Standardattribute

Informationen zu Standardattributen (Platzhaltern), die plattformübergreifend für die Geräteverwaltung, App-Konfiguration und Richtlinienbereitstellung im Portal „ IBM®MaaS360® “ verwendet werden können. Diese Attribute ermöglichen eine dynamische Konfiguration und Personalisierung von Geräteeinstellungen, Anwendungen und Richtlinien.

Standardattribute sind Systemvariablen, die Geräte- und Benutzerinformationen in Richtlinien, App-Konfigurationen und Workflows dynamisch ausfüllen. Diese Platzhalter folgen dem Syntaxmuster %attribute_name% und werden während der Richtlinienbereitstellung oder der App-Konfiguration durch tatsächliche Werte ersetzt.
Hinweis: Stellen Sie sicher, dass Sie einen Platzhalter verwenden, der für Ihren Anwendungsfall geeignet ist und von der Zielplattform unterstützt wird.

Standardattributdetails

Name Variabel Plattform Beschreibung Anwendungsszenario
Name des Benutzerprinzipals %upn% iOS, Android Benutzerprinzipalname, eine E-Mail-ähnliche Anmeldung für Benutzer in Microsoft Active Directory

Beispiel: exmaple@test.company.com

App-Konfiguration
Benutzer %user% iOS, Android Alternative Benutzername-Variable

Beispiel: test/dean/mcley

App-Konfiguration
Einheiten-ID %deviceid% iOS, Android Geräte-Eindeutige Kennung (CSN)
  • Für Android, Androidxxxxxxx
  • Für „ iOS, “ Applxxxxxxx

Beispiel:

Android345ddt5

ApplSDK45SHSDS

App-Konfiguration

MDM-Richtlinie

Persona-Richtlinie

IMEI %imei% iOS, Android Internationale Mobilgeräte-Identität.

Beispiel: 213243454545435ßß

App-Konfiguration

MDM-Richtlinie

Benutzername %username% iOS, Android, Windows Benutzername-Spaltenwert des Benutzers im Portal „ IBMMaaS360 “.

Beispiel: test/dean/mcley

App-Konfiguration

Persona-Richtlinie

MDM-Richtlinie

Fenster-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM “. Wählen Sie in den ActiveSync Geräteeinstellungen. Sie können das Feld „Benutzername des Kontos“ unter „ ActiveSync -Einstellungen konfigurieren“ konfigurieren.

E-Mail-Adresse %email% iOS, Android, Windows E-Mail-Adresse des mit dem Gerät registrierten Benutzers.

Beispiel: dean@ibm.com

App-Konfiguration

Persona-Richtlinie

MDM-Richtlinie

Fenster-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM “. Wählen Sie in den ActiveSync Geräteeinstellungen. Sie können das Feld „E-Mail-Adresse“ unter „ ActiveSync -Einstellungen konfigurieren“ konfigurieren.

Domäne %domain% iOS, Android, Windows Domäne des Benutzers

Beispiel: ibm.com, google.com

App-Konfiguration

Persona-Richtlinie

MDM-Richtlinie

Fenster-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM “. Wählen Sie in den ActiveSync Geräteeinstellungen. Sie können das Feld „Domainname“ unter „ ActiveSync -Einstellungen konfigurieren“ konfigurieren.

CSN %csn% iOS Seriennummer des Geräts.

Beispiel: DMPDF1HPQ1KM

App-Konfiguration
UDID %udid% iOS Eindeutige Gerätekennung für Geräte mit der Kennzeichnung „ iOS “.

Beispiel: 00008020-001435EA2EF0402E

App-Konfiguration
ICCID %iccid% iOS ICCID des Geräts. Integrierte Schaltkreiskarten-Identifikator (SIM-Karte).

Beispiel: 8944 4756 0010 3641 191

App-Konfiguration
Gerätename %devicename% Windows Gerätename im Portal „ IBMMaaS360 “.

Beispiel: jack-device

Fenster-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM “. Wählen Sie in den erweiterten Einstellungen „Netzwerkbeschränkungen“ aus. Sie können das Feld „Bluetooth-Gerätenamen konfigurieren“ unter „Bluetooth-Einstellungen“ konfigurieren.

