Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Apple MDM: Verwaltung von Anwendungen (Apps)

Thema

Dieser Artikel enthält Anweisungen zum Hinzufügen oder Blockieren von Anwendungen für verwaltete Mobilgeräte auf Richtlinienebene in NinjaOne.

Umgebung

  • NinjaOne Mobile Device Management (MDM)
  • Apple iOS
  • Apple iPadOS

Beschreibung

Fügen Sie Apps über den MDM-Richtlinieneditor (Mobile Device Management) hinzu, um zu steuern, welche Anwendungen (Apps) für Endbenutzer verfügbar sind und welche blockiert werden.

Darüber hinaus unterstützt das MDM-Tool von NinjaOne Apps, die über das „App and Books Volume Purchase Program“ (VPP) von Apple zugewiesen wurden. Apple Business Manager (ABM)-Inhaltstoken werden pro Organisation/Standort unterstützt und liefern auf der MDM-Konfigurationsseite in NinjaOne Informationen zum Token, zu den zugewiesenen Apps und zu den Lizenzen. Weitere Informationen zur VPP-Unterstützung finden Sie unter NinjaOne Apple Mobile Device Management (MDM): Apple Apps und Bücher.

NinjaOne ruft keine Metadaten für Apps ab, die über ein Content-Token synchronisiert wurden und nur in eingeschränkten Stores verfügbar sind. Darüber hinaus können Sie benutzerdefinierte Namen für synchronisierte benutzerdefinierte Apps festlegen.

In unserer NinjaOne-MDM-Videobibliothek finden Sie Videos zum Thema NinjaOne MDM.

Inhaltsverzeichnis

Wählen Sie ein Thema aus, um mehr zu erfahren.

Informationen zu den Zuweisungstypen

Sie müssen das Gerät mit einem iCloud-Konto verbinden, um auf den öffentlichen App Store zugreifen zu können.

ZuweisungstypBeschreibung
Installation erzwingen

Installiert die App und bietet zusätzliche Optionen für die App-Verwaltung:

  • „Entfernung durch Benutzer zulassen“ = Ermöglicht dem Endbenutzer des Geräts, die App zu löschen.
  • Verwaltung erzwingen = Ermöglicht die Festlegung von Bedingungen für die App-Verwaltung und -Entfernung in NinjaOne.
GesperrtWenn Sie eine Richtlinie speichern oder neu synchronisieren, deinstalliert NinjaOne alle Apps mit dem Zuweisungstyp „Gesperrt “. Diese Aktion hindert den Benutzer nicht daran, die App aus dem App-Store zu installieren, sofern dies zulässig ist. NinjaOne weist das Betriebssystem außerdem an, zu verhindern, dass Apps in der Konfiguration „Gesperrt“ angezeigt oder gestartet werden. Dieser Zuweisungstyp funktioniert nur auf Geräten, die als „Unternehmensgerät“ oder „Überwacht“ registriert sind.

Die Tabelle „Anwendungen“ bietet auf einen Blick verschiedene Datenpunkte. Diese Spalten können durch Klicken auf das Zahnrad-Symbol unterhalb der Schaltfläche „Apps hinzufügen“ entfernt oder hinzugefügt werden. Eine Übersicht über diese Informationen finden Sie in der folgenden Tabelle.

SpaltennameDaten
NameDer Name der App.
AnbieterDer Anbieter, dem die App gehört oder der sie erstellt hat.
Paket-IDApples eindeutige Kennung für die App.
PreisDer von der App berechnete Preis.
Mindestanforderungen an das BetriebssystemErforderliche Geräteversion zur Nutzung der App.
ZuweisungstypDer Zuordnungstyp, den NinjaOne beim Hinzufügen der App konfiguriert hat (siehe Anweisungen unterhalb dieser Tabelle). Sie können diesen beim Bearbeiten einer App ändern.
VerteilungstypDie Methode, mit der die Richtlinie die App hinzugefügt hat (öffentlicher App Store oder „Apps und Bücher“).
Status„Aktiv“ bedeutet, dass die App gemäß den konfigurierten Einstellungen auf dem physischen Gerät blockiert oder installiert ist. „Inaktiv“ bedeutet, dass die App weder blockiert noch zwangsweise installiert wird und ihre Verfügbarkeit von den in der Richtlinie festgelegten Einschränkungen abhängt.
ÜberschreibungenWenn Sie die Richtlinie mithilfe der Option „Übergeordnete Richtlinie“ erstellt haben, zeigen die Tags „Geerbt“ oder „Überschrieben“ an, dass sich der Wert gegenüber der ursprünglichen Richtlinie geändert hat.

Apps hinzufügen

Wenn Sie Ihr „Apps and Books“-Token nicht einrichten, sind auf der Registerkarte „Apps und Bücher“ keine Inhalte vorhanden. Informationen dazu finden Sie unter

Abbildung 1: NinjaOne Apple-MDM-Richtlinie → Apps hinzufügen
  1. Wählen Sie über die Registerkarten eine App aus Ihrem „Apps and Books “-Konto oder dem öffentlichen App Store aus.
  2. Geben Sie den Namen der App oder den Namen des Anbieters in das Suchfeld ein. Wenn Sie sich nicht sicher sind, was Sie eingeben sollen, geben Sie einen einzelnen Buchstaben ein und klicken Sie auf „Suchen“.
add apps_search.png
Abbildung 2: Apps hinzufügen → Suchen
  1. Klicken Sie auf die App, um die Installationsoptionen zu öffnen; alternativ können Sie den Mauszeiger über die App-Zeile bewegen und auf die Schaltfläche mit den drei Punkten klicken, um die Verwaltungsaktionen anzuzeigen.
  2. Wählen Sie im Dropdown-Menü „Zuweisungstyp“ entweder „Installation erzwingen“ oder „Blockiert“ aus, je nachdem, ob der Benutzer Zugriff auf die App haben soll. Wenn Sie „Installation erzwingen“ auswählen, können Sie den Benutzern erlauben, die App auf ihrem Gerät zu deinstallieren, oder die Verwaltung und Entfernung der App unter bestimmten Bedingungen erzwingen. Diese Funktion gilt auch, wenn Sie die Richtlinie eines Geräts auf der Registerkarte „Einstellungen“ im Geräte-Dashboard ändern.
force installed options.png
Abbildung 3: Apps hinzufügen → Optionen für die erzwungene Installation
  1. Klicken Sie auf „Hinzufügen“.

Apps über das Gerät hinzufügen

Um Apps für ein einzelnes Gerät hinzuzufügen, führen Sie die folgenden Schritte aus:

  1. Klicken Sie auf der Suchseite „Geräte“ auf die Aktionsschaltfläche und wählen Sie „Apps installieren“ aus.
Abbildung 4: Suchseite „Geräte“ → Apps installieren (zum Vergrößern anklicken)
  1. Geben Sie den Namen der App in das Suchfeld ein und klicken Sie auf „Suchen“.
  2. Klicken Sie auf die App, die Sie auf dem Gerät installieren möchten. Es erscheint ein neues Dialogfeld, in dem Sie bestätigen müssen, dass Sie die App zwangsweise installieren möchten. Aktivieren Sie die entsprechenden Kontrollkästchen, um dem Benutzer zu erlauben, die App zu entfernen, die App der erzwungenen Verwaltung zuzuweisen oder die App zu entfernen, wenn das Gerät aus dem MDM-System abgemeldet wird.
  3. Klicken Sie auf „Installieren“.

Installierte Apps überprüfen

Die verwaltete App wird in der Richtlinie mit den App-Details und dem Zuweisungstyp sowie im Geräte-Dashboard unter „Software“„Bestand“ aufgeführt.

Es kann bis zu einer Stunde dauern, bis Änderungen auf der Plattform sichtbar sind. Bei der Installation von Apps über den öffentlichen App Store auf firmeneigenen (überwachten) Geräten oder mit einer beliebigen Methode auf privat genutzten (nicht überwachten) Geräten erhält der Endbenutzer eine Benachrichtigung auf seinem Gerät und muss sich möglicherweise mit einer Apple-ID anmelden und sein Passwort eingeben, um die Installation abzuschließen.

Apps konfigurieren

Sie können eine App bearbeiten, indem Sie den Mauszeiger über die Zeile bewegen und auf die drei Punkte klicken, um die Bearbeitungsoptionen anzuzeigen. Die Konfigurationsoptionen hängen vom Verteilungstyp ab.

configure apps.png
Abbildung 5: Richtlinien-Apps → Aktionen
  • Entfernen: Deinstallieren Sie die App von allen Geräten, die der Richtlinie zugeordnet sind.
  • Bearbeiten: Ändern Sie den Zuweisungstyp.
  • Organisationen anzeigen: Zeigen Sie alle Organisationen an, denen ein Inhaltstoken für diese App zugewiesen wurde. 
    • Diese Option ist nur für Apps verfügbar, die über „Apps und Bücher“ hinzugefügt wurden.
  • Überschreibungen rückgängig machen: Setzen Sie eine Überschreibung auf ihren ursprünglichen Wert zurück.
    • Diese Option wird nur angezeigt, wenn Sie eine Variable geändert haben, die von einer ursprünglichen Richtlinie geerbt wurde. Durch das Zurücksetzen einer Überschreibung wird die Richtlinie auf ihren geerbten Wert zurückgesetzt.

Konfigurationseinstellungen von Drittanbietern

Beim Bearbeiten einer App (unabhängig vom Verteilungstyp) können Sie den Zuweisungstyp („Allgemein“) ändern oder Konfigurationen von Drittanbietern bereitstellen. Ein Beispiel für eine Konfiguration von Drittanbietern ist die Konfiguration der Domäne Ihres Unternehmens für Ihren E-Mail-Dienst.

So stellen Sie Konfigurationen von Drittanbietern bereit:

  1. Klicken Sie im Dialogfeld „App-Richtlinie bearbeiten “ auf „Konfigurationen “.
  2. Geben Sie die Codevariablen in den grauen Block ab Zeile 2 ein. Die Konfiguration sollte immer mit einem <dict> -Tag beginnen und immer mit einem </dict> -Tag enden. Techniker müssen Schlüssel-Wert-Paare bereitstellen, die von der Anwendung unterstützt werden, und zwar im Property-List-Format (p-list). Anwendungsentwickler sollten eine Dokumentation zu den unterstützten Schlüsseln und Werten bereitstellen und können Beispiel-p-list-Wörterbücher bereitstellen, die Sie direkt verwenden können.
app configuration.png
Abbildung 6: Konfiguration einer verwalteten App

Beachten Sie das folgende Beispiel für eine gültige Konfiguration.

<dict>
<key>EmailAddress</key>
<string>${device.owner.email}</string>
</dict>

Beachten Sie die folgende Liste der unterstützten Variablen.

VariableBeschreibung
${device.location.name}Der dem Gerät zugewiesene Standortname
${device.location.id}Der dem Gerät zugewiesene Standort-ID-Wert
${device.organization.name}Der Name der Organisation des Geräts
${device.organization.id}Der ID-Wert der Organisation des Geräts
${device.serialNumber}Der Wert für die Seriennummer des Geräts
${device.id}Der GUID-Wert des Geräts (eindeutige Kennung)
${device.owner.email}Die E-Mail-Adresse des dem Gerät zugewiesenen Benutzers
${device.owner.firstName}Der Vorname des dem Gerät zugewiesenen Benutzers
${device.owner.lastName}Der Nachname des dem Gerät zugewiesenen Benutzers
${device.owner.displayName}Der Anzeigename des dem Gerät zugewiesenen Benutzers

Apps in großen Mengen löschen

Wenn Sie eine App entfernen und die Richtlinie speichern, deinstalliert NinjaOne die App von allen Geräten, die dieser Richtlinie zugeordnet sind.

Um mehrere Apps gleichzeitig zu entfernen, aktivieren Sie die Kontrollkästchen neben den App-Namen und klicken Sie anschließend oben in der Tabelle auf „Entfernen “.

bulk delete apps.png
Abbildung 7: Apps entfernen

Weitere Ressourcen

Weitere Informationen zu NinjaOne MDM finden Sie im NinjaOne Mobile Device Management (MDM): Ressourcenkatalog.

FAQ

Nächste Schritte