AirPrint
Mit der Richtlinienkonfiguration AirPrint werden AirPrint-fähige Drucker per Konfigurationsprofil auf iOS- und iPadOS-Geräte übertragen. Die hinterlegten Drucker erscheinen anschließend im Druckdialog des Geräts, ohne dass sie im lokalen Netzwerk über Bonjour gefunden werden müssen.
Anwendungsfall
AirPrint-Drucker werden standardmäßig per Bonjour (mDNS) erkannt. Bonjour-Ankündigungen reichen jedoch nicht über Subnetz- bzw. VLAN-Grenzen hinaus — in Schul- und Unternehmensnetzen mit getrennten Netzen für Geräte und Drucker sind die Drucker deshalb im Druckdialog häufig nicht sichtbar. Über die Konfiguration AirPrint wird die Adresse des Druckers direkt vorgegeben, sodass das Gerät ihn gezielt ansprechen kann.
Die Konfiguration ist auch für Geräte mit User Enrollment verfügbar und wird neben iOS und iPadOS auch in macOS-Richtlinien angeboten (siehe AirPrint für macOS →).
Voraussetzungen
- Ein AirPrint-fähiger Drucker oder Druckserver (z. B. CUPS), der über IPP bzw. IPPS erreichbar ist.
- Netzwerkverbindung zwischen Gerät und Drucker auf dem verwendeten Port (Standard für IPP:
631); Firewalls zwischen den Netzsegmenten müssen diesen Port zulassen. - Hostname oder IP-Adresse sowie der Ressourcenpfad des Druckers.
Konfiguration
Die Konfiguration wird unter Geräte → Richtlinien in einer iOS-Richtlinie über Konfiguration hinzufügen → AirPrint angelegt. Im Abschnitt Allgemein werden die Drucker in einer Tabelle aufgelistet; über Hinzufügen öffnet sich der Dialog Drucker hinzufügen. Eine Konfiguration kann beliebig viele Drucker enthalten, gespeichert werden kann sie erst, sobald mindestens ein Drucker eingetragen ist.
Pro Drucker stehen folgende Felder zur Verfügung:
| Feld | Pflicht | Beschreibung |
|---|---|---|
| Hostname oder IP-Adresse | ja | Adresse des Druckers bzw. Druckservers, z. B. 192.168.10.25 oder drucker01.example.com. |
| Port | nein | Port des IPP-Dienstes (0–65535). Ohne Angabe wird der Standardport verwendet. |
| Pfad der Ressource | ja | Ressourcenpfad der Druckwarteschlange, z. B. ipp/print bei vielen Netzwerkdruckern oder printers/<Warteschlange> bei CUPS-Servern. |
| TLS verwenden | nein | Erzwingt eine TLS-verschlüsselte Verbindung (IPPS) zum Drucker. Standardmäßig deaktiviert. |
Bereits eingetragene Drucker lassen sich über das Kontextmenü in der Tabelle mit Bearbeiten ändern oder mit Löschen entfernen; mehrere Drucker können per Mehrfachauswahl gleichzeitig gelöscht werden.
rp an. Auf einem Mac im selben Netz wie der Drucker lässt er sich mit dns-sd -B _ipp._tcp (Drucker suchen) und anschließend dns-sd -L "<Druckername>" _ipp._tcp auslesen. Alternativ ist er häufig in der Weboberfläche des Druckers hinterlegt.Zugehörige Einschränkungen
Ergänzend zur Konfiguration AirPrint enthält die Richtlinienkonfiguration Restriktionen im Abschnitt Einschränkungen der Einstellungen weitere AirPrint-bezogene Optionen, u. a. AirPrint erlauben, Speicherung der AirPrint-Anmeldeinformationen erlauben, iBeacon-Erkennung von AirPrint-Druckern erlauben und Vertrauenswürdiges TLS-Zertifikat für AirPrint erfordern. Ist AirPrint erlauben deaktiviert, steht das Drucken auf dem Gerät auch mit hinterlegten Druckern nicht zur Verfügung.