Letzte Anpassung zur Version: 09.2022 (v1.9)
- Es lassen sich jetzt vordefinierte Home Bildschirmlayouts verwenden
- Beschreibung für die Reiter Wallpaper, Google Konto, AirPrint und Apple TV ergänzt
- Beschreibung der Einschränkungen aktualisiert
- Beispiel: Einbindung eines Office 365 Kontos mit OAuth (Fehlerbehebung!)
Vorbemerkung
In einem Profil werden Berechtigungen, Einschränkungen, Passwort-Voraussetzungen, E-Mail-Einstellungen und Sicherheits-Einstellungen konfiguriert.
Einem Profil können mehrere Benutzer oder Benutzer-Gruppen (Rollen) zugeordnet werden.
Einem Profil können mehrere Geräte oder Geräte-Gruppen (durch Tags bezeichnete Geräte) zugeordnet werden.
Bei einer Vielzahl von Geräten und Benutzern ist es zu empfehlen, die Zuweisung über Gruppen abzubilden.
Übersicht der Profilverwaltung
[[Datei: |hochkant=2|mini| Übersicht der Profilverwaltung ]]
In der Profil Übersicht können neue Profile erstellt, bestehende bearbeitet und gelöscht werden. Die Ansicht der Profile kann in der Listen- oder Kachelansicht dargestellt werden. Außerdem können Details zu den bestehenden Profilen angezeigt, die Liste der Profile aktualisiert und die Profile veröffentlicht werden.
Allgemeine Optionen
Angezeigte Profile filtern |
Sortiert die Kacheln nach dem Profilnamen |
Sortiert die Kacheln nach der Priorität des Profils | |
Sortiert die Kacheln aufsteigend bzw. absteigend nach dem gewählten Kriterium | |
Filtert auf Profilkacheln, die den Suchtext enthalten | |
Profil hinzufügenProfil hinzufügen |
Erstellt ein neues Profil. Die Einstellungen im Profil sind je nach Betriebssystem unterschiedlich. |
Profil importierenBenutzer |
Bestehende Profile, die zuvor aus dem Secuerepoint Mobile Security Portal exportiert wurden, können hier importiert werden |
Einfügen | Fügt eine Kopie eines Profils aus einem anderen Tenant ein. |
Details anzeigen |
Details anzeigen / verstecken: Bei sehr vielen Profilen, Datei:Profil-Kachel
Mit der Schaltfläche oben rechts in jeder Profilkachel stehen folgende Optionen zur Verfügung: kann es der Übersichtlichkeit dienen, die Anzeige der wichtigsten Details auszublenden. |
Listenansicht / Rasteransicht/ |
Wechsel zwischen Listen und Rasteransicht. |
Aktualisieren |
Aktualisieren der Anzeige |
Profil-Kachel
![]() | ||
Mit der Schaltfläche oben rechts in jeder Profilkachel stehen folgende Optionen zur Verfügung: | ||
Bearbeiten | Bearbeiten der Einstellungen (s.u.) | |
Kopieren des Profils in die Zwischenablage | ||
Exportieren | Exportieren der Einstellungen | |
Löschen | Das Profil wird gelöscht. | |
In der Profil-Kachel angezeigte Details: | ||
Aktualisiert | Es wurden Änderungen am Profil vorgenommen, die noch nicht veröffentlicht wurden! | |
PARTIALLY INSTALLED | Die Übertragung des Profils konnte nicht vollständig abgeschlossen werden. | |
Typ | Profil-Typ (s.u.) | |
Rollen | Rollen | |
Benutzer | Benutzer | |
Geräte | Geräte | |
tags | Tags | |
Teile | Auflistung der Teil-Profile, die das vollständige Mobile Security Profil ergeben. |
Copy & Paste von Profilen
Mit einem Klick auf das Logo der Profilkachel lässt sich diese markieren. Bei den allgemeinen Optionen erscheint nun unter der Filter-Maske ein weiteres Feld:
Aktion für ausgewählte Objekte: | Ausführen der gewählten Aktion mit Ok | |||
Kopiert ein oder mehrere ausgewählte Profile in die Zwischenablage | ||||
Löscht ein oder mehrere ausgewählte Profile | ||||
Einfügen | Fügt eine Kopie eines Profils aus einem anderen Tenant ein.
|
iOS Profil
Allgemein iOS
Profil hinzufügen
Einschränkungen
Konfiguration mit Klick auf Einschränkungen aktivieren
Es lassen sich zahlreiche Einschränkungen konfigurien, mit denen das Verhalten eines Gerätes gesteuert werden kann.
