Thema
Dieser Artikel enthält Anweisungen zum Hinzufügen oder Blockieren von Anwendungen für verwaltete Mobilgeräte auf Richtlinienebene in NinjaOne.
Umgebung
- NinjaOne Mobile Device Management (MDM)
- Apple iOS
- Apple iPadOS
Beschreibung
Fügen Sie Apps über den MDM-Richtlinieneditor (Mobile Device Management) hinzu, um zu steuern, welche Anwendungen (Apps) für Endbenutzer verfügbar sind und welche blockiert werden.
Darüber hinaus unterstützt das MDM-Tool von NinjaOne Apps, die über das „App and Books Volume Purchase Program“ (VPP) von Apple zugewiesen wurden. Apple Business Manager (ABM)-Inhaltstoken werden pro Organisation/Standort unterstützt und liefern auf der MDM-Konfigurationsseite in NinjaOne Informationen zum Token, zu den zugewiesenen Apps und zu den Lizenzen. Weitere Informationen zur VPP-Unterstützung finden Sie unter NinjaOne Apple Mobile Device Management (MDM): Apple Apps und Bücher.
In unserer NinjaOne-MDM-Videobibliothek finden Sie Videos zum Thema NinjaOne MDM.
Inhaltsverzeichnis
Wählen Sie ein Thema aus, um mehr zu erfahren.
Informationen zu den Zuweisungstypen
Sie müssen das Gerät mit einem iCloud-Konto verbinden, um auf den öffentlichen App Store zugreifen zu können.
| Zuweisungstyp | Beschreibung |
|---|---|
| Installation erzwingen | Installiert die App und bietet zusätzliche Optionen für die App-Verwaltung:
|
| Gesperrt | Wenn Sie eine Richtlinie speichern oder neu synchronisieren, deinstalliert NinjaOne alle Apps mit dem Zuweisungstyp „Gesperrt “. Diese Aktion hindert den Benutzer nicht daran, die App aus dem App-Store zu installieren, sofern dies zulässig ist. NinjaOne weist das Betriebssystem außerdem an, zu verhindern, dass Apps in der Konfiguration „Gesperrt“ angezeigt oder gestartet werden. Dieser Zuweisungstyp funktioniert nur auf Geräten, die als „Unternehmensgerät“ oder „Überwacht“ registriert sind. |
Die Tabelle „Anwendungen“ bietet auf einen Blick verschiedene Datenpunkte. Diese Spalten können durch Klicken auf das Zahnrad-Symbol unterhalb der Schaltfläche „Apps hinzufügen“ entfernt oder hinzugefügt werden. Eine Übersicht über diese Informationen finden Sie in der folgenden Tabelle.
| Spaltenname | Daten |
|---|---|
| Name | Der Name der App. |
| Anbieter | Der Anbieter, dem die App gehört oder der sie erstellt hat. |
| Paket-ID | Apples eindeutige Kennung für die App. |
| Preis | Der von der App berechnete Preis. |
| Mindestanforderungen an das Betriebssystem | Erforderliche Geräteversion zur Nutzung der App. |
| Zuweisungstyp | Der Zuordnungstyp, den NinjaOne beim Hinzufügen der App konfiguriert hat (siehe Anweisungen unterhalb dieser Tabelle). Sie können diesen beim Bearbeiten einer App ändern. |
| Verteilungstyp | Die Methode, mit der die Richtlinie die App hinzugefügt hat (öffentlicher App Store oder „Apps und Bücher“). |
| Status | „Aktiv“ bedeutet, dass die App gemäß den konfigurierten Einstellungen auf dem physischen Gerät blockiert oder installiert ist. „Inaktiv“ bedeutet, dass die App weder blockiert noch zwangsweise installiert wird und ihre Verfügbarkeit von den in der Richtlinie festgelegten Einschränkungen abhängt. |
| Überschreibungen | Wenn Sie die Richtlinie mithilfe der Option „Übergeordnete Richtlinie“ erstellt haben, zeigen die Tags „Geerbt“ oder „Überschrieben“ an, dass sich der Wert gegenüber der ursprünglichen Richtlinie geändert hat. |
Apps hinzufügen
Wenn Sie Ihr „Apps and Books“-Token nicht einrichten, sind auf der Registerkarte „Apps und Bücher“ keine Inhalte vorhanden. Informationen dazu finden Sie unter
- Wählen Sie über die Registerkarten eine App aus Ihrem „Apps and Books “-Konto oder dem öffentlichen App Store aus.
- Geben Sie den Namen der App oder den Namen des Anbieters in das Suchfeld ein. Wenn Sie sich nicht sicher sind, was Sie eingeben sollen, geben Sie einen einzelnen Buchstaben ein und klicken Sie auf „Suchen“.

- Klicken Sie auf die App, um die Installationsoptionen zu öffnen; alternativ können Sie den Mauszeiger über die App-Zeile bewegen und auf die Schaltfläche mit den drei Punkten klicken, um die Verwaltungsaktionen anzuzeigen.
- Wählen Sie im Dropdown-Menü „Zuweisungstyp“ entweder „Installation erzwingen“ oder „Blockiert“ aus, je nachdem, ob der Benutzer Zugriff auf die App haben soll. Wenn Sie „Installation erzwingen“ auswählen, können Sie den Benutzern erlauben, die App auf ihrem Gerät zu deinstallieren, oder die Verwaltung und Entfernung der App unter bestimmten Bedingungen erzwingen. Diese Funktion gilt auch, wenn Sie die Richtlinie eines Geräts auf der Registerkarte „Einstellungen“ im Geräte-Dashboard ändern.

- Klicken Sie auf „Hinzufügen“.
Apps über das Gerät hinzufügen
Um Apps für ein einzelnes Gerät hinzuzufügen, führen Sie die folgenden Schritte aus:
- Klicken Sie auf der Suchseite „Geräte“ auf die Aktionsschaltfläche und wählen Sie „Apps installieren“ aus.
- Geben Sie den Namen der App in das Suchfeld ein und klicken Sie auf „Suchen“.
- Klicken Sie auf die App, die Sie auf dem Gerät installieren möchten. Es erscheint ein neues Dialogfeld, in dem Sie bestätigen müssen, dass Sie die App zwangsweise installieren möchten. Aktivieren Sie die entsprechenden Kontrollkästchen, um dem Benutzer zu erlauben, die App zu entfernen, die App der erzwungenen Verwaltung zuzuweisen oder die App zu entfernen, wenn das Gerät aus dem MDM-System abgemeldet wird.
- Klicken Sie auf „Installieren“.
Installierte Apps überprüfen
Die verwaltete App wird in der Richtlinie mit den App-Details und dem Zuweisungstyp sowie im Geräte-Dashboard unter „Software“ → „Bestand“ aufgeführt.
Apps konfigurieren
Sie können eine App bearbeiten, indem Sie den Mauszeiger über die Zeile bewegen und auf die drei Punkte klicken, um die Bearbeitungsoptionen anzuzeigen. Die Konfigurationsoptionen hängen vom Verteilungstyp ab.

- Entfernen: Deinstallieren Sie die App von allen Geräten, die der Richtlinie zugeordnet sind.
- Bearbeiten: Ändern Sie den Zuweisungstyp.
- Organisationen anzeigen: Zeigen Sie alle Organisationen an, denen ein Inhaltstoken für diese App zugewiesen wurde.
- Diese Option ist nur für Apps verfügbar, die über „Apps und Bücher“ hinzugefügt wurden.
- Überschreibungen rückgängig machen: Setzen Sie eine Überschreibung auf ihren ursprünglichen Wert zurück.
- Diese Option wird nur angezeigt, wenn Sie eine Variable geändert haben, die von einer ursprünglichen Richtlinie geerbt wurde. Durch das Zurücksetzen einer Überschreibung wird die Richtlinie auf ihren geerbten Wert zurückgesetzt.
Konfigurationseinstellungen von Drittanbietern
Beim Bearbeiten einer App (unabhängig vom Verteilungstyp) können Sie den Zuweisungstyp („Allgemein“) ändern oder Konfigurationen von Drittanbietern bereitstellen. Ein Beispiel für eine Konfiguration von Drittanbietern ist die Konfiguration der Domäne Ihres Unternehmens für Ihren E-Mail-Dienst.
So stellen Sie Konfigurationen von Drittanbietern bereit:
- Klicken Sie im Dialogfeld „App-Richtlinie bearbeiten “ auf „Konfigurationen “.
- Geben Sie die Codevariablen in den grauen Block ab Zeile 2 ein. Die Konfiguration sollte immer mit einem <dict> -Tag beginnen und immer mit einem </dict> -Tag enden. Techniker müssen Schlüssel-Wert-Paare bereitstellen, die von der Anwendung unterstützt werden, und zwar im Property-List-Format (p-list). Anwendungsentwickler sollten eine Dokumentation zu den unterstützten Schlüsseln und Werten bereitstellen und können Beispiel-p-list-Wörterbücher bereitstellen, die Sie direkt verwenden können.

Beachten Sie das folgende Beispiel für eine gültige Konfiguration.
<dict>
<key>EmailAddress</key>
<string>${device.owner.email}</string>
</dict>
Beachten Sie die folgende Liste der unterstützten Variablen.
| Variable | Beschreibung |
|---|---|
| ${device.location.name} | Der dem Gerät zugewiesene Standortname |
| ${device.location.id} | Der dem Gerät zugewiesene Standort-ID-Wert |
| ${device.organization.name} | Der Name der Organisation des Geräts |
| ${device.organization.id} | Der ID-Wert der Organisation des Geräts |
| ${device.serialNumber} | Der Wert für die Seriennummer des Geräts |
| ${device.id} | Der GUID-Wert des Geräts (eindeutige Kennung) |
| ${device.owner.email} | Die E-Mail-Adresse des dem Gerät zugewiesenen Benutzers |
| ${device.owner.firstName} | Der Vorname des dem Gerät zugewiesenen Benutzers |
| ${device.owner.lastName} | Der Nachname des dem Gerät zugewiesenen Benutzers |
| ${device.owner.displayName} | Der Anzeigename des dem Gerät zugewiesenen Benutzers |
Apps in großen Mengen löschen
Wenn Sie eine App entfernen und die Richtlinie speichern, deinstalliert NinjaOne die App von allen Geräten, die dieser Richtlinie zugeordnet sind.
Um mehrere Apps gleichzeitig zu entfernen, aktivieren Sie die Kontrollkästchen neben den App-Namen und klicken Sie anschließend oben in der Tabelle auf „Entfernen “.

Weitere Ressourcen
Weitere Informationen zu NinjaOne MDM finden Sie im NinjaOne Mobile Device Management (MDM): Ressourcenkatalog.