MDM Intune mit Apple iOS umständlich?
Hallo zusammen,
ich sitze hier gerade vor meinem persönlichen Endgegner und das passend zum Wochenende.
Grundlegend vorab:
Ich habe dieses Jahr erste Geräte in Intune aufgenommen, alles Androiden, was bislang super funktioniert und letztlich auch unkompliziert war. Nun bekommt ein Kollege ein neues iPhone und ich möchte die Chance ergreifen auch hier die Verwaltung zu aktivieren.
Wie ist der Stand?
Die Apple-Anforderungen hatte ich bereits zu den Androiden mit umgesetzt, es existiert also ein Apple Business Manager - Account und der Telekommunikationspartner (Telekom) ist als MDM-Server hinterlegt.
Das Zertifikats-Enrollment ist ausgeführt.
Nun wurde das iPhone geliefert und es erscheint nicht im Account, daher habe ich mich mal mit dem Gerätezulieferer befasst und bei der Telekom im MDM-Team angerufen.
Nun wird es irgendwie kompliziert. Die Telekom möchte nun einen "Master-SIM-Vertrag", damit deren Geräte in das MDM aufgenommen werden und bei mir im Apple Business Manager erscheinen.
Dafür wollen die 495,- EUR einmalig und 4,95 EUR monatlich pro IMEI (also pro Gerät).
Verwalten kann ich dort dann angeblich nichts, es ist nur damit das Gerät bei mir sichtbar wird...
Es gibt wohl eine Alternative, nämlich das manuelle Hinzufügen über den Apple Configurator?
Das geht aber nur von einem Mac, welchen ich nicht habe.
Ist das tatsächlich alles so umständlich?
Grüße
ToWa
ich sitze hier gerade vor meinem persönlichen Endgegner und das passend zum Wochenende.
Grundlegend vorab:
Ich habe dieses Jahr erste Geräte in Intune aufgenommen, alles Androiden, was bislang super funktioniert und letztlich auch unkompliziert war. Nun bekommt ein Kollege ein neues iPhone und ich möchte die Chance ergreifen auch hier die Verwaltung zu aktivieren.
Wie ist der Stand?
Die Apple-Anforderungen hatte ich bereits zu den Androiden mit umgesetzt, es existiert also ein Apple Business Manager - Account und der Telekommunikationspartner (Telekom) ist als MDM-Server hinterlegt.
Das Zertifikats-Enrollment ist ausgeführt.
Nun wurde das iPhone geliefert und es erscheint nicht im Account, daher habe ich mich mal mit dem Gerätezulieferer befasst und bei der Telekom im MDM-Team angerufen.
Nun wird es irgendwie kompliziert. Die Telekom möchte nun einen "Master-SIM-Vertrag", damit deren Geräte in das MDM aufgenommen werden und bei mir im Apple Business Manager erscheinen.
Dafür wollen die 495,- EUR einmalig und 4,95 EUR monatlich pro IMEI (also pro Gerät).
Verwalten kann ich dort dann angeblich nichts, es ist nur damit das Gerät bei mir sichtbar wird...
Es gibt wohl eine Alternative, nämlich das manuelle Hinzufügen über den Apple Configurator?
Das geht aber nur von einem Mac, welchen ich nicht habe.
Ist das tatsächlich alles so umständlich?
Grüße
ToWa
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5838227728
Url: https://administrator.de/contentid/5838227728
Ausgedruckt am: 21.11.2024 um 12:11 Uhr
22 Kommentare
Neuester Kommentar
Servus,
der Apple Business Manager ist in meiner Erinnerung erst dann interessant, wenn du darüber Lizenzmanagement für z.B. kostenpflichtige Appstore Apps vornehmen möchtest.
Auch kannst Du über den Business Manager (Auch in Kombination mit Intune) das Verhalten bzw. die Nutzung privater iCloud Account steuern.
Für die reinen MDM-Funktionen aus Intune benötigst Du den Business Manager allerdings nicht.
Bzgl. der Registrierung habe ich das damals (2019) wie folgt gelöst:
- Conditional Access Regel -> Nur compliant iOS-Devices dürfen auf die Unternehmensdaten zugreifen
- Intune-seitig einmal die gewünschte Konfiguration vorgenommen
- MA Gerät samt PDF für Intune Onboarding (Company Portal App runterladen etc.) mitgeben.
Das sorgte in Kombination dafür, dass die Geräte gezwungenermaßen den Compay-Portal App Wizard durchlaufen mussten, da es sonst einfach keine E-Mails, Teams etc. gab.
der Apple Business Manager ist in meiner Erinnerung erst dann interessant, wenn du darüber Lizenzmanagement für z.B. kostenpflichtige Appstore Apps vornehmen möchtest.
Auch kannst Du über den Business Manager (Auch in Kombination mit Intune) das Verhalten bzw. die Nutzung privater iCloud Account steuern.
Für die reinen MDM-Funktionen aus Intune benötigst Du den Business Manager allerdings nicht.
Bzgl. der Registrierung habe ich das damals (2019) wie folgt gelöst:
- Conditional Access Regel -> Nur compliant iOS-Devices dürfen auf die Unternehmensdaten zugreifen
- Intune-seitig einmal die gewünschte Konfiguration vorgenommen
- MA Gerät samt PDF für Intune Onboarding (Company Portal App runterladen etc.) mitgeben.
Das sorgte in Kombination dafür, dass die Geräte gezwungenermaßen den Compay-Portal App Wizard durchlaufen mussten, da es sonst einfach keine E-Mails, Teams etc. gab.
Moment die Private Apple ID ist für das Telefon, die Office 365 E-Mail zur Anmeldung in Teams zb. Sobald das Teams mit der Unternehmens-Email angemeldet wird , ist es ein Container App und die Daten darin sind geschützt.
Nein Daten bleiben in der App und können auch nur zwischen den Untenehmensapps ausgetauscht werden, im iCloud Backup sind keine Untenehmensdaten
Mit freundlichen Grüßen.
Zitat von @dertowa:
Da ist nichts zu schützen und datenschutztechnisch läuft da ebenfalls unkontrolliert etwas in private iclouds.
Nein Daten bleiben in der App und können auch nur zwischen den Untenehmensapps ausgetauscht werden, im iCloud Backup sind keine Untenehmensdaten
Mit freundlichen Grüßen.
Hier nochmal die unterschiedlichen Enrollment Profils
In this profile, under Properties - Settings - Enrollment type, three configuration options are possible:
User Enrollment (from iOS/iPadOS 13.1+) - All users in this profile will follow a new User Enrollment experience. Devices are always enrolled as Personal. The company managed apps and data are separated from personal apps and data and there are no privacy issues on user-owned devices.
Device Enrollment (from iOS 5.0+) - All users in this profile will get an older Device Enrollment experience. The device is enrolled as Personal (if no corporate identifiers are configured), but at the same time, the device is fully MDM managed (e.g. user device can be wipe/factory reset). There is no work/personal apps and data separation, if the device belongs to a user there are privacy issues (e.g. device serial number is visible in the console).
Determine based on user choice -
All users in this profile will get a choice screen allowing the user to select who owns the device (User or Company).
https://learn.microsoft.com/en-us/mem/intune/fundamentals/deployment-gui ...
https://hmaslowski.com/home/f/ios-user-enrollment-byod-in-microsoft-endp ...
Hier ist es ganz gut erklärt.
https://learn.microsoft.com/de-de/mem/intune/fundamentals/deployment-gui ...
https://www.intuneirl.com/ios-device-management-with-microsoft-intune/
Auf der PDF werden dir alle Szenarien erklärt.
Intune Deployments
In this profile, under Properties - Settings - Enrollment type, three configuration options are possible:
User Enrollment (from iOS/iPadOS 13.1+) - All users in this profile will follow a new User Enrollment experience. Devices are always enrolled as Personal. The company managed apps and data are separated from personal apps and data and there are no privacy issues on user-owned devices.
Device Enrollment (from iOS 5.0+) - All users in this profile will get an older Device Enrollment experience. The device is enrolled as Personal (if no corporate identifiers are configured), but at the same time, the device is fully MDM managed (e.g. user device can be wipe/factory reset). There is no work/personal apps and data separation, if the device belongs to a user there are privacy issues (e.g. device serial number is visible in the console).
Determine based on user choice -
All users in this profile will get a choice screen allowing the user to select who owns the device (User or Company).
https://learn.microsoft.com/en-us/mem/intune/fundamentals/deployment-gui ...
https://hmaslowski.com/home/f/ios-user-enrollment-byod-in-microsoft-endp ...
Hier ist es ganz gut erklärt.
https://learn.microsoft.com/de-de/mem/intune/fundamentals/deployment-gui ...
https://www.intuneirl.com/ios-device-management-with-microsoft-intune/
Auf der PDF werden dir alle Szenarien erklärt.
Intune Deployments