Ansicht 'Einheitendetails'

Die Seite mit den Gerätedetails bietet Informationen und Steuerungsoptionen für einzelne Geräte, die im IBM® MaaS360® Portal registriert sind.

Verwenden Sie die Option „Anzeigen“ auf der Seite „Gerätebestand“, um die einzelnen Geräte anzuzeigen, ihren Status zu überprüfen und die erforderlichen Maßnahmen zur Geräteverwaltung und -sicherheit zu ergreifen.

Registerkarten für Gerätedetails

IBM MaaS360 zeigt grundlegende Geräteinformationen in den folgenden Abschnitten an.
Tabelle 1 Registerkarten für Gerätedetails
Registerkarte Beschreibung
Zusammenfassung
  • Allgemeine Geräteinformationen
    Diese Option zeigt grundlegende Details zum Gerät an, wie z. B. Gerätename, Modell, Seriennummer, Betriebssystemversion und eindeutige Kennungen.
  • Informationen zur Anmeldung
    Diese Option zeigt Registrierungsinformationen wie Registrierungsmethode, Containertyp und Eigentumsart an.
  • Gerätestatus
    Diese Option zeigt den verwalteten Status des Geräts, die angewendeten Richtlinien, den Passcode-Status und den Konformitätsstatus an.
  • Netzinformationen
    Diese Option zeigt die Telefonnummer des Geräts, Roaming-Informationen und den Netzwerktyp an.
    Hinweis: Das System zeigt auf der Übers ichtsseite automatisch die Daten der sekundären SIM-Karte ( SIM2 ) an, wenn die Daten der primären SIM-Karte ( SIM1 ) nicht verfügbar sind. Das Feld „Heimatnetzbetreiber“ zeigt Informationen von eSIM ( SIM2 ) an, wenn keine physische SIM-Karte ( SIM1 ) in das Gerät eingelegt ist.
Hardware und Betriebssystem
  • Hardwarebestand
    Diese Option zeigt Informationen zur Hardware und zum Betriebssystem des Geräts an, wie z. B. Gerätemodell, Hersteller, Prozessor, Speicher, Bildschirmabmessungen und Akku.
  • Betriebssystem
    Diese Option zeigt Details zum Betriebssystem an, z. B. das auf dem Gerät ausgeführte Betriebssystem, die Betriebssystemversion, die Kernelversion, die Build-Nummer, den Sicherheitspatch-Level und den Status der Betriebssystemaktualisierung.

    Der Status des Betriebssystem-Updates zeigt die neue Betriebssystemversion an, die auf das Gerät übertragen wird, und liefert Echtzeit-Statusaktualisierungen wie „Initiieren“, „Herunterladen“ und „Installieren“.

