Dieser Artikel beinhaltet Beschreibungen der Software von Apple und basiert auf dem Stand im Sepember 2025.
Änderungen an der Benutzeroberfläche durch Apple sind jederzeit möglich und müssen in der Durchführung entsprechend berücksichtigt werden.
Alle Angaben ohne Gewähr.
Letzte Anpassung zur Version: 2.17 (05.2026)
- Aktualisierung der Benutzeroberfläche vom Apple Business Manager / Apple School Manager
Einleitung
- Mit Hilfe des Device Enrollment Programm können Geräte einem MDM zugeordnet werden
- DEP ist seinerseits Voraussetzung um mittels VPP (Volume Purchase Program) zentral gekaufte und lizenzierte Software auf Geräte auszurollen.
Voraussetzungen
Folgende Voraussetzungen sind erforderlich:
- Registrierung beim Apple Business
oder beim Apple School Manager
Für den Apple Business ist seinerseits eine DUNS-Nummer erforderlich. Erteilung und Aktivierung können mehrere Tage dauern.
- notemptyDie Geräte dürfen nicht in das Apple Business/Apple School Manager des Resellers hinzugefügt werden! Dies wäre ein Verstoß gegen Apples AGB!
Es ist angebracht, dass jeder Endkunde sein eigenes Apple Business/Apple School Manager Account hat und die Geräte dort entsprechend hinzugefügt werden.
- Bei nachträglicher Geräteregistrierung: Ein Apple MAC mit installiertem
Apple Configurator 2 (Kostenlos im App-Store)
Verbindung zum DEP (Device Enrollment Program) herstellen

Um Apples DEP (Device Enrollment Program) nutzen zu können, muss eine Verknüpfung des Securepoint Mobile Security Portals mit dem Apple DEP hergestellt werden.
Diese Schritte sind notwending, um das iOS-/iPad-Gerät im Apple Business dem Securepoint MDM-Server zuzuordnen:
- Unter Apple DEP Profil hinzufügen das Apple-Push-Zertifikat (*.pem-Datei) downloaden
- Upload dieses Zertifikats im im Apple Business bzw. Apple School Manager
- Apple Business: Sollte noch kein entsprechender MDM-Server angelegt sein:
- Apple Business: Menü Geräte / Verwaltungsdienste / Geräteverwaltungsdienst hinzufügen Hinzufügen
- Apple Business: Name des Dienstes Eindeutiger Name
- Apple Business: Zertifikat hochladen: Zuvor im Securepoint Mobile Security Portal herunter geladene .*.pem-Datei hochladen und mittels Weiter die Einrichtung fortsetzen
- Apple Business: Menü Geräte / Verwaltungsdienste Auswahl des entsprechenden MDM-Servers
ttt-point-mdm-Server-123456.sms - Apple Business: Im Menu Aktionen / Token laden auswählen und im Dialogfenster den Download des DEP-Tokens mit Schaltfläche Token laden (*.p7m-Datei) bestätigenrechts oben über den Namen des MDM-Servers
- Apple Business: Sollte noch kein entsprechender MDM-Server angelegt sein:
- Hochladen der *.p7m-Datei in dem unter Punkt 1 geöffneten Dialgfenster im Securepoint Mobile Security Portal. Abschließen mit Fertig
Weitere Informationen sind im folgendem Wiki-Artikel zu finden.
Mehr-Mandanten Lösung
Soll eine Mehrmandantenlösung umgesetzt werden ist dies wie folgt möglich:
Beispiel-Szenario:
Ein Schulträger mit einem Apple School Manager Account und mehreren Schulen.
- Im Resellerportal im Menü für jeden Mandanten (im Beispiel: Für jede Schule) einen Kunden anlegen
- Für jeden Mandanten über die Schaltfläche in der Spalte Aktionen eine Lizenz erstellen (Produkt: Mobile Security )
- Im Apple School Manager (bzw. Apple Business) unter Standorte für jede Schule / jeden Mandanten einen eigenen Standort anlegen
- Für jeden Standort im Apple Business/Apple School Manager muss ein Benutzer:innen mit der Funktion Inhaltsmanager:in registriert werden, damit jeder Mandant / jede Schule eigene Lizenzen für Inhalte ( Apps und Bücher ) beziehen kann.
- Für jede Schule / jeden Mandanten einen MDM-Server hinzufügen
- Anschließend wie oben beschrieben die Verbindung zwischen Securepoint Mobile Security Portal Kunde und dem jeweiligen Standort im Apple School Manager bzw. Apple Business herstellen
DEP Token neu setzen
Das gesetzte Apple DEP Token hat eine Laufzeit von einem Jahr. Beim Erreichen des Ablaufdatums muss das Apple DEP Token neu gesetzt werden.
- → Apple Push Zertifikat aktuelles Push Zertifikat herunterladen mit Herunterladen Herunterladen
- Apple Business: Anmeldung im Apple Business und Menü Geräte / Verwaltungsdienste
- Apple Business: Auswahl des entsprechenden MDM-Servers
ttt-point-mdm-Server-123456.sms
- Apple Business: Im Menu Aktionen / Bearbeiten auswählen über Zertifikat ersetzen das zuvor heruntergeladene Push Zertifikat hinzufügenrechts oben über den Namen des MDM-Servers
- Apple Business: Den neu erstellten Servertoken herunterladen
- Apple Business: Im Menu Aktionen
- → Apple DEP über Hinzufügen Hinzufügen den zuvor heruntergeladenen Servertoken dort hochladen
Troubleshooting
| Problem / Fehlermeldung | Ursache | Lösung |
|---|---|---|
| DEP Token ist ungültig geworden |
|
DEP-Token mit einem gültigen Konto erneuern |
| Meldung beim Login auf https://portal.securepoint.cloud : Überprüfen Sie Ihren Apple business Account Wir haben eine Fehlermeldung von Apple beim Abholen Ihrer Daten. erhalten Dies könnte passieren, wenn sich der Softwarelizenzvertrag geändert hat. Bitte überprüfen Sie Ihren Apple business Account, um weitere Informationen zu erhalten. |
Apple hat seine AGBs geändert. | Login beim Apple Business bzw. Apple School Manager und bestätigen der neuen AGBs |


