XenMobile® Server

Benutzerregistrierungsoptionen

Sie können Benutzern die Registrierung ihrer Geräte in XenMobile auf verschiedene Weisen ermöglichen. Bevor Sie die Einzelheiten berücksichtigen, entscheiden Sie, welche Geräte Sie in MDM+MAM, MDM oder MAM registrieren möchten. Weitere Informationen zu diesen Verwaltungsmodi finden Sie unter Verwaltungsmodi.

Auf der höchsten Ebene gibt es vier Registrierungsoptionen:

  • Registrierungseinladung: Senden Sie eine Registrierungseinladung oder eine Einladungs-URL an Benutzer. Registrierungseinladungen und URLs sind für Windows-Geräte nicht verfügbar.
  • Self-Service-Portal: Richten Sie ein Portal ein, das Benutzer besuchen können, um Secure Hub herunterzuladen und ihre Geräte zu registrieren oder sich selbst eine Registrierungseinladung zu senden.
  • Manuelle Registrierung: Senden Sie eine E-Mail, ein Handbuch oder eine andere Mitteilung, um Benutzer darüber zu informieren, dass das System zur Registrierung verfügbar ist. Benutzer laden dann Secure Hub herunter und registrieren ihre Geräte manuell.
  • Enterprise: Eine weitere Option für die Geräteregistrierung ist über ein Apple Deployment Program und Google Android Enterprise. Über jedes dieser Programme können Sie Geräte kaufen, die vorkonfiguriert und sofort für Mitarbeiter einsatzbereit sind. Weitere Informationen finden Sie in den Artikeln zum Apple Deployment Program im Apple Support und in der Google Android Enterprise-Dokumentation auf der Android Enterprise-Website.

Registrierungseinladung

Sie können eine Registrierungseinladung per E-Mail an Benutzer mit iOS-, macOS-, Android Enterprise- und älteren Android-Geräten senden. Registrierungseinladungen und URLs sind für Windows-Geräte nicht verfügbar.

Sie können auch einen Installationslink per SMTP oder SMS an Benutzer mit iOS-, macOS-, Android- oder Windows-Geräten senden. Weitere Informationen finden Sie unter Geräte registrieren.

Wenn Sie die Methode der Registrierungseinladung wählen, können Sie:

  • Die Sicherheitsmodi Einladungs-URL, Einladungs-URL + PIN oder Einladungs-URL + Kennwort für die Registrierung auswählen.
  • Beliebige Kombinationen der Modi verwenden.
  • Die Modi auf der Seite Einstellungen aktivieren oder deaktivieren.

Informationen zu jedem Registrierungssicherheitsmodus finden Sie unter Registrierungssicherheitsmodi konfigurieren.

Einladungen dienen vielen Zwecken. Der häufigste Verwendungszweck von Einladungen ist, Benutzer darüber zu informieren, dass das System verfügbar ist und sie sich registrieren können. Einladungs-URLs sind einzigartig. Nachdem ein Benutzer eine Einladungs-URL verwendet hat, ist die URL nicht mehr verfügbar. Sie können diese Eigenschaft nutzen, um die Anzahl der Benutzer oder Geräte zu begrenzen, die sich in Ihrem System registrieren.

Beim Konfigurieren eines Registrierungsprofils können Sie die Anzahl der Geräte steuern, die bestimmte Benutzer basierend auf Active Directory-Gruppen registrieren können. Beispielsweise könnten Sie Ihrer Finanzabteilung nur ein Gerät pro Benutzer erlauben.

Beachten Sie die zusätzlichen Kosten und Fallstricke bestimmter Registrierungsoptionen. Das Senden von Einladungen per SMS erfordert beispielsweise zusätzliche Infrastruktur. Weitere Informationen zu dieser Option finden Sie unter Benachrichtigungen.

Stellen Sie neben dem Versenden von Einladungen per E-Mail sicher, dass Benutzer eine Möglichkeit haben, außerhalb von Secure Hub auf E-Mails zuzugreifen. Sie können einen Einmalpasswort (OTP)-Registrierungssicherheitsmodus als Alternative zu Active Directory-Passwörtern für die MDM-Registrierung verwenden.

Self-Service-Portal

Sie können eine Registrierungseinladung über das Self-Service-Portal anfordern. Informationen zum Einrichten des Self-Service-Portals finden Sie unter Registrierungssicherheitsmodi konfigurieren.

Manuelle Registrierung

Bei der manuellen Registrierung verbinden sich Benutzer entweder über AutoDiscovery oder durch Eingabe der Serverinformationen mit XenMobile. Mit AutoDiscovery melden sich Benutzer nur mit ihrer E-Mail-Adresse oder Active Directory-Anmeldeinformationen im User Principal Name-Format an. Ohne AutoDiscovery müssen sie die Serveradresse und ihre Active Directory-Anmeldeinformationen eingeben. Weitere Informationen zum Einrichten von AutoDiscovery finden Sie unter XenMobile AutoDiscovery Service.