Liste der möglichen Einschränkungen mit Default-Werten und Erklärungen
Allgemeine Einschränkungen
Die Classroom App ist kostenlos im App-Store verfügbar und bietet Möglichkeiten für den Einsatz in Schulklassen.
An dieser Stelle können dazu wichtige Einschränkungen konfiguriert werden.
Einschränkungen für betreute Geräte
Eine Reihe von Einschränkungen steht nur für Geräte im Einbindungsmodus Supervised zur Verfügung.
Speichern
Benachrichtigungseinstellungen
Einstellung hinzufügen Die Einstellungen werden für jede App separat getroffen
Passcode
Konfiguration mit Klick auf Passcode aktivieren
Speichern
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Ausgewählte Apps, die zuvor im Menü | angelegt wurden, werden auf den zugewiesenen Geräten installiert|||
Web Clips sind Web-Sites, die wie eine eigenständige Anwendung angezeigt und aufgerufen werden können. Ausgewählte Web clips werden auf den zugewiesenen Geräten installiert. | |||
App-Sperre (Kioskmodus)
Die App-Sperre aktiviert den geführten Modus , der das Gerät auf eine einzige App beschränkt.
In diesem - auch Kioskmodus genannten - Zustand läßt sich kontrollieren, welche App-Funktionen verfügbar sind.
Konfiguration aktivieren
Abschließen der Konfiguration mit Speichern
Home Bildschirmlayout
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Home Bildschirmlayout aktivieren | Nach der Aktivierung lassen sich Einstellungen am Home Bildschirmlayout vornehmen | ||
Typ wählen Neu ab 09.2022 |
Vordefiniertes Layout verwenden | Verwendet ein bereits bestehendes Home Bildschirmlayout | |
Erstellen eines individuellen Home Bildschirmlayouts | Erstellt ein profilspezifisches Layout | ||
Layout wählen Neu ab 09.2022 Nur bei Vordefiniertes Layout verwenden |
Testlayout | Zeigt eine Auswahl der unter | vordefinierten Layouts an|
Nur bei Erstellen eines individuellen Homescreen Layouts: |
[[Datei: ]] | ||
Typ | Anwendung | Anwendungen aus dem Apple Appstore | |
Systemanwendung | Stellt eine Liste der Apple Systemanwendungen auf dem Gerät als Auswahl zur Verfügung | ||
Web clip | Stellt eine Liste der als Web clips angelegten Apps als Auswahl zur Verfügung | ||
Ordner | Fügt einen Ordner hinzu. Apps können anschließend per drag'n drop hier hinein verschoben werden. | ||
App auswählen Nur bei Typ Anwendung und Systemanwendung |
App auswählen |
| |
Web clip Nur bei Typ Web clip |
Wählen Sie einen Web clip | Liste der Web Clips | |
Name Nur bei Typ Ordner |
Name | Name des Ordners auf dem Homescreen | |
Hinzufügen | Fügt das gewählte Element der jeweils letzten Seite des Homescreens hinzu | ||
Alle Systemanwendungen hinzufügen Nur bei Typ Systemanwendung |
Fügt alle Systemanwendungen der jeweils letzten Seite des Homescreens hinzu | ||
Alle Apps hinzufügen Nur bei Typ Anwendung |
Fügt alle Apps aus dem Menü | oder Apps mit der jeweils letzten Seite des Homescreens hinzu||
Speichern | Legt das Home Bildschirmlayout an, speichert das Profil und schließt den Bearbeitungsmodus des Profils | ||
Schließen | Schließt das Menü, ohne das Layout zu speichern bzw. Änderungen zu übernehmen |
Beschriftung | Wert | ![]() |
---|---|---|
Wallpaper aktivieren | Aktiviert die Einstellungen zur Wallpaper Konfiguration | |
Wallpaper auswählen | Öffnet einen Dialog, in dem ein Bild im .jpg oder .png Format hochgeladen werden kann. Anschließend kann das Bild markiert und ausgewählt werden. | |
Wallpaper auch als Sperrbildschirm nutzen | Verwendet das gleiche Bild auch für den Sperrbildschirm | |
Sperrbildschirm auswählen | Öffnet einen Dialog, in dem ein Bild im .jpg oder .png Format hochgeladen werden kann. Anschließend kann das Bild markiert und ausgewählt werden. | |
Netzwerke
In diesem Abschnitt können Zugangsprofile für WiFi-Netzwerke konfiguriert und an das Gerät übergeben werden.
