Letzte Anpassung zur Version: 2.14 (02.2026)
- Neue Option: Erlaube Apple Intelligence
Vorbemerkung
In einem Profil werden Berechtigungen, Einschränkungen, Passwort-Voraussetzungen, E-Mail-Einstellungen und Sicherheits-Einstellungen konfiguriert.
Einem Profil können mehrere Benutzer oder Benutzer-Gruppen (Rollen) zugeordnet werden.
Einem Profil können mehrere Geräte oder Geräte-Gruppen (durch Tags bezeichnete Geräte) zugeordnet werden.
- Die Geräte-Registrierung wird direkt an ein Profil gebunden
- Es muss zuerst ein Profil angelegt (und konfiguriert) werden, bevor ein Gerät registriert werden kann
In Android Enterprise-Profilen können zahlreiche sicherheitsrelevante Einstellungen vorgenommen werden, so z.B.
- Kamara deaktivieren
- Mikrofon deaktivieren
- USB-Dateiübertragung deaktivieren
- ausgehende Anrufe deaktivieren
- Bluetooth deaktivieren
- Kontaktfreigabe deaktivieren
- Tethering deaktivieren
- sms deaktivieren
- Netzwerk nur mit VPN ermöglichen
- uvm.
- Frühere Android Profile verhalten sich grundlegend anders als aktuelle Android Enterprise-Profile (EMM)
- Es ist nicht mehr möglich ein Profil einer Rolle, einem Benutzer oder einem Tag zuzuordnen
Übersicht der Profilverwaltung | ||||
| In der Profil Übersicht können neue Profile erstellt, bestehende bearbeitet und gelöscht werden. Die Ansicht der Profile kann in der Listen- oder Kachelansicht dargestellt werden. Außerdem können Details zu den bestehenden Profilen angezeigt, die Liste der Profile aktualisiert und die Profile veröffentlicht werden. | ![]() |
![]() | ||
Allgemeine Optionen | ||||
| Filtert auf Profilkacheln, die den Suchtext enthalten | ||||
| Sortieren |
Per Klick auf diese Schaltfläche öffnet sich ein Menü, indem nach bestimmten Kriterien die Kacheln sortiert werden können | |||
| Sortieren |
Per Klick auf diese Schaltfläche öffnet sich ein Menü, indem nach bestimmten Kriterien die Kacheln sortiert werden können | |||
Sortiert die Kacheln nach dem Profilnamen | ||||
Sortiert die Kacheln nach der Priorität des Profils | ||||
Sortiert die Kacheln Aufsteigend bzw. Absteigend nach dem gewählten Kriterium | ||||
| Profil hinzufügen | Erstellt ein neues Profil. Die Einstellungen im Profil sind je nach Betriebssystem unterschiedlich. | |||
| Profil importieren | Bestehende Profile, die zuvor aus dem Securepoint Mobile Security Portal exportiert wurden, können hier importiert werden | |||
| Generierte Profile ausblenden | Blendet generierte Profile aus | |||
| Details anzeigen | Details anzeigen / verstecken: Bei sehr vielen Profilen, kann es der Übersichtlichkeit dienen, die wichtigsten Details auszublenden. | |||
| / Listenansicht / Rasteransicht | Wechsel zwischen Listen und Rasteransicht | |||
| Aktualisieren | Aktualisieren der Anzeige | |||
Profil-Kachel
| ||||
Profil-Optionen
| ||||
| Mit der Schaltfläche oben rechts in jeder Profilkachel stehen folgende Optionen zur Verfügung: | ||||
| Bearbeiten | Bearbeiten der Einstellungen (s.u.) | |||
| Kopieren | Kopieren des Profils in die Zwischenablage | |||
| Exportieren | Exportieren der Einstellungen | |||
| Löschen | Das Profil wird gelöscht notempty Android Profile, die mind. ein zugewiesenes Gerät haben, können nicht gelöscht werden.Neu ab: 2.5 | |||
In der Profil-Kachel angezeigte Details: | ||||
| Aktualisiert | Es wurden Änderungen am Profil vorgenommen, die noch nicht veröffentlicht wurden! | |||
| Teilweise installiert | Es konnten nicht alle Teilprofile installiert werden | |||
Profil-Informationen | ||||
| Typ | Profil-Typ (s.u.) | |||
| Rollen | Rollen | |||
| Benutzer | Benutzer | |||
| Geräte | Geräte | |||
| tags | Tags | |||
| Teile | Auflistung der Teil-Profile, die das vollständige Mobile Security Profil ergeben. | |||
Kopieren & Einfügen von Profilen
| ||||
| Mit einem Klick auf das Logo der Profilkachel lassen sich eine oder mehrere Profile markieren Bei den allgemeinen Optionen erscheint nun unter der Filter-Maske ein weiteres Feld: | ||||
| Aktion für ausgewählte Objekte | Ausführen der gewählten Aktion mit Ok | |||
| Kopiert ein oder mehrere ausgewählte Profile in die Zwischenablage | ||||
| Löscht ein oder mehrere ausgewählte Profile notempty Android Profile, die mind. ein zugewiesenes Gerät haben, können nicht gelöscht werden.Neu ab: 2.5 | ||||
| Einfügen | Fügt eine Kopie eines Profils aus der Zwischenablage ein
| |||
Allgemein
Profil hinzufügen
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Classroom-App
Die Classroom App ist kostenlos im App-Store verfügbar und bietet Möglichkeiten für den Einsatz in Schulklassen.
