iOS

Zum Verwalten von iOS-Geräten mit Endpoint Management müssen Sie ein Zertifikat von Apple für den Apple Dienst für Push-Benachrichtigungen (Apple Push Notification service, APNs) einrichten. Weitere Informationen finden Sie unter APNs-Zertifikate.

Endpoint Management registriert iOS-Geräte im MDM+MAM-Modus, Benutzer können sich jedoch auch im Nur-MAM-Modus registrieren. Endpoint Management unterstützt die folgenden Authentifizierungstypen für iOS-Geräte im MDM+MAM-Modus. Weitere Informationen finden Sie in den Artikeln unter Zertifikate und Authentifizierung.

  • Domäne
  • Domäne plus Sicherheitstoken
  • Clientzertifikat
  • Clientzertifikat plus Domäne
  • Abgeleitete Anmeldeinformationen
  • Identitätsanbieter:
    • Azure Active Directory
    • Citrix Identitätsanbieter

Die iOS-Geräteverwaltung kann über folgendes Standardverfahren gestartet werden:

  1. Durchführen des Onboarding-Prozesses. Weitere Informationen finden Sie unter Onboarding und Einrichten von Ressourcen und Vorbereitung zum Registrieren von Geräten und Bereitstellen von Ressourcen.

  2. Auswahl und Konfigurieren der Registrierungsmethode. Weitere Informationen finden Sie unter Unterstützte Registrierungsmethoden.

  3. Konfigurieren von iOS-Geräterichtlinien.

  4. Registrieren von iOS-Geräten mit benutzerdefinierten Anmeldeinformationen.

  5. Einrichten von Sicherheitsaktionen für Apps und Geräte. Weitere Informationen finden Sie unter Sicherheitsaktionen.

Informationen zu unterstützten Betriebssystemen finden Sie unter Unterstützte Gerätebetriebssysteme.

Unterstützte Registrierungsmethoden

In der folgenden Tabelle sind die Registrierungsmethoden aufgelistet, die Endpoint Management für iOS-Geräte unterstützt:

Methode Unterstützt
Apple Device Enrollment Program (DEP) Ja
Apple School Manager-DEP Ja
Apple Configurator Ja
Manuelle Registrierung Ja
Registrierungseinladungen Ja

Apple bietet Programme zur Geräteregistrierung (DEP = Device Enrollment Program) für Unternehmen und Bildungseinrichtungen an. Für Unternehmenskonten müssen Sie sich beim Apple Deployment Program registrieren, um das Apple-DEP zum Registrieren und Verwalten von Geräten in Endpoint Management zu verwenden. Das Programm wird für iOS-, macOS- und Apple TV-Geräte angeboten. Weitere Informationen finden Sie unter Bereitstellen von Geräten mit Apple DEP.

Für Bildungskonten erstellen Sie ein Apple School Manager-Konto. Bei Apple School Manager ist das DEP mit dem Programm für Volumenlizenzen (VPP) kombiniert. Apple School Manager ist ein DEP (Gerätebereitstellungsprogramm) für Bildungseinrichtungen. Weitere Informationen finden Sie unter Integration von Apple Bildung-Features.

Sie können das Apple Device Enrollment Program (DEP) für die Massenregistrierung von iOS-, macOS- und Apple TV-Geräten verwenden. Sie können diese Geräte direkt bei Apple, einem autorisierten Apple-Vertriebspartner oder einem Netzbetreiber zu kaufen. Sie können auch den Apple Configurator zum Registrieren von iOS-Geräten verwenden. Dabei spielt es keine Rolle, ob die Geräte direkt bei Apple erworben wurden. Weitere Informationen finden Sie unter Massenregistrierung von Apple-Geräten.

Konfigurieren von iOS-Geräterichtlinien

Verwenden Sie diese Richtlinien, um die Interaktion von Endpoint Management mit Geräten zu konfigurieren, auf denen iOS ausgeführt wird. In dieser Tabelle sind alle für iOS-Geräte verfügbaren Geräterichtlinien aufgeführt.

     
AirPlay-Synchronisierung AirPrint APN
App-Zugriff App-Attribute App-Konfiguration
App-Bestand App-Sperre App-Netzwerkauslastung
App-Deinstallation App-Benachrichtigungen Kalender (CalDAV)
Mobilfunk Kontakte (CardDAV) OS-Update steuern
Anmeldeinformationen Gerätename Bildungseinrichtung - Konfiguration
Exchange Schriftart Layout für Homebildschirm
Importieren von iOS- und macOS-Profilen LDAP Standort
Meldung auf Sperrbildschirm E-Mail Verwaltete Domänen
MDM-Optionen Informationen zum Unternehmen Passcode
Persönlicher Hotspot Profilentfernung Provisioningprofil
Entfernen des Provisioningprofils Proxy Einschränkungen
Roaming SCEP Geteiltes iPad - maximale Anzahl residenter Benutzer
Geteiltes iPad - Kulanzzeitraum für Passcodesperre SSO-Konto Store
Abonnierte Kalender AGB VPN
Hintergrundbild Webinhaltsfilterung Webclip
WiFi    

Registrieren von iOS-Geräten mit benutzerdefinierten Anmeldeinformationen

Hinweise:

Weitere Informationen finden Sie unter Registrieren von iOS-Geräten mit abgeleiteten Anmeldeinformationen.

  1. Laden Sie die Secure Hub-App aus dem Apple iTunes-App Store auf das Gerät herunter und installieren Sie sie auf dem Gerät.

  2. Tippen Sie auf dem Homebildschirm des iOS-Geräts auf die Secure Hub-App.

  3. Wenn die Secure Hub-App geöffnet wird, geben Sie die vom Helpdesk erhaltene Serveradresse ein.

    Die angezeigten Seiten unterscheiden sich je nach Endpoint Management-Konfiguration u. U. von den folgenden Beispielen.

    Abbildung von Secure Hub mit Aufforderung zur Eingabe der Serveradresse

  4. Geben Sie Ihren Benutzernamen und das Kennwort oder die PIN ein, wenn Sie dazu aufgefordert werden. Klicken Sie auf Weiter.

    Abbildung des Anmeldebildschirms

  5. Wenn Sie zur Registrierung aufgefordert werden, klicken Sie auf Ja, registrieren und geben Sie Ihre Anmeldeinformationen ein, wenn Sie dazu aufgefordert werden.

    Abbildung der Schaltfläche "Ja, registrieren"

  6. Tippen Sie auf Installieren, um den Citrix Profildienst zu installieren.

    Abbildung des Bildschirms für Citrix Profildienste

  7. Tippen Sie auf Vertrauensstellung.

    Abbildung des Bildschirms zum Aktivieren der Remoteverwaltung

  8. Tippen Sie auf Öffnen und geben Sie Ihre Anmeldeinformationen ein.

    Abbildung der Aufforderung zum Öffnen von Secure Hub

    Abbildung der Eingabeaufforderung für die Anmeldeinformationen

Sicherheitsaktionen

iOS unterstützt die folgenden Sicherheitsaktionen. Eine Beschreibung der einzelnen Sicherheitsaktionen finden Sie unter Sicherheitsaktionen.

     
Aktivierungssperre umgehen App-Sperre App löschen
ASM-DEP-Aktivierungssperre Einschränkungen deaktivieren Modus “Verloren” aktivieren/deaktivieren
Tracking aktivieren/deaktivieren Vollständig löschen Suchen
Sperren Klingeln AirPlay-Synchronisierung anfordern/beenden
Neustart/Herunterfahren Wiederrufen/Autorisieren Selektiv löschen
Entsperren