Letzte Anpassung zur Version: 1.5 (11.2019)
- Warnung über fehlende Betriebsmodi hinzugefügt
- Layout- und Designanpassungen
- 07.2024
notempty
- Automatisches Enrollment nach einem FactoryReset
- Interaktionsfreie Installation und Updates von Apps ohne Apple ID
- Reenrollment
- Die Geräte sind dauerhaft vom Endgerät aus aus dem MDM entfernbar
Technische Voraussetzungen
- iPhone / iPad (min. iOS 11)
- Zugang zum Securepoint Mobile Security Portal
- Aus Sicherheitsgründen stellt Apple den vollen Funktionsumfang für iOS-Geräte nur im betreuten Modus zur Verfügung.
Voraussetzung dafür sind:- Apple Mac (min. macOS 10.14 oder neuer)
- Apple Konfigurator 2 (kostenlos im App Store)
- Es ist möglich sich automatisch Benachrichtigungen zusenden zu lassen, sobald ein Gerät an- oder abgemeldet wird.
Weitere Hinweise in unserem Wiki-Artikel.
Gerät vorbereiten
Das Onboarding von iOS kann im betreuten (supervised) oder im unbetreuten Modus (unsupervised) durchgeführt werden. Die Unterschiede sind in einer Übersicht zum Funktionsvergleich aufgeführt.
Unbetreutes Gerät
Benutzer ohne Zugang zum Securepoint Mobile Security Portal
Vorarbeit des Administrators im Securepoint Mobile Security Portal: | |
---|---|
Einladung senden | /|
|
|
|
Administrator mit Zugang zum Securepoint Mobile Security Portal


Betreutes Gerät
Das Gerät wird auf die Werkseinstellungen zurückgesetzt. Betriebssystem-Updates bleiben dabei erhalten. Dieser Vorgang ist in iOS erforderlich, damit eine vollständige Kontrolle über das Gerät gewährleistet wird und z.B. unerwünschte Apps nicht zugelassen bzw, wieder deinstalliert werden können.
Vorbereitung
- Anmelden auf https://appleid.apple.com mit den LogIn-Daten, die auf dem Gerät verwendet wurden.
- Im Abschnitt Geräte das Betreffende Gerät entfernen.
Gerät konfigurieren
- Vorbereitung im Apple Configurator2:
- iPhone / iPad an den Mac anschließen
- Die Meldung »Es wurde ein neuer Netzwerkanschluss gefunden« mit ignorieren.


aktivieren von:
Betreuen von Geräten
Geräten erlauben, sich mit anderen Computern zu koppeln

Server: Neuer Server…
Wurde bereits ein anderes Gerät aufgenommen, kann hier ein Server ausgewählt werden. Andernfalls können die Konfigurationsdaten im nächsten Schritt hinterlegt werden.

Hier kann ein aussagekräftiger Name vergeben werden.
Bei weiteren Geräten, die für den selben Kunden (bzw. Tenant) aufgenommen werden sollen, kann diese Konfiguration direkt ausgewählt werden.
Name: Eindeutiger Name (frei wählbar)
Hostname oder URL: Die URL aus dem Dialog im Securepoint Mobile Security Portal einfügen (siehe vorhergehenden Schritt).

Die Registrierungs-URL des Servers konnte nicht überprüft werden.
Da das macOS das Zertifikat des individuellen Kundenzugangs zum Securepoint Mobile Security Portal nicht kennt, kann die URL nicht überprüft werden, ist aber dennoch korrekt!

Zertifikate mit Vertrauensanker für den MDM-Server hinzufügen:
Das Zertifikat *.securepoint.cloud ist bereits installiert.

ggf. Organisation erstellen:
Handelt es sich um das erste Gerät für diese Organisation, das im Portal angemeldet werden soll, sollten Informationen über die Organisation eingegeben werden



Wenn diese Meldung erscheint, ist dieses Gerät bereits schon einmal konfiguriert worden und die Einstellungen für den Systemassistenten können nicht direkt übertragen werden.
Mit werden alle Inhalte und Einstellungen gelöscht und das Gerät für eine (Erst-)Konfiguration mit Anbindung an das Securepoint Mobile Security Portal vorbereitet.
- Konfiguration des Smartphones mit Angabe der zuvor für den iOS-Installationsassistenten konfigurierten Schritte.
- Entfernte Verwaltung zulassen
Anmelden im Portal
Das Gerät wird nun im Portal angezeigt und das Hinzufügen muss abgeschlossen werden, indem auf die Geräte-Kachel geklickt wird.
Geräte Alias
Zur besseren Zuordnung, sollte dem Gerät ein Alias-Name gegeben werden:
a0a0 (4-stelige ID) (im oberen Teil der Geräte-Kachel)
Eigentümer-Auswahl
Für die Securepoint Mobile Security App gibt es zwei verschiedene Installations-Möglichkeiten, die entscheidende Unterschiede in der Verwaltung zur Folge haben:
Eigentümer COPE |
| ||||||||
Eigentümer BYOD | Standard Funktionsumfang
| ||||||||