Apple Geräte verwalten

Die Betriebssysteme iOS, macOS und tvOS wurden ausschließlich für Apple-Geräte entwickelt. Relution bietet eine Reihe von Funktionen, mit denen sich Apple-Geräte konfigurieren und steuern lassen. Im Folgenden mehr dazu, wie die Verwaltung von Apple-Geräten beginnt.


Zertifikate

Neu in 26.3

Vor der Einschreibung von Apple-Geräten sicherstellen, dass ein APNS-Zertifikat → (Apple Push Notification Service) auf dem Server konfiguriert ist.

Ab Relution 26.3.0 müssen Neuinstallationen ein eigenes APNS-Zertifikat bereitstellen, bevor Geräte eingeschrieben werden können. Der Self-Service-Assistent unter EinstellungenOrganisationszertifikate führt durch die Einrichtung. Bereits laufende Instanzen vor dieser Version werden vorerst weiterhin mit einem von Relution bereitgestellten Zertifikat betrieben.

APNS Push-Zertifikate einrichten →


Einschreibung

Um ein Apple-Gerät verwalten zu können, muss es in Relution eingeschrieben werden. Hierzu wird ein sogenanntes MDM-Profil auf dem Gerät installiert. Für Apple-Geräte stehen drei unterschiedliche Arten der Einschreibung zur Verfügung.

iOS-Einschreibungen →
macOS-Einschreibungen →
tvOS-Einschreibungen →


Überwachter Modus/Supervised Mode

Der Überwachte Modus/Supervised Mode ermöglicht es, Apple-Geräte, die sich im Besitz des Arbeitgebers befinden, von persönlichen Geräten zu unterscheiden. Wir empfehlen für eine uneingeschränkte Verwaltung und die Nutzung aller MDM-Funktionen, die Geräte in den Überwachten Modus zu versetzen. So lassen sich viele für die Nutzung im Schul- oder Arbeitsumfeld nicht benötigte Funktionen durch Restriktionen deaktivieren. Der unten stehende Link führt zu weiteren Informationen dazu, wie sich Apple-Geräte in diesen Modus bringen lassen.

DEP-Geräte sind immer supervised. Geräte mit dem Apple Configurator ins DEP aufnehmen →


Relution Agent

Der Relution Agent wird während der Einschreibung immer automatisch auf den Apple-Geräten installiert. Er ist für die Verwaltbarkeit der Geräte nicht notwendig, liefert aber eine Vielzahl zusätzlicher nützlicher Funktionen für Benutzer.

Es ist zu empfehlen, eine ausreichende Anzahl an VPP-Lizenzen für die App vorzuhalten, dann kann die Installation vollautomatisch erfolgen. Ansonsten müssen sich die Nutzer mit Apple-Accounts auf den Apple-Geräten anmelden, damit keine VPP-Lizenzen für die App-Installation notwendig sind.


Dienstliche und persönliche Daten trennen

Verwaltete Apps: Apps, die über Relution auf Apple-Geräten bereitgestellt werden, werden als verwaltete Apps bezeichnet. Die Kontrolle über diese Apps bleibt dabei erhalten; sie und die damit verbundenen Daten lassen sich bei Bedarf entfernen. Bei iOS- und macOS-Geräten lassen sich verwaltete Apps über die Richtlinien-Konfiguration Verwaltete App (Managed App) konfigurieren.

Verwaltete Konten: Für iOS- und macOS-Geräte lassen sich mit Relution E-Mail- und andere Konten per MDM einrichten und unabhängig von persönlichen Konten verwalten. Mit Relution lassen sich folgende Konten konfigurieren:

  • E-Mail
  • Exchange
  • CardDAV
  • CalDAV
  • Abonnierte Kalender
  • Google Accounts (nur iOS-Geräte).

Die Datentrennung findet bei Apple innerhalb des Betriebssystems statt.


Apps verwalten

Die Apps auswählen, die auf Apple-Geräten genutzt werden sollen, und die nicht relevanten Apps blockieren oder entfernen. Apps effizient auf einer Vielzahl von Apple-Geräten gleichzeitig verwalten, verteilen und entfernen.