Sicherheit & Konformität
  • Gerätesicherheit und Einschränkungen
    Diese Option liefert Informationen zum Sicherheitsstatus des Geräts, wie beispielsweise Verschlüsselungsstufe und -status, Passwortstatus sowie Jailbreak- oder Root-Status. Hier wird angezeigt, ob die automatische Synchronisierung, die automatische Sicherung auf Google und die Installation von Apps, die nicht aus dem Play Store stammen, erlaubt sind. Es werden auch Einschränkungen angezeigt, die für das Gerät gelten, z. B. Kamera, GPS, NFC und Bluetooth.
    IBM MaaS360 erkennt und meldet zudem die Konfiguration der biometrischen Authentifizierung auf den Geräten. Das System unterstützt mehrere biometrische Kombinationen und bietet Aktualisierungen in Echtzeit, ohne dass eine erneute Registrierung des Geräts erforderlich ist.
    Das Attribut wird auf der Seite „Geräteübersicht“ sowohl für Android- als auch für iOS-Geräte ( iOS ) als „Biometrischer Authentifizierungstyp“ angezeigt. Die biometrische Authentifizierung wird auf den folgenden Plattformen unterstützt.
    • Android Version 11 und höher
    • iOS Version 11 und höher.
    Die folgenden biometrischen Authentifizierungstypen werden für Android unterstützt.
    Hinweis: Bei Geräten, die für den Profilinhaber (PO) registriert sind, wird der Wert aus dem biometrischen Typ abgerufen, der auf das Arbeitsprofil angewendet wird, nicht auf das Android-Gerät selbst.
    • Fingerprint
    • Face ID
    • Iris (Nur Android-Geräte)
    Für „ iOS “ werden die folgenden biometrischen Authentifizierungstypen unterstützt.
    • Face ID (Authentifizierung mittels Gesichtserkennung)
    • Touch ID (Authentifizierung per Fingerabdruck)
    Die Administratoren können die folgenden Kombinationen als Werte konfigurieren.
    • Single type: Fingerprint, Face ID, Touch ID, oder Iris.
    • Dual combinations: Fingerprint or Face ID, Fingerprint or Iris, und Iris or Face ID.
    • Triple combination: Fingerprint, Face ID or Iris.
    • None: Es wurden keine biometrischen Daten erfasst.
    • Not applicable: Geräte mit Betriebssystemversionen vor 11.
    Die Administratoren können im Portal „ IBM “ unter „Geräte > Erweiterte Suche“ nach den biometrischen Authentifizierungstypen suchen, die auf den Geräten verwendet werden. MaaS360
    1. Klicken Sie auf der Start seite des Portals „ IBM “ ( MaaS360 ) auf „Geräte“ > „Erweiterte Suche “.
    2. Wählen Security & Compliance Sie in Bedingung 1 unter „Kategorie auswählen “ die Option aus.
    3. Geben Sie Biometric Auth Type unter „Attribut auswählen“ ein.
    4. Wählen Sie Contains unter „Auswahlkriterien“ die Option „Auswählen“ aus.
    5. Geben Sie einen Wert aus der Liste ein, z. B. Fingerprint, Face ID, oder Iris , und klicken Sie auf „Suchen “.
    6. Klicken Sie auf „Spalten anpassen “.
    7. Wählen Sie den Typ der biometrischen Authentifizierung aus und klicken Sie auf „Speichern “.
    In den Suchergebnissen wird der biometrische Authentifizierungstyp für jedes Gerät in der Spalte „Biometric Auth Type“ angezeigt.
  • Richtlinien und Compliance
    Diese Option zeigt Informationen zum Richtlinien- und Compliance-Status des Geräts an, darunter den Status der Richtlinienkonformität, eine Liste der auf das Gerät angewendeten Richtlinien, den Status der Compliance-Regeln, eine Liste der auf das Gerät angewendeten Compliance-Regeln, den Status der selektiven Löschung, die konfigurierten Einstellungen sowie die Gründe für die Nichteinhaltung der Compliance-Vorgaben.
  • Einstellungen für Kenncodes
    Diese Option zeigt an, ob auf dem Gerät ein passcode oder pin eingestellt ist und ob es die festgelegten Komplexitätsanforderungen erfüllt.
Netzinformationen
  • Informationen zum Mobilfunknetz
    Diese Option zeigt Details zur Netzwerkverbindung des Geräts an, wie Telefonnummer, ICCID, Roaming-Status, Heimatland, aktuelles Land und Netzwerktyp.
  • Informationen zum WiFi-Netz
    Diese Option zeigt Details wie WLAN-Netzwerk, WLAN-MAC-Adresse, SSID und IP-Adresse an.
Hinweis: Die Feldbezeichnungen im Abschnitt „Netzwerkinformationen“ verwenden durchgängig die standardisierte Terminologie von SIM1 und SIM2, um die Übersichtlichkeit plattformübergreifend zu verbessern. „Primäre SIM-Kartendaten“ heißt nun „ SIM1 -Daten “, und „Sekundäre SIM-Kartendaten“ heißt nun „ SIM2 -Daten “.
Standortinformationen Wenn das Standortprotokoll aktiviert ist, zeigt MaaS360 den aktuellen oder letzten bekannten Standort des Geräts an. Sie können diese Daten verwenden, um die Bewegung und den Aufenthaltsort des Geräts zu verfolgen. MaaS360 liefert die folgenden Standortinformationen.
  • Aktuelle Position
    Der aktuelle geografische Standort des Geräts, der auf Standortverfolgungsmethoden basiert.
  • Letzte Standortaktualisierung
    Datum und Uhrzeit der letzten aufgezeichneten Standortaktualisierung für das Gerät.
  • Standortprotokoll
    Eine Aufzeichnung der bisherigen Standortaktualisierungen oder Bewegungen des Geräts über einen bestimmten Zeitraum. Es enthält eine Zeitleiste oder eine Liste von Standortdatenpunkten mit entsprechenden Zeitstempeln.
  • Kartenansicht
    Eine visuelle Darstellung des aktuellen Standorts des Geräts auf einer Kartenoberfläche. Es kann Administratoren dabei helfen, die Position des Geräts schnell zu visualisieren.

Weitere Informationen finden Sie unter „Standortverlauf in MaaS360 verfolgen “.

Installierte Apps Diese Option zeigt die Liste der auf dem Gerät installierten Apps an.
Hinweis: Diese Liste enthält keine System-Apps.
Die App-Informationen wie Anwendungsname, App ID installierte Version, Anwendungsgröße (MB), Datengröße (MB), verwaltet, App-Typ, Installationsort, gefundene Malware und Aktion werden in Spalten angezeigt.
Hinweis: Die Spalte „Auf dem Portal verfügbare Version“ wird nur für Android-Apps angezeigt.
App-Verteilungen Diese Option zeigt die Liste der Apps an, die über den App-Katalog „ IBMMaaS360 “ verteilt werden, sowie weitere Details zu den verteilten Apps, wie z. B. App-Version, Status, App-Konfiguration und Details zur App-Verteilung.
Heruntergeladene Dokumente Diese Option zeigt die Liste der Dokumente an, die über das Portal „ IBM “ ( MaaS360 ) auf das Gerät heruntergeladen wurden. Es liefert Informationen zu den Dokumenten, wie z. B. den Dokumentnamen, den Dateityp und ob die Datei geöffnet ist.
Zertifikate Diese Option zeigt die Liste der auf dem Gerät installierten Zertifikate an. Es enthält Informationen zu den Zertifikaten, wie z. B. den Namen des Zertifikats, den Aussteller und das Ablaufdatum. Administratoren können diese Registerkarte verwenden, um die vom Gerät angeforderten Zertifikate zu überwachen.
Mobile Datennutzung Diese Option zeigt Informationen zur mobilen Datennutzung des Geräts an. Es enthält detaillierte Informationen über die Menge an mobilen Daten, die vom Gerät über einen bestimmten Zeitraum verbraucht wird. Es enthält Informationen wie den Datentarif, die Gesamtnutzung und die tägliche mobile Datennutzung. Administratoren können Einblicke in die Nutzung von Mobilfunknetzen durch Geräte gewinnen und übermäßige oder ungewöhnliche Datenverbrauchsgewohnheiten erkennen.
Browserverlauf (besucht) Diese Option zeigt eine Liste der Websites oder URLs an, die in der Browser-App „ IBMMaaS360 “ besucht wurden. IBM MaaS360 Zeigt Details wie Domain, Kategorie „ URL “, Anzahl der Besuche, Benutzername, erster Besuch und letzter Besuch an. Es ermöglicht Administratoren, das Surfverhalten der Gerätebenutzer zu verfolgen und zu überwachen, was für Compliance-Zwecke, die Identifizierung potenzieller Sicherheitsrisiken oder die Untersuchung unangemessener oder unbefugter Website-Zugriffe hilfreich sein kann.
Anmerkung : Zum Verfolgen von Websites muss dem Gerät ein Benutzer zugewiesen sein.
Browserverlauf (blockiert) Diese Option zeigt eine Liste der URLs an, auf die der Benutzer über die Browser-App „ MaaS360 “ zugreifen wollte, die jedoch aufgrund konfigurierter Einschränkungen oder Sicherheitsrichtlinien blockiert wurden. IBM MaaS360 Zeigt Details wie die gesperrte URL, das Datum und die Uhrzeit des Zugriffsversuchs sowie die verletzte Richtlinie an. Administratoren können die blockierten URLs überprüfen und bei Bedarf entsprechende Maßnahmen ergreifen, wie z. B. das Anpassen der Browsing-Richtlinien oder das Untersuchen von Richtlinienverstößen.
Anmerkung : Zum Verfolgen von Websites muss dem Gerät ein Benutzer zugewiesen sein.
Gruppen Diese Option zeigt die Liste der Gruppen an, denen das Gerät angehört, und dient zu Zuordnungs- und Verteilungszwecken.
Angepasste Attribute Diese Option zeigt die Liste der benutzerdefinierten Geräteattribute an.
Verlauf Diese Option zeigt eine chronologische Aufzeichnung der Ereignisse und Aktionen an, die mit dem Gerät in Zusammenhang stehen. Es bietet ein Protokoll von Aktivitäten wie App-Installationen, Richtlinienänderungen, Fernbefehlen und anderen Geräteverwaltungsaktionen. Mithilfe der Registerkarte 'Protokoll' können Administratoren die Nutzung, Konfigurationsänderungen und Managementaktivitäten des Geräts im Zeitverlauf verfolgen.
Peripheriegeräte Diese Option zeigt Informationen zu den Peripheriegeräten an, die an das Gerät angeschlossen sind. Es enthält Details wie den Typ des Peripheriegeräts (z. B. einen Drucker), den Verbindungsstatus und andere relevante Informationen.
Hinweis: Auf Geräten mit Android-Version 12 und höher muss der Android-App „ IBMMaaS360 “ die Berechtigung „Bluetooth verbinden“ erteilt werden, damit Daten von Peripheriegeräten erfasst werden können.
Installierte Services Diese Option zeigt detaillierte Informationen zur Kernanwendung „ IBMMaaS360 “ an, darunter den Anwendungsnamen, die Agent-Version, das Installationsdatum, die Geräte-ID und die Version der OEM-Hilfsanwendung. IBM MaaS360 zeigt auch die Liste der Dienste an, die für das Gerät aktiviert sind.
Geräteprotokolle Die Liste der Geräteprotokolle, die von Gerätebenutzern auf Anforderung von Administratoren hochgeladen wurden.

Fern ausgeführte Aktionen

Remote-Aktionen sind Befehle, die Sie auf verwalteten Geräten ausführen können. Diese Aktionen ermöglichen es Administratoren, Geräte über das Portal „ IBM “ ( MaaS360 ) fernzusteuern und zu verwalten. Die spezifischen Remote-Aktionen variieren je nach Betriebssystem der verwalteten Geräte, aber IBM MaaS360 unterstützt einige gängige Remote-Aktionen, die auf mehreren Plattformen verfügbar sind.

Tabelle 2. Gemeinsame Fernbedienungsaktionen
Ferne Aktion Beschreibung
Lokalisieren Zeigt die letzte bekannte Position der Einheit an Damit die Agent-App „ IBM “ ( MaaS360 ) Standortdetails an das Portal „ IBM “ () ( MaaS360 ) melden kann, sind die erforderlichen Berechtigungen auf dem verwalteten Gerät erforderlich.
Nachricht Sendet eine Nachricht an das Gerät.
Buzzen Diese Option bewirkt, dass das Gerät vibriert oder einen kurzen Ton abgibt, um ein verlegtes Gerät zu lokalisieren oder den Benutzer des Geräts zu alarmieren.
Sperre Diese Option stoppt alle Aktivitäten und sperrt den Bildschirm des Geräts, um unbefugten Zugriff zu verhindern. Um das Gerät zu entsperren, muss der Benutzer den auf dem Gerät konfigurierten Passcode oder die PIN eingeben.
Kenncode zurücksetzen Diese Option löscht den vorhandenen PIN-Code oder Passcode, sodass zum Entsperren des Geräts kein Passcode oder PIN-Code mehr eingegeben werden muss. Es hat keine Auswirkungen auf Benutzerkennwörter auf Macs und Windows-Computern.
Gerätenamen festlegen Diese Option ändert den Namen des Geräts, wie er im Portal „ IBM “ ( MaaS360 ) und auf dem Gerät selbst angezeigt wird.
Anmerkung : Wird nur für überwachte Android-und iOS -Geräte unterstützt.

Wenn unter iOS 13 oder früher Änderung des Gerätenamens zulassen inaktiviert ist, kann diese Aktion nicht ausgeführt werden. Weitere Informationen finden Sie unter „Zuweisen eines benutzerdefinierten Gerätenamens“ unter MaaS360.

Bereinigen Diese Option setzt das Gerät auf die Werkseinstellungen zurück. IBM MaaS360 bietet Optionen zum Aufheben der Aktivierungssperre auf Geräten mit iOS -Betriebssystem und zum Aufheben des Werksreset-Schutzes auf Android-Geräten.
VORSICHT:
Gilt nur für Samsung-Geräte:

Stellen Sie sicher, dass für das Gerät in der OEM-Konfiguration keine Zurücksetzung auf die Sperre aktiviert ist. Das Einleiten einer Gerätebereinigung mit aktivierter Einstellung kann dazu führen, dass das Gerät funktionsunfähig wird. In diesem Fall muss das Gerät zur Behebung des Problems zu einem autorisierten Samsung-Reparaturzentrum gebracht werden.

Richtlinie ändern Diese Option ändert die Sicherheitsrichtlinie auf dem Gerät. Faktoren wie Gruppenzugehörigkeit und Richtlinienrangfolge können diese Aktion außer Kraft setzen.
Regelwerk ändern Diese Option ändert die Compliance-Regel auf dem Gerät. Faktoren wie Gruppenzugehörigkeit und Richtlinienrangfolge können diese Aktion außer Kraft setzen.
App verteilen Diese Option verteilt eine App aus dem App-Katalog auf das Gerät.
Selektives Löschen Diese Option entfernt Daten, die unter „ IBM “ (Systemeinstellungen > System) „ MaaS360 “ (Systemeinstellungen > System) konfiguriert sind, während persönliche Daten und Anwendungen erhalten bleiben. Löscht Unternehmensdaten, die über „ IBM “ ( MaaS360 ) konfiguriert wurden, wie z. B. Apps, Dokumente, E-Mails und Netzwerkkonfigurationen. Löscht das WLAN-Profil, Exchange- ActiveSync -Profile und Web-Verknüpfungen, die über die Sicherheitsrichtlinien auf dem Gerät konfiguriert wurden. Die durch Richtlinien auferlegten Einschränkungen bleiben jedoch auf dem Gerät bestehen. Diese Option gilt nicht für Windows-DTM-Geräte.
Steuerung entfernen Diese Option entfernt die Verwaltungs- und Steuerungsfunktionen von IBM MaaS360 vom Gerät. Wenn diese Aktion ausgeführt wird, entfernt „ IBM “ () MaaS360 Konfigurationen, Richtlinienbeschränkungen und Apps, die zum Entfernen markiert sind, und blendet außerdem den Geräterekord aus.
Debugmodus aktivieren Diese Option aktiviert den Debug-Modus im IBM MaaS360 -Agenten, um erweiterte Protokolle zu erfassen. Der Debug-Modus erhöht die Menge der gesammelten Informationen, die Speicherplatz auf dem Gerät belegen können. Zur Optimierung der Speicherbelegung ist es ratsam, den Debugmodus nur für die erforderliche Dauer zu aktivieren, um die relevanten Daten zu erfassen, und sie anschließend unverzüglich zu inaktivieren.
Debugmodus deaktivieren Diese Option deaktiviert den Debug-Modus.
Protokolle hochladen Diese Option lädt Diagnoseprotokolle vom Gerät auf IBM hoch.
Ausblenden Markieren Sie das Gerät als Inactive und blenden Sie den Datensatz aus. Diese Aktion sollte verwendet werden, um alte Geräte auszublenden, die nicht mehr online sind.
Datenaktualisierung anfordern Diese Option fordert eine Geräteaktualisierung an, um eine check-in und die Aktualisierung von Richtlinienkonfigurationen, App-Verteilungen, Dokumentverteilungen und Standorten zu erzwingen.
Gerätezertifikat aktualisieren Diese Option aktualisiert das Gerätezertifikat. MaaS360 bietet Optionen zum Generieren eines neuen Gerätezertifikats von der Zertifizierungsstelle oder zum erneuten Veröffentlichen des vorhandenen Gerätezertifikats auf dem Gerät.
Anmeldung über Fernzugriff Wenn die Geräteeigentümerschaft auf „ corporate-sharedIBM “ gesetzt ist, können Administratoren Benutzer über das MaaS360 Portal anmelden.
Hinweis: Diese Funktion wird für GSuite-Benutzer nicht unterstützt.
Abmeldung über Fernzugriff Wenn die Geräteeigentümerschaft auf corporate-sharedgesetzt ist, können Administratoren Benutzer vom Portal „ IBMMaaS360 “ abmelden.
Die Liste der für das Betriebssystem spezifischen Geräteaktionen lautet wie folgt.