Durch den Einsatz von Scalefusion MDM können Einschränkungen verwaltet und die vollständige Kontrolle über die Einstellungen auf iOS-Geräten ermöglicht werden. Durch die Nutzung der Apple DEP Mit dem Programm können Sie iPhones und iPads ganz einfach bei Scalefusion MDM registrieren und so sicherstellen, dass Benutzer Einschränkungen nicht umgehen oder aufheben. Erzwingen Sie leistungsstarke Verwaltungseinstellungen und Einschränkungen auf iOS-Geräten, indem Sie die Geräteüberwachung während der Registrierung aktivieren.
iOS-Einschränkungsrichtlinien für Scalefusion
Einschränkungen Das iOS-Geräteprofil bietet verschiedene Einstellungen, die IT-Administratoren zum Übertragen und Anwenden auf einem Gerät konfigurieren können. Eine auf einem iOS-Gerät angewendete Einschränkungsrichtlinie blockiert die angegebenen Gerätefunktionen auf einmal und schützt so Unternehmensdaten vor Sicherheitsangriffen. Mit Scalefusion können Sie über die Webkonsole Funktionen oder Apps auf verwalteten iOS-Geräten gezielt einschränken.
Voraussetzungen für iOS-Einschränkungsrichtlinien
iOS-Geräte lassen sich in zwei Kategorien einteilen:
1. Unbeaufsichtigt
IT-Administratoren können unbeaufsichtigte iOS-Geräte verwalten, sie können jedoch nur eine Reihe von Richtlinien steuern. Ohne Aufsicht sind iOS-Geräte nur teilweise verwaltbar, was das Gerät anfällig für Diebstahl und Datenschutzverletzungen macht. Wenn das IT-Team Richtlinien anwenden und iOS-Geräte vollständig verwalten möchte, ist es wichtig, das Gerät zu überwachen.
2. Beaufsichtigt
Ein überwachtes iOS-Gerät ermöglicht es dem IT-Team, strengere Richtlinien durchzusetzen und mehr Kontrolle über die Gerätefunktionen zu haben. Mit iOS-Überwachungkönnen IT-Administratoren nahtlos zentrale MDM-Richtlinien auf verwaltete Apple-Geräte übertragen.
Lies auch: Branchenanwendungsfälle der iOS-Geräteverwaltung
Konfigurieren von iOS-Gerätebeschränkungen über MDM-Richtlinie
Sie können damit beginnen, sich beim Scalefusion-Dashboard anzumelden und ein iOS-Geräteprofil zu erstellen oder zu bearbeiten. Navigieren Sie anschließend zur Registerkarte „Einschränkungen“, die wie folgt aussieht.
Sie haben die folgenden Optionen zur Auswahl von iOS-Einschränkungen:
Einzel-App-Modus und autonomer Einzel-App-Modus
Wählen Sie aus der Liste der von Ihnen zugelassenen Anwendungen eine Anwendung aus, die immer ausgeführt werden soll, damit Sie dies tun können Richten Sie das Gerät als Kiosk ein. Sie können auch zusätzliche Einstellungen auswählen.
Sie können bestimmte Anwendungen auch so einstellen, dass sie autonom im Einzel-App-Modus ausgeführt werden. Bitte beachten Sie, dass Autonomer Einzel-App-Modus ist anwendungsabhängig, d. h. nur einige Anwendungen bieten diese Funktionalität an.
Netzwerkeinstellungen
Hier finden Sie eine Sammlung netzwerkbezogener Einstellungen zur Steuerung der Netzwerkeinstellungen Ihres iOS-Geräts. Diese sind:
- WLAN-Konfiguration
- Hotspot-Einstellung
- Roaming-Einstellung
Safari-Einstellungen
Steuern Sie alle Safari-bezogenen Einstellungen für Ihre iOS-Geräte mit den folgenden Optionen:
- Safari aktivieren
- AutoFill zulassen
- Erlaube Javascript
- PopUps zulassen
iCloud- und Siri-Einstellungen
Steuern Sie allgemeine iCloud- und Siri-bezogene Einstellungen über die folgenden Optionen.
Allgemeine Einstellungen
- iCloud-Backup zulassen
- Synchronisierung des iCloud-Schlüsselbunds zulassen
- Erlaube Siri
Bitte beachten Sie, dass diese Einstellungen auf allen Geräten funktionieren.
Überwachte Einstellungen
- Siri-Profanitätsfilter erzwingen
- Synchronisierung von iCloud-Dokumenten zulassen
Bitte beachten Sie, dass diese Einstellungen nur auf überwachten Geräten funktionieren.
Lock Screen-Einstellungen
Um die Sperrbildschirmeinstellungen auf iOS-Geräten zu übertragen, ist es zwingend erforderlich, Passcodes festzulegen. IT-Administratoren können aus den folgenden allgemeinen Einstellungen auswählen, um das Benutzererlebnis auf dem Sperrbildschirm zu verbessern.
- Erlauben Sie Touch-ID zum Entsperren
- Sperrbildschirm-Kontrollzentrum zulassen
- Sperrbildschirm-Benachrichtigungsansicht zulassen
- Sperrbildschirm-Heute-Ansicht zulassen
- Sparbuchbenachrichtigungen zulassen
- Assistant im gesperrten Zustand zulassen
- Sprachwahl zulassen
App Einstellungen
Hier ist eine Sammlung anwendungsbezogener Einstellungen, die IT-Administratoren auf iOS-Geräten erzwingen können.
Allgemeine Einstellungen
- Erlauben Sie Vertrauen für Unternehmens-Apps
Bitte beachten Sie, dass diese Einstellung auf allen Geräten funktioniert.
