Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

Deklarative Geräteverwaltung (DDM) für die Apple-Profilverwaltung

Thema

In diesem Artikel wird erläutert, wie durch das Update die gesamte MDM-Profilverwaltung in der NinjaOne-Richtlinie von den herkömmlichen MDM-Befehlen von Apple auf das neue „Deklarative Geräteverwaltung“-Protokoll (DDM) umgestellt wird. 

Mehr über Apple DDM erfahren Sie unter „Einführung in die deklarative Geräteverwaltungund „Apple-Geräte“ – Apple Support(externer Link)

Umgebung

  • NinjaOne Mobile Device Management (MDM)
  • Apple iOS 26+
  • Apple iPadOS 26+
  • Apple macOS 26+

Beschreibung

Die Verwaltung von Apps mit Declarative Device Management (DDM) gilt nur für Apps, die mithilfe von App- und Buch-Tokens unterstützten Geräten zugewiesen wurden. Dies ist eine Aktualisierung des bestehenden MDM-Protokolls von Apple. Die Kernanforderungen (Zertifikate für den erweiterten Apple Push-Benachrichtigungsdienst, Profile für die automatische Geräteregistrierung und Inhaltstokens) bleiben unverändert. NinjaOne führt jedoch einige grundlegende Änderungen daran durch, wie unser MDM-Tool Befehle an verwaltete Geräte sendet.

Aufgrund eines Problems in Apples Version 26 werden benutzerdefinierte Anwendungen, die Ihren App- und Buch-Tokens zugewiesen sind, derzeit nicht automatisch über DDM aktualisiert. Apple hat noch keinen voraussichtlichen Zeitpunkt für die Behebung des Problems genannt, hat jedoch mitgeteilt, dass es in einer zukünftigen 27.x-Version behoben wird. Um dieses Problem zu umgehen, müssen Sie die Richtlinien zur Neusynchronisierung von Geräteaktionen verwenden, um zu versuchen, die Geräte zu aktualisieren.

Sie sollten sich der folgenden Änderungen bei Geräten bewusst sein, die DDM unterstützen:

  • Für alle DDM-fähigen Apple-Geräte, die bei NinjaOne MDM registriert sind: Wenn Sie nach dem Update eine Richtlinie synchronisieren, werden alle bestehenden MDM-Payloads von einer herkömmlichen MDM-Payload auf eine Payload umgestellt, die über DDM bereitgestellt und verwaltet wird. Bei den meisten Konfigurationen werden die Benutzer keine Auswirkungen bemerken. Für bestimmte Konfigurationen, bei denen ein Benutzerkonto definiert ist, kann es vorkommen, dass Benutzer aufgefordert werden, ihre Anmeldeinformationen erneut einzugeben – ähnlich wie es der Fall wäre, wenn Sie heute einen Befehl zur Neusynchronisierung der Richtlinie ausführen würden. Eine Richtliniensynchronisierung kann in folgenden Fällen erfolgen:
    • Ein Techniker aktualisiert und speichert eine Richtlinie.
    • Ein Techniker die Geräteaktion „Richtlinie neu synchronisieren “ ausführt.
    • Sie registrieren ein Gerät bei NinjaOne MDM.
  • Techniker, die damit vertraut sind, installierte MDM-Profile lokal auf verwalteten Geräten anzuzeigen, werden feststellen, dass diese auf einem iOS- oder iPadOS-Gerät im Abschnitt „Konfigurationen“ und auf einem macOS-Gerät im Abschnitt „Gerätekennungen“ des Registrierungsprofils angezeigt werden. Diese Informationen weisen darauf hin, dass jedes Profil nun über das DDM-Protokoll verwaltet wird.
  • Die Geräteaktion „Richtlinie neu synchronisieren“ verhält sich bei jedem über DDM verwalteten MDM-Profil anders. Bei DDM-fähigen Geräten synchronisiert NinjaOne das DDM-Manifest neu. In den meisten Fällen verfügt das Gerät bereits über das aktuellste Manifest, sodass keine Maßnahmen Ihrerseits erforderlich sind. Enthält das Manifest jedoch Änderungen gegenüber der zuvor auf dem Gerät definierten Konfiguration, werden nur die geänderten Konfigurationen auf dem Gerät bereitgestellt.

Index

Auswählen ein Thema, um fortzufahren:

Dashboard – System-Details

NinjaOne überwacht derzeit im Abschnitt „System“ der Seite „Gerät-DashboardDetailsMDM“, ob DDM für ein registriertes Gerät aktiv ist. NinjaOne aktiviert DDM automatisch für jedes berechtigte Gerät bei der Registrierung. 

MDM_device dashboard_details_system_ddm.png
Abbildung 1: Beispiel für eine DDM-Registrierung im NinjaOne-Gerät-Dashboard

Installieren von Apps und Büchern

Wenn Sie Ihren „Apps und Bücher“-Token nicht einrichten, werden auf der Registerkarte „Apps und Bücher “ keine Inhalte angezeigt. Informationen dazu finden Sie unter „NinjaOne MDM: Apple Apps und Bücher“. 

NinjaOne unterstützt DDM für die App-Verwaltung unter OS 26.0 und höher. Geräte, die nicht für DDM aktiviert sind oder nicht unter OS 26+ laufen, verwenden die veraltete Methode zur App-Installation ( „InstallApplication“) und können die in den unten aufgeführten Bildschirmen zum Hinzufügen von Anwendungen dargestellte Funktion zur automatischen Aktualisierung nicht nutzen.

  1. Öffnen Sie in der MDM-Apple-Richtlinie den Abschnitt „Anwendungen“. Klicken Sie auf „Hinzufügen“ und wählen Sie „Apps“ aus.
apple policy_apps_add.png
Abbildung 2: NinjaOne Apple-MDM-Richtlinie → Anwendungen hinzufügen
  1. Im Dialogfeld „Anwendungen hinzufügen“ ist standardmäßig der Abschnitt „Apps und Bücher“ geöffnet. Von hier aus können Sie den Mauszeiger über die App bewegen und auf das Menü mit Aktionen klicken, um die App zu installieren, die den Organisationen zugewiesen ist, die der Richtlinie zugeteilt sind, oder App-Informationen im Apple App Store einzusehen.
apps and books_actions menu.png
Abbildung 3: Optionen im Aktionsmenü „Apps und Bücher“
  1. Wählen Sie die App aus, um die Installationsoptionen zu konfigurieren.
  2. Wählen Sie im Dropdown-Menü „Zuweisungstyp“ entweder „Erforderlich“ oder „Blockiert“ aus, je nachdem, ob der Benutzer Zugang zu der App haben soll. Wenn Sie „Erforderlich“ auswählen, können Sie zusätzliche Berechtigungen für die App und die Benutzerinteraktion verwalten. Sie müssen den Schalter „Benutzer darf die App mit Face ID oder Passcode sperren“ aktivieren, wenn Sie die Berechtigung „Benutzer darf die App auf dem Startbildschirm ausblenden“ nutzen möchten.
ddm_add app_configure.png
Abbildung 4: Einstellungen für die App „Apps und Bücher“ konfigurieren
Wenn automatische Updates auf „Immer ein“ (Standardwert) konfiguriert sind, wird das Gerät angewiesen, im Hintergrund den besten Zeitpunkt für die Aktualisierung einer Anwendung zu ermitteln. In unseren Tests haben wir festgestellt, dass es nach der Veröffentlichung eines Updates durch den Entwickler 2 bis 4 Tage dauert, bis das Gerät das Update offiziell durchführt. Dies basiert auf der Logik von Apple und soll im Hintergrund mit möglichst geringer Beeinträchtigung für den Benutzer erfolgen.
  1. Klicken Sie auf „Hinzufügen“.

Zusätzliche Ressourcen

Erfahren Sie mehr über das Verwalten Ihrer Geräte mit NinjaOne MDM in unserem „NinjaOne MDM: Ressourcenkatalog“.

FAQ

Nächste Schritte