Citrix Endpoint Management

Massenregistrierung von Apple-Geräten

Sie können iOS-, iPadOS- und macOS-Geräte in großer Zahl bei Citrix Endpoint Management auf zwei Arten registrieren.

  • Verwenden Sie die Apple-Bereitstellungsprogramme (ADP), um Apple-Geräte zu registrieren, die Sie direkt bei Apple, einem autorisierten Apple-Wiederverkäufer oder einem Netzbetreiber erworben haben.

    Weitere Informationen zum Bereitstellen von ADP-fähigen Geräten finden Sie unter Bereitstellen von Geräten über die Apple-Bereitstellungsprogramme. In diesem Artikel wird beschrieben, wie Benutzer ADP-fähige Geräte registrieren bzw. erneut registrieren.

  • Verwenden Sie Apple Configurator 2 zum Registrieren von iOS-Geräten, unabhängig davon, ob Sie sie direkt bei Apple erworben haben.

In diesem Artikel wird beschrieben, wie Sie Geräte mit Apple Configurator 2 in großen Mengen bereitstellen.

Informationen zur Massenregistrierung

Die ADPs umfassen Apple Business Manager (ABM) für Unternehmen und Apple School Manager (ASM) für Bildungseinrichtungen. Die Massenregistrierung über die Features der ADPs umfasst die folgenden Schritte:

  • Die Geräte müssen nicht vorbereitet werden.
  • Nachdem Sie die Bereitstellungseinstellungen in Citrix Endpoint Management abgeschlossen haben, können Sie die Geräte an Benutzer aushändigen, die sie sofort verwenden können.
  • Sie können den Einrichtungsprozess für Benutzer vereinfachen, indem Sie einige Schritte im Setupassistenten eliminieren.
  • Weitere Informationen zum Einrichten von ABM und ASM finden Sie in der Dokumentation zu Apple Business Manager und Apple School Manager.

Die Massenregistrierung über Apple Configurator 2-Features umfasst folgende Schritte:

  • Sie schließen iOS-Geräte an einen Mac mit macOS 10.7.2 oder höher und der Apple Configurator 2-App an. Sie bereiten die iOS-Geräte vor und konfigurieren Richtlinien über Apple Configurator 2.
  • Geräte werden während des Setups automatisch bei Citrix Endpoint Management registriert. Nach Abschluss des Setups überträgt Citrix Endpoint Management Richtlinien, Apps und andere Ressourcen an Geräte. Sie können dann mit dem Verwalten der Geräte beginnen.
  • Weitere Informationen über die Verwendung von Apple Configurator 2 finden Sie in der Apple Configurator-Hilfe.

Registrieren von ADP-fähigen Geräten durch Benutzer

Benutzer registrieren ihre Geräte wie folgt bei Citrix Endpoint Management:

  1. Benutzer starten ihr Gerät.

  2. Citrix Endpoint Management stellt die ADP-Einstellungen, die Sie unter Einstellungen > Apple-Bereitstellungsprogramme konfiguriert haben, auf dem Gerät bereit.

  3. Benutzer konfigurieren die anfänglichen Einstellungen auf ihrem Gerät.

  4. Das Gerät startet automatisch die Citrix Endpoint Management-Geräteregistrierung.

  5. Benutzer fahren mit der Konfiguration weiterer Einstellungen auf ihrem Gerät fort.

  6. Benutzer werden im Homebildschirm unter Umständen aufgefordert, sich beim Apple App Store anzumelden, um Citrix Secure Hub herunterladen zu können.

    Hinweis:

    Dieser Schritt ist optional, wenn Sie Citrix Endpoint Management für die Bereitstellung der Citrix Secure Hub-App mit der gerätebasierten Volume Purchase-Zuweisung konfigurieren. In diesem Fall muss kein Apple App Store-Konto erstellt oder vorhandenes Konto verwendet werden.