Sie können die manuelle Registrierung auf verschiedene Weisen erleichtern. Sie können einen Leitfaden erstellen, ihn an Benutzer verteilen und sie sich selbst registrieren lassen. Sie können Ihre IT-Abteilung Gruppen von Benutzern in bestimmten Zeitfenstern manuell registrieren lassen. Sie können jede ähnliche Methode verwenden, bei der Benutzer ihre Anmeldeinformationen, Serverinformationen oder beides eingeben müssen.

Benutzer-Onboarding

Nachdem Sie Ihre Umgebung eingerichtet haben, müssen Sie entscheiden, wie Benutzer in Ihre Umgebung gelangen. Ein früherer Abschnitt in diesem Artikel behandelt die Besonderheiten der Benutzerregistrierungssicherheitsmodi. Dieser Abschnitt behandelt die Art und Weise, wie Sie Benutzer ansprechen.

Offene Registrierung versus selektive Einladung

Beim Onboarding von Benutzern können Sie die Registrierung über zwei grundlegende Methoden zulassen:

  • Offene Registrierung. Standardmäßig kann jeder Benutzer mit LDAP-Anmeldeinformationen und den XenMobile®-Umgebungsinformationen eine Registrierung vornehmen.
  • Begrenzte Registrierung. Sie können die Anzahl der Benutzer begrenzen, indem Sie nur Benutzern mit Einladungen die Registrierung erlauben. Sie können die offene Registrierung auch durch eine Active Directory-Gruppe begrenzen.

Mit der Einladungsmethode können Sie auch die Anzahl der Geräte begrenzen, die ein Benutzer registrieren kann. In den meisten Situationen ist die offene Registrierung akzeptabel, aber es gibt einige Dinge zu beachten:

  • Für die MAM-Registrierung können Sie die offene Registrierung einfach über die Active Directory-Gruppenmitgliedschaft begrenzen.
  • Für die MDM-Registrierung können Sie die Anzahl der Geräte begrenzen, die sich basierend auf der Active Directory-Gruppenmitgliedschaft registrieren können. Wenn Sie in Ihrer Umgebung nur Unternehmensgeräte zulassen, ist diese Einschränkung in der Regel kein Problem. Sie sollten diese Methode jedoch in einem BYOD-Arbeitsumfeld in Betracht ziehen, wenn Sie die Anzahl der Geräte in Ihrer Umgebung begrenzen möchten.

Die selektive Einladung wird typischerweise seltener verwendet, da sie etwas mehr Aufwand erfordert als die offene Registrierung. Damit Benutzer ihre Geräte in Ihrer Umgebung registrieren können, müssen Sie jedem Benutzer eine einzigartige Einladung senden. Informationen zum Senden einer Registrierungseinladung finden Sie unter Senden einer Registrierungseinladung.

Obwohl Sie Active Directory-Gruppen verwenden können, um Einladungen in Batches zu erstellen, müssen Sie diesen Ansatz in Wellen durchführen.

Erster Kontakt mit Benutzern

Nachdem Sie sich zwischen offener Registrierung oder selektiver Einladung entschieden und diese Umgebungen eingerichtet haben, müssen Sie die Benutzer über ihre Registrierungsoptionen informieren.

Wenn Sie die Methode der selektiven Einladung verwenden, sind E-Mail- und SMS-Nachrichten Teil des Prozesses. Sie können E-Mails auch über die XenMobile-Konsole für die offene Registrierung senden. Einzelheiten finden Sie unter Senden einer Registrierungseinladung.

Beachten Sie in beiden Fällen, dass Sie für E-Mails einen SMTP-Server benötigen. Für Textnachrichten benötigen Sie einen SMS-Server. Diese Server können zusätzliche Kosten verursachen, die Sie bei Ihrer Entscheidung berücksichtigen sollten. Bevor Sie eine Methode auswählen, überlegen Sie, wie neue Benutzer voraussichtlich auf Informationen wie E-Mails zugreifen werden. Wenn Sie möchten, dass alle Benutzer ihre E-Mails über XenMobile abrufen, wäre das Senden einer Einladungs-E-Mail problematisch.

Sie können auch Mitteilungen auf andere Weise außerhalb von XenMobile für eine offene Registrierungsumgebung senden. Stellen Sie bei dieser Option sicher, dass alle relevanten Informationen enthalten sind. Informieren Sie Benutzer darüber, wo sie die Secure Hub-App erhalten und welche Methode sie zur Registrierung verwenden sollen. Wenn Sie die Erkennung deaktiviert haben, geben Sie den Benutzern auch die XenMobile Server-Adresse an. Weitere Informationen zu AutoDiscovery finden Sie unter XenMobile AutoDiscovery Service.

Benutzerregistrierungsoptionen