Verzeichnis %WINDIR% Windows Windows-Laufwerk oder -Verzeichnis ( SystemRoot ).

Zum Beispiel, C:\WINDOWS C:\WINDOWS\regedit.exe

App, die unter C:\WINDOWS. existiert. Beispielsweise C:\WINDOWS\regedit.exe kann ersetzt werden durch %WINDIR%\regedit.exe

Windows-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM “. Wählen Sie in den GeräteeinstellungenErweiterte App-Konformität “ aus. Sie können die Zulassungsliste oder Sperrliste für Apps mit Dateipfad unter „App-Sperrliste und Zulassungsliste konfigurieren“ in den Desktop-Apps konfigurieren.

OS-Laufwerk %OSDRIVE% Windows Windows-Installationsverzeichnis ( SystemDrive ).

Beispiel: C:\

App, die sich unter dem OS-Laufwerk befindet C:\. Beispielsweise C:\DRIVER\DisplayDriver.exe kann ersetzt werden durch %OSDRIVE%\DRIVER\DisplayDriver.exe

Windows-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM“ (Fenster-MDM). Wählen Sie in den GeräteeinstellungenErweiterte App-Konformität “ aus. Sie können die Zulassungsliste oder Sperrliste für Apps mit Dateipfad unter „App-Sperrliste und Zulassungsliste konfigurieren“ in „Desktop-Apps“ konfigurieren.

Programmdateien %PROGRAMFILES% Windows

Eine 64-Bit-installierte App-Datei, die unter dem Dateipfad C:\Program Files.

Beispiel: C:\Program Files\Notepad++\notepad++.exe

Eine 64-Bit-installierte App-Datei, die unter dem Dateipfad C:\Program Files. Beispielsweise C:\Program Files\Notepad++\notepad++.exe kann ersetzt werden durch %PROGRAMFILES%\Notepad++\notepad++.exe

Windows-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM“ (Fenster-MDM).
  • App-Blockierliste und -Zulassungsliste konfigurieren

    Wählen Sie in den GeräteeinstellungenErweiterte App-Konformität “ aus. Sie können die Zulassungsliste oder Sperrliste für Apps mit Dateipfad unter „App-Sperrliste und Zulassungsliste konfigurieren“ unter „Desktop-Apps“ konfigurieren

  • Kioskmodus konfigurieren

    Wählen Sie in den erweiterten Einstellungen den Kiosk-Modus (zugewiesener Zugriff) aus. Sie können die Einstellungen für Multi App Kiosk als Win32 und Win32 Shortcut -Typen konfigurieren.

App-Katalog. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Apps“ > „Katalog
  • EXE-, MSI- und Skript-Anwendung

    In den Feldern „Relevanz für die Installation“ und „Kriterien für eine erfolgreiche Installation “ können Sie die Umgebungsvariable %PROGRAMFILES% als Präfix für den Pfad der Zieldatei verwenden. Der MDM Extender Service (MES) löst diese Variable automatisch basierend auf der Betriebssystemumgebung auf. Verwenden Sie diesen Ansatz zum Konfigurieren der Bedingungen „Datei existiert“ oder „Datei existiert nicht“.

  • Herunterladbare Apps

    Im Feld „Speichern unter “ können Sie gefolgt vom %PROGRAMFILES% gewünschten Dateipfad angeben. Der MDM Extender Service (MES) ersetzt die Umgebungsvariable während der App-Bereitstellung durch den entsprechenden betriebssystemspezifischen Wert.

Programmdateien (x86) %PROGRAMFILES(X86)% Windows

Eine 32-Bit-App-Datei, die unter dem Dateipfad C:\Program Files(X86)installiert ist.

Beispiel: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe

Eine 32-Bit-App-Datei, die unter dem Dateipfad C:\Program Files (x86)installiert ist. Beispielsweise C:\Program Files (x86)\Notepad++\notepad++.exe kann ersetzt werden durch %PROGRAMFILES(X86)%\Notepad++\notepad++.exe

Windows-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM“ (Fenster-MDM).
  • App-Blockierliste und -Zulassungsliste konfigurieren

    Wählen Sie in den GeräteeinstellungenErweiterte App-Konformität “ aus. Sie können die Zulassungsliste oder Sperrliste für Apps mit Dateipfad unter „App-Sperrliste und Zulassungsliste konfigurieren“ unter „Desktop-Apps“ konfigurieren

  • Kioskmodus konfigurieren

    Wählen Sie in den erweiterten Einstellungen den Kiosk-Modus (zugewiesener Zugriff) aus. Sie können die Einstellungen für Multi App Kiosk als Win32 und Win32 Shortcut -Typen konfigurieren.