    Einrichten des Apple-Bereitstellungsprogramm

  7. Die Benutzer öffnen Citrix Secure Hub und geben ihre Anmeldeinformationen ein. Entsprechend der Richtlinie müssen Benutzer unter Umständen eine Citrix-PIN erstellen und verifizieren.

    Citrix Endpoint Management stellt dem Gerät alle verbleibenden notwendigen Apps zur Verfügung.

Erneute Registrierung der ADP-fähigen Geräte

ADP-fähige Geräte werden über eine Bedingung zum Zurücksetzen auf die Werkseinstellungen registriert. Um ein ADP-fähiges Gerät erneut zu registrieren, müssen Sie zunächst sämtliche Daten löschen, um die Registrierung des Geräts aufzuheben. Verfahren:

  1. Wählen Sie das Gerät auf der Seite Verwalten > Geräte aus.
  2. Klicken Sie auf Sicherheit.
  3. Klicken Sie auf Vollständig löschen, um die Registrierung des Geräts aufzuheben und es auf die Werkseinstellungen zurückzusetzen.
  4. Starten Sie das Gerät.

Wichtig:

Verwenden Sie nicht Selektives Löschen, um die Registrierung eines ADP-fähigen Geräts aufzuheben, da das Gerät für die ADP-Registrierung auf die Werkseinstellungen zurückgesetzt werden muss.

Bereitstellen von Geräten mit Apple Configurator 2

Mit Apple Configurator 2 können Sie eine große Anzahl von Geräten mit Einstellungen, Apps und Daten bereitstellen und diese Geräte in Citrix Endpoint Management registrieren.

Schritt 1: Konfigurieren von Einstellungen in Citrix Endpoint Management

  1. Navigieren Sie in der Citrix Endpoint Management-Konsole zu Einstellungen > Apple Configurator-Geräteregistrierung.

    Bildschirm für die Apple-Bereitstellungsprogramm-Einstellungen

  2. Wählen Sie für Apple Configurator - Geräteregistrierung aktivieren die Einstellung Ja.

  3. Kopieren Sie die Einstellung für die Registrierungs-URL zum Eingeben in Apple Configurator und fügen Sie diese URL beim Konfigurieren der Einstellungen in Apple Configurator 2 ein. Diese Einstellung liefert die URL für den Citrix Endpoint Management-Server, der mit Apple kommuniziert. Die Registrierungs-URL entspricht dem vollqualifizierten Domänennamen (z. B. mdm.server.url.com) oder der IP-Adresse des Citrix Endpoint Management-Servers.

  4. Setzen Sie Geräteregistrierung vor der Apple Registrierung auf Ja, um zu verhindern, dass unbekannte Geräte registriert werden. Hinweis: Wenn die Einstellung Ja lautet, müssen Sie die konfigurierten Geräte vor der Registrierung unter Verwalten > Geräte in Citrix Endpoint Management manuell oder über eine CSV-Datei hinzufügen.

  5. Setzen Sie Anmeldeinformationen für Geräteregistrierung erforderlich auf Ja, damit Benutzer von iOS-Geräten bei der Registrierung ihre Anmeldeinformationen eingeben müssen. Die Standardeinstellung ist Nein.

    Hinweis:

    Wenn der Citrix Endpoint Management-Server ein vertrauenswürdiges SSL-Zertifikat verwendet, überspringen Sie diesen Schritt. Klicken Sie auf Export Anchor Certs und speichern Sie die Datei certchain.pem im macOS-Schlüsselbund (Anmeldung oder System).

    Bildschirm für die Apple-Bereitstellungsprogramm-Einstellungen

Schritt 2: Konfigurieren der Einstellungen in Apple Configurator 2

  1. Bereiten Sie einen Mac mit macOS 10.7.2 oder höher vor, auf dem Apple Configurator 2 installiert ist.

  2. Schließen Sie Apple-Geräte über ein Apple Dock Connector-auf-USB-Kabel am Mac an. Sie können bis zu 30 verbundene Geräte gleichzeitig konfigurieren. Wenn Sie keinen Dock-Anschluss haben, verwenden Sie einen oder mehrere High-Speed-USB-2.0-Hubs mit eigener Stromversorgung, um die Geräte anzuschließen.

