Workspace ONE UEM unterstützt zwei Methoden zur Registrierung von Unternehmensgeräten. Sie können Benutzer ihre eigenen Geräte registrieren lassen. Oder Administratoren können Geräte im Namen des Benutzers in einem Prozess namens Geräte-Staging registrieren.
Beim Geräte-Staging registriert ein Administrator Geräte, bevor er diese den Endbenutzern zuweist und an diese verteilt. Diese Methode ist für Administratoren hilfreich, die Geräte für Endanwender organisationsübergreifend konfigurieren müssen.
Geräte-Staging kann für Android-, Windows Phone-, iOS- und macOS-Geräte durchgeführt werden.
Verwenden Ihre Endbenutzer dieselben Geräte oder besitzen sie eigene dedizierte Geräte? Wenn Endbenutzer Geräte nicht gemeinsam verwenden, können Sie dem Besitzer die Verantwortung übertragen, sich selbst zu registrieren.
Das Geräte-Staging funktioniert auch bei neuen Gerätebereitstellungen gut, da dieser Vorgang stattfindet, bevor ein Mitarbeiter das Gerät erhält. Wenn Ihre Endbenutzer bereits Unternehmensgeräte besitzen, ist es am sinnvollsten, ihnen die eigenständige Registrierung zu gestatten. Benutzern die Registrierung ihrer eigenen Geräte zu gestatten ist zudem empfehlenswert, wenn sich die Durchführung des Geräte-Staging für Administratoren aufgrund der Gesamtanzahl der Geräte als umständlich erweist.
Ordnen Sie Ihrer E-Mail-Domäne Ihre Workspace ONE UEM-Umgebung zu? Bei diesem Vorgang, auch als AutoErmittlung bezeichnet, müssen Endbenutzer lediglich E-Mail-Adresse und Anmeldedaten eingeben. Die Registrierungs-URL und Gruppen-ID werden automatisch eingegeben.
Weitere Informationen finden Sie unter Registrierung über AutoErmittlung.
Geräte-Staging über Workspace ONE Direct Enrollment wird nicht unterstützt. Wenn Sie ein Gerät für einen oder mehrere Benutzer bereitstellen müssen, muss es mit dem VMware Workspace ONE Intelligent Hub anstelle von Workspace ONE Direct Enrollment registriert werden.
Workspace ONE Direct Enrollment ist eine Funktion, die sich perfekt für die Selbstregistrierung eignet. Wenn diese Funktion aktiviert ist, werden alle qualifizierten Geräte, die sich bei der Registrierungsorganisationsgruppe anmelden, unmittelbar registriert. Und sobald die Installation vollständig abgeschlossen ist, können Endbenutzer vom Unternehmen ausgewählte Apps installieren oder die Installation von Apps überspringen.
Weitere Informationen finden Sie unter Workspace ONE Direct Enrollment.
Um optimal von den Vorteilen der in Mobile Device Management (MDM) registrierten Apple-Geräte zu profitieren, hat Apple das Geräteregistrierungsprogramm (Device Enrollment Program, DEP) geschaffen. Das DEP ermöglicht Folgendes:
Apple Configurator ermöglicht IT-Administratoren die effiziente Bereitstellung von Apple iOS-Geräten. Für Organisationen wie Einzelhandelsgeschäfte, Bildungseinrichtungen und Krankenhäuser hat es sich als nützliches Tool erwiesen, um gemeinsam genutzte Geräte für mehrere Endbenutzer vorab zu registrieren.
Die Verwendung des Konfigurators, um für einen Einzelbenutzer vorregistrierte Geräte ist möglich, indem dem registrierten Gerät des Benutzers in der Konsole Seriennummer/IMEI-Informationen hinzugefügt werden. Ein immenser Vorteil von Apple Configurator besteht darin, dass Sie mit einem USB-Hub oder iOS-Gerätewagen in nur wenigen Minuten mehrere Geräte bereitstellen können.
Wenn Sie überlegen, ein Geräte-Staging für einen einzelnen Benutzer durchzuführen, ist unter Umständen die Registrierung die beste Wahl. Der Unterschied zwischen Staging für einen einzelnen Benutzer und der Registrierung eines Geräts ist klein aber bedeutend.
Registrierung – Wenn Sie ein Gerät registrieren, tun Sie dies für einen einzelnen, benannten Benutzer. Bei diesem Verfahren geht das Gerät davon aus, dass der Benutzer, der sich zuerst anmeldet, derselbe Benutzer ist, für den das Gerät registriert wurde. Wenn ein anderer Benutzer versucht, sich bei einem registrierten Gerät anzumelden, muss das Gerät aus Sicherheitsgründen gesperrt werden und es ist nicht zur Registrierung berechtigt.
Staging von einzelnen Anwendern – Wenn Sie das Staging für ein Gerät durchführen, tun Sie dies für alle Anwender, die sich in Workspace ONE UEM registrieren können. Theoretisch könnten Sie ein per Staging bereitgestelltes Gerät jedem beliebigen qualifizierten Benutzer aushändigen. Dieser Benutzer könnte sich dann erfolgreich beim Gerät anmelden und bei Workspace ONE UEM registrieren.
Der Staging-Workflow bietet Ihnen die Möglichkeit, das Gerät vorzubereiten und danach den VMware Workspace ONE Intelligent Hub zu starten. So kann sich jeder für die Registrierung qualifizierte Benutzer anmelden. Danach führt Workspace ONE UEM eine einmalige erneute Zuweisung durch, um das Gerät diesem Benutzer zuzuweisen.
Administratoren müssen das Geräte-Staging nacheinander durchführen, es sei denn, sie verwenden Apple Configurator. Bei großen Bereitstellungen sollten Sie den erforderlichen Zeit- und Personalaufwand berücksichtigen.
Während Administratoren mühelos ein Staging für neue Geräte durchführen können, müssen Mitarbeiter, die bereits unternehmenseigene Geräte verwenden, diese einsenden oder zum Geräte-Staging vor Ort Daten von diesen erfassen.
Das Geräte-Staging kann eine Weile dauern, wenn Sie Tausende von Geräten vorab registrieren müssen. Deshalb funktioniert es am besten, wenn eine neue Reihe von Geräten bereitgestellt werden soll. Denn so können Sie auf die Geräte zugreifen, bevor die Mitarbeiter sie erhalten.
Das Geräte-Staging kann wie folgt für Android- und iOS-Geräte durchgeführt werden:
Einzelbenutzer (Standard) – Wird beim Staging eines Geräts verwendet, das später von einem beliebigen Benutzer registriert werden kann.
Hinweis: Wie bereits angedeutet, ist dieser Registrierungsablauf für unbeaufsichtigte Geräte vorgesehen. Wenn Sie diesen Ablauf für die Registrierung von Zero-Touch-Benutzern verwenden, müssen Sie sicherstellen, dass bereitgestellte Geräte an den beabsichtigten Benutzer übergeben werden.
Einzelbenutzer (Erweitert) (nicht unter iOS verfügbar) – Wird beim Staging und Registrieren eines Geräts für einen bestimmten Benutzer verwendet.
Hinweis: Der Staging-Benutzer/Staging-Administrator muss sicherstellen, dass das Gerät an den registrierten Benutzer ausgecheckt wird.
Mehrbenutzer – Wird beim Staging eines Geräts verwendet, das von mehreren Benutzern gemeinsam verwendet wird.
Detaillierte Anweisungen finden Sie unter Erstellen eines Mehrbenutzer-Staging-Kontos für die Registrierung.
Das Geräte-Staging der Workspace ONE UEM console für Einzelbenutzer ermöglicht einem einzigen Administrator, Geräte für andere Benutzer in deren Auftrag auszurüsten – eine Funktion, die für IT-Administratoren nützlich sein kann, wenn sie eine Flotte an Geräten bereitstellen müssen.
Geräte-Staging über Workspace ONE Direct Enrollment wird nicht unterstützt. Wenn Sie ein Gerät für einen oder mehrere Benutzer bereitstellen müssen, muss es mit dem VMware Workspace ONE Intelligent Hub anstelle von Workspace ONE Direct Enrollment registriert werden.
Wichtiger Hinweis:
Die Fähigkeit zum Erstellen von Staging-Benutzern ist ein erhöhtes Administratorrecht. Die Berechtigung zum Erstellen eines Staging-Benutzers ist nur auf bestimmte, vertrauenswürdige Administratoren beschränkt. Behandeln Sie außerdem Staging-Benutzer-Anmeldedaten wie jedes andere Administratorrecht, und geben Sie die Benutzer-Anmeldedaten nicht bekannt.
Zurzeit kann jeder Administrator mit der Berechtigung zum Erstellen eines Benutzers auch einen Staging-Benutzer erstellen. Begrenzen Sie diese Fähigkeit durch Bearbeiten der Rollen, die Ihren Administratoren zugewiesen sind. Navigieren Sie zu Konten > Administratoren > Rollen. Identifizieren Sie nur diejenigen Rollen, die Sie beschränken möchten und Bearbeiten () Sie dann jede dieser Rollen im KategoriepfadAlle > Konten > Benutzer > Konten, indem Sie den Haken Bearbeiten von der Berechtigung „Hinzufügen/Bearbeiten” entfernen.
Hinweis: Beim Geräte-Staging ist eine LDAP-Bindung erforderlich. Sie finden Informationen zur Erstellung dieser Nutzlast im Abschnitt über die Bindung eines Geräts an den Verzeichnisdienst im vorliegenden Leitfaden.
Navigieren Sie zu Konten > Benutzer > Listenansicht und wählen Sie Bearbeiten für das Benutzerkonto, für das Sie Geräte-Staging aktivieren möchten.
Wählen Sie auf der Seite Benutzer hinzufügen/bearbeiten die Registerkarte Erweiterungen.
Schalten Sie den Typ des Einzelbenutzer-Geräte-Staging-Modus entweder auf Standard oder Erweitert um.
Beim Standard-Staging muss sich ein Endbenutzer nach dem Staging anmelden. „Erweitert“ heißt, dass der Benutzer, der das Staging ausführt, das Gerät im Auftrag eines anderen Benutzers registrieren kann.
Vergewissern Sie sich, dass die Option Mehrbenutzergeräte auf Deaktiviert festgelegt ist.
Geben Sie für Admin-Modus-Kennung eine alphanumerische Kennung an, um die Fehlerbehebung für ein Gerät im Administratormodus zu starten. Tippen Sie fünf Mal auf das Hub-Symbol auf dem Anmeldebildschirm, um auf den Administratormodus zuzugreifen.
Ergebnis: Mit der Option Einzelbenutzergeräte wird das Staging von Geräten für einen einzelnen Benutzer ausgeführt.
Registrieren Sie das Gerät.
Geben Sie bei der Registrierung die Zugangsdaten des Staging-Benutzers ein.
Falls erforderlich, geben Sie bitte an, dass Sie das Staging für Einzelbenutzergeräte ausführen.
Dies ist nur erforderlich, falls „Mehrbenutzergeräte-Staging“ ebenfalls für den Staging-Benutzer aktiviert ist.
Schließen Sie die Registrierung entweder für erweitertes oder für Standard-Staging ab.
Ergebnisse: Das Geräte-Staging ist nun abgeschlossen und das Gerät kann vom neuen Benutzer verwendet werden. Wenn Nutzungsbedingungen für die Registrierung vorhanden ist, wird Staging-Einzelbenutzern die Nutzungsbedingungen-Aufforderung erst angezeigt, wenn sie sich bei ihrem SSP-Konto anmelden.
Mehrbenutzergeräte-/ Gemeinschaftsgeräte-Staging erlaubt einem IT-Administrator, Geräte bereitzustellen, die von mehreren Benutzern verwendet werden sollen. Mehrbenutzer-Staging ermöglicht den dynamischen Wechsel von zugewiesenen Benutzern auf einem Gerät, während sich andere Netzwerkbenutzer beim Gerät anmelden.
Geräte-Staging über Workspace ONE Direct Enrollment wird nicht unterstützt. Wenn Sie ein Gerät für einen oder mehrere Benutzer bereitstellen müssen, muss es mit dem VMware Workspace ONE Intelligent Hub anstelle von Workspace ONE Direct Enrollment registriert werden.
Navigieren Sie zu Konten > Benutzer > Listenansicht und wählen Sie Bearbeiten für das Benutzerkonto, für das Sie Geräte-Staging aktivieren möchten.
Wählen Sie auf der Seite Benutzer hinzufügen/bearbeiten die Registerkarte Erweiterungen.
Geben Sie bei der Registrierung die Zugangsdaten des Staging-Benutzers ein. Falls erforderlich, geben Sie bitte an, dass Sie das Staging für Einzelbenutzergeräte ausführen.
Dies ist nur erforderlich, falls „Mehrbenutzergeräte-Staging“ ebenfalls für den Staging-Benutzer aktiviert ist.
Ergebnis: Das Geräte-Staging ist nun abgeschlossen, und das Gerät kann von den neuen Benutzern verwendet werden.
Für die selbstständige Registrierung benötigen Endanwender eventuell ihre Gruppen-ID und Anmeldedaten. Haben Sie Verzeichnisdienste integriert, handelt es sich bei diesen Zugangsdaten um die, die der Benutzer auch beim Verzeichnisdienst verwendet.
Sie können Ihre E-Mail-Domäne auch mit Ihrer Workspace ONE UEM-Umgebung verknüpfen. Dieser Vorgang wird als „AutoErmittlung“ bezeichnet. Wenn die Funktion „AutoErmittlung“ aktiviert ist, werden Endanwender von den Geräten der unterstützten Plattformen zur Eingabe ihrer E-Mail-Adresse aufgefordert. Diese Geräte schließen die Registrierung automatisch ab, sofern ihre E-Mail-Domäne (der Text nach dem @) passt – ohne die Eingabe einer Gruppen-ID oder eines Registrierungs-URLs. Weitere Informationen finden Sie unter Registrierung über AutoErmittlung.
Wenn Sie zu getwsone.com navigieren, wird automatisch erkannt, ob Workspace ONE Intelligent Hub installiert ist.
Falls der VMware Workspace ONE Intelligent Hub nicht installiert ist, leitet die Website zum jeweiligen Mobile App Store um.
Nachdem der VMware Workspace ONE Intelligent Hub gestartet wurde, geben Benutzer neben einer E-Mail-Adresse oder URL-/Gruppen-ID ihre Anmeldedaten ein und können dann mit der Registrierung fortfahren.
Administratoren haben die Möglichkeit, den Überwachungsmodus für Geräte zu aktivieren, die über Apple Configurator registriert wurden. Hierdurch werden zusätzliche optimierte Sicherheitsfunktionen aktiviert. Bei diesem Modus werden jedoch verschiedene Beschränkungen auf dem Gerät eingeführt.
Weitere Informationen zur Aktivierung von Geräten für den Betrieb im Überwachungsmodus finden Sie im Handbuch Integration in Apple Configurator 2.
Vorteile
Nachdem ein Gerät überwacht und bei Workspace ONE UEM registriert wurde, besitzt der Administrator im Vergleich zu normalen Geräten folgende erweiterte Funktionen für die Konfiguration:
Beschränkungen
Bei der Entscheidung bezüglich der Aktivierung des Überwachungsmodus sollten Sie Folgendes berücksichtigen: Trotz der Aktivierung zusätzlicher Funktionen, die die Sicherheit auf dem Gerät erhöhen, müssen die USB-Beschränkungen berücksichtigt werden.
Die Nähe des Geräts zum überwachten Mac spielt eine wichtige Rolle bei den Entscheidungen. Da aufgrund der USB-Beschränkung der Zugriff auf geräteseitige Protokolle verwehrt wird, muss ein fehlerhaftes Gerät an das Lager zurückgesendet und das Staging zur Wiederherstellung des Funktionalität erneut durchgeführt werden.
Die Vorabentscheidung bezüglich der Überwachung ist wichtig, da der Vorgang zur Überwachung oder der Verzicht auf eine Überwachung die Lieferung des Geräts an einen IT-Standort oder ein Lager erfordert.
Übergeordnetes Thema: Geräteregistrierung