Implementierung von Apple-Plattformen
- Willkommen
- Einführung in die Implementierung von Apple-Plattformen
- Neue Funktionen
-
- Einführung in die Sicherheit bei der Geräteverwaltung
- Schnelle Sicherheitsmaßnahme
- Geräte sperren und orten
- Löschen von Geräten
- Aktivierungssperre
- Verwalten des Zubehörzugriffs
- Durchsetzen von Passwortrichtlinien
- Verwenden dauerhafter Token
- Verwenden integrierter Funktionen für die Netzwerksicherheit
- Verwaltete Gerätebeglaubigung
-
-
- Einstellungen der Payload „Bedienungshilfen“
- Einstellungen der Payload „Active Directory-Zertifikate“
- Einstellungen der Payload „AirPlay“
- Einstellungen der Payload „AirPlay-Sicherheit“
- Einstellungen der Payload „AirPrint“
- Payload-Einstellungen „App-Sperre“
- Einstellungen der Payload „Zugehörige Domains“
- Einstellungen der Payload „Automated Certificate Management Environment (ACME)“
- Einstellungen der Payload „Autonomer Einzel-App-Modus“
- Einstellungen der Payload „Kalender“
- Einstellungen der Payload „Mobilfunk“
- Einstellungen der Payload „Privates Mobilfunknetz“
- Einstellungen der Payload „Zertifikatseinstellungen“
- Einstellungen der Payload „Zertifikatswiderrufung“
- Einstellungen der Payload „Zertifikatstransparenz“
- Einstellungen der Payload „Zertifikate“
- Einstellungen der Payload „Konferenzraum-Display“
- Einstellungen der Payload „Kontakte“
- Einstellungen der Payload „Inhaltscaching“
- Einstellungen der Payload „Verzeichnisdienst“
- Einstellungen der Payload „DNS-Proxy“
- Einstellungen der Payload „DNS-Einstellungen“
- Einstellungen der Payload „Dock“
- Einstellungen der Payload „Domains“
- Einstellungen der Payload „Energie sparen“
- Einstellungen der Payload „Exchange ActiveSync (EAS)“
- Einstellungen der Payload „Exchange Web Services (EWS)“
- Einstellungen der Payload „Erweiterbare Gesamtauthentifizierung“
- Einstellungen der Payload „Erweiterbare Gesamtauthentifizierung mit Kerberos“
- Einstellungen der Payload „Erweiterungen“
- Einstellungen der Payload „FileVault“
- Einstellungen der Payload „Finder“
- Einstellungen der Payload „Firewall“
- Einstellungen der Payload „Schriften“
- Einstellungen der Payload „Globaler HTTP-Proxy“
- Einstellungen der Payload „Google-Accounts“
- Einstellungen der Payload „Home-Bildschirmlayout“
- Einstellungen der Payload „Identifizierung“
- Einstellungen der Payload „Zertifikatseinstellung“
- Einstellungen der Payload „Richtlinie für Kernel-Erweiterung“
- Einstellungen der Payload „LDAP“
- Einstellungen der Payload „Lights Out Management (LOM)“
- Einstellungen der Payload „Nachricht auf Sperrbildschirm“
- Einstellungen der Payload „Anmeldefenster“
- Einstellungen der Payload „Verwaltete Anmeldeobjekte“
- Einstellungen der Payload „Mail“
-
- Einstellungen für „WLAN“
- Ethernet-Einstellungen
- Einstellungen für WEP, WPA, WPA2 und WPA2/WPA3
- Einstellungen für Dynamic WEP, WPA Enterprise und WPA2 Enterprise
- Einstellungen für EAP
- Einstellungen für HotSpot 2.0
- Einstellungen für ältere Hotspots
- Cisco-Fastlane-Einstellungen
- Einstellungen für die Netzwerk-Proxy-Konfiguration
- Einstellungen der Payload „Regeln für Netzwerkbenutzung“
- Einstellungen der Payload „Mitteilungen“
- Einstellungen der Payload „Kindersicherung“
- Einstellungen der Payload „Code“
- Einstellungen der Payload „Drucken“
- Einstellungen für Payload in der Richtliniensteuerung in der Systemeinstellung „Sicherheit“
- Einstellungen der Payload „Relay“
- Einstellungen der Payload „SCEP“
- Einstellungen der Payload „Sicherheit“
- Einstellungen der Payload „Systemassistent“
- Einstellungen der Payload „Gesamtauthentifizierung“
- Einstellungen der Payload „Smart Card“
- Einstellungen der Payload „Abonnierte Kalender“
- Einstellungen der Payload „Systemerweiterungen“
- Einstellungen der Payload „Systemmigration“
- Einstellungen der Payload „Time Machine“
- Einstellungen der Payload „TV Remote“
- Einstellungen der Payload „Webclips“
- Einstellungen der Payload „Webinhaltsfilter“
- Einstellungen der Payload „Xsan“
-
- Deklarative App-Konfiguration
- Einstellungen für Accountdaten zur Authentifizierung und Deklaration von ID-Komponenten
- Erklärung für die Verwaltung von Hintergrundvorgängen
- Deklarative Konfiguration „Kalender“
- Deklarative Konfiguration „Zertifikate“
- Deklarative Konfiguration „Kontakte“
- Deklarative Konfiguration „Exchange“
- Deklarative Konfiguration „Google-Accounts“
- Deklarative LDAP-Konfiguration
- Deklarative Konfiguration „Veraltete interaktive Profile“
- Deklarative Konfiguration „Veraltete Profile“
- Deklarative Mail-Konfiguration
- Deklarative Konfiguration „Mathematik und App ‚Rechner‘“
- Deklarative Code-Konfiguration
- Deklarative Konfiguration „Passkey-Beglaubigung“
- Deklarative Konfiguration „Verwaltung“ von Safari-Erweiterungen
- Deklarative Konfiguration „Bildschirmfreigabe“
- Deklarative Konfiguration „Dienstkonfigurationsdateien“
- Deklarative Konfiguration „Softwareupdate“
- Deklarative Konfiguration „Einstellungen für ‚Softwareupdate‘“
- Deklarative Konfiguration „Verwaltung von Speicherplatz“
- Deklarative Konfiguration „Abonnierte Kalender“
- Glossar
- Versionsverlauf des Dokuments
- Copyright
Deklarative App-Konfiguration für Apple-Geräte
Diese Deklaration kann für die Implementierung der folgenden Apps auf Geräten verwendet werden: App Store-Apps, angepasste Apps, nicht gelistete Apps und proprietäre interne Apps. Die App-Konfiguration unterstützt:
Mindestens unterstützte Betriebssysteme und Kanäle: iOS 17.2, iPadOS 17.2, Geteiltes iPad-Benutzer.
Betreuung erforderlich: Nein.
Unterstützte Registrierungstypen: Benutzerregistrierung, Geräteregistrierung, automatische Geräteregistrierung.
Einstellung | Description | Erforderlich | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
App Store-ID | Die App Store-ID der verwalteten App. Entweder App Store-ID, Paket-ID oder Manifest-URL muss festgelegt werden. Diese schließen sich gegenseitig aus. | Nein | |||||||||
Paket-ID | Die Paket-ID der verwalteten App. Entweder App Store-ID, Paket-ID oder Manifest-URL muss festgelegt werden. Diese schließen sich gegenseitig aus. | Nein | |||||||||
Manifest-URL | Die Manifest-URL der verwalteten App. Entweder App Store-ID, Paket-ID oder Manifest-URL muss festgelegt werden. Diese schließen sich gegenseitig aus. | Nein | |||||||||
Installationsverhalten | Legt fest, ob eine App vorausgesetzt ist und automatisch installiert wird oder ob der Benutzer über die Installation oder Entfernung der App entscheiden kann. | Nein | |||||||||
Lizenz | Gibt an, ob für die App eine Volumenlizenz auf Geräte- oder Benutzerbasis verwendet wird. | Nein | |||||||||
In Backup einbeziehen | Legt fest, ob die App und ihre Daten in ein Backup einbezogen werden. | Nein |
App-Attribute
Darüber hinaus können die folgenden Attribute für jede App definiert werden.
Einstellung | Description | Erforderlich |
---|---|---|
DNS-Proxy-UUID | Die UUID einer DNS-Proxy-Konfiguration, die der App zugewiesen werden soll. | Nein |
Funknetzblock | Der DNN (Data Network Name) oder die Datenverkehrkategorie, der bzw. die einen von einem Netzbetreiber bereitgestellten Netzwerkblock identifiziert. | Nein |
Inhaltsfilter-UUID | Die UUID einer Inhaltsfilterkonfiguration, die der App zugewiesen werden soll. | Nein |
Relay-UUID | Die UUID einer Netzwerkrelay-Konfiguration, die der App zugewiesen werden soll. | Nein |
Tap to Pay auf dem Sperrbildschirm | Benutzer müssen ihr Gerät nach jeder Transaktion, bei der das Gerät einem Kunden zur Eingabe seiner Karten-PIN ausgehändigt wurde, mit Face ID, Touch ID oder einem Code entsperren. | Nein |
VPN-UUID | Die UUID einer App-Layer VPN-Konfiguration, die einer App zugewiesen werden soll. | Nein |
Zugehörige Domains | Die zugehörigen Domains, die zu einer App hinzugefügt werden sollen. | Nein |
Zugehörige Domains ermöglichen direkte Downloads | Erlaubt, dass die Überprüfung der angegebenen Zugehörigkeit einer Website bei der Domain durchgeführt wird. | Nein |
Hinweis: Jeder MDM-Anbieter implementiert diese Einstellungen auf unterschiedliche Weise. In der Herstellerdokumentation zur jeweiligen MDM-Lösung wird beschrieben, wie die Anmelde- und Identitätsassets zur Authentifizierung auf die Geräte und Benutzer angewendet werden.