Hinzufügen einer Netzwerkkonfiguration mit Konfiguration hinzufügen
Beschriftung | Werte | Beschreibung | ![]() |
---|---|---|---|
Netzwerkkonfigurationen | |||
Name | Name | Name der Konfiguration | |
Typ | WiFi | Konfigurations-Typ (WiFi vorgegeben) | |
SSID | SSID | Die SSID des Netzwerks | |
Sicherheit | Sicherheits Level | ||
Keine | keine Sicherheit | ||
WEP-PSK | unsicher | ||
WPA-PSK | sicher | ||
Passphrase | Passphrase | Das WLAN-Kennwort | |
Hidden SSID | Gibt an, ob die SSID des Netzwerks sichtbar ist (Button aus) oder verborgen wird (Button an) | ||
Autoconnect | Aktivieren, damit sich das Gerät automatisch mit dem Netzwerk verbindet. | ||
Globaler HTTP ProxyEin Globaler HTTP Proxy kann z.B. konfiguriert werden, wenn sich Geräte dauerhaft im selben Netzwerk befinden und ein lokaler Proxy auf dem Gerät verwendet werden soll. | |||
Globalen HTTP Proxy benutzen | Aktiviert den globalen HTTP Proxy | ||
Typ | Manuell Automatisch |
Bei einem manuellen Proxy-Typ enthält das Profil die Proxy-Server-Adresse einschließlich des Ports sowie optional einen Benutzernamen und ein Kennwort. Für einen Auto-Proxy-Typ können Sie eine PAC-URL eingeben. | |
Captive-Login erlauben | Wenn aktiv, kann das Gerät den Proxyserver umgehen, um die Anmeldeseite für Netzwerke mit einem Captive-Portal anzuzeigen | ||
Benutzername | Benutzername | Der Benutzername, der zur Authentifizierung beim Proxyserver verwendet wird | |
Das Passwort, das zur Authentifizierung beim Proxyserver verwendet wird | |||
Die Netzwerkadresse des Proxyservers | |||
![]() |
Abschließen der Konfiguration mit Speichern
Im Abschnitt E-mail Einstellungen können mehrere Mail-Konten eingerichtet werden.
Diese Einstellungen wirken sich auf IMAP bzw. POP3-Konten aus.
E-Mail Konten
E-Mail Konten |
Konto hinzufügen | |||||
Aktion | Default | Beschreibung | ![]() | |||
---|---|---|---|---|---|---|
Kontobeschreibung | Kontobeschreibung | Der Anzeigename des Kontos (z. B. "Firmen-E-Mail-Konto") | ||||
Kontoname | Kontoname | Der Anzeigename des Benutzers (z. B. "John Appleseed") Es lassen sich auch Variablen verwenden. Variablen Übersicht einblenden Der Anzeigename kann mit der Variablen %device_user_name% kombiniert werden. Die Variable liest aus den Benutzereinstellungen desjenigen Benutzers, dem das jeweilige Gerät zugeordnet ist die Felder Vorname und Name aus. z.B.:
%device_user_name% | ttt-Point AG → Martin Müller | ttt-Point AG
| ||||
E-Mail-Adresse | E-Mail-Adresse | Die Adresse des Kontos (z.B. "john@company.com") Es lassen sich auch Variablen verwenden. Variablen Übersicht einblenden Der Eintrag
%device_email% liest die E-Mailadresse aus den Benutzereinstellungen desjenigen Benutzers aus, dem das jeweilige Gerät zugeordnet ist.
