App Nutzung & Installation
| ||
| App-Nutzung einschränken | Alle Apps erlauben | Alle Apps erlauben, Blocklist oder Allowlist
Auswahlmöglichkeiten App-Nutzung einschränken einblenden ausblenden Klicken für dauerhafte Anzeige Alle Apps erlauben Bestimmte Apps nicht erlauben Nur bestimmte Apps erlauben
Weitere Konfigurationen bei Optionsauswahl Bestimmte Apps nicht erlauben einblenden
|
| Blockierte Apps | Anwendung auswählen | Die Apps, die blockiert werden sollen, können ausgewählt werden Es können auch mehrere Apps ausgewählt werden |
| Systemapps hinzufügen | Alle Systemapps werden eingefügt
Die Systemapps lassen sich anschließend einzeln wieder entfernen | |
| Erlaubte Apps | Anwendung auswählen | Die Apps, die erlaubt werden sollen, können ausgewählt werden Es können auch mehrere Apps ausgewählt werden |
| Systemapps hinzufügen | Alle Systemapps werden eingefügt
Die Systemapps lassen sich anschließend einzeln wieder entfernen | |
| Einzel-App-Modus: Erlaubte Apps | Anwendung auswählen | Liste der Apps, die im Einzel-App-Modus ausgeführt werden dürfen |
| Entfernen von Apps zulassen | Erlaubt dem Benutzer das Entfernen von Apps | |
| App-Installation via Configurator/iTunes zulassen | Wenn deaktiviert deaktiviert das System den App Store, Configurator, Marktplatz usw.
Dies unterbindet manuelle/seitliche Installationswege und reduziert Schatten-IT | |
| Automatische App-Downloads erlauben | Wenn deaktiviert verhindert das System das automatische Herunterladen von Apps, die auf anderen Geräten gekauft wurden
Dies verhindert, dass private Apple-ID-Käufe auf Unternehmensgeräten erscheinen; sinnvoll bei BYOD/COBO | |
| App-Installation aus dem App Store zulassen | Wenn aktiviert erlaubt es dem Benutzer die Installation von Anwendungen aus dem App Store | |
| App Clips zulassen | Wenn aktiviert werden App Clips aktiviert
Bei Deaktivierung werden alle App Clips entfernt | |
| AirDrop zulassen | Wenn aktiviert wird AirDrop aktiviert | |
| AirPrint zulassen | Wenn aktiviert wird AirPrint aktiviert | |
| Speichern von AirPrint-Anmeldeinformationen zulassen | Wenn aktiviert erlaubt es das Speichern von AirPrint-Anmeldedaten im iCloud-Schlüsselbund | |
| AirPrint iBeacon-Erkennung zulassen | Wenn aktiviert ermöglicht es die Erkennung von AirPrint-Druckern mittels iBeacon | |
| Vertrauenswürdiges TLS für AirPrint erfordern | Wenn aktiviert erfordert es vertrauenswürdige TLS-Zertifikate für sichere AirPrint-Kommunikation
Schützt vor Man-in-the-middle-Angriffen, erfordert jedoch korrekt ausgestellte Zertifikate auf den Druckern | |
| Änderung des Mobilfunktarifs zulassen | Wenn aktiviert ermöglicht es die Änderung von Einstellungen des Mobilfunktarifs | |
| iCloud-Schlüsselbund-Synchronisierung zulassen | Wenn aktiviert lässt es die Synchronisation des iCloud-Schlüsselbund zu | |
| Privates iCloud-Relay zulassen | Wenn aktiviert wird iCloud Privat-Relay aktiviert
Dies verschleiert IP/DNS-Anfragen für mehr Privatsphäre, kann aber Webfilter/Proxy-Richtlinien umgehen | |
| eSIM-Änderung zulassen | Wenn aktiviert erlaubt es Änderungen an Einstellungen, die den Mobilfunktarif betreffen | |
| Zugriff der Dateien-App auf USB-Laufwerke zulassen | Wenn aktiviert erlaubt es der Dateien-App die Verbindung zu USB-Laufwerken
Erleichtert Offline-Datenaustausch, erhöht aber Compliance-Risiken | |
| Host-Kopplung zulassen | Wenn aktiviert ermöglicht es das Koppeln mit einem Computer notempty
Wenn die Kopplung ausgeschaltet ist, kann das Endgerät nicht mehr per USB mit einem Computer verbunden werden
Bitte sicherstellen, dass das Endgerät auch ohne Kopplung stets über eine funktionierende Internetverbindung verfügt | |
| NFC zulassen | Wenn aktiviert wird NFC aktiviert | |