An dieser Stelle können dazu wichtige Einschränkungen konfiguriert werden.
| 1. | 2. | 3. |
| Abb.1 | Abb.2 | Abb.3 |
| Abbildungen | ||
| Einschränkungen | Default | Erläuterung |
|---|---|---|
| Remote-Bildschirmbeobachtung zulassen | Wenn aktiviert wird die Remote-Bildschirmbeobachtung durch die Classroom App aktiviert
Wenn Bildschirmfotos deaktiviert sind, ist auch die Bildschirmbeobachtung aus der Ferne deaktiviert | |
| Automatischen Beitritt von Kursen erzwingen | Wenn aktiviert genehmigt es automatisch Anfragen von Lehrkräften | |
| Verlassen von Kursen nur mit Genehmigung | Wenn aktiviert erfordert es, dass Schüler in nicht verwalteten Kursen die Genehmigung der Lehrkraft einholen müssen, bevor sie den Kurs verlassen | |
| Erzwingen der App- und Gerätesperre ohne Nachfrage | Wenn aktiviert ermöglicht es Lehrkräften das Sperren von Apps oder des Geräts ohne Bestätigung der Schüler und Schülerinnen | |
| Bildschirmbeobachtung ohne Nachfrage erzwingen | Wenn aktiviert erteilt es Lehrkräften in verwalteten Kursen automatisch die Erlaubnis zur Beobachtung des Bildschirms der Schüler und Schülerinnen
Funktioniert nur, wenn Remote-Bildschirmbeobachtung erlaubt ist |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Benachrichtigungseinstellungen
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
AppsApps | |||
Profil ab Portalversion 1.31 angelegtnotempty Profil ab Portalversion 1.31 angelegt notempty
Neu ab 1.31 | |||
| Das Verwalten von Apps und Webclips über Profile ist veraltet und nicht mehr verfügbar. Die Neuzuweisung von Applikationen zu Geräten wird stattdessen über den im Seitenmenü befindlichen Menüpunkt vorgenommen. Weitere Informationen sind im Wiki-Artikel über iOS-Apps zu finden. |
![]() | ||
Profil vor Portalversion 1.31 angelegtnotempty Profil vor Portalversion 1.31 angelegt | |||
notempty
Diese Funktion ist veraltet. In Profilen vor Version 1.31 können Apps gelöscht, aber nicht neu hinzugefügt werden. Die Neuzuweisung von Applikationen zu Geräten wird stattdessen über den im Seitenmenü befindlichen Menüpunkt vorgenommen. Darüber ist auch die spätere Deinstallation der Anwendungen möglich. Weitere Informationen sind im Wiki-Artikel über iOS-Apps zu finden. | |||
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Apps |
Securepoint VPN Client | Die angelegten Apps können lediglich gelöscht werden. Es können keine neuen Apps hinzugefügt werden. Über die Portalseite werden Apps einem iOS-Profil hinzugefügt und entfernt. | |
| Web clips | Securepoint Wiki [Label: SP Wiki] (https://wiki.securepoint.de) | Die angelegten Web clips können lediglich gelöscht werden. Es können keine neuen Web clips hinzugefügt werden. Über die Portalseite werden Web clips einem iOS-Profil hinzugefügt und entfernt. | |
App-Lock (Kioskmodus)
App-Lock (Kioskmodus)Die App-Sperre aktiviert den geführten Modus , der das Gerät auf eine einzige App beschränkt.