| ||||
Bewegen verhindern | Wenn dieser Wert auf "true" gesetzt ist, ist es nicht möglich Nachrichten aus diesem E-Mail-Konto in ein anderes Konto zu verschieben. | |||||
E-Mail-Empfänger-Synchronisierung deaktivieren | Wenn dieser Wert auf "true" gesetzt ist, wird dieses Konto von der Synchronisierung der Adressen "Recent" ausgeschlossen | |||||
Mail-Drop erlauben | Wenn dieser Wert auf "True" festgelegt ist, darf dieser Account "Mail Drop" verwenden | |||||
App-Sheet verhindern | Wenn dieser Wert auf "true" gesetzt ist, ist dieses Konto nicht zum Senden von E-Mails in Anwendungen von Drittanbietern verfügbar | |||||
S/MIME Enabled | Wenn aktiv, wird der Account S/MIME unterstützen | |||||
S/MIME Signierung aktiviert | Wenn dieser Wert auf true festgelegt ist, aktiviert dieses Konto die Signierung von Nachrichten | |||||
S/MIME Verschlüsselung aktiviert | Wenn dieser Wert auf "True" gesetzt ist, unterstützt dieses Konto die Nachrichtenverschlüsselung | |||||
S/MIME Enable Per-Message Switch | Aktiviert die Verschlüsselung pro Nachricht | |||||
Incoming mails | ||||||
Aktion | Default | Beschreibung | ||||
E-Mail-Server | E-Mail-Server | Hostname oder IP-Adresse | ||||
Port | 993![]() |
Port-Nummer für eingehende E-Mail | ||||
Kontotyp | IMAP |
Das Protokoll für den Zugriff auf das E-Mail-Konto | ||||
Benutzername | Benutzer wählen | Der Benutzername, der für die Verbindung mit dem Server für eingehende E-Mails verwendet wird Es lassen sich auch Variablen verwenden. Variablen Übersicht einblenden Beispiele:
| ||||
Pfadpräfix | Pfadpräfix | Pfadpräfix für IMAP-E-Mailserver | ||||
Eingehende E-Mail-Server-Authentifizierung | Authentifizierungsmethode | Die Authentifizierungsmethode für den Posteingangsserver Keine Kennwort CrammD5 NTLM HTTPMD5 | ||||
Kennwort | Kennwort | Das Kennwort für den Posteingangsserver | ||||
SSL verwenden | Ausgehende E-Mail über Secure Socket Layer senden | |||||
Outgoing mails | ||||||
Aktion | Default | Beschreibung | ||||
E-Mail-Server | E-Mail-Server | Hostname oder IP-Adresse für ausgehende E-Mail | ||||
Port | 587![]() |
Port-Nummer für ausgehende E-Mail | ||||
Benutzername | Benutzer wählen | Der Benutzername, der für die Verbindung mit dem Server für ausgehende E-Mails verwendet wird Beispiele:
| ||||
Authentifizierungsart | Authentifizierungsmethode | Die Authentifizierungsmethode für den Postausgangsserver Kennwort CrammD5 NTLM HTTPMD5 | ||||
Ausgehendes Kennwort: Gleich wie Eingehendes | SMTP-Authentifizierung verwendet dasselbe Kennwort wie der Eingangsserver für POP/IMAP
| |||||
SSL verwenden | Ausgehende E-Mail über Secure Socket Layer senden |
Exchange Konten
Konfiguration für Exchange Mails, die über https-Verbindungen abgerufen werden
Konfiguration mit Klick auf Exchange ActiveSync aktivieren
Aktion | Default | Beschreibung | ![]() |
---|---|---|---|
Kontoname | Der Anzeigename des Benutzers (z. B. "John Appleseed"). Es lassen sich verschiedene Variablen verwenden. | ||
Exchange ActiveSync-Host | Hostnamen eingeben | Hostname oder IP-Adresse des Exchange-Servers | |
Anzahl der Tage, in denen die E-Mails aus der Vergangenheit synchronisiert werden | Für immer | Synchronisierungszeitraum | |
SSL verwenden | Verschlüsselt alle Nachrichten mit SSL (Secure Socket Layer) | ||
E-Mail-Adresse | E-Mail-Adresse auswählen | Die Adresse des Kontos, das synchronisiert werden soll (z.B. "john@company.com) Es lassen sich auch Variablen verwenden. | |