| Änderung der Hotspot-Einstellungen zulassen | Wenn aktiviert erlaubt es die Änderung der Einstellungen für den persönlichen Hotspot | |
| VPN-Erstellung zulassen | Wenn aktiviert ermöglicht es die Erstellung von VPN-Konfigurationen | |
| Konfiguration von Geräten in der Nähe zulassen | Wenn aktiviert wird die Aufforderung zur Konfiguration von neuen Geräten in der Nähe bei Annäherung aktiviert
Dies beschleunigt Rollouts/Übertragungen, kann aber ungewollte Konto-/Einstellungsübernahmen aus nicht verwalteten Geräten ermöglichen | |
Teilen von Daten
| ||
| Automatisches Ausfüllen von Passwörtern zulassen | Wenn aktiviert wird die Funktion "Passwörter automatisch ausfüllen" aktiviert
Dies beschleunigt Logins und reduziert Tippfehler; dank Domainbezug und Nutzerbestätigung greift AutoFill in der Regel nicht auf Phishing-Seiten | |
| Authentifizierung vor automatischem Ausfüllen erzwingen | Wenn aktiviert erfordert es eine Authentifizierung, bevor Passwörter oder Kreditkarteninformationen automatisch ausgefüllt werden | |
| Passwortanfragen an Geräte in der Nähe zulassen | Wenn aktiviert erlaubt es dem System das Anfordern von Passwörtern von Geräten in der Nähe
Betrifft nur WLAN-Passwörter; kann die Weitergabe von Netz-Credentials an fremde Geräte ermöglichen | |
| Teilen von Passwörtern zulassen | Wenn aktiviert erlaubt es das Teilen von Passwörtern mittels AirDrop | |
| Änderung von Accounts zulassen | Wenn aktiviert erlaubt es Benutzern das Hinzufügen, Entfernen oder Ändern von Accounts (z.B. Apple-IDs, internetbasierte Accounts) in den Einstellungen
notempty
Diese Option verhindert z.B. das Einrichten eines weiteren Apple-Accounts, über den dann weitere Apps installiert werden könnten. notempty
iOS kann diese Einschränkung nur für sämtliche Accounts gleichermaßen aktivieren. Damit ist auch das Ändern eines Kennwortes für ein Exchange-Konto nicht mehr möglich. | |
| Änderung an Find My Friends zulassen | Wenn aktiviert erlaubt es Änderungen an den Einstellungen für "Freunde suchen" (innerhalb der "Wo ist?"-App) | |
Media & Entertainment
| ||
| Podcasts zulassen | Wenn aktiviert wird die Podcasts-App aktiviert | |
| Anstößige Inhalte zulassen | Wenn aktiviert ermöglicht es den Zugriff auf anstößige Inhalte | |
| iMessage zulassen | Wenn aktiviert wird iMessage aktiviert
Bei reinen WLAN Geräten wird “Nachrichten” ausgeblendet; bei Mobilfunk bleibt die App, nutzt dann aber nur SMS/MMS | |
| Apple Books Store erlauben | Wenn aktiviert wird der Apple Books Store aktiviert | |
| Erotik in Apple Books zulassen | Wenn aktiviert erlaubt es das Downloaden von Büchern, die als Erotik gekennzeichnet sind | |
| iTunes Store zulassen | Wenn aktiviert wird der iTunes Music Store aktiviert | |
| Safari zulassen | Wenn aktiviert wird der Safari-Browser aktiviert
Auch Web-Clips lassen sich mit deaktivierten Safari Browser nicht öffnen | |
| Game Center zulassen | Wenn aktiviert wird Game Center aktiviert | |
| Hinzufügen von Game Center-Freunden zulassen | Wenn aktiviert erlaubt es Benutzern das Hinzufügen von Freunden in Game Center | |
| FaceTime zulassen | Wenn aktiviert wird die FaceTime-App zugelassen
Die Kameranutzung muss ebenfalls aktiviert sein | |
| Siri-Obszönitätenfilter aktivieren | Wenn aktiviert wird der Obszönitätenfilter von Siri aktiviert | |
| Automatisches Ausfüllen in Safari zulassen | Wenn aktiviert wird das automatische Ausfüllen in Safari aktiviert | |
| Ändern des Hintergrundbilds zulassen | Wenn aktiviert ermöglicht es das Ändern des Hintergrundbilds | |
| Geteilte Alben zulassen | Wenn aktiviert ermöglicht es geteilte Fotoalben
Dies vereinfacht das teamweites Teilen
| |
System- und Gerätesteuerung
| ||
