Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Apple MDM: Verwaltung von Anwendungen (Apps)

Thema

Dieser Artikel enthält Anweisungen zum Hinzufügen oder Blockieren von Anwendungen für verwaltete Mobilgeräte auf Ebene der Richtlinien in NinjaOne.

Der in diesem Artikel beschriebene Arbeitsablauf spiegelt die Produktverbesserungen wider, die in unserer aktuellen Version enthalten sind. Informationen zur vorherigen Version finden Sie im PDF-Dokument, das in der Fußzeile des Artikels angehängt ist. Um zu erfahren, wann Sie diese Verbesserungen erhalten, lesen Sie unseren Artikel „NinjaOne-Release: Version 15.0.0 “.

Umgebung

  • NinjaOne Mobile Device Management (MDM)
  • Apple iOS
  • Apple iPadOS

Beschreibung

Fügen Sie Anwendungen über den MDM-Richtlinieneditor (Mobile Device Management) hinzu, um zu steuern, welche Anwendungen (Apps) für Endbenutzer verfügbar sind und welche blockiert werden.

Darüber hinaus unterstützt das MDM-Tool von NinjaOne Apps, die über das „App and Books Volume Purchase Program“ (VPP) von Apple zugeweist wurden. Apple Business Manager (ABM)-Inhalts-Token werden pro Organisation/Standort unterstützt und liefern auf der MDM-Konfigurationsseite in NinjaOne Informationen zum Token, zu den zugeweihten Apps und zu den Lizenzen. Weitere Informationen zur VPP-Unterstützung finden Sie unter NinjaOne Apple Mobile Device Management (MDM): Apple Apps und Bücher.

NinjaOne ruft keine Metadaten für Anwendungen ab, die über einen Inhalts-Token synchronisiert werden und nur in eingeschränkten Stores verfügbar sind. Darüber hinaus können Sie benutzerdefinierte Namen für synchronisierte benutzerdefinierte Anwendungen festlegen.

In unserer NinjaOne MDM-Videobibliothek können Sie Videos zum Thema NinjaOne MDM anzeigen.

Index

Wählen Sie ein Thema aus, um mehr zu erfahren.

Informationen zu den Zuweisungs-Typen

Sie müssen das Gerät mit einem iCloud-Konto verbinden, um auf den öffentlichen App Store zugreifen zu können.

ZuweisungsartBeschreibung
Erforderlich

Installiert die App und bietet zusätzliche Optionen für die App-Verwaltung:

  • „Benutzerentfernung zulassen“ = Ermöglicht dem Endbenutzer des Geräts, die App zu löschen.
  • Verwaltung erzwingen = Zulässt die Festlegung von Bedingungen für die App-Verwaltung und -Entfernung in NinjaOne.
GeblocktWenn Sie eine Richtlinie speichern oder neu synchronisieren, deinstalliert NinjaOne alle Anwendungen mit dem Zuweisungs-Typ „Gesperrt “. Diese Aktion hindert den Benutzer nicht daran, die Anwendung aus dem App-Store zu installieren, sofern dies genehmigt ist. NinjaOne weist das Betriebssystem außerdem an, zu verhindern, dass Anwendungen in der Konfiguration „Gesperrt“ angezeigt oder gestartet werden. Dieser Zuweisungs-Typ funktioniert nur auf Geräten, die als „Unternehmensgerät“ oder „Überwacht“ registriert sind.

Die Tabelle „Anwendungen“ bietet auf einen Blick verschiedene Datenpunkte. Diese Spalten können durch Klicken auf das Zahnrad-Symbol unterhalb der Schaltfläche „Anwendungen hinzufügen“ entfernt oder hinzugefügt werden. Eine Übersicht über diese Informationen finden Sie in der folgenden Tabelle.

SpaltennameDaten
NameDer Name der Anwendung.
AnbieterDer Anbieter, dem die App gehört oder der sie erstellt hat.
Paket-IDApples eindeutige Kennung für die Anwendung.
AufwandDer von der Anwendung berechnete Preis.
Minimum-Anforderungen an das OSErforderliche Geräteversion zur Nutzung der App.
Zuweisungs-TypDie Zuweisungsart, die NinjaOne beim Hinzufügen der Anwendung konfiguriert hat (siehe Anweisungen unterhalb dieser Tabelle). Sie können diese beim Bearbeiten einer Anwendung ändern.
DistributionstypDie Methode, mit der die Richtlinie die App hinzugefügt hat (Öffentlicher App Store oder „Apps und Bücher“).
Status„Aktiv“ bedeutet, dass die App gemäß den konfigurierten Einstellungen auf dem physischen Gerät geblockt oder installiert ist. „Inaktiv“ bedeutet, dass die App weder geblockt noch zwangsweise installiert wird und ihre Verfügbarkeit von den in der Richtlinie festgelegten Einschränkungen abhängt.
ÜberschreibenWenn Sie die Richtlinie mithilfe der Option „Übergeordnete Richtlinie“ erstellt haben, zeigen die Tags „Vererbt“ oder „Überschrieben“ an, dass sich der Wert gegenüber der ursprünglichen Richtlinie geändert hat.

Anwendungen von dem App Store hinzufügen

NinjaOne nutzt derzeit „Deklarative Geräteverwaltung“ (DDM) zum Installieren von Apps und Büchern. Weitere Informationen finden Sie unter „Umstellung auf Deklarative Geräteverwaltung (DDM) für Apple Profile Management “.

Sie können Anwendungen auf Richtlinienebene hinzufügen, wodurch diese auf allen Geräten bereitgestellt werden, für die diese Richtlinie gilt, und Sie Ihr „Apps and Books“-Token verwenden können. Alternativ können Sie Anwendungen ad hoc auf Geräteebene hinzufügen, wobei standardmäßig immer der öffentliche iOS-App-Store verwendet wird.

Anwendungen über die Richtlinie hinzufügen

Um Anwendungen auf Ebene der Richtlinien hinzuzufügen, führen Sie die folgenden Schritte aus:

  1. Öffnen Sie in der MDM-Apple-Richtlinie den Abschnitt „Anwendungen “. Klicken Sie auf „Hinzufügen“ und wählen Sie „Apps“ aus.

apple policy_apps_add.png

Abbildung 1: NinjaOne Apple-MDM-Richtlinie → Anwendungen hinzufügen
  1. Wählen Sie über die Registerkarten eine App vom öffentlichen App Store aus.

apple policy_apps_source.png

Abbildung 2: Anwendungen hinzufügen → Quelle auswählen
  1. Geben Sie den Namen der App oder den Namen des Herausgebers in das Suchfeld ein. Wenn Sie sich nicht sicher sind, was Sie eingeben sollen, geben Sie einen einzelnen Buchstaben ein und klicken Sie auf „Suchen“.
  2. Klicken Sie auf die App, um die Optionen für die Installation zu öffnen; alternativ können Sie den Mauszeiger über die App-Zeile bewegen und auf die Schaltfläche mit den drei Punkten klicken, um Verwaltungsaktionen anzuzeigen.
  3. Wählen Sie im Dropdown-Menü „Zuweisungstyp“ entweder „Erforderlich“ oder „Blockiert“ aus, je nachdem, ob der Benutzer Zugang zu der App haben soll. Wenn Sie „Erforderlich“ auswählen, können Sie Benutzern erlauben, die App auf ihrem Gerät zu deinstallieren, oder die Verwaltung und Entfernung der App unter bestimmten Bedingungen erzwingen. Diese Funktion gilt auch, wenn Sie die Richtlinie eines Geräts auf der Registerkarte „Einstellungen“ im Geräte-Dashboard ändern.

add app_required.png

Abbildung 3: Anwendungen hinzufügen → Zuweisungsoptionen für „Erforderlich“
  1. Klicken Sie auf „Hinzufügen“.

Geräte hinzufügen

Um Anwendungen für ein einzelnes Gerät hinzuzufügen, führen Sie die folgenden Schritte aus:

  1. Klicken Sie von der Suchseite „Geräte“ auf die Aktionsschaltfläche und wählen Sie „Apps installieren“ aus.

devices_install apps.png

Abbildung 4: Suchseite „Geräte“ → „Apps installieren“ (zum Vergrößern anklicken)
  1. Geben Sie den Namen der App in das Suchfeld ein und klicken Sie auf „Suchen“.
  2. Klicken Sie auf die App, die Sie auf dem Gerät installieren möchten. Es erscheint ein neues Dialogfeld, in dem Sie bestätigen müssen, dass Sie die App zwangsweise installieren möchten. Aktivieren Sie die entsprechenden Kontrollkästchen, um dem Benutzer zu erlauben, die App zu entfernen, die App in die erzwungene Verwaltung aufzunehmen oder die App zu entfernen, wenn das Gerät aus MDM abgemeldet wird.
  3. Klicken Sie auf „Installieren“.

Installierte Anwendungen prüfen

Die verwaltete App wird in der Richtlinie mit den App-Details und der Zuweisungsart sowie im Gerät-Dashboard unter „Software“„Bestand“ aufgeführt.

Es kann bis zu einer Stunde dauern, bis Änderungen auf der Plattform sichtbar sind. Bei der Installation von Anwendungen über den öffentlichen App Store auf Geräten des Unternehmens (überwacht) oder mit einer beliebigen Methode auf privat genutzten (nicht überwachten) Geräten erhält der Endbenutzer eine Benachrichtigung auf seinem Gerät und muss sich möglicherweise mit einer Apple ID anmelden und sein Passwort eingeben, um die Installation abzuschließen.

Anwendungen konfigurieren

Sie können eine Anwendung bearbeiten, indem Sie den Mauszeiger über die Zeile bewegen und auf die drei Punkte klicken, um die Bearbeitungsoptionen anzuzeigen. Die Konfigurationsoptionen hängen vom Distributionstyp ab.

configure apps.png

Abbildung 5: Richtlinien-Anwendungen → Aktionen
  • Entfernen: Deinstallieren Sie die App von allen Geräten, die der Richtlinie zugeordnet sind.
  • Bearbeiten: Ändern Sie die Zuweisungsart.
  • Organisationen anzeigen: Zeigen Sie alle Organisationen an, denen ein Inhalts-Token für diese App zugewiesen wurde. 
    • Diese Option ist nur für Apps verfügbar, die über „Apps und Bücher“ hinzugefügt wurden.
  • Überschreibungen rückgängig machen: Setzen Sie eine Überschreibung auf ihren ursprünglichen Wert zurück.
    • Diese Option wird nur angezeigt, wenn Sie eine Variable geändert haben, die von einer ursprünglichen Richtlinie vererbt wurde. Durch das Zurücksetzen eines Überschreibens wird die Richtlinie auf ihren vererbten Wert zurückgesetzt.

Konfigurationseinstellungen von Drittparteien

Beim Bearbeiten einer Anwendung (unabhängig vom Verteilungstyp) können Sie die Zuweisungsart („Allgemein“) ändern oder Konfigurationen von Drittanbietern bereitstellen. Ein Beispiel für eine Konfiguration von Drittanbietern ist die Konfiguration der Domäne Ihres Unternehmens für Ihren E-Mail-Dienst.

So stellen Sie Konfigurationen von Drittanbietern bereit:

  1. Klicken Sie im Dialogfeld „App-Richtlinie bearbeiten “ auf „Konfigurationen “.
  2. Geben Sie die Codevariablen in den grauen Block ab Zeile 2 ein. Die Konfiguration sollte immer mit einem <DICT> -Tag beginnen und immer mit einem </DICT> -Tag enden. Techniker müssen Schlüssel-Wert-Paare bereitstellen, die von der Anwendung unterstützt werden, und dabei das Property-List-Format (p-list) verwenden. Anwendungsentwickler sollten eine Dokumentation zu den unterstützten Schlüsseln und Werten bereitstellen und können Beispiel-p-list-Wörterbücher bereitstellen, die Sie direkt verwenden können.

app configuration.png

Abbildung 6: Konfiguration einer verwalteten App

Beachten Sie das folgende Beispiel für eine gültige Konfiguration.

<DICT>
<KEY>EmailAddress</KEY>
<STRING>${device.owner.email}</STRING>
</DICT>

Beachten Sie die folgende Liste der unterstützten Variablen.

VariableBeschreibung
${device.location.name}Der dem Gerät zugewiesene Ortsname
${device.location.id}Der dem Gerät zugewiesene Wert für die Standort-ID
${device.organization.name}Der Name der Organisation des Geräts
${device.organization.id}Der ID-Wert der Organisation des Geräts
${device.serialNumber}Der Wert für die Seriennummer des Geräts
${device.id}Der GUID-Wert (eindeutige Kennung) des Geräts
${device.owner.email}Die E-Mail-Adresse des dem Gerät zugewiesenen Benutzers
${device.owner.firstName}Der Vorname des dem Gerät zugewiesenen Benutzers
${device.owner.lastName}Der Nachname des dem Gerät zugewiesenen Benutzers
${device.owner.displayName}Der Anzeigename des dem Gerät zugewiesenen Benutzers

Anwendungen in großen Mengen löschen

Wenn Sie eine App entfernen und die Richtlinie speichern, deinstalliert NinjaOne die App von allen Geräten, die dieser Richtlinie zugeordnet sind.

Um mehrere Anwendungen gleichzeitig zu entfernen, aktivieren Sie die Kontrollkästchen neben den Namen der Anwendungen und klicken Sie dann oben in der Tabelle auf „Entfernen “.

bulk delete apps.png

Abbildung 7: Apps entfernen

Zusätzliche Ressourcen

Mehr über NinjaOne MDM erfahren Sie im NinjaOne Mobile Device Management (MDM): Ressourcenkatalog.

FAQ

Nächste Schritte