Benutzer | Benutzername | Mail-Domäne und Mail-Benutzer
| |
Kennwort | Kennwort | Das Kennwort des Kontos | |
Payload-Zertifikats-UUID | Zertifikat auswählen | UUID des Zertifikates, welches für die Authentifikation genutzt wird | |
Bewegen verhindern | Wenn dieser Wert auf true gesetzt ist, ist es nicht möglich Nachrichten aus diesem E-Mail-Konto in ein anderes Konto zu verschieben | ||
App-Sheet verhindern | Wenn dieser Wert auf true gesetzt ist, ist dieses Konto nicht zum Senden von E-Mails in Anwendungen von Drittanbietern verfügbar. | ||
Mail-Drop erlauben | Wenn dieser Wert auf "True" festgelegt ist, darf dieser Account Mail Drop verwenden. | ||
S/MIME Enabled | Wenn aktiv, wird der Account S/MIME unterstützen | ||
|
Wenn dieser Wert auf true festgelegt ist, aktiviert dieses Konto die Signierung von Nachrichten | ||
|
Wenn dieser Wert auf "True" gesetzt ist, unterstützt dieses Konto die Nachrichtenverschlüsselung | ||
|
Aktiviert die Verschlüsselung pro Nachricht | ||
E-Mail-Empfänger-Synchronisierung deaktivieren | Wenn dieser Wert auf "true" gesetzt ist, wird dieses Konto von der Synchronisierung der Adressen "Recent" ausgeschlossen |
Speichern
Beispiel: Office365 Konten
Konfiguration im Reiter E-Mail & Exchange Active Sync beim Hinzufügen eines Exchange Kontos
Aktion | Wert | Beschreibung |
---|---|---|
Kontoname | Marianne Musterfrau | Vollständiger Benutzername des Google-Kontos |
Exchange ActiveSync-Host | outlook.office365.com Korrektur |
Beispiel für Office365 |
Mögliche Werte: 1 Tag, 3 Tage, 1 Woche, 2 Wochen, 1 Monat, Für immer | ||
SSL verwenden | Sendet die gesamte Kommunikation über Secure Socket Layer.
Securepoint empfiehlt, diese Option zu aktivieren!
| |
E-Mail-Adresse | support.ttt-point.onmicrosoft.de | Mögliche Adressen sind aus dem Dropdown-Menü auswählbar inkl. Variablen, die die Angaben aus den Benutzerdaten entnimmt |
Benutzer | support.ttt-point.onmicrosoft.de | Fügt eine Google Konto hinzu. Damit wird z.B. auch die Historie der Google-Suchen oder individuelle Google Maps Konfigurationen wie besondere Punkte auf dem Gerät verfügbar |
Kennwort | Das Passwort für das E-Mail-Konto auf dem Mailserver Wenn OAuth angegeben ist, sollte das Kennwortfeld leer bleiben
| |
OAuth benutzen | Gibt an, ob die Verbindung OAuth zur Authentifizierung verwenden soll.
| |
OAuth-Anmelde-URL | ||
OAuth-Token-Anforderungs-URL | Die OAuth-Token-Anforderungs-URL Hier im Beispiel für Office365 Konten | |
Payload-Zertifikats-UUID: | Keine | Soll die Authentifizierung auf dem Exchange Server mit einem Zertifikat erfolgen, kann dieses hier ausgewählt werden. |
Kalender
Kalender mit Benutzer-Konto
Konto hinzufügen | |||
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Serveradresse des Kalenders | |||
Benutzername | Der Benutzername, der zur Authentifizierung beim Proxyserver verwendet wird | ||
Kennwort | Optional. Das Passwort des Benutzers | ||
SSL verwenden | Sendet die gesamte Kommunikation über Secure Socket Layer. | ||
![]() |
Optional. Der Port des Servers, zu dem die Verbindung hergestellt wird. | ||
Haupt-URL | Die URL zum Kalender des Benutzers. In iOS/iPadOS ist diese URL erforderlich, wenn der Benutzer kein Kennwort angibt, da die automatische Erkennung des Dienstes fehlschlägt und das Konto nicht erstellt wird. Optional.
