Wechseln zu:Navigation, Suche
Wiki








































Profil-Konfiguration im Reiter Einschränkungen

Letzte Anpassung zur Version: 2.15(03.2026)

Neu:
  • Die Optionen wurden neu gruppiert und haben neue Beschreibungen erhalten
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: portal.securepoint.cloud  Mobile Security iOS/iPadOS Profile / Reiter Einschränkungen

Teil-Konfiguration für Profile im Mobile Security Portal.
Weitere Informationen werden hier angezeigt:


Beschriftung Wert Beschreibung
Geräte Sicherheit & Datenschutz
Automatisches Entsperren zulassen    Wenn aktiviert    ermöglicht es das automatische Entsperren für schnellen Gerätezugriff (z.B. über Apple Watch)

Erhöht jedoch das Risiko bei Verlust oder unbefugtem Zugriff

Kon­troll­zen­trum im Sperr­bild­schirm zu­las­sen    Wenn aktiviert    ermöglicht es den Zugriff auf das Kontrollzentrum direkt vom Sperrbildschirm

Dies erleichtert Schnellaktionen (WLAN, Taschenlampe), kann aber unerwünschte Änderungen ohne Anmeldung ermöglichen

Mit­tei­lungs­an­sicht im Sperr­bild­schirm er­lau­ben    Wenn aktiviert    ermöglicht es die Anzeige vergangener Mitteilungen auf dem Sperrbildschirm

Dies verbessert die Sichtbarkeit wichtiger Informationen, erhöht jedoch das Risiko, dass sensible Inhalte von Dritten eingesehen werden

Heu­te-An­sicht im Sperr­bild­schirm zu­las­sen    Wenn aktiviert    ermöglicht es die Anzeige der "Heute"-Ansicht auf dem Sperrbildschirm

Dies bietet Widgets/Termine auf einen Blick, kann aber betriebliche Daten ohne Entsperren preisgeben

Verschlüsselte Backups erzwingen    Wenn aktiviert    verschlüsselt es alle Geräte-Backups

Dies schützt Unternehmensdaten in lokalen Backups (Finder/iTunes) und sichert sensible App-Daten ab

Ad-Tracking be­schrän­ken    Wenn aktiviert    beschränkt es Ad-Tracking und App-Tracking zur Verbesserung der Privatsphäre

Reduziert app-/webseitenübergreifendes Tracking (ATT) und unterstützt Compliance

Find My De­vice er­lau­ben    Wenn aktiviert    wird Find My Device in der Find My App zugelassen
Find My Fri­ends er­lau­ben    Wenn aktiviert    wird Find My Friends in der Find My App zugelassen
Das Vertrauen von Enterprise-Apps erlauben    Wenn aktiviert    deaktiviert es den Button "Enterprise-Entwickler vertrauen" (Einstellungen › Allgemein › Profile & Geräteverwaltung) und verhindert, dass Nutzer Apps außerhalb von App Store und MDM manuell als vertrauenswürdig markieren

Dies unterbindet Schatten-IT und stellt sicher, dass nur per MDM verteilte, signierte Apps genutzt werden

Bild­schirm­fo­tos und Bild­schirm­auf­nah­men zu­las­sen    Wenn aktiviert    erlaubt es dem Benutzer das Erstellen von Bildschirmfotos und Bildschirmaufnahmen
Wal­let-Mit­tei­lun­gen bei ge­sperr­tem Bild­schirm    Wenn aktiviert    aktiviert es Wallet-Mitteilungen auf dem Sperrbildschirm

Dies zeigt z.B. Boardingpässe/Belege ohne Entsperren, kann jedoch sensible Zahlungsinfos sichtbar machen

E-Mail-Da­ten­schutz zu­las­sen    Wenn aktiviert    erlaubt es die Option "E-Mail-Datenschutz" in "Mail"

Verbirgt IP-Adressen und Öffnungszeitpunkte (Tracking-Pixel)

Ent­sper­ren mit Touch- & Face-ID zu­las­sen    Wenn aktiviert    ermöglicht es das biometrische Entsperren
Än­de­rung von Touch- & Face-ID zu­las­sen    Wenn aktiviert    ermöglicht es das Ändern der Touch- & Face-IDs
Sen­den von Dia­gno­se­da­ten zu­las­sen    Wenn aktiviert    wird das automatische Übermitteln von Diagnoseberichten an Apple zugelassen

Dies unterstützt Fehlersuche und Stabilität, kann jedoch Telemetriedaten außerhalb des Unternehmens teilen

Än­dern der Dia­gno­se­ein­stel­lun­gen zu­las­sen    Wenn aktiviert    erlaubt es Änderungen an den Diagnose- & Analyse-Einstellungen

Kann Compliance-Vorgaben unterlaufen; in regulierten Umgebungen meist    deaktivieren

Netzwerk & Konnektivität
Netzwerkzugriff für "Dateien" zulassen    Wenn aktiviert    ermöglicht es die Verbindung zu Netzlaufwerken in der "Dateien"-App
Än­de­rung der Blue­tooth-Ein­stel­lun­gen zu­las­sen    Wenn aktiviert    ermöglicht es die Änderung der Bluetooth-Einstellungen
Än­de­rung der mo­bi­len Da­ten­nut­zung für Apps zu­las­sen    Wenn aktiviert    ermöglicht es die Anpassung der Einstellungen für mobile Daten für Apps
Ak­zep­tie­ren nicht ver­trau­ens­wür­di­ger TLS-Zer­ti­fi­ka­te zu­las­sen    Wenn aktiviert    ermöglicht es dem Benutzer das Akzeptieren von nicht vertrauenswürdigen TLS-Zertifikaten

Wenn    deaktiviert, lehnt das Gerät unbestätigte HTTPS-Zertifikate ohne Rückfrage ab

Hand­off zu­las­sen    Wenn aktiviert    ermöglicht es die Fortsetzung von Aktivitäten zwischen Geräten

Dies verbessert den plattformübergreifenden Workflow (iPhone ⇄ iPad ⇄ Mac), kann jedoch Inhalte außerhalb des verwalteten Gerätekontexts sichtbar machen

Cloud & Synchronisation
Cloud & Synchronisation
iCloud-Fo­tos zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von iCloud-Fotos

Dies sichert Fotos/Videos automatisch und macht sie geräteübergreifend verfügbar, kann aber zu Datenabfluss in private Apple-IDs führen

iCloud-Back­up zu­las­sen    Wenn aktiviert    ermöglicht es Geräte-Backups über iCloud
Au­to­ma­ti­sches Syn­chro­ni­sie­ren bei Roa­ming zu­las­sen    Wenn aktiviert    ermöglicht es die Datensynchronisierung beim Roaming

Dies hält Apps und Dateien für Außendienst/Reisen aktuell, kann aber hohe Roaming-Kosten und Mehrverbrauch von Akku/Daten verursachen

Back­up von En­ter­pri­se-Bü­chern zu­las­sen    Wenn aktiviert    ermöglicht es das Sichern von Enterprise-Büchern
Syn­chro­ni­sa­ti­on von No­ti­zen/Mar­kie­run­gen in En­ter­pri­se-Bü­chern zu­las­sen    Wenn aktiviert    ermöglicht es die Synchronisierung von Notizen und Markierungen in Enterprise-Büchern
App & Kauf Einschränkungen
App & Kauf Einschränkungen
In-App-Käu­fe zu­las­sen    Wenn aktiviert    ermöglicht es das Tätigen von Käufen innerhalb von Apps
notempty
Nur relevant, wenn Käufe mit privater Apple-ID erlaubt sind
Mul­ti­play­er-Ga­ming zu­las­sen    Wenn aktiviert    ermöglicht es das Spielen von Multiplayer-Spielen
iTu­nes Pass­wort für alle Käu­fe an­for­dern    Wenn aktiviert    wird die iTunes-Passwort-Eingabe für jeden Kauf angefordert
notempty
Nur relevant, wenn Käufe mit privater Apple-ID erlaubt sind
Siri & Diktierfunktion
Siri & Diktierfunktion
Siri zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von Siri
Siri bei ge­sperr­tem Bild­schirm zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von Siri bei gesperrtem Gerät

Erlaubt Sprachbefehle vom Sperrbildschirm; je nach Anfrage verlangt Siri weiterhin das Entsperren für persönliche Daten/Aktionen

Siri Zu­griff auf be­nut­zer­ge­ne­rier­te In­hal­te zu­las­sen    Wenn aktiviert    ermöglicht es Siri das Abfragen und Nutzen von benutzergenerierten Inhalten aus dem Web

Erweitert Antworten um Inhalte aus Foren/Sozialen Netzen, erhöht aber das Risiko unangemessener oder unzuverlässiger Informationen

Dik­tier­funk­ti­on zu­las­sen    Wenn aktiviert    ermöglicht es die Diktateingabe auf dem Gerät
On-De­vice Dik­tier­funk­ti­on    Wenn aktiviert    wird die Spracheingabe vollständig auf dem Gerät verarbeitet, ohne Kontaktaufnahme mit Siri-Servern

Dies stärkt Datenschutz und Offline-Fähigkeit; kann Sprachabdeckung/Funktionen gegenüber Server-Diktat einschränken

Übersetzung nur auf dem Gerät erzwingen    Wenn aktiviert    verarbeitet es Übersetzungen vollständig auf dem Gerät

Dies schützt vertrauliche Inhalte und funktioniert offline, kann aber Rechenlast erhöhen und teils geringere Qualität oder Sprachunterstützung bedeuten

QuickPath-Tastatur zulassen    Wenn aktiviert    wird die QuickPath-Tastatur aktiviert, für ein flüssiges Tippen durch Streichen
Content & Entertainment
Content & Entertainment
Ap­ple Mu­sic zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von Apple Music in der Musik-App
iTu­nes Ra­dio zu­las­sen    Wenn aktiviert    ermöglicht es die Nutzung von iTunes Radio in der Musik-App
News-App zu­las­sen    Wenn aktiviert    ermöglicht es den Zugriff auf die News-App
App-Al­ters­frei­ga­be fest­le­gen Alle Apps erlauben Legt die höchste erlaubte App-Altersfreigabe fest
Auswahlmöglichkeiten App-Altersfreigaben festlegen anzeigen
ausblenden
Klicken für dauerhafte Anzeige
Alle Apps erlauben 17+ 12+ 9+ 4+ Nichts erlauben
Film-Al­ters­frei­ga­be fest­le­gen Alle Filme Legt die höchste erlaubte Film-Altersfreigabe fest (FSK)
Auswahlmöglichkeiten Film-Altersfreigaben festlegen anzeigen
ausblenden
Klicken für dauerhafte Anzeige
Alle Filme FSK 18 FSK 16 FSK 12 FSK 6 FSK 0 Keine Filme
TV-Al­ters­frei­ga­be fest­le­gen Alle TV-Sendungen Legt die höchste erlaubte TV-Altersfreigabe fest
Auswahlmöglichkeiten TV-Altersfreigaben festlegen anzeigen
ausblenden
Klicken für dauerhafte Anzeige
Alle TV-Sendungen Ab 18 Jahren Ab 16 Jahren Ab 12 Jahren Ab 6 Jahren Ab 0 Jahren Keine TV-Sendungen
Safari Browser Einstellungen
Safari Browser Einstellungen
Coo­kies in Sa­fa­ri zu­las­sen Nur von aktueller Webseite (iOS 8) oder besuchten Seiten (pre-iOS 8) Möglichkeiten zur Einstellung der Cookie Akzeptanz in Safari
Auswahlmöglichkeiten Cookies in Safari akzeptiert anzeigen
ausblenden
Klicken für dauerhafte Anzeige
Nur von aktueller Webseite (iOS 8) oder besuchten Seiten (pre-iOS 8) Niemals Webseiten die ich besucht habe Immer
Ja­va­Script zu­las­sen    Wenn aktiviert    wird die Ausführung von JavaScript in Safari aktiviert

Dies ist für moderne Web-Apps essenziell; Deaktivierung erhöht Sicherheit, bricht jedoch interaktive Funktionen

Pop-ups zu­las­sen    Wenn aktiviert    werden Pop-up-Fenster in Safari erlaubt

Dies ist teils nötig für Auth-Flows, Downloads oder Druckdialoge älterer Portale, erhöht jedoch das Risiko durch Werbung/Phishing

Betrugswarnung aktivieren    Wenn aktiviert    wird die Safari.betrugswarnung aktiviert
System & Sonstiges
System & Sonstiges
OTAPKI-Updates zulassen    Wenn aktiviert    ermöglicht es Over-the-Air PKI-Aktualisierungen, um Sicherheitszertifikate aktuell zu halten

Dies reduziert Ausfälle bei WLAN/VPN/Mail durch ablaufende Zertifikate, setzt jedoch Netzverfügbarkeit und saubere Trust-Chains voraus

Tem­po­rä­re Sit­zun­gen (Ge­teil­tes iPad) zu­las­sen    Wenn aktiviert    ermöglicht temporäre Sitzungen auf Geräten vom Typ "Geteiltes iPad"

Dies unterstützt spontane Nutzung ohne dauerhafte Accounts (z.B. Schulung/Kiosk)
Lokale Daten werden nach der Abmeldung gelöscht

Air­Play-Kopp­lungs­pass­wort (aus­ge­hend) er­zwin­gen    Wenn aktiviert    ist ein Kopplungspasswort für alle Geräte erforderlich, die AirPlay-Anfragen von diesem Gerät empfangen; verhindert unbefugtes Screensharing
Än­de­rung des Ge­rä­te­na­mens zu­las­sen    Wenn aktiviert    ermöglicht es die Änderung des Gerätenamens
Sprachwahl erlauben, wenn das Gerät gesperrt ist    Wenn aktiviert    ermöglicht es die Sprachwahl bei gesperrtem Gerät
Apple Watch Handgelenkserkennung erzwingen    Wenn aktiviert    erzwingt es die Handgelenkserkennung auf gekoppelten Apple Watches

Sperrt die Watch bei Abnahme automatisch (z.B. für Apple Pay/Entsperren) und verhindert Zugriff durch Unbefugte

Pairing mit Apple Watch erlauben    Wenn aktiviert    ermöglicht es das Koppeln mit einer Apple Watch
In­ter­net­er­geb­nis­se in Spot­light zu­las­sen    Wenn aktiviert    ermöglicht es Websuchergebnisse in Spotlight und Siri-Vorschlägen

Dies verbessert Recherche und Schnellzugriff, kann aber unkuratierten Web-Content und potenziell sensible Suchbegriffe ausgeben

Per­so­na­li­sier­te Wer­bung zu­las­sen    Wenn aktiviert    werden personalisierte Werbefunktionen aktiviert

Erhöht Relevanz in Apple-Ads, reduziert aber Datenschutz durch Profilbildung und kann Compliance-Vorgaben entgegenstehen

Ka­me­ra­nut­zung zu­las­sen    Wenn aktiviert    erlaubt es dem Benutzer, die Kamera zu nutzen

Deaktivieren    sperrt die Kamera für alle Anwendungen

Än­de­rung der Mit­tei­lungs­ein­stel­lun­gen zu­las­sen    Wenn aktiviert    ermöglicht es das Ändern der Mitteilungseinstellungen
Datenfluss
Datenfluss
Ver­wal­te­ten Apps das Schrei­ben in nicht ver­wal­te­te Kon­tak­te zu­las­sen    Wenn aktiviert    erlaubt es verwalteten Apps, Kontakte in nicht verwalteten Konten zu schreiben

Dies erleichtert Anruferkennung in privaten Apps, kann jedoch zu Datenfluss aus dem verwalteten Bereich in persönliche Adressbücher führen

Nicht ver­wal­te­ten Apps das Le­sen ver­wal­te­ter Kon­tak­te zu­las­sen    Wenn aktiviert    erlaubt es nicht verwalteten Apps den Zugriff auf Kontakte, die in verwalteten Konten gespeichert sind

Dies erhöht Komfort in privaten Apps (z.B. Anruferkennung), kann aber verwaltete Kontakte für Unmanaged-Apps preisgeben

iCloud-Syn­chro­ni­sie­rung für ver­wal­te­te Apps zu­las­sen    Wenn aktiviert    ermöglicht es verwalteten Apps die Synchronisierung der Daten über iCloud
Öff­nen aus nicht ver­wal­te­ten Quel­len in ver­wal­te­ten Apps zu­las­sen    Wenn aktiviert    erlaubt es das Öffnen von Dokumenten aus nicht verwalteten Apps in verwalteten Apps

Dies erleichtert das Einsammeln externer Dateien (bspw. aus Systemapps wie Kamera, Kontakte, …) in den geschützten Container, kann jedoch potenziell schädliche oder private Inhalte importieren

Öff­nen aus ver­wal­te­ten Quel­len in nicht ver­wal­te­ten Apps zu­las­sen    Wenn aktiviert    erlaubt es das Öffnen von Dokumenten aus verwalteten Apps in nicht verwalteten Apps

Dies reduziert Reibung bei Misch-Workflows, birgt aber hohes Compliance-Risiko

Ver­wal­te­te Zwi­schen­ab­la­ge    Wenn aktiviert    erzwingt es, dass die Zwischenablage zwischen verwalteten und nicht verwalteten Quellen unterscheidet
AirDrop als nicht verwaltetes Ziel behandeln    Wenn aktiviert    erzwingt es, dass AirDrop-Übertragungen als 'nicht verwaltet' behandelt werden

In Kombination mit Öffnen aus verwalteten Quellen in nicht verwalteten Apps zulassen    deaktiviert, wird Teilen per AirDrop aus verwalteten Apps unterbunden