Bevor Sie beginnen
Plattform: iPhone- und iPad-Geräte mit iOS oder iPadOS, auf denen die App ausgeführt wird.
Für wen ist dies gedacht: IT-Administratoren, die für den Einkauf, die Bereitstellung und die Absicherung der Apple-Geräte Ihres Unternehmens verantwortlich sind.
Wichtig: Eine MDM-Lösung (Mobile Device Management) ist nicht Bestandteil der App und für deren Ausführung nicht erforderlich. Sie stellt jedoch die empfohlene Methode dar, um iOS-Geräte in großem Umfang bereitzustellen, zu aktualisieren und abzusichern. In den folgenden Schritten wird erläutert, wie Sie eine solche Lösung einrichten.
Überblick
In diesem Artikel wird erläutert, wie Sie iPhone- und iPad-Geräte mit Mobile Device Management (MDM) einrichten und verwalten, damit die App in Ihrem gesamten Unternehmen stets auf dem neuesten Stand und sicher bleibt. Mit MDM können Sie Geräte drahtlos bereitstellen, die App und ihre Updates automatisch übertragen, Sicherheitsrichtlinien wie Verschlüsselung und Passcodes durchsetzen sowie Geräte während ihres gesamten Lebenszyklus verwalten. Die Bereitstellung von iOS-Geräten auf diese Weise reduziert den manuellen Einrichtungsaufwand, sorgt für eine einheitliche Konfiguration aller Geräte und entlastet Ihr IT-Team, sodass es sich auf wertschöpfendere Aufgaben konzentrieren kann.
Lesen Sie Apples Überblick zur Bereitstellung von iOS und iPadOS, um sich einen umfassenden Überblick über das Bereitstellungsmodell von Apple zu verschaffen.
Wichtige Konzepte
Bevor Sie Geräte auswählen und konfigurieren, ist es hilfreich, die wichtigsten Bausteine der Apple-Geräteverwaltung zu verstehen. Die folgenden Begriffe tauchen im weiteren Verlauf dieses Artikels immer wieder auf.
Apple Business Manager
Apple Business Manager (ABM) ist das kostenlose Webportal, über das Sie Geräte registrieren, Ihrer MDM zuweisen sowie Apps kaufen und verteilen können. Im Jahr 2019 hat Apple zwei ältere Programme im Apple Business Manager zusammengeführt: das Device Enrollment Program (DEP) und das Volume Purchase Program (VPP). Sollten Sie ältere Unterlagen lesen, in denen DEP oder VPP als separate Portale bezeichnet werden, sind diese Funktionen nun im Apple Business Manager integriert.
Automatische Geräteregistrierung
Die automatische Geräteregistrierung (Automated Device Enrollment, ADE) ist der Teil des Apple Business Managers, der firmeneigene Geräte beim ersten Einschalten automatisch in Ihr MDM registriert, ohne dass eine manuelle Einrichtung erforderlich ist. Die automatische Geräteregistrierung hieß zuvor „Device Enrollment Program“ (DEP). Auf diese Weise registrierte Geräte werden in den überwachten Modus versetzt, und die MDM-Registrierung kann vom Nutzer nicht aufgehoben werden.
Apps und Bücher (Volumenkauf)
„Apps und Bücher“ ist der Bereich des Apple Business Managers, über den Sie App-Lizenzen in großen Mengen erwerben und über Ihr MDM auf Ihre Geräte verteilen können. Diese Funktion war zuvor als „Volume Purchase Program“ (VPP) bekannt.
Mobile Device Management
Eine Mobile Device Management (MDM)-Lösung ermöglicht die drahtlose Verwaltung Ihrer Geräte: Zero-Touch-Einrichtung, automatische App-Bereitstellung, Konfiguration, Überwachung und Durchsetzung von Sicherheitsrichtlinien. MDM-Lösungen sind als Cloud-Dienste oder als Software erhältlich, die Sie selbst hosten.
Überwachte vs. nicht überwachte Geräte
Ein Gerät gilt als überwacht, wenn es über die automatische Geräteregistrierung und ein MDM oder mit Apple Configurator für die Bereitstellung vorbereitet wurde. Der überwachte Modus gewährt Ihnen fortlaufende Kontrolle über die Konfiguration des Geräts sowie Zugriff auf Verwaltungsbeschränkungen, die auf nicht überwachten Geräten nicht verfügbar sind. Wenn ein Gerät über die automatische Geräteregistrierung überwacht wird, kann der Nutzer die MDM-Registrierung nicht aufheben.
Modelle zum Gerätebesitz
Wie Sie ein Gerät verwalten, hängt davon ab, wem es gehört und wie es genutzt wird:
Personalisiertes, unternehmenseigenes Gerät: Es gehört der Organisation und ist einem Mitarbeiter zugewiesen. Der Mitarbeiter kann persönliche Apps und Daten hinzufügen, die von den durch das MDM verwalteten Apps getrennt bleiben, und meldet sich in der Regel mit seinem eigenen Apple-Konto an. Diese Geräte sollten überwacht und über die automatische Geräteregistrierung registriert werden.
Gemeinsam genutztes, unternehmenseigenes Gerät: Es gehört der Organisation und wird von mehreren Mitarbeitern gemeinsam genutzt. Auf dem Gerät laufen ausschließlich vom MDM verwaltete Apps, ohne Personalisierung oder persönliche Daten, und es ist kein Apple-Konto erforderlich, da die Apps über die Vergabe der Geräte installiert werden. Diese Geräte sollten überwacht und über die automatisierte Geräteregistrierung registriert werden.
Bring Your Own Device (BYOD): Im Besitz des Mitarbeiters und mit einem persönlichen Apple-Konto konfiguriert. Um auf Unternehmensressourcen oder verwaltete Apps zugreifen zu können, registriert der Mitarbeiter das Gerät bei Ihrem MDM. Mitarbeitergeführte Geräte werden nicht über den Apple Business Manager erworben und unterliegen keiner Überwachung.
Schritt 1: Wählen Sie Geräte aus, die für die automatische Geräteregistrierung registriert sind
Kaufen Sie nach Möglichkeit Geräte, die für die automatische Geräteregistrierung registriert sind. Durch die Registrierung wird jedes Gerät in Apple Business Manager mit Ihrer Organisation verknüpft, sodass sich das Gerät beim ersten Einschalten automatisch bei Ihrem MDM registriert und in den überwachten Modus versetzt wird. Ohne diese Registrierung sind Ihre Bereitstellungs- und Verwaltungsoptionen eingeschränkter.
Tipp: Registrieren Sie Geräte für die automatische Geräteregistrierung auch dann, wenn Sie nicht vorhaben, sie sofort zu verwalten. Wenn Sie später ein MDM einführen, sind die Geräte bereits für die automatische Registrierung eingerichtet, und Sie behalten die Flexibilität, ohne jedes Gerät erneut bearbeiten zu müssen.
Schritt 2: Entscheiden Sie, wo Sie Ihre Geräte kaufen möchten
Es gibt zwei Möglichkeiten, Geräte zu kaufen, die für die automatische Geräteregistrierung registriert sind.
Kaufen Sie direkt bei Apple
Wenden Sie sich an Ihr Apple Business Team, um ein Unternehmenskonto einzurichten. Ihre Organisation erhält eine Apple-Kundennummer, die die Geräte identifiziert, die Sie direkt bei Apple kaufen, und diese automatisch mit Ihrem Apple Business Manager-Konto verknüpft.
Kauf bei einem teilnehmenden autorisierten Apple-Händler
Sie können Geräte auch bei einem autorisierten Apple-Händler erwerben, der am Geräte-Registrierungsprogramm von Apple teilnimmt. Vergewissern Sie sich, dass der Händler am Programm teilnimmt, geben Sie ihm die Informationen Ihrer Organisation an und bitten Sie ihn, die von Ihnen gekauften Geräte Ihrem Konto hinzuzufügen, damit sie im Apple Business Manager angezeigt werden. Sie benötigen die Händler-ID des Händlers, um die Übertragung zu autorisieren.
Wenn Sie Ihre Geräte anderweitig erworben haben
B Wenn Sie Geräte von einer Quelle erworben haben, die die automatische Registrierung nicht unterstützt, können Sie diese dennoch manuell mit Apple Configurator hinzufügen. Schließen Sie jedes Gerät über USB an einen Mac an, auf dem Apple Configurator ausgeführt wird, und bereiten Sie es für Ihr MDM vor. Erfahren Sie mehr über Apple Configurator.
Geräte, die manuell mit Apple Configurator hinzugefügt wurden, können überwacht werden, jedoch können Nutzer die MDM-Registrierung aufheben. Nur Geräte, die über die automatische Geräteregistrierung registriert wurden, verfügen über eine nicht aufhebbare Registrierung.
Schritt 3: Richten Sie den Apple Business Manager ein und registrieren Sie Ihre Geräte
Über den Apple Business Manager verbinden Sie Ihre Geräte mit Ihrem MDM und verwalten sie fortan. Melden Sie sich an oder registrieren Sie Ihre Organisation unter business.apple.com, verknüpfen Sie Ihren MDM-Server und weisen Sie ihm Ihre Geräte zu. Legen Sie vor der Vergabe fest, wie viel Kontrolle Sie über jede Gerätegruppe ausüben möchten, da überwachte firmeneigene Geräte und mitarbeitergeführte Geräte unterschiedlich verwaltet werden.
Eine vollständige Anleitung finden Sie im Apple Business Manager-Benutzerhandbuch und im Apple Platform Deployment Guide.
Schritt 4: Verwalten Sie Ihre Geräte mit einem MDM
Verwenden Sie eine Mobile Device Management (MDM)-Lösung, um alle Ihre iOS-Geräte von einem zentralen Ort aus zu aktualisieren, zu sichern, zu verfolgen und zu konfigurieren. Mit einem MDM können Sie die App und ihre Updates automatisch bereitstellen, iOS auf dem neuesten Stand halten und Sicherheitsrichtlinien durchsetzen.
Die App nutzt die standardmäßige Konfiguration für verwaltete Apps von Apple, sodass jede MDM-Lösung, die Apple Business Manager und die Konfiguration für verwaltete Apps unterstützt, damit kompatibel ist. Sie können jede MDM-Lösung verwenden, über die Ihre Organisation bereits verfügt; ein bestimmter Anbieter ist nicht erforderlich. Zu den kompatiblen Lösungen gehören:
Omnissa Workspace ONE (ehemals VMware AirWatch)
Wenn Sie kein MDM verwenden
Wenn Sie nur eine geringe Anzahl von Geräten verwalten und kein vollwertiges MDM einsetzen möchten, können Sie stattdessen den Apple Configurator verwenden. Der Apple Configurator ist kostenlos, läuft auf einem Mac und ermöglicht es Ihnen, Geräte über USB zu konfigurieren. Allerdings bietet er weniger Funktionen als ein MDM und erfordert, dass Sie jedes Gerät manuell bearbeiten. Für die meisten Bereitstellungen wird dennoch ein MDM empfohlen. Erfahren Sie mehr über den Apple Configurator.
(Optional) Schritt 5 – Die Instanz-URL automatisch verknüpfen.
Sie können Ihr MDM so konfigurieren, dass die App mithilfe der verwalteten App-Konfiguration automatisch mit Ihrer Instanz verknüpft wird. Auf diese Weise müssen Sie nicht auf jedem neuen iOS-Gerät den QR-Code für Ihre Instanz scannen – Ihr MDM fügt die Verknüpfung automatisch hinzu, und das Gerät überspringt den Registrierungsbildschirm, sodass Nutzer keine manuellen Einstellungen vornehmen müssen.
Dies funktioniert mit jedem MDM, das Apples Standardkonfiguration für verwaltete Apps unterstützt, darunter Microsoft Intune, Jamf Pro, VMware Workspace ONE und Citrix Endpoint Management. Bei den meisten MDMs können Sie die Konfiguration entweder als Schlüssel-Wert-Paare in der Benutzeroberfläche eingeben oder eine plist-Datei importieren – verwenden Sie die von Ihrem MDM unterstützte Methode.
App-Bundle-ID
Sie benötigen die Bundle-ID der App, um beim Erstellen der Konfiguration für verwaltete Apps die richtige App als Ziel auszuwählen. Die Bundle-ID hängt davon ab, welchen Build Sie verwenden:
Build | Bundle-ID |
Standardversion |
|
Aveva / Teamwork |
|
Hinweis: Einige spezielle Builds verwenden eine eigene Bundle-ID. Wenn Sie sich nicht sicher sind, welcher Build auf Ihren Geräten läuft, wenden Sie sich bitte an den Support.
Option 1 – Schlüssel/Wert eingeben
Geben Sie die folgende verwaltete Konfiguration ein:
Schlüssel:
APIBaseURLWert: die Basis-URL Ihrer Instanz (falls ein Werttyp erforderlich ist, wählen Sie „String“)
Die URL Ihrer Instanz hängt von Ihrer Umgebung ab:
Standard:
https://[instance_code].poka.io(zum Beispielhttps://acme.poka.io)Aveva / Teamwork:
https://[instance_code].teamwork.poka.io(zum Beispielhttps://acme.teamwork.poka.io)
Wenn APIBaseURL über Ihr MDM festgelegt wird, verbindet sich das Gerät direkt mit dieser Instanz und überspringt den Registrierungsbildschirm.
Option 2 – Importieren einer plist-Datei
Kopieren Sie diese plist-Datei in Ihr MDM und ersetzen Sie die URL durch die URL Ihrer Instanz (fügen Sie das Segment teamwork hinzu, wenn Sie die Aveva/Teamwork-Version verwenden):
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
"http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>APIBaseURL</key>
<string>https://[name_of_instance].poka.io</string>
</dict>
</plist>
Für Intune – Verwenden Sie beim Erstellen Ihrer App-Konfigurationsrichtlinie die Bundle-ID Ihres Builds (siehe Tabelle oben), um die App als Ziel zu verwenden, und wenden Sie anschließend den oben genannten Schlüssel/Wert oder die PLIST an.
Für JAMF – Verwenden Sie beim Erstellen einer verwalteten Konfiguration für die App die Bundle-ID Ihres Builds (siehe Tabelle oben), um die App zu identifizieren, und wenden Sie anschließend die oben angegebene Konfiguration an. Erstellen verwalteter Konfigurationen für Apps