In diesem - auch Kioskmodus genannten - Zustand läßt sich kontrollieren, welche App-Funktionen verfügbar sind.
Konfiguration aktivieren
| 1. | 2. | 3. |
| Abb.1 | Abb.2 | Abb.3 |
| Abbildungen | ||
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
E-Mail & Exchange Active Sync
Exchange KontenExchange Konten | |||||||||||||||||||||||||||||||||||||||
| Konto hinzufügen | Konfiguration für Exchange Mails, die über https-Verbindungen abgerufen werden | ||||||||||||||||||||||||||||||||||||||
| Beschriftung | Wert | Beschreibung | ![]() | ||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Kontoname | Der Anzeigename des Benutzers (z. B. "John Appleseed"). Es lassen sich verschiedene Variablen verwenden. Variablen Übersicht einblenden ausblenden Klicken für dauerhafte Anzeige Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
| ||||||||||||||||||||||||||||||||||||||
| Exchange ActiveSync-Host | Hostnamen eingeben | Hostname oder IP-Adresse des Exchange-Servers | |||||||||||||||||||||||||||||||||||||
| Anzahl der Tage, in denen die E-Mails aus der Vergangenheit synchronisiert werden | Für immer | Die Anzahl der zu synchronisierenden E-Mails der letzten Tage | |||||||||||||||||||||||||||||||||||||
| SSL verwenden | Wenn aktiviert wird die gesamte Kommunikation über Secure Socket Layer gesendet | ||||||||||||||||||||||||||||||||||||||
| E-Mail-Adresse | Keine | Die Adresse des Kontos, das synchronisiert werden soll (z.B. "john@company.com) Es lassen sich auch Variablen verwenden. Die Einträge $variable1$, $variable2$ und $variable3$ lassen sich individuell definieren. Variablen Übersicht einblenden ausblenden Klicken für dauerhafte Anzeige Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
| |||||||||||||||||||||||||||||||||||||
| Domain\Benutzer | Domain/Benutzer des Kontos
notempty
Domäne und Benutzer müssen leer bleiben, wenn das Gerät fragen soll $emailaddress$, $username$, $variable1$, $variable2$, $variable3$ Variablen Übersicht einblenden ausblenden Klicken für dauerhafte Anzeige Die Werte werden aus den Benutzereinstellungen desjenigen Benutzers ausgelesen, dem das jeweilige Gerät zugeordnet ist
Beispiele:
| ||||||||||||||||||||||||||||||||||||||
| Passwort | Passwort | Das Serverkonto-Passwort | |||||||||||||||||||||||||||||||||||||
| OAuth benutzen | Gibt an, ob die Verbindung OAuth zur Authentifizierung verwenden soll. notempty Weitere Konfigurationen einblenden, wenn OAuth benutzen aktiviert ist
Wenn OAuth angegeben ist, sollte das Kennwortfeld leer bleiben | ||||||||||||||||||||||||||||||||||||||
| OAuth-Anmelde-URL | URL | Die OAuth-Anmelde-URL | |||||||||||||||||||||||||||||||||||||
| OAuth-Token-Anforderungs-URL | URL | Die OAuth-Token-Anforderungs-URL | |||||||||||||||||||||||||||||||||||||
| Payload-Zertifikats-UUID |
Keine | UUID der Zertifikatspayload, die eine Identität enthält, die als Client-Anmeldeinformationen verwendet wird notempty Das Benutzerzertifikat $user_cert$ kann genutzt werden
Neu ab: 2.7 | |||||||||||||||||||||||||||||||||||||
| Bewegen verhindern |
Wenn aktiviert verhindert es das Verschieben von Nachrichten aus diesem Konto in andere Konten
Außerdem sind Antworten/Weiterleitungen über ein anderes Konto als den Ursprungs-Account gesperrt Dies verhindert die Vermischung von Unternehmens- und Privatpostfächern und unterstützt Compliance-Vorgaben | ||||||||||||||||||||||||||||||||||||||
| App-Sheet verhindern |
Wenn aktiviert entfernt es dieses Konto aus dem Teilen-Dialog (Share Sheet)
Erzwingt das Senden ausschließlich aus der Mail-App (kein Teilen aus anderen Apps) | ||||||||||||||||||||||||||||||||||||||
| Mail-Drop erlauben |
Wenn aktiviert erlaubt es das Verwenden von “Mail-Drop”
