Konfigurieren von Verzeichnis- und Registrierungseinstellungen im IBM MaaS360 Portal

Administratoren können Benutzerverzeichnisse einrichten, Benutzerauthentifizierungstypen, Geräteanmeldungseinstellungen und Anmeldeprogramme mithilfe der Verzeichnis- und Anmeldeeinstellungen konfigurieren.

Informationen zu dieser Task

IBM® MaaS360® unterstützt mehrere Arten der Benutzerauthentifizierung für die Registrierung. Basierend auf dem Authentifizierungstyp auf Benutzerebene können sich Benutzer für die folgenden Verzeichnisse authentifizieren: AD (oder Corporate On-Premise), Azure AD (oder Corporate Azure), Cloud Hosted Directory (oder Corporate SAML-basiert) und MaaS360 Directory (oder lokal). Beispielsweise können Administratoren Mitarbeiter dazu auffordern, sich bei Azure AD zu authentifizieren, während Auftragnehmer die Anmeldedaten von IBM MaaS360 verwenden.

Führen Sie die folgenden Schritte aus, um die Verzeichnis- und Registrierungseinstellungen zu konfigurieren.

Vorgehensweise

  1. Wählen Sie auf der Startseite des „ IBM “-Portals unter MaaS360 „Setup“ > „Einstellungen “ aus und klicken Sie auf „Verzeichnis und Registrierung “.
    Sie können auch über Gerätebestand > Mehr > Verzeichnis und Registrierungauf die Seite Verzeichnis und Registrierung zugreifen.
  2. Nehmen Sie die folgenden Verzeichnis- und Authent ifizierungseinstellungen vor.

Option Beschreibung
Benutzerverzeichniskonfiguration

Administratoren können Benutzerverzeichnisse anzeigen und hinzufügen, um Benutzer und Gruppen aus diesen Verzeichnissen mit MaaS360 zu synchronisieren. Nach der Synchronisation können Administratoren Aktionen wie das Zuweisen von Richtlinien, das Verteilen von Dokumenten und das Bereitstellen von Apps für diese Benutzer und Gruppen durchführen.

Anmerkung: Beim Konfigurieren von Benutzerverzeichnissen müssen Administratoren das Modul Benutzersichtbarkeit aktivieren, um Benutzer und Gruppen aus diesen Verzeichnissen in MaaS360zu importieren.
  • Klicken Sie auf Verzeichnis hinzufügen, um Benutzerverzeichnisse hinzuzufügen und Benutzer und Gruppen aus diesen Verzeichnissen mit MaaS360 zu synchronisieren.

    MaaS360 unterstützt die folgenden Arten von Benutzerverzeichnissen.

    • Unternehmen (lokal)
      Verbindet „ MaaS360 “ über Cloud Extender® mit Active Directory. Weitere Informationen zur Konfiguration des Unternehmensverzeichnisses (lokal) finden Sie unter „Einstellungen für die Cloud Extender-Module konfigurieren “.
    • Unternehmen (Azure)
      Verbindet „ MaaS360 “ mit „ Azure AD“. Weitere Informationen zur Konfiguration des Unternehmensverzeichnisses ( Azure ) finden Sie unter „Integration von Microsoft Entra ID mit MaaS360 “.
    • MaaS360
      Das Verzeichnis „ MaaS360 “ wird standardmäßig hinzugefügt.
  • Wählen Sie das Kontrollkästchen Benutzer automatisch in MaaS360 bereitstellen aus, um Benutzer aus dem Unternehmensbenutzerverzeichnis nach der Geräteregistrierung und -aktivierung sowie während der Geräteanmeldung automatisch mit MaaS360 zu synchronisieren.
Konfiguration der Benutzerauthentifizierung

Administratoren können mehrere Benutzerauthentifizierungstypen anzeigen und konfigurieren. Den Benutzern werden diese Authentifizierungstypen zugewiesen, um sich bei der Geräteanmeldung, der Geräteanmeldung und der Anmeldung am Benutzerportal zu authentifizieren.

Hinweis: Bei der Konfiguration von Benutzerauthentifizierungstypen müssen Administratoren das Modul Benutzerauthentifizierung aktivieren, um den Zugriff für die Authentifizierung von Benutzern im Benutzerverzeichnis zu ermöglichen.
  • Klicken Sie auf Authentifizierungstyp hinzufügen, um mehrere Benutzerauthentifizierungstypen hinzuzufügen.

    MaaS360 unterstützt die Authentifizierung für die folgenden Arten von Benutzerverzeichnissen.

    • Unternehmen (lokal)
      Fügt einen Authentifizierungstyp für Benutzer aus Active Directory hinzu, die Cloud Extender verwenden. Weitere Informationen zur Konfiguration des Unternehmensverzeichnisses (On-Premise) finden Sie unter „Einstellungen für die Cloud-Extender-Module konfigurieren “.
    • Unternehmen (Azure)
      Fügt einen Authentifizierungstyp für Benutzer aus dem Active Directory von Azure hinzu. Weitere Informationen zur Konfiguration des Unternehmensverzeichnisses ( Azure ) finden Sie unter „Integration von Microsoft Entra ID mit MaaS360 “.
    • Unternehmensweit (SAML-basiert)

      Fügt einen Authentifizierungstyp für Benutzer aus dem Cloud-gehosteten Verzeichnis hinzu. Weitere Informationen zur Konfiguration des Unternehmensverzeichnisses (auf Basis von SAML ) finden Sie unter „Konfigurieren der Single-Sign-On-Dienste von SAML “ unter MaaS360. Weitere Informationen zum Zuordnen von Attributen der „ SAML “ finden Sie unter „Zuordnen von Attributen der „ SAML “ in einer Antwort der „ SAML “.

      Hinweis:
      • Die SAML-Nutzdaten werden mit obligatorischen Benutzerfeldern wie E-Mail-und Domänenfeldern standardisiert. Wenn das Benutzerkonto im Portal „ IBMMaaS360 “ nicht vorhanden ist, verwenden Sie die Daten in der Antwort „ SAML “, um Benutzer automatisch zu erstellen. Die Betreffdaten in der SAML-Antwort ist immer der Benutzername des Benutzers. Verwenden Sie für E-Mail-Adress- und Domänenattribute die Details in der SAML-Antwort für die Felder für die E-Mail-Adresse und die Domäne.
      • Der unternehmensinterne (SAML-basierte) Authentifizierungstyp wird für die folgenden Geräte im Device Enrollment Program (DEP) unterstützt:
        • iOS 13
        • macOS 10.15
        • Alle Android-Geräte
        • Windows
      • Der unternehmensinterne (SAML-basierte) Authentifizierungstyp wird für DEP-Geräte (Device Enrollment Program) vor iOS 13 und macOS 10.15 nicht unterstützt. Administratoren müssen andere Benutzerauthentifizierungstypen wie AD, Azure AD oder MaaS360 Directory verwenden. Wählen Sie im Feld „Grundlegende Registrierungseinstellungen > Benutzereingabe-Authentifizierung “ die Option „Benutzername und Domäne“ aus, bei der Benutzer den Benutzernamen, die Domäne oder die E-Mail-Adresse des Benutzers eingeben können, um DEP-Geräte zu registrieren oder zu aktivieren.
    • MaaS360

      Der Benutzerauthentifizierungstyp „ MaaS360 “ ist standardmäßig hinzugefügt.

      Anmerkung: Sie können den Authentifizierungstyp MaaS360 inaktivieren, um die Authentifizierung für Benutzer dieses Typs zu beschränken. Sie können diese Option jedoch nicht deaktivieren, wenn sie als Standardauthentifizierungstyp festgelegt ist.
    Anmerkung: MaaS360 erfordert die Authentifizierung von Benutzern anhand des Authentifizierungstyps, der auf Benutzerebene definiert ist. Der Authentifizierungstyp auf Benutzerebene wird automatisch von der Benutzerquelle definiert (Erstellung oder Import von Benutzern). Administratoren können den Authentifizierungstyp jedoch über den Benutzer-Workflow ändern.
  • Klicken Sie auf das Menüsymbol für den konfigurierten Authentifizierungstyp und anschließend auf Als Standard auswählen, um den Authentifizierungstyp als Standardtyp festzulegen.
    Hinweis:
    • Während der automatischen Bereitstellung verwendet MaaS360 den Standardauthentifizierungstyp für die Authentifizierung.
    • Wenn die Authentifizierungstypen "Unternehmen" (Azure) und "Unternehmen" (On-Premises) konfiguriert sind, können Sie einen oder beide Authentifizierungstypen als Standardeinstellung aktivieren.
  • Aktivieren Sie das Kontrollkästchen Benutzersperrung im Unternehmensverzeichnis verhindern, um aufeinanderfolgende fehlgeschlagene Authentifizierungsversuche von MaaS360 auf das Unternehmensverzeichnis zu beschränken, um eine Benutzersperrung zu vermeiden. Wählen Sie die erforderlichen Anzahl fehlgeschlagener Authentifizierungsversuche und Dauer für Kontosperrung (Stunden) unter MaaS360 aus, bevor Sie eine weitere Authentifizierung versuchen.
    Hinweis: Diese Option wird nur für Konfigurationen auf Basis von „ LDAP “ unterstützt.

  1. Nehmen Sie die folgenden grundlegenden Registrierungseinstellungen vor.

Option Beschreibung
Unternehmensinterne ID festlegen Die Unternehmens-ID für die Organisation, die in den Registrierungs-URLs angezeigt wird, die an Benutzer gesendet werden, um ihre Geräte in MaaS360zu registrieren.
Registrierung und Aktivierung begrenzen

Legen Sie die Einschränkungen für die folgenden Kategorien fest.

  • Durch Benutzer
    Die maximale Anzahl an Geräten, die jeder Ihrer Benutzer bei „ MaaS360 “ registrieren kann.

    Sie können Einschränkungen für Benutzer in bestimmten Gruppen festlegen oder Einschränkungen für mehrere Gruppen hinzufügen. Wenn die maximale Anzahl der Geräte diese Grenzwerte überschreitet, bleiben die derzeit registrierten Geräte weiterhin registriert, aber Sie können keine zusätzlichen Geräte registrieren.

    • Limits nach Benutzergruppe definieren
      Sie können die Einschränkungen für Benutzer in bestimmten Gruppen festlegen oder Einschränkungen für die Registrierung mehrerer Gruppen auf der Grundlage von Kriterien wie dem Betriebssystem des Geräts und benutzerdefinierten Attributen hinzufügen.

      Klicken Sie auf Grenzen konfigurieren, um die Grenzen für die Registrierung von Benutzergruppen festzulegen. Auf der Seite Grenzen für die Benutzergruppenregistrierung können Sie Kriterien wie das Betriebssystem des Geräts und benutzerdefinierte Attribute auswählen, um die Grenzen für bestehende und neu definierte Grenzen festzulegen.

      Hinweise:
      • Der Wert des benutzerdefinierten Attributs wird angezeigt, wenn die Kontrollkästchen „Benutzerdefinierte Attribute bei der Registrierung anzeigen“ und „Endbenutzern die Angabe von Werten für diese benutzerdefinierten Attribute erlauben“ aktiviert sind. Wählen Sie die richtigen benutzerdefinierten Attribute aus, die angezeigt werden sollen, während Sie die Grenzwerte für einen Benutzer festlegen.
      • Diese Einstellung wird nur für die Typen "Unified Enrollment" und "Unified Sign-in" verwendet.
      • Bei der Festlegung der Benutzereinschränkungen kann nur ein benutzerdefiniertes Attribut ausgewählt werden.
      • Diese Einstellung ist nur verfügbar, wenn die Option Modernisierte Einstellungsoberfläche aktivieren auf Ja gesetzt ist.
  • Registrierungen nach IP-Adresse einschränken
    Die Geräte, deren Registrierung oder Aktivierung über eine IP-Adresse oder einen IP-Bereich eingeschränkt ist. Der Administrator kann eine oder mehrere zulässige IP-Adressen oder IP-Bereiche konfigurieren, um Geräte im Unternehmensnetz zu registrieren.

    Die IP-Adresse oder der IP-Bereich muss die letzte IP-Adresse sein, die die Registrierungsanforderung an die MaaS360 -Server sendet. Wenn ein VPN oder ein Proxy-Server verwendet wird, müssen Administratoren die letzte IP-Adresse im zulässigen Bereich konfigurieren. Wenden Sie sich an den IBM Support, um diese Einstellung zu aktivieren.

    Hinweis:
    • Dieses Feld ist aktiviert, wenn die Kundeneigenschaft Einschränkungsregistrierung nach IP aktivieren aktiviert ist.
    • Diese Methode wird nicht für Registrierungsprogramme wie Apple Configurator, Apple Device Enrollment Program (DEP) und lizenzbasierte Windows-und Mac-Registrierungen unterstützt.
  • Nur bestimmte Benutzergruppen für die Registrierung oder Aktivierung von Geräten zulassen
    Die Geräteregistrierung ist ausschließlich auf bestimmte Benutzergruppen beschränkt. Administratoren können die Liste dieser Benutzergruppen angeben.
    Hinweis:
    • Diese Einstellung gilt für die Authentifizierungstypen „Unternehmen (lokal)“ und „Unternehmen (basierend auf SAML )“.
    • Damit diese Einstellung mit dem Authentifizierungstyp 'Corporate' (SAML-basiert) funktioniert, muss die Konfiguration des Identitätsproviders so konfiguriert sein, dass Benutzergruppendetails in der SAML-Antwort empfangen werden. Die Benutzergruppeninformationen müssen in die SAML-Antwort für den usergroups -Schlüssel eingeschlossen werden.
    • Diese Einstellung ermöglicht die Registrierung von Geräten nur für bestimmte Benutzergruppen und aktualisiert die Benutzergruppenmitgliedschaft im IBM MaaS360 Portal nicht basierend auf der Antwort von SAML. Informationen zum Hinzufügen einer Benutzergruppe im Portal „ IBM “ ( MaaS360 ) finden Sie unter „Gruppen verwalten“ im Portal „ IBM “ ( MaaS360 ).
  • Selbstregistrierungen für Geräte blockieren
    Beschränken Sie die Selbstregistrierung von Geräten, die vom Benutzer initiiert wird, und lassen Sie nur Registrierungen zu, die vom Administrator oder durch Administrator-Workflows initiiert werden. Durch Aktivieren dieser Einstellung wird verhindert, dass Benutzer BYOD-Geräte oder Geräte im Besitz von Mitarbeitern über die Selbstregistrierungs- URL registrieren können. Der Benutzer kann diese Geräte jedoch weiterhin registrieren, indem er den vom Administrator gesendeten Registrierungsanforderungs- URL verwendet.
    Hinweis:
    • Diese Einstellung ist standardmäßig inaktiviert. Sie können diese Option bei Bedarf aktivieren.
    • Diese Einstellung gilt für Geräte mit Android (nur PO), iOS und macOS. Die erforderliche Mindestversion von Android ist „ 9.35 “.
      Wichtig: Wenn für den Benutzer bereits eine Registrierungsanfrage im Portal „ IBM “ ( MaaS360 ) vorliegt, funktioniert diese Einstellung nicht.
    • Diese Einstellung ist nicht anwendbar, wenn der Authentifizierungsmodus für die Registrierung als Kenncode festgelegt ist.
    • Wenn Sie diese Option aktivieren, werden automatisch alle Einstellungen für die Selbstregistrierung für BYOD-Geräte und mitarbeitereigene Geräte inaktiviert.
Authentifizierungsmodus für Registrierung Der Authentifizierungstyp, den Benutzer zum Registrieren ihrer Geräte in MaaS360verwenden.
  • Wählen Sie das Kontrollkästchen Authentifizierungsmodus für Registrierung überschreiben und die erforderliche Option in der Dropdown-Liste Authentifizierungsmodus für Registrierung aus.

    Diese Einstellung hat Vorrang vor dem Authentifizierungstyp, der auf Benutzerebene definiert ist. MaaS360 verwendet den in dieser Einstellung ausgewählten Authentifizierungstyp, der für alle Registrierungen verwendet wird.

    Hinweis:
    • Die Werte in der Dropdown-Liste „Authentifizierungsmodus für die Registrierung“ werden aus den Authentifizierungstypen übernommen, die unter folgendem Pfad konfiguriert sind: Verzeichnis und Registrierung > Verzeichnis und Authentifizierung > Einrichtung der Benutzerauthentifizierung
    • Wenn dieses Kontrollkästchen nicht ausgewählt ist, verwendet MaaS360 den Authentifizierungstyp auf Benutzerebene. Aktualisieren Sie die Geräte über MaaS360 für iOS app 4.80 +, MaaS360 für die Android-App 7.60 + und MaaS360 für die Windows-App 4.55 +, um die Authentifizierung über den Authentifizierungstyp „Corporate“ (basierend auf SAML ) zu ermöglichen.
    • Windows DTM-Kunden dürfen dieses Kontrollkästchen nicht abwählen, um unerwartete Probleme zu vermeiden.

    MaaS360 unterstützt die folgenden Authentifizierungstypen für die Registrierung.

    • Kenncode
      Es wird ein einmaliger Code an die geschäftliche E-Mail-Adresse des Benutzers gesendet, den dieser bei der Registrierung eingeben muss.
      Wenn Sie diese Option auswählen, wird das Kontrollkästchen „Authentifizierungsmodus für DEP-Registrierung überschreiben“ angezeigt. Dort können Sie festlegen, dass die auf Benutzerebene definierte Authentifizierungsart bei der Registrierung von DEP-Geräten mit einem Passcode oder Anmeldedaten für „ MaaS360 “ überschrieben wird.
      Anmerkung: Diese Option wird vorübergehend für Kunden bereitgestellt, die ihre MaaS360 -Berechtigungsnachweise als Authentifizierungstyp für die Registrierung von DEP-Geräten verwenden, und für Kunden, die einen Kenncode als Authentifizierungstyp für die Registrierung verwalteter Geräte verwenden. Diese Option wird Ende 2022 veraltet sein. Stellen Sie sicher, dass Sie diese Option vor Ende 2022 manuell deaktivieren.
    • MaaS360
      Benutzer müssen bei der Registrierung ihre Anmeldedaten für MaaS360 eingeben.
    • Unternehmen (lokal)
      Benutzer müssen bei der Registrierung ihre AD-Anmeldedaten eingeben und sich anhand dieser Daten authentifizieren.
    • Unternehmen (Azure)
      Benutzer müssen bei der Registrierung ihre AD-Anmeldedaten für Azure eingeben und sich mit diesen Daten authentifizieren.
    • Unternehmensweit (SAML-basiert)
      Leitet die Benutzer zum Identitätsanbieter des Unternehmens weiter, wo sie bei der Registrierung ihre Anmeldedaten für das Cloud Hosted Directory eingeben müssen.
  • Wählen Sie das Kontrollkästchen Zwei-Faktor-Authentifizierung für Registrierung aktivieren aus, um die Zwei-Faktor-Authentifizierung als zusätzliche Authentifizierungsmethode zu aktivieren, wenn Sie die Geräteregistrierung oder -aktivierung mit den Authentifizierungstypen "Unternehmen (Azure)" oder "Unternehmen (On-premise)" durchführen.
    Anmerkung: Diese Authentifizierungsmethode wird für DEP (Device Enrollment Program) von iOS 13 und macOS 10.15 -Geräten unterstützt.
Selbstregistrierung
Konfigurieren Sie die folgenden Selbstregistrierungsoptionen:
  • Wählen Sie das Kontrollkästchen Standardmodus für Hinzufügung aus, damit Benutzer ihre eigenen Geräte registrieren können (Standardeinstellung) und bestimmen können, welcher Registrierungstyp verwendet werden soll, je nachdem, ob das Gerät ein registriertes Gerät oder ein aktiviertes Gerät ist.
    Hinweis: Dieser Abschnitt ist nur für Mixed-Mode-Kunden sichtbar.

    Wählen Sie eine der folgenden Optionen aus.

    • Registrierung (verwaltete Einheit)
    • Aktivierung
      Gilt nur für Kunden im SPS-Modus, die ihre Geräte aktivieren, z. B. über PIM, „ IBM Docs “ oder den Browser.
    • Nach Eigentumstyp
      Je nach Art des Gerätebesitzes – beispielsweise unternehmens- oder mitarbeitergeführte Geräte – können Sie eine Methode zur Selbstregistrierung wählen, wie beispielsweise die MDM-Registrierung oder den Aktivierungsmodus (nur SPS).
      Hinweis:
      • Wenn Sie die Option Nach Eigentumsrecht auswählen, wird die Option Benutzer zur Eingabe des Eigentumsrechts auffordern automatisch als Standardeignermodus für Selbstregistrierungen ausgewählt und kann nicht bearbeitet werden. Mit dieser Einstellung werden Benutzer aufgefordert anzugeben, ob das Gerät während der Selbstregistrierung ein unternehmenseigenes oder ein mitarbeitereigenes Gerät ist.
      • Wenn für Apple-Geräte im Mitarbeiterbesitz die MDM-Registrierung ausgewählt ist, können Sie unter „Erweiterte Registrierungseinstellungen“ > „Erweiterte Verwaltung für Apple-Geräte“ festlegen, ob der verwaltete oder der benutzerbasierte Registrierungsmodus verwendet werden soll.
  • Aktivieren Sie das Kontrollkästchen „Standard-Besitzmodus“, um den Standardmodus für den Gerätebesitz bei der automatischen Registrierung auszuwählen, und wählen Sie eine der folgenden Optionen aus.
    • Mitarbeitereigentum
      Unter „Gerätebesitz“ versteht man ein Gerät, das sich im Besitz des Mitarbeiters befindet.
    • Firmeneigentum
      Als Geräteeigentum gilt ein Gerät, das sich im Besitz der Organisation befindet.
    • Benutzer zur Eingabe des Eigentumsverhältnisses auffordern
      Der Benutzer wird aufgefordert anzugeben, ob es sich bei dem Gerät um ein mitarbeiter- oder unternehmensgeführtes Gerät handelt. Standardmäßig ist die Option „Benutzer nach Eigentumsrechten fragen “ ausgewählt, wenn der Standardmodus für die Selbstregistrierung „Nach Eigentumsrechten“ lautet.
Benutzereingabe bei Authentifizierung Die Eingabe, die ein Benutzer während der Authentifizierung eingeben muss. Benutzer werden zur Identifikation aufgefordert, indem konfigurierte Eingaben bei der Authentifizierung für ein neues Gerät in MaaS360 bereitgestellt werden.
Informationen zur unternehmensinternen Unterstützung Die Kontaktinformationen für die Unternehmensunterstützung. Diese Informationen werden dem Benutzer beim Hinzufügen des neuen Geräts sowie in der App „ MaaS360 “ angezeigt.

Alle Eingabeaufforderungen für Over-the-Air-Aktionen, die für iOS 7.0 Geräte geplant sind, verwenden den iOS Services-Hostnamen.

  1. Konfigurieren Sie die folgenden erweiterten Registrierungseinstellungen.

Option Beschreibung
Einheitlicher Registrierungsablauf
  • Registrieren für
    Der Administrator kann über das Registrierungs URL anstelle anderer Benutzer eine Registrierung vornehmen. Wenn diese Einstellung aktiviert ist, kann sich ein Superuser anstelle eines anderen Benutzers registrieren. Die E-Mail-Adresse, die für diese Einstellung konfiguriert ist, ist der Superuser.
    Anmerkung: Dieser Typ von Registrierung funktioniert, wenn der Authentifizierungstyp auf MaaS360 Directory, AD oder Azure AD gesetzt ist.
  • Unternehmensinterne Nutzungsrichtlinie
    Wenn diese Einstellung aktiviert ist, wird der Benutzer aufgefordert, die Nutzungsrichtlinien des Unternehmens zu akzeptieren, um ein Gerät unter MaaS360 hinzuzufügen. End-User License Agreement (EULA)Der Nutzer muss diese Richtlinie und die Standardbedingungen akzeptieren. Sie können die Richtlinie für die Unternehmensnutzung als TXT- oder HTML-Datei auf dem Gerät anzeigen.
  • Angepasste Attribute während der Registrierung anzeigen
    Die benutzerdefinierten Geräteattribute, die beim Erstellen einer Registrierungsanfrage angezeigt werden.
    Anmerkung: Die angepassten booleschen und Enum-Geräteattribute werden während der Registrierung angezeigt.

    Sie können zulassen, dass Benutzer die Werte der angepassten Geräteattribute angeben, die während der Registrierung angezeigt werden. Der von einem Benutzer eingegebene angepasste Geräteattributwert überschreibt den vom Administrator festgelegten Standardwert. Dieses Feature wird bei der MDM-Registrierung für iOS-, Android- und Windows Phone-Geräte unterstützt. Für Android ist MaaS360 App 5.25+ erforderlich. Dieses Feature wird auch bei der SPS-Aktivierung für iOS-und Android-Geräte mit iOS-App 2.95+ und Android App 5.25+ unterstützt.

Zur Registrierung zugelassene Geräteplattformen Die Gerätetypen, die Sie in MaaS360registrieren möchten
Erweitertes Management für Apple-Geräte Apple Configurator oder Apple Device Enrollment Program (DEP) werden für die Registrierung Ihrer iOS-Geräte verwendet.
  • Wählen Sie die Option Enable silent installation of MaaS360 app post enrollment aus, um Apps und zugehörige Informationen unbeaufsichtigt auf dem Gerät zu installieren, auch wenn die Benutzerauthentifizierung während der Apple Configurator-oder DEP-Registrierung nicht ausgeführt wurde.
  • Wählen Sie die Option Standardregistrierungsmodus auswählen, um die Geräte mit Mitarbeitereigentum (BYOD) zu verwalten aus, damit Administratoren das Gerät vollständig verwalten können, oder wählen Sie aus, dass nur Unternehmensressourcen auf dem Gerät mithilfe des Benutzerregistrierungsmodus verwaltet werden sollen.
    Anmerkung: Diese Option ist ausgeblendet und nicht sichtbar, wenn die Option Selbstregistrierung für Geräte blockieren im Abschnitt Basisregistrierungseinstellungen > Registrierung und Aktivierung beschränken aktiviert ist.
Anmerkung: MaaS360 unterstützt den Benutzerregistrierungsmodus für die macOS -Registrierung nicht. Das Gerät wird als firmeneigenes Gerät registriert.
Erweitertes Management für Android-Geräte
Android for Enterprise-Modus
  • Standardtyp 'Google Managed Account' auswählen
    • Gerätekonto
      Ein Gerätekonto ist nur auf einem Gerät aktiv und ermöglicht den Zugriff auf das verwaltete „ Google “-Play-Konto von dem registrierten Gerät aus.
      Benutzerkonto
      Dieser Kontotyp kann auf bis zu 10 Geräten gleichzeitig genutzt werden.
    Hinweis: Der ausgewählte Kontotyp kann später nicht mehr geändert werden.
  • Nur unter Android for Enterprise registrieren, wenn die Betriebssystemversion höher ist als
    Konfigurieren Sie die Mindestanforderungen an die Betriebssystemversion für Android Enterprise-Registrierungen. Diese Einstellung stellt sicher, dass nur Geräte mit kompatiblen Betriebssystemversionen bei „ MaaS360 “ registriert werden. Wenn diese Option aktiviert ist, können sich nur Geräte, auf denen die angegebene Betriebssystemversion oder eine neuere Version läuft, bei „ MaaS360 “ registrieren. Geräte, die die Mindestanforderungen an das Betriebssystem nicht erfüllen, können nicht bei „ MaaS360 “ registriert werden.
Integrität des Geräts
  • Führen Sie die Gerätebescheinigung im Android Enterprise-Modus der Registrierung aus.
    • Attestation Striktheit
      • Strong
      • Moderate
      • Basic
    • Klassisches Framework
      • Hardwaregestützte Auswertung
        Ermöglicht die Nutzung hardwarebasierter Sicherheitsfunktionen (z. B. hardwaregestützte Schlüsselbeglaubigung), um die Bewertung der Gerätekompatibilität zu beeinflussen.
Geräteintegrität während der Registrierung überprüfen
Diese Option wird verwendet, um Integritätsprüfungen während der Geräteanmeldung zu aktivieren.
Einschränkung für Betriebssystemversion
Aktivieren Sie das Kontrollkästchen Niedrigste für die Registrierung zulässige Android-Betriebssystemversion festlegen.
Erweitertes Management für Windows-Geräte Die Einstellungen des Device Health Attestation (DHA)-Servers, wie z. B. der DHA-Diensttyp und die URL, die für Windows-Geräte konfigurierbar sind.
macOS-Management Die Benutzerauthentifizierung für macOS wird während des Registrierungsprozesses erzwungen. Sie können den Benutzerkontext oder den Gerätekontext auch für die Profilkonfigurationen installieren.
SSL-Zertifikatfixierung Aktiviert die Validierung von Serverzertifikaten, die von MaaS360-Servern während einer SSL-Verbindung präsentiert werden.

  1. Konfigurieren Sie die folgenden Registrierungsprogramme. Wählen Sie das Programm für die Registrierung aus, das auf dem Gerät basierend auf dem Betriebssystem des Geräts angewendet werden soll. Klicken Sie auf Konfigurieren und konfigurieren Sie die Registrierungsmethode.

Option Beschreibung
iOS
  • Apple-Konfigurator
    Ein kostenloses „ macOS “-Tool zur Konfiguration und Bereitstellung von „ iOS “-Geräten im Unternehmen über eine physische USB-Verbindung. Weitere Informationen zu dieser Registrierungsmethode finden Sie unter Apple Configurator.
  • Apple Device Enrollment Program
    Eine schnelle und effiziente Methode zur Bereitstellung Ihrer unternehmensinternen Apple-Geräte. Weitere Informationen zu dieser Registrierungsmethode finden Sie im Apple DEP-Konfigurationshandbuch.
Android
  • Android-Konfigurator
    Ein Verfahren zur Registrierung zahlreicher Android-Geräte bei MaaS360. Weitere Informationen zu dieser Registrierungsmethode finden Sie unter „Massenregistrierung für Android “.
  • KNOX Mobile Enrollment
    Eine schnelle und automatisierte Methode zur Registrierung zahlreicher Samsung-Geräte im Unternehmensbesitz. Weitere Informationen finden Sie im Samsung Knox Mobile Enrollment (KME)-Programm.
  • QR-Code für Bereitstellung von Geräten, die mit Android Work verwaltet werden
    Eine Methode zur Konfiguration von firmeneigenen Android-Geräten durch Scannen eines QR-Codes über den Android-Einrichtungsassistenten. Weitere Informationen zu dieser Anmeldemethode finden Sie unter „QR-Code “.
  • Android Enterprise-Zero-Touch-Registrierung
    Ein Verfahren zur Massenbereitstellung von unternehmensinternen Android-Geräten, ohne dass jedes Gerät einzeln manuell eingerichtet werden muss. Weitere Informationen zu dieser Registrierungsmethode finden Sie unter „Zero-Touch-Registrierung konfigurieren “.
Windows
Windows Out-Of-Box Experience
Ein Verfahren, mit dem Windows-Geräte (Windows-Desktops, Tablets, Smartphones) automatisch in „ MaaS360 “ registriert werden, wenn sich ein Benutzer unter AzureActive Directory anmeldet. Weitere Informationen zu dieser Registrierungsmethode finden Sie unter „Einrichten der Windows-Registrierung“ im Portal „ IBM “ unter MaaS360 sowie in Microsoft Entra.
Andere Eine Methode zum Erstellen von Massenregistrierungsanforderungen mithilfe einer CSV- oder TXT-Datei.

  1. Klicken Sie auf Speichern , um Ihre Änderungen anzuwenden.
  2. Optional: Klicken Sie auf Verlauf , um alle Änderungen anzuzeigen, die auf die Einstellungen für Verzeichnis und Registrierung angewendet werden.
    Sie können den Änderungsverlauf auch nach dem Datum filtern, an dem Änderungen auf die Geräte angewendet wurden, und den Bericht anschließend exportieren.