MDM mit nicht-DEP-Geräten? (iPads)
Hallo zusammen,
ich möchte in meinem Unternehmen eine MDM-Lösung implementieren.
Es geht um 25-30 iPads mit denen folgendes aus der Ferne gemacht werden muss:
-Apps (de-)installieren
-installierte Apps anzeigen
-Apps sperren
-VPN und Geräteverwaltung steuern
Die Geräte wurden über Umwege angeschafft und haben entsprechend kein DEP
Ich habe viele Artikel gelesen, die Information die ich brauche hat sich daraus leider bisher nicht ergeben.
Ist es überhaupt möglich ein MDM zu implementieren (was meinen Anforderungen gerecht wird), ohne dass die Geräte DEP haben? Es gibt wohl einen Supervise-Mode in den die Geräte nur gehen wenn sie DEP haben, aber ist dieser Modus nötig um meine Anforderungen zu erfüllen?
Hat hier vielleicht jemand ebenfalls iPads im Unternehmen ohne DEP und hat eine passende Lösung gefunden? Einen Mac haben wir nicht, Anschaffung oder Aufsetzen per VM wäre aber möglich.
Vielen lieben Dank im Voraus und LG!
Miro
ich möchte in meinem Unternehmen eine MDM-Lösung implementieren.
Es geht um 25-30 iPads mit denen folgendes aus der Ferne gemacht werden muss:
-Apps (de-)installieren
-installierte Apps anzeigen
-Apps sperren
-VPN und Geräteverwaltung steuern
Die Geräte wurden über Umwege angeschafft und haben entsprechend kein DEP
Ich habe viele Artikel gelesen, die Information die ich brauche hat sich daraus leider bisher nicht ergeben.
Ist es überhaupt möglich ein MDM zu implementieren (was meinen Anforderungen gerecht wird), ohne dass die Geräte DEP haben? Es gibt wohl einen Supervise-Mode in den die Geräte nur gehen wenn sie DEP haben, aber ist dieser Modus nötig um meine Anforderungen zu erfüllen?
Hat hier vielleicht jemand ebenfalls iPads im Unternehmen ohne DEP und hat eine passende Lösung gefunden? Einen Mac haben wir nicht, Anschaffung oder Aufsetzen per VM wäre aber möglich.
Vielen lieben Dank im Voraus und LG!
Miro
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1925646486
Url: https://administrator.de/forum/mdm-mit-nicht-dep-geraeten-ipads-1925646486.html
Ausgedruckt am: 23.12.2024 um 03:12 Uhr
14 Kommentare
Neuester Kommentar
Ich mag mich irren aber ich glaube mit einem Mac an dem die Dinger lokal angeschlossen werden ist es möglich.
Empfehlen kann ich dir erstmal Apptec als MDM weil es selbst gehostet werden kann und du unter 25 Geräte erstmal gar nichts bezahlst. Dann müsstest du dir nur einen Mac (kann ja auch alt sein, haben wir auch) besorgen und könntest testen.
Empfehlen kann ich dir erstmal Apptec als MDM weil es selbst gehostet werden kann und du unter 25 Geräte erstmal gar nichts bezahlst. Dann müsstest du dir nur einen Mac (kann ja auch alt sein, haben wir auch) besorgen und könntest testen.
Wir sind ein Autohaus mit mehreren Filialen, deshalb kommt leider nicht in Frage dass die Gerät lokal angeschlossen werden müssen, die Verwaltung aus der Ferne muss auf jeden Fall möglich sein, hatte ich vergessen oben zu erwähnen, sorry!
Du musst sie nur für die erste Einrichtung an den Mac anschließen, danach geht die Verwaltung aus der Ferne.Guck mal, hier steht direkt was von Apple dazu
Servus,
wie schon mehrfach erwähnt geht das mit dem Apple Configurator 2.
Hingewiesen werden sollte auf dieses Passus: "Bei diesen Geräten, die nicht direkt erworben wurden, gilt eine Frist von 30 Tagen, um das Gerät aus der Apple School Manager oder Apple Business Manager, aus der Betreuung und der MDM-Lösung zu entfernen."
D.h. nach der Rundfahrt zu allen iPads explizit die Betätigung dieses Knopferls untersagen oder es den Leuten erst gar nicht sagen, dass es dieses Knopferl gibt .
Grüße, Stefan
wie schon mehrfach erwähnt geht das mit dem Apple Configurator 2.
Hingewiesen werden sollte auf dieses Passus: "Bei diesen Geräten, die nicht direkt erworben wurden, gilt eine Frist von 30 Tagen, um das Gerät aus der Apple School Manager oder Apple Business Manager, aus der Betreuung und der MDM-Lösung zu entfernen."
D.h. nach der Rundfahrt zu allen iPads explizit die Betätigung dieses Knopferls untersagen oder es den Leuten erst gar nicht sagen, dass es dieses Knopferl gibt .
Grüße, Stefan
Zitat von @Miro4301:
Dankeschön schon mal! Wir sind ein Autohaus mit mehreren Filialen, deshalb kommt leider nicht in Frage dass die Gerät lokal angeschlossen werden müssen, die Verwaltung aus der Ferne muss auf jeden Fall möglich sein, hatte ich vergessen oben zu erwähnen, sorry!
Dankeschön schon mal! Wir sind ein Autohaus mit mehreren Filialen, deshalb kommt leider nicht in Frage dass die Gerät lokal angeschlossen werden müssen, die Verwaltung aus der Ferne muss auf jeden Fall möglich sein, hatte ich vergessen oben zu erwähnen, sorry!
Nein. Damit du die iPads per MDM verwalten kannst, musst du sie erst einmal einfangen und dann wieder freilassen, da kannst du dich auf den Kopf stellen.
Heißt du kannst es drehen und wenden wie du willst, weil du nur zwei Optionen hast:
1) Beste Lösung von mininik, mit einem Macbook durchgehen und alle iPads nachträglich deppen, dann ins MDM überführen
2) Hybrid-Lösung, manuelle Aufnahme ohne deppen, an jedes Gerät ran und ins MDM integrieren (z.B. bei Meraki die Systems Manager App installieren)
Such es dir aus.
VG
Servus,
Du kannst die geräte nachträglich über einen Mac mit dem Apple Configurator 2 in den Business/ School Manager von Apple bringen. Funktioniert problemlos erst dem letzt mit einer handvoll Geräten gemacht. Wichtig ist es muss ein Mac mit mindestens Mac OS 11.3 sein. VM auf Vmware geht auch ist aber lizenzrechtlich nicht zu 100% sauber
Danach kannst du sie dem MDM im Business Manager hinzufügen und alles wird gut. Denke an den VPP Token 😅. Als MDM kann ich wenn es nur Apple sein soll Jamf Pro empfehlen oder wenn es gemischt ist Vmware Workspace Uem.
Du kannst die geräte nachträglich über einen Mac mit dem Apple Configurator 2 in den Business/ School Manager von Apple bringen. Funktioniert problemlos erst dem letzt mit einer handvoll Geräten gemacht. Wichtig ist es muss ein Mac mit mindestens Mac OS 11.3 sein. VM auf Vmware geht auch ist aber lizenzrechtlich nicht zu 100% sauber
Danach kannst du sie dem MDM im Business Manager hinzufügen und alles wird gut. Denke an den VPP Token 😅. Als MDM kann ich wenn es nur Apple sein soll Jamf Pro empfehlen oder wenn es gemischt ist Vmware Workspace Uem.
Zitat von @Miro4301:
Wow, danke euch für die zahlreichen Antworten!
PS.: Es wird dann doch der BMW M4 anstatt der C63, aber ich denke da tut sich nicht viel :p
Wow, danke euch für die zahlreichen Antworten!
Zitat von @mininik:
Du kannst die Geräte per Apple Configurator ins DEP aufnehmen. Also schön 1x rundrum fahren mit dem c63, dann gehts doch recht fix
Ich darf das also tatsächlich so verstehen, dass JEDES Gerät, egal wo es wann und wie erworben wurde nachträglich gedept werden kann? Beim Kauf der Geräte wurde uns nämlich damals ausdrücklich mitgeteilt, dass die Geräte nicht DEP-fähig sind...was dann aber wohl heißt dass die Geräte grundsätzlich DEP-fähig sind nur nicht für DEP registriert...?Du kannst die Geräte per Apple Configurator ins DEP aufnehmen. Also schön 1x rundrum fahren mit dem c63, dann gehts doch recht fix
PS.: Es wird dann doch der BMW M4 anstatt der C63, aber ich denke da tut sich nicht viel :p
Korrekt, du kannst per Apple Configurator jedes Gerät auch nachträglich ins DEP aufnehmen. BMW ist auch OK, bei Dacia hätte ich gesagt, plan noch 2-3 Motorwechsel unterwegs ein.
Den Apple Configurator 2 benötigst du um dein Gerät in einen "supervised mode" zu heben. Also einen betreuten Modus, mit dem ist deinem iPad bekannt, dass es nicht einer Privatperson, sondern dem Anwender einer Firma / Schule etc. gehört und ermöglich deinem EMM / MDM System mehr zu tun. z.B. Das pushen von Apps oder Einstellungen ohne, dass der User sich dagegen wehren kann.
Ich habe die Inhouse Variante zum Testen installiert und habe noch nicht rausgefunden wie ich eine App erzwungen pushe. Bisher handhabe ich das über den eingebauten Appstore (Im Hintergrund läuft die Lizenzverwaltung mithilfe des Apple VPP, ich glaube anders ist es mit einem MDM System auch nicht möglich).
Mit freundlichsten Grüßen
PS: Apple's DEP Programm hat erstmal nicht viel mit der eigentlichen MDM Verwaltung zu tun, wenn ich mich nicht irre (gefährliches Halbwissen). Es bietet dir lediglich die Möglich ein neues Gerät zu kaufen, welches direkt im supervised mode mit deinem MDM verbunden bei dir ankommt. GGF. auch mit voreinstellungen.
Ich habe die Inhouse Variante zum Testen installiert und habe noch nicht rausgefunden wie ich eine App erzwungen pushe. Bisher handhabe ich das über den eingebauten Appstore (Im Hintergrund läuft die Lizenzverwaltung mithilfe des Apple VPP, ich glaube anders ist es mit einem MDM System auch nicht möglich).
Mit freundlichsten Grüßen
PS: Apple's DEP Programm hat erstmal nicht viel mit der eigentlichen MDM Verwaltung zu tun, wenn ich mich nicht irre (gefährliches Halbwissen). Es bietet dir lediglich die Möglich ein neues Gerät zu kaufen, welches direkt im supervised mode mit deinem MDM verbunden bei dir ankommt. GGF. auch mit voreinstellungen.
Hallo Miro4301,
die Antwort kommt vielleicht nicht am gleichen Tag, aber vielleicht hilft es dennoch weiter.
Im Unternehmen verwende ich die MDM "Relution", die funktioniert mit und auch ohne DEP, mit einer Client App, die vom User selbst installiert werden kann. Bei der Geräteeinschreibung erhält der User automatisch eine E-Mail, die einen Link zur Clientinstallation enthält.
Bei der Installation wird der User dazu aufgefordert, der App Administrator Rechte zu erteilen, sonst funktioniert es natürlich auch hier nicht.
In Verbindung mit dem Apple Business Manager bzw. dem VPP, können über das MDM Apps installiert werden, ohne das der User eine Apple ID verwenden muss. VPN Einstellungen, Apps sperren, Apps installieren, Apps deinstallieren (nur die gepushten Apps) und Geräteeinstellungen können eingerichtet werden.
Mit Relution können auch Android Geräte eingeschrieben werden.
Viele Grüße
Ralf
P.s.: Wenn die iPads dann doch mal zu dir finden, können sie auch über den Apple Configurator 2 zum DEP hinzugefügt werden. Das DEP hat den Vorteil, dass auch nach dem Zurücksetzen der IPads, sie sofort wieder mit dem MDM verbunden sind und die vorbereiteten Konfigurationen übernehmen und die vorgegebenen Apps installieren.
die Antwort kommt vielleicht nicht am gleichen Tag, aber vielleicht hilft es dennoch weiter.
Im Unternehmen verwende ich die MDM "Relution", die funktioniert mit und auch ohne DEP, mit einer Client App, die vom User selbst installiert werden kann. Bei der Geräteeinschreibung erhält der User automatisch eine E-Mail, die einen Link zur Clientinstallation enthält.
Bei der Installation wird der User dazu aufgefordert, der App Administrator Rechte zu erteilen, sonst funktioniert es natürlich auch hier nicht.
In Verbindung mit dem Apple Business Manager bzw. dem VPP, können über das MDM Apps installiert werden, ohne das der User eine Apple ID verwenden muss. VPN Einstellungen, Apps sperren, Apps installieren, Apps deinstallieren (nur die gepushten Apps) und Geräteeinstellungen können eingerichtet werden.
Mit Relution können auch Android Geräte eingeschrieben werden.
Viele Grüße
Ralf
P.s.: Wenn die iPads dann doch mal zu dir finden, können sie auch über den Apple Configurator 2 zum DEP hinzugefügt werden. Das DEP hat den Vorteil, dass auch nach dem Zurücksetzen der IPads, sie sofort wieder mit dem MDM verbunden sind und die vorbereiteten Konfigurationen übernehmen und die vorgegebenen Apps installieren.
Hi @Miro4301,
wenns noch relevant ist:
Sofern Ihr euch eine Apple ID besorgen könnt (das ist im Grunde einfach wie eine Art Benutzerkonto für Apple) könnt ihr Apple Geräte jederzeit in den Apple Configurator reinheben.
Wir nutzen ein relativ "kleines" MDM (Klein in dem Sinne, dass es nicht von nem riesen Systemhaus stammt) aber die haben das mit uns auch einfach für die drei Tablets die wir hatten, gemacht.
Obere Funktionen deckt unseres ab.
Ich lass es dir mal die Info dazu da:
MDM: MobiVisor
Ansprechpartner Hr. Voß: 01578 3020995 (ist n bissl versteckt, deswegen dacchte ich, hau ichs gleich mal mit rein :P)
Hoffe das hilft!
Viele Grüße
wenns noch relevant ist:
Sofern Ihr euch eine Apple ID besorgen könnt (das ist im Grunde einfach wie eine Art Benutzerkonto für Apple) könnt ihr Apple Geräte jederzeit in den Apple Configurator reinheben.
Wir nutzen ein relativ "kleines" MDM (Klein in dem Sinne, dass es nicht von nem riesen Systemhaus stammt) aber die haben das mit uns auch einfach für die drei Tablets die wir hatten, gemacht.
Obere Funktionen deckt unseres ab.
Ich lass es dir mal die Info dazu da:
MDM: MobiVisor
Ansprechpartner Hr. Voß: 01578 3020995 (ist n bissl versteckt, deswegen dacchte ich, hau ichs gleich mal mit rein :P)
Hoffe das hilft!
Viele Grüße