Letzte Anpassung zur Version: 2.14 (02.2026)
- Geänderte Menüführung
Vorbemerkung
In einem Profil werden Berechtigungen, Einschränkungen, Passwort-Voraussetzungen, E-Mail-Einstellungen und Sicherheits-Einstellungen konfiguriert.
Einem Profil können mehrere Benutzer oder Benutzer-Gruppen (Rollen) zugeordnet werden.
Einem Profil können mehrere Geräte oder Geräte-Gruppen (durch Tags bezeichnete Geräte) zugeordnet werden.
- Die Geräte-Registrierung wird direkt an ein Profil gebunden
- Es muss zuerst ein Profil angelegt (und konfiguriert) werden, bevor ein Gerät registriert werden kann
In Android Enterprise-Profilen können zahlreiche sicherheitsrelevante Einstellungen vorgenommen werden, so z.B.
- Kamara deaktivieren
- Mikrofon deaktivieren
- USB-Dateiübertragung deaktivieren
- ausgehende Anrufe deaktivieren
- Bluetooth deaktivieren
- Kontaktfreigabe deaktivieren
- Tethering deaktivieren
- sms deaktivieren
- Netzwerk nur mit VPN ermöglichen
- uvm.
- Frühere Android Profile verhalten sich grundlegend anders als aktuelle Android Enterprise-Profile (EMM)
- Es ist nicht mehr möglich ein Profil einer Rolle, einem Benutzer oder einem Tag zuzuordnen
Übersicht der Profilverwaltung | ||||
| In der Profil Übersicht können neue Profile erstellt, bestehende bearbeitet und gelöscht werden. Die Ansicht der Profile kann in der Listen- oder Kachelansicht dargestellt werden. Außerdem können Details zu den bestehenden Profilen angezeigt, die Liste der Profile aktualisiert und die Profile veröffentlicht werden. | ![]() |
![]() | ||
Allgemeine Optionen | ||||
| Filtert auf Profilkacheln, die den Suchtext enthalten | ||||
| Sortieren |
Per Klick auf diese Schaltfläche öffnet sich ein Menü, indem nach bestimmten Kriterien die Kacheln sortiert werden können | |||
| Sortieren |
Per Klick auf diese Schaltfläche öffnet sich ein Menü, indem nach bestimmten Kriterien die Kacheln sortiert werden können | |||
Sortiert die Kacheln nach dem Profilnamen | ||||
Sortiert die Kacheln nach der Priorität des Profils | ||||
Sortiert die Kacheln Aufsteigend bzw. Absteigend nach dem gewählten Kriterium | ||||
| Profil hinzufügen | Erstellt ein neues Profil. Die Einstellungen im Profil sind je nach Betriebssystem unterschiedlich. | |||
| Profil importieren | Bestehende Profile, die zuvor aus dem Securepoint Mobile Security Portal exportiert wurden, können hier importiert werden | |||
| Generierte Profile ausblenden | Blendet generierte Profile aus | |||
| Details anzeigen | Details anzeigen / verstecken: Bei sehr vielen Profilen, kann es der Übersichtlichkeit dienen, die wichtigsten Details auszublenden. | |||
| / Listenansicht / Rasteransicht | Wechsel zwischen Listen und Rasteransicht | |||
| Aktualisieren | Aktualisieren der Anzeige | |||
Profil-Kachel
| ||||
Profil-Optionen
| ||||
| Mit der Schaltfläche oben rechts in jeder Profilkachel stehen folgende Optionen zur Verfügung: | ||||
| Bearbeiten | Bearbeiten der Einstellungen (s.u.) | |||
| Kopieren | Kopieren des Profils in die Zwischenablage | |||
| Exportieren | Exportieren der Einstellungen | |||
| Löschen | Das Profil wird gelöscht notempty Android Profile, die mind. ein zugewiesenes Gerät haben, können nicht gelöscht werden.Neu ab: 2.5 | |||
In der Profil-Kachel angezeigte Details: | ||||
| Aktualisiert | Es wurden Änderungen am Profil vorgenommen, die noch nicht veröffentlicht wurden! | |||
| Teilweise installiert | Es konnten nicht alle Teilprofile installiert werden | |||
Profil-Informationen | ||||
| Typ | Profil-Typ (s.u.) | |||
| Rollen | Rollen | |||
| Benutzer | Benutzer | |||
| Geräte | Geräte | |||
| tags | Tags | |||
| Teile | Auflistung der Teil-Profile, die das vollständige Mobile Security Profil ergeben. | |||
Kopieren & Einfügen von Profilen
| ||||
| Mit einem Klick auf das Logo der Profilkachel lassen sich eine oder mehrere Profile markieren Bei den allgemeinen Optionen erscheint nun unter der Filter-Maske ein weiteres Feld: | ||||
| Aktion für ausgewählte Objekte | Ausführen der gewählten Aktion mit Ok | |||
| Kopiert ein oder mehrere ausgewählte Profile in die Zwischenablage | ||||
| Löscht ein oder mehrere ausgewählte Profile notempty Android Profile, die mind. ein zugewiesenes Gerät haben, können nicht gelöscht werden.Neu ab: 2.5 | ||||
| Einfügen | Fügt eine Kopie eines Profils aus der Zwischenablage ein
| |||
Konfiguration iOS-Profil AppleTV
Allgemein
Profil hinzufügen
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Classroom-App
Die Classroom App ist kostenlos im App-Store verfügbar und bietet Möglichkeiten für den Einsatz in Schulklassen.
An dieser Stelle können dazu wichtige Einschränkungen konfiguriert werden.
| 1. | 2. | 3. |
| Abb.1 | Abb.2 | Abb.3 |
| Abbildungen | ||
| Einschränkungen | Default | Erläuterung |
|---|---|---|
| Remote-Bildschirmbeobachtung zulassen | Wenn aktiviert wird die Remote-Bildschirmbeobachtung durch die Classroom App aktiviert
Wenn Bildschirmfotos deaktiviert sind, ist auch die Bildschirmbeobachtung aus der Ferne deaktiviert | |
| Automatischen Beitritt von Kursen erzwingen | Wenn aktiviert genehmigt es automatisch Anfragen von Lehrkräften | |
| Verlassen von Kursen nur mit Genehmigung | Wenn aktiviert erfordert es, dass Schüler in nicht verwalteten Kursen die Genehmigung der Lehrkraft einholen müssen, bevor sie den Kurs verlassen | |
| Erzwingen der App- und Gerätesperre ohne Nachfrage | Wenn aktiviert ermöglicht es Lehrkräften das Sperren von Apps oder des Geräts ohne Bestätigung der Schüler und Schülerinnen | |
| Bildschirmbeobachtung ohne Nachfrage erzwingen | Wenn aktiviert erteilt es Lehrkräften in verwalteten Kursen automatisch die Erlaubnis zur Beobachtung des Bildschirms der Schüler und Schülerinnen
Funktioniert nur, wenn Remote-Bildschirmbeobachtung erlaubt ist |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
AppsApps | |||
Profil ab Portalversion 1.31 angelegtnotempty Profil ab Portalversion 1.31 angelegt notempty
Neu ab 1.31 | |||
| Das Verwalten von Apps und Webclips über Profile ist veraltet und nicht mehr verfügbar. Die Neuzuweisung von Applikationen zu Geräten wird stattdessen über den im Seitenmenü befindlichen Menüpunkt vorgenommen. Weitere Informationen sind im Wiki-Artikel über iOS-Apps zu finden. |
![]() | ||
Profil vor Portalversion 1.31 angelegtnotempty Profil vor Portalversion 1.31 angelegt | |||
notempty
Diese Funktion ist veraltet. In Profilen vor Version 1.31 können Apps gelöscht, aber nicht neu hinzugefügt werden. Die Neuzuweisung von Applikationen zu Geräten wird stattdessen über den im Seitenmenü befindlichen Menüpunkt vorgenommen. Darüber ist auch die spätere Deinstallation der Anwendungen möglich. Weitere Informationen sind im Wiki-Artikel über iOS-Apps zu finden. | |||
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Apps |
Securepoint VPN Client | Die angelegten Apps können lediglich gelöscht werden. Es können keine neuen Apps hinzugefügt werden. Über die Portalseite werden Apps einem iOS-Profil hinzugefügt und entfernt. | |
| Web clips | Securepoint Wiki [Label: SP Wiki] (https://wiki.securepoint.de) | Die angelegten Web clips können lediglich gelöscht werden. Es können keine neuen Web clips hinzugefügt werden. Über die Portalseite werden Web clips einem iOS-Profil hinzugefügt und entfernt. | |
App-Lock (Kioskmodus)
App-Lock (Kioskmodus)Die App-Sperre aktiviert den geführten Modus , der das Gerät auf eine einzige App beschränkt.
In diesem - auch Kioskmodus genannten - Zustand läßt sich kontrollieren, welche App-Funktionen verfügbar sind.
Konfiguration aktivieren
| 1. | 2. | 3. |
| Abb.1 | Abb.2 | Abb.3 |
| Abbildungen | ||
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Home-Bildschirmlayout
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Netzwerke
In diesem Abschnitt können Zugangsprofile für WiFi-Netzwerke konfiguriert und an das Gerät übergeben werden.
Netzwerkkonfiguration | |||
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Netzwerkkonfigurationen | Konfiguration hinzufügen | Über diese Schaltfläche wird eine neue Netzwerkkonfiguration hinzugefügt | |
| Name | Name | Name der Konfiguration | |
| Typ | WiFi | Konfigurations-Typ (WiFi vorgegeben) | |
Wifi | |||
| SSID | SSID | Die SSID des Netzwerks | |
| Sicherheit | Sicherheitsstufe des Netzwerkschlüssels | ||
| Keine | keine Sicherheit | ||
| WEP-PSK | unsicher | ||
| WPA-PSK | sicher | ||
| Passwort | Passwort | Passwort des Accounts für den Server | |
| Versteckte SSID | Bei Aktivierung wird die SSID des Netzwerkes versteckt | ||
| Automatisch verbinden | Bei Aktivierung verbindet sich das Gerät automatisch mit dem Netzwerk | ||
| Deaktiviere MAC Randomisierung | Bei Aktivierung identifizieren sich die Geräte stets mit der gleichen MAC-Adresse in einem Netzwerk.
Kann vom Benutzer nicht geändert werden. Diese Funktion zeigt auch eine Datenschutzwarnung in den Einstellungen an, dass das Netzwerk einen eingeschränkten Datenschutz hat. Dieser Wert wird nur gesperrt, wenn das Profil über ein MDM installiert wird. Wird der Wert z.B. mit dem Apple Configurator festgelegt, kann er vom Benutzer geändert werden. | ||
EAP-Client / WPA2 Enterprise
| |||
| EAP-Client verwenden | Bei Aktivierung lässt sich der EAP-Client, das WPA2 Enterprise, verwenden | ![]() | |
| EAP-Typen | EAP-Typen auswählen | Der EAP-Typ wird ausgewählt. Es lassen sich mehrere Typen auswählen. Zur Auswahl stehen: Abhängig von der Auswahl werden zusätzliche Einstellungsoptionen eingeblendet. Ausgenommen bei EAP-AKA. Die hier beschriebenen Optionen gelten für alle EAP-Typen. | |
| Nutzlast-Zertifikat-Anker-UUID |
Das Zertifikat, welches bei der WLAN Anmeldung als Authentifizierung dem Server vom Client gereicht wird Apple: Ein Array mit der UUID einer Zertifikatsnutzlast (Payload-Zertifikat), der für die Authentifizierung vertraut werden soll notempty Das Benutzerzertifikat $user_cert$ kann genutzt werden
Neu ab: 2.7 | ||
| Quelle für Systemmodus-Anmeldeinformationen | Der Server für die Systemmodus-Anmeldeinformationen | ||
| Open Directory-Anmeldeinformationen verwenden | Bei Aktivierung ist das Anmelden durch Open Directory möglich | ||
| Zwei-Faktor-Authentifizierung zulassen | Bei Aktivierung ist die Zwei-Faktor-Authentifizierung möglich | ||
| Vertrauenswürdige Zertifikate |
Die Zertifikate, denen vertraut werden sollen, werden eingetragen. Diese Zertifikate müssen zuvor im hinterlegt werden notempty Das Benutzerzertifikat $user_cert$ kann genutzt werden
Neu ab: 2.7 | ||
| Vertrauenswürdige Servernamen | Die Namen der Server, denen vertraut werden soll | ||
Globaler HTTP Proxy | |||
| Ein Globaler HTTP Proxy kann z.B. konfiguriert werden, wenn sich Geräte dauerhaft im selben Netzwerk befinden und ein lokaler Proxy auf dem Gerät verwendet werden soll. Besonders empfehlenswert für Geräte, die lediglich über eine MDM-Lizenz verfügen. Diese können dann z.B. die Schutzfunktionen einer Securepoint UTM mit Webfilter etc. nutzen. |
![]() | ||
| Globalen HTTP Proxy benutzen | Bei Aktivierung wird der globale HTTP Proxy benutzt | ||
| Typ | Manuell Automatisch |
Bei einem manuellen Proxy-Typ enthält das Profil die Proxy-Server-Adresse einschließlich des Ports sowie optional einen Benutzernamen und ein Kennwort. Für einen Auto-Proxy-Typ können Sie eine PAC-URL eingeben. | |
| Captive-Login erlauben | |||
| Benutzername | Benutzername | Der Benutzername, der zur Authentifizierung beim Proxyserver verwendet wird | |
| Passwort | Passwort | Das Passwort, das zur Authentifizierung beim Proxyserver verwendet wird | |
| Server | Server | Die Netzwerkadresse des Proxyservers | |
| Serverport | 8080 | Der Port, der für die Verbindung zum Proxy-Server verwendet wird | |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Zertifikate
Zertifikate werden benötigt, um z.B. E-Mails von einem Exchange-Server mit https abzurufen oder die Echtheit von selbst-signierten Apps zu bestätigen.
| Beschriftung | Werte | Beschreibung | ![]() |
|---|---|---|---|
| Aktiviere Zertifikate | Nach der Aktivierung können Zertifikate hinzugefügt werden | ||
| Zertifikate |
Zertifikate auswählen | Auswahl von Zertifikaten, Base-64-codierten X.509 oder PKCS#12, die im Menü importiert wurden. Weitere Informationen dazu sind im Wiki-Artikel Zertifikate zu finden. notempty Das Benutzerzertifikat $user_cert$ kann genutzt werden
Neu ab: 2.7 | |
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |
Apple TV
| Schließen | Schließt den Reiter ohne Änderungen zu übernehmen |
| Speichern | Übernimmt die Änderungen / Neuanlage, speichert und schließt den Reiter |





















