Wechseln zu:Navigation, Suche
Wiki








































Profil-Konfiguration im Reiter Einschränkungen

Letzte Anpassung zur Version: 2.6(06.2025)

Neu:
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: portal.securepoint.cloud  Mobile Security iOS/iPadOS Profile / Reiter Einschränkungen

Teil-Konfiguration für Profile im Mobile Security Portal.
Weitere Informationen werden hier angezeigt:


Einschränkung Default Erläuterung
Demo-Dev-Einschränkung Default:    Sollte nur im devWiki angezeigt werden
Automatisches Entsperren zulassen Default:    Wenn aktiviert    ermöglicht es das automatische Entsperren für schnellen Gerätezugriff (z.B. über Apple Watch)

Erhöht jedoch das Risiko bei Verlust oder unbefugtem Zugriff

Cloud-Adressbuch zulassen Default:    Wenn deaktiviert   , wird das Cloud-Adressbuch deaktiviert
Cloud-Lesezeichen zulassen Default:    Wenn deaktiviert   , werden Cloud-Lesezeichen deaktiviert
Cloud-Kalender zulassen Default:    Wenn deaktiviert   , wird der Cloud-Kalender deaktiviert
Cloud-Desktop & Dokumente zulassen Default:    Wenn deaktiviert   , werden Cloud-Desktop und -Dokumente deaktiviert
Cloud-Mail zulassen Default:    Wenn deaktiviert   , wird Cloud-Mail deaktiviert
Cloud-Notizen zulassen Default:    Wenn deaktiviert   , werden Cloud-Notizen deaktiviert
Cloud-Erinnerungen zulassen Default:    Wenn deaktiviert   , werden Cloud-Erinnerungen deaktiviert
Inhalts-Caching zulassen Default:    Wenn deaktiviert   , wird das Inhalts-Caching deaktiviert
iTunes-Dateifreigabe zulassen Default:    Wenn deaktiviert   , wird die iTunes-Dateifreigabe deaktiviert
Automatischen Bildschirmschoner zulassen Default:    Wenn deaktiviert    sind automatische Bildschirmschoner nicht zugelassen
Sperrbildschirm ControlCenter zulassen Default:    Wenn deaktiviert   , wird das ControlCenter für den Sperrbildschirm deaktiviert
Anzeige von Sperrbildschirm-Benachrichtigungen zulassen Default:    Wenn deaktiviert   , wird die Benachrichtigungsansicht des Sperrbildschirms deaktiviert
Default:   
Default:   
Default:   
OTAPKI-Updates zulassen Default:    Wenn aktiviert    ermöglicht es Over-the-Air PKI-Aktualisierungen, um Sicherheitszertifikate aktuell zu halten

Dies reduziert Ausfälle bei WLAN/VPN/Mail durch ablaufende Zertifikate, setzt jedoch Netzverfügbarkeit und saubere Trust-Chains voraus

Default:   
Default:   
Verschlüsselte Backups erzwingen Default:    Wenn aktiviert    verschlüsselt es alle Geräte-Backups

Dies schützt Unternehmensdaten in lokalen Backups (Finder/iTunes) und sichert sensible App-Daten ab

Default:   
Nur Diktat Default:    Wenn aktiviert   , werden Verbindungen zu Siri-Servern zum Diktieren deaktiviert
WLAN-Allowlist erzwingen Default:    Nur von Profilen installierten Wi-Fi-Netzwerken beitreten
QuickPath-Tastatur zulassen Default:    Wenn aktiviert    wird die QuickPath-Tastatur aktiviert, für ein flüssiges Tippen durch Streichen
Netzwerkzugriff für "Dateien" zulassen Default:    Wenn aktiviert    ermöglicht es die Verbindung zu Netzlaufwerken in der "Dateien"-App
USB-Laufwerk für Dateien zulassen Default:    Wenn deaktiviert   , wird das Herstellen einer Verbindung zu angeschlossenen USB-Geräten in der Datei-App verhindert
Default:   
Default:   
Erzwinge aktiviertes Wi-Fi Default:    Wenn aktiviert    verhindert es, dass Wi-Fi in den Einstellungen oder im Control Center deaktiviert wird, selbst wenn das Gerät in den Flugzeugmodus wechselt oder diesen verlässt.

Es verhindert nicht die Auswahl des zu verwendenden Wi-Fi-Netzwerks.

