Unterstützte iOS-Richtlinieneinstellungen auf benutzerregistrierten Geräten

MaaS360® unterstützt einige Attribute zur Festlegung von Richtlinien auf vom Benutzer registrierten Geräten, die auch in Apple-Richtlinien für vom Benutzer registrierte Geräte unterstützt werden. Der Administrator kann diese unterstützten iOS-Richtlinieneinstellungen konfigurieren und auf benutzerregistrierte Anwendungen anwenden.

Konfigurieren Sie diese Richtlinieneinstellung unter Sicherheit > Richtlinien und wählen Sie die MDM-Richtlinie iOS. Verwenden Sie die Schalteroption Attribute für Benutzerregistrierung filtern, um die Richtlinienattribute anzuzeigen, die speziell für das benutzerregistrierte Gerät gelten. Konfigurieren Sie diese Einstellungen und speichern Sie die Änderungen, bevor Sie die Schalteroption erneut verwenden. Wenn Sie die Richtlinie speichern und veröffentlichen, werden die Nutzdaten mit Push auf das benutzerregistrierte Gerät übertragen.

Informationen zum Anzeigen der Einstellungen iOS finden Sie unter "Konfigurieren der Einstellungen iOS ". Für benutzerregistrierte Geräte gelten nur die iOS-Richtlinieneinstellungen, die im Portal mit UE (User Enrollment, Benutzerregistrierung) markiert sind.

Anmerkung: Wenn auf benutzerregistrierten Geräten nicht unterstützte Richtliniennutzdaten konfiguriert und mit Push an Geräte übertragen werden, werden diese Richtlinieneinstellungen nicht auf dem Gerät angewendet.

Die folgenden Payloads werden unterstützt und auf einem vom Benutzer registrierten Gerät über die iOS MDM-Richtlinieneinstellungen konfiguriert.

iOS-MDM-Richtlinieneinstellungen Richtliniennutzdaten
Kenncode Kenncoderichtlinie konfigurieren
Beschränkungen
  • Geräteeinschränkungen konfigurieren
  • Gerätefunktionalität
  • Anwendungen
  • iCloud
ActiveSync ActiveSync-Einstellungen konfigurieren
WiFi Unterstützt WiFi-Profile, die in den iOS-MDM-Richtlinieneinstellungen aufgelistet sind.
VPN Unterstützt VPN-Profile, die in den iOS-MDM-Richtlinieneinstellungen aufgelistet sind.
AirPrint AirPrint-Drucker konfigurieren
Konten Konfigurieren Sie Ihr Google Konto
Erweiterte Einstellungen  
E-Mail IMAP- und POP-Profile
Web-Clips Webclips für Hauptanzeige des Geräts konfigurieren
Schriftarten Schriftarteinstellungen konfigurieren
AirPlay-Einstellungen AirPlay-Einstellungen konfigurieren
CalDav CalDAV-Profil für Zugriff auf CalDAV-Server konfigurieren
Kalenderabonnements Kalenderabonnements in einer Kalender-App des Geräts konfigurieren
CardDav CardDAV-Profil für Zugriff auf CardDAV-Server konfigurieren
Zertifikatsberechtigungsnachweise Berechtigungsnachweise für das Hinzufügen von Zertifikaten auf dem Gerät konfigurieren
LDAP LDAP-Konto konfigurieren
Single Sign-on Single Sign-On aktivieren

Die folgenden Einschränkungen werden auf benutzerregistrierten Geräten unterstützt:

  • Unternehmensdokumente in nicht verwalteten Apps anzeigen
  • Anzeige von unternehmensfremden Dokumenten in Unternehmensanwendungen.
  • Lesen verwalteter Kontakte durch nicht verwaltete Apps zulassen
  • AirDrop als nicht verwaltetes Ziel verwenden
  • Verschlüsselte Sicherung erfordern
  • Verwaltete Apps mit der Cloud synchronisieren
  • Auf die Steuerzentrale zugreifen, während das Gerät gesperrt ist
  • Auf die Benachrichtigungszentrale zugreifen, während das Gerät gesperrt ist
  • Anzeige "Heute" anzeigen, während das Gerät gesperrt ist
  • Screenshots blockieren
  • Enterprise Book-Sicherung blockieren
  • Synchronisation von Enterprise Book-Metadaten blockieren
  • Verschüsselte Sicherung anfordern
  • Handgelenkerkennung anfordern
  • Siri blockieren
  • Siri blockieren, während das Gerät gesperrt ist
  • Safari-Betrugswarnungen anfordern
  • Senden der Diagnose an Apple blockieren

Nachdem der Administrator diese Richtlinieneinstellungen und -einschränkungen konfiguriert und angewendet hat, kann der Benutzer die angewandten Richtlinieneinstellungen auf dem Gerät anzeigen.