Ermöglicht große Anhänge per iCloud-Link (bis 5 GB, Verfügbarkeit i.d.R. 30 Tage) | ||||||||||||||||||||||||||||||||||||||
| S/MIME aktiviert |
Wenn aktiviert können S/MIME konfiguriert werden | ||||||||||||||||||||||||||||||||||||||
|
Wenn aktiviert unterstützt dieses Konto die Nachrichtenverschlüsselung | ||||||||||||||||||||||||||||||||||||||
|
Benutzern das Aktivieren oder Deaktivieren der S/MIME-Verschlüsselung erlauben | ||||||||||||||||||||||||||||||||||||||
|
Wenn aktiviert wird für dieses Konto die Signierung von Nachrichten aktiviert | ||||||||||||||||||||||||||||||||||||||
|
Benutzern das Aktivieren oder Deaktivieren der S/MIME-Verschlüsselung erlauben | ||||||||||||||||||||||||||||||||||||||
|
Keine | Die UUID des Zertifikats welches benutzt wird, um die, von diesem Benutzer, gesendeten Nachrichten zu signieren notempty Das Benutzerzertifikat $user_cert$ kann genutzt werden
Neu ab: 2.7 | |||||||||||||||||||||||||||||||||||||
|
Benutzern das Ändern des S/MIME-Signierungszertifikats erlauben | ||||||||||||||||||||||||||||||||||||||
|
Keine | Die UUID des Zertifikats welches benutzt wird, um die erhaltenen Nachrichten zu entschlüsseln notempty Das Benutzerzertifikat $user_cert$ kann genutzt werden
Neu ab: 2.7 | |||||||||||||||||||||||||||||||||||||
|
Benutzern das Ändern des S/MIME-Verschlüsselungszertifikats erlauben | ||||||||||||||||||||||||||||||||||||||
|
Wenn aktiviert wird die Verschlüsselung pro Nachricht aktiviert | ||||||||||||||||||||||||||||||||||||||
| E-Mail-Empfänger-Synchronisierung deaktivieren | Wenn dieser Wert auf true gesetzt ist, wird dieses Konto von der Synchronisierung der Adressen "Recent" ausgeschlossen | ||||||||||||||||||||||||||||||||||||||
| Kalender aktivieren | Wenn aktiviert wird Kalender aktivieren | ||||||||||||||||||||||||||||||||||||||
| Kalender Synchronisation deaktivierbar | Wenn aktiviert kann die Kalender Synchronisation vom Benutzer deaktiviert werden | ||||||||||||||||||||||||||||||||||||||
| Kontakte aktivieren | Wenn aktiviert werden Kontakte aktivieren | ||||||||||||||||||||||||||||||||||||||
| Kontakt Synchronisation deaktivierbar | Wenn aktiviert kann die Kontakt Synchronisation vom Benutzer deaktiviert werden | ||||||||||||||||||||||||||||||||||||||
| Mail aktivieren | Wenn aktiviert wird Mail aktiviert | ||||||||||||||||||||||||||||||||||||||
| Mail Synchronisation deaktivierbar | Wenn aktiviert kann die Mail Synchronisation vom Benutzer deaktiviert werden | ||||||||||||||||||||||||||||||||||||||
| Notizen aktivieren | Wenn aktiviert werden Notizen aktiviert | ||||||||||||||||||||||||||||||||||||||
| Notizen Synchronisation deaktivierbar | Wenn aktiviert kann die Notizen Synchronisation vom Benutzer deaktiviert werden | ||||||||||||||||||||||||||||||||||||||
| Erinnerungen aktivieren | Wenn aktiviert werden Erinnerungen aktiviert | ||||||||||||||||||||||||||||||||||||||
| Erinnerungen Synchronisation deaktivierbar | Wenn aktiviert kann die Erinnerungen Synchronisation vom Benutzer deaktiviert werden | ||||||||||||||||||||||||||||||||||||||
| Vorheriges Passwort überschreiben | Wenn aktiviert kann das vorheriges Passwort überschreiben werden | ||||||||||||||||||||||||||||||||||||||
| Audioanrufe | ID eingeben | Die Bundle-ID der Anwendung, die Audioanrufe verarbeitet, die an Kontakte von diesem Konto getätigt werden | |||||||||||||||||||||||||||||||||||||
Beispiel: Office365 Konten
Beispiel: Office365 KontenBeispiel: Einbindung eines Office 365 Kontos mit OAuth
Konfiguration im Menüpunkt E-Mail & Exchange Active Sync beim Hinzufügen eines Exchange Kontos
| Beschriftung | Wert | Beschreibung |
|---|---|---|
| Kontoname | Kontoname | Anzeigename der Benutzerin bzw. des Benutzers |
