Citrix Endpoint Management™

Geräterichtlinie für verwaltete Domänen

Sie können verwaltete Domänen definieren, die für E-Mails und den Safari-Browser gelten. Verwaltete Domänen helfen Ihnen, Unternehmensdaten zu schützen, indem sie steuern, welche Apps Dokumente öffnen können, die über Safari von Domänen heruntergeladen wurden.

  • Für betreute iOS-Geräte legen Sie Folgendes fest:

  • URLs oder Subdomänen, um zu steuern, wie Benutzer Dokumente, Anhänge und Downloads aus dem Browser öffnen können.
  • URLs, von denen Benutzer Passwörter in Safari speichern können.

Die Schritte zum Versetzen eines iOS-Geräts in den betreuten Modus finden Sie unter Geräte mit Apple Configurator 2 bereitstellen.

Wenn ein Benutzer eine E-Mail an einen Empfänger sendet, dessen Domäne nicht in der Liste der verwalteten E-Mail-Domänen enthalten ist, wird die Nachricht auf dem Gerät des Benutzers markiert, um ihn darauf hinzuweisen, dass er eine Nachricht an jemanden außerhalb Ihrer Unternehmensdomäne sendet.

Für Elemente wie Dokumente, Anhänge oder Downloads: Wenn ein Benutzer ein Element über Safari von einer Webdomäne öffnet, die in der Liste der verwalteten Webdomänen enthalten ist, öffnet die entsprechende Unternehmens-App das Element. Stammt das Element nicht von einer Webdomäne in der Liste der verwalteten Webdomänen, kann der Benutzer das Element nicht mit einer Unternehmens-App öffnen. Er muss eine persönliche, nicht verwaltete App verwenden.

Für betreute Geräte gilt: Auch wenn Sie keine Safari-Passwort-Autofill-Domänen angeben, können Benutzer keine Passwörter speichern, wenn das Gerät als temporärer Mehrbenutzer konfiguriert ist. Ist das Gerät jedoch nicht als temporärer Mehrbenutzer konfiguriert, können Benutzer alle Passwörter speichern.

Um diese Richtlinie hinzuzufügen oder zu konfigurieren, navigieren Sie zu Konfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unter Geräterichtlinien.

iOS-Einstellungen

  • So geben Sie Domänen an:

  • | **Format** | **Beschreibung** | | ——————- | —————– |
  • example.com Behandelt jeden Pfad unter example.com als verwaltet, aber nicht site.example.com/.
    • foo.example.com Behandelt jeden Pfad unter foo.example.com als verwaltet, aber nicht example.com/ oder bar.example.com/.
      • \*.example.com Behandelt jeden Pfad unter foo.example.com oder bar.example.com als verwaltet, aber nicht example.com/.
      • example.com/sub Behandelt example.com/sub und jeden Pfad darunter als verwaltet, aber nicht example.com/.
    • foo.example.com/sub Behandelt jeden Pfad unter foo.example.com/sub als verwaltet, aber nicht example.com, example.com/sub, foo.example.com/ oder bar.example.com/sub.
      • \*.example.com/sub Behandelt jeden Pfad unter foo.example.com/sub oder bar.example.com/sub als verwaltet, aber nicht example.com oder foo.example.com/.
      • Regeln:
    • Führende „www.“ und nachgestellte Schrägstriche in URLs werden beim Vergleich von Domänen ignoriert.
      • Wenn ein Eintrag eine Portnummer hat, werden nur Adressen, die diese Portnummer angeben, als verwaltet betrachtet. Andernfalls werden nur die Standardports als verwaltet betrachtet (Port 80 für HTTP und Port 443 für HTTPS). Zum Beispiel stimmt das Muster *.example.com:8080 mit https://site.example.com:8080/page.html überein, aber nicht mit https://site.example.com/page.html. Das Muster *.example.com stimmt jedoch mit https://site.example.com/page.html und https://site.example.com/page.html überein, aber nicht mit https://site.example.com:8080/page.html.
      • Definitionen für verwaltete Safari-Webdomänen sind kumulativ. Muster, die durch alle Payloads für verwaltete Safari-Webdomänen definiert sind, werden verwendet, um eine URL-Anfrage abzugleichen.

      • Einstellungen:
    • Verwaltete Domänen
      • Nicht markierte E-Mail-Domänen: Klicken Sie für jede E-Mail-Domäne, die Sie in die Liste aufnehmen möchten, auf Hinzufügen und führen Sie dann Folgendes aus:
      • Verwaltete E-Mail-Domäne: Geben Sie die E-Mail-Domäne ein.
      • Klicken Sie auf Speichern, um die E-Mail-Domäne zu speichern, oder auf Abbrechen, um die E-Mail-Domäne nicht zu speichern.
    • Verwaltete Safari-Webdomänen: Klicken Sie für jede Webdomäne, die Sie in die Liste aufnehmen möchten, auf Hinzufügen und führen Sie dann Folgendes aus:
      • Verwaltete Webdomäne: Geben Sie die Webdomäne ein.
      • Klicken Sie auf Speichern, um die Webdomäne zu speichern, oder auf Abbrechen, um die Webdomäne nicht zu speichern.
    • Safari-Passwort-Autofill-Domänen: Klicken Sie für jede Autofill-Domäne, die Sie in die Liste aufnehmen möchten, auf Hinzufügen und führen Sie dann Folgendes aus:
      • Safari-Passwort-Autofill-Domäne: Geben Sie die Autofill-Domäne ein.
      • Klicken Sie auf Speichern, um die Autofill-Domäne zu speichern, oder auf Abbrechen, um die Autofill-Domäne nicht zu speichern.
  • Richtlinieneinstellungen
    • Richtlinie entfernen: Wählen Sie eine Methode zum Planen der Richtlinienentfernung. Verfügbare Optionen sind Datum auswählen und Dauer bis zur Entfernung (in Stunden)
      • Datum auswählen: Klicken Sie auf den Kalender, um das spezifische Datum für die Entfernung auszuwählen.
      • Dauer bis zur Entfernung (in Stunden): Geben Sie eine Zahl (in Stunden) ein, bis die Richtlinienentfernung erfolgt. Nur für iOS 6.0 und höher verfügbar.
Geräterichtlinie für verwaltete Domänen

In diesem Artikel