Plattformbenachrichtigungen und -warnungen

Informationen über Benachrichtigungen und Warnmeldungen, die für Administratoren auf der Startseite des Portals IBM® MaaS360® angezeigt werden.

MaaS360 ist mit zahlreichen Diensten integriert, die Zertifikate oder Token verwenden, die der Administrator regelmäßig erneuern muss, bevor sie ablaufen. Das IBM MaaS360 Portal zeigt auf der Startseite Benachrichtigungen an, um Administratoren darauf hinzuweisen, dass die Frist für die Erneuerung von Zertifikaten oder Token bald abläuft.

Auf der neuen Startseite wurde das Widget „Benachrichtigungen “ hinzugefügt. Sie können eine Liste der Benachrichtigungen auf der Grundlage der kritischen Ansicht anzeigen. In diesem Fall sind Fehler meldungen am häufigsten, gefolgt von Warnungen und Info-Meldungen.

APNs-Zertifikat

Das APNs-Zertifikat (Apple Push Notification Service) ist die Basis für MDM auf Apple-Geräten. Wenn der Administrator das Zertifikat nicht bis zum Ablaufdatum erneuert oder eine andere Apple-ID zur Erneuerung des Zertifikats verwendet als die bei der Einrichtung verwendete Apple-ID, melden sich die vorhandenen Geräte nicht mehr beim IBM MaaS360 Portal und der Administrator kann keine neuen Apple-Geräte registrieren. Die Benutzer können zwar weiterhin auf Anwendungsfunktionen (wie z. B. „ MaaS360 Mail“ ) zugreifen und diese nutzen oder eine auf einem Gerät angewendete MDM-Richtlinie verwenden, doch neue Aktionen und Richtlinien werden nicht an die Geräte weitergeleitet.

Wenn ein neues Zertifikat mit einer neuen Apple-ID generiert wird, muss der Gerätebenutzer das MDM-Profil manuell vom vorhandenen Gerät entfernen (je nach den Geräteeinstellungen kann diese Aktion eine werksseitige Wiederherstellung erfordern) und das Gerät erneut registrieren, um das Management des Geräts fortsetzen zu können. Weitere Informationen zur Erneuerung des APNs-Zertifikats finden Sie unter Erneuerung des APNs-Zertifikats im IBM MaaS360 Portal.

Verlängerung von VPP- und DEP-Token

Die VPP- und DEP-Services erfordern eine jährliche Verlängerung, aber die Konsequenzen nicht nicht so weitreichend, wenn der Administrator den Termin für die Verlängerung versäumt. Wenn der Administrator eines dieser Token nicht verlängert, wird der Service für das Gerät so lange eingestellt, bis das Gerät ein neues Token implementiert. Diese Serviceunterbrechung hat jedoch keine Auswirkungen auf Geräte und Apps, die Benutzern bereits bereitgestellt wurden, sondern nur auf Verteilungen neuer Apps und Registrierungen neuer Geräte. Weitere Informationen zur Verlängerung des VPP-Tokens oder des DEP-Tokens finden Sie im „Apple VPP Managed License Integration Guide “ oder im „Apple DEP Configuration Guide “.

Apple-Token duplizieren

In seltenen Fällen kann es vorkommen, dass eine Instanz von „ IBM “ ( MaaS360 ) ein Bereitstellungstoken verwendet, das bereits von einer anderen Instanz von „ MaaS360 “ oder einer völlig anderen MDM-Lösung genutzt wird. Diese Duplikate können zu Synchronisierungsfehlern führen, und bestimmte Funktionen funktionieren möglicherweise nicht wie erwartet, solange die Duplikate nicht entfernt werden.
VPP
Falls das auf MaaS360 hochgeladene VPP-Token bereits von einer anderen „ MaaS360 “-Instanz oder einer MDM-Lösung verwendet wird, kann der Administrator das von der bestehenden Instanz oder Lösung verwendete Token überschreiben. MaaS360 übernimmt die Steuerung des Tokens und dieses Token kann in der anderen Umgebung nicht mehr verwendet werden.
DEP
Im Gegensatz zu VPP-Token kann ein DEP-Token nicht gleichzeitig mit einer anderen Lösung verwendet werden. Wenn der Administrator einen Uploadfehler empfängt, wird das Token verwendet oder wurde von einer anderen MaaS360 -Instanz, einer vorherigen Testversion oder einer QA-Umgebung verwendet. Wenn Sie nicht sicher sind, wo das Token verwendet wird, wenden Sie sich an den IBM-Support unter Angabe Ihrer Kontonummer und senden Sie das DEP-Token in einer E-Mail-Nachricht oder über die sichere Dokumentenspeicherlösung an den IBM-Support. Eine Anleitung zur Verlängerung des VPP-Tokens oder des DEP-Tokens finden Sie im „Apple VPP Managed License Integration Guide “ und im „Apple DEP Configuration Guide“.

Windows Symantec-Zertifikat

Windows MDM erfordert ein Symantec-Zertifikat für bestimmte erweiterte Features und Funktionen. Wenn der Administrator das Zertifikat nicht verlängern kann, sind einige MaaS360 -App-basierte Features betroffen, aber Geräte bleiben registriert und können weiterhin MDM-Aktionen empfangen. Die Zertifikatserneuerung betrifft nur Windows Phone, ist aber für die Windows Desktop OS Versionen (Pro, Enterprise, Education) nicht erforderlich.

Bekanntmachung zu den Nutzungsbedingungen für den DEP-Token

Die Benachrichtigung zu den Nutzungsbedingungen des DEP-Tokens weist Administratoren darauf hin, dass die Nutzungsbedingungen des Apple Device Enrollment Program eine Zustimmung oder Verlängerung in Apple Business Manager oder Apple School Manager erfordern. Wenn eine Softwarelizenzvereinbarung aktualisiert wird, muss sich ein Apple School Manager-Administrator oder ein Apple Business Organization-Administrator beim Portal anmelden, um die aktualisierten Bedingungen zu prüfen und ihnen zuzustimmen.

Apple schreibt die jährliche Erneuerung der DEP-Nutzungsbedingungen vor, um die Einhaltung seiner Richtlinien zur Unternehmensgeräteverwaltung zu gewährleisten und sicherzustellen, dass Administratoren über alle Aktualisierungen der Dienstleistungsvereinbarung bezüglich der automatisierten Geräteregistrierung auf dem Laufenden bleiben. Diese Benachrichtigung erscheint in der Regel 30 bis 60 Tage vor Ablauf der Laufzeit und dient als vorbeugende Maßnahme, um eine Unterbrechung des Dienstes zu verhindern.

Sollten Administratoren die aktualisierten Bedingungen nicht bis zum Ablaufdatum akzeptieren, werden neue Geräteregistrierungen über DEP blockiert und die Token-Synchronisierung zwischen Apple Business Manager und IBM MaaS360 unterbrochen. Bereits registrierte Geräte funktionieren jedoch weiterhin normal, und die derzeitige MDM-Verwaltung bleibt davon unberührt. Um diese Benachrichtigung zu beheben, müssen Administratoren sich mit derselben Apple-ID, die mit dem DEP-Token verknüpft ist, bei Apple Business Manager oder Apple School Manager anmelden, die aktualisierten Allgemeinen Geschäftsbedingungen prüfen und akzeptieren und anschließend im IBM MaaS360 Portal überprüfen, ob der Token-Status als aktiv mit einem verlängerten Ablaufdatum angezeigt wird.