| Exchange ActiveSync-Host | outlook.office365.com | Beispiel für Office365 |
| Anzahl der Tage, in denen die E-Mails aus der Vergangenheit synchronisiert werden | Für immer | Mögliche Werte: 1 Tag, 3 Tage, 1 Woche, 2 Wochen, 1 Monat, Für immer |
| SSL verwenden | Eingehende E-Mails über Secure Socket Layer abrufen
notempty
Securepoint empfiehlt, diese Option zu aktivieren! | |
| E-Mail-Adresse | alice@ttt-point.onmicrosoft.de | Mögliche Adressen sind aus dem Dropdown-Menü auswählbar inkl. Variablen, die die Angaben aus den Benutzerdaten entnimmt |
| Domain\Benutzer | alice@ttt-point.onmicrosoft.de | Die zuvor ausgewählte E-Mailadresse des Benutzers |
| Passwort | Das Passwort für das E-Mail-Konto auf dem Mailserver notempty
Wenn OAuth angegeben ist, sollte das Kennwortfeld leer bleiben | |
| OAuth benutzen | Gibt an, ob die Verbindung OAuth zur Authentifizierung verwenden soll.
| |
| OAuth-Anmelde-URL | https://login.microsoftonline.com/common/oauth2/v2.0/authorize | Anmelde URL Hier im Beispiel für Office365-Konten |
| OAuth-Token-Anforderungs-URL | https://login.microsoftonline.com/common/oauth2/v2.0/token | Die OAuth-Token-Anforderungs-URL Hier im Beispiel für Office365 Konten |
| Payload-Zertifikats-UUID: | Keine | Soll die Authentifizierung auf dem Exchange Server mit einem Zertifikat erfolgen, kann dieses hier ausgewählt werden. Wichtige Hinweise zu dieser Option anzeigen ausblenden Klicken für dauerhafte Anzeige notempty Das Zertifikat muss zuvor unter hinzugefügt werden. Detaillierte Hinweise dazu im Wiki zu den Zertifikaten Zusätzlich muss im Reiter Zertifikate das gewünschte Zertifikat in der Klickbox hinzugefügt werden, damit es auf das Gerät transferiert wird. |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Kalender
Kalender mit Benutzer-Konto
Kalender mit Benutzer-Konto Es lassen sich auch Variablen verwenden.| Variablenname in Profilen | Beschreibung | Beispiel | ![]() |
|---|---|---|---|
| $username$ alternative Namen: %device_user% %device_user_username% |
Benutzername | mmueller | |
| $emailaddress$ alternativer Name: %device_email% |
E-Mail Adresse | mmueller@ttt-point.de | |
| $firstname$ alternativer Name: %device_user_firstname% |
Vorname | Markus | |
| $lastname$ alternativer Name: %device_user_lastname% |
Nachname | Mueller | |
| $name$ alternativer Name: %device_user_name% |
Vorname und Nachname | Markus Mueller | |
| $variable1$ alternativer Name: %variable1% |
benutzerdefinierter Wert | mmueller/ttt-point.local | |
| $variable2$ alternativer Name: %variable2% |
benutzerdefinierter Wert | ||
| $variable3$ alternativer Name: %variable3% |
benutzerdefinierter Wert | ||
| $device_name$ alternativer Name: %device_name% |
Nur für iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name) |
Handy von Markus Müller | |
| $device_alias$ alternativer Name: %device_alias% |
Nur für iOS: Der im Portal vergebene Alias. Ist der Alias nicht vergeben, wird der device_name angezeigt. |
Tablet Lager1 | |
| Festlegung der Werte in der Benutzerverwaltung im Portal unter: bzw. für den Geräte-Alias in der Gerätekachel Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich. Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich. | |||
| Benutzer | Konto hinzufügen | ||
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Hostname | Hostname | Serveradresse des Kalenders | |
| Benutzername | Benutzername | Der Benutzername für den Login Auch die Einträge $emailaddress$, $username$, $variable1$, $variable2$ und $variable3$ sind möglich. | |
| Kennwort | Kennwort | Optional. Das Passwort des Benutzers | |
| SSL verwenden | Aktivieren Sie die Secure Socket Layer-Kommunikation mit dem CalDAV-Server | ||
| Port | Port | Optional. Der Port des Servers, zu dem die Verbindung hergestellt wird. | |
