XenMobile® Server

Automatisierte Aktionen

Sie erstellen automatisierte Aktionen in XenMobile®, um eine Reaktion auf Ereignisse, Benutzer- oder Geräteeigenschaften oder das Vorhandensein von Apps auf Benutzergeräten zu programmieren. Wenn Sie eine automatisierte Aktion erstellen, bestimmen die für die Aktion definierten Auslöser, was auf dem Benutzergerät geschieht, wenn es mit XenMobile verbunden ist. Wenn ein Ereignis ausgelöst wird, können Sie eine Benachrichtigung an den Benutzer senden, um ein Problem zu beheben, bevor schwerwiegendere Maßnahmen ergriffen werden.

Die Effekte, die Sie automatisch ausführen lassen, reichen von den folgenden:

  • Vollständiges oder selektives Löschen des Geräts.
  • Festlegen des Geräts als nicht konform.
  • Widerrufen des Geräts.
  • Senden einer Benachrichtigung an den Benutzer, um ein Problem zu beheben, bevor schwerwiegendere Maßnahmen ergriffen werden.

Sie können App-Sperr- und App-Löschaktionen für den MAM-only-Modus konfigurieren.

Hinweis:

Bevor Sie Benutzer benachrichtigen können, müssen Sie Benachrichtigungsserver in den XenMobile-Einstellungen für SMTP und SMS konfigurieren, damit XenMobile die Nachrichten senden kann. Weitere Informationen finden Sie unter Benachrichtigungen. Richten Sie außerdem alle Benachrichtigungsvorlagen ein, die Sie verwenden möchten, bevor Sie fortfahren. Details finden Sie unter Benachrichtigungsvorlagen erstellen und aktualisieren.

Beispielaktionen

Hier sind einige Beispiele für die Verwendung automatisierter Aktionen:

Beispiel eins

  • Sie möchten eine App erkennen, die Sie zuvor blockiert haben (z. B. „Words with Friends“). Sie können einen Auslöser festlegen, der das Benutzergerät als nicht konform markiert, nachdem die App „Words with Friends“ erkannt wurde. Die Aktion benachrichtigt dann die Benutzer, dass sie die App entfernen müssen, um ihr Gerät wieder konform zu machen. Sie können auch ein Zeitlimit festlegen, wie lange auf die Einhaltung durch die Benutzer gewartet werden soll. Nach Ablauf dieses Zeitlimits erfolgt eine definierte Aktion, z. B. das selektive Löschen des Geräts.

Beispiel zwei

  • Sie möchten überprüfen, ob Kunden die neueste Firmware verwenden, und den Zugriff auf Ressourcen blockieren, wenn Benutzer ihre Geräte aktualisieren müssen. Sie können einen Auslöser festlegen, der das Benutzergerät als nicht konform markiert, wenn ein Benutzergerät nicht die neueste Version hat. Sie verwenden automatisierte Aktionen, um Ressourcen zu blockieren und Kunden zu benachrichtigen.

Beispiel drei

  • Ein Benutzergerät wird in einen nicht konformen Zustand versetzt, und der Benutzer behebt das Problem dann am Gerät. Sie können eine Richtlinie konfigurieren, um ein Paket bereitzustellen, das das Gerät in einen konformen Zustand zurücksetzt.

Beispiel vier

  • Sie möchten Benutzergeräte, die über einen bestimmten Zeitraum inaktiv waren, als nicht konform markieren. Sie können eine automatisierte Aktion für inaktive Geräte wie folgt erstellen:

    1. Gehen Sie in der XenMobile-Konsole zu Einstellungen > Netzwerkzugriffssteuerung und wählen Sie dann Inaktive Geräte. Weitere Informationen zur Einstellung Inaktive Geräte finden Sie unter Netzwerkzugriffssteuerung.
    2. Führen Sie die Schritte zum Hinzufügen einer Aktion aus, wie unter Aktionen hinzufügen und verwalten beschrieben. Der einzige Unterschied besteht darin, dass Sie die Einstellungen auf der Seite Aktionsdetails wie folgt konfigurieren:
      • Auslöser. Wählen Sie Geräteeigenschaft, Nicht konform und Wahr.
      • Aktion. Wählen Sie Benachrichtigung senden und eine Vorlage aus, die Sie unter Einstellungen mit Benachrichtigungsvorlage erstellt haben. Legen Sie dann die Verzögerung in Tagen, Stunden oder Minuten fest, bevor die Aktion ausgeführt wird. Legen Sie das Intervall fest, in dem die Aktion wiederholt wird, bis der Benutzer das auslösende Problem behoben hat.

    Tipp:

    Um inaktive Geräte in großen Mengen zu löschen, verwenden Sie die Public API for REST Services. Sie rufen zuerst manuell die Geräte-IDs für inaktive Geräte ab, die Sie löschen möchten, und führen dann die Lösch-API aus, um sie in großen Mengen zu löschen.

Aktionen hinzufügen und verwalten

So fügen Sie automatisierte Aktionen hinzu, bearbeiten und filtern sie:

  1. Klicken Sie in der XenMobile-Konsole auf Konfigurieren > Aktionen. Die Seite Aktionen wird angezeigt.

  2. Führen Sie auf der Seite Aktionen einen der folgenden Schritte aus:

    • Klicken Sie auf Hinzufügen, um eine Aktion hinzuzufügen.
    • Wählen Sie eine vorhandene Aktion zum Bearbeiten oder Löschen aus. Klicken Sie auf die Option, die Sie verwenden möchten.
  3. Die Seite Aktionsinformationen wird angezeigt.

  4. Geben oder ändern Sie auf der Seite Aktionsinformationen die folgenden Informationen:

    • Name: Geben Sie einen Namen ein, um die Aktion zu identifizieren. Dieses Feld ist erforderlich.
    • Beschreibung: Beschreiben Sie, was die Aktion bewirken soll.
  5. Klicken Sie auf Weiter. Die Seite Aktionsdetails wird angezeigt.

    Das folgende Beispiel zeigt, wie ein Ereignis-Auslöser eingerichtet wird. Wenn Sie einen anderen Auslöser auswählen, unterscheiden sich die resultierenden Optionen von den hier gezeigten.

    Abbildung des Konfigurationsbildschirms für Aktionen

  6. Geben oder ändern Sie auf der Seite Aktionsdetails die folgenden Informationen:

    Klicken Sie in der Liste Auslöser auf den Ereignisauslösertyp für diese Aktion. Die Bedeutung jedes Auslösers ist wie folgt:

    • Ereignis: Reagiert auf ein vordefiniertes Ereignis.
    • Geräteeigenschaft: Überprüft ein Geräteattribut auf einem MDM-verwalteten Gerät und reagiert dann darauf. Weitere Informationen finden Sie unter Namen und Werte von Geräteeigenschaften.
    • Benutzereigenschaft: Reagiert auf ein Benutzerattribut, normalerweise aus Active Directory.
    • Name der installierten App: Reagiert auf die Installation einer App. Gilt nicht für den MAM-only-Modus. Erfordert, dass die App-Inventurrichtlinie auf dem Gerät aktiviert ist. Die App-Inventurrichtlinie ist standardmäßig auf allen Plattformen aktiviert. Details finden Sie unter App-Inventur-Geräterichtlinie.
  7. Klicken Sie in der nächsten Liste auf die Reaktion auf den Auslöser.

  8. Klicken Sie in der Liste Aktion auf die Aktion, die ausgeführt werden soll, wenn das Auslösekriterium erfüllt ist. Außer bei Benachrichtigung senden wählen Sie einen Zeitrahmen, innerhalb dessen Benutzer das Problem beheben können, das den Auslöser verursacht hat. Wenn das Problem nicht innerhalb dieses Zeitrahmens behoben wird, wird die ausgewählte Aktion ausgeführt. Eine Definition der Aktionen finden Sie unter Sicherheitsaktionen.

    Wenn Sie Benachrichtigung senden auswählen, verwenden Sie die folgenden Schritte, um eine Benachrichtigungsaktion zu senden.

  9. Wählen Sie in der nächsten Liste die Vorlage aus, die für die Benachrichtigung verwendet werden soll. Benachrichtigungsvorlagen, die für das ausgewählte Ereignis relevant sind, werden angezeigt, es sei denn, es existiert noch keine Vorlage für den Benachrichtigungstyp. In diesem Fall werden Sie aufgefordert, eine Vorlage mit der Meldung zu konfigurieren: Keine Vorlage für diesen Ereignistyp. Erstellen Sie eine Vorlage mit Benachrichtigungsvorlage unter Einstellungen.

    Bevor Sie Benutzer benachrichtigen können, müssen Sie Benachrichtigungsserver in den Einstellungen für SMTP und SMS konfiguriert haben, damit XenMobile die Nachrichten senden kann (siehe Benachrichtigungen). Richten Sie außerdem alle Benachrichtigungsvorlagen ein, die Sie verwenden möchten, bevor Sie fortfahren. Details zum Einrichten von Benachrichtigungsvorlagen finden Sie unter Benachrichtigungsvorlagen erstellen und aktualisieren.

    Abbildung des Konfigurationsbildschirms für Aktionen

    Nachdem Sie die Vorlage ausgewählt haben, können Sie die Benachrichtigung in der Vorschau anzeigen, indem Sie auf Benachrichtigungsnachricht in der Vorschau anzeigen klicken.

    Abbildung des Konfigurationsbildschirms für Aktionen

  10. Legen Sie in den folgenden Feldern die Verzögerung in Tagen, Stunden oder Minuten fest, bevor die Aktion ausgeführt wird. Legen Sie das Intervall fest, in dem die Aktion wiederholt wird, bis der Benutzer das auslösende Problem behoben hat.

    Abbildung des Konfigurationsbildschirms für Aktionen

  11. Überprüfen Sie in der Zusammenfassung, ob Sie die automatisierte Aktion wie beabsichtigt erstellt haben.

    Abbildung des Konfigurationsbildschirms für Aktionen

  12. Nachdem Sie die Aktionsdetails konfiguriert haben, können Sie die Bereitstellungsregeln für jede Plattform einzeln konfigurieren. Führen Sie dazu Schritt 13 für jede von Ihnen gewählte Plattform aus.

  13. Konfigurieren Sie Bereitstellungsregeln. Allgemeine Informationen zum Konfigurieren von Bereitstellungsregeln finden Sie unter Ressourcen bereitstellen.

    Für dieses Beispiel:

    • Der Gerätebesitz muss BYOD sein.
    • Die lokale Geräteverschlüsselung muss Wahr sein.
    • Das Gerät muss passwortkonform sein.
    • Der mobile Ländercode des Geräts darf nicht nur Andorra sein.
  14. Wenn Sie die Bereitstellungsregeln für die Plattformaktion konfiguriert haben, klicken Sie auf Weiter. Die Seite Aktionszuweisung wird angezeigt, auf der Sie die Aktion einer oder mehreren Bereitstellungsgruppen zuweisen. Dieser Schritt ist optional.

  15. Geben Sie neben Bereitstellungsgruppen auswählen einen Namen ein, um eine Bereitstellungsgruppe zu finden, oder wählen Sie Gruppen in der Liste aus. Die von Ihnen ausgewählten Gruppen werden in der Liste Bereitstellungsgruppen, die die App-Zuweisung erhalten angezeigt.

  16. Erweitern Sie den Bereitstellungszeitplan und konfigurieren Sie dann die folgenden Einstellungen:

    • Klicken Sie neben Bereitstellen auf EIN, um die Bereitstellung zu planen, oder auf AUS, um die Bereitstellung zu verhindern. Die Standardoption ist EIN. Wenn Sie AUS wählen, sind keine weiteren Optionen erforderlich.

    • Klicken Sie neben Bereitstellungszeitplan auf Jetzt oder Später. Die Standardoption ist Jetzt.

    • Wenn Sie auf Später klicken, klicken Sie auf das Kalendersymbol und wählen Sie dann Datum und Uhrzeit für die Bereitstellung aus.

    • Klicken Sie neben Bereitstellungsbedingung auf Bei jeder Verbindung oder auf Nur wenn die vorherige Bereitstellung fehlgeschlagen ist. Die Standardoption ist Bei jeder Verbindung.

    • Klicken Sie neben Bereitstellen für Always-On-Verbindung auf EIN oder AUS. Die Standardoption ist AUS.

      Diese Option gilt, wenn Sie den Schlüssel für die Planung der Hintergrundbereitstellung unter Einstellungen > Servereigenschaften konfiguriert haben. Die Always-On-Option ist für iOS-Geräte nicht verfügbar.

    Der von Ihnen konfigurierte Bereitstellungszeitplan ist für alle Plattformen gleich. Alle von Ihnen vorgenommenen Änderungen gelten für alle Plattformen, mit Ausnahme von Bereitstellen für Always-On-Verbindung, die nicht für iOS gilt.

  17. Klicken Sie auf Weiter. Die Seite Zusammenfassung wird angezeigt, auf der Sie die Aktionskonfiguration überprüfen können.

  18. Klicken Sie auf Speichern, um die Aktion zu speichern.

App-Sperr- und App-Löschaktionen für den MAM-only-Modus

Sie können Apps auf einem Gerät als Reaktion auf alle vier in der XenMobile-Konsole aufgeführten Auslösekategorien löschen oder sperren: Ereignis, Geräteeigenschaft, Benutzereigenschaft und Name der installierten App.

So konfigurieren Sie eine automatische App-Löschung oder App-Sperre

  1. Klicken Sie in der XenMobile-Konsole auf Konfigurieren > Aktionen.

  2. Klicken Sie auf der Seite Aktionen auf Hinzufügen.

  3. Geben Sie auf der Seite Aktionsinformationen einen Namen für die Aktion und eine optionale Beschreibung ein.

  4. Wählen Sie auf der Seite Aktionsdetails den gewünschten Auslöser aus.

  5. Wählen Sie unter Aktion eine Aktion aus.

    Beachten Sie für diesen Schritt die folgenden Bedingungen:

    Wenn der Auslösertyp auf Ereignis eingestellt ist und der Wert nicht Active Directory-Benutzer deaktiviert ist, werden die Aktionen App löschen und App sperren nicht angezeigt.

    Wenn der Auslösertyp auf Geräteeigenschaft eingestellt ist und der Wert MDM-Verlustmodus aktiviert ist, werden die folgenden Aktionen nicht angezeigt:

    • Gerät selektiv löschen
    • Gerät vollständig löschen
    • Gerät widerrufen

    Für jede Option wird automatisch eine Verzögerung von 1 Stunde festgelegt, Sie können den Verzögerungszeitraum jedoch in Minuten, Stunden oder Tagen auswählen. Der Zweck der Verzögerung besteht darin, Benutzern Zeit zu geben, ein Problem zu beheben, bevor die Aktion ausgeführt wird. Weitere Informationen zu den Aktionen App löschen und App sperren finden Sie unter Sicherheitsaktionen.

    Hinweis:

    Wenn Sie den Auslöser auf Ereignis einstellen, beträgt das Wiederholungsintervall automatisch mindestens 1 Stunde. Das Gerät muss eine Aktualisierung der Richtlinien durchführen, um sich mit dem Server zu synchronisieren, damit die Benachrichtigung eingeht. Typischerweise synchronisiert sich ein Gerät mit dem Server, wenn Benutzer sich anmelden oder ihre Richtlinien manuell über den Secure Hub aktualisieren.

    Eine zusätzliche Verzögerung von etwa 1 Stunde kann auftreten, bevor eine Aktion ausgeführt wird, um die Synchronisierung der Active Directory-Datenbank mit XenMobile zu ermöglichen.

    Abbildung des Konfigurationsbildschirms für Aktionen

  6. Konfigurieren Sie die Bereitstellungsregeln und klicken Sie dann auf Weiter.

  7. Konfigurieren Sie die Zuweisungen der Bereitstellungsgruppen und einen Bereitstellungszeitplan und klicken Sie dann auf Weiter.

  8. Klicken Sie auf Speichern.

So überprüfen Sie den Status der App-Sperre oder App-Löschung

  1. Gehen Sie zu Verwalten > Geräte, klicken Sie auf ein Gerät und dann auf Mehr anzeigen.

    Abbildung des Bildschirms „Geräte verwalten“

  2. Scrollen Sie zu Geräte-App-Löschung und Geräte-App-Sperre.

    Abbildung des Bildschirms „Geräte verwalten“

    Nachdem ein Gerät gelöscht wurde, wird der Benutzer aufgefordert, einen PIN-Code einzugeben. Wenn der Benutzer den Code vergisst, können Sie ihn in den Gerätedetails nachschlagen.

    Abbildung des Bildschirms „Geräte verwalten“

Automatisierte Aktionen