| Entfernen von System-Apps zulassen | Wenn aktiviert erlaubt es Benutzern das Entfernen von System-Apps | |
| Starten in den Wiederherstellungsmodus von nicht gekoppelten Geräten zulassen | Wenn aktiviert ermöglicht es nicht gekoppelten Geräten, das Gerät in den Wiederherstellungsmodus zu starten
Dies kann Service-/Reparatur-Workflows vereinfachen, reduziert aber den Schutz gegen unautorisierte Löschversuche via USB | |
| USB-Einschränkungsmodus erzwingen | Wenn aktiviert erzwingt es den USB-Einschränkungsmodus, sodass USB-Zubehör bei gesperrtem Gerät eine Autorisierung benötigt | |
| Automatisches Einstellen von Datum & Uhrzeit | Wenn aktiviert erzwingt es die Einstellung "Automatisch einstellen" für Datum & Uhrzeit
Verhindert Zeit-Manipulationen (z.B. zur Umgehung von Zertifikats-/Token-Prüfungen) | |
| WLAN erzwingen | Wenn aktiviert verhindert es das Ausschalten der WLAN-Funktion
Nützlich für Always-On-Management notempty
In Verbindung mit restriktiven WLAN-Policies Gerät nur bereitstellen, wenn eine erreichbare, konfigurierte SSID vorhanden ist, sonst droht Verwaltungs-Lock-out | |
| Beitritt nur zu WLAN-Netzwerken aus Profilen |
| |
| Ändern des Gerätecodes zulassen | Wenn aktiviert erlaubt es das Ändern des Sperrcodes | |
| Installation von Konfigurationsprofilen durch Benutzer zulassen | Wenn aktiviert erlaubt es Benutzern die Installation von Konfigurationsprofilen und Zertifikaten über die Benutzeroberfläche
Deaktivieren reduziert das Risiko durch unerwünschte Profile (z.B. unerwünschte VPN/Root-CA) und erzwingt MDM-gesteuerte Änderungen | |
| Zurücksetzen auf Werkseinstellungen zulassen | Wenn aktiviert wird die Option "Alle Inhalte & Einstellungen löschen" in den Einstellungen aktiviert
Deaktivieren schützt Unternehmensgeräte vor Nutzer-Wipe notempty
Ein vom Benutzer initiiertes “Find My”-Löschen kann weiterhin greifen, sofern nicht separat unterbunden | |
| Ändern der Bildschirmzeit-Einstellungen zulassen | Wenn aktiviert wird das Ändern der Bildschirmzeit-Einstellungen zugelassen
Deaktivieren verhindert lokale Umgehungen von Restriktionen/Altersfreigaben | |
| iCloud-Dokumentensynchronisation zulassen | Wenn aktiviert erlaubt es die Synchronisation von Dokumenten mit iCloud
Deaktivieren unterbindet Dokument- und Key-Value-Sync via iCloud; betroffene Apps verlieren iCloud-Sync-Funktionen | |
| Verzögerte Softwareupdates erzwingen | Wenn aktiviert verzögert es die Sichtbarkeit von Softwareupdates für den Benutzer
Geeignet für gestaffelte Rollouts | |
| Verzögerung für Softwareupdates (in Tagen) | 30 | Legt die Anzahl der Tage fest, um die die Sichtbarkeit von Softwareupdates verzögert wird
Zulässig sind 1 - 90 Tage |
| Vorschläge aktivieren | Wenn aktiviert werden Textvorschläge auf der Tastatur aktiviert | |
| Tastaturkurzbefehle aktivieren | Wenn aktiviert ermöglicht es die Verwendung von Tastaturkurzbefehle | |
| Auto-Korrektur aktivieren | Wenn aktiviert wird die automatische Korrektur während der Eingabe aktiviert | |
| Rechtschreibprüfung aktivieren | Wenn aktiviert wird die Rechtschreibprüfung aktiviert, um falsch geschriebene Wörter zu unterstreichen | |
| "Nachschlagen" aktivieren | Wenn aktiviert wird das schnelle Nachschlagen von Wortdefinitionen aktiviert | |
| Automatischen Ruhezustand aktivieren | Wenn aktiviert erlaubt es dem Gerät, bei Inaktivität automatisch in den Ruhezustand zu wechseln | |
| Automatischen Bildschirmschoner aktivieren | Wenn aktiviert wird der automatische Bildschirmschoner aktiviert | |
| Koppeln mit Remote App aktivieren | Wenn aktiviert erlaubt es das Koppeln von Apple TV mit der Remote App oder dem Widget im Kontrollzentrum | |
MS/deployment/profile/einschraenkungen-supervised
Aus Securepoint Wiki