| Haupt-URL | Haupt-URL | Die URL zum Kalender des Benutzers. | |
| Benutzer Beschreibung | Benutzer Beschreibung | Optional. Die Beschreibung des Benutzers. | |
Abonnement hinzufügen
Abonnierter Kalender Es lassen sich auch Variablen verwenden.| Variablenname in Profilen | Beschreibung | Beispiel | ![]() |
|---|---|---|---|
| $username$ alternative Namen: %device_user% %device_user_username% |
Benutzername | mmueller | |
| $emailaddress$ alternativer Name: %device_email% |
E-Mail Adresse | mmueller@ttt-point.de | |
| $firstname$ alternativer Name: %device_user_firstname% |
Vorname | Markus | |
| $lastname$ alternativer Name: %device_user_lastname% |
Nachname | Mueller | |
| $name$ alternativer Name: %device_user_name% |
Vorname und Nachname | Markus Mueller | |
| $variable1$ alternativer Name: %variable1% |
benutzerdefinierter Wert | mmueller/ttt-point.local | |
| $variable2$ alternativer Name: %variable2% |
benutzerdefinierter Wert | ||
| $variable3$ alternativer Name: %variable3% |
benutzerdefinierter Wert | ||
| $device_name$ alternativer Name: %device_name% |
Nur für iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name) |
Handy von Markus Müller | |
| $device_alias$ alternativer Name: %device_alias% |
Nur für iOS: Der im Portal vergebene Alias. Ist der Alias nicht vergeben, wird der device_name angezeigt. |
Tablet Lager1 | |
| Festlegung der Werte in der Benutzerverwaltung im Portal unter: bzw. für den Geräte-Alias in der Gerätekachel Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich. Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich. | |||
| Abonnements | Abonnement hinzufügen | ||
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Hostname | Hostname | Serveradresse des Kalenders | |
| Benutzername | Benutzername | Der Benutzername für den Login Auch die Einträge $emailaddress$, $username$, $variable1$, $variable2$ und $variable3$ sind möglich. | |
| Kennwort | Kennwort | Optional. Das Passwort des Benutzers | |
| SSL verwenden | Aktivieren Sie die Secure Socket Layer-Kommunikation mit dem CalDAV-Server | ||
| Benutzer Beschreibung | Benutzer Beschreibung | Optional. Die Beschreibung des Benutzers. | |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
CardDav
| Variablenname in Profilen | Beschreibung | Beispiel | ![]() |
|---|---|---|---|
| $username$ alternative Namen: %device_user% %device_user_username% |
Benutzername | mmueller | |
| $emailaddress$ alternativer Name: %device_email% |
E-Mail Adresse | mmueller@ttt-point.de | |
| $firstname$ alternativer Name: %device_user_firstname% |
Vorname | Markus | |
| $lastname$ alternativer Name: %device_user_lastname% |
Nachname | Mueller | |
| $name$ alternativer Name: %device_user_name% |
Vorname und Nachname | Markus Mueller | |
| $variable1$ alternativer Name: %variable1% |
benutzerdefinierter Wert | mmueller/ttt-point.local | |
| $variable2$ alternativer Name: %variable2% |
benutzerdefinierter Wert | ||
| $variable3$ alternativer Name: %variable3% |
benutzerdefinierter Wert | ||
| $device_name$ alternativer Name: %device_name% |
Nur für iOS: Der auf dem Telefon vergebene Name (siehe: Einstellungen → Allgemein → Info → Name) |
Handy von Markus Müller | |
| $device_alias$ alternativer Name: %device_alias% |
Nur für iOS: Der im Portal vergebene Alias. Ist der Alias nicht vergeben, wird der device_name angezeigt. |
Tablet Lager1 | |
| Festlegung der Werte in der Benutzerverwaltung im Portal unter: bzw. für den Geräte-Alias in der Gerätekachel Um Eingabefehler zu vermeiden sind aus Kompatibilitätsgründen verschiedene Variablennamen möglich. Eine Unterscheidung zwischen Android und iOS ist nicht mehr erforderlich. | |||
| Benutzer | Konto hinzufügen | ||