App-Katalog. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Apps“ > „Katalog
  • EXE-, MSI- und Skript-Anwendung

    In den Feldern „Relevanz für die Installation“ und „Kriterien für eine erfolgreiche Installation “ können Sie die Umgebungsvariable %PROGRAMFILES% als Präfix für den Pfad der Zieldatei verwenden. Der MDM Extender Service (MES) löst diese Variable automatisch basierend auf der Betriebssystemumgebung auf. Verwenden Sie diesen Ansatz zum Konfigurieren der Bedingungen „Datei existiert“ oder „Datei existiert nicht“.

  • Herunterladbare Apps

    Im Feld „Speichern unter “ können Sie gefolgt vom %PROGRAMFILES% gewünschten Dateipfad angeben. Der MDM Extender Service (MES) ersetzt die Umgebungsvariable während der App-Bereitstellung durch den entsprechenden betriebssystemspezifischen Wert.

Wechseldatenträger %REMOVABLE% Windows Wechselmedienlaufwerk (CD/DVD).

Beispielsweise Apps, die sich unter dem CD-/DVD-Laufwerk befinden E:\

E:\OS\WinOS.exe

Eine App befindet sich unter einem CD- oder DVD-Laufwerk. Beispielsweise D:\OS\WinOS.exe kann ersetzt werden durch %REMOVABLE%\OS\WinOS.exe

Windows-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM“ (Fenster-MDM). Wählen Sie in den GeräteeinstellungenErweiterte App-Konformität “ aus. Sie können die Zulassungsliste oder Sperrliste für Apps mit Dateipfad unter „App-Sperrliste und Zulassungsliste konfigurieren“ in „Desktop-Apps“ konfigurieren.

Hot-Plug-fähiger Speicher %HOT% Windows Wechseldatenträger (USB-Stick).

Beispielsweise Apps, die auf einem USB-Stick vorhanden sind E:\

E:\OS\WinOS.exe

App-Datei, die sich auf einem Wechseldatenträger (USB-Stick) befindet. Beispiel: E:\OS\WinOS.exe

Windows-MDM-Richtlinie. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Security“ (Sicherheit ) > „Policies“ (Richtlinien) und öffnen Sie die Richtlinie „Window MDM “. Wählen Sie in den GeräteeinstellungenErweiterte App-Konformität “ aus. Sie können die Zulassungsliste oder Sperrliste für Apps mit Dateipfad unter „App-Sperrliste und Zulassungsliste konfigurieren“ in „Desktop-Apps“ konfigurieren.

Anwendungsname %APPNAME% Windows Batch- oder VBS-Dateiname ( PowerShell ) für die Skriptinstallation

Beispiel: cleanup-device.ps1

App-Katalog. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Apps“ > „Katalog “. Für den Skript-App-Typ aktualisieren Sie das Feld „Ausführungsbefehl > Installieren“, um. einzufügen %APPNAME%. Der MDM Extender Service (MES) ersetzt diese Variable automatisch durch den vollständigen Dateipfad der App im MES-Download-Ordner.

Anwendungs-URL %APPURL% Windows MSI-Dateiname für MSI-Installation

MSI-Verteilung des App-Katalogs. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Apps“ > „Katalog “. Für den MSI-App-Typ aktualisieren Sie das Feld „Ausführungsbefehl > Installieren“ unter „Apps > Katalog“, um. hinzuzufügen %APPURL%. Der MDM Extender Service (MES) ersetzt diese Variable automatisch durch den vollständigen Dateipfad der App im MES-Download-Ordner.

Ausführbare Anwendungsdatei %APPNAME%.exe Windows EXE-Dateiname für ausführbare Installation

App-Katalog EXE-Verteilung. Gehen Sie beispielsweise im Portal „ IBM “ ( MaaS360 ) zu „Apps“ > „Katalog “. Für den Skript-App-Typ aktualisieren Sie das Feld „Ausführungsbefehl > Installationen“, um. einzufügen %APPNAME%.exe. Der MDM Extender Service (MES) ersetzt diese Variable automatisch durch den vollständigen Dateipfad der App im MES-Download-Ordner.

