fuzzylogic
Goto Top

MobileIron mit Apple ohne ABM bzw. DEP nutzlos?

Moin,

ich nutze seit 2-3 Jahren ein von der Telekom gehostetes MobileIron MDM für unsere IPhone Flotte.
Bis iOS 13 war das alles easy.
Ich habe für den User eine Apple ID erstellt, ihn im MDM angelegt, das Push Zertifikat installiert und die Richtlinien/Konfiguration kam über das MDM geflogen.

Mit iOS 13 hat Apple allerdings einige Dinge geändert, so das gewisse (elementare) Richtlinien des MDMs (Remote Wipe / Lock , deinstalliern des AppStore etc.) nur noch funktionieren wenn die Geräte im Supervised Modus laufen.

Ich habe mir dazu bereits einiges durchgelesen und hoffe mir kann jemand folgende Aussagen verifizieren.

1. Um die Geräte in den Supevised Modus zu setzen muss ich sie entweder über den Apple Configurator einrichten (den es nur für MacOS gibt und wir haben keine Macs).

2. Oder ich verwalte die Geräte über den Apple Business Manager wozu sie allerdings vom Reseller (Telekom) erst dort registriert werden müssen, wofür die einmalig 500€ und dann 5€ pro Gerät berappen wollen.


Gibt es noch eine (günstigere) Möglichkeit die Geräte gescheit für das MDM zu konfigurieren?


Ich freue ich auf eure Antworten.


Gruß

Content-ID: 580485

Url: https://administrator.de/forum/mobileiron-mit-apple-ohne-abm-bzw-dep-nutzlos-580485.html

Ausgedruckt am: 22.12.2024 um 16:12 Uhr

NordicMike
NordicMike 19.06.2020 um 13:08:08 Uhr
Goto Top
An dem Punkt stand ich auch mal und habe es deshalb gelassen. In der Zwischenzeit ist mir die Idee von Hackintosh gekommen...
Lochkartenstanzer
Lochkartenstanzer 19.06.2020 um 13:12:56 Uhr
Goto Top
Zitat von @NordicMike:

An dem Punkt stand ich auch mal und habe es deshalb gelassen. In der Zwischenzeit ist mir die Idee von Hackintosh gekommen...


Naja, einen gebrauchten Mac Mini bekommt man schon relativ günstig.

lks
fuzzyLogic
fuzzyLogic 19.06.2020 um 14:52:22 Uhr
Goto Top
Naja Hackintosh ist vielleicht als privates Bastel Projekt ok. Aber gewerblich ist mir das lizenztechnisch etwas zu grau.

Ein gebrauchter Mac wäre auch eine Möglichkeit aber ich bin mir langsam nicht mehr sicher ob sich der ganze Aufwand für unsere kleine Umgebung überhaupt rechnet.
niklasschaefer
niklasschaefer 20.06.2020 um 07:09:20 Uhr
Goto Top
Moin, auch von mir ein kleiner Einwurf wir haben das bei uns wie folgt gelöst. Wir haben uns eine VM aufgesetzt mit MacOS Mojave die läuft bei uns ganz normal auf den Rechnern der It mit VirtualBox darin ist dann der Configurator. Was ein bisschen lästig ist das durchschleifen von USB Geräten also dem iPhone an sich. Funktioniert in den meisten fällen, aber nicht immer.

Grüße
fuzzyLogic
fuzzyLogic 21.07.2020 aktualisiert um 18:08:25 Uhr
Goto Top
Wir haben uns jetzt für die DEP Lösung entschieden. Der Apple Business Manager ist in der Handhabung zwar gewöhnungsbedürftig aber die Tatsache das man mittels VPP App Lizenzen an Geräte zuweisen kann und keine Apple ID mehr braucht macht die Sache erheblich leichter.

Ich habe davor versucht Catalina mit Virtualbox und KVM/Qemu zu virtualisieren, bin aber immer am USB Passtrough gescheitert.