| ||
Benutzer Beschreibung | Optional. Die Beschreibung des Benutzers. | ||
Abonnement hinzufügen
Abonnements | Abonnement hinzufügen | ||
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Serveradresse des Kalenders | |||
Benutzername | Der Benutzername, der zur Authentifizierung beim Proxyserver verwendet wird | ||
Kennwort | Optional. Das Passwort des Benutzers | ||
SSL verwenden | Sendet die gesamte Kommunikation über Secure Socket Layer. | ||
![]() |
Optional. Der Port des Servers, zu dem die Verbindung hergestellt wird. | ||
Benutzer Beschreibung | Optional. Die Beschreibung des Benutzers. | ||
Konto hinzufügen | |||
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Adresse des Adressbuch-Servers | |||
Benutzername | Der Benutzername, der zur Authentifizierung beim Proxyserver verwendet wird | ||
Kennwort | Optional. Das Passwort des Benutzers | ||
SSL verwenden | Sendet die gesamte Kommunikation über Secure Socket Layer. | ||
![]() |
Optional. Der Port des Servers, zu dem die Verbindung hergestellt wird. | ||
Haupt-URL | Die URL zum Adressbuch des Benutzers | ||
Benutzer Beschreibung | Optional. Die Beschreibung des Benutzers. | ||
Google Konto
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Benutzer | Konto hinzufügen | Fügt eine Google Konto hinzu. Damit wird z.B. auch die Historie der Google-Suchen oder individuelle Google Maps Konfigurationen wie besondere Punkte auf dem Gerät verfügbar | |
Kontobeschreibung | Der Anzeigename des Kontos (z. B. "Unternehmensserverkonto") | ||
Kontoname | Marianne Musterfrau | Vollständiger Benutzername des Google-Kontos | |
Die Adresse des Kontos (z. B. "mdm.ttt-point@gmailcom") Es lassen sich Adressen von angelegten Benutzern (aus ) auswählen oder frei eingeben. | |||
Audioanrufe | Die App, mit der Anrufe ausgeführt werden sollen, wenn Kontakte dieses Kontos gewählt werden | ||
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Drucker | Drucker hinzufügen | Fügt eine Druckerkonfiguration hinzu, die immer angezeigt werden soll | |
IP Adresse | Die IP-Adresse des AirPrint-Ziels | ||
Ressourcenpfad | Der dem Drucker zugeordnete Ressourcenpfad. Dies entspricht dem Parameter rp des Bonjour-Datensatzes _ipps.tcp. | ||
![]() |
Der Port, über den eine Verbindung zum Drucker oder Drucker-Server hergestellt werden soll | ||
TLS erzwingen | Sichert bei Aktivierung aktive AirPrint-Verbindungen durch Transport Layer Security (TLS) | ||
Zertifikate
Zertifikate werden benötigt, um z.B. E-Mails von einem Exchange-Server mit https abzurufen oder die Echtheit von selbstsignierten Apps zu bestätigen.
Beschriftung | Werte | Beschreibung |
---|---|---|
Zertifikate | Zertifikate auswählen | Auswahl von Base-64-codierten X.509-Zertifikaten, die im Menü importiert wurden. |
Beschriftung | Wert | Beschreibung |
---|---|---|
Erlaube das Unterbrechen von Always-On-VPN | Erlaubt es dem Benutzer das VPN vorübergehend zu deaktivieren. Wenn der Benutzer es nicht selbst wieder aktiviert, geschieht dies um die vom Benutzer gewählte Uhrzeit. | |
Andere VPN Profile erlauben | Erlaubt das Hinzufügen von anderen VPN Profilen, zusätzlich zu dem Security-Profil | |
Authentifizierung nach App-Start erforderlich notempty Neu ab 2.1 |
Wenn aktiviert, ist eine Authentifizierung (PIN oder biometrisch) beim App-Start erforderlich. Diese muss der User festlegen. | |
Sicherheit aktivieren | Um Mobile Security nutzen zu können, wird zunächst die App "Securepoint VPN Client" automatisch installiert. Dazu wird entweder eine VPP-Lizenz aus dem Apple Business Manager oder auf dem Gerät eine Apple ID benötigt. | |
