Citrix Endpoint Management™

Optionen zur Benutzerregistrierung

Benutzer können ihre Geräte auf verschiedene Weisen in Citrix Endpoint Management registrieren. Bevor Sie die Einzelheiten berücksichtigen, entscheiden Sie, welche Geräte Sie in MDM+MAM, MDM oder MAM registrieren möchten. Weitere Informationen zu diesen Verwaltungsmodi finden Sie unter Verwaltungsmodi.

  • Auf höchster Ebene gibt es vier Registrierungsoptionen:

  • Registrierungseinladung: Senden Sie eine Registrierungseinladung oder eine Einladungs-URL an Benutzer. Registrierungseinladungen und URLs sind für Windows-Geräte nicht verfügbar.
  • Self-Service-Portal: Richten Sie ein Portal ein, das Benutzer besuchen können, um Citrix Secure Hub herunterzuladen, eine Registrierung anzufordern und Geräteinformationen anzuzeigen.
  • Manuelle Registrierung: Versenden Sie eine E-Mail, ein Handbuch oder eine andere Mitteilung, um Benutzer darüber zu informieren, dass das System verfügbar ist und sie sich registrieren können. Benutzer laden dann Citrix Secure Hub herunter und registrieren ihre Geräte manuell.
  • Enterprise: Eine weitere Option für die Geräteregistrierung ist über ein Apple Deployment Program und Google Android Enterprise. Über jedes dieser Programme können Sie Geräte kaufen, die vorkonfiguriert und sofort einsatzbereit für Mitarbeiter sind. Weitere Informationen finden Sie in den Artikeln zum Apple Deployment Program im Apple Support und in der Dokumentation zu Google Android Enterprise auf der Android Enterprise-Website.

  • Registrierungseinladung

  • Sie können eine Registrierungseinladung per E-Mail an Benutzer mit iOS-, macOS-, Android Enterprise- und älteren Android-Geräten senden. Registrierungseinladungen sind für Windows-Geräte nicht verfügbar.

Sie können auch einen Installationslink über SMTP an Benutzer mit iOS-, macOS-, Android Enterprise-, Android- oder Windows-Geräten senden. Weitere Informationen finden Sie unter Geräte registrieren.

Wenn Sie die Methode der Registrierungseinladung verwenden, können Sie:

  • Die Registrierungssicherheitsmodi Einladungs-URL, Einladungs-URL + PIN oder Einladungs-URL + Kennwort auswählen.
  • Beliebige Kombinationen der Modi verwenden.
  • Die Modi auf der Seite Einstellungen von Citrix Endpoint Management aktivieren oder deaktivieren.

  • Informationen zu den einzelnen Registrierungssicherheitsmodi finden Sie unter Registrierungssicherheitsmodi konfigurieren.

Einladungen dienen vielen Zwecken. Der häufigste Verwendungszweck von Einladungen ist es, Benutzer darüber zu informieren, dass das System verfügbar ist und sie sich registrieren können. Einladungs-URLs sind eindeutig. Nachdem ein Benutzer eine Einladungs-URL verwendet hat, ist die URL nicht mehr verfügbar. Sie können diese Eigenschaft nutzen, um die Anzahl der Benutzer oder Geräte zu begrenzen, die sich in Ihrem System registrieren.

Beim Konfigurieren eines Registrierungsprofils können Sie die Anzahl der Geräte steuern, die bestimmte Benutzer basierend auf Active Directory-Gruppen registrieren können. Beispielsweise könnten Sie Ihrer Finanzabteilung nur ein Gerät pro Benutzer erlauben.

Beachten Sie die zusätzlichen Kosten und Fallstricke bestimmter Registrierungsoptionen. Das Senden von Einladungen über SMTP erfordert zusätzliche Infrastruktur. Weitere Informationen zu dieser Option finden Sie unter Benachrichtigungen.

  • Um Einladungen per E-Mail zu senden, stellen Sie außerdem sicher, dass Benutzer eine Möglichkeit haben, auf E-Mails außerhalb von Citrix Secure Hub zuzugreifen. Sie können Registrierungssicherheitsmodi mit Einmalkennwort (OTP) als Alternative zu Active Directory-Kennwörtern für die MDM-Registrierung verwenden.

Self-Service-Portal

  • Das Self-Service-Portal kann über dieselbe URL aufgerufen werden, die Administratoren für den Zugriff auf die Citrix Endpoint Management-Konsole verwenden. Endbenutzer sehen das Self-Service-Portal anstelle der Administratorkonsole. Benutzer können Citrix Secure Hub herunterladen, eine Registrierung anfordern und Geräteinformationen im Self-Service-Portal anzeigen.

Um ein Portal einzurichten, aktualisieren Sie diese Servereigenschaften unter Einstellungen > Servereigenschaften:

  • shp.console.enable: Auf True setzen, um den Zugriff auf das Self-Service-Portal zu ermöglichen.
  • enable.new.shp: Auf True setzen, um Benutzern zu ermöglichen, ihre Geräte über das Self-Service-Portal zu aktivieren.

