden. | ||
* Installation der App | * Installation der App [https://play.google.com/store/apps/details?id=com.google.android.apps.work.clouddpc&hl=de-de Android Device Policy] aus dem {{spc|google-play|o|-}} Google Play Store | ||
* | <li class="list--element__alert list--element__hint">Diese App erscheint nicht auf dem Homescreen oder im App Launcher.<br>Der Aufruf der App erfolgt über die Liste der installierten Apps im Google Play Store</li> | ||
* Scannen des QR-Codes oder Eingabe des des Registrierungstokens über Tastatur | |||
** Für das Enterprise Profil wird auf dem Gerät ein Arbeitsprofil erstellt | ** Für das Enterprise Profil wird auf dem Gerät ein Arbeitsprofil erstellt | ||
** Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet | ** Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet | ||
| | | 3=In order to be able to distinguish private from business apps, the app [https://play.google.com/store/apps/details?id=com.google.android.apps.work.clouddpc&hl=de_de Android Device Policy] is required.<br>On private devices in which only the work profile is managed by an organisation - and thus by the Securepoint Mobile Security Profile - this app must be installed manually from the Android App Store.<br>With this app the registration token is scanned or entered via the keyboard and the devices can be registered and configured in the portal. | ||
* Installing the app | * Installing the app [https://play.google.com/store/apps/details?id=com.google.android.apps.work.clouddpc&hl=de-de Android Device Policy] from the {{spc|google-play|o|-}} Google App Store | ||
* Scanning the QR code or entering the registration token via the keyboard | * Scanning the QR code or entering the registration token via the keyboard | ||
** A work profile is created on the device for the Enterprise profile. | ** A work profile is created on the device for the Enterprise profile. | ||
Zeile 456: | Zeile 457: | ||
|Under {{spc|g|m}} {{ic|{{spc|menu|o|-}} / {{spc|trash|o|w=x}} }} in the respective device tile the administration can be removed from the devices }} | |Under {{spc|g|m}} {{ic|{{spc|menu|o|-}} / {{spc|trash|o|w=x}} }} in the respective device tile the administration can be removed from the devices }} | ||
{{var | 158 | {{var | 158 | ||
| Vollständig verwaltete Geräte | | Vollständig verwaltete Geräte (COBO / COSU) | ||
| Fully managed devices }} | | Fully managed devices }} | ||
{{var | 159 | {{var | 159 | ||
| Alle Daten werden gelöscht. | | '''Alle Daten''' werden gelöscht. | ||
| All data will be deleted.}} | | '''All data''' will be deleted.}} | ||
{{var | 160 | {{var | 160 | ||
| Die Geräte werden '''automatisch''' und unverzüglich auf ihren '''Werkszustand zurückgesetzt!''' | | Die Geräte werden '''automatisch''' und unverzüglich auf ihren '''Werkszustand zurückgesetzt!''' | ||
| The devices are reset '''automatically''' and immediately to their '''factory status'''!}} | | The devices are reset '''automatically''' and immediately to their '''factory status'''!}} | ||
{{var | 161 | {{var | 161 | ||
| Geräte mit Arbeitsprofil | | Private Geräte mit Arbeitsprofil (BYOD) | ||
| Devices with working profile}} | | Devices with working profile (BYOD) }} | ||
{{var | 162 | {{var | 162 | ||
| Alle Apps und Daten innerhalb des Arbeitsprofils werden gelöscht | | Alle Apps und Daten '''innerhalb des Arbeitsprofils''' werden gelöscht | ||
| All apps and data within the work profile are wiped.}} | | All apps and data '''within the work profile''' are wiped.}} | ||
{{var | 163 | {{var | 163 | ||
| Das Arbeitsprofil auf diesen Geräten wird entfernt. | | Das Arbeitsprofil auf diesen Geräten wird entfernt. | ||
| The work profile on these devices is removed.}} | | The work profile on these devices is removed.}} | ||
{{var | Firmengeräte mit privater Nutzung | |||
| Firmengeräte mit privater Nutzung (COPE) | |||
| }} | |||
{{var | Firmengeräte mit privater Nutzung--desc | |||
| | |||
| }} | |||
{{var | neu--mdm-only | {{var | neu--mdm-only | ||
| Auswahl der [[#mdm-only | Lizenz]] {{info|Lizenztyp MDM only: ohne VPN-Funktionalität}} | | Auswahl der [[#mdm-only | Lizenz]] {{info|Lizenztyp MDM only: ohne VPN-Funktionalität}} | ||