Das Vertrauen von Enterprise-Apps erlauben Default:    Wenn aktiviert    deaktiviert es den Button "Enterprise-Entwickler vertrauen" (Einstellungen › Allgemein › Profile & Geräteverwaltung) und verhindert, dass Nutzer Apps außerhalb von App Store und MDM manuell als vertrauenswürdig markieren

Dies unterbindet Schatten-IT und stellt sicher, dass nur per MDM verteilte, signierte Apps genutzt werden

Screenshots und Screenaufzeichnung erlauben Default:    Wenn deaktiviert    können Screenshots und Screenaufzeichnungen nicht erstellt werden
Default:   
Default:   
Shared-Stream erlauben Default:    Wenn deaktiviert   , wird Shared-Stream deaktiviert
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Sprachwahl erlauben, wenn das Gerät gesperrt ist Default:    Wenn aktiviert    ermöglicht es die Sprachwahl bei gesperrtem Gerät
Apple Watch Handgelenkserkennung erzwingen Default:    Wenn aktiviert    erzwingt es die Handgelenkserkennung auf gekoppelten Apple Watches

Sperrt die Watch bei Abnahme automatisch (z.B. für Apple Pay/Entsperren) und verhindert Zugriff durch Unbefugte

Pairing mit Apple Watch erlauben Default:    Wenn aktiviert    ermöglicht es das Koppeln mit einer Apple Watch
Default:   
Default:   
Photo-Stream erlauben Default:    Wenn deaktiviert   , ist die Benutzung von Photo-Stream auf dem Gerät nicht erlaubt
Default:   
Default:   
Default:   
Default:   
Apps-Ranking-Nummer 1000 Der eingegebene Wert beschreibt das maximal erlaubte Level an jugendschutzrelevanten Apps auf dem Gerät.
Movie-Ranking-Nummer 1000 Der eingegebene Wert beschreibt das maximal erlaubte Level an jugendschutzrelevanten Filmen auf dem Gerät.
TV-Serien-Ranking-Nummer 1000 Der eingegebene Wert beschreibt das maximal erlaubte Level an jugendschutzrelevanten TV Content auf dem Gerät.
Regionscode Germany
   
   
   
   
Default:   
Default:   
Betrugswarnung aktivieren Default:    Wenn aktiviert    wird die Safari.betrugswarnung aktiviert
Übersetzung nur auf dem Gerät erzwingen Default:    Wenn aktiviert    verarbeitet es Übersetzungen vollständig auf dem Gerät

Dies schützt vertrauliche Inhalte und funktioniert offline, kann aber Rechenlast erhöhen und teils geringere Qualität oder Sprachunterstützung bedeuten

Nicht verwaltete Dokumente in verwalteten Apps erlauben Default:    Wenn aktiviert   , erlaubt es verwalteten Apps auf nicht verwaltete Dokumente zuzugreifen
Verwaltete Dokumente in nicht verwalteten Apps erlauben Default:    Wenn aktiviert   , erlaubt es nicht verwalteten Apps auf verwaltete Dokumente zuzugreifen
Default:   
AirDrop als nicht verwaltetes Ziel behandeln Default:    Wenn aktiviert    erzwingt es, dass AirDrop-Übertragungen als 'nicht verwaltet' behandelt werden

In Kombination mit Öffnen aus verwalteten Quellen in nicht verwalteten Apps zulassen    deaktiviert, wird Teilen per AirDrop aus verwalteten Apps unterbunden

Default:   
Default:   
Fingerabdruck-Zeitüberschreitung Default:     Die Zeit, nach der das Entsperren des Fingerabdrucks ein Passwort zur Authentifizierung erfordert.
Mögliche Werte: 1, 6, 12 Stunden, 1, 2, 3 Tage oder 1 Woche
Ändern der Benachrichtigungseinstellungen erlauben Default:    Wenn deaktiviert   , ist das Ändern der Benachrichtigungseinstellungen nicht erlaubt
Eingehende AirPlay-Anfrage erlauben Default:    Wenn deaktiviert   , sind eingehende AirPlay-Anfragen nicht erlaubt
Pairing mit Remote-App erlauben Default:    Wenn deaktiviert   , ist Pairing mit Remote-App nicht erlaubt
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
Default:   
notempty
Neu ab: 2.6
Erlaube Apple Intelligence
Default:    Wenn deaktiviert   , deaktiviert das System die Apple Intelligence-Berichte. Verfügbar in iOS 18.4 und höher.