XenMobile® Server

Geteilte iPads

Die Funktion „Getieltes iPad“ ermöglicht es mehreren Benutzern, ein iPad zu verwenden. Die Benutzererfahrungen können personalisiert werden, auch wenn die Geräte geteilt werden. Sie können geteilte iPads für Bildungs- oder Geschäftszwecke verwenden. Apple School Manager (ASM) unterstützt zusätzlich zu den von Apple Business Manager (ABM) unterstützten Rollen auch die Rollen von Lehrern und Schülern.

Voraussetzungen

  • Apple School Manager oder Apple Business Manager
  • XenMobile® Server
  • Beliebiges iPad Pro, iPad der fünften Generation, iPad Air 2 oder neuer und iPad mini 4 oder neuer
  • Mindestens 32 GB Speicherplatz
  • Überwacht (Supervised)

Geteilte iPads konfigurieren

Mehrere Schüler in einem Klassenzimmer können ein iPad für verschiedene Fächer teilen, die von einem oder mehreren Lehrern unterrichtet werden.

Entweder Sie oder die Lehrer registrieren geteilte iPads und stellen dann Geräterichtlinien, Apps und Medien auf den Geräten bereit. Danach geben die Schüler ihre verwalteten Apple ID-Anmeldeinformationen ein, um sich bei einem geteilten iPad anzumelden. Wenn Sie zuvor eine Bildungskonfigurationsrichtlinie für Schüler bereitgestellt haben, melden sie sich nicht mehr als „Anderer Benutzer“ bei geteilten Geräten an.

XenMobile verwendet zwei Kommunikationskanäle für geteilte iPads: Den Systemkanal für den Gerätebesitzer (Lehrer) und den Benutzerkanal für den aktuellen residenten Benutzer (Schüler). XenMobile verwendet diese Kanäle, um die entsprechenden MDM-Befehle für die von Apple unterstützten Ressourcen zu senden.

Ressourcen, die über den Systemkanal bereitgestellt werden, sind:

  • Geräterichtlinien: Bildungskonfiguration, Maximale residente Benutzer und Gnadenfrist für die Passcode-Sperre
  • Gerätebasierte Volumenlizenz-Apps

    Apple unterstützt keine Unternehmens-Apps oder benutzerbasierten Volumenlizenz-Apps auf geteilten iPads. Auf einem geteilten iPad installierte Apps sind global für das Gerät und nicht pro Benutzer.

  • Benutzerbasierte Volumenlizenz-iBooks

    Apple unterstützt die Zuweisung von benutzerbasierten Volumenlizenz-iBooks auf geteilten iPads.

Ressourcen, die über den Benutzerkanal bereitgestellt werden, sind:

  • Geräterichtlinien: App-Benachrichtigungen, Home-Bildschirm-Layout, Einschränkungen und Webclip

    XenMobile unterstützt nur diese Geräterichtlinien über den Benutzerkanal.

Bei der Konfiguration von Geräterichtlinien geben Sie den Bereitstellungskanal in der Richtlinieneinstellung Profilbereich an.

Konfigurationsbildschirm für Geräterichtlinien

Um Geräterichtlinien zu entfernen, die Sie über den Benutzerkanal bereitgestellt haben, stellen Sie sicher, dass Sie für die Richtlinie zur Profilentfernung einen Bereitstellungsbereich von Benutzer auswählen.

Allgemeiner Workflow

Typischerweise stellen Sie Lehrern vorkonfigurierte und überwachte geteilte iPads zur Verfügung. Die Lehrer verteilen die Geräte dann an die Schüler. Wenn Sie den Lehrern keine vorab registrierten geteilten iPads zur Verfügung stellen: Stellen Sie sicher, dass Sie den Lehrern ihre XenMobile Server-Passwörter geben, damit sie ihre Geräte registrieren können.