App Management →

App-Lizenzen

Jede App, die auf Apple-Geräten über den Public App Store installiert wird, muss lizenziert werden. Es spielt keine Rolle, ob die App kostenfrei ist oder nicht. Die Lizenz kann entweder über den aktuell per Apple-ID angemeldeten Benutzer oder, falls ohne Apple IDs gearbeitet werden soll, über das Apple Volume Purchase Program (VPP) bezogen werden. Für VPP ist ein Zugang zu einem Apple School/Business Manager notwendig. Für native Apps ist dies nicht notwendig.

Die Apps lassen sich auf Apple-Geräten installieren, ohne dass Benutzer die Installation manuell initiieren, sofern die Apple-Geräte überwacht sind, sich also im Supervised Mode befinden.

App-Installation ohne Benutzereingabe →

VPP-Apps (Volume Purchase Program) können auf Apple-Geräten, die überwacht sind, ohne Zutun der Nutzer installiert werden. Weitere Informationen zu VPP:

VPP-Einrichtung in Relution →
VPP-Apps ausrollen →

Sperr- oder Positivliste für iOS und tvOS

Mit der Sperr- oder Positivliste-Funktion in Relution können Administratoren bestimmte Apps auf iPhones, iPads und Apple TVs blockieren und die Installation wichtiger Apps erlauben. Diese Funktion verhindert die Installation von unerwünschten Apps und verbirgt installierte Apps, welche sich bereits auf Geräten befinden, falls erforderlich vor Benutzer. Der unten stehende Link führt zu weiteren Informationen über das Block- oder Allowlisting von Apps.

App-Konformität für iOS →
App-Konformität für tvOS →

Einzel-App-Modus für iOS

Der Einzel-App-Modus (Single App Mode) kann auf iPhones und iPads aktiviert werden, wodurch die Geräte auf eine einzige App beschränkt und alle anderen blockiert werden. Es ist zu beachten, dass die Geräte überwacht (supervised) sein müssen, um den Einzel-App-Modus zu aktivieren.

Einzel-App-Modus für iOS →

Der Webclip sieht aus wie ein App-Symbol, das beim Anklicken auf eine Website verweist. Dafür sind lediglich eine Bezeichnung und eine URL anzugeben.

Weblinks über Richtlinie hinzufügen →
Weblinks hinzufügen und über das Homescreen Layout für iOS platzieren →


MDM-Profil vor Löschung schützen

Das Entfernen des MDM-Profils aus den Geräteeinstellungen lässt sich verhindern, indem die Geräte über das Apple Device Enrollment Program (DEP) eingeschrieben werden.

DEP-Profil →
Automatische Einschreibung →


Netzwerk-Konfiguration und -sicherheit

Höchste Sicherheit im Netzwerk lässt sich durch geeignete Konfigurationen erreichen. Mit Relution lassen sich WLAN-Einstellungen für alle Apple-Betriebssysteme konfigurieren. Darüber hinaus können VPN- (Virtual Private Network) und Per-App-VPN-Einstellungen für iOS- und macOS-Geräte konfiguriert werden. Mobilfunk-Einstellungen (Access Point Network) lassen sich für iOS-Geräte konfigurieren.


Restriktionen

Die Richtlinien-Konfiguration der Restriktionen schränkt Apple-Geräte in der Funktionalität ein. Es ist wichtig, die Art der Einschreibung zu beachten, da viele Restriktionen nur auf überwachten Geräten (supervised) greifen.

Zu den Restriktionen →


System-Updates

Apple-Geräte lassen sich auf die neueste Betriebssystem-Version aktualisieren, sofern sie überwacht (supervised) sind.

Administratoren können Updates für überwachte Geräte auch bis zu 90 Tage aufschieben. Während dieses Zeitraums werden Benutzer nicht aufgefordert, Geräte auf die neueste Betriebssystem-Version zu aktualisieren. So können Organisationen nach Fehlern/Problemen suchen oder die Kompatibilität der bereitgestellten Anwendungen mit den neuesten Betriebssystem-Versionen prüfen.

Restriktionen →


Filter für Inhalte

Mit der Funktion zur Filterung von Webinhalten lässt sich der Zugriff auf bestimmte Webseiten in der eigenen Organisation verhindern.

Filter für Inhalte →


Homescreen Layout für iOS

Apps lassen sich sowohl auf dem Homescreen des iPhones oder iPads wie auch im Dock anordnen und in Ordnern platzieren, die sich manuell oder automatisch erstellen lassen.

Homescreen Layout für iOS →

Top