Protokoll | TCP | Das Protokoll, das für den VPN Tunnel verwendet wird: TCP oder UDP |
Portfilter-Typ | Offen | Netzwerkverkehr filtern aufgrund von Netzwerk Ports:alle Ports sind freigegeben |
Geschlossen | Lediglich Port 80 (http) und 443 (https) sind freigegeben | |
Auswahl | Portfilter-Regelauswahl: Festlegen, welche Port-Collections für den Netzwerkverkehr geöffnet sind:
| |
SSL-Interception | Standard | Definiert, ob SSL-Datenverkehr abgefangen wird oder nicht. Der Standardwert ist das Abfangen von Datenverkehr basierend auf der Antwort des Content-Filters. |
Content-Filter Allowlist | Einträge hinzufügen | Klick-Box: Webseiten, die auf einer Allowlist eingetragen werden sollen. Mögliche Einträge: Contentfilter |
Content-Filter Blocklist | Einträge hinzufügen | Klick-Box: Webseiten, die auf einer Blocklist eingetragen werden sollen. |
VPN für SSIDs deaktivieren | SSIDs hinzufügen | Eingabe von WLAN-SSIDs, für die die Sicherheitsfunktionen deaktiviert werden sollen. |
IP-Adressen von VPN ausschließen | IPs hinzufügen | Es können IP-Adressen oder Netzwerke eingegeben werden, für die die Sicherheitsfunktionen deaktiviert werden sollen, d.h. Der einzelne Host 192.0.2.192/32 oder das gesamte Subnetz 192.0.2.0/24. Bei Adressblöcken mit weniger als drei Stellen muss ein Punkt eingegeben oder mit den Cursortasten innerhalb der Maske navigiert werden. |
Lokales WLAN vom VPN ausnehmen | Wenn aktiviert, wird eine Route hinzugefügt, die den lokalen WLAN-IP-Bereich vom Tunnel ausschließt. |
Nachricht auf Sperrbildschirm
Geräte, die von verschiedenen Personen genutzt werden , können so für Jeden erreichbare Informationen anzeigen (z.B. eine Inventarnummer).
Beschriftung | Default | Beschreibung |
---|---|---|
Konfiguration aktivieren | Nach der Aktivierung, können Sie die Konfiguration des gemeinsam genutzten Geräts festlegen. Mit den Optionen für die Konfiguration gemeinsam genutzter Geräte können Sie optionalen Text angeben, der im Anmeldefenster und im Sperrbildschirm angezeigt wird (z. B. Eine Meldung "Wenn verloren, Zurück zu" und Informationen zu Asset-Tags). Es wird ab iOS 9.3 und höher unterstützt.HALLO DU | |
Fußnote des Sperrbildschirms | Optional. Eine Fußnote, die im Anmeldefenster und im Sperrbildschirm angezeigt wird. | |
Asset-Tag-Informationen | Optional. Asset-Tag-Informationen für das Gerät, die im Anmeldefenster und im Sperrbildschirm angezeigt werden. |
Speichern
Konferenzraum-Display | |||
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Konferenzraum-Display aktivieren | Konferenzraum-Displaymodus sperrt Apple TV in diesem Modus, um andere Nutzungsarten zu verhindern | ||
Nachricht | Die benutzerdefinierte Nachricht, die im Konferenzraum-Displaymodus auf dem Bildschirm angezeigt wird | ||
TV-Fernbedienung |
|||
Beschriftung | Wert | Beschreibung | |
TV-Fernbedienung aktivieren | Ermöglicht die Konfiguration der Apple TV Remote | ||
Erlaubte Remotes | Remotes hinzufügen | ||
Remote Geräte ID | Ein gültiges Gerät, mit dem Apple TV eine Verbindung herstellen kann | ||
Erlaubte TVs | TV hinzufügen | TVs hinzufügen | |
Name | Der Name des TVs | ||
Eine gültige Apple TV-Kennung, mit der die Remote eine Verbindung herstellen kann | |||
AirPlay-Sicherheit |
|||
Beschriftung | Wert | Beschreibung | |
AirPlay-Sicherheit aktivieren | Aktiviert AirPlay Sicherheitseinstellungen | ||
Zugangsart | Die Zugriffsrichtlinie für AirPlay | ||
Sicherheitsstufe | Die Sicherheitsrichtlinie für AirPlay Passcode einmal Passcode immer |