Der allgemeine Workflow zum Konfigurieren und Registrieren von geteilten iPads ist wie folgt:

  1. Verwenden Sie die XenMobile Server-Konsole, um ASM- oder ABM-Konten (Einstellungen > Apple-Bereitstellungsprogramm) mit aktivierter Freigabemodus hinzuzufügen. Weitere Informationen finden Sie unter ASM- oder ABM-Konten für geteilte iPads verwalten.

  2. Fügen Sie, wie in diesem Abschnitt beschrieben, die erforderlichen Geräterichtlinien, Apps und Medien zu XenMobile hinzu. Weisen Sie diese Ressourcen Bereitstellungsgruppen zu.

  3. Lassen Sie die Lehrer einen Hard-Reset auf den geteilten iPads durchführen. Der Bildschirm für die Remote-Verwaltung zur Registrierung wird angezeigt.

  4. Die Lehrer registrieren die geteilten iPads.

    XenMobile stellt konfigurierte Ressourcen auf jedem registrierten geteilten iPad bereit. Nach einem automatischen Neustart können Lehrer die Geräte mit Schülern teilen. Eine Anmeldeseite wird auf dem iPad angezeigt.

  5. Ein Schüler wählt die Klasse und gibt dann seine verwaltete Apple ID und das temporäre ASM- oder ABM-Passwort ein.

    Das geteilte iPad authentifiziert sich bei ASM oder ABM und fordert den Schüler auf, ein ASM- oder ABM-Passwort zu erstellen. Für die nächste Anmeldung am geteilten iPad muss der Schüler das neue Passwort eingeben.

  6. Ein anderer Schüler, der das iPad teilt, kann sich dann anmelden, indem er den vorhergehenden Schritt wiederholt.

Apple School Manager- oder Apple Business Manager-Konten für geteilte iPads verwalten

Wenn Sie XenMobile bereits mit Apple Education verwenden: Sie haben ein bestehendes ASM- oder ABM-Konto in XenMobile für nicht geteilte Geräte konfiguriert, wie z. B. die von Lehrern verwendeten Geräte. Sie können denselben ASM oder ABM und denselben XenMobile Server sowohl für geteilte als auch für nicht geteilte Geräte verwenden.

XenMobile unterstützt diese Bereitstellungsszenarien:

  • Eine Gruppe geteilter iPads pro Klasse

    In diesem Szenario weisen Sie die geteilten iPads einer Schülerklasse zu. Die iPads bleiben im Klassenzimmer. Lehrer, die verschiedene Fächer in dieser Klasse unterrichten, verwenden dieselbe Gruppe von iPads.

  • Eine Gruppe geteilter iPads pro Lehrer

    In diesem Szenario weisen Sie die geteilten iPads einem Lehrer zu, der diese iPads für die verschiedenen Klassen verwendet, die er unterrichtet.

Geteilte iPads in Gerätegruppen organisieren

ASM oder ABM ermöglicht es Ihnen, Geräte in Gruppen zu organisieren, indem Sie mehrere MDM-Server erstellen. Wenn Sie die geteilten iPads einem MDM-Server zuweisen, erstellen Sie eine Gerätegruppe für jede Gruppe von geteilten iPads, pro Klasse oder pro Lehrer:

  • Gruppe 1 der geteilten iPads > Gerätegruppe 1 MDM-Server
  • Gruppe 2 der geteilten iPads > Gerätegruppe 2 MDM-Server
  • Gruppe N der geteilten iPads > Gerätegruppe N MDM-Server

ASM- oder ABM-Konten für jede Gerätegruppe hinzufügen

Wenn Sie mehrere ASM- oder ABM-Konten über die XenMobile Server-Konsole erstellen, importieren Sie automatisch Gruppen von geteilten iPads (eine für jede Klasse oder jeden Lehrer):

  • Gerätegruppe 1 MDM-Server > Gerätegruppe 1 Konto
  • Gerätegruppe 2 MDM-Server > Gerätegruppe 2 Konto
  • Gerätegruppe N MDM-Server > Gerätegruppe N Konto

Die spezifischen Anforderungen für geteilte iPads sind wie folgt:

  • Ein ASM- oder ABM-Konto für jede Gerätegruppe mit diesen aktivierten Einstellungen:
    • Geräteregistrierung erforderlich
    • Überwachter Modus
    • Freigabemodus
  • Stellen Sie für eine bestimmte Bildungseinrichtung sicher, dass Sie denselben Bildungs-Suffix für alle ASM- oder ABM-Konten verwenden.

Um ein Konto hinzuzufügen, gehen Sie zu Einstellungen > Apple-Bereitstellungsprogramm.

Konfigurationsbildschirm für Apple-Bereitstellungsprogramm-Einstellungen

Apps für geteilte iPads

Geteilte iPads unterstützen die Zuweisung von gerätebasierten Volumenlizenz-Apps. Vor der Bereitstellung einer App auf einem geteilten iPad sendet XenMobile eine Anfrage an den Apple Volumenlizenzserver, um Volumenlizenzlizenzen den Geräten zuzuweisen. Um die Volumenlizenzzuweisungen zu überprüfen, gehen Sie zu Konfigurieren > Apps > iPad und erweitern Sie Volumenlizenz.

Medien für geteilte iPads

Geteilte iPads unterstützen die Zuweisung von benutzerbasierten Volumenlizenz-iBooks. Vor der Bereitstellung von iBooks auf einem geteilten iPad sendet XenMobile eine Anfrage an den Apple Volumenlizenzserver, um Volumenlizenzlizenzen den Schülern zuzuweisen. Um die Volumenlizenzzuweisungen zu überprüfen, gehen Sie zu Konfigurieren > Medien > iPad und erweitern Sie Volumenlizenz.

Konfigurationsbildschirm für Medien

Bereitstellungsregeln für geteilte iPads

Für die Bereitstellung von geteilten iPads gelten die Regeln auf Ebene der Bereitstellungsgruppe nicht, da sie sich auf Benutzereigenschaften beziehen. Um die Richtlinien, Apps und Medien für jede Gerätegruppe zu filtern: Fügen Sie eine Bereitstellungsregel für die Ressourcen basierend auf dem Kontonamen hinzu. Zum Beispiel:

  • Für das Konto der Gerätegruppe 1 legen Sie diese Bereitstellungsregel fest:

  Name des Apple-Bereitstellungsprogramm-Kontos
  Nur
  Konto der Gerätegruppe 1

  <!--NeedCopy-->
  • Für das Konto der Gerätegruppe 2 legen Sie diese Bereitstellungsregel fest:

  Name des Apple-Bereitstellungsprogramm-Kontos
  Nur
  Konto der Gerätegruppe 2

  <!--NeedCopy-->
  • Für das Konto der Gerätegruppe N legen Sie diese Bereitstellungsregel fest:

  Name des Apple-Bereitstellungsprogramm-Kontos
  Nur
  Konto der Gerätegruppe N

  <!--NeedCopy-->

Konfigurationsbildschirm für Geräterichtlinien

Um die Apple Classroom App nur für Lehrer (die nicht geteilte iPads verwenden) bereitzustellen, filtern Sie die Ressourcen nach dem ASM- oder ABM-Freigabestatus mit diesen Bereitstellungsregeln:


Diese Ressource bezüglich des ASM- oder ABM-Freigabemodus bereitstellen
nur
nicht geteilt

<!--NeedCopy-->

Oder:


Diese Ressource bezüglich des ASM- oder ABM-Freigabemodus bereitstellen
außer
teilbar

<!--NeedCopy-->

Konfigurationsbildschirm für Apps

Bereitstellungsgruppen für geteilte iPads

Für die Gerätegruppe jedes Lehrers:

  • Konfigurieren Sie eine Bereitstellungsgruppe. Weisen Sie dem Lehrer alle Klassen zu, die die Bildungskonfigurationsrichtlinie definiert.

Konfigurationsbildschirm für Bereitstellungsgruppen

  • Diese Bereitstellungsgruppe muss diese MDM-Ressourcen enthalten:
    • Geräterichtlinien:
      • Bildungskonfiguration
      • App-Benachrichtigungen
      • Home-Bildschirm-Layout
      • Einschränkungen
      • Maximale residente Benutzer
      • Gnadenfrist für die Passcode-Sperre
    • Erforderliche Volumenlizenz-Apps
    • Erforderliche Volumenlizenz-iBooks

Konfigurationsbildschirm für Bereitstellungsgruppen

Sicherheitsaktionen für geteilte iPads

Zusätzlich zu den bestehenden Sicherheitsaktionen können Sie diese Sicherheitsaktionen für geteilte iPads verwenden:

  • Residente Benutzer abrufen: Listet die Benutzer auf, die aktive Konten auf dem aktuellen Gerät haben. Diese Aktion erzwingt eine Synchronisierung zwischen dem Gerät und der XenMobile-Konsole.
  • Residenten Benutzer abmelden: Erzwingt die Abmeldung des aktuellen Benutzers.
  • Residenten Benutzer löschen: Löscht die aktuelle Sitzung für einen bestimmten Benutzer. Der Benutzer kann sich erneut anmelden.
  • Alle Benutzer löschen: Löscht alle Benutzer auf dem Gerät.

Bildschirm für Sicherheitsaktionen

Nachdem Sie auf Residenten Benutzer löschen geklickt haben, können Sie den Benutzernamen angeben.

Bildschirm für Sicherheitsaktionen

Die Ergebnisse der Sicherheitsaktionen werden auf den Seiten Verwalten > Geräte > Allgemein und Verwalten > Geräte > Bereitstellungsgruppen angezeigt.

Informationen zu geteilten iPads abrufen

Finden Sie spezifische Informationen zu geteilten iPads auf der Seite Verwalten > Geräte:

  • Suchen Sie nach:
    • Ob ein Gerät geteilt ist (ASM- oder ABM-Freigabe)
    • Wer auf dem geteilten Gerät angemeldet ist (ASM- oder ABM-angemeldeter Benutzer)
    • Alle dem geteilten Gerät zugewiesenen Benutzer (ASM- oder ABM-residente Benutzer)

Konfigurationsbildschirm für Geräte

  • Filtern Sie die Geräteliste nach ihrem ASM- oder ABM-Gerätestatus:

Konfigurationsbildschirm für Geräte

  • Zeigen Sie Details zum auf einem geteilten iPad angemeldeten Benutzer auf der Seite Verwalten > Geräte > Eigenschaften des angemeldeten Benutzers an.

Konfigurationsbildschirm für Geräte

Konfigurationsbildschirm für Geräte

  • Sehen Sie den Kanal, der zum Bereitstellen von Ressourcen für Lehrer und Benutzer in einer Bereitstellungsgruppe verwendet wird, auf der Seite Verwalten > Geräte > Bereitstellungsgruppen. Die Spalte Kanal/Benutzer zeigt den Typ (System oder Benutzer) und den Empfänger (Lehrer oder Schüler).

Konfigurationsbildschirm für Geräte

  • Informationen zu residenten Benutzern abrufen:
    • Daten zur Synchronisierung vorhanden: Ob der Benutzer Daten zur Synchronisierung mit der Cloud hat.
    • Datenkontingente: Das für den Benutzer in Bytes festgelegte Datenkontingent. Ein Kontingent wird möglicherweise nicht angezeigt, wenn Benutzerkontingente vorübergehend deaktiviert sind oder für den Benutzer nicht erzwungen werden.
    • Verwendete Daten: Die vom Benutzer in Bytes verwendete Datenmenge. Ein Wert wird möglicherweise nicht angezeigt, wenn beim Sammeln der Informationen ein Fehler auftritt.
    • Angemeldet: Ob der Benutzer am Gerät angemeldet ist.

Konfigurationsbildschirm für Geräte

  • Zeigen Sie den Push-Status für beide Kanäle an.

Konfigurationsbildschirm für Geräte