Manuelle Registrierung

Bei der manuellen Registrierung verbinden sich Benutzer mit Citrix Endpoint Management entweder über AutoDiscovery oder durch Eingabe der Serverinformationen. Mit AutoDiscovery melden sich Benutzer nur mit ihrer E-Mail-Adresse oder Active Directory-Anmeldeinformationen im User Principal Name-Format an. Ohne AutoDiscovery müssen sie die Serveradresse und ihre Active Directory-Anmeldeinformationen eingeben. Weitere Informationen zum Einrichten von AutoDiscovery finden Sie unter Citrix Endpoint Management AutoDiscovery-Dienst einrichten.

Sie können die manuelle Registrierung auf verschiedene Weisen erleichtern. Sie können eine Anleitung erstellen, diese an Benutzer verteilen und sie sich selbst registrieren lassen. Sie können Ihre IT-Abteilung Gruppen von Benutzern in bestimmten Zeitfenstern manuell registrieren lassen. Sie können jede ähnliche Methode verwenden, bei der Benutzer ihre Anmeldeinformationen oder Serverinformationen eingeben müssen.

Benutzer-Onboarding

Nachdem Sie Ihre Umgebung eingerichtet haben, müssen Sie entscheiden, wie Benutzer in Ihre Umgebung gelangen. Ein früherer Abschnitt in diesem Artikel behandelt die Besonderheiten der Registrierungssicherheitsmodi für Benutzer. Dieser Abschnitt behandelt die Art und Weise, wie Sie Benutzer erreichen.

Offene Registrierung versus selektive Einladung

Beim Onboarding von Benutzern können Sie die Registrierung über zwei grundlegende Methoden zulassen:

  • Offene Registrierung. Standardmäßig kann jeder Benutzer mit LDAP-Anmeldeinformationen und den Umgebungsinformationen von Citrix Endpoint Management sich registrieren.
  • Begrenzte Registrierung. Sie können die Anzahl der Benutzer begrenzen, indem Sie nur Benutzern mit Einladungen die Registrierung erlauben. Sie können die offene Registrierung auch durch eine Active Directory-Gruppe begrenzen.

Mit der Einladungsmethode können Sie auch die Anzahl der Geräte begrenzen, die ein Benutzer registrieren kann. In den meisten Situationen ist die offene Registrierung akzeptabel, es gibt jedoch einige Punkte zu beachten:

  • Für die MAM-Registrierung können Sie die offene Registrierung einfach über die Active Directory-Gruppenmitgliedschaft begrenzen.
  • Für die MDM-Registrierung können Sie die Anzahl der Geräte begrenzen, die sich basierend auf der Active Directory-Gruppenmitgliedschaft registrieren können. Wenn Sie in Ihrer Umgebung nur Unternehmensgeräte zulassen, ist diese Einschränkung normalerweise kein Problem. Sie sollten diese Methode jedoch in einem BYOD-Arbeitsumfeld in Betracht ziehen, wenn Sie die Anzahl der Geräte in Ihrer Umgebung begrenzen möchten.

Eine selektive Einladung wird in der Regel seltener verwendet, da sie etwas mehr Aufwand erfordert als die offene Registrierung. Damit Benutzer ihre Geräte in Ihrer Umgebung registrieren können, müssen Sie jedem Benutzer eine eindeutige Einladung senden. Informationen zum Senden einer Registrierungseinladung finden Sie unter Registrierungseinladungen.

Senden Sie eine Einladung für jeden Benutzer oder jede Gruppe, die Sie in Ihrer Umgebung registrieren möchten. Dieser Prozess kann je nach Größe Ihrer Organisation lange dauern. Es ist möglich, Active Directory-Gruppen zu verwenden, um Einladungen in Batches zu erstellen, aber Sie müssen diesen Ansatz in Wellen durchführen.

Erstkontakt mit Benutzern

Nachdem Sie sich entschieden haben, ob Sie eine offene Registrierung oder eine selektive Einladung verwenden möchten und diese Umgebungen eingerichtet haben, informieren Sie die Benutzer über ihre Registrierungsoptionen.

Wenn Sie die Methode der selektiven Einladung verwenden, sind E-Mail-Nachrichten Teil des Prozesses. Sie können E-Mails auch über die Citrix Endpoint Management-Konsole für die offene Registrierung senden. Details finden Sie unter Registrierungseinladungen.

Beachten Sie in beiden Fällen, dass Sie für E-Mails einen SMTP-Server benötigen. Diese Server könnten zusätzliche Kosten verursachen, die Sie bei Ihrer Entscheidung berücksichtigen sollten. Überlegen Sie, wie neue Benutzer auf Informationen zugreifen sollen. Wenn Sie möchten, dass alle Benutzer ihre E-Mails über Citrix Endpoint Management abrufen, könnte das Senden einer Einladungs-E-Mail problematisch sein.

Sie können Mitteilungen für eine offene Registrierungsumgebung auch auf andere Weise außerhalb von Citrix Endpoint Management versenden. Achten Sie bei dieser Option darauf, alle relevanten Informationen anzugeben. Informieren Sie die Benutzer darüber, wo sie die Citrix Secure Hub-App erhalten und welche Methode sie zur Registrierung verwenden sollen. Wenn die Discovery-Funktion deaktiviert ist, geben Sie den Benutzern auch die Serveradresse von Citrix Endpoint Management an. Weitere Informationen zur Discovery-Funktion finden Sie unter Einrichten des Citrix Endpoint Management AutoDiscovery-Dienstes.

Optionen zur Benutzerregistrierung