Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

Erste Schritte mit NinjaOne Mobile Device Management (MDM)

Thema

In diesem Artikel werden die Rolle und die Anwendungsfälle von Mobile Device Management (MDM) erläutert. Informationen zur Registrierung von Android- oder Apple-Geräten in MDM finden Sie unter „NinjaOne MDM: Erste Schritte mit der Verwaltung von Android-Geräten “ und „NinjaOne Apple MDM: Erste Schritte mit der Verwaltung von Apple-Geräten“.

Umgebung

  • NinjaOne Mobile Device Management (MDM)
  • Android-OS
  • Apple iOS
  • Apple iPadOS
  • Apple macOS

Beschreibung

Die NinjaOne-MDM-Software automatisiert, steuert und setzt Verwaltungsrichtlinien auf verschiedenen Mobilgeräten um. Sie ermöglicht es Ihnen, Android- und Apple-Mobilgeräte sowie andere Endgeräte anzuzeigen, zu verwalten und zu sichern.

Zu diesen Geräten können unter anderem folgende gehören:

  • Smartphones
  • Tablets und Pads
  • Jedes Android-Gerät (Version 8.0 oder neuer) mit Google-Apps und -Diensten oder einem anderen unterstützten Betriebssystem

Auswählen Sie ein Thema, um fortzufahren:

MDM-Überblick

Die Wichtigkeit von MDM

Die Mobilgeräte-Verwaltung bietet zahlreiche Vorteile, darunter:

  • Optimierte Gerätebereitstellung durch einheitliche, richtlinienbasierte Kontrollen, die sichere, konforme und benutzerfertige Konfigurationen aktivieren.
  • Tools zum Schutz und zum Verwalten von Assets auf Mobile Geräten.
  • Ein hohes Maß an Schutz vor Sicherheitsverletzungen, die durch die Verwendung mobiler Geräte durch Mitarbeiter entstehen.
  • Standardisierte Verfahren und Prozesse für das Verwalten mobiler Geräte, bei denen alle Ihre Geräte an einem Ort zusammengefasst sind.
  • Nahtloser Fernzugriff auf mobile Geräte, der es Ihnen ermöglicht, auf die Bildschirme der mobilen Geräte der Benutzer zuzugreifen und diese einzusehen, um ein klares Verständnis für Geräteprobleme zu gewinnen.
  • Vollständige, genaue und aktuelle Bestandslisten für unternehmensgeführte und private Mobile Geräte, um das Risiko gerätebezogener Gefahren zu verringern.

Kompatibilität

NinjaOne MDM unterstützt das Betriebssystem Google Android und Apple iOS.

  • Die für MDM unterstützte Mindestversion des Android-Betriebssystems ist 8.0. Für Apple iOS ist die unterstützte Mindestversion iOS 10.
  • Die für Ninja Remote und Ninja Quick Connect unterstützte Mindestversion von Apple iOS ist 16+.

Begriffe

In der folgenden Tabelle finden Sie Erläuterungen zu gängigen Begriffen, die bei NinjaOne MDM verwendet werden.

BegriffDefinitionen
Android Enterprise (AE)Der Verbindungstyp, der zur Verwaltung von Android-Geräten verwendet wird. Weitere Informationen finden Sie unter Android Enterprise-Ressourcen(externer Link) .
Apple Push Notifications (APNs, Apple Push-Benachrichtigungen)Ein Verbindungstyp, der zur Verwaltung von Apple-Geräten verwendet wird. Weitere Informationen finden Sie unter „Geräte für die Verwendung mit APNs konfigurieren – Apple Support“ (externer Link) .
Apple Business Manager (ABM)Eine optionale Verbindung für die erweiterte Verwaltung von Apple-Geräten.
Automatische Geräteregistrierung (Automated Device Enrollment, ADE)Eine Zero-Touch-Registrierungsmethode im Rahmen des MDM, mit der Unternehmen Geräte automatisch registrieren und konfigurieren können, sobald Benutzer sie einschalten.
Managed Service Provider (MSP)Ein Unternehmen, das eine andere Organisation bei der Verwaltung von Geräten und technischen Elementen unterstützt oder diese vollständig übernimmt.
Kiosk-ModusEine Einstellung, die Geräte auf genehmigte Anwendungen und Funktionen beschränkt und Administratoren eine strengere Steuerung über die Gerätefunktionalität ermöglicht.

Persönliche Profile versus Arbeitsprofile

Wenn Sie ein mobiles Gerät zu NinjaOne hinzufügen, können Sie die Nutzungsart oder den Registrierungstyp entweder als „Für privat und geschäftlich“ (Android) und „Unbeaufsichtigt“ ( Apple) oder als „Für geschäftlich“ (Android) und „Beaufsichtigt“ (Apple) kategorisieren.

Verwendungstypen legen fest, wie ein Gerät registriert wird:

  • „Für privat und geschäftlich“ oder „Unbeaufsichtigt“: Bei diesen Geräten handelt es sich in der Regel um Geräte in Privatbesitz oder um „Bring Your Own Device“-Geräte (BYOD). Bei dieser Registrierungsart haben MDM-Plattformen (einschließlich NinjaOne) nur eingeschränkten Zugang zu Geräteinformationen und -aktionen.
    • Administratoren registrieren das Gerät in der Regel über die Richtlinienanwendung oder einen Link auf einem bereits konfigurierten, aktiv genutzten Gerät. Nach der Registrierung kann das Unternehmen ausschließlich die Anwendungen und Daten innerhalb des Arbeitsprofils verwalten, ohne Einblick in das private Profil zu haben oder dieses verwalten zu können.
    • Alle Elemente, mit Ausnahme von Anrufen und Nachrichten, können segmentiert und zwischen den Profilen getrennt gehalten werden. Arbeitsbezogene Richtlinien haben keine Auswirkungen auf das private Profil. Einschränkungen gelten ausschließlich für das Arbeitsprofil.
  • Für den geschäftlichen oder überwachtenEinsatz : Diese Geräte sind in der Regel Eigentum des Unternehmens und werden privat aktiviert (COPE). Diese Registrierungsart ermöglicht eine Trennung von geschäftlichen Anwendungen und Daten auf Plattformebene.
    • NinjaOne liefert detailliertere Informationen zum Gerät, einschließlich Seriennummern und netzwerkbezogener Daten. Unternehmen haben die Kontrolle über Daten und Sicherheitsrichtlinien innerhalb des Arbeitsprofils. Außerhalb des Arbeitsprofils bleibt das Gerät für den privaten Gebrauch geeignet.
    • Bei Android-Geräten muss es sich um ein leeres, neues Gerät (direkt aus der Verpackung) handeln, andernfalls erhalten Sie eine Fehlermeldung, wenn Sie versuchen, das Gerät zu NinjaOne hinzuzufügen.
    • Während des Einrichtungsvorgangs fordert das Gerät die Benutzer auf, ihre eigenen Konten und Informationen zum konfigurierten Arbeitsprofil hinzuzufügen. Das Unternehmen hat eine gewisse Kontrolle über das persönliche Profil in Bezug auf Anwendungen wie Kamera, Screenshots und andere DLP-Richtlinien, behält jedoch nur eingeschränkten Einblick in Aktivitäten außerhalb des Arbeitsprofils.

Weitere Informationen zu Registrierungsarten finden Sie in einem der folgenden Artikel:

Erwartungen an die Geräte-Registrierungsprüfung

Geräte, die der MDM-Lösung von NinjaOne hinzugefügt wurden, melden sich mindestens einmal täglich bei der Plattform an. Die Anmeldung erfolgt nicht nach einem festgelegten Zeitplan und kann durch mögliche Synchronisierungsverzögerungen, den Ladezustand des Geräts, den Ruhezustand oder lokale Bedingungen beeinflusst werden.

Jede in NinjaOne vorgenommene Aktion, wie beispielsweise eine Richtlinienänderung, wird auf dem Gerät nahezu sofort wirksam. Die Installation einiger Anwendungen kann je nach Geschwindigkeit der App-Store-Verbindung einige Minuten dauern, sollte jedoch sofort nach der Bereitstellung mit dem Gerät synchronisiert werden.

Verwendung des MDM-Gerät-Dashboards

Das Gerät-Dashboard ist die zentrale Überwachungs- und Verwaltungsseite für alle Geräte, einschließlich der von NinjaOne MDM verwalteten Mobilgeräte.

Vorher können Sie ein Gerät verwalten, wenn Sie NinjaOne MDM aktivieren und den Registrierungs- und Einrichtungsprozess vollständig abschließen. Weitere Informationen finden Sie in einer unserer Anleitungen zur Geräteregistrierung:

Wenn Sie Apple Business Manager (ABM) verwenden möchten, lesen Sie den Artikel „NinjaOne Apple MDM: Integration mit ABM für die automatische Geräteregistrierung (überwachte Geräte)“.

Anzeigen mobiler Geräte im Dashboard

Führen Sie die folgenden Schritte aus, um alle Ihre MDM-verwalteten Geräte anzuzeigen:

  1. Klicken Sie in NinjaOne auf „Geräte“.
  2. Klicken Sie auf den Filter „Typ“ und wählen Sie im Dropdown-Menü „Android“, „Apple Mobil“ oder beides aus. Nach dem Filtern nach mobilen Geräten klicken Sie auf ein Gerät, um dessen Dashboard zu öffnen.
GettingStarted_NaveTOMDMDevices.png
Abbildung 1: Geräte → Typ (zum Vergrößern anklicken)

Eigentümerschaft anzeigen

Die Eigentumsverhältnisse eines Geräts werden bei der Einrichtung festgelegt und bestimmen die Richtlinien und Aktionen, die Sie auf einem Gerät durchführen können. Wenn beim Manuell Hinzufügen eines Mobile Geräts in NinjaOne die Option „Für private und berufliche Zwecke“ oder „Unbeaufsichtigt“ ausgewählt wurde, wird das Gerät als „In Privatbesitz“ angezeigt.

Verschlüsselungseinstellungen anzeigen

Das Feld „Verschlüsselung“ im Bereich „Eigentumsverhältnisse“ auf der Registerkarte „Übersicht“ gibt an, ob auf dem Gerät die Datensicherung aktiviert ist, wodurch sichergestellt wird, dass die Apple-Richtlinie einen mindestens 6-stelligen Passcode vorschreibt. Weitere Informationen finden Sie unter NinjaOne Apple MDM: Apple Policy Management.

Aktionen ausführen

Klicken Sie auf dem Dashboard des Geräts auf das Aktionssymbol, um die verfügbaren Aktionen anzuzeigen. Der Typ der Geräteregistrierung (Eigentum des Unternehmens vs. privat“ und der Betriebssystemtyp bestimmen, welche Aktionen verfügbar sind. Weitere Informationen zu Geräteaktionen finden Sie unter NinjaOne Endpoint Management: Geräte verwalten und Aktionen ausführen.

Techniker müssen mindestens die Berechtigungen „Anzeigen“ und „Aktualisieren“ unter „GeräteStandardzugriff“ aktiviert haben, um die Aktionsoptionen auf dem Geräte-Dashboard anzeigen zu können. Einige Aktionen können nur von einem Systemadministrator ausgeführt werden.

In der folgenden Tabelle finden Sie Erläuterungen zu den gängigen Geräteaktionen.

AktionBeschreibung
Gerät sperrenDas Arbeitsprofil des Geräts sperren.
Passcode löschen

Notifizieren Sie den Endnutzer, dass er einen neuen Passcode festlegen muss.

  • Wählen Sie „Passwort Zurücksetzen“, um einen Passcode nur für das Arbeitsprofil zu erstellen (sofern es sich um ein Gerät handelt, das dem persönlichen Eigentum gehört).
  • Wenn es sich um ein privat genutztes Gerät handelt, lässt die Aktion „Passwort zurücksetzen“ möglicherweise zwei Passwörter auf einem Gerät zu (eines für das Arbeitsprofil und eines für das private Profil).
Gerät neu startenStarten Sie das Gerät neu. Je nachdem, wie das Gerät registriert wurde, kann diese Aktion unter den Sicherheitsaktionen verschachtelt sein.
Gerät löschenDiese Aktion kann je nach Betriebssystem und Eigentumsverhältnissen unterschiedliche Ergebnisse haben. Weitere Informationen finden Sie unter „NinjaOne Mobile Device Management (MDM): Gerät abmelden, löschen oder entfernen “.
SoftwareInstallieren Sie Apps für Apple-Geräte.
GettingStarted_Action Button2.png
Abbildung 2: Gerät-Dashboard → Aktionssymbol (zum Vergrößern anklicken)

Anwendungen über das Aktionssymbol installieren

Bewegen Sie als Systemadministrator den Mauszeiger über die Wiedergabe-/Aktionsschaltfläche, wählen Sie „Software“ aus und klicken Sie anschließend auf „Apps installieren“.

apple device_install apps.png
Abbildung 3: „Aktionen“ → „Software“ → „Apps installieren“

NinjaOne zeigt den Installationsstatus im Dashboard an, sobald die Installation abgeschlossen ist, und erstellt ein Protokoll unter „Aktivitäten“.

Software-Einstellungen für Apple-Geräte

Bei der Installation von Anwendungen über das Aktionssymbol im Geräte-Dashboard weist NinjaOne der Anwendung den Installationstyp „Erzwungene Installation “ zu, da sie außerhalb der zugewiesenen Richtlinie angewendet wird; Sie haben daher keine Möglichkeit, sie vom Gerät zu entfernen. Informationen zur Installation von Anwendungen über die Richtlinie finden Sie unter „NinjaOne Apple MDM: Apple Policy Management“.

Anzeigen von Apps, die über das Symbol „Aktion“ installiert wurden

Sie können eine Liste aller auf dem Gerät installierten Anwendungen anzeigen, indem Sie zu „SoftwareBestand“ navigieren . Auf dieser Seite werden nur Anwendungen angezeigt, die über das Geräte- oder Organisations-Dashboard installiert wurden; Anwendungen, die über die Richtlinie hinzugefügt wurden, werden nicht angezeigt. Ebenso werden in der Richtlinie keine Anwendungen angezeigt, die über das Geräte- oder Organisations-Dashboard installiert wurden.

Verwalten von Anwendungen, die über das Aktionssymbol installiert wurden

  • Wenn eine App während der Installation forciert wird, bietet NinjaOne zusätzliche Optionen für die App-Verwaltung an:
    • Benutzerentfernung zulassen: Gewähren Sie dem Endbenutzer des Geräts die Möglichkeit, die App zu löschen.
    • Verwaltung erzwingen: Zulassen, dass Anwendungen verwaltet und entfernt werden, ausschließlich über NinjaOne.
  • Wenn Sie zum ersten Mal auf „Apps installieren“ klicken, werden keine Apps zur Auswahl angezeigt. Sie müssen den Namen der App oder des Anbieters in das Suchfeld eingeben und dann auf „Suchen“ klicken, um die Optionen anzuzeigen. Wenn Sie sich nicht sicher sind, was Sie eingeben sollen, können Sie einen einzelnen Buchstaben eingeben und auf „Suchen“ klicken.
  • Derzeit unterstützt NinjaOne das Entfernen von Anwendungen nicht, die außerhalb einer Richtlinie installiert wurden. Um dies zu umgehen, können Sie die App auf „Geblockt“ setzen, wodurch sie automatisch deinstalliert und nicht mehr verfügbar gemacht wird.

Weitere Gerätedetails anzeigen

Benutzer können die technischen Daten mobiler Geräte auf der Registerkarte „Details“ im Geräte-Dashboard einsehen. Zu diesen Details gehören der Compliance-Status, Sicherheitsstatus (Android), Cloud-Backup-Daten (Apple), Systemdetails und mehr.

Klicken Sie auf den Pfeil neben „Compliance-Status“, um Details zum Compliance-Status des Geräts anzuzeigen.

RegisterkarteBeschreibung
Softwareinventur

Die Registerkarte „SoftwareBestandsaufnahme“ im Gerät-Dashboard zeigt die Anwendungen an, die auf das mobile Gerät heruntergeladen wurden. Die hier angezeigten Informationen können je nachdem, ob das Gerät ein Android- oder ein Apple-Betriebssystem verwendet, unterschiedlich sein:

  • Android-Software-Inventur: Zeigt System-Anwendungen und diejenigen Anwendungen an, die sich im von NinjaOne verwalteten Profil befinden. Bei unternehmensverwalteten Geräten sollten alle Anwendungen angezeigt werden, während bei privaten Geräten nur die Anwendungen im Arbeitsprofil aufgeführt werden.
  • Apple-Software-Bestandsliste: Zeigt Nicht-System-Anwendungen an. Wenn ein Gerät auf die Standardwerte zurückgesetzt und bei MDM registriert wurde, wird in der Bestandsliste keine Software angezeigt, bis Sie Anwendungen entweder über NinjaOne oder direkt auf dem Gerät installieren.
StandortverfolgungMit NinjaOne MDM können Benutzer den genauen Standort von Mobilgeräten und allen anderen Gerätetypen verfolgen, die GPS-Daten (Global Positioning System) bereitstellen können. Diese Funktion hilft bei der Nachverfolgung von Bestandsgegenständen und unterstützt die Verlustprävention. Weitere Informationen finden Sie unter NinjaOne Mobile Device Management (MDM): Standortverfolgung.
Benutzerdefinierte FelderMit benutzerdefinierten Feldern können Sie Daten zu einem Benutzer, Endgerät, einer Organisation oder einem Standort in NinjaOne veröffentlichen. Sie erstellen die benutzerdefinierten Felder und verwenden diese anschließend, um die Registerkarten „Benutzerdefiniert“ auf den Dashboards zu füllen. Weitere Informationen finden Sie unter „NinjaOne Benutzerdefinierte Felder: Erste Schritte “.
AktivitätenDer Aktivitäts-Feed ist ein chronologisches Audit-Protokoll für NinjaOne, das alle Ereignisse von der Systemebene bis zur Geräteebene anzeigt. Neue Aktivitäten werden oben zusammen mit einem Zeitstempel angezeigt. Weitere Informationen finden Sie unter „NinjaOne Endpoint Management: Benachrichtigungs-Feed zu Geräte- und Systemaktivitäten “.
mdm details_compliance.png
Abbildung 4: Details → Compliance-Status → Nicht-Compliance-konforme Details (zum Vergrößern anklicken)

MDM-Richtlinien erstellen

MDM-Richtlinien legen fest, wie Benutzer firmeneigene Geräte nutzen dürfen. Administratoren können steuern, welche Anwendungen Benutzer herunterladen dürfen, welche Passwortanforderungen gelten, welche WLAN-Netzwerke standardmäßig verwendet werden, welche Richtlinien für die private Nutzung gelten und vieles mehr.

  • Wenn Sie eine Richtlinie ändern (z. B. den Zugang zum App-Store zulassen), müssen Benutzer ihre Geräte neu starten, um die Änderungen anzuzeigen.
  • Es kann vorkommen, dass ein Gerät über einen längeren Zeitraum offline ist oder aus anderen Gründen eine Richtlinienaktualisierung nicht verarbeiten kann. In diesem Fall oder wenn die Konfiguration nicht auf ein System angewendet wurde, können Sie die Richtlinie über die Schaltfläche „Aktion“ auf dem Gerät-Dashboard erneut synchronisieren.
  1. Navigieren Sie in NinjaOne zu „Administration“„Richtlinien “ → „MDM-Richtlinien“.
GSMDM_Navigation.png
Abbildung 5: Zugang zu MDM-Richtlinien in NinjaOne
  1. Klicken Sie auf „Neue Richtlinie erstellen“. Geben Sie die Details der Richtlinie ein und klicken Sie auf „Speichern“. Ausführliche Anweisungen finden Sie unter „NinjaOne-Richtlinien: Eine Richtlinie erstellen und verwalten “.
  2. Um die Richtlinie eines Geräts zu ändern, wechseln Sie zur Registerkarte „Geräte“ , aktivieren Sie das Kontrollkästchen neben dem Gerätenamen und wählen Sie anschließend „Bearbeiten“ → „Richtlinie“.
devices search_change policy.png
Abbildung 6: Richtlinie für ein oder mehrere Geräte ändern

Konfiguration von Apple-Richtlinien

Apple-Richtlinien verfügen über vier Konfigurationsoptionen. Nachfolgend finden Sie eine kurze Beschreibung dieser Konfigurationsoptionen; weitere Details finden Sie unter „NinjaOne Apple MDM: Apple Policy Management“.

  • Zugangscode: Verwalten und Definieren von Passcode-Einstellungen.
    • Konfiguration der Passwortwerte.
    • Sperren nach fehlgeschlagenen Versuchen.
    • Passcode-Kriterien und Aktualisierungsanforderungen.
    • Einstellungen für die automatische Sperrung.
  • Beschränkungen: Hinzufügen von Beschränkungen für irgendeinen von folgenden Bereichen:
    • Funktionalität
    • Anwendung
    • Sicherheit und Datenschutz
    • Medien
    • iCloud
    • Classroom
  • Anwendungen: Weisen Sie verfügbare Anwendungen aus dem öffentlichen App Store oder über die NinjaOne-Integration mit Apple Mobile Device Management (MDM): Apple Apps und Bücher zu. Bei über Apple Apps und Bücher bereitgestellten Apps muss sich der Endbenutzer nicht mit einer persönlichen Apple ID auf seinem Gerät anmelden, und überwachte Geräte können im Hintergrund installiert werden.
  • Netzwerk: Hinzufügen einer Richtlinien-Netzwerkstruktur über eine manuelle Proxy-Einrichtung oder WLAN.
    • NinjaOne wendet alle Wi-Fi-Netzwerke auf das physische Gerät an.
    • Wenn ein globaler Proxy konfiguriert ist, kann der Nutzer diesen auf dem Gerät ausschalten.

Android-Richtlinienkonfiguration

Die Funktionalität von Android-Richtlinien hängt davon ab, wie das Gerät bei der Hinzufügung zur NinjaOne-Konsole registriert wird (ob der Nutzungstyp auf „Für die Arbeit“ oder „Für privat und beruflich“ eingestellt ist). Richtlinien übernehmen die vollständige Kontrolle über reine Arbeitsgeräte. Handelt es sich um ein privat genutztes Gerät, können einige Richtlinieneinstellungen, wie z. B. Einschränkungen, begrenzt sein.

Es gibt sechs Konfigurationsoptionen für Android-Richtlinien. Nachfolgend finden Sie eine kurze Beschreibung dieser Konfigurationsoptionen; Details finden Sie unter NinjaOne Mobile Device Management (MDM): Android-Richtlinienverwaltung.

  • Passcode: Klicken Sie sich durch die drei Registerkarten dieser Einstellung, um zusätzliche Einstellungen vorzunehmen.
    • Geräteumfang: Legen Sie Anforderungen für die vollständige Eigentümerschaft am Gerät fest
    • Profilumfang: Einstellen der Anforderungen nur für das Arbeitsprofil des Geräts.
  • Einschränkungen: NinjaOne bezieht die meisten Android-Richtlinieneinschränkungen direkt aus der Android Management API. Weitere Informationen finden Sie unter „Android Management API“ (Externer Link).
  • Anwendungen: Mit NinjaOne können Techniker festlegen, was geschieht, wenn Anwendungen für die Verwaltung mobiler Geräte (MDM) – einschließlich der Einstellungen für Kiosk-Apps – innerhalb einer Richtlinie hinzugefügt oder geändert werden.
  • Netzwerk: Konfigurieren Sie die WLAN-SSID und die Sicherheit. Bei Bedarf können Sie einen Netzwerk-Proxy manuell einrichten. Durch das Aktivieren des Direkten Proxys werden alle bestehenden WLAN-Netzwerke deaktiviert. Sie können diese Einstellungen jederzeit bearbeiten.
  • Sicherheit: In diesem Abschnitt können Administratoren das Gerät verschlüsseln, Entwickler-Einstellungen verwalten, festlegen, wie Benutzer Daten für die Arbeit übertragen können, und vieles mehr.
  • Richtliniendurchsetzung: Mit derRichtliniendurchsetzung können Sie den Zugang zu bestimmten Einstellungen entweder in einem Arbeitsprofil oder auf dem gesamten Gerät für eine bestimmte Anzahl von Tagen sperren. Wenn bestimmte Aspekte der Richtlinie nicht erfolgreich angewendet werden, gibt es eine zusätzliche Option, das Gerät zu löschen.

Zusätzliche Ressourcen

Mehr über NinjaOne Mobile Device Management (MDM) erfahren Sie hier: NinjaOne Mobile Device Management (MDM): Ressourcenkatalog.

FAQ

Nächste Schritte