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Hostname | Hostname | Der CardDAV-Server-Hostname oder die IP-Adresse | |
| Benutzername | Benutzername | Der CardDAV-Benutzername Auch die Einträge $emailaddress$, $username$, $variable1$, $variable2$, $variable3$ sind möglich. | |
| Kennwort | Kennwort | Das CardDAV-Passwort | |
| SSL verwenden | Bei Aktivierung kommuniziert der Secure Socket Layer mit dem CardDAV-Server | ||
| Port | Port | Die Portnummer zum Verbinden mit dem CardDAV-Server | |
| Haupt-URL | Haupt-URL | Die Haupt-URL für das CardDAV-Konto | |
| Benutzer Beschreibung | Benutzer Beschreibung | Der Anzeigename des Kontos (z. B. "Company CardDAV Account") | |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Google Konto
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Benutzer | Konto hinzufügen | Fügt eine Google Konto hinzu. Damit wird z. B. auch die Historie der Google-Suchen oder individuelle Google Maps Konfigurationen, wie besondere Punkte, auf dem Gerät verfügbar. | |
| Kontobeschreibung | Kontobeschreibung | Der Anzeigename des Kontos (z. B. "Unternehmensserverkonto") | |
| Kontoname | Kontoname | Vollständiger Benutzername des Google-Kontos | |
| E-Mail-Adresse | E-Mail-Adresse | Die Adresse des Kontos (z. B. "mdm.ttt-point@gmailcom") Es lassen sich Adressen von angelegten Benutzern (aus ) auswählen oder frei eingeben. | |
| Audioanrufe | ID eingeben | Die Bundle-ID der Anwendung, die Audioanrufe verarbeitet, die an Kontakte von diesem Konto getätigt werden | |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
notempty
Das verwendete Profil mit diesen Einstellungen kann ausschließlich auf einem iPad installiert werden, wenn auf diesem iPad noch keine Benutzer angemeldet waren. Daher muss das iPad in die Werkseinstellung zurückgesetzt werden. | |||
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Konfiguration aktivieren | Mit der Aktivierung kann die gemeinsam genutzte Gerätekonfiguration eingestellt werden. | ||
| Verwaltete Apple-ID-Standarddomänen | Enter domains | Eine Liste von Domänen, die auf dem Anmeldebildschirm des Shared iPad angezeigt wird. Beim Login ins Gerät kann der Benutzer eine Domäne aus der Liste auswählen, um seine Managed Apple ID zu vervollständigen. Sein Login wird um die entsprechende Domäne ergänzt. | |
| Karenzzeit für die Online-Authentifizierung | 0 | ||
| Quotengröße | 0 | Die Quotengröße (in Megabyte MB) für jeden Benutzer auf dem freigegebenen Gerät oder, wenn die Quotengröße zu klein ist, die Mindestquotengröße. | |
| Residente Benutzer | 0 | Die erwartete Anzahl der Benutzer. Wenn diese eingegebene Anzahl größer ist als der Wert für die maximal mögliche Anzahl von Benutzern, die das Gerät unterstützt, verwendet der MDM-Server stattdessen die maximal mögliche Anzahl. | |
| Spracheinstellung überspringen | Bei Aktivierung wählt das System automatisch die Systemsprache und das Gebietsschema für den neuen Shared iPad-Benutzer aus. | ||
| Nur temporäre Sitzung | Bei Aktivierung sieht der Benutzer den Begrüßungsbildschirm für Gäste und kann sich ausschließlich als Gastbenutzer anmelden. | ||
| Zeitlimit für temporäre Sitzung | 30 | Die temporäre Sitzung wird nach dem angegebenen Zeitraum (in Sekunden) der Inaktivität automatisch abgemeldet. | |
| Zeitüberschreitung der Benutzersitzung | 30 | Die Benutzersitzung wird nach dem angegebenen Zeitraum (in Sekunden) der Inaktivität automatisch abgemeldet. | |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Apple IDs | admin@ttt-point.de | Dieses Profil wird auf allen unter Allgemein ausgewählten Geräten für diese Apple IDs verfügbar sein. | |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |


