Betreute
- iMessage zulassen
- App-Installation zulassen
- Installation interaktiver Apps zulassen
- App-Entfernung zulassen
- Entfernen der System-App zulassen
- iTunes-App zulassen
- Nachrichten zulassen
- Podcasts zulassen
- Musikdienst zulassen
- Buchhandlung zulassen
- AirDrop zulassen
Bitte beachten Sie, dass diese Einstellungen nur auf überwachten Geräten funktionieren.
Anwendungsverwaltungseinstellungen
Durch die App-Verwaltung können IT-Administratoren Einstellungen konfigurieren, mit denen Benutzer steuern können, wie Anwendungen über das Scalefusion-Dashboard veröffentlicht und auf den verwalteten Geräten installiert werden.
- Aktivieren Sie den Anwendungskatalog
Aktivieren Sie diese Option, um einen Webclip auf dem Startbildschirm des Geräts anzuzeigen, mit dem Benutzer die veröffentlichten Anwendungen sehen und installieren können
Bitte beachten Sie, dass diese Funktion erst verfügbar ist, wenn Sie den Anwendungskatalog aktivieren. Um mehr über den App-Katalog zu erfahren, bitte hier klicken.
Betriebssystem-Updates
Sie können jedes neue iOS-Update verzögern, indem Sie die Einstellungen in diesem Abschnitt konfigurieren. Da iOS das Blockieren neuer Betriebssystem-Updates nicht auf unbestimmte Zeit zulässt, können Administratoren diese um mindestens 30 Tage bis maximal 90 Tage verzögern/aufschieben.
E-Mail- und Exchange-Einstellungen
In diesem Abschnitt können Sie E-Mail- oder Exchange-Konfigurationen auswählen, die auf den iOS-Geräteprofilen veröffentlicht werden sollen. Sie haben die Möglichkeit, eine oder mehrere Konfigurationen auszuwählen, um sie auf die Geräte zu übertragen.
Arbeitsdateneinstellungen
Sie können den Datenaustausch zwischen geschäftlichen Apps und persönlichen Apps steuern. Sie können diese Einstellungen auf allen iOS-Geräten konfigurieren, unabhängig davon, ob diese überwacht werden oder nicht; Stellen Sie einfach sicher, dass die Mindestversion des Betriebssystems erfüllt ist. Sichern Sie Unternehmensdaten, indem Sie verhindern, dass nicht verwaltete (persönliche) Anwendungen Daten mit verwalteten (beruflichen) Apps anzeigen/öffnen.
Die angebotenen Einstellungen sind:
- Öffnen von verwaltet zu nicht verwaltet zulassen
- Erlauben Sie verwalteten Apps, Kontakte in nicht verwaltete Kontaktkonten zu schreiben
- Erlauben Sie nicht verwalteten Apps, Kontakte in verwaltete Kontaktkonten zu lesen
- Ermöglichen Sie die Freigabe von Arbeitsdokumenten über Airdrop
- Öffnen von verwaltet zu nicht verwaltet zulassen
Zertifikate
Mit der Zertifikatsverwaltung können IT-Administratoren den Prozess der Bereitstellung digitaler Zertifikate auf den Geräten der Endbenutzer optimieren, indem digitale Identitäten automatisch auf Geräten bereitgestellt werden, ohne dass der Endbenutzer einbezogen werden muss. Sie können die Authentifizierung auf verwalteten iOS-Geräten mit Scalefusion aktivieren.
Benutzerdefinierte Einstellungen
IT-Administratoren können benutzerdefinierte Payloads mithilfe eines guten XML-Editors direkt auf die iOS-Geräte übertragen. Daher können Administratoren jetzt gewünschte Funktionen für Mac und iOS hinzufügen, die derzeit bei Scalefusion nicht verfügbar sind.
Mit Custom Payload können Sie mithilfe des Apple MDM-Protokolls Ihre eigene Richtlinie erstellen. IT-Administratoren können schnell Einstellungen hinzufügen, die nicht in Scalefusion integriert sind. Bitte beziehen Sie sich auf Apple-Geräteverwaltung die verschiedenen Nutzlasten und deren Unterstützung zu verstehen. Sie können auch Ihre Richtlinien erstellen.
Allgemeine Einstellungen
Dieser Abschnitt enthält eine Sammlung allgemeiner Einstellungen, die auf iOS-Geräten erzwungen werden können. Hier sind die Optionen:
Allgemeines
- Kamera zulassen
- Screenshot zulassen
- Verschlüsselte Backups erzwingen
Bitte beachten Sie, dass diese Einstellungen auf allen Geräten funktionieren.
Betreute
- Aktivieren Sie Einschränkungen
- Erlauben Sie das Löschen von Inhalten und Einstellungen
- Kontoänderung zulassen
- Änderung des Gerätenamens zulassen
- Hintergrundbildänderung zulassen
- Verbindung mit Apple-Geräten zulassen
- VPN-Erstellung zulassen
- Explizite Inhalte zulassen
- Änderung der Bluetooth-Einstellungen zulassen
- Öffnen von verwaltet zu nicht verwaltet zulassen
- Installation des UI-Konfigurationsprofils zulassen
- Passcode-Änderung zulassen
Bitte beachten Sie, dass diese Einstellungen nur auf überwachten Geräten funktionieren.
Zusammenfassung
Mit Scalefusion iOS-MDMKonfigurieren Sie je nach Unternehmensanforderungen unterschiedliche Einschränkungen für die verwalteten iOS-Geräte. Erlauben oder beschränken Sie Benutzern den Zugriff auf verschiedene iOS-Funktionen wie Profileinstellungen, Anwendungseinstellungen, iCloud-Einstellungen, Sicherheits- und Datenschutzeinstellungen.