Plattformspezifische Attribute

  • iOS

    %upn%, %user%, %username%, %email%, %domain%, %deviceid%, %csn%, %udid%, %imei%, %iccid%

    Anwendungsfälle
    • App-Konfiguration für Unternehmensanwendungen
    • Persona und MDM-Richtlinienbereitstellung
    • Geräteidentifizierung und -verfolgung
    • E-Mail- und Netzwerkkonfiguration
  • Android

    %upn%, %user%, %username%, %email%, %domain%, %deviceid%, %imei%

    Anwendungsfälle
    • App-Konfiguration für verwaltete Apps
    • Anpassung der Persona-Richtlinie
    • MDM-Richtlinienbereitstellung
    • Konfiguration des Arbeitsprofils
  • Windows
    • Benutzerattribute

      %email%, %username%, %domain%, %devicename%

    • Systempfade

      %WINDIR%, %OSDRIVE%, %PROGRAMFILES%, %PROGRAMFILES(X86)%

    • Speicher

      %REMOVABLE%, %HOT%

    • Anwendungsbereitstellung

      %APPNAME%, %APPURL%, %APPNAME%.exe

    Anwendungsfälle
    • ActiveSync E-Mail-Konfiguration
    • Erweiterte Richtlinien zur App-Compliance
    • Kioskmodus-Konfiguration
    • Bereitstellung des App-Katalogs (EXE, MSI, Skripte)
    • Netzwerk- und Bluetooth-Einschränkungen

Verwendungsbeispiele

  • App-Konfiguration

    Konfigurieren Sie Unternehmensanwendungen mit benutzerspezifischen Anmeldedaten. Gilt für Android- und Windows-Plattformen ( iOS, ). Weitere Informationen finden Sie unter App-Konfigurationsdetails für die MTD-App „ MaaS360 “.

    
      {
      "userEmail": "%email%",
      "userName": "%username%",
      "deviceId": "%deviceid%",
      "domain": "%domain%"
    }
  • E-Mail- und ActiveSync -Konfiguration

    Konfigurieren Sie die E-Mail-Einstellungen für registrierte Geräte. Gilt für Android- und Windows-Plattformen ( iOS, ).

    Email Address: %email%
    Username: %username%
    Domain: %domain%
    Server: mail.%domain%
  • Box EMM-Integration

    Konfigurieren Sie die Box-Integration mit den Anmeldedaten des Benutzers. Gilt für Android- und Windows-Plattformen ( iOS, ). Weitere Informationen finden Sie unter Konfigurieren von Box für die EMM-Integration.

     User Email: %email%
    User Name: %username%
    Domain: %domain%
  • Benutzerdefinierter Befehl für Datei-Upload

    Laden Sie Dateien mit benutzerspezifischen Pfaden auf Geräte hoch. Gilt für Android- und Windows-Plattformen ( iOS, ). Weitere Informationen finden Sie unter Benutzerdefinierter Befehl „Datei hochladen “.

    Dateipfad
    /Users/%username%/Documents/config.xml
    
    Ziel
    %email%@device
  • Windows-App-Konformität

    Konfigurieren Sie Anwendungen für die Zulassungs- oder Sperrliste mithilfe von Systempfaden. Gilt für Windows-Plattformen.

    Zulässige Apps:
    %PROGRAMFILES%\Microsoft Office\Office16\WINWORD.EXE
    %PROGRAMFILES(X86)%\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe 
    %WINDIR%\System32\notepad.exe
    Blockierte Apps:
    
    %REMOVABLE%\*.*
    %HOT%\*.*
  • Kioskmodus-Konfiguration

    Konfigurieren Sie einen Multi-App-Kiosk mit bestimmten Anwendungen. Gilt für Windows-Plattformen.

    <AllowedApps>
      <App>%PROGRAMFILES%\CompanyApp\app.exe</App>
      <App>%PROGRAMFILES(X86)%\Browser\browser.exe</App>
    </AllowedApps>