Zeile 485: | Zeile 492: | ||
| Dauer | | Dauer | ||
| Duration }} | | Duration }} | ||
{{var | Code nutzen | |||
| Code nutzen | |||
| }} | |||
{{var | Code nutzen--desc | |||
| Legt fest, ob beim Enrollment am Ende der Geräteregistrierung ein Code benötigt wird oder nicht | |||
| }} | |||
{{var | Code nutzen--Hinweis | |||
| Sollte aktiviert werden, um zu verhindern, daß Geräte, die in unbefugte Hände gelangt sind mit konfigurierten Zugangsdaten oder anderen Firmen-Geheimnissen registriert werden | |||
| }} | |||
{{var | Weitere Optionen | |||
| Weitere Optionen | |||
| }} | |||
{{var | Lizenz | {{var | Lizenz | ||
| Lizenz | | Lizenz | ||
Zeile 564: | Zeile 583: | ||
| Create new profile with {{spc|+|b|Add profile}} button or edit existing profile (click on profile tile or {{spc|menu|o|-|bc=white}} → {{spc|edit|o|bc=white}} }} | | Create new profile with {{spc|+|b|Add profile}} button or edit existing profile (click on profile tile or {{spc|menu|o|-|bc=white}} → {{spc|edit|o|bc=white}} }} | ||
{{var | Zusätzliche Konfiguration | {{var | Zusätzliche Konfiguration | ||
| Zusätzlich zur Konfiguration der Grundeinstellungen, Einschränkungen, Netzwerke etc. sind folgende Einstellungen erforderlich: | | Zusätzlich zur Konfiguration der Grundeinstellungen, Einschränkungen, Netzwerke etc. sind folgende Einstellungen im Profil erforderlich: | ||
| In addition to configuring the basic settings, restrictions, networks, etc., the following settings are required: }} | | In addition to configuring the basic settings, restrictions, networks, etc., the following settings are required in the profile: }} | ||
{{var | Anwendungen | {{var | Anwendungen | ||
| Anwendungen | | Anwendungen | ||
Zeile 762: | Zeile 781: | ||
| Account types with disabled management }} | | Account types with disabled management }} | ||
{{var | Kontotypen mit deaktivierter Verwaltung--desc | {{var | Kontotypen mit deaktivierter Verwaltung--desc | ||
| Kontotypen, die vom Benutzer nicht verwaltet werden können. <br>''com. | | Kontotypen, die vom Benutzer nicht verwaltet werden können. <br>'''Beispiele:''' | ||
* com.twitter.android.auth.login | |||
* com.facebook.auth.login | |||
* com.linkedin.android | |||
| Account types that cannot be managed by the user.<br>''com.google'' prevents adding Google accounts in apps, for example. }} | | Account types that cannot be managed by the user.<br>''com.google'' prevents adding Google accounts in apps, for example. }} | ||
{{var | Kontotypen mit deaktivierter Verwaltung Google Account--desc | |||
|* ''com.google'' verhindert das Hinzufügen von Google-Accounts in allen Google Apps (inkl. Gmail, Google Calendar, Google Drive, etc) | |||
| }} | |||
{{var | Nicht verwenden-google.com | |||
| ''com.google'' verhindert das Hinzufügen von Google-Accounts. Eine private Nutzung wäre damit nicht mehr möglich und darf daher nicht bei COPE Geräten verwendet werden | |||
| }} | |||
{{var | Kontotypen mit deaktivierter Verwaltung Google Account--Hinweis | |||
| Darf nicht bei COPE Geräten eingetragen sein. Wird diese Option nachträglich entfernt, muss ein erneutes Enrollment durchgeführt werden. | |||
| }} | |||
{{var | Max. Tage ohne Arbeit | {{var | Max. Tage ohne Arbeit | ||
| Max. Tage ohne Arbeit | | Max. Tage ohne Arbeit | ||
Zeile 875: | Zeile 906: | ||
| Allen Angaben mussen gespeichert werden, um and die Geräte übertragen zu werden. | | Allen Angaben mussen gespeichert werden, um and die Geräte übertragen zu werden. | ||
| All data must be stored in order to be transferred to the devices. }} | | All data must be stored in order to be transferred to the devices. }} | ||
{{var | | {{var | Zero-Touch Geräte | ||
| Zero-Touch Geräte | |||
| }} | |||
{{var | Firmeneigentum mit privater Nutzung | |||
| Firmeneigentum mit privater Nutzung (COPE) | |||
| Company property with private use }} | |||
{{var | Firmeneigentum mit privater Nutzung--desc | |||
| | |||
* Erstmaliges Anschalten oder Geräte-Reset (Werkseinstellungen) | |||
* Auswahl der Ländereinstellungen | |||
* 7-maliges schnelles Tippen auf das Display öffnet einen QR-Code-Scanner | |||
* Einscannen des Profil-QR-Codes (siehe oben) | |||
* Auf dem Gerät wird ein Arbeitsprofil erstellt | |||
** Alle konfigurierten Anwendungen, Einschränkungen etc. werden innerhalb des Arbeitsprofils erstellt und angewendet | |||
** Apps werden im Bereich "''Geschäftlich''" angezeigt und mit einem Koffersymbol versehen | |||
* Es kann zusätzlich ein privates Google Konto hinterlegt werden<br><small>Dieser Vorgang kann auch später durchgeführt werden</small> | |||
** Es wird ein privates Profil eingerichtet | |||
** Es existiert ein eigener Bereich ''Privat'' mit eigenem Playstore | |||
| }} | |||
{{var | COPE Einrichtung 01--Bild | |||
| COPE Einrichtung 01.png | |||
| }} | |||
{{var | COPE Einrichtung 01--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 02--Bild | |||
| COPE Einrichtung 02 Mobilfunk.png | |||
| }} | |||
{{var | COPE Einrichtung 02--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 03--Bild | |||
| COPE Einrichtung 03 WLAN.png | |||
| }} | |||
{{var | COPE Einrichtung 03--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 04--Bild | |||
| COPE Einrichtung 04 Vorbereitung.png | |||
| }} | |||
{{var | COPE Einrichtung 04--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 05--Bild | |||
| COPE Einrichtung 05 Daten überprüfen.png | |||
| }} | |||
{{var | COPE Einrichtung 05--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 06--Bild | |||
| COPE Einrichtung 06 Organisation.png | |||
| }} | |||
{{var | COPE Einrichtung 06--cap | |||
| | | | ||
| }} | | }} | ||
{{var | | {{var | COPE Einrichtung 07--Bild | ||
| COPE Einrichtung 07 IT Admin.png | |||
| }} | |||
{{var | COPE Einrichtung 07--cap | |||
| Anzeige der Kontaktinformationen, wenn der Text ''IT-Adminstrator'' angeklickt wird | |||
| }} | |||
{{var | COPE Einrichtung 08--Bild | |||
| COPE Einrichtung 08 Arbeitsprofil vorbereiten.png | |||
| }} | |||
{{var | COPE Einrichtung 08--cap | |||
| | | | ||
| }} | |||
{{var | COPE Einrichtung 09--Bild | |||
| COPE Einrichtung 09 Arbeitsprofil einrichten.png | |||
| }} | |||
{{var | COPE Einrichtung 09--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 10--Bild | |||
| COPE Einrichtung 10 Apps verwaltet.png | |||
| }} | |||
{{var | COPE Einrichtung 10--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 11--Bild | |||
| COPE Einrichtung 11 Apps getrennt.png | |||
| }} | |||
{{var | COPE Einrichtung 11--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 12--Bild | |||
| COPE Einrichtung 12 Admin kann blocken.png | |||
| }} | |||
{{var | COPE Einrichtung 12--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 13--Bild | |||
| COPE Einrichtung 13 Profil registrieren.png | |||
| }} | |||
{{var | COPE Einrichtung 13--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 14--Bild | |||
| COPE Einrichtung 14 Privates Konto hinzufügen.png | |||
| }} | |||
{{var | COPE Einrichtung 14--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 15--Bild | |||
| COPE Einrichtung 15 persönliches Konto anmelden.png | |||
| }} | |||
{{var | COPE Einrichtung 15--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 16--Bild | |||
| COPE Einrichtung 16 Google Dienste.png | |||
| }} | |||
{{var | COPE Einrichtung 16--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 17--Bild | |||
| COPE Einrichtung 17 PIN.png | |||
| }} | |||
{{var | COPE Einrichtung 17--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 18--Bild | |||
| COPE Einrichtung 18 Weitere Apps.png | |||
| }} | |||
{{var | COPE Einrichtung 18--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 19--Bild | |||
| COPE Einrichtung 19 Smartphone.png | |||
| }} | |||
{{var | COPE Einrichtung 19--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 20--Bild | |||
| COPE Einrichtung 20 wischen.png | |||
| }} | |||
{{var | COPE Einrichtung 20--cap | |||
| | |||
| }} | |||
{{var | COPE Einrichtung 21--Bild | |||
| COPE Einrichtung 21 Fertig.png | |||
| }} | |||
{{var | COPE Einrichtung 21--cap | |||
| | |||
| }} | |||
{{var | COPE Eigentum abgeben | |||
| Unter {{Menu|ms|an-wg|g}} Reiter {{Reiter|Operationen}} Schaltfläche {{spc|Eigentum abgeben|ka}} kann das Gerät aus der Verwaltung entfernt werden: | |||
| }} | | }} | ||
MS/enrollment/emm.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki