Thema
In diesem Artikel werden die Rolle und die Anwendungsfälle von Mobile Device Management (MDM) erläutert. Informationen zur Registrierung von Android- oder Apple-Geräten in MDM finden Sie unter „NinjaOne MDM: Erste Schritte mit der Verwaltung von Android-Geräten “ und „NinjaOne Apple MDM: Erste Schritte mit der Verwaltung von Apple-Geräten“.
Umgebung
- NinjaOne Mobile Device Management (MDM)
- Android-Betriebssystem
- Apple iOS
- Apple iPadOS
- Apple macOS
Beschreibung
Die NinjaOne-MDM-Software automatisiert, steuert und setzt Verwaltungsrichtlinien auf verschiedenen Mobilgeräten um. Sie ermöglicht es Ihnen, Android- und Apple-Mobilgeräte sowie andere Endgeräte anzuzeigen, zu verwalten und zu sichern.
Zu diesen Geräten können unter anderem folgende gehören:
- Smartphones
- Tablets und Pads
- Jedes Android-Gerät (Version 8.0 oder neuer) mit Google-Apps und -Diensten oder einem anderen unterstützten Betriebssystem
Wählen Sie ein Thema aus, um fortzufahren:
MDM-Übersicht
Die Bedeutung von MDM
Die Verwaltung mobiler Geräte bietet zahlreiche Vorteile, darunter:
- Optimierte Gerätebereitstellung durch einheitliche, richtlinienbasierte Steuerungen, die sichere, konforme und benutzerfertige Konfigurationen ermöglichen.
- Tools zum Schutz und zur Verwaltung von Ressourcen auf mobilen Geräten.
- Ein hohes Maß an Schutz vor Sicherheitsverletzungen, die durch die Nutzung mobiler Geräte durch Mitarbeiter entstehen.
- Standardisierte Verfahren und Prozesse für das Management mobiler Geräte, bei denen alle Ihre Geräte an einem Ort zusammengefasst sind.
- Nahtloser Fernzugriff auf mobile Geräte, der es Ihnen ermöglicht, auf die Bildschirme der mobilen Geräte der Benutzer zuzugreifen und diese einzusehen, um sich ein klares Bild von Geräteproblemen zu verschaffen.
- Vollständige, genaue und aktuelle Bestandslisten von firmeneigenen und privaten Mobilgeräten, um das Potenzial für gerätebezogene Risiken zu verringern.
Kompatibilität
NinjaOne MDM unterstützt das Betriebssystem Google Android und Apple iOS.
- Die für MDM unterstützte Mindestversion des Android-Betriebssystems ist 8.0. Für Apple iOS ist die unterstützte Mindestversion iOS 10.
- Die für NinjaOne Remote und Quick Connect unterstützte Mindestversion von Apple iOS ist 16+.
Begriffe
In der folgenden Tabelle finden Sie Erläuterungen zu gängigen Begriffen, die bei NinjaOne MDM verwendet werden.
| Begriff | Definition |
|---|---|
| Android Enterprise (AE) | Der Verbindungstyp, der zur Verwaltung von Android-Geräten verwendet wird. Weitere Informationen finden Sie unter Android Enterprise-Ressourcen(externer Link) . |
| Apple Push Notification Service (APNs) | Ein Verbindungstyp, der zur Verwaltung von Apple-Geräten verwendet wird. Weitere Informationen finden Sie unter „Geräte für die Verwendung mit APNs konfigurieren – Apple Support“ (externer Link) . |
| Apple Business Manager (ABM) | Eine optionale Verbindung für die erweiterte Verwaltung von Apple-Geräten. |
| Automatische Geräteregistrierung (ADE) | Eine Zero-Touch-Registrierungsmethode im Rahmen des Mobile Device Management (MDM), mit der Unternehmen Geräte automatisch registrieren und konfigurieren können, sobald Benutzer sie einschalten. |
| Managed Service Provider (MSP) | Ein Unternehmen, das eine andere Organisation bei der Verwaltung von Geräten und technischen Ressourcen unterstützt oder diese vollständig übernimmt. |
| Kiosk-Modus | Eine Einstellung, die Geräte auf zugelassene Apps und Funktionen beschränkt und Administratoren eine strengere Kontrolle über die Gerätefunktionalität ermöglicht. |
- Weitere in den NinjaOne-Anleitungen verwendete Begriffe finden Sie unter „NinjaOne-Terminologie“.
- Apple-spezifische Fachbegriffe finden Sie unter „Apple Platform Development: Glossary“(externer Link).
- Android-spezifische Begriffe finden Sie in „The Android Dictionary“ von AndroidCentral (externer Link).
Persönliche Profile versus Arbeitsprofile
Wenn Sie ein mobiles Gerät zu NinjaOne hinzufügen, können Sie die Nutzungsart oder den Registrierungstyp entweder als „Für privat und geschäftlich“ (Android) und „Unbeaufsichtigt“ ( Apple) oder als „Für geschäftlich“ (Android) und „Beaufsichtigt“ (Apple) kategorisieren.
Nutzungsarten legen fest, wie ein Gerät registriert wird:
- „Für privat und geschäftlich“ oder „Unbeaufsichtigt“: Diese Geräte befinden sich in der Regel im Privatbesitz oder werden im Rahmen des „Bring Your Own Device“-Konzepts (BYOD) genutzt. Bei dieser Registrierungsart haben MDM-Plattformen (einschließlich NinjaOne) nur eingeschränkten Zugriff auf Geräteinformationen und -aktionen.
- Administratoren registrieren das Gerät in der Regel über die Richtlinienanwendung oder über einen Link auf einem bereits konfigurierten Gerät, das aktiv genutzt wird. Nach der Registrierung kann das Unternehmen ausschließlich die Anwendungen und Daten innerhalb des Arbeitsprofils verwalten, ohne Einblick in das private Profil oder die Möglichkeit, dieses zu verwalten.
- Alle Elemente, mit Ausnahme von Anrufen und Nachrichten, können segmentiert und zwischen den Profilen getrennt gehalten werden. Arbeitsbezogene Richtlinien wirken sich nicht auf das private Profil aus. Einschränkungen gelten ausschließlich für das Arbeitsprofil.
- Für den geschäftlichen oder überwachten Einsatz: Bei diesen Geräten handelt es sich in der Regel um firmeneigene Geräte, die privat aktiviert wurden (COPE). Diese Registrierungsart ermöglicht eine Trennung von geschäftlichen Apps und Daten auf Plattformebene.
- NinjaOne liefert detailliertere Informationen zum Gerät, einschließlich Seriennummern und netzwerkbezogener Daten. Unternehmen haben die Kontrolle über Daten und Sicherheitsrichtlinien innerhalb des Arbeitsprofils. Außerhalb des Arbeitsprofils bleibt das Gerät für den privaten Gebrauch geeignet.
- Bei Android-Geräten muss es sich um ein leeres, neues Gerät (direkt aus der Verpackung) handeln, andernfalls erhalten Sie eine Fehlermeldung, wenn Sie versuchen, das Gerät zu NinjaOne hinzuzufügen.
- Während des Einrichtungsvorgangs werden Benutzer aufgefordert, ihre eigenen Konten und Informationen zum konfigurierten Arbeitsprofil hinzuzufügen. Das Unternehmen hat eine gewisse Kontrolle über das persönliche Profil in Bezug auf Anwendungen wie Kamera, Screenshots und andere DLP-Richtlinien, behält jedoch nur eingeschränkten Einblick in Aktivitäten außerhalb des Arbeitsprofils.
Weitere Informationen zu Registrierungsarten finden Sie in einem der folgenden Artikel:
- Android: Weitere Informationen finden Sie unter „NinjaOne MDM: Hinzufügen eines unternehmensgehörigen, persönlich aktivierten (COPE) Android-Geräts zu NinjaOne “.
- iOS: Weitere Informationen finden Sie unter „Apple MDM: ‚Überwacht‘ vs. ‚Nicht überwacht‘ verstehen “.
Erwartungen an die Geräte-Registrierungsprüfung
Geräte, die der MDM-Lösung von NinjaOne hinzugefügt wurden, melden sich mindestens einmal täglich bei der Plattform an. Die Anmeldung erfolgt nicht nach einem festgelegten Zeitplan und kann durch mögliche Synchronisierungsverzögerungen, den Ladezustand des Geräts, den Ruhezustand oder lokale Bedingungen beeinflusst werden.
Jede in NinjaOne durchgeführte Aktion, wie z. B. eine Richtlinienänderung, wird auf dem Gerät fast sofort wirksam. Die Installation einiger Anwendungen kann je nach Geschwindigkeit der Verbindung zum App Store einige Minuten dauern, sollte jedoch sofort nach der Bereitstellung mit dem Gerät synchronisiert werden.
Verwendung des MDM-Geräte-Dashboards
Das Geräte-Dashboard ist die zentrale Überwachungs- und Verwaltungsseite für alle Geräte, einschließlich der von NinjaOne MDM verwalteten Mobilgeräte.
Bevor Sie ein Gerät verwalten können, müssen Sie NinjaOne MDM aktivieren und den Registrierungs- und Einrichtungsprozess abschließen. Weitere Informationen finden Sie in einem unserer Leitfäden zur Geräteregistrierung:
- Google Android: NinjaOne Mobile Device Management: Android-Registrierungsprofile
- Apple iOS: NinjaOne Apple MDM: Erste Schritte mit der Apple-Geräteverwaltung
Wenn Sie Apple Business Manager (ABM) verwenden möchten, lesen Sie den Leitfaden „NinjaOne Apple MDM: Integration mit ABM für die automatisierte Geräteregistrierung (überwachte Geräte)“.
Anzeigen mobiler Geräte im Dashboard
Führen Sie die folgenden Schritte aus, um alle Ihre MDM-verwalteten Geräte anzuzeigen:
- Klicken Sie in NinjaOne auf „Geräte“.
- Klicken Sie auf den Filter „Typ“ und wählen Sie im Dropdown-Menü „Android“, „Apple Mobile“ oder beides aus. Nachdem Sie nach mobilen Geräten gefiltert haben, klicken Sie auf ein Gerät, um dessen Dashboard zu öffnen.
Eigentumsverhältnisse anzeigen
Die Eigentumsverhältnisse eines Geräts werden bei der Geräteeinrichtung festgelegt und bestimmen die Richtlinien und Maßnahmen, die Sie auf einem Gerät durchführen können. Wenn beim manuellen Hinzufügen eines Mobilgeräts in NinjaOne die Option „Für privat und beruflich“ oder „Unbeaufsichtigt“ ausgewählt wurde, wird das Gerät als „Im Privatbesitz“ angezeigt.
Verschlüsselungseinstellungen anzeigen
Das Feld „Verschlüsselung“ im Bereich „Eigentumsverhältnisse“ auf der Registerkarte „Übersicht“ gibt an, ob auf dem Gerät der Datenschutz aktiviert ist, wodurch sichergestellt wird, dass die Apple-Richtlinie einen mindestens 6-stelligen Passcode vorschreibt. Weitere Informationen finden Sie unter NinjaOne Apple MDM: Apple-Richtlinienverwaltung.
Aktionen ausführen
Klicken Sie auf dem Dashboard des Geräts auf das Aktionssymbol, um die verfügbaren Aktionen anzuzeigen. Der Registrierungstyp des Geräts (unternehmensgeeignet vs. privat) und der Betriebssystemtyp bestimmen, welche Aktionen verfügbar sind. Weitere Informationen zu Geräteaktionen finden Sie unter „NinjaOne Endpoint Management: Geräte verwalten und Aktionen ausführen“.
Eine Erläuterung der alltäglichen Geräteaktionen finden Sie in der folgenden Tabelle.
| Aktion | Beschreibung |
|---|---|
| Gerät sperren | Das Arbeitsprofil des Geräts sperren. |
| Passcode löschen | Benachrichtigen Sie den Endbenutzer, dass er einen neuen Passcode festlegen muss.
|
| Gerät neu starten | Starten Sie das Gerät neu. Je nachdem, wie das Gerät registriert wurde, kann diese Aktion unter „Sicherheitsaktionen“ verschachtelt sein. |
| Gerät löschen | Diese Aktion kann je nach Betriebssystem und Eigentumsverhältnissen zu unterschiedlichen Ergebnissen führen. Weitere Informationen finden Sie unter „NinjaOne Mobile Device Management (MDM): Ein Gerät abmelden, löschen oder entfernen “. |
| Software | Installieren Sie Apps für Apple-Geräte. |
Apps über das Aktionssymbol installieren
Bewegen Sie als Systemadministrator den Mauszeiger über die Wiedergabe-/Aktionsschaltfläche, wählen Sie „Software“ aus und klicken Sie anschließend auf „Apps installieren“.
NinjaOne zeigt den Installationsstatus im Dashboard an, sobald die Installation abgeschlossen ist, und erstellt ein Protokoll unter „Aktivitäten“.
Softwareeinstellungen für Apple-Geräte
Bei der Installation von Apps über das Aktionssymbol im Dashboard des Geräts weist NinjaOne der App den Installationstyp „Erzwungene Installation“ zu, da sie außerhalb der zugewiesenen Richtlinie angewendet wird; Sie haben daher keine Möglichkeit, sie vom Gerät zu entfernen. Informationen zur Installation von Apps über die Richtlinie finden Sie unter NinjaOne Apple MDM: Apple-Richtlinienverwaltung.
Anzeigen von Apps, die über das Aktionssymbol installiert wurden
Sie können eine Liste aller auf dem Gerät installierten Anwendungen anzeigen, indem Sie zu „Software → Bestand“ navigieren . Diese Seite zeigt nur Anwendungen an, die über das Geräte- oder Organisations-Dashboard installiert wurden, und zeigt keine Anwendungen an, die über die Richtlinie hinzugefügt wurden. Ebenso zeigt die Richtlinie keine Anwendungen an, die über das Geräte- oder Organisations-Dashboard installiert wurden.
Verwalten von Apps, die über das Aktionssymbol installiert wurden
- Wenn eine App zwangsweise installiert wird, bietet NinjaOne zusätzliche Optionen für die App-Verwaltung an:
- Entfernung durch den Benutzer zulassen: Gewähren Sie dem Endbenutzer des Geräts die Möglichkeit, die App zu löschen.
- Verwaltung erzwingen: Ermöglichen Sie die Verwaltung und Entfernung von Apps ausschließlich über NinjaOne.
- Wenn Sie zum ersten Mal auf „Apps installieren“ klicken, werden keine Apps zur Auswahl angezeigt. Sie müssen den Namen der App oder des Anbieters in das Suchfeld eingeben und dann auf „Suchen“ klicken, um die Optionen anzuzeigen. Wenn Sie sich nicht sicher sind, was Sie eingeben sollen, können Sie einen einzelnen Buchstaben eingeben und auf „Suchen“ klicken.
- Derzeit unterstützt NinjaOne das Entfernen von Anwendungen nicht, die außerhalb einer Richtlinie installiert wurden. Um dies zu umgehen, können Sie die App auf „Gesperrt“ setzen, wodurch sie automatisch deinstalliert und nicht mehr verfügbar ist.
Weitere Gerätedetails anzeigen
Benutzer können die technischen Daten mobiler Geräte auf der Registerkarte „Details“ im Geräte-Dashboard einsehen. Zu diesen Details gehören der Compliance-Status, Sicherheitsstatus (Android), Datumsangaben zu Cloud-Backups (Apple), Systemdetails und mehr.
Klicken Sie auf den Pfeil neben „Compliance-Status“, um Details zum Compliance-Status des Geräts anzuzeigen.
| Registerkarte | Beschreibung |
|---|---|
| Software-Bestandsaufnahme | Die Registerkarte „Software → Bestandsaufnahme“ im Geräte-Dashboard zeigt die Anwendungen an, die auf das mobile Gerät heruntergeladen wurden. Die hier angezeigten Informationen können je nachdem, ob das Gerät ein Android- oder ein Apple-Betriebssystem verwendet, unterschiedlich sein:
|
| Standortverfolgung | Mit NinjaOne MDM können Benutzer den genauen Standort von Mobilgeräten und allen anderen Gerätetypen verfolgen, die GPS-Daten (Global Positioning System) bereitstellen können. Diese Funktion hilft bei der Nachverfolgung von Bestandsgegenständen und unterstützt die Verlustprävention. Weitere Informationen finden Sie unter NinjaOne Mobile Device Management (MDM): Standortverfolgung. |
| Benutzerdefinierte Felder | Mit benutzerdefinierten Feldern können Sie Daten zu einem Benutzer, Endgerät, einer Organisation oder einem Standort in NinjaOne veröffentlichen. Sie erstellen die benutzerdefinierten Felder und verwenden diese anschließend, um die Registerkarten „Benutzerdefiniert“ auf den Dashboards zu füllen. Weitere Informationen finden Sie unter „NinjaOne Benutzerdefinierte Felder: Erste Schritte “. |
| Aktivitäten | Der Aktivitäts-Feed ist ein chronologisches Audit-Protokoll für NinjaOne, das alle Ereignisse von der Systemebene bis zur Geräteebene anzeigt. Neue Aktivitäten werden oben zusammen mit einem Zeitstempel angezeigt. Weitere Informationen finden Sie unter Geräte- und Systemaktivitäten “. |
MDM-Richtlinien erstellen
MDM-Richtlinien legen fest, wie Benutzer unternehmenseigene Geräte nutzen dürfen. Administratoren können steuern, welche Apps Benutzer herunterladen dürfen, welche Passwortanforderungen gelten, welche WLAN-Netzwerke standardmäßig verwendet werden, welche Richtlinien für die private Nutzung gelten und vieles mehr.
- Wenn Sie eine Richtlinie ändern (beispielsweise den Zugriff auf den App-Store zulassen), müssen Benutzer ihre Geräte neu starten, um die Änderungen anzuzeigen.
- Es kann vorkommen, dass ein Gerät über einen längeren Zeitraum offline ist oder aus anderen Gründen eine Richtlinienaktualisierung nicht verarbeiten kann. In diesem Fall oder wenn die Konfiguration nicht auf ein System angewendet wurde, können Sie die Richtlinie über die Schaltfläche „Aktion“ auf dem Geräte-Dashboard neu synchronisieren.
- Navigieren Sie in NinjaOne zu „Administration“ → „Richtlinien “ → „MDM-Richtlinien“.
- Klicken Sie auf „Neue Richtlinie erstellen“. Geben Sie die Richtliniendetails ein und klicken Sie auf „Speichern“. Ausführliche Anweisungen finden Sie unter „NinjaOne-Richtlinien: Eine Richtlinie erstellen und verwalten “.
- Um die Richtlinie eines Geräts zu ändern, wechseln Sie zur Registerkarte „Geräte“ , aktivieren Sie das Kontrollkästchen neben dem Gerätenamen und wählen Sie anschließend „Bearbeiten“ → „Richtlinie“.

Konfiguration von Apple-Richtlinien
Apple-Richtlinien verfügen über vier Konfigurationsoptionen. Nachfolgend finden Sie eine kurze Beschreibung dieser Konfigurationsoptionen; weitere Details finden Sie unter „NinjaOne Apple MDM: Apple-Richtlinienverwaltung“.
- Passcode: Verwalten und Definieren von Passcode-Einstellungen.
- Konfiguration der Passwortwerte.
- Sperren nach fehlgeschlagenen Versuchen.
- Passwortkriterien und Aktualisierungsanforderungen.
- Einstellungen für die automatische Sperre.
- Einschränkungen: Fügen Sie Einschränkungen für folgende Funktionen hinzu:
- Funktionalität
- Anwendung
- Sicherheit und Datenschutz
- Medien
- iCloud
- Klassenzimmer
- Anwendungen: Weisen Sie verfügbare Anwendungen aus dem öffentlichen App Store oder über die NinjaOne-Integration mit Apple Mobile Device Management (MDM): Apple Apps und Bücher zu. Bei über Apple Apps und Bücher bereitgestellten Apps muss sich der Endbenutzer nicht mit einer persönlichen Apple-ID auf seinem Gerät anmelden, und überwachte Geräte können im Hintergrund installiert werden.
- Netzwerk: Fügen Sie eine Richtlinien-Netzwerkstruktur über eine manuelle Proxy-Konfiguration oder WLAN hinzu.
- NinjaOne wendet alle WLAN-Netzwerke auf das physische Gerät an.
- Wenn ein globaler Proxy konfiguriert ist, kann der Benutzer diesen auf dem Gerät deaktivieren.
Android-Richtlinienkonfiguration
Die Funktionalität der Android-Richtlinien hängt davon ab, wie das Gerät bei der Hinzufügung zur NinjaOne-Konsole registriert wird (ob der Nutzungstyp auf „Für die Arbeit“ oder „Für privat und Arbeit“ eingestellt ist). Bei Geräten, die ausschließlich für die Arbeit bestimmt sind, übernehmen die Richtlinien die vollständige Kontrolle. Handelt es sich um ein privat genutztes Gerät, können einige Richtlinieneinstellungen, wie z. B. Einschränkungen, eingeschränkt sein.
Es gibt sechs Konfigurationsoptionen für Android-Richtlinien. Nachfolgend finden Sie eine kurze Beschreibung dieser Konfigurationsoptionen; weitere Informationen finden Sie unter NinjaOne Mobile Device Management (MDM): Android-Richtlinienverwaltung.
- Passcode: Klicken Sie sich durch die drei Registerkarten dieser Einstellung, um weitere Einstellungen vorzunehmen.
- Gerätebereich: Legen Sie Anforderungen für das vollständige Eigentumsrecht am Gerät fest
- Profilbereich: Legen Sie Anforderungen ausschließlich für das Arbeitsprofil des Geräts fest.
- Einschränkungen: NinjaOne bezieht die meisten Einschränkungen der Android-Richtlinien direkt aus der Android Management API. Weitere Informationen finden Sie unter Android Management API(externer Link).
- Anwendungen: Mit NinjaOne können Techniker festlegen, was geschieht, wenn Anwendungen für die Verwaltung mobiler Geräte (MDM) – einschließlich der Einstellungen für Kiosk-Apps – innerhalb einer Richtlinie hinzugefügt oder geändert werden.
- Netzwerk: Konfigurieren Sie die WLAN-SSID und die Sicherheit. Bei Bedarf können Sie manuell einen Netzwerk-Proxy einrichten. Durch die Aktivierung des direkten Proxys werden alle bestehenden WLAN-Netzwerke deaktiviert. Sie können diese Einstellungen jederzeit bearbeiten.
- Sicherheit: In diesem Abschnitt können Administratoren das Gerät verschlüsseln, Entwicklereinstellungen verwalten, festlegen, wie Nutzer Daten für die Arbeit übertragen können, und vieles mehr.
- Richtliniendurchsetzung: Mit derRichtliniendurchsetzung können Sie den Zugriff auf bestimmte Einstellungen entweder im Arbeitsprofil oder auf dem gesamten Gerät für eine festgelegte Anzahl von Tagen sperren. Wenn bestimmte Aspekte der Richtlinie nicht erfolgreich angewendet werden, gibt es eine zusätzliche Option zum Löschen des Geräts.
Weitere Ressourcen
Weitere Informationen zu NinjaOne Mobile Device Management (MDM) finden Sie hier: NinjaOne Mobile Device Management (MDM): Ressourcenkatalog.