  3. Starten Sie Apple Configurator 2. Der Configurator zeigt alle Geräte an, die Sie für die Betreuung vorbereiten können.

  4. Vorbereiten eines Geräts für die Betreuung:

    • Wählen Sie Supervise devices, wenn Sie ein Gerät durch regelmäßige Neuanwendung einer Konfiguration steuern möchten. Klicken Sie auf Weiter.

      Wichtig:

      Beim Versetzen eines Geräts in den betreuten Modus wird die ausgewählte iOS-Version auf dem Gerät installiert und sämtliche zuvor gespeicherten Benutzerdaten und Apps werden von dem Gerät gelöscht.

    • Klicken Sie in iOS auf Latest für die neueste iOS-Version, die Sie installieren möchten.

  5. Wählen Sie unter Enroll in MDM Server einen MDM-Server. Um einen Server hinzuzufügen, klicken Sie auf Next.

  6. Geben Sie unter Define an MDM Server einen Namen für den Server ein und fügen Sie die URL des MDM-Servers aus der Citrix Endpoint Management-Konsole ein.

  7. Wählen Sie unter Assign to organization eine Organisation für die Betreuung des Geräts aus.

    Weitere Informationen zur Vorbereitung von Geräten mit Apple Configurator 2 finden Sie auf der Seite Prepare devices der Apple Configurator-Hilfe.

  8. Schalten Sie zur Vorbereitung jedes Gerät ein, um den iOS-Setupassistenten zu starten, der es für die erste Verwendung vorbereitet.

Hinzufügen von Geräten zu ABM oder ASM mit Apple Configurator 2

iPhone-, iPad- und Apple TV-Geräte können Sie auch mit Apple Configurator 2 zu Ihrem ABM- oder ASM-Konto hinzufügen, unabhängig davon, wo die Geräte gekauft wurden. Hinzugefügte Geräte werden im Abschnitt Geräte angezeigt. Diese Geräte enthalten keine Registrierungseinstellungen mehr, die über Apple Configurator 2 zugewiesen wurden. Weitere Informationen finden Sie im Apple Business Manager-Benutzerhandbuch oder im Apple School Manager-Benutzerhandbuch.

Erneuern des ADP-Tokens

Wenn Ihr ADP-Token abläuft, zeigt Citrix Endpoint Management eine Lizenzablaufwarnung an. Ersetzen Sie den Token von ASM oder ABM.

Schritt 1. Laden Sie einen öffentlichen Schlüssel vom Citrix Endpoint Management-Server herunter

  1. Gehen Sie in der Citrix Endpoint Management-Konsole zu Einstellungen > Apple-Bereitstellungsprogramm, um einen öffentlichen Schlüssel herunterzuladen.

Schritt 2: Erstellen und Herunterladen einer Servertokendatei aus dem Apple-Konto

  1. Melden Sie sich bei ABM an, um den Token herunterzuladen.

  2. Öffnen Sie Einstellungen und wählen Sie den Server aus, von dem Sie ein Token benötigen. Klicken Sie auf Bearbeiten.

  3. Laden Sie unter MDM Server Settings den neuen öffentlichen Schlüssel hoch, den Sie von Citrix Endpoint Management heruntergeladen haben, und speichern Sie die Änderungen.

  4. Klicken Sie auf Token herunterladen, um den neuen Token herunterzuladen.

Schritt 3: Hochladen einer Servertokendatei in Citrix Endpoint Management

  1. Gehen Sie in Citrix Endpoint Management zu Einstellungen > Apple-Bereitstellungsprogramm.

  2. Wählen Sie das Deployment Program-Konto aus, klicken Sie auf Bearbeiten und laden Sie die Servertokendatei hoch.

  3. Klicken Sie auf Weiter und speichern Sie die Änderungen.

Massenregistrierung von Apple-Geräten