Benutzer Einschreibung

Einleitung

Mit der Benutzer-Einschreibung, auch User Enrollment genannt, lassen sich private iOS- und macOS-Geräte einschreiben, ohne dass Besitzer:innen die gesamte Kontrolle über die Geräte abgeben müssen. So lassen sich basierend auf dem Bring Your Own Device-Ansatz (BYOD) private Geräte von Schüler:innen oder Mitarbeiter:innen im Schul- bzw. Unternehmenskontext unter Einhaltung des Schutzes privater Daten einbinden und nutzen.

Es gibt zwei Varianten für die Benutzer-Einschreibung: Kontobasiert und profilbasiert (klassische manuelle Einschreibung).

Vorteile

  • Administrator:innen können privat installierte Apps nicht einsehen.
  • Geräte bleiben unter Kontrolle der Anwender:innen.

Nachteile

  • Nicht alle Aktionen und Richtlinien-Konfigurationen sind möglich.
  • Managed Apple IDs sind notwendig.

Einschreibung in Relution vorbereiten

Ausgehend von der Relution-Organisation kann klassisch eine manuelle Einschreibung für iOS- bzw. macOS-Geräte angelegt und der Einschreibungslink an die gewünschten Schüler:innen oder Mitarbeiter:innen gesendet werden.

Grundvoraussetzung für die Erstellung einer Benutzer-Einschreibung ist die Zuordnung von Benutzer:innen. Für diese muss entweder eine Managed Apple ID oder E-Mail-Adresse in den Benutzer-Details hinterlegt werden. Anschließend können die entsprechenden Benutzer:innen hinzugefügt und die Einschreibung abgeschlossen werden. Geräten zugewiesene Benutzer:innen lassen sich bei eingeschriebenen Geräten via Benutzer-Einschreibung nicht mehr ändern bzw. entfernen.

Kontogesteuerte Benutzer-Einschreibung

Relution unterstützt die kontobasierte Benutzer-Registrierung von iOS- und macOS-Geräten, die sich nicht im Überwachter Modus (Supervised Mode) befinden.

Voraussetzung hierfür ist entweder eine manuell erzeugte Benutzer-Einschreibung für einen entsprechenden Benutzer:in in der jeweiligen Relution-Organisation oder die Aktivierung von Kontogesteuerte Apple-Benutzer-Registrierung für alle Benutzer:innen zulassenin den Einstellungen für die Geräteverwaltung der jeweiligen Relution-Organisation.

Mit Option 2 wird die Registrierung von persönlichen Geräten in Relution erheblich erleichtert. Sobald sich Relution-Benutzer:innen über die Option Bei Arbeits- oder Schulaccount anmelden... inVPN & Geräteverwaltungder allgemeinen Einstellungen auf privaten Geräten registrieren, werden in Relution automatisch Benutzer-Einschreibungen erzeugt. Über die Managed Apple ID der jeweiligen Benutzer:innen wird die Registrierungs-URL der jeweiligen MDM-Lösung automatisch identifiziert. Nach Anmeldung mit den Login-Daten der Benutzer:innen aus Relution tauchen die Geräte nach erfolgreicher Authentifizierung automatisch im Geräte-Inventar der entsprechenden Relution-Organisation auf.

Profilbasierte Benutzer-Einschreibung (bis iOS 17)

Über den empfangenen Einschreibungslink die Geräte-Einschreibung auf dem iOS- bzw. macOS-Gerät unter Verwendung der Managed Apple IDs der Benutzer:innen durchgeführt und das Gerät erscheint automatisch im Geräte-Inventar der